Awersome
Fermé
phixyz
Messages postés
1
Date d'inscription
mardi 18 février 2014
Statut
Membre
Dernière intervention
18 février 2014
-
18 févr. 2014 à 14:17
phixyz - 22 févr. 2014 à 21:11
phixyz - 22 févr. 2014 à 21:11
11 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
18 févr. 2014 à 20:13
18 févr. 2014 à 20:13
Bonsoir,
De rien! :-)
Ton PC n'est pas bien nettoyé! je te conseille de poster les rapports pour continuer.
Bonne soirée
De rien! :-)
Ton PC n'est pas bien nettoyé! je te conseille de poster les rapports pour continuer.
Bonne soirée
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 18/02/2014 à 14:56
Modifié par Fish66 le 18/02/2014 à 14:56
Salut,
1/
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
2/
Télécharge: Junkware Removal Tool à partir ce lien : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
* Enregistre ce fichier sur le bureau.
* Ferme tout tes navigateurs
Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
* NB: Le bureau disparaitra un instant, c'est normal.
* Laisse le programme travailler ne touche plus à rien
* Poste le rapport généré à la fin de l'analyse.
Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
2/
Télécharge: Junkware Removal Tool à partir ce lien : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
* Enregistre ce fichier sur le bureau.
* Ferme tout tes navigateurs
Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
* NB: Le bureau disparaitra un instant, c'est normal.
* Laisse le programme travailler ne touche plus à rien
* Poste le rapport généré à la fin de l'analyse.
Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
bonjour et merci car ca a marché...je n'ai plus ce maudit awersomehp
formidable ! merci infiniment de votre aide
bien cordialement à vous
phixyz
formidable ! merci infiniment de votre aide
bien cordialement à vous
phixyz
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 19/02/2014 à 08:32
Modifié par Fish66 le 19/02/2014 à 08:32
Bonjour,
1/
De la même facon tu postes le rapport JRT! :-)
2/
Avant de lancer un script et pour faire un diagnostique de ton PC :
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
Aide ZHPDiag :http://nicolascoolman.webs.com/tutorials.htm
---------------------------------------
Hébergement de rapport ZHPDiag sur pjjoint.malekal.com
* Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie le lien dans ta prochaine réponse.
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
De la même facon tu postes le rapport JRT! :-)
2/
Avant de lancer un script et pour faire un diagnostique de ton PC :
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
Aide ZHPDiag :http://nicolascoolman.webs.com/tutorials.htm
---------------------------------------
Hébergement de rapport ZHPDiag sur pjjoint.malekal.com
* Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie le lien dans ta prochaine réponse.
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
je viens de refaire un adwcleaner et je te postes le 2eme rapport
awesome est reparti de mon navigateur mais que s'est-il passé pour qu'il réapparaisse ?
merci fish64
bonne journée et merci encore# AdwCleaner v3.019 - Rapport créé le 19/02/2014 à 11:48:32
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : JOSETTE METOIS - PC-DE-JOSETTEME
# Exécuté depuis : C:\Users\JOSETTE METOIS\sophie 2013\adwcleaner (4).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\IePluginService
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BrowserSafeguard
Dossier Supprimé : C:\Program Files\BrowserSafeguard
Dossier Supprimé : C:\Program Files\Desk 365
Dossier Supprimé : C:\Program Files\iSafe
Dossier Supprimé : C:\Program Files\Mobogenie
Dossier Supprimé : C:\Program Files\SupTab
Dossier Supprimé : C:\Program Files\WinZipper
Dossier Supprimé : C:\Program Files\Common Files\337
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\BrowserSafeguard
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\genienext
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\JOSETT~1\AppData\Local\Temp\Desk365
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\Desk 365
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\iSafe
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\newnext.me
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\WinZipper
Dossier Supprimé : C:\Users\JOSETTE METOIS\Documents\Mobogenie
Dossier Supprimé : C:\Users\JOSETTE METOIS\Documents\optimizer pro
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkndmigholgfjlniaohblojbhgjbkakn
Fichier Supprimé : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\JOSETTE METOIS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pkndmigholgfjlniaohblojbhgjbkakn
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{000312BA-9F10-4802-8AAE-CFDCAE551EFF}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{000312BA-9F10-4802-8AAE-CFDCAE551EFF}
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Desksvc
Clé Supprimée : HKLM\Software\hdcode
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\V9
Clé Supprimée : HKLM\Software\winzipersvc
Clé Supprimée : HKLM\Software\Wpm
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16533
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Google Chrome v32.0.1700.107
[ Fichier : C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
Supprimée : search_url
Supprimée : keyword
*************************
AdwCleaner[R0].txt - [21595 octets] - [18/02/2014 18:42:11]
AdwCleaner[R1].txt - [5815 octets] - [19/02/2014 11:47:44]
AdwCleaner[S0].txt - [21469 octets] - [18/02/2014 18:43:07]
AdwCleaner[S1].txt - [4920 octets] - [19/02/2014 11:48:32]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4980 octets] ##########
awesome est reparti de mon navigateur mais que s'est-il passé pour qu'il réapparaisse ?
