Hamachi désinstallation et réinstallation impossible !
TheMiwarx3
Messages postés
55
Date d'inscription
Statut
Membre
Dernière intervention
-
Miwarx3 -
Miwarx3 -
Bonjour,
Suite à un bug de mise à jour d'hamachi (qui bloquer totalement mon pc) je n'ai eu que le choix de supprimer le dossier dans le Program files. Mais depuis je ne peux plus le désinstaller pour le réinstaller.
J'ai donc essayer de le réinstaller mais ça m'informe qu'une version de hamachi est déjà installer sur mon pc et donc de faire une mise à jour. Problème, la mise à jouer ne se fait pas car des fichiers sont manquant.
Hamachi n'apparais plus dans les programmes installer sur mon PC (sur le "panneau de configuration" et sur "Ccleaner".
Si quelqu'un a une solution miracle.
Moi je n'ai rien trouvé.
Suite à un bug de mise à jour d'hamachi (qui bloquer totalement mon pc) je n'ai eu que le choix de supprimer le dossier dans le Program files. Mais depuis je ne peux plus le désinstaller pour le réinstaller.
J'ai donc essayer de le réinstaller mais ça m'informe qu'une version de hamachi est déjà installer sur mon pc et donc de faire une mise à jour. Problème, la mise à jouer ne se fait pas car des fichiers sont manquant.
Hamachi n'apparais plus dans les programmes installer sur mon PC (sur le "panneau de configuration" et sur "Ccleaner".
Si quelqu'un a une solution miracle.
Moi je n'ai rien trouvé.
A voir également:
- Hamachi désinstallation et réinstallation impossible !
- Hamachi - Télécharger - Divers Réseau & Wi-Fi
- Mcafee desinstallation - Guide
- Reinstallation mac os - Guide
- Reinstallation windows 10 - Guide
- Hamachi c'est quoi - Forum loisirs/vie pratique
39 réponses
Oui :)
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"
* Cliques sur configurer
* Tournevis puis tous
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"
* Cliques sur configurer
* Tournevis puis tous
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Tu es infecté par des adwares
en cas d'infection :
Rend toi dans "Ordinateur\Disque local C:\Users\NOMDESESSION\AppData\Local\Temp" et supprime tous dans ce dossier "Temp"
Installe ensuite
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
et https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
ça suffira peut être :)
Rend toi dans "Ordinateur\Disque local C:\Users\NOMDESESSION\AppData\Local\Temp" et supprime tous dans ce dossier "Temp"
Installe ensuite
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
et https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
ça suffira peut être :)
Tu as dû installer des logiciels potentiellement indésirables
Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
* Télécharge cet outil simple d'utilisation
https://toolslib.net (de Xplode) sur ton bureau.
* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus
* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]
* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
* Télécharge cet outil simple d'utilisation
https://toolslib.net (de Xplode) sur ton bureau.
* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus
* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]
* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
Tu as même pas d'antivirus
Des cr@cks....
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
[MD5.AAF6B888C091C323A617E5AC64E0C98E] - (...) -- C:\Program Files\Mobogenie\DaemonProcess.exe [775872] [PID.2892] =>PUP.Mobogenie
[MD5.6CD753810C3DA2E890780713FF310AD8] - (...) -- C:\Program Files\Accelerer PC\PCSUNotifier.exe [277808] [PID.2956] =>Rogue.PCSpeedUp
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com =>Adware.MyWebSearch
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com =>Adware.MyWebSearch
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&& =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://start.mysearchdial.com =>Adware.MyWebSearch
O4 - HKLM\..\Run: [mobilegeni daemon] . (...) -- C:\Program Files\Mobogenie\DaemonProcess.exe =>PUP.Mobogenie
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe (.not file.)
