Hamachi désinstallation et réinstallation impossible !
Fermé
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
-
3 mars 2014 à 11:16
Miwarx3 - 14 mars 2014 à 21:18
Miwarx3 - 14 mars 2014 à 21:18
Bonjour,
Suite à un bug de mise à jour d'hamachi (qui bloquer totalement mon pc) je n'ai eu que le choix de supprimer le dossier dans le Program files. Mais depuis je ne peux plus le désinstaller pour le réinstaller.
J'ai donc essayer de le réinstaller mais ça m'informe qu'une version de hamachi est déjà installer sur mon pc et donc de faire une mise à jour. Problème, la mise à jouer ne se fait pas car des fichiers sont manquant.
Hamachi n'apparais plus dans les programmes installer sur mon PC (sur le "panneau de configuration" et sur "Ccleaner".
Si quelqu'un a une solution miracle.
Moi je n'ai rien trouvé.
Suite à un bug de mise à jour d'hamachi (qui bloquer totalement mon pc) je n'ai eu que le choix de supprimer le dossier dans le Program files. Mais depuis je ne peux plus le désinstaller pour le réinstaller.
J'ai donc essayer de le réinstaller mais ça m'informe qu'une version de hamachi est déjà installer sur mon pc et donc de faire une mise à jour. Problème, la mise à jouer ne se fait pas car des fichiers sont manquant.
Hamachi n'apparais plus dans les programmes installer sur mon PC (sur le "panneau de configuration" et sur "Ccleaner".
Si quelqu'un a une solution miracle.
Moi je n'ai rien trouvé.
A voir également:
- Hamachi désinstallation et réinstallation impossible !
- Hamachi - Télécharger - Divers Réseau & Wi-Fi
- Mcafee desinstallation - Guide
- Reinstallation mac os - Guide
- Reinstallation windows 10 - Guide
- Logiciel de desinstallation - Télécharger - Nettoyage
39 réponses
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
5 mars 2014 à 16:22
5 mars 2014 à 16:22
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
3 mars 2014 à 11:20
3 mars 2014 à 11:20
Oui :)
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"
* Cliques sur configurer
* Tournevis puis tous
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"
* Cliques sur configurer
* Tournevis puis tous
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 11:26
3 mars 2014 à 11:26
Merci je vais essayer :)
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 13:17
3 mars 2014 à 13:17
"Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette" ou est la disquette ?
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 13:17
3 mars 2014 à 13:17
non c'est bon j'ai trouver
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 13:22
3 mars 2014 à 13:22
Normalement c'est ça :) : https://www.cjoint.com/?3CdnvEUmWDQ
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 13:25
3 mars 2014 à 13:25
J'ai pris le fichier ZHPADSReport dans C:\Users\Miwarx3\AppData\Roaming\ZHP
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
3 mars 2014 à 11:27
3 mars 2014 à 11:27
Du moins on verra les restes :)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
3 mars 2014 à 13:25
3 mars 2014 à 13:25
Perdu
Zhpdiag.txt
Zhpdiag.txt
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 13:27
3 mars 2014 à 13:27
ok alors c'est sa https://www.cjoint.com/?3CdnASLLhCv
?
?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
3 mars 2014 à 13:32
3 mars 2014 à 13:32
Bon
T'as gagné une désinfection :/
T'as gagné une désinfection :/
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 13:34
3 mars 2014 à 13:34
C'est quoi
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 13:45
3 mars 2014 à 13:45
Je peut pas hamachie ?
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
3 mars 2014 à 13:45
3 mars 2014 à 13:45
Tu es infecté par des adwares
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 13:47
3 mars 2014 à 13:47
c'est quoi un adwares ?
RC01/138
Messages postés
708
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
28 mars 2015
136
7 mars 2014 à 19:32
7 mars 2014 à 19:32
en cas d'infection :
Rend toi dans "Ordinateur\Disque local C:\Users\NOMDESESSION\AppData\Local\Temp" et supprime tous dans ce dossier "Temp"
Installe ensuite
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
et https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
ça suffira peut être :)
Rend toi dans "Ordinateur\Disque local C:\Users\NOMDESESSION\AppData\Local\Temp" et supprime tous dans ce dossier "Temp"
Installe ensuite
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
et https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
ça suffira peut être :)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
3 mars 2014 à 13:48
3 mars 2014 à 13:48
Tu as tes pages de démarrage sur tes navigateurs détournés
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 13:49
3 mars 2014 à 13:49
Je ne comprend pas comment je règle le problème de hamachie ?
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 13:54
3 mars 2014 à 13:54
Je reviens dans quelque heure explique moi
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
3 mars 2014 à 14:37
3 mars 2014 à 14:37
Tu as dû installer des logiciels potentiellement indésirables
Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
* Télécharge cet outil simple d'utilisation
https://toolslib.net (de Xplode) sur ton bureau.
* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus
* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]
* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
* Télécharge cet outil simple d'utilisation
https://toolslib.net (de Xplode) sur ton bureau.
* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus
* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]
* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 17:01
3 mars 2014 à 17:01
pourquoi a tu changé mon forum d'enplacement je veut juste avoir de nouveau hamachie mon skype Miwarx3
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 16:37
3 mars 2014 à 16:37
Comment je fait pour hamachie alors ?
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 16:41
3 mars 2014 à 16:41
http://cjoint.com/confirm.php?cjoint=3CdqPGcnwQM
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
3 mars 2014 à 17:03
3 mars 2014 à 17:03
Pourquoi?
Tu es infecté donc tu change de forum
Passe à l'option nettoyer
Tu es infecté donc tu change de forum
Passe à l'option nettoyer
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 17:06
3 mars 2014 à 17:06
Mais sa va me remettre hamachie ?
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 17:17
3 mars 2014 à 17:17
C'est fait maintenant et je n'arrive tjours pas a réinstaller hamachie.
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 17:31
3 mars 2014 à 17:31
répond stp
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
3 mars 2014 à 17:37
3 mars 2014 à 17:37
Patientes un peu suis dans le bus peux pas te répondre de suite
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 17:39
3 mars 2014 à 17:39
d'accords
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 19:57
3 mars 2014 à 19:57
3h ?