merci fish64
bonne journée et merci encore# AdwCleaner v3.019 - Rapport créé le 19/02/2014 à 11:48:32
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : JOSETTE METOIS - PC-DE-JOSETTEME
# Exécuté depuis : C:\Users\JOSETTE METOIS\sophie 2013\adwcleaner (4).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\IePluginService
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BrowserSafeguard
Dossier Supprimé : C:\Program Files\BrowserSafeguard
Dossier Supprimé : C:\Program Files\Desk 365
Dossier Supprimé : C:\Program Files\iSafe
Dossier Supprimé : C:\Program Files\Mobogenie
Dossier Supprimé : C:\Program Files\SupTab
Dossier Supprimé : C:\Program Files\WinZipper
Dossier Supprimé : C:\Program Files\Common Files\337
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\BrowserSafeguard
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\genienext
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\JOSETT~1\AppData\Local\Temp\Desk365
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\Desk 365
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\iSafe
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\newnext.me
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\WinZipper
Dossier Supprimé : C:\Users\JOSETTE METOIS\Documents\Mobogenie
Dossier Supprimé : C:\Users\JOSETTE METOIS\Documents\optimizer pro
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkndmigholgfjlniaohblojbhgjbkakn
Fichier Supprimé : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\JOSETTE METOIS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pkndmigholgfjlniaohblojbhgjbkakn
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{000312BA-9F10-4802-8AAE-CFDCAE551EFF}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{000312BA-9F10-4802-8AAE-CFDCAE551EFF}
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Desksvc
Clé Supprimée : HKLM\Software\hdcode
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\V9
Clé Supprimée : HKLM\Software\winzipersvc
Clé Supprimée : HKLM\Software\Wpm
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16533
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Google Chrome v32.0.1700.107
[ Fichier : C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
Supprimée : search_url
Supprimée : keyword
*************************
AdwCleaner[R0].txt - [21595 octets] - [18/02/2014 18:42:11]
AdwCleaner[R1].txt - [5815 octets] - [19/02/2014 11:47:44]
AdwCleaner[S0].txt - [21469 octets] - [18/02/2014 18:43:07]
AdwCleaner[S1].txt - [4920 octets] - [19/02/2014 11:48:32]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4980 octets] ##########
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
19 févr. 2014 à 14:53
19 févr. 2014 à 14:53
Il manque le rapport JRT puis ZHPDiag comme demandé ci-dessus ...
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
19 févr. 2014 à 19:23
19 févr. 2014 à 19:23
Bonsoir,
==> Aide JRT : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
==> Aide ZHPDiag : http://nicolascoolman.webs.com/tutorials.htm
@+
==> Aide JRT : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
==> Aide ZHPDiag : http://nicolascoolman.webs.com/tutorials.htm
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
20 févr. 2014 à 20:03
20 févr. 2014 à 20:03
Bonsoir,
Bien ! :-)
1/
Désinstalle depuis le panneau de configuration s'il est possible le logiciel : BrowserSafeguard
2/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
EmptyPrefetch
ShortcutFix
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowPrinters: Modified
O4 - GS\SendTo [JOSETTE METOIS]: Desk 365.lnk . (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) =>Hijacker.22Find
O4 - HKLM\..\Run: [fst_fr_83] Clé orpheline =>PUA.FSTfr9
O23 - Service: MgAssist Service (MgAssistService) . (...) - C:\Program Files\Mobogenie\MgAssist.exe (.not file.) =>PUP.Mobogenie
[MD5.00000000000000000000000000000000] [APT] [BrowserSafeguard Update Task] (...) -- C:\Program Files\Browsersafeguard\uninstall.BrowserSafeguard.exe (.not file.) [0] =>PUP.BrowserSafeguard
O41 - Driver: (iSafeNetFilter) . (. - .) - C:\Program Files\iSafe\iSafeNetFilter.sys (.not file.) =>Trojan.Trojan.Staser
O42 - Logiciel: BrowserSafeguard - (.Browsersafeguard.) [HKLM] -- Browsersafeguard =>PUP.BrowserSafeguard
[HKCU\Software\AppDataLow\Software\Feven 1.8] =>PUP.CrossRider
[HKCU\Software\AppDataLow\Software\LyricsTube] =>Adware.AddLyrics
[HKCU\Software\BrowsersafeguardInstalled] =>PUP.BrowserSafeguard
[HKLM\Software\awesomehpSoftware] =>PUP.Awesomehp
O43 - CFD: 12/06/2012 - 09:32:35 - [79,365] ----D C:\Program Files\OfficialVideoConverter =>PUP.OfficialVideoConverter
O45 - LFCP:[MD5.5C2FEE5D7F6300517DEDD6E1B8DEE539] - 20/02/2014 - 16:11:24 ---A- - C:\Windows\Prefetch\ADKS_AWESOMEHP.EXE-15048CB8.pf
O45 - LFCP:[MD5.34709592CB761C5BB06C87B4D49C3BD5] - 20/02/2014 - 16:11:59 ---A- - C:\Windows\Prefetch\WPM.EXE-3684DF55.pf
O45 - LFCP:[MD5.119D5B50C1CAA973F468CC8385EBC306] - 20/02/2014 - 16:12:17 ---A- - C:\Windows\Prefetch\SUPIEPLUGINSERVICEUPDATE.EXE-82CE61E6.pf =>Trojan.Trojan.SProtector
O45 - LFCP:[MD5.AB72D2A3FEDBB8628F7BDE0AC62A91A4] - 20/02/2014 - 16:12:17 ---A- - C:\Windows\Prefetch\SUPTAB.EXE-E1CADDB4.pf
O45 - LFCP:[MD5.E8C1B90BAD1174A00CD225BF9C075893] - 20/02/2014 - 16:12:21 ---A- - C:\Windows\Prefetch\DESK365.EXE-39FC962A.pf
O45 - LFCP:[MD5.671FD884AB9538E0DA5D0D7500B2FB8A] - 20/02/2014 - 16:12:33 ---A- - C:\Windows\Prefetch\DESKSVC.EXE-EC84F846.pf => Infection PUP (Hijacker.22find)
O45 - LFCP:[MD5.4D3707B8A47645803B03F82EBE1B00F4] - 20/02/2014 - 16:14:05 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-03690865.pf
O45 - LFCP:[MD5.D84412A65EF4882F42B003E3ACC60B86] - 20/02/2014 - 16:14:22 ---A- - C:\Windows\Prefetch\OPTPROSTART.EXE-1D272174.pf => Infection PUP (PUP.OptimizerPro)