O4 - HKCU\..\Run: [NextLive] . (.NewNextDotMe - NewNext Helper Engine.) -- C:\Users\Miwarx3\AppData\Roaming\newnext.me\nengine.dll =>PUP.NextLive
O4 - HKCU\..\Run: [PCSpeedUp] . (...) -- C:\Program Files\Accelerer PC\PCSUNotifier.exe =>Rogue.PCSpeedUp
O4 - HKUS\S-1-5-21-1045467636-131173169-3168936852-1001\..\Run: [NextLive] . (.NewNextDotMe - NewNext Helper Engine.) -- C:\Users\Miwarx3\AppData\Roaming\newnext.me\nengine.dll =>PUP.NextLive
O4 - HKUS\S-1-5-21-1045467636-131173169-3168936852-1001\..\Run: [PCSpeedUp] . (...) -- C:\Program Files\Accelerer PC\PCSUNotifier.exe =>Rogue.PCSpeedUp
O23 - Service: Service DealPly Live (dealplylive) (dealplylive) . (.DealPly Technologies Ltd - DealPlyLive Update.) - C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Dealply.job [298] =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job [892] =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job [896] =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\PC SpeedUp Service Deactivator.job [324]
[MD5.311BCE25242D9D00CBD7BB9D8B6E1315] [APT] [Dealply] (...) -- C:\Users\Miwarx3\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.exe [102968] =>PUP.DealPly
[MD5.9FCD1448C709C227BA6A146B681CC869] [APT] [DealPlyLiveUpdateTaskMachineCore] (.DealPly Technologies Ltd.) -- C:\Program Files\DealPlyLive\Update\DealPlyLive.exe [148000] =>PUP.DealPly
[MD5.9FCD1448C709C227BA6A146B681CC869] [APT] [DealPlyLiveUpdateTaskMachineUA] (.DealPly Technologies Ltd.) -- C:\Program Files\DealPlyLive\Update\DealPlyLive.exe [148000] =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
[MD5.4A30D41310065A4B75C87F538CE67FEB] [APT] [PC SpeedUp Service Deactivator] (...) -- C:\Program Files\Accelerer PC\PCSUSD.exe [405808] =>Rogue.PCSpeedUp
[MD5.00000000000000000000000000000000] [APT] [{3DC067F7-7665-4947-B8FF-88CCFBE85BF8}] (...) -- F:\Audacity_Portable_1.2.6_Rev_3.paf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{70639A9F-D0F0-4B90-B4C1-8AA9298A046E}] (...) -- F:\AudacityPortable\AudacityPortable.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{77C28676-B1D0-4889-ACD4-50C168D23607}] (...) -- F:\Audacity_Portable_1.2.6_Rev_3.paf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{96F9DFF3-D547-4B64-AB0D-FFF87DCCB08C}] (...) -- F:\Audacity_Portable_1.2.6_Rev_3.paf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D95796C7-8531-4C55-ACA1-6B40DABD1026}] (...) -- C:\Users\Miwarx3\Desktop\VGA_Intel_Win7_32_Z815102361\Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{DCF45A4D-FDB5-4669-B74E-62ABFA35B2CB}] (...) -- E:\INSTALL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F67B6EF1-06A7-4607-97E0-E1C79D3DCB80}] (...) -- F:\Installation R12\setup.exe (.not file.) [0]
O42 - Logiciel: Accelerer PC - (.Speedchecker Limited.) [HKLM] -- PCSU-SL_is1 =>Rogue.PCSpeedUp
O42 - Logiciel: LyricsBuddy-1 - (.Lyrics.) [HKLM] -- LyricsBuddy-1 =>Adware.AddLyrics
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
[HKCU\Software\DealPlyLive] =>PUP.DealPly
[HKCU\Software\Delta]
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKCU\Software\InstalledBrowserExtensions] =>Adware.VidSaver
[HKCU\Software\InstalledThirdPartyPrograms]
[HKCU\Software\Pando Networks]
[HKCU\Software\WeDlMngr] =>PUP.weDownloadManager
[HKLM\Software\DealPlyLive] =>PUP.DealPly
[HKLM\Software\Delta]
[HKLM\Software\InstalledThirdPartyPrograms]
[HKLM\Software\Pando Networks]
[HKLM\Software\V9]
[HKLM\Software\Vittalia] =>Adware.Vittalia
[HKLM\Software\deskSvc]
[HKLM\Software\supWPM] =>PUP.WpManager
O43 - CFD: 03/03/2014 - 13:03:48 - [5,935] ----D C:\Program Files\Accelerer PC =>Rogue.PCSpeedUp
O43 - CFD: 24/11/2013 - 19:52:03 - [1,112] ----D C:\Program Files\DealPly =>PUP.DealPly
O43 - CFD: 24/11/2013 - 19:52:27 - [3,790] ----D C:\Program Files\DealPlyLive =>PUP.DealPly
O43 - CFD: 08/01/2014 - 23:55:15 - [0,678] ----D C:\Program Files\LyricsBuddy-1 =>Adware.AddLyrics
O43 - CFD: 18/01/2014 - 23:15:28 - [0,015] ----D C:\Program Files\MyPC Backup =>PUP.MyPCBackup
O43 - CFD: 15/11/2013 - 20:01:28 - [0] ----D C:\Program Files\Pando Networks
O43 - CFD: 23/09/2013 - 17:20:32 - [0] ----D C:\ProgramData\Babylon =>PUP.Babylon
