URL:MAL
Résolu
BaguetteDeFrance
Messages postés
38
Date d'inscription
Statut
Membre
Dernière intervention
-
BaguetteDeFrance Messages postés 38 Date d'inscription Statut Membre Dernière intervention -
BaguetteDeFrance Messages postés 38 Date d'inscription Statut Membre Dernière intervention -
Bonjour, j'aimerais savoir pourquoi à chaque fois que j'ouvre une page ou charge une nouvelle un URL:MAL est détecté par Avast ?
Objet : h_static_livelyrics00_live-lyrics_com__partnerconfig...
Voilà j'aimerais si jamais il y a une réponse savoir comment réglé ça merci.
Objet : h_static_livelyrics00_live-lyrics_com__partnerconfig...
Voilà j'aimerais si jamais il y a une réponse savoir comment réglé ça merci.
23 réponses
Salut,
Ta page de démarrage est considérée comme "mal" par Avast car elle a dû être changée par un adware.
Ta page de démarrage est considérée comme "mal" par Avast car elle a dû être changée par un adware.
BaguetteDeFrance
Messages postés
38
Date d'inscription
Statut
Membre
Dernière intervention
Tu saurais comment corrigé ça s'il te plaît ?
Télécharge AdwCleaner ( De Xplode)
https://toolslib.net
Ferme toute tes logiciels et navigateurs
Ouvre AdwCleaner ( exécuter en tant qu'administrateur pour windows 7/ Vista /8)
Clique sur [Scanner] puis [Nettoyer]
Clique sur Ok dans les 2 fenêtres qui s'ouvriront.
Ton ordinateur va redémarrer, colle le rapport ici
Je t'invite à jeter un coup d'oeil sur pourquoi ai-je des Adwares et comment les éviter ?
https://toolslib.net
Ferme toute tes logiciels et navigateurs
Ouvre AdwCleaner ( exécuter en tant qu'administrateur pour windows 7/ Vista /8)
Clique sur [Scanner] puis [Nettoyer]
Clique sur Ok dans les 2 fenêtres qui s'ouvriront.
Ton ordinateur va redémarrer, colle le rapport ici
Je t'invite à jeter un coup d'oeil sur pourquoi ai-je des Adwares et comment les éviter ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Moi des que j'ouvrai une page par firefox, ça me lançait une alerte et, jsuis aller dans module complémentaire, puis dans extension, et il y avait un truc qui s'était installé(réputé comme étant mauvais pr le pc, ça commencait par un "W" ), je l'ai supprimé depuis ça marche j'ai plus les alertes. Je suis pas un pro de l'informatique mais j'ai plus de pb maintenant
Ce topik est réservé exclusivement à BaguetteDeFrance, si vous rencontrez le même problème ouvrez un nouveau sujet. Merci
Non au contraire tout devait être coché par défaut.
Colle ici le rapport. Il doit se trouver dans : C:\AdwCleaner[S0].txt ou C:\AdwCleaner\AdwCleaner[S0].txt
Non au contraire tout devait être coché par défaut.
Colle ici le rapport. Il doit se trouver dans : C:\AdwCleaner[S0].txt ou C:\AdwCleaner\AdwCleaner[S0].txt
Une entrée introuvable suite à la suppression du fichier.
Ce n'est pas grave je fais remonter l'information et à la fin, si pas d'amélioration de ce côté nous utiliserons Autorun
Tu peux me poster le rapport AdwCleaner ?
Ce n'est pas grave je fais remonter l'information et à la fin, si pas d'amélioration de ce côté nous utiliserons Autorun
Tu peux me poster le rapport AdwCleaner ?
Message de BaguetteDeFrance remis en page : voici le rapport AdwCleaner : https://www.cjoint.com/c/DCDlweSlhvs
Ah oui effectivement le besoin de nettoyage commençait à se faire ressentir.
Il y a la ligne : Dossier Supprimé : C:\Users\Sofian\AppData\Local\TBHostSupport
Donc windows veut démarrer ce module mais n'est plus disponible.