O45 - LFCP:[MD5.3CB38ABED6376155649B4D0B09E03535] - 20/02/2014 - 16:16:00 ---A- - C:\Windows\Prefetch\MOBOGENIE_SETUP_2.1.37_666.EX-CB3A260F.pf =>PUP.Mobogenie
O45 - LFCP:[MD5.54A553282E5F3A66F0499F6A57833CDF] - 20/02/2014 - 16:16:34 ---A- - C:\Windows\Prefetch\MOBOGENIE.EXE-096EDC58.pf
O45 - LFCP:[MD5.26D9B8623F130160A3E6EDC59B25A96E] - 20/02/2014 - 16:19:42 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-95950FB6.pf
O45 - LFCP:[MD5.0375AE4BCC0653208AB0F77B58B6D9A5] - 20/02/2014 - 16:20:14 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-2654E8AC.pf
O45 - LFCP:[MD5.CA53BD652926CA61A803B04B1CD39435] - 20/02/2014 - 16:21:38 ---A- - C:\Windows\Prefetch\UPDATEMOBOGENIE.EXE-690D97A7.pf
O53 - SMSR:HKLM\...\startupreg\Optimizer Pro [Key] . (...) -- C:\Program Files\Optimizer Pro\OptProLauncher.exe (.not file.) =>PUP.OptimizerPro
O53 - SMSR:HKLM\...\startupreg\SDP [Key] . (...) -- C:\Program Files\FilesFrog Update Checker\update_checker.exe (.not file.) =>Adware.MegaSearch
O61 - LFC: 19/02/2014 - 16:53:52 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.portaldosites.com_0.localstorage [16384] =>Hijacker.PortaldoSites
O61 - LFC: 19/02/2014 - 16:53:52 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.portaldosites.com_0.localstorage-journal [3608] =>Hijacker.PortaldoSites
O61 - LFC: 19/02/2014 - 16:54:07 ---A- . (.337 Technology Limited..) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392801829\tmp\desk365.exe [4491312] =>Hijacker.22Find
O61 - LFC: 19/02/2014 - 16:54:08 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392801829\tmp\SupTab.exe [1076808] =>PUP.SupTab
O61 - LFC: 19/02/2014 - 16:54:08 ---A- . (.Cherished Technololgy LIMITED.) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392801829\tmp\wpm.exe [493568] =>PUP.WpManager
O61 - LFC: 20/02/2014 - 16:54:08 ---A- . (.Tencent Inc..) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392909074\QQBrowser.exe [131640] =>Adware.TencentAddressBar
O61 - LFC: 20/02/2014 - 16:54:09 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392909074\tmp\SupTab.exe [1073712] =>PUP.SupTab
O61 - LFC: 20/02/2014 - 16:54:09 ---A- . (.337 Technology Limited..) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392909074\tmp\desk365.exe [4491312] =>Hijacker.22Find
O61 - LFC: 20/02/2014 - 16:54:09 ---A- . (.Cherished Technololgy LIMITED.) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392909074\tmp\wpm.exe [493568] =>PUP.WpManager
O87 - FAEL: "{F8281360-89AD-41A4-AF18-CA49FAB4BF57}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
O87 - FAEL: "{8B8C3321-E5EC-4E4F-9263-83CC86288845}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
SS - | Auto 10/07/1658 0 | (MgAssistService) . (...) - C:\Program Files\Mobogenie\MgAssist.exe =>PUP.Mobogenie
[HKLM\SYSTEM\CurrentControlSet\Services\MgAssistService]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Browsersafeguard] =>PUP.BrowserSafeguard^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Optimizer Pro] =>PUP.OptimizerPro^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SDP] =>Adware.MegaSearch^
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DealPlyUpdate] =>PUP.DealPly
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_83
C:\Program Files\OfficialVideoConverter =>PUP.OfficialVideoConverter^
[HKCU\Software\AppDataLow\Software\Feven 1.8] =>PUP.CrossRider^
[HKCU\Software\AppDataLow\Software\LyricsTube] =>Adware.AddLyrics^
[HKCU\Software\BrowsersafeguardInstalled] =>PUP.BrowserSafeguard^
[HKLM\Software\awesomehpSoftware] =>PUP.Awesomehp^
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} . (...) -- c:\toshiba\Webshops\ebay.ico =>Toolbar.eBay
EmptyCLSID
EmptyFlash
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)
===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333
Bonne soirée
Bien ! :-)
1/
Désinstalle depuis le panneau de configuration s'il est possible le logiciel : BrowserSafeguard
2/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
EmptyPrefetch
ShortcutFix
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowPrinters: Modified
O4 - GS\SendTo [JOSETTE METOIS]: Desk 365.lnk . (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) =>Hijacker.22Find
O4 - HKLM\..\Run: [fst_fr_83] Clé orpheline =>PUA.FSTfr9
O23 - Service: MgAssist Service (MgAssistService) . (...) - C:\Program Files\Mobogenie\MgAssist.exe (.not file.) =>PUP.Mobogenie
[MD5.00000000000000000000000000000000] [APT] [BrowserSafeguard Update Task] (...) -- C:\Program Files\Browsersafeguard\uninstall.BrowserSafeguard.exe (.not file.) [0] =>PUP.BrowserSafeguard
O41 - Driver: (iSafeNetFilter) . (. - .) - C:\Program Files\iSafe\iSafeNetFilter.sys (.not file.) =>Trojan.Trojan.Staser
O42 - Logiciel: BrowserSafeguard - (.Browsersafeguard.) [HKLM] -- Browsersafeguard =>PUP.BrowserSafeguard
[HKCU\Software\AppDataLow\Software\Feven 1.8] =>PUP.CrossRider
[HKCU\Software\AppDataLow\Software\LyricsTube] =>Adware.AddLyrics
[HKCU\Software\BrowsersafeguardInstalled] =>PUP.BrowserSafeguard
[HKLM\Software\awesomehpSoftware] =>PUP.Awesomehp
O43 - CFD: 12/06/2012 - 09:32:35 - [79,365] ----D C:\Program Files\OfficialVideoConverter =>PUP.OfficialVideoConverter
O45 - LFCP:[MD5.5C2FEE5D7F6300517DEDD6E1B8DEE539] - 20/02/2014 - 16:11:24 ---A- - C:\Windows\Prefetch\ADKS_AWESOMEHP.EXE-15048CB8.pf
O45 - LFCP:[MD5.34709592CB761C5BB06C87B4D49C3BD5] - 20/02/2014 - 16:11:59 ---A- - C:\Windows\Prefetch\WPM.EXE-3684DF55.pf
O45 - LFCP:[MD5.119D5B50C1CAA973F468CC8385EBC306] - 20/02/2014 - 16:12:17 ---A- - C:\Windows\Prefetch\SUPIEPLUGINSERVICEUPDATE.EXE-82CE61E6.pf =>Trojan.Trojan.SProtector
O45 - LFCP:[MD5.AB72D2A3FEDBB8628F7BDE0AC62A91A4] - 20/02/2014 - 16:12:17 ---A- - C:\Windows\Prefetch\SUPTAB.EXE-E1CADDB4.pf
O45 - LFCP:[MD5.E8C1B90BAD1174A00CD225BF9C075893] - 20/02/2014 - 16:12:21 ---A- - C:\Windows\Prefetch\DESK365.EXE-39FC962A.pf