O43 - CFD: 24/11/2013 - 19:52:26 - [5,670] ----D C:\ProgramData\DealPlyLive =>PUP.DealPly
O43 - CFD: 23/09/2013 - 17:20:56 - [0,147] ----D C:\ProgramData\DSearchLink =>Toolbar.DeltaSearch
O43 - CFD: 08/01/2014 - 17:56:40 - [0,051] ----D C:\ProgramData\eSafe =>PUP.eSafeSecurity
O43 - CFD: 10/02/2014 - 19:20:20 - [0,081] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 18/01/2014 - 17:53:46 - [0] ----D C:\ProgramData\WPM =>PUP.WpManager
O43 - CFD: 06/10/2013 - 16:37:06 - [0] ----D C:\Users\Miwarx3\AppData\Roaming\.StarMade =>PUP.Tarma
O43 - CFD: 23/09/2013 - 17:21:07 - [1,248] ----D C:\Users\Miwarx3\AppData\Roaming\BabSolution =>Hijacker.BabSolution
O43 - CFD: 23/09/2013 - 17:20:32 - [0,003] ----D C:\Users\Miwarx3\AppData\Roaming\Babylon =>PUP.Babylon
O43 - CFD: 24/11/2013 - 19:52:16 - [0,098] ----D C:\Users\Miwarx3\AppData\Roaming\Dealply =>PUP.DealPly
O43 - CFD: 03/03/2014 - 13:05:02 - [1,228] ----D C:\Users\Miwarx3\AppData\Roaming\newnext.me =>PUP.NextLive
O43 - CFD: 29/11/2013 - 23:59:55 - [0] ----D C:\Users\Miwarx3\AppData\Roaming\Nouveau dossier
O43 - CFD: 24/11/2013 - 19:52:26 - [0] ----D C:\Users\Miwarx3\AppData\Local\DealPlyLive =>PUP.DealPly
O43 - CFD: 24/02/2014 - 00:05:35 - [1,224] ----D C:\Users\Miwarx3\AppData\Local\genienext
O53 - SMSR:HKLM\...\startupreg\PC Speed Maximizer [Key] . (...) -- C:\Program Files\PC Speed Maximizer\SPMLauncher.exe (.not file.) =>Rogue.PCSpeedMaximizer
O61 - LFC: 02/03/2014 - 13:11:22 ---A- . (...) -- C:\Users\Miwarx3\AppData\Roaming\Dealply\UpdateProc\info.dat [55] =>PUP.DealPly
O61 - LFC: 03/03/2014 - 13:11:22 ---A- . (...) -- C:\Users\Miwarx3\AppData\Roaming\Dealply\UpdateProc\TTL.DAT [4] =>PUP.DealPly
O61 - LFC: 03/03/2014 - 13:11:22 ---A- . (...) -- C:\Users\Miwarx3\AppData\Roaming\newnext.me\nengine.cookie [3072] =>PUP.NextLive
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&& =>PUP.DoSearches
O69 - SBI: SearchScopes [HKCU] {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} - (Conduit Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Mysearchdial) - http://start.mysearchdial.com =>Adware.MyWebSearch
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web) - https://www.searchgol.com/ =>Adware.IMBooster
O69 - SBI: SearchScopes [HKCU] {33BB0A4E-99AF-4226-BDF6-49120163DE86} - (do-search) - http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&& =>PUP.DoSearches
O87 - FAEL: "TCP Query User{8ECBDDA3-E0C5-49A1-9E16-4A4FA9084233}C:\program files\funcom\age of conan\conanpatcher.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\funcom\age of conan\conanpatcher.exe (.not file.)
O87 - FAEL: "UDP Query User{40780333-E3DC-4E11-AAEB-6F6F32D18A84}C:\program files\funcom\age of conan\conanpatcher.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\funcom\age of conan\conanpatcher.exe (.not file.)
O87 - FAEL: "TCP Query User{2B8DD0DF-CAF1-436D-923D-7D1221A3E21B}C:\program files\funcom\age of conan\ageofconan.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\funcom\age of conan\ageofconan.exe (.not file.)
O87 - FAEL: "UDP Query User{08CD58BE-BF21-4742-B0D8-3D5534632123}C:\program files\funcom\age of conan\ageofconan.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\funcom\age of conan\ageofconan.exe (.not file.)
O87 - FAEL: "{6A6D3216-832E-4FEA-8928-D8102A2089B2}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\WinZip Driver Updater\winzipdu.exe (.not file.)
O87 - FAEL: "{74CB7FB7-0527-4F17-A2D7-47998DAC9585}" |In - Public - P6 - TRUE | .(...) -- C:\ProgramData\eSafe\eGdpSvc.exe (.not file.) =>PUP.eSafeSecurity
O87 - FAEL: "TCP Query User{8891F4F0-EBF2-4264-8DCB-2A291538E6BB}C:\program files\voicemaster\voicemaster.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\voicemaster\voicemaster.exe (.not file.)
O87 - FAEL: "UDP Query User{76BDCAB5-B451-40FA-9DB2-B54F1687C246}C:\program files\voicemaster\voicemaster.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\voicemaster\voicemaster.exe (.not file.)
O87 - FAEL: "TCP Query User{2B2FF475-B4CC-47A6-BDB9-734E8B590EB6}C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe (.not file.)
O87 - FAEL: "UDP Query User{96A56DE5-1BB5-4ACC-85EC-FA7562F01CFB}C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe (.not file.)