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
3 mars 2014 à 20:00
3 mars 2014 à 20:00
N'étant pas très en forme peux tu patienter jusqu'à demain?
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 20:03
3 mars 2014 à 20:03
D'accord peut-tu a 11h ou 10
?
?
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
3 mars 2014 à 20:04
3 mars 2014 à 20:04
11h oui :)
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
4 mars 2014 à 12:11
4 mars 2014 à 12:11
alors ?
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
3 mars 2014 à 20:09
3 mars 2014 à 20:09
ok
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
4 mars 2014 à 12:12
4 mars 2014 à 12:12
Refais un zhpdiag
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
4 mars 2014 à 13:10
4 mars 2014 à 13:10
ok
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
4 mars 2014 à 13:11
4 mars 2014 à 13:11
http://cjoint.com/data3/3CenkU4WGuq.htm
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
4 mars 2014 à 13:17
4 mars 2014 à 13:17
voila :)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
4 mars 2014 à 13:36
4 mars 2014 à 13:36
On reprend vers 16h
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
4 mars 2014 à 13:38
4 mars 2014 à 13:38
OK merci
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
4 mars 2014 à 16:06
4 mars 2014 à 16:06
alors ?
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
4 mars 2014 à 16:39
4 mars 2014 à 16:39
???????? 16h 40
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
4 mars 2014 à 16:43
4 mars 2014 à 16:43
heeeeeeeeeeeeeeeeeeeeeeeyyyyyyyyyy
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
4 mars 2014 à 16:43
4 mars 2014 à 16:43
lilidurhone 4 mars 2014 à 13:36
On reprend vers 16h
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
On reprend vers 16h
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
4 mars 2014 à 16:44
4 mars 2014 à 16:44
Zen
J'ai même pas encore regardé ton rapport!
J'ai même pas encore regardé ton rapport!
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
4 mars 2014 à 16:46
4 mars 2014 à 16:46
stp
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
4 mars 2014 à 16:47
4 mars 2014 à 16:47
j'ai plus que quelque heure pour pouvoir jouer avec mon frere sur hamachi
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
4 mars 2014 à 16:57
4 mars 2014 à 16:57
t'a dit 11h et la 16 et on fait tjrs rien
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
4 mars 2014 à 17:05
4 mars 2014 à 17:05
Sois patient!!!
Je peux pas aller + vite
Je peux pas aller + vite
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
4 mars 2014 à 17:06
4 mars 2014 à 17:06
ok
TheMiwarx3
Messages postés
55
Date d'inscription
dimanche 2 mars 2014
Statut
Membre
Dernière intervention
31 juillet 2015
4 mars 2014 à 17:37
4 mars 2014 à 17:37
dépéche un peu quand meme :/
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
4 mars 2014 à 17:30
4 mars 2014 à 17:30
Tu as même pas d'antivirus
Des cr@cks....
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
[MD5.AAF6B888C091C323A617E5AC64E0C98E] - (...) -- C:\Program Files\Mobogenie\DaemonProcess.exe [775872] [PID.2892] =>PUP.Mobogenie
[MD5.6CD753810C3DA2E890780713FF310AD8] - (...) -- C:\Program Files\Accelerer PC\PCSUNotifier.exe [277808] [PID.2956] =>Rogue.PCSpeedUp
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com =>Adware.MyWebSearch
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com =>Adware.MyWebSearch
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&& =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://start.mysearchdial.com =>Adware.MyWebSearch
O4 - HKLM\..\Run: [mobilegeni daemon] . (...) -- C:\Program Files\Mobogenie\DaemonProcess.exe =>PUP.Mobogenie
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe (.not file.)
O4 - HKCU\..\Run: [NextLive] . (.NewNextDotMe - NewNext Helper Engine.) -- C:\Users\Miwarx3\AppData\Roaming\newnext.me\nengine.dll =>PUP.NextLive
O4 - HKCU\..\Run: [PCSpeedUp] . (...) -- C:\Program Files\Accelerer PC\PCSUNotifier.exe =>Rogue.PCSpeedUp
O4 - HKUS\S-1-5-21-1045467636-131173169-3168936852-1001\..\Run: [NextLive] . (.NewNextDotMe - NewNext Helper Engine.) -- C:\Users\Miwarx3\AppData\Roaming\newnext.me\nengine.dll =>PUP.NextLive
O4 - HKUS\S-1-5-21-1045467636-131173169-3168936852-1001\..\Run: [PCSpeedUp] . (...) -- C:\Program Files\Accelerer PC\PCSUNotifier.exe =>Rogue.PCSpeedUp
O23 - Service: Service DealPly Live (dealplylive) (dealplylive) . (.DealPly Technologies Ltd - DealPlyLive Update.) - C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Dealply.job [298] =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job [892] =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job [896] =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\PC SpeedUp Service Deactivator.job [324]
[MD5.311BCE25242D9D00CBD7BB9D8B6E1315] [APT] [Dealply] (...) -- C:\Users\Miwarx3\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.exe [102968] =>PUP.DealPly
[MD5.9FCD1448C709C227BA6A146B681CC869] [APT] [DealPlyLiveUpdateTaskMachineCore] (.DealPly Technologies Ltd.) -- C:\Program Files\DealPlyLive\Update\DealPlyLive.exe [148000] =>PUP.DealPly