O45 - LFCP:[MD5.671FD884AB9538E0DA5D0D7500B2FB8A] - 20/02/2014 - 16:12:33 ---A- - C:\Windows\Prefetch\DESKSVC.EXE-EC84F846.pf => Infection PUP (Hijacker.22find)
O45 - LFCP:[MD5.4D3707B8A47645803B03F82EBE1B00F4] - 20/02/2014 - 16:14:05 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-03690865.pf
O45 - LFCP:[MD5.D84412A65EF4882F42B003E3ACC60B86] - 20/02/2014 - 16:14:22 ---A- - C:\Windows\Prefetch\OPTPROSTART.EXE-1D272174.pf => Infection PUP (PUP.OptimizerPro)
O45 - LFCP:[MD5.3CB38ABED6376155649B4D0B09E03535] - 20/02/2014 - 16:16:00 ---A- - C:\Windows\Prefetch\MOBOGENIE_SETUP_2.1.37_666.EX-CB3A260F.pf =>PUP.Mobogenie
O45 - LFCP:[MD5.54A553282E5F3A66F0499F6A57833CDF] - 20/02/2014 - 16:16:34 ---A- - C:\Windows\Prefetch\MOBOGENIE.EXE-096EDC58.pf
O45 - LFCP:[MD5.26D9B8623F130160A3E6EDC59B25A96E] - 20/02/2014 - 16:19:42 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-95950FB6.pf
O45 - LFCP:[MD5.0375AE4BCC0653208AB0F77B58B6D9A5] - 20/02/2014 - 16:20:14 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-2654E8AC.pf
O45 - LFCP:[MD5.CA53BD652926CA61A803B04B1CD39435] - 20/02/2014 - 16:21:38 ---A- - C:\Windows\Prefetch\UPDATEMOBOGENIE.EXE-690D97A7.pf
O53 - SMSR:HKLM\...\startupreg\Optimizer Pro [Key] . (...) -- C:\Program Files\Optimizer Pro\OptProLauncher.exe (.not file.) =>PUP.OptimizerPro
O53 - SMSR:HKLM\...\startupreg\SDP [Key] . (...) -- C:\Program Files\FilesFrog Update Checker\update_checker.exe (.not file.) =>Adware.MegaSearch
O61 - LFC: 19/02/2014 - 16:53:52 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.portaldosites.com_0.localstorage [16384] =>Hijacker.PortaldoSites
O61 - LFC: 19/02/2014 - 16:53:52 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.portaldosites.com_0.localstorage-journal [3608] =>Hijacker.PortaldoSites
O61 - LFC: 19/02/2014 - 16:54:07 ---A- . (.337 Technology Limited..) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392801829\tmp\desk365.exe [4491312] =>Hijacker.22Find
O61 - LFC: 19/02/2014 - 16:54:08 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392801829\tmp\SupTab.exe [1076808] =>PUP.SupTab
O61 - LFC: 19/02/2014 - 16:54:08 ---A- . (.Cherished Technololgy LIMITED.) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392801829\tmp\wpm.exe [493568] =>PUP.WpManager
O61 - LFC: 20/02/2014 - 16:54:08 ---A- . (.Tencent Inc..) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392909074\QQBrowser.exe [131640] =>Adware.TencentAddressBar
O61 - LFC: 20/02/2014 - 16:54:09 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392909074\tmp\SupTab.exe [1073712] =>PUP.SupTab
O61 - LFC: 20/02/2014 - 16:54:09 ---A- . (.337 Technology Limited..) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392909074\tmp\desk365.exe [4491312] =>Hijacker.22Find
O61 - LFC: 20/02/2014 - 16:54:09 ---A- . (.Cherished Technololgy LIMITED.) -- C:\Users\JOSETTE METOIS\AppData\Local\Temp\fullpackage_temp1392909074\tmp\wpm.exe [493568] =>PUP.WpManager
O87 - FAEL: "{F8281360-89AD-41A4-AF18-CA49FAB4BF57}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
O87 - FAEL: "{8B8C3321-E5EC-4E4F-9263-83CC86288845}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
SS - | Auto 10/07/1658 0 | (MgAssistService) . (...) - C:\Program Files\Mobogenie\MgAssist.exe =>PUP.Mobogenie
[HKLM\SYSTEM\CurrentControlSet\Services\MgAssistService]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Browsersafeguard] =>PUP.BrowserSafeguard^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Optimizer Pro] =>PUP.OptimizerPro^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SDP] =>Adware.MegaSearch^
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DealPlyUpdate] =>PUP.DealPly
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_83
C:\Program Files\OfficialVideoConverter =>PUP.OfficialVideoConverter^
[HKCU\Software\AppDataLow\Software\Feven 1.8] =>PUP.CrossRider^
[HKCU\Software\AppDataLow\Software\LyricsTube] =>Adware.AddLyrics^
[HKCU\Software\BrowsersafeguardInstalled] =>PUP.BrowserSafeguard^
[HKLM\Software\awesomehpSoftware] =>PUP.Awesomehp^
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} . (...) -- c:\toshiba\Webshops\ebay.ico =>Toolbar.eBay
EmptyCLSID
EmptyFlash
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)
===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333
Bonne soirée
bonjour,
j'ai fais tout ce qu'il fallait
je te poste le rapport
merci et bonne journéeRapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014
Fichier d'export Registre :
Run by JOSETTE METOIS at 21/02/2014 09:37:10
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Corbeille vidée (00mn 04s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: Service: MgAssistService
SUPPRIMÉ Driver Key: iSafeNetFilter
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Feven 1.8
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\LyricsTube
SUPPRIMÉ: HKCU\Software\BrowsersafeguardInstalled
SUPPRIMÉ: HKLM\Software\awesomehpSoftware
SUPPRIMÉ: StartupReg: Optimizer Pro
SUPPRIMÉ: StartupReg: SDP
SUPPRIMÉ: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DealPlyUpdate
SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}
SUPPRIMÉ: CLSID Extra Buttons: {76577871-04EC-495E-A12B-91F7C3600AFA}
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: fst_fr_83
SUPPRIMÉ: {F8281360-89AD-41A4-AF18-CA49FAB4BF57}
SUPPRIMÉ: {8B8C3321-E5EC-4E4F-9263-83CC86288845}
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
========== Eléments de donnée du Registre ==========
REMPLACÉ Value Start_ShowPrinters : Good (1) - Bad (0)
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (103)
========== Fichiers ==========
SUPPRIMÉ: c:\users\josette metois\appdata\roaming\microsoft\windows\sendto\desk 365.lnk
SUPPRIMÉ: c:\windows\prefetch\adks_awesomehp.exe-15048cb8.pf