SS - | Auto 24/11/2013 148000 | (dealplylive) . (.DealPly Technologies Ltd.) - C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly
SS - | Demand 24/11/2013 148000 | (dealplylivem) . (.DealPly Technologies Ltd.) - C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly
SR - | Auto 10/12/2013 423728 | (PCSUService) . (...) - C:\Program Files\Accelerer PC\PCSUService.exe =>Rogue.PCSpeedUp
[HKLM\SYSTEM\CurrentControlSet\Services\dealplylive) (dealplylive] =>PUP.DealPly^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1] =>Rogue.PCSpeedUp^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\LyricsBuddy-1] =>Adware.AddLyrics^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\PC Speed Maximizer] =>Rogue.PCSpeedMaximizer^
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] =>PUP.Babylon
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}] =>PUP.V9Software
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}] =>PUP.V9Software
[HKLM\Software\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}] =>Toolbar.Wajam
[HKLM\Software\Classes\Prod.cap] =>PUP.Babylon
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}] =>Toolbar.DeltaSearch
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc] =>Hijacker.22find
[HKCU\Software\AppDataLow\Software\Crossrider] =>PUP.CrossRider
[HKCU\Software\InstalledBrowserExtensions\] =>PUP.CrossRider
[HKLM\SYSTEM\CurrentControlSet\Services\PCSUService] =>Rogue.PCSpeedUp
[HKLM\Software\SoftwareUpdater] =>Hijacker.Eazel
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923}] =>Adware.MyWebSearch
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3004627E-F8E9-4E8B-909D-316753CBA923}] =>Adware.MyWebSearch
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc] =>PUP.eSafeSecurity
[HKCU\Software\InstalledBrowserExtensions] =>PUP.CrossRider
[HKLM\Software\Classes\protector_dll.protectorbho] =>PUP.BProtector
[HKLM\Software\Classes\protector_dll.protectorbho.1] =>PUP.BProtector
[HKLM\Software\Classes\CrossriderApp0041868.BHO] =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0041868.BHO.1] =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0041868.Sandbox] =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0041868.Sandbox.1] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411181168}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:mobilegeni daemon =>PUP.Mobogenie^
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:NextLive =>PUP.NextLive^
C:\Program Files\Accelerer PC =>Rogue.PCSpeedUp^
C:\Program Files\DealPly =>PUP.DealPly^
C:\Program Files\DealPlyLive =>PUP.DealPly^
C:\Program Files\LyricsBuddy-1 =>Adware.AddLyrics^
C:\Program Files\MyPC Backup =>PUP.MyPCBackup^
C:\ProgramData\Babylon =>PUP.Babylon^
C:\ProgramData\DealPlyLive =>PUP.DealPly^
C:\ProgramData\DSearchLink =>Toolbar.DeltaSearch^
C:\ProgramData\eSafe =>PUP.eSafeSecurity^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\ProgramData\WPM =>PUP.WpManager^
C:\Users\Miwarx3\AppData\Roaming\.StarMade =>PUP.Tarma^
C:\Users\Miwarx3\AppData\Roaming\BabSolution =>Hijacker.BabSolution^
C:\Users\Miwarx3\AppData\Roaming\Babylon =>PUP.Babylon^
C:\Users\Miwarx3\AppData\Roaming\Dealply =>PUP.DealPly^
C:\Users\Miwarx3\AppData\Roaming\newnext.me =>PUP.NextLive^
C:\Users\Miwarx3\AppData\Local\DealPlyLive =>PUP.DealPly^
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accelerer PC =>Rogue.PCSpeedUp
C:\Program Files\Mobogenie\DaemonProcess.exe =>PUP.Mobogenie^
C:\Program Files\Accelerer PC\PCSUNotifier.exe =>Rogue.PCSpeedUp^
C:\Windows\Tasks\Dealply.job =>PUP.DealPly^
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job =>PUP.DealPly^
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job =>PUP.DealPly^
C:\Users\Miwarx3\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.exe =>PUP.DealPly^
C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly^
C:\Program Files\Accelerer PC\PCSUSD.exe =>Rogue.PCSpeedUp^
[HKCU\Software\BabSolution] =>Hijacker.BabSolution^
[HKCU\Software\DealPlyLive] =>PUP.DealPly^
[HKCU\Software\WeDlMngr] =>PUP.weDownloadManager^
[HKLM\Software\DealPlyLive] =>PUP.DealPly^
[HKLM\Software\Vittalia] =>Adware.Vittalia^
[HKLM\Software\supWPM] =>PUP.WpManager^
C:\Windows\Installer\712e56.msi =>Toolbar.Google^
Shortcutfix
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
Des cr@cks....
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
[MD5.AAF6B888C091C323A617E5AC64E0C98E] - (...) -- C:\Program Files\Mobogenie\DaemonProcess.exe [775872] [PID.2892] =>PUP.Mobogenie
[MD5.6CD753810C3DA2E890780713FF310AD8] - (...) -- C:\Program Files\Accelerer PC\PCSUNotifier.exe [277808] [PID.2956] =>Rogue.PCSpeedUp
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com =>Adware.MyWebSearch
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com =>Adware.MyWebSearch
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&& =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://start.mysearchdial.com =>Adware.MyWebSearch
O4 - HKLM\..\Run: [mobilegeni daemon] . (...) -- C:\Program Files\Mobogenie\DaemonProcess.exe =>PUP.Mobogenie
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe (.not file.)