Je vais supprimer et reposter ton rapport car il est trop long, la preuve est qu'il n'est même pas entier.
On continue :
--> Télécharge ZHPDiag (de Nicolas Coolman).
ftp://91.121.188.131/ZHPDiag2.exe
--> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").
--> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7/8).
--> Clique sur "configurer" puis "Diagnostique avec légitime" (loupe de droite), puis 'oui'
--> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau
--> Rends toi sur le site : https://www.cjoint.com/
--> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "
--> Colle le lien ici
Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/
Note : Ne pas utiliser la souris ni le clavier durant l'analyse sous peine de voir le log se bloquer.
Tutoriel annimé disponible si besoin est.
Bénévole CommentÇaMarche.net
Il y a la ligne : Dossier Supprimé : C:\Users\Sofian\AppData\Local\TBHostSupport
Donc windows veut démarrer ce module mais n'est plus disponible.
Je vais supprimer et reposter ton rapport car il est trop long, la preuve est qu'il n'est même pas entier.
On continue :
--> Télécharge ZHPDiag (de Nicolas Coolman).
ftp://91.121.188.131/ZHPDiag2.exe
--> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").
--> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7/8).
--> Clique sur "configurer" puis "Diagnostique avec légitime" (loupe de droite), puis 'oui'
--> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau
--> Rends toi sur le site : https://www.cjoint.com/
--> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "
--> Colle le lien ici
Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/
Note : Ne pas utiliser la souris ni le clavier durant l'analyse sous peine de voir le log se bloquer.
Tutoriel annimé disponible si besoin est.
Bénévole CommentÇaMarche.net
/!\ Script personnalisé, il ne doit être utilisé que par l'auteur du sujet. /!\
Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)
Script ZHPFix
Sysrestore
G2 - GCE: Preference [User Data\Default] [aogdlijnkkbddobcobipfcmodlehbklm] ADDICT-THING v.1.0 (Désactivé) =>Adware.JustPlugIt
G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [dlnembnfbcpjnepmfjmngjenhhajpdfd] Web Assistant v.2.0.0.430 (Désactivé) =>Adware.IncrediBar
G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [ldikpdnngdmeceeameoaannjilbjppnm] Plus-HD-3.5 v.1.26.111, (Activé) =>Adware.PlusHD
G2 - EXT: C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\aogdlijnkkbddobcobipfcmodlehbklm [ADDICT-THING] =>Adware.JustPlugIt
G2 - EXT: C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd [Web Assistant] =>Adware.IncrediBar
O4 - HKLM\..\Run: [fst_fr_54] Clé orpheline =>PUA.FSTfr9
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\bench-Updater removing.job [288] =>PUP.GiganticSavings
O43 - CFD: 14/05/2012 - 16:25:19 - [1,440] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 04/05/2013 - 10:56:45 - [0] ----D C:\ProgramData\Software =>Adware.Boxore
O43 - CFD: 03/03/2012 - 14:53:54 - [6,036] --H-D C:\ProgramData\{B49A644A-1076-4A3D-B124-DAA7862F2318}
O43 - CFD: 04/04/2013 - 18:04:29 - [0] ----D C:\Users\Sofian\AppData\Local\Software
O45 - LFCP:[MD5.6A3A761F5087055E7AE88F782EB4D269] - 28/03/2014 - 22:41:39 ---A- - C:\Windows\Prefetch\PLUS-HD-3.5-FIREFOXINSTALLER.-1313E321.pf =>Adware.PlusHD
O45 - LFCP:[MD5.CB9F1C06C46E4B9CF74F19BD783A76B0] - 28/03/2014 - 22:42:03 ---A- - C:\Windows\Prefetch\PLUS-HD-3.5-CODEDOWNLOADER.EX-8DBF1016.pf =>Adware.PlusHD
O45 - LFCP:[MD5.3FED0F6FD07EF67768F06DFB10988F03] - 28/03/2014 - 22:42:12 ---A- - C:\Windows\Prefetch\PLUS-HD-3.5-ENABLER.EXE-0512EE99.pf =>Adware.PlusHD
O61 - LFC: 26/03/2014 - 11:44:41 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_ldikpdnngdmeceeameoaannjilbjppnm_0\11 [330752]
O61 - LFC: 26/03/2014 - 11:44:48 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm\001302.ldb [622284]
O61 - LFC: 26/03/2014 - 11:44:48 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm\CURRENT [16]
O61 - LFC: 26/03/2014 - 11:44:49 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm\LOG [794]
O61 - LFC: 26/03/2014 - 11:44:49 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm\LOG.old [274]