SUPPRIMÉ: c:\windows\prefetch\wpm.exe-3684df55.pf
SUPPRIMÉ: c:\windows\prefetch\supiepluginserviceupdate.exe-82ce61e6.pf
SUPPRIMÉ: c:\windows\prefetch\suptab.exe-e1caddb4.pf
SUPPRIMÉ: c:\windows\prefetch\desk365.exe-39fc962a.pf
SUPPRIMÉ: c:\windows\prefetch\desksvc.exe-ec84f846.pf
SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-03690865.pf
SUPPRIMÉ: c:\windows\prefetch\optprostart.exe-1d272174.pf
SUPPRIMÉ: c:\windows\prefetch\mobogenie_setup_2.1.37_666.ex-cb3a260f.pf
SUPPRIMÉ: c:\windows\prefetch\mobogenie.exe-096edc58.pf
SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-95950fb6.pf
SUPPRIMÉ: c:\windows\prefetch\mypc backup.exe-2654e8ac.pf
SUPPRIMÉ: c:\windows\prefetch\updatemobogenie.exe-690d97a7.pf
SUPPRIMÉ: c:\toshiba\webshops\ebay.ico
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (625) (177 028 562 octets)
========== Tache planifiée ==========
SUPPRIMÉ: BrowserSafeguard Update Task
========== Récapitulatif ==========
12 : Clés du Registre
4 : Valeurs du Registre
1 : Eléments de donnée du Registre
3 : Dossiers
17 : Fichiers
1 : Tache planifiée
End of clean in 00mn 27s
========== Chemin de fichier rapport ==========
C:\Users\JOSETTE METOIS\AppData\Roaming\ZHP\ZHPFix[R1].txt - 21/02/2014 09:37:15 [3018]
j'ai fais tout ce qu'il fallait
je te poste le rapport
merci et bonne journéeRapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014
Fichier d'export Registre :
Run by JOSETTE METOIS at 21/02/2014 09:37:10
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Corbeille vidée (00mn 04s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: Service: MgAssistService
SUPPRIMÉ Driver Key: iSafeNetFilter
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Feven 1.8
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\LyricsTube
SUPPRIMÉ: HKCU\Software\BrowsersafeguardInstalled
SUPPRIMÉ: HKLM\Software\awesomehpSoftware
SUPPRIMÉ: StartupReg: Optimizer Pro
SUPPRIMÉ: StartupReg: SDP
SUPPRIMÉ: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DealPlyUpdate
SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}
SUPPRIMÉ: CLSID Extra Buttons: {76577871-04EC-495E-A12B-91F7C3600AFA}
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: fst_fr_83
SUPPRIMÉ: {F8281360-89AD-41A4-AF18-CA49FAB4BF57}
SUPPRIMÉ: {8B8C3321-E5EC-4E4F-9263-83CC86288845}
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
========== Eléments de donnée du Registre ==========
REMPLACÉ Value Start_ShowPrinters : Good (1) - Bad (0)
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (103)
========== Fichiers ==========
SUPPRIMÉ: c:\users\josette metois\appdata\roaming\microsoft\windows\sendto\desk 365.lnk
SUPPRIMÉ: c:\windows\prefetch\adks_awesomehp.exe-15048cb8.pf
SUPPRIMÉ: c:\windows\prefetch\wpm.exe-3684df55.pf
SUPPRIMÉ: c:\windows\prefetch\supiepluginserviceupdate.exe-82ce61e6.pf
SUPPRIMÉ: c:\windows\prefetch\suptab.exe-e1caddb4.pf
SUPPRIMÉ: c:\windows\prefetch\desk365.exe-39fc962a.pf
SUPPRIMÉ: c:\windows\prefetch\desksvc.exe-ec84f846.pf
SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-03690865.pf
SUPPRIMÉ: c:\windows\prefetch\optprostart.exe-1d272174.pf
SUPPRIMÉ: c:\windows\prefetch\mobogenie_setup_2.1.37_666.ex-cb3a260f.pf
SUPPRIMÉ: c:\windows\prefetch\mobogenie.exe-096edc58.pf
SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-95950fb6.pf
SUPPRIMÉ: c:\windows\prefetch\mypc backup.exe-2654e8ac.pf
SUPPRIMÉ: c:\windows\prefetch\updatemobogenie.exe-690d97a7.pf
SUPPRIMÉ: c:\toshiba\webshops\ebay.ico
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (625) (177 028 562 octets)
========== Tache planifiée ==========
SUPPRIMÉ: BrowserSafeguard Update Task
========== Récapitulatif ==========
12 : Clés du Registre
4 : Valeurs du Registre
1 : Eléments de donnée du Registre
3 : Dossiers
17 : Fichiers
1 : Tache planifiée
End of clean in 00mn 27s
========== Chemin de fichier rapport ==========
C:\Users\JOSETTE METOIS\AppData\Roaming\ZHP\ZHPFix[R1].txt - 21/02/2014 09:37:15 [3018]
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
21 févr. 2014 à 11:14
21 févr. 2014 à 11:14
Salut,
Parfait, on a avancé! :-)
-------------------
Lance maintenant Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tous ce qu'il trouve puis poste le rapport stp
@+
Parfait, on a avancé! :-)
-------------------
Lance maintenant Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tous ce qu'il trouve puis poste le rapport stp
@+
hello
j'ai fait une analyse complète puis supprimé les 20 éléments infectés
je poste le rapport mais je ne suis pas certaine qu'il corresponde puisqu'il indique 0 élément infecté pour ube analyse rapide ? j'ai pourtant fait une analyse complète
dis moi si c'est bien celui-làMalwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.08.07.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
JOSETTE METOIS :: PC-DE-JOSETTEME [administrateur]
07/08/2013 11:47:01
mbam-log-2013-08-07 (11-47-01).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 225693
Temps écoulé: 5 minute(s), 46 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
à bientot
j'ai fait une analyse complète puis supprimé les 20 éléments infectés
je poste le rapport mais je ne suis pas certaine qu'il corresponde puisqu'il indique 0 élément infecté pour ube analyse rapide ? j'ai pourtant fait une analyse complète
dis moi si c'est bien celui-làMalwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.08.07.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
JOSETTE METOIS :: PC-DE-JOSETTEME [administrateur]
07/08/2013 11:47:01
mbam-log-2013-08-07 (11-47-01).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 225693
Temps écoulé: 5 minute(s), 46 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
à bientot
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
21 févr. 2014 à 17:00
21 févr. 2014 à 17:00
OK!