O4 - HKCU\..\Run: [NextLive] . (.NewNextDotMe - NewNext Helper Engine.) -- C:\Users\Miwarx3\AppData\Roaming\newnext.me\nengine.dll =>PUP.NextLive
O4 - HKCU\..\Run: [PCSpeedUp] . (...) -- C:\Program Files\Accelerer PC\PCSUNotifier.exe =>Rogue.PCSpeedUp
O4 - HKUS\S-1-5-21-1045467636-131173169-3168936852-1001\..\Run: [NextLive] . (.NewNextDotMe - NewNext Helper Engine.) -- C:\Users\Miwarx3\AppData\Roaming\newnext.me\nengine.dll =>PUP.NextLive
O4 - HKUS\S-1-5-21-1045467636-131173169-3168936852-1001\..\Run: [PCSpeedUp] . (...) -- C:\Program Files\Accelerer PC\PCSUNotifier.exe =>Rogue.PCSpeedUp
O23 - Service: Service DealPly Live (dealplylive) (dealplylive) . (.DealPly Technologies Ltd - DealPlyLive Update.) - C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Dealply.job [298] =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job [892] =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job [896] =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\PC SpeedUp Service Deactivator.job [324]
[MD5.311BCE25242D9D00CBD7BB9D8B6E1315] [APT] [Dealply] (...) -- C:\Users\Miwarx3\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.exe [102968] =>PUP.DealPly
[MD5.9FCD1448C709C227BA6A146B681CC869] [APT] [DealPlyLiveUpdateTaskMachineCore] (.DealPly Technologies Ltd.) -- C:\Program Files\DealPlyLive\Update\DealPlyLive.exe [148000] =>PUP.DealPly
[MD5.9FCD1448C709C227BA6A146B681CC869] [APT] [DealPlyLiveUpdateTaskMachineUA] (.DealPly Technologies Ltd.) -- C:\Program Files\DealPlyLive\Update\DealPlyLive.exe [148000] =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
[MD5.4A30D41310065A4B75C87F538CE67FEB] [APT] [PC SpeedUp Service Deactivator] (...) -- C:\Program Files\Accelerer PC\PCSUSD.exe [405808] =>Rogue.PCSpeedUp
[MD5.00000000000000000000000000000000] [APT] [{3DC067F7-7665-4947-B8FF-88CCFBE85BF8}] (...) -- F:\Audacity_Portable_1.2.6_Rev_3.paf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{70639A9F-D0F0-4B90-B4C1-8AA9298A046E}] (...) -- F:\AudacityPortable\AudacityPortable.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{77C28676-B1D0-4889-ACD4-50C168D23607}] (...) -- F:\Audacity_Portable_1.2.6_Rev_3.paf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{96F9DFF3-D547-4B64-AB0D-FFF87DCCB08C}] (...) -- F:\Audacity_Portable_1.2.6_Rev_3.paf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D95796C7-8531-4C55-ACA1-6B40DABD1026}] (...) -- C:\Users\Miwarx3\Desktop\VGA_Intel_Win7_32_Z815102361\Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{DCF45A4D-FDB5-4669-B74E-62ABFA35B2CB}] (...) -- E:\INSTALL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F67B6EF1-06A7-4607-97E0-E1C79D3DCB80}] (...) -- F:\Installation R12\setup.exe (.not file.) [0]
O42 - Logiciel: Accelerer PC - (.Speedchecker Limited.) [HKLM] -- PCSU-SL_is1 =>Rogue.PCSpeedUp
O42 - Logiciel: LyricsBuddy-1 - (.Lyrics.) [HKLM] -- LyricsBuddy-1 =>Adware.AddLyrics
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
[HKCU\Software\DealPlyLive] =>PUP.DealPly
[HKCU\Software\Delta]
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKCU\Software\InstalledBrowserExtensions] =>Adware.VidSaver
[HKCU\Software\InstalledThirdPartyPrograms]
[HKCU\Software\Pando Networks]
[HKCU\Software\WeDlMngr] =>PUP.weDownloadManager
[HKLM\Software\DealPlyLive] =>PUP.DealPly
[HKLM\Software\Delta]
[HKLM\Software\InstalledThirdPartyPrograms]
[HKLM\Software\Pando Networks]
[HKLM\Software\V9]
[HKLM\Software\Vittalia] =>Adware.Vittalia
[HKLM\Software\deskSvc]
[HKLM\Software\supWPM] =>PUP.WpManager
O43 - CFD: 03/03/2014 - 13:03:48 - [5,935] ----D C:\Program Files\Accelerer PC =>Rogue.PCSpeedUp
O43 - CFD: 24/11/2013 - 19:52:03 - [1,112] ----D C:\Program Files\DealPly =>PUP.DealPly
O43 - CFD: 24/11/2013 - 19:52:27 - [3,790] ----D C:\Program Files\DealPlyLive =>PUP.DealPly
O43 - CFD: 08/01/2014 - 23:55:15 - [0,678] ----D C:\Program Files\LyricsBuddy-1 =>Adware.AddLyrics
O43 - CFD: 18/01/2014 - 23:15:28 - [0,015] ----D C:\Program Files\MyPC Backup =>PUP.MyPCBackup
O43 - CFD: 15/11/2013 - 20:01:28 - [0] ----D C:\Program Files\Pando Networks