[MD5.9FCD1448C709C227BA6A146B681CC869] [APT] [DealPlyLiveUpdateTaskMachineUA] (.DealPly Technologies Ltd.) -- C:\Program Files\DealPlyLive\Update\DealPlyLive.exe [148000] =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
[MD5.4A30D41310065A4B75C87F538CE67FEB] [APT] [PC SpeedUp Service Deactivator] (...) -- C:\Program Files\Accelerer PC\PCSUSD.exe [405808] =>Rogue.PCSpeedUp
[MD5.00000000000000000000000000000000] [APT] [{3DC067F7-7665-4947-B8FF-88CCFBE85BF8}] (...) -- F:\Audacity_Portable_1.2.6_Rev_3.paf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{70639A9F-D0F0-4B90-B4C1-8AA9298A046E}] (...) -- F:\AudacityPortable\AudacityPortable.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{77C28676-B1D0-4889-ACD4-50C168D23607}] (...) -- F:\Audacity_Portable_1.2.6_Rev_3.paf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{96F9DFF3-D547-4B64-AB0D-FFF87DCCB08C}] (...) -- F:\Audacity_Portable_1.2.6_Rev_3.paf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D95796C7-8531-4C55-ACA1-6B40DABD1026}] (...) -- C:\Users\Miwarx3\Desktop\VGA_Intel_Win7_32_Z815102361\Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{DCF45A4D-FDB5-4669-B74E-62ABFA35B2CB}] (...) -- E:\INSTALL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F67B6EF1-06A7-4607-97E0-E1C79D3DCB80}] (...) -- F:\Installation R12\setup.exe (.not file.) [0]
O42 - Logiciel: Accelerer PC - (.Speedchecker Limited.) [HKLM] -- PCSU-SL_is1 =>Rogue.PCSpeedUp
O42 - Logiciel: LyricsBuddy-1 - (.Lyrics.) [HKLM] -- LyricsBuddy-1 =>Adware.AddLyrics
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
[HKCU\Software\DealPlyLive] =>PUP.DealPly
[HKCU\Software\Delta]
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKCU\Software\InstalledBrowserExtensions] =>Adware.VidSaver
[HKCU\Software\InstalledThirdPartyPrograms]
[HKCU\Software\Pando Networks]
[HKCU\Software\WeDlMngr] =>PUP.weDownloadManager
[HKLM\Software\DealPlyLive] =>PUP.DealPly
[HKLM\Software\Delta]
[HKLM\Software\InstalledThirdPartyPrograms]
[HKLM\Software\Pando Networks]
[HKLM\Software\V9]
[HKLM\Software\Vittalia] =>Adware.Vittalia
[HKLM\Software\deskSvc]
[HKLM\Software\supWPM] =>PUP.WpManager
O43 - CFD: 03/03/2014 - 13:03:48 - [5,935] ----D C:\Program Files\Accelerer PC =>Rogue.PCSpeedUp
O43 - CFD: 24/11/2013 - 19:52:03 - [1,112] ----D C:\Program Files\DealPly =>PUP.DealPly
O43 - CFD: 24/11/2013 - 19:52:27 - [3,790] ----D C:\Program Files\DealPlyLive =>PUP.DealPly
O43 - CFD: 08/01/2014 - 23:55:15 - [0,678] ----D C:\Program Files\LyricsBuddy-1 =>Adware.AddLyrics
O43 - CFD: 18/01/2014 - 23:15:28 - [0,015] ----D C:\Program Files\MyPC Backup =>PUP.MyPCBackup
O43 - CFD: 15/11/2013 - 20:01:28 - [0] ----D C:\Program Files\Pando Networks
O43 - CFD: 23/09/2013 - 17:20:32 - [0] ----D C:\ProgramData\Babylon =>PUP.Babylon
O43 - CFD: 24/11/2013 - 19:52:26 - [5,670] ----D C:\ProgramData\DealPlyLive =>PUP.DealPly
O43 - CFD: 23/09/2013 - 17:20:56 - [0,147] ----D C:\ProgramData\DSearchLink =>Toolbar.DeltaSearch
O43 - CFD: 08/01/2014 - 17:56:40 - [0,051] ----D C:\ProgramData\eSafe =>PUP.eSafeSecurity
O43 - CFD: 10/02/2014 - 19:20:20 - [0,081] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 18/01/2014 - 17:53:46 - [0] ----D C:\ProgramData\WPM =>PUP.WpManager
O43 - CFD: 06/10/2013 - 16:37:06 - [0] ----D C:\Users\Miwarx3\AppData\Roaming\.StarMade =>PUP.Tarma
O43 - CFD: 23/09/2013 - 17:21:07 - [1,248] ----D C:\Users\Miwarx3\AppData\Roaming\BabSolution =>Hijacker.BabSolution
O43 - CFD: 23/09/2013 - 17:20:32 - [0,003] ----D C:\Users\Miwarx3\AppData\Roaming\Babylon =>PUP.Babylon
O43 - CFD: 24/11/2013 - 19:52:16 - [0,098] ----D C:\Users\Miwarx3\AppData\Roaming\Dealply =>PUP.DealPly
O43 - CFD: 03/03/2014 - 13:05:02 - [1,228] ----D C:\Users\Miwarx3\AppData\Roaming\newnext.me =>PUP.NextLive
O43 - CFD: 29/11/2013 - 23:59:55 - [0] ----D C:\Users\Miwarx3\AppData\Roaming\Nouveau dossier
O43 - CFD: 24/11/2013 - 19:52:26 - [0] ----D C:\Users\Miwarx3\AppData\Local\DealPlyLive =>PUP.DealPly
O43 - CFD: 24/02/2014 - 00:05:35 - [1,224] ----D C:\Users\Miwarx3\AppData\Local\genienext
O53 - SMSR:HKLM\...\startupreg\PC Speed Maximizer [Key] . (...) -- C:\Program Files\PC Speed Maximizer\SPMLauncher.exe (.not file.) =>Rogue.PCSpeedMaximizer
O61 - LFC: 02/03/2014 - 13:11:22 ---A- . (...) -- C:\Users\Miwarx3\AppData\Roaming\Dealply\UpdateProc\info.dat [55] =>PUP.DealPly
O61 - LFC: 03/03/2014 - 13:11:22 ---A- . (...) -- C:\Users\Miwarx3\AppData\Roaming\Dealply\UpdateProc\TTL.DAT [4] =>PUP.DealPly
O61 - LFC: 03/03/2014 - 13:11:22 ---A- . (...) -- C:\Users\Miwarx3\AppData\Roaming\newnext.me\nengine.cookie [3072] =>PUP.NextLive
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&& =>PUP.DoSearches
O69 - SBI: SearchScopes [HKCU] {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} - (Conduit Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Mysearchdial) - http://start.mysearchdial.com =>Adware.MyWebSearch
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web) - https://www.searchgol.com/ =>Adware.IMBooster
O69 - SBI: SearchScopes [HKCU] {33BB0A4E-99AF-4226-BDF6-49120163DE86} - (do-search) - http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&& =>PUP.DoSearches
O87 - FAEL: "TCP Query User{8ECBDDA3-E0C5-49A1-9E16-4A4FA9084233}C:\program files\funcom\age of conan\conanpatcher.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\funcom\age of conan\conanpatcher.exe (.not file.)