Je veux le rapport de l'analyse complète :
Lance Malwarebytes, clique sur l'onglet "Ropports/logs" , choisis le
rapport voulu fais copier/coller directement ici, merci
@+
Je veux le rapport de l'analyse complète :
Lance Malwarebytes, clique sur l'onglet "Ropports/logs" , choisis le
rapport voulu fais copier/coller directement ici, merci
@+
BONSOIR
voilà le seul rapport que j'ai....je suis désolée mais le reste j'ai du le supprimer malencontreusement
bonne sMalwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.02.21.07
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
JOSETTE METOIS :: PC-DE-JOSETTEME [administrateur]
21/02/2014 17:19:55
mbam-log-2014-02-21 (17-19-55).txt
Type d'examen: Examen complet (C:\|D:\|F:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 371982
Temps écoulé: 1 heure(s), 27 minute(s), 20 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
oirée et merci
voilà le seul rapport que j'ai....je suis désolée mais le reste j'ai du le supprimer malencontreusement
bonne sMalwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.02.21.07
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
JOSETTE METOIS :: PC-DE-JOSETTEME [administrateur]
21/02/2014 17:19:55
mbam-log-2014-02-21 (17-19-55).txt
Type d'examen: Examen complet (C:\|D:\|F:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 371982
Temps écoulé: 1 heure(s), 27 minute(s), 20 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
oirée et merci
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
21 févr. 2014 à 19:45
21 févr. 2014 à 19:45
Bonsoir,
D'accord!
Lance ZHPDiag depuis le bureau
Ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse
@+
D'accord!
Lance ZHPDiag depuis le bureau
Ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse
@+
bonsoir,
je suis bien ennuyée car j'ouvre ZHPdiag et le tableau demande " rechercher ou configurer" seulement si j'ai bien trouvé le tournevis cerclé de rouge dans le lien ( aide ici) je ne le trouve pas pour m'en servir dans ZHPdiag.......
j'ai fait quand meme "rechercher" et là une liste est apparue mais pas le tournevis !
il y at-il quelque chose que je ne comprends pas ? c'est très compliqué pour moi et très frustrant
merci pour ta patience
bonne soirée
je suis bien ennuyée car j'ouvre ZHPdiag et le tableau demande " rechercher ou configurer" seulement si j'ai bien trouvé le tournevis cerclé de rouge dans le lien ( aide ici) je ne le trouve pas pour m'en servir dans ZHPdiag.......
j'ai fait quand meme "rechercher" et là une liste est apparue mais pas le tournevis !
il y at-il quelque chose que je ne comprends pas ? c'est très compliqué pour moi et très frustrant
merci pour ta patience
bonne soirée
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
21 févr. 2014 à 21:39
21 févr. 2014 à 21:39
Tu fais exactement comme tu as procédé ici : https://forums.commentcamarche.net/forum/affich-29728010-awersome#7
A demain
Bonne nuit
A demain
Bonne nuit
bonjour,
j'ai eu des difficultés pour t'envoyer le rapport ce matin...en effet,quand je faisais " envoyer " le texte apparaissait en grisé et ne partait pas.....mais j'avais une foultitude de spots publicitaires qui masquaient mon envoi
je t'en tiens informé car c'est peut-etre important
j'espère que tu as bien recu mon envoi
merci et belle journée
j'ai eu des difficultés pour t'envoyer le rapport ce matin...en effet,quand je faisais " envoyer " le texte apparaissait en grisé et ne partait pas.....mais j'avais une foultitude de spots publicitaires qui masquaient mon envoi
je t'en tiens informé car c'est peut-etre important
j'espère que tu as bien recu mon envoi
merci et belle journée
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 22/02/2014 à 12:27
Modifié par Fish66 le 22/02/2014 à 12:27
Bonjour,
Le rapport est incomplet, héberge le comme expliqué ici : https://forums.commentcamarche.net/forum/affich-29728010-awersome#7
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Le rapport est incomplet, héberge le comme expliqué ici : https://forums.commentcamarche.net/forum/affich-29728010-awersome#7
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
22 févr. 2014 à 12:51
22 févr. 2014 à 12:51
C'est bien! :-)
-----------
1/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
EmptyCLSID
O61 - LFC: 19/02/2014 - 08:37:20 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.portaldosites.com_0.localstorage [16384]
O61 - LFC: 19/02/2014 - 08:37:20 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.portaldosites.com_0.localstorage-journal [3608]
[HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}]
[MD5.00000000000000000000000000000000] [APT] [{7CE2F4E6-C5A1-47C2-BD46-5FEB008315E3}] (...) -- G:\setup.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
OPT:O4 - GS\Accessories [JOSETTE METOIS]: Run.lnk - Clé orpheline => Orphean Key not necessary
O43 - CFD: 26/11/2010 - 18:41:21 - [0,505] ----D C:\ProgramData\McAfee
[HKCU\Software\AVAST Software] => AVAST Software
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)
2/
* Désinstalle ta version d'adobe reader et Java 7 Update 25 depuis le panneau de configuration puis fais ceci stp :
2-1)Installation dernière version d'Adobe reader
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Exécute le fichier téléchargé pour installation en suivant les instructions.