O43 - CFD: 23/09/2013 - 17:20:32 - [0] ----D C:\ProgramData\Babylon =>PUP.Babylon
O43 - CFD: 24/11/2013 - 19:52:26 - [5,670] ----D C:\ProgramData\DealPlyLive =>PUP.DealPly
O43 - CFD: 23/09/2013 - 17:20:56 - [0,147] ----D C:\ProgramData\DSearchLink =>Toolbar.DeltaSearch
O43 - CFD: 08/01/2014 - 17:56:40 - [0,051] ----D C:\ProgramData\eSafe =>PUP.eSafeSecurity
O43 - CFD: 10/02/2014 - 19:20:20 - [0,081] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 18/01/2014 - 17:53:46 - [0] ----D C:\ProgramData\WPM =>PUP.WpManager
O43 - CFD: 06/10/2013 - 16:37:06 - [0] ----D C:\Users\Miwarx3\AppData\Roaming\.StarMade =>PUP.Tarma
O43 - CFD: 23/09/2013 - 17:21:07 - [1,248] ----D C:\Users\Miwarx3\AppData\Roaming\BabSolution =>Hijacker.BabSolution
O43 - CFD: 23/09/2013 - 17:20:32 - [0,003] ----D C:\Users\Miwarx3\AppData\Roaming\Babylon =>PUP.Babylon
O43 - CFD: 24/11/2013 - 19:52:16 - [0,098] ----D C:\Users\Miwarx3\AppData\Roaming\Dealply =>PUP.DealPly
O43 - CFD: 03/03/2014 - 13:05:02 - [1,228] ----D C:\Users\Miwarx3\AppData\Roaming\newnext.me =>PUP.NextLive
O43 - CFD: 29/11/2013 - 23:59:55 - [0] ----D C:\Users\Miwarx3\AppData\Roaming\Nouveau dossier
O43 - CFD: 24/11/2013 - 19:52:26 - [0] ----D C:\Users\Miwarx3\AppData\Local\DealPlyLive =>PUP.DealPly
O43 - CFD: 24/02/2014 - 00:05:35 - [1,224] ----D C:\Users\Miwarx3\AppData\Local\genienext
O53 - SMSR:HKLM\...\startupreg\PC Speed Maximizer [Key] . (...) -- C:\Program Files\PC Speed Maximizer\SPMLauncher.exe (.not file.) =>Rogue.PCSpeedMaximizer
O61 - LFC: 02/03/2014 - 13:11:22 ---A- . (...) -- C:\Users\Miwarx3\AppData\Roaming\Dealply\UpdateProc\info.dat [55] =>PUP.DealPly
O61 - LFC: 03/03/2014 - 13:11:22 ---A- . (...) -- C:\Users\Miwarx3\AppData\Roaming\Dealply\UpdateProc\TTL.DAT [4] =>PUP.DealPly
O61 - LFC: 03/03/2014 - 13:11:22 ---A- . (...) -- C:\Users\Miwarx3\AppData\Roaming\newnext.me\nengine.cookie [3072] =>PUP.NextLive
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&& =>PUP.DoSearches
O69 - SBI: SearchScopes [HKCU] {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} - (Conduit Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Mysearchdial) - http://start.mysearchdial.com =>Adware.MyWebSearch
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web) - https://www.searchgol.com/ =>Adware.IMBooster
O69 - SBI: SearchScopes [HKCU] {33BB0A4E-99AF-4226-BDF6-49120163DE86} - (do-search) - http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&& =>PUP.DoSearches
O87 - FAEL: "TCP Query User{8ECBDDA3-E0C5-49A1-9E16-4A4FA9084233}C:\program files\funcom\age of conan\conanpatcher.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\funcom\age of conan\conanpatcher.exe (.not file.)
O87 - FAEL: "UDP Query User{40780333-E3DC-4E11-AAEB-6F6F32D18A84}C:\program files\funcom\age of conan\conanpatcher.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\funcom\age of conan\conanpatcher.exe (.not file.)
O87 - FAEL: "TCP Query User{2B8DD0DF-CAF1-436D-923D-7D1221A3E21B}C:\program files\funcom\age of conan\ageofconan.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\funcom\age of conan\ageofconan.exe (.not file.)
O87 - FAEL: "UDP Query User{08CD58BE-BF21-4742-B0D8-3D5534632123}C:\program files\funcom\age of conan\ageofconan.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\funcom\age of conan\ageofconan.exe (.not file.)
O87 - FAEL: "{6A6D3216-832E-4FEA-8928-D8102A2089B2}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\WinZip Driver Updater\winzipdu.exe (.not file.)
O87 - FAEL: "{74CB7FB7-0527-4F17-A2D7-47998DAC9585}" |In - Public - P6 - TRUE | .(...) -- C:\ProgramData\eSafe\eGdpSvc.exe (.not file.) =>PUP.eSafeSecurity
O87 - FAEL: "TCP Query User{8891F4F0-EBF2-4264-8DCB-2A291538E6BB}C:\program files\voicemaster\voicemaster.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\voicemaster\voicemaster.exe (.not file.)
O87 - FAEL: "UDP Query User{76BDCAB5-B451-40FA-9DB2-B54F1687C246}C:\program files\voicemaster\voicemaster.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\voicemaster\voicemaster.exe (.not file.)