O87 - FAEL: "UDP Query User{40780333-E3DC-4E11-AAEB-6F6F32D18A84}C:\program files\funcom\age of conan\conanpatcher.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\funcom\age of conan\conanpatcher.exe (.not file.)
O87 - FAEL: "TCP Query User{2B8DD0DF-CAF1-436D-923D-7D1221A3E21B}C:\program files\funcom\age of conan\ageofconan.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\funcom\age of conan\ageofconan.exe (.not file.)
O87 - FAEL: "UDP Query User{08CD58BE-BF21-4742-B0D8-3D5534632123}C:\program files\funcom\age of conan\ageofconan.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\funcom\age of conan\ageofconan.exe (.not file.)
O87 - FAEL: "{6A6D3216-832E-4FEA-8928-D8102A2089B2}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\WinZip Driver Updater\winzipdu.exe (.not file.)
O87 - FAEL: "{74CB7FB7-0527-4F17-A2D7-47998DAC9585}" |In - Public - P6 - TRUE | .(...) -- C:\ProgramData\eSafe\eGdpSvc.exe (.not file.) =>PUP.eSafeSecurity
O87 - FAEL: "TCP Query User{8891F4F0-EBF2-4264-8DCB-2A291538E6BB}C:\program files\voicemaster\voicemaster.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\voicemaster\voicemaster.exe (.not file.)
O87 - FAEL: "UDP Query User{76BDCAB5-B451-40FA-9DB2-B54F1687C246}C:\program files\voicemaster\voicemaster.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\voicemaster\voicemaster.exe (.not file.)
O87 - FAEL: "TCP Query User{2B2FF475-B4CC-47A6-BDB9-734E8B590EB6}C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe (.not file.)
O87 - FAEL: "UDP Query User{96A56DE5-1BB5-4ACC-85EC-FA7562F01CFB}C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe (.not file.)
SS - | Auto 24/11/2013 148000 | (dealplylive) . (.DealPly Technologies Ltd.) - C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly
SS - | Demand 24/11/2013 148000 | (dealplylivem) . (.DealPly Technologies Ltd.) - C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly
SR - | Auto 10/12/2013 423728 | (PCSUService) . (...) - C:\Program Files\Accelerer PC\PCSUService.exe =>Rogue.PCSpeedUp
[HKLM\SYSTEM\CurrentControlSet\Services\dealplylive) (dealplylive] =>PUP.DealPly^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1] =>Rogue.PCSpeedUp^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\LyricsBuddy-1] =>Adware.AddLyrics^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\PC Speed Maximizer] =>Rogue.PCSpeedMaximizer^
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] =>PUP.Babylon
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}] =>PUP.V9Software
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}] =>PUP.V9Software
[HKLM\Software\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}] =>Toolbar.Wajam
[HKLM\Software\Classes\Prod.cap] =>PUP.Babylon
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}] =>Toolbar.DeltaSearch
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc] =>Hijacker.22find
[HKCU\Software\AppDataLow\Software\Crossrider] =>PUP.CrossRider
[HKCU\Software\InstalledBrowserExtensions\] =>PUP.CrossRider
[HKLM\SYSTEM\CurrentControlSet\Services\PCSUService] =>Rogue.PCSpeedUp
[HKLM\Software\SoftwareUpdater] =>Hijacker.Eazel
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923}] =>Adware.MyWebSearch
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3004627E-F8E9-4E8B-909D-316753CBA923}] =>Adware.MyWebSearch
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc] =>PUP.eSafeSecurity
[HKCU\Software\InstalledBrowserExtensions] =>PUP.CrossRider
[HKLM\Software\Classes\protector_dll.protectorbho] =>PUP.BProtector
[HKLM\Software\Classes\protector_dll.protectorbho.1] =>PUP.BProtector
[HKLM\Software\Classes\CrossriderApp0041868.BHO] =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0041868.BHO.1] =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0041868.Sandbox] =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0041868.Sandbox.1] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411181168}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:mobilegeni daemon =>PUP.Mobogenie^
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:NextLive =>PUP.NextLive^
C:\Program Files\Accelerer PC =>Rogue.PCSpeedUp^
C:\Program Files\DealPly =>PUP.DealPly^
C:\Program Files\DealPlyLive =>PUP.DealPly^
C:\Program Files\LyricsBuddy-1 =>Adware.AddLyrics^
C:\Program Files\MyPC Backup =>PUP.MyPCBackup^
C:\ProgramData\Babylon =>PUP.Babylon^
C:\ProgramData\DealPlyLive =>PUP.DealPly^
C:\ProgramData\DSearchLink =>Toolbar.DeltaSearch^
C:\ProgramData\eSafe =>PUP.eSafeSecurity^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\ProgramData\WPM =>PUP.WpManager^
C:\Users\Miwarx3\AppData\Roaming\.StarMade =>PUP.Tarma^
C:\Users\Miwarx3\AppData\Roaming\BabSolution =>Hijacker.BabSolution^
C:\Users\Miwarx3\AppData\Roaming\Babylon =>PUP.Babylon^
C:\Users\Miwarx3\AppData\Roaming\Dealply =>PUP.DealPly^
C:\Users\Miwarx3\AppData\Roaming\newnext.me =>PUP.NextLive^
C:\Users\Miwarx3\AppData\Local\DealPlyLive =>PUP.DealPly^
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accelerer PC =>Rogue.PCSpeedUp
C:\Program Files\Mobogenie\DaemonProcess.exe =>PUP.Mobogenie^
C:\Program Files\Accelerer PC\PCSUNotifier.exe =>Rogue.PCSpeedUp^
C:\Windows\Tasks\Dealply.job =>PUP.DealPly^
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job =>PUP.DealPly^
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job =>PUP.DealPly^
C:\Users\Miwarx3\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.exe =>PUP.DealPly^
C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly^
C:\Program Files\Accelerer PC\PCSUSD.exe =>Rogue.PCSpeedUp^
[HKCU\Software\BabSolution] =>Hijacker.BabSolution^
[HKCU\Software\DealPlyLive] =>PUP.DealPly^
[HKCU\Software\WeDlMngr] =>PUP.weDownloadManager^
[HKLM\Software\DealPlyLive] =>PUP.DealPly^
[HKLM\Software\Vittalia] =>Adware.Vittalia^
[HKLM\Software\supWPM] =>PUP.WpManager^
C:\Windows\Installer\712e56.msi =>Toolbar.Google^
Shortcutfix
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
Des cr@cks....