2-2)Installation de la dernière version de Java :
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java
-----------
1/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
EmptyCLSID
O61 - LFC: 19/02/2014 - 08:37:20 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.portaldosites.com_0.localstorage [16384]
O61 - LFC: 19/02/2014 - 08:37:20 ---A- . (...) -- C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.portaldosites.com_0.localstorage-journal [3608]
[HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}]
[MD5.00000000000000000000000000000000] [APT] [{7CE2F4E6-C5A1-47C2-BD46-5FEB008315E3}] (...) -- G:\setup.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
OPT:O4 - GS\Accessories [JOSETTE METOIS]: Run.lnk - Clé orpheline => Orphean Key not necessary
O43 - CFD: 26/11/2010 - 18:41:21 - [0,505] ----D C:\ProgramData\McAfee
[HKCU\Software\AVAST Software] => AVAST Software
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)
2/
* Désinstalle ta version d'adobe reader et Java 7 Update 25 depuis le panneau de configuration puis fais ceci stp :
2-1)Installation dernière version d'Adobe reader
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Exécute le fichier téléchargé pour installation en suivant les instructions.
2-2)Installation de la dernière version de Java :
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java
lman, Update du 16/02/2014
Fichier d'export Registre :
Run by JOSETTE METOIS at 22/02/2014 16:05:55
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Corbeille vidée (00mn 04s)
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
SUPPRIMÉ: HKCU\Software\AVAST Software
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉ: C:\ProgramData\McAfee
========== Tache planifiée ==========
SUPPRIMÉ: {7CE2F4E6-C5A1-47C2-BD46-5FEB008315E3}
========== Récapitulatif ==========
2 : Clés du Registre
2 : Dossiers
1 : Tache planifiée
End of clean in 00mn 08s
========== Chemin de fichier rapport ==========
C:\Users\JOSETTE METOIS\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/02/2014 09:37:15 [3108]
C:\Users\JOSETTE METOIS\AppData\Roaming\ZHP\ZHPFix[R2].txt - 22/02/2014 16:05:59 [915]
voilà le rapport,....je continue de faire les désinstallations demandées ........à plus tard.....merci
Fichier d'export Registre :
Run by JOSETTE METOIS at 22/02/2014 16:05:55
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Corbeille vidée (00mn 04s)
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
SUPPRIMÉ: HKCU\Software\AVAST Software
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉ: C:\ProgramData\McAfee
========== Tache planifiée ==========
SUPPRIMÉ: {7CE2F4E6-C5A1-47C2-BD46-5FEB008315E3}
========== Récapitulatif ==========
2 : Clés du Registre
2 : Dossiers
1 : Tache planifiée
End of clean in 00mn 08s
========== Chemin de fichier rapport ==========
C:\Users\JOSETTE METOIS\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/02/2014 09:37:15 [3108]
C:\Users\JOSETTE METOIS\AppData\Roaming\ZHP\ZHPFix[R2].txt - 22/02/2014 16:05:59 [915]
voilà le rapport,....je continue de faire les désinstallations demandées ........à plus tard.....merci
hello
Eh bien ca y est j'ai reinstallé adobé reader et java update 51 apres avoir désinstallé les anciens....
d'autre part j'ai trouvé ( alors que jusque là il était caché je ne sais ou ) l'awersome voyou que je me suis empressée de faire disparaitre bien qu'il ne soit plus actif car introuvable ou déjà desinstallé.....
merci et bonne soirée
Eh bien ca y est j'ai reinstallé adobé reader et java update 51 apres avoir désinstallé les anciens....
d'autre part j'ai trouvé ( alors que jusque là il était caché je ne sais ou ) l'awersome voyou que je me suis empressée de faire disparaitre bien qu'il ne soit plus actif car introuvable ou déjà desinstallé.....
merci et bonne soirée
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
22 févr. 2014 à 17:31
22 févr. 2014 à 17:31
Parfait!
On peut alors finaliser :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
Vacciner les supports amovibles :
*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
===========================================
Suppression des outils de désinfections:
Télecharge Delfix sur ton bureau :
<<< ICI >>> ou <<< ICI >>>
* Coche la case suivante :
=> Supprimer les outils de désinfection (coché par défaut)
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
===========================================
Défragmentation :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
Nettoyage des fichiers et des clés de registre
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
Windows 8
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
On peut alors finaliser :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
Vacciner les supports amovibles :
*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
===========================================
Suppression des outils de désinfections:
Télecharge Delfix sur ton bureau :
<<< ICI >>> ou <<< ICI >>>
* Coche la case suivante :
=> Supprimer les outils de désinfection (coché par défaut)
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
===========================================
Défragmentation :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
Nettoyage des fichiers et des clés de registre
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
Windows 8
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
le rapport de DELFIX# DelFix v10.6 - Rapport créé le 22/02/2014 à 19:19:42
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : JOSETTE METOIS - PC-DE-JOSETTEME
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\JOSETTE METOIS\Desktop\JRT.exe - Raccourci.lnk
Supprimé : C:\Users\JOSETTE METOIS\Desktop\JRT.txt
Supprimé : C:\Users\JOSETTE METOIS\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\JOSETTE METOIS\Desktop\ZHPDiag.txt
Supprimé : C:\Users\JOSETTE METOIS\Desktop\ZHPFix.lnk
Supprimé : C:\Users\JOSETTE METOIS\Desktop\ZHPFixReport.txt
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ##########
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : JOSETTE METOIS - PC-DE-JOSETTEME
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\JOSETTE METOIS\Desktop\JRT.exe - Raccourci.lnk
Supprimé : C:\Users\JOSETTE METOIS\Desktop\JRT.txt
Supprimé : C:\Users\JOSETTE METOIS\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\JOSETTE METOIS\Desktop\ZHPDiag.txt
Supprimé : C:\Users\JOSETTE METOIS\Desktop\ZHPFix.lnk
Supprimé : C:\Users\JOSETTE METOIS\Desktop\ZHPFixReport.txt
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ##########
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
22 févr. 2014 à 19:29
22 févr. 2014 à 19:29
Bonsoir,
On a terminé! :-)
Sois prudent et bon surf...