O87 - FAEL: "TCP Query User{2B2FF475-B4CC-47A6-BDB9-734E8B590EB6}C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe (.not file.)
O87 - FAEL: "UDP Query User{96A56DE5-1BB5-4ACC-85EC-FA7562F01CFB}C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe (.not file.)
SS - | Auto 24/11/2013 148000 | (dealplylive) . (.DealPly Technologies Ltd.) - C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly
SS - | Demand 24/11/2013 148000 | (dealplylivem) . (.DealPly Technologies Ltd.) - C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly
SR - | Auto 10/12/2013 423728 | (PCSUService) . (...) - C:\Program Files\Accelerer PC\PCSUService.exe =>Rogue.PCSpeedUp
[HKLM\SYSTEM\CurrentControlSet\Services\dealplylive) (dealplylive] =>PUP.DealPly^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1] =>Rogue.PCSpeedUp^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\LyricsBuddy-1] =>Adware.AddLyrics^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\PC Speed Maximizer] =>Rogue.PCSpeedMaximizer^
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] =>PUP.Babylon
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}] =>PUP.V9Software
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}] =>PUP.V9Software
[HKLM\Software\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}] =>Toolbar.Wajam
[HKLM\Software\Classes\Prod.cap] =>PUP.Babylon
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}] =>Toolbar.DeltaSearch
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc] =>Hijacker.22find
[HKCU\Software\AppDataLow\Software\Crossrider] =>PUP.CrossRider
[HKCU\Software\InstalledBrowserExtensions\] =>PUP.CrossRider
[HKLM\SYSTEM\CurrentControlSet\Services\PCSUService] =>Rogue.PCSpeedUp
[HKLM\Software\SoftwareUpdater] =>Hijacker.Eazel
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923}] =>Adware.MyWebSearch
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3004627E-F8E9-4E8B-909D-316753CBA923}] =>Adware.MyWebSearch
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc] =>PUP.eSafeSecurity
[HKCU\Software\InstalledBrowserExtensions] =>PUP.CrossRider
[HKLM\Software\Classes\protector_dll.protectorbho] =>PUP.BProtector
[HKLM\Software\Classes\protector_dll.protectorbho.1] =>PUP.BProtector
[HKLM\Software\Classes\CrossriderApp0041868.BHO] =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0041868.BHO.1] =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0041868.Sandbox] =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0041868.Sandbox.1] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411181168}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:mobilegeni daemon =>PUP.Mobogenie^
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:NextLive =>PUP.NextLive^
C:\Program Files\Accelerer PC =>Rogue.PCSpeedUp^
C:\Program Files\DealPly =>PUP.DealPly^
C:\Program Files\DealPlyLive =>PUP.DealPly^
C:\Program Files\LyricsBuddy-1 =>Adware.AddLyrics^
C:\Program Files\MyPC Backup =>PUP.MyPCBackup^
C:\ProgramData\Babylon =>PUP.Babylon^
C:\ProgramData\DealPlyLive =>PUP.DealPly^
C:\ProgramData\DSearchLink =>Toolbar.DeltaSearch^
C:\ProgramData\eSafe =>PUP.eSafeSecurity^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\ProgramData\WPM =>PUP.WpManager^
C:\Users\Miwarx3\AppData\Roaming\.StarMade =>PUP.Tarma^
C:\Users\Miwarx3\AppData\Roaming\BabSolution =>Hijacker.BabSolution^
C:\Users\Miwarx3\AppData\Roaming\Babylon =>PUP.Babylon^
C:\Users\Miwarx3\AppData\Roaming\Dealply =>PUP.DealPly^
C:\Users\Miwarx3\AppData\Roaming\newnext.me =>PUP.NextLive^
C:\Users\Miwarx3\AppData\Local\DealPlyLive =>PUP.DealPly^
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accelerer PC =>Rogue.PCSpeedUp
C:\Program Files\Mobogenie\DaemonProcess.exe =>PUP.Mobogenie^
C:\Program Files\Accelerer PC\PCSUNotifier.exe =>Rogue.PCSpeedUp^
C:\Windows\Tasks\Dealply.job =>PUP.DealPly^
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job =>PUP.DealPly^
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job =>PUP.DealPly^
C:\Users\Miwarx3\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.exe =>PUP.DealPly^
C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly^
C:\Program Files\Accelerer PC\PCSUSD.exe =>Rogue.PCSpeedUp^
[HKCU\Software\BabSolution] =>Hijacker.BabSolution^
[HKCU\Software\DealPlyLive] =>PUP.DealPly^
[HKCU\Software\WeDlMngr] =>PUP.weDownloadManager^
[HKLM\Software\DealPlyLive] =>PUP.DealPly^
[HKLM\Software\Vittalia] =>Adware.Vittalia^
[HKLM\Software\supWPM] =>PUP.WpManager^
C:\Windows\Installer\712e56.msi =>Toolbar.Google^
Shortcutfix
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
Zhpdiag le voyant plus j'ai proposé OTL :)
Ta recherche avec seaf ---> ok !
OTM devrait te permettre de virer tous les fichiers trouvés, ensuite un Wise Registry Cleaner ou Ccleaner devrait te débarrasser des clés.