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
[MD5.AAF6B888C091C323A617E5AC64E0C98E] - (...) -- C:\Program Files\Mobogenie\DaemonProcess.exe [775872] [PID.2892] =>PUP.Mobogenie
[MD5.6CD753810C3DA2E890780713FF310AD8] - (...) -- C:\Program Files\Accelerer PC\PCSUNotifier.exe [277808] [PID.2956] =>Rogue.PCSpeedUp
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com =>Adware.MyWebSearch
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com =>Adware.MyWebSearch
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&& =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com =>PUP.DoSearches
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://start.mysearchdial.com =>Adware.MyWebSearch
O4 - HKLM\..\Run: [mobilegeni daemon] . (...) -- C:\Program Files\Mobogenie\DaemonProcess.exe =>PUP.Mobogenie
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe (.not file.)
O4 - HKCU\..\Run: [NextLive] . (.NewNextDotMe - NewNext Helper Engine.) -- C:\Users\Miwarx3\AppData\Roaming\newnext.me\nengine.dll =>PUP.NextLive
O4 - HKCU\..\Run: [PCSpeedUp] . (...) -- C:\Program Files\Accelerer PC\PCSUNotifier.exe =>Rogue.PCSpeedUp
O4 - HKUS\S-1-5-21-1045467636-131173169-3168936852-1001\..\Run: [NextLive] . (.NewNextDotMe - NewNext Helper Engine.) -- C:\Users\Miwarx3\AppData\Roaming\newnext.me\nengine.dll =>PUP.NextLive
O4 - HKUS\S-1-5-21-1045467636-131173169-3168936852-1001\..\Run: [PCSpeedUp] . (...) -- C:\Program Files\Accelerer PC\PCSUNotifier.exe =>Rogue.PCSpeedUp
O23 - Service: Service DealPly Live (dealplylive) (dealplylive) . (.DealPly Technologies Ltd - DealPlyLive Update.) - C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Dealply.job [298] =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job [892] =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job [896] =>PUP.DealPly
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\PC SpeedUp Service Deactivator.job [324]
[MD5.311BCE25242D9D00CBD7BB9D8B6E1315] [APT] [Dealply] (...) -- C:\Users\Miwarx3\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.exe [102968] =>PUP.DealPly
[MD5.9FCD1448C709C227BA6A146B681CC869] [APT] [DealPlyLiveUpdateTaskMachineCore] (.DealPly Technologies Ltd.) -- C:\Program Files\DealPlyLive\Update\DealPlyLive.exe [148000] =>PUP.DealPly
[MD5.9FCD1448C709C227BA6A146B681CC869] [APT] [DealPlyLiveUpdateTaskMachineUA] (.DealPly Technologies Ltd.) -- C:\Program Files\DealPlyLive\Update\DealPlyLive.exe [148000] =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
[MD5.4A30D41310065A4B75C87F538CE67FEB] [APT] [PC SpeedUp Service Deactivator] (...) -- C:\Program Files\Accelerer PC\PCSUSD.exe [405808] =>Rogue.PCSpeedUp
[MD5.00000000000000000000000000000000] [APT] [{3DC067F7-7665-4947-B8FF-88CCFBE85BF8}] (...) -- F:\Audacity_Portable_1.2.6_Rev_3.paf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{70639A9F-D0F0-4B90-B4C1-8AA9298A046E}] (...) -- F:\AudacityPortable\AudacityPortable.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{77C28676-B1D0-4889-ACD4-50C168D23607}] (...) -- F:\Audacity_Portable_1.2.6_Rev_3.paf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{96F9DFF3-D547-4B64-AB0D-FFF87DCCB08C}] (...) -- F:\Audacity_Portable_1.2.6_Rev_3.paf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D95796C7-8531-4C55-ACA1-6B40DABD1026}] (...) -- C:\Users\Miwarx3\Desktop\VGA_Intel_Win7_32_Z815102361\Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{DCF45A4D-FDB5-4669-B74E-62ABFA35B2CB}] (...) -- E:\INSTALL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F67B6EF1-06A7-4607-97E0-E1C79D3DCB80}] (...) -- F:\Installation R12\setup.exe (.not file.) [0]
O42 - Logiciel: Accelerer PC - (.Speedchecker Limited.) [HKLM] -- PCSU-SL_is1 =>Rogue.PCSpeedUp
O42 - Logiciel: LyricsBuddy-1 - (.Lyrics.) [HKLM] -- LyricsBuddy-1 =>Adware.AddLyrics
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
[HKCU\Software\DealPlyLive] =>PUP.DealPly
[HKCU\Software\Delta]
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKCU\Software\InstalledBrowserExtensions] =>Adware.VidSaver
[HKCU\Software\InstalledThirdPartyPrograms]
[HKCU\Software\Pando Networks]
[HKCU\Software\WeDlMngr] =>PUP.weDownloadManager
[HKLM\Software\DealPlyLive] =>PUP.DealPly
[HKLM\Software\Delta]
[HKLM\Software\InstalledThirdPartyPrograms]
[HKLM\Software\Pando Networks]
[HKLM\Software\V9]
[HKLM\Software\Vittalia] =>Adware.Vittalia
[HKLM\Software\deskSvc]
[HKLM\Software\supWPM] =>PUP.WpManager