O61 - LFC: 26/03/2014 - 11:44:49 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm\MANIFEST-001299 [443]
O61 - LFC: 26/03/2014 - 11:44:53 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage [2541568] =>Adware.AddLyrics
O61 - LFC: 26/03/2014 - 11:44:53 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage-journal [16384] =>Adware.AddLyrics
O61 - LFC: 26/03/2014 - 11:44:55 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\MKXJAADE\cdncache-a.akamaihd.net\items\e6a00\storage.swf\gpl.sol [512] =>PUP.AkamaiHD
O87 - FAEL: "{6841A17F-B1A1-4A17-BD4F-E3F1F10B9365}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) =>PUP.Datamngr
O87 - FAEL: "{033E04F1-42E1-4A45-8EB5-BA6F72E1560D}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) =>PUP.Datamngr
[MD5.C11B99469EAE6999CDD75478224F7F99] [WIS][03/03/2012] (.Bandoo Media Inc. - iLivid Installation.) -- C:\Windows\Installer\5f6232.msi [290816] =>Adware.Bandoo
[HKLM\Software\Google\Chrome\Extensions\aogdlijnkkbddobcobipfcmodlehbklm] =>Adware.JustPlugIt^
[HKLM\Software\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd] =>Adware.IncrediBar^
[HKLM\Software\Google\Chrome\Extensions\ldikpdnngdmeceeameoaannjilbjppnm] =>Adware.PlusHD^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271167}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271167}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271167}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271167}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311711180}] =>PUP.CrossRider
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_54 =>PUA.FSTfr9^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\aogdlijnkkbddobcobipfcmodlehbklm =>Adware.JustPlugIt^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd =>Adware.IncrediBar^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm =>Adware.PlusHD^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\ProgramData\Software =>Adware.Boxore^
C:\ProgramData\{B49A644A-1076-4A3D-B124-DAA7862F2318} =>Adware.Bandoo
C:\Users\Sofian\AppData\Local\Software =>Adware.Boxore
C:\Windows\Tasks\bench-Updater removing.job =>PUP.GiganticSavings^
C:\Windows\Installer\5f6232.msi =>Adware.Bandoo^
C:\Users\Sofian\AppData\Local\Temp\IminentSetup{2.q1q3SnVP.1}-20120103.exe =>Adware.IMBooster
C:\Users\Sofian\AppData\Local\Temp\GoogleToolbarInstaller1.log =>PUP.Babylon
C:\Users\Sofian\AppData\Local\Temp\GoogleToolbarInstaller2.log =>PUP.Babylon
http://nicolascoolman.webs.com/apps/blog/show/26764545-adware-justplugit =>Adware.JustPlugIt
http://nicolascoolman.webs.com/apps/blog/show/26898222-adware-incredibar =>Adware.IncrediBar
http://nicolascoolman.webs.com/apps/blog/show/28138048-adware-plushd =>Adware.PlusHD
http://nicolascoolman.webs.com/apps/blog/show/34014358-pua-fstfr9 =>PUA.FSTfr9
http://nicolascoolman.webs.com/apps/blog/show/37514218-pup-giganticsavings =>PUP.GiganticSavings
http://nicolascoolman.webs.com/apps/blog/show/29637859-toolbar-tarma =>PUP.Tarma
http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore =>Adware.Boxore
http://nicolascoolman.webs.com/apps/blog/show/26601058-adware-addlyrics =>Adware.AddLyrics
http://nicolascoolman.webs.com/apps/blog/show/27583992-pup-datamngr =>PUP.Datamngr
http://nicolascoolman.webs.com/apps/blog/show/26611092-adware-bandoo =>Adware.Bandoo
http://nicolascoolman.webs.com/apps/blog/show/27583526-pup-crossrider =>PUP.CrossRider
http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster =>Adware.IMBooster
http://nicolascoolman.webs.com/apps/blog/show/26627369-toolbar-babylon =>PUP.Babylon
[HKLM\Software\Software]
G2 - GCE: Preference [User Data\Default] [hakpajgggjjcjmidfbnnncnbaihjneaj] 01NET.com Main v.10.22.0.588, (Désactivé)
O2 - BHO: Bing Bar Helper - {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} . (.Microsoft Corporation. - Extensions du client Bing.) -- C:\Program Files\Microsoft\BingBar\7.3.132.0\BingExt.dll =>Toolbar.Bing
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} . (...) -- C:\Program Files\Microsoft\BingBar\7.3.126.0\BingExt.dll (.not file.) =>Toolbar.Bing