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Miwarx3\Desktop
Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.16518)
Locale: 0000040c | Country: France | Language: FRA | Date Format: dd/MM/yyyy
2,98 Gb Total Physical Memory | 1,42 Gb Available Physical Memory | 47,53% Memory free
6,26 Gb Paging File | 3,91 Gb Available in Paging File | 62,50% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 596,07 Gb Total Space | 211,25 Gb Free Space | 35,44% Space Free | Partition Type: NTFS
Drive E: | 8,23 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive G: | 3,04 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS
Computer Name: MARIUS-PC | User Name: Miwarx3 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
[color=#E56717]========== Processes (All) ==========[/color]
PRC - [2014/03/05 16:04:05 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Miwarx3\Desktop\OTL.exe
PRC - [2014/03/02 03:35:27 | 000,859,464 | ---- | M] (Google Inc.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
PRC - [2014/02/16 15:42:42 | 000,037,632 | ---- | M] (Overwolf LTD) -- C:\Program Files\Overwolf\Overwolf.exe
PRC - [2014/02/16 15:42:40 | 000,050,432 | ---- | M] (Overwolf LTD) -- C:\Program Files\Common Files\Overwolf\OverwolfHelper.exe
PRC - [2014/02/11 15:05:14 | 000,395,120 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
PRC - [2014/02/11 10:54:18 | 002,239,376 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
PRC - [2014/02/10 17:46:14 | 020,922,016 | R--- | M] (Skype Technologies S.A.) -- C:\Program Files\Skype\Phone\Skype.exe
PRC - [2014/01/28 16:13:52 | 001,177,592 | ---- | M] (PC Utilities Software Limited) -- C:\Program Files\Optimizer Pro\OptProReminder.exe
PRC - [2014/01/03 01:32:12 | 001,363,616 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
PRC - [2014/01/03 01:32:04 | 001,748,640 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
PRC - [2013/12/18 21:04:09 | 000,175,016 | ---- | M] (Oracle Corporation) -- C:\Program Files\Java\jre7\bin\javaw.exe
PRC - [2013/12/13 05:16:54 | 000,769,904 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
PRC - [2013/09/25 01:49:20 | 000,022,016 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\lsass.exe
PRC - [2013/07/02 08:16:26 | 000,254,336 | ---- | M] (Oracle Corporation) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
PRC - [2013/03/19 03:49:16 | 000,069,632 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\smss.exe
PRC - [2012/11/23 03:48:41 | 000,049,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\taskhost.exe
PRC - [2012/05/17 11:11:36 | 000,405,504 | ---- | M] (AMD) -- C:\Windows\System32\atieclxx.exe
PRC - [2012/05/17 11:11:04 | 000,163,328 | ---- | M] (AMD) -- C:\Windows\System32\atiesrxx.exe
PRC - [2012/02/11 06:37:49 | 000,317,440 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\spoolsv.exe
PRC - [2011/05/04 05:28:31 | 000,427,520 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\SearchIndexer.exe
PRC - [2011/05/02 13:06:34 | 000,936,208 | ---- | M] (Intel(R) Corporation) -- C:\Program Files\Intel\WiFi\bin\EvtEng.exe
PRC - [2011/05/02 12:56:08 | 001,210,640 | ---- | M] (Intel(R) Corporation) -- C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
PRC - [2011/05/02 12:50:20 | 000,481,552 | ---- | M] (Intel(R) Corporation) -- C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
PRC - [2011/02/25 06:30:54 | 002,616,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2010/11/20 13:17:56 | 001,121,792 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Windows Media Player\wmpnetwk.exe
PRC - [2010/11/20 13:17:55 | 000,257,536 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\wbem\WmiPrvSE.exe
PRC - [2010/11/20 13:17:54 | 000,286,720 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\winlogon.exe
PRC - [2010/11/20 13:17:16 | 000,267,776 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\lsm.exe
PRC - [2009/07/14 02:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\wininit.exe
PRC - [2009/07/14 02:14:43 | 000,038,912 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\wbem\unsecapp.exe
PRC - [2009/07/14 02:14:41 | 000,020,992 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\svchost.exe [comLaunch]
PRC - [2009/07/14 02:14:41 | 000,020,992 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\svchost.exe [comLaunch]
PRC - [2009/07/14 02:14:41 | 000,020,992 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\svchost.exe [comLaunch]
PRC - [2009/07/14 02:14:41 | 000,020,992 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\svchost.exe [comLaunch]
Désinstalle Optimizer Pro ---> logiciel malveillant !
Non on ne poste pas un rapport directement dans la réponse.
Tu vois bien qu'il n'est pas complet.
On fait comme ceci :
- Pour transmettre les rapports que tu obtiens à la suite du passage d'outils tu cliques sur un de ces liens :
cijoint ou pjoint
- Tu cliques ensuite sur Parcourir et cherches le fichier du rapport, en principe on t'indique ou il est.
- Tu cliques sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: http://cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page ou (suivant le site) il faut cliquer sur "créer le lien".
- C'est ce lien que tu as à transmettre et uniquement cela.
Recommence avec les rapports OTL !
A+