O43 - CFD: 03/03/2014 - 13:03:48 - [5,935] ----D C:\Program Files\Accelerer PC =>Rogue.PCSpeedUp
O43 - CFD: 24/11/2013 - 19:52:03 - [1,112] ----D C:\Program Files\DealPly =>PUP.DealPly
O43 - CFD: 24/11/2013 - 19:52:27 - [3,790] ----D C:\Program Files\DealPlyLive =>PUP.DealPly
O43 - CFD: 08/01/2014 - 23:55:15 - [0,678] ----D C:\Program Files\LyricsBuddy-1 =>Adware.AddLyrics
O43 - CFD: 18/01/2014 - 23:15:28 - [0,015] ----D C:\Program Files\MyPC Backup =>PUP.MyPCBackup
O43 - CFD: 15/11/2013 - 20:01:28 - [0] ----D C:\Program Files\Pando Networks
O43 - CFD: 23/09/2013 - 17:20:32 - [0] ----D C:\ProgramData\Babylon =>PUP.Babylon
O43 - CFD: 24/11/2013 - 19:52:26 - [5,670] ----D C:\ProgramData\DealPlyLive =>PUP.DealPly
O43 - CFD: 23/09/2013 - 17:20:56 - [0,147] ----D C:\ProgramData\DSearchLink =>Toolbar.DeltaSearch
O43 - CFD: 08/01/2014 - 17:56:40 - [0,051] ----D C:\ProgramData\eSafe =>PUP.eSafeSecurity
O43 - CFD: 10/02/2014 - 19:20:20 - [0,081] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 18/01/2014 - 17:53:46 - [0] ----D C:\ProgramData\WPM =>PUP.WpManager
O43 - CFD: 06/10/2013 - 16:37:06 - [0] ----D C:\Users\Miwarx3\AppData\Roaming\.StarMade =>PUP.Tarma
O43 - CFD: 23/09/2013 - 17:21:07 - [1,248] ----D C:\Users\Miwarx3\AppData\Roaming\BabSolution =>Hijacker.BabSolution
O43 - CFD: 23/09/2013 - 17:20:32 - [0,003] ----D C:\Users\Miwarx3\AppData\Roaming\Babylon =>PUP.Babylon
O43 - CFD: 24/11/2013 - 19:52:16 - [0,098] ----D C:\Users\Miwarx3\AppData\Roaming\Dealply =>PUP.DealPly
O43 - CFD: 03/03/2014 - 13:05:02 - [1,228] ----D C:\Users\Miwarx3\AppData\Roaming\newnext.me =>PUP.NextLive
O43 - CFD: 29/11/2013 - 23:59:55 - [0] ----D C:\Users\Miwarx3\AppData\Roaming\Nouveau dossier
O43 - CFD: 24/11/2013 - 19:52:26 - [0] ----D C:\Users\Miwarx3\AppData\Local\DealPlyLive =>PUP.DealPly
O43 - CFD: 24/02/2014 - 00:05:35 - [1,224] ----D C:\Users\Miwarx3\AppData\Local\genienext
O53 - SMSR:HKLM\...\startupreg\PC Speed Maximizer [Key] . (...) -- C:\Program Files\PC Speed Maximizer\SPMLauncher.exe (.not file.) =>Rogue.PCSpeedMaximizer
O61 - LFC: 02/03/2014 - 13:11:22 ---A- . (...) -- C:\Users\Miwarx3\AppData\Roaming\Dealply\UpdateProc\info.dat [55] =>PUP.DealPly
O61 - LFC: 03/03/2014 - 13:11:22 ---A- . (...) -- C:\Users\Miwarx3\AppData\Roaming\Dealply\UpdateProc\TTL.DAT [4] =>PUP.DealPly
O61 - LFC: 03/03/2014 - 13:11:22 ---A- . (...) -- C:\Users\Miwarx3\AppData\Roaming\newnext.me\nengine.cookie [3072] =>PUP.NextLive
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&& =>PUP.DoSearches
O69 - SBI: SearchScopes [HKCU] {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} - (Conduit Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Mysearchdial) - http://start.mysearchdial.com =>Adware.MyWebSearch
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web) - https://www.searchgol.com/ =>Adware.IMBooster
O69 - SBI: SearchScopes [HKCU] {33BB0A4E-99AF-4226-BDF6-49120163DE86} - (do-search) - http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&& =>PUP.DoSearches
O87 - FAEL: "TCP Query User{8ECBDDA3-E0C5-49A1-9E16-4A4FA9084233}C:\program files\funcom\age of conan\conanpatcher.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\funcom\age of conan\conanpatcher.exe (.not file.)
O87 - FAEL: "UDP Query User{40780333-E3DC-4E11-AAEB-6F6F32D18A84}C:\program files\funcom\age of conan\conanpatcher.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\funcom\age of conan\conanpatcher.exe (.not file.)
O87 - FAEL: "TCP Query User{2B8DD0DF-CAF1-436D-923D-7D1221A3E21B}C:\program files\funcom\age of conan\ageofconan.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\funcom\age of conan\ageofconan.exe (.not file.)
O87 - FAEL: "UDP Query User{08CD58BE-BF21-4742-B0D8-3D5534632123}C:\program files\funcom\age of conan\ageofconan.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\funcom\age of conan\ageofconan.exe (.not file.)
O87 - FAEL: "{6A6D3216-832E-4FEA-8928-D8102A2089B2}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\WinZip Driver Updater\winzipdu.exe (.not file.)
O87 - FAEL: "{74CB7FB7-0527-4F17-A2D7-47998DAC9585}" |In - Public - P6 - TRUE | .(...) -- C:\ProgramData\eSafe\eGdpSvc.exe (.not file.) =>PUP.eSafeSecurity
O87 - FAEL: "TCP Query User{8891F4F0-EBF2-4264-8DCB-2A291538E6BB}C:\program files\voicemaster\voicemaster.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\voicemaster\voicemaster.exe (.not file.)