Bonne soirée
On a terminé! :-)
Sois prudent et bon surf...
Bonne soirée
Bonsoir,
j'ai fait et enregistré tout ce que tu m'as dit.......
on a terminé ? alors grand merci....c'est super qu'il y ait des personnes comme toi pour venir en aide à de pauvres béotiennes de mon accabit......merci infiniment pour ton aide,elle m'a été précieuse
mais dis moi ce que je peux faire pour te remercier concrètement
est-ce que je peux t'offrir quelque chose ? et ou te trouver ?
je serais heureuse si je pouvais faire un geste....
en attendant,belle soirée à toi et encore mille mercis
josette
j'ai fait et enregistré tout ce que tu m'as dit.......
on a terminé ? alors grand merci....c'est super qu'il y ait des personnes comme toi pour venir en aide à de pauvres béotiennes de mon accabit......merci infiniment pour ton aide,elle m'a été précieuse
mais dis moi ce que je peux faire pour te remercier concrètement
est-ce que je peux t'offrir quelque chose ? et ou te trouver ?
je serais heureuse si je pouvais faire un geste....
en attendant,belle soirée à toi et encore mille mercis
josette
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
22 févr. 2014 à 21:02
22 févr. 2014 à 21:02
Wow, tu m'as remercié énormément! :-)
De rien ...je suis content de t'avoir aidé!
De rien ...je suis content de t'avoir aidé!
est-ce que je peux t'offrir quelque chose ? et ou te trouver ?Comme ca tu as fait une bonne geste! vraiment tu as une bonne volonté pour continuer à désinfecter ton PC jusqu'au bout!
je serais heureuse si je pouvais faire un geste....
18 févr. 2014 à 21:26
ah bon ! mon pc n'est pas bien nettoyé? moi qui était si contente..
j'essaie bien de t'envoyer les rapports en faisant un copier/coller mais ca ne marche pas ..!
je ne suis pas très maligne en informatique et si tu savais ce que j'envie ta science
dis mois comment je peux faire stp
à bientot
19 févr. 2014 à 07:31
je t'en souhaite bonne reception
bonne journée# AdwCleaner v3.019 - Rapport créé le 18/02/2014 à 18:43:07
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : JOSETTE METOIS - PC-DE-JOSETTEME
# Exécuté depuis : C:\Users\JOSETTE METOIS\sophie 2013\adwcleaner (2).exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : BrowserDefendert
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\ProgramData\SpeedMaxPc
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\Program Files\~BabylonToolbar
Dossier Supprimé : C:\Program Files\Babylon
Dossier Supprimé : C:\Program Files\Delta
Dossier Supprimé : C:\Program Files\FilesFrog Update Checker
Dossier Supprimé : C:\Program Files\LyricsTube
Dossier Supprimé : C:\Program Files\otshot
Dossier Supprimé : C:\Program Files\predm
Dossier Supprimé : C:\Program Files\Soft2PC
[!] Dossier Supprimé : C:\Users\JOSETTE METOIS\prncnfgd
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\genienext
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\SwvUpdater
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\Delta
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\DriverCure
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\SpeedMaxPc
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\JOSETTE METOIS\errorlog.tmp
Fichier Supprimé : C:\Users\JOSETTE METOIS\AppData\Local\mysearchdial.crx
Fichier Supprimé : C:\Users\JOSETTE METOIS\AppData\Roaming\Microsoft\Windows\Start Menu\Telecharger-gratuit.Url
Fichier Supprimé : C:\Windows\System32\Tasks\BrowserDefendert
Fichier Supprimé : C:\Windows\Tasks\Dealply.job
Fichier Supprimé : C:\Windows\System32\Tasks\Dealply
Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
Fichier Supprimé : C:\Windows\System32\Tasks\LaunchApp
Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\JOSETTE METOIS\Desktop\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\JOSETTE METOIS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{0F827075-B026-42F3-885D-98981EE7B1AE}]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [***@***]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bebdghdpchfhbbmfeddkijldlpnkbjkk
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FBB1BC52-D885-4033-8A98-DE2611B0A05A}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FBB1BC52-D885-4033-8A98-DE2611B0A05A}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B529EFA1-CB43-4AB9-95DE-C0F3DDE76158}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B529EFA1-CB43-4AB9-95DE-C0F3DDE76158}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F2AE8B8D-9AC5-47BB-960E-A366406A7FFB}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5F49473D-DA47-450C-98E3-248CA78D6070}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5F49473D-DA47-450C-98E3-248CA78D6070}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8DC79444-8009-4ABB-B126-99F069738EAD}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8DC79444-8009-4ABB-B126-99F069738EAD}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C3E32BA4-FABF-46C7-8C0B-C7CACEF0EB62}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C3E32BA4-FABF-46C7-8C0B-C7CACEF0EB62}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetPacks Communicator
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Soft2PC]
Clé Supprimée : HKCU\Software\5f2dad8b33bea49
Clé Supprimée : HKLM\SOFTWARE\5f2dad8b33bea49
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6C63B7F-2171-47FA-AB34-E64C4737169D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6C63B7F-2171-47FA-AB34-E64C4737169D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]
Clé Supprimée : HKCU\Software\Blabbers
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SpeedMaxPC
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Supreme Savings
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\AedgePerformanceBCN
Clé Supprimée : HKLM\Software\BrowserCompanion
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\DefaultTab
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\Freeze.com
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\SpeedMaxPC
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\Tarma Installer
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BrowserCompanion
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DefaultTab
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FilesFrog Update Checker
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\***@***
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mysearchdial
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\RightSurf
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Supreme Savings
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F
Clé Supprimée : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
Clé Supprimée : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16533
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Google Chrome v32.0.1700.107
[ Fichier : C:\Users\JOSETTE METOIS\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [21595 octets] - [18/02/2014 18:42:11]
AdwCleaner[S0].txt - [21327 octets] - [18/02/2014 18:43:07]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21388 octets] ##########