O3 - Toolbar: Bing Bar - [HKLM]{8dcb7100-df86-4384-8842-8fa844297b3f} . (...) -- C:\Program Files\Microsoft\BingBar\7.3.126.0\BingExt.dll =>Toolbar.Bing
O3 - Toolbar: Bing Bar - [HKLM]{eec0f710-38b5-4aba-99bf-ec87564a4e13} . (.Microsoft Corporation. - Extensions du client Bing.) -- C:\Program Files\Microsoft\BingBar\7.3.132.0\BingExt.dll =>Toolbar.Bing
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O20 - AppInit_DLLs: . (...) - C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (.not file.) =>Toolbar.Conduit
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM] -- {3365E735-48A6-4194-9988-CE59AC5AE503} =>Toolbar.Bing
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM] -- {A302C3E1-A26A-4141-BC1E-2C4F90D2153F} =>Toolbar.Bing
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} =>Toolbar.Google
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google
[HKLM\Software\ASK]
O43 - CFD: 16/03/2013 - 17:28:32 - [2,561] ----D C:\Users\Sofian\AppData\Local\CRE
O61 - LFC: 26/03/2014 - 11:44:59 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Toolbar\broker_metrics.xml [13409]
O69 - SBI: SearchScopes [HKCU] 976BA660F3BF447AAA6052A8229CE318 - (01NET.com Main Customized Web Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKCU] {A2DDDEE8-EBEB-4406-96B5-47D89E859442} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis =>Toolbar.Ask
O69 - SBI: SearchScopes [HKCU] {E76404EE-BCDF-4B8A-946D-63172AAF64D1} - (Search By ZoneAlarm) - https://search.zonealarm.com/
O90 - PUC: "537E56336A8449149988EC95CAA55E30" . (.Bing Bar.) -- C:\windows\Installer\{3365E735-48A6-4194-9988-CE59AC5AE503}\icon_installer_ico =>Toolbar.Bing
[MD5.33492D075AAC7CE1D12E83843F5242C0] [WIS][28/03/2014] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\1357cd8.msi [28672] =>Toolbar.Google
[MD5.0235566E5134C79D5D40C1397220AC4E] [WIS][30/09/2012] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\6064f.msi [28160] =>Toolbar.Google
SS - | Auto 11/03/2014 193696 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files\Microsoft\BingBar\7.3.132.0\BBSvc.exe
SR - | Demand 11/03/2014 247968 | (BBUpdate) . (.Microsoft Corporation..) - C:\Program Files\Microsoft\BingBar\7.3.132.0\SeaPort.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1DAD3AF3-EF2F-4F64-AC4B-11789189FCB6}] =>Toolbar.Bing^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}] =>Toolbar.Bing^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3365E735-48A6-4194-9988-CE59AC5AE503}] =>Toolbar.Bing^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A302C3E1-A26A-4141-BC1E-2C4F90D2153F}] =>Toolbar.Bing^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8dcb7100-df86-4384-8842-8fa844297b3f} =>Toolbar.Bing^
C:\Windows\Installer\1357cd8.msi =>Toolbar.Google^
C:\Windows\Installer\6064f.msi =>Toolbar.Google^
C:\Users\Sofian\AppData\Local\Temp\wajam_install.exe =>Toolbar.Wajam
C:\Users\Sofian\AppData\Local\Temp\nsb47CC.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsfE1C7.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsgCB91.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsl56B0.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nslF9BC.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsmB9B1.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nspF893.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvBE72.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvCB8D.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvD770.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvEE56.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsw38C5.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsx517C.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\SPSetup.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\SPStub.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\tb01NE.dll =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\utt5FBB.tmp.exe =>Toolbar.Conduit
http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit =>Toolbar.Conduit
http://nicolascoolman.webs.com/apps/blog/show/28927746-toolbar-ask =>Toolbar.Ask
ProxyFix
EmptyTemp
FirewallRaz
Emptyflash
EmptyCLSID
Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)
Clique sur "importer".
Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)
- Clique sur "Go" puis 2 fois sur "oui".
-- A la fin, copie et colle le rapport dans ton prochain message --
Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)
Script ZHPFix
Sysrestore
G2 - GCE: Preference [User Data\Default] [aogdlijnkkbddobcobipfcmodlehbklm] ADDICT-THING v.1.0 (Désactivé) =>Adware.JustPlugIt
G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [dlnembnfbcpjnepmfjmngjenhhajpdfd] Web Assistant v.2.0.0.430 (Désactivé) =>Adware.IncrediBar
G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [ldikpdnngdmeceeameoaannjilbjppnm] Plus-HD-3.5 v.1.26.111, (Activé) =>Adware.PlusHD
G2 - EXT: C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\aogdlijnkkbddobcobipfcmodlehbklm [ADDICT-THING] =>Adware.JustPlugIt
G2 - EXT: C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd [Web Assistant] =>Adware.IncrediBar
O4 - HKLM\..\Run: [fst_fr_54] Clé orpheline =>PUA.FSTfr9
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\bench-Updater removing.job [288] =>PUP.GiganticSavings
O43 - CFD: 14/05/2012 - 16:25:19 - [1,440] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 04/05/2013 - 10:56:45 - [0] ----D C:\ProgramData\Software =>Adware.Boxore
O43 - CFD: 03/03/2012 - 14:53:54 - [6,036] --H-D C:\ProgramData\{B49A644A-1076-4A3D-B124-DAA7862F2318}
O43 - CFD: 04/04/2013 - 18:04:29 - [0] ----D C:\Users\Sofian\AppData\Local\Software
O45 - LFCP:[MD5.6A3A761F5087055E7AE88F782EB4D269] - 28/03/2014 - 22:41:39 ---A- - C:\Windows\Prefetch\PLUS-HD-3.5-FIREFOXINSTALLER.-1313E321.pf =>Adware.PlusHD
O45 - LFCP:[MD5.CB9F1C06C46E4B9CF74F19BD783A76B0] - 28/03/2014 - 22:42:03 ---A- - C:\Windows\Prefetch\PLUS-HD-3.5-CODEDOWNLOADER.EX-8DBF1016.pf =>Adware.PlusHD
O45 - LFCP:[MD5.3FED0F6FD07EF67768F06DFB10988F03] - 28/03/2014 - 22:42:12 ---A- - C:\Windows\Prefetch\PLUS-HD-3.5-ENABLER.EXE-0512EE99.pf =>Adware.PlusHD
O61 - LFC: 26/03/2014 - 11:44:41 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_ldikpdnngdmeceeameoaannjilbjppnm_0\11 [330752]
O61 - LFC: 26/03/2014 - 11:44:48 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm\001302.ldb [622284]
O61 - LFC: 26/03/2014 - 11:44:48 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm\CURRENT [16]
O61 - LFC: 26/03/2014 - 11:44:49 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm\LOG [794]
O61 - LFC: 26/03/2014 - 11:44:49 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm\LOG.old [274]
O61 - LFC: 26/03/2014 - 11:44:49 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm\MANIFEST-001299 [443]
O61 - LFC: 26/03/2014 - 11:44:53 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage [2541568] =>Adware.AddLyrics
O61 - LFC: 26/03/2014 - 11:44:53 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage-journal [16384] =>Adware.AddLyrics
O61 - LFC: 26/03/2014 - 11:44:55 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\MKXJAADE\cdncache-a.akamaihd.net\items\e6a00\storage.swf\gpl.sol [512] =>PUP.AkamaiHD