O87 - FAEL: "UDP Query User{76BDCAB5-B451-40FA-9DB2-B54F1687C246}C:\program files\voicemaster\voicemaster.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\voicemaster\voicemaster.exe (.not file.)
O87 - FAEL: "TCP Query User{2B2FF475-B4CC-47A6-BDB9-734E8B590EB6}C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe (.not file.)
O87 - FAEL: "UDP Query User{96A56DE5-1BB5-4ACC-85EC-FA7562F01CFB}C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\miwarx3\downloads\torrent_3-3-1-build-30017_fr_18245.exe (.not file.)
SS - | Auto 24/11/2013 148000 | (dealplylive) . (.DealPly Technologies Ltd.) - C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly
SS - | Demand 24/11/2013 148000 | (dealplylivem) . (.DealPly Technologies Ltd.) - C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly
SR - | Auto 10/12/2013 423728 | (PCSUService) . (...) - C:\Program Files\Accelerer PC\PCSUService.exe =>Rogue.PCSpeedUp
[HKLM\SYSTEM\CurrentControlSet\Services\dealplylive) (dealplylive] =>PUP.DealPly^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1] =>Rogue.PCSpeedUp^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\LyricsBuddy-1] =>Adware.AddLyrics^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\PC Speed Maximizer] =>Rogue.PCSpeedMaximizer^
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] =>PUP.Babylon
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}] =>PUP.V9Software
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}] =>PUP.V9Software
[HKLM\Software\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}] =>Toolbar.Wajam
[HKLM\Software\Classes\Prod.cap] =>PUP.Babylon
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}] =>Toolbar.DeltaSearch
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc] =>Hijacker.22find
[HKCU\Software\AppDataLow\Software\Crossrider] =>PUP.CrossRider
[HKCU\Software\InstalledBrowserExtensions\] =>PUP.CrossRider
[HKLM\SYSTEM\CurrentControlSet\Services\PCSUService] =>Rogue.PCSpeedUp
[HKLM\Software\SoftwareUpdater] =>Hijacker.Eazel
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923}] =>Adware.MyWebSearch
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3004627E-F8E9-4E8B-909D-316753CBA923}] =>Adware.MyWebSearch
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc] =>PUP.eSafeSecurity
[HKCU\Software\InstalledBrowserExtensions] =>PUP.CrossRider
[HKLM\Software\Classes\protector_dll.protectorbho] =>PUP.BProtector
[HKLM\Software\Classes\protector_dll.protectorbho.1] =>PUP.BProtector
[HKLM\Software\Classes\CrossriderApp0041868.BHO] =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0041868.BHO.1] =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0041868.Sandbox] =>PUP.CrossRider
[HKLM\Software\Classes\CrossriderApp0041868.Sandbox.1] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411181168}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:mobilegeni daemon =>PUP.Mobogenie^
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:NextLive =>PUP.NextLive^
C:\Program Files\Accelerer PC =>Rogue.PCSpeedUp^
C:\Program Files\DealPly =>PUP.DealPly^
C:\Program Files\DealPlyLive =>PUP.DealPly^
C:\Program Files\LyricsBuddy-1 =>Adware.AddLyrics^
C:\Program Files\MyPC Backup =>PUP.MyPCBackup^
C:\ProgramData\Babylon =>PUP.Babylon^
C:\ProgramData\DealPlyLive =>PUP.DealPly^
C:\ProgramData\DSearchLink =>Toolbar.DeltaSearch^
C:\ProgramData\eSafe =>PUP.eSafeSecurity^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\ProgramData\WPM =>PUP.WpManager^
C:\Users\Miwarx3\AppData\Roaming\.StarMade =>PUP.Tarma^
C:\Users\Miwarx3\AppData\Roaming\BabSolution =>Hijacker.BabSolution^
C:\Users\Miwarx3\AppData\Roaming\Babylon =>PUP.Babylon^
C:\Users\Miwarx3\AppData\Roaming\Dealply =>PUP.DealPly^
C:\Users\Miwarx3\AppData\Roaming\newnext.me =>PUP.NextLive^
C:\Users\Miwarx3\AppData\Local\DealPlyLive =>PUP.DealPly^
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accelerer PC =>Rogue.PCSpeedUp
C:\Program Files\Mobogenie\DaemonProcess.exe =>PUP.Mobogenie^
C:\Program Files\Accelerer PC\PCSUNotifier.exe =>Rogue.PCSpeedUp^
C:\Windows\Tasks\Dealply.job =>PUP.DealPly^
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job =>PUP.DealPly^
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job =>PUP.DealPly^
C:\Users\Miwarx3\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.exe =>PUP.DealPly^
C:\Program Files\DealPlyLive\Update\DealPlyLive.exe =>PUP.DealPly^
C:\Program Files\Accelerer PC\PCSUSD.exe =>Rogue.PCSpeedUp^
[HKCU\Software\BabSolution] =>Hijacker.BabSolution^
[HKCU\Software\DealPlyLive] =>PUP.DealPly^
[HKCU\Software\WeDlMngr] =>PUP.weDownloadManager^
[HKLM\Software\DealPlyLive] =>PUP.DealPly^
[HKLM\Software\Vittalia] =>Adware.Vittalia^
[HKLM\Software\supWPM] =>PUP.WpManager^
C:\Windows\Installer\712e56.msi =>Toolbar.Google^
Shortcutfix
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
4 mars 2014 à 17:41
4 mars 2014 à 17:41
@ lili ---> cochonnerie ce hamachi !
pas facile à désinstaller lorsque cela s'est mal passé.
Scan des dossiers (attention ils sont cachés) ---> supprimer tout ce qui est Hamachi
Regedit et recherche des clés hamachi ---> virer !
A+
pas facile à désinstaller lorsque cela s'est mal passé.
Scan des dossiers (attention ils sont cachés) ---> supprimer tout ce qui est Hamachi
Regedit et recherche des clés hamachi ---> virer !
A+
Miwarx3
Messages postés
50
Date d'inscription
mercredi 24 juillet 2013
Statut
Membre
Dernière intervention
27 septembre 2015
4 mars 2014 à 19:42
4 mars 2014 à 19:42
le lien http://cjoint.com/data3/3CetP7h0GpY.htm
Miwarx3
Messages postés
50
Date d'inscription
mercredi 24 juillet 2013
Statut
Membre
Dernière intervention
27 septembre 2015
4 mars 2014 à 19:45
4 mars 2014 à 19:45
REGEDIT MARCHE PAS :D
j'ai tout suprimer je peut tjrs pas l'installer
j'ai tout suprimer je peut tjrs pas l'installer
5 mars 2014 à 16:25
Zhpdiag le voyant plus j'ai proposé OTL :)
5 mars 2014 à 16:48
Ta recherche avec seaf ---> ok !
OTM devrait te permettre de virer tous les fichiers trouvés, ensuite un Wise Registry Cleaner ou Ccleaner devrait te débarrasser des clés.
5 mars 2014 à 21:51
6 mars 2014 à 10:47
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Miwarx3\Desktop
Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.16518)
Locale: 0000040c | Country: France | Language: FRA | Date Format: dd/MM/yyyy
2,98 Gb Total Physical Memory | 1,42 Gb Available Physical Memory | 47,53% Memory free
6,26 Gb Paging File | 3,91 Gb Available in Paging File | 62,50% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 596,07 Gb Total Space | 211,25 Gb Free Space | 35,44% Space Free | Partition Type: NTFS
Drive E: | 8,23 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive G: | 3,04 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS
Computer Name: MARIUS-PC | User Name: Miwarx3 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
[color=#E56717]========== Processes (All) ==========[/color]
PRC - [2014/03/05 16:04:05 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Miwarx3\Desktop\OTL.exe
PRC - [2014/03/02 03:35:27 | 000,859,464 | ---- | M] (Google Inc.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
PRC - [2014/02/16 15:42:42 | 000,037,632 | ---- | M] (Overwolf LTD) -- C:\Program Files\Overwolf\Overwolf.exe
PRC - [2014/02/16 15:42:40 | 000,050,432 | ---- | M] (Overwolf LTD) -- C:\Program Files\Common Files\Overwolf\OverwolfHelper.exe
PRC - [2014/02/11 15:05:14 | 000,395,120 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
PRC - [2014/02/11 10:54:18 | 002,239,376 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
PRC - [2014/02/10 17:46:14 | 020,922,016 | R--- | M] (Skype Technologies S.A.) -- C:\Program Files\Skype\Phone\Skype.exe
PRC - [2014/01/28 16:13:52 | 001,177,592 | ---- | M] (PC Utilities Software Limited) -- C:\Program Files\Optimizer Pro\OptProReminder.exe
PRC - [2014/01/03 01:32:12 | 001,363,616 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
PRC - [2014/01/03 01:32:04 | 001,748,640 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
PRC - [2013/12/18 21:04:09 | 000,175,016 | ---- | M] (Oracle Corporation) -- C:\Program Files\Java\jre7\bin\javaw.exe
PRC - [2013/12/13 05:16:54 | 000,769,904 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
PRC - [2013/09/25 01:49:20 | 000,022,016 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\lsass.exe
PRC - [2013/07/02 08:16:26 | 000,254,336 | ---- | M] (Oracle Corporation) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
PRC - [2013/03/19 03:49:16 | 000,069,632 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\smss.exe
PRC - [2012/11/23 03:48:41 | 000,049,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\taskhost.exe
PRC - [2012/05/17 11:11:36 | 000,405,504 | ---- | M] (AMD) -- C:\Windows\System32\atieclxx.exe
PRC - [2012/05/17 11:11:04 | 000,163,328 | ---- | M] (AMD) -- C:\Windows\System32\atiesrxx.exe
PRC - [2012/02/11 06:37:49 | 000,317,440 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\spoolsv.exe
PRC - [2011/05/04 05:28:31 | 000,427,520 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\SearchIndexer.exe
PRC - [2011/05/02 13:06:34 | 000,936,208 | ---- | M] (Intel(R) Corporation) -- C:\Program Files\Intel\WiFi\bin\EvtEng.exe
PRC - [2011/05/02 12:56:08 | 001,210,640 | ---- | M] (Intel(R) Corporation) -- C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
PRC - [2011/05/02 12:50:20 | 000,481,552 | ---- | M] (Intel(R) Corporation) -- C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
PRC - [2011/02/25 06:30:54 | 002,616,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2010/11/20 13:17:56 | 001,121,792 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Windows Media Player\wmpnetwk.exe
PRC - [2010/11/20 13:17:55 | 000,257,536 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\wbem\WmiPrvSE.exe
PRC - [2010/11/20 13:17:54 | 000,286,720 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\winlogon.exe
PRC - [2010/11/20 13:17:16 | 000,267,776 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\lsm.exe
PRC - [2009/07/14 02:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\wininit.exe
PRC - [2009/07/14 02:14:43 | 000,038,912 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\wbem\unsecapp.exe
PRC - [2009/07/14 02:14:41 | 000,020,992 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\svchost.exe [comLaunch]
PRC - [2009/07/14 02:14:41 | 000,020,992 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\svchost.exe [comLaunch]
PRC - [2009/07/14 02:14:41 | 000,020,992 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\svchost.exe [comLaunch]
PRC - [2009/07/14 02:14:41 | 000,020,992 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\svchost.exe [comLaunch]
Modifié par cabrier le 6/03/2014 à 10:55
Désinstalle Optimizer Pro ---> logiciel malveillant !
Non on ne poste pas un rapport directement dans la réponse.
Tu vois bien qu'il n'est pas complet.
On fait comme ceci :
- Pour transmettre les rapports que tu obtiens à la suite du passage d'outils tu cliques sur un de ces liens :
cijoint ou pjoint
- Tu cliques ensuite sur Parcourir et cherches le fichier du rapport, en principe on t'indique ou il est.
- Tu cliques sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: http://cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page ou (suivant le site) il faut cliquer sur "créer le lien".
- C'est ce lien que tu as à transmettre et uniquement cela.
Recommence avec les rapports OTL !
A+