O87 - FAEL: "{6841A17F-B1A1-4A17-BD4F-E3F1F10B9365}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) =>PUP.Datamngr
O87 - FAEL: "{033E04F1-42E1-4A45-8EB5-BA6F72E1560D}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) =>PUP.Datamngr
[MD5.C11B99469EAE6999CDD75478224F7F99] [WIS][03/03/2012] (.Bandoo Media Inc. - iLivid Installation.) -- C:\Windows\Installer\5f6232.msi [290816] =>Adware.Bandoo
[HKLM\Software\Google\Chrome\Extensions\aogdlijnkkbddobcobipfcmodlehbklm] =>Adware.JustPlugIt^
[HKLM\Software\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd] =>Adware.IncrediBar^
[HKLM\Software\Google\Chrome\Extensions\ldikpdnngdmeceeameoaannjilbjppnm] =>Adware.PlusHD^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271167}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271167}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271167}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271167}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311711180}] =>PUP.CrossRider
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_54 =>PUA.FSTfr9^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\aogdlijnkkbddobcobipfcmodlehbklm =>Adware.JustPlugIt^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd =>Adware.IncrediBar^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm =>Adware.PlusHD^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\ProgramData\Software =>Adware.Boxore^
C:\ProgramData\{B49A644A-1076-4A3D-B124-DAA7862F2318} =>Adware.Bandoo
C:\Users\Sofian\AppData\Local\Software =>Adware.Boxore
C:\Windows\Tasks\bench-Updater removing.job =>PUP.GiganticSavings^
C:\Windows\Installer\5f6232.msi =>Adware.Bandoo^
C:\Users\Sofian\AppData\Local\Temp\IminentSetup{2.q1q3SnVP.1}-20120103.exe =>Adware.IMBooster
C:\Users\Sofian\AppData\Local\Temp\GoogleToolbarInstaller1.log =>PUP.Babylon
C:\Users\Sofian\AppData\Local\Temp\GoogleToolbarInstaller2.log =>PUP.Babylon
http://nicolascoolman.webs.com/apps/blog/show/26764545-adware-justplugit =>Adware.JustPlugIt
http://nicolascoolman.webs.com/apps/blog/show/26898222-adware-incredibar =>Adware.IncrediBar
http://nicolascoolman.webs.com/apps/blog/show/28138048-adware-plushd =>Adware.PlusHD
http://nicolascoolman.webs.com/apps/blog/show/34014358-pua-fstfr9 =>PUA.FSTfr9
http://nicolascoolman.webs.com/apps/blog/show/37514218-pup-giganticsavings =>PUP.GiganticSavings
http://nicolascoolman.webs.com/apps/blog/show/29637859-toolbar-tarma =>PUP.Tarma
http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore =>Adware.Boxore
http://nicolascoolman.webs.com/apps/blog/show/26601058-adware-addlyrics =>Adware.AddLyrics
http://nicolascoolman.webs.com/apps/blog/show/27583992-pup-datamngr =>PUP.Datamngr
http://nicolascoolman.webs.com/apps/blog/show/26611092-adware-bandoo =>Adware.Bandoo
http://nicolascoolman.webs.com/apps/blog/show/27583526-pup-crossrider =>PUP.CrossRider
http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster =>Adware.IMBooster
http://nicolascoolman.webs.com/apps/blog/show/26627369-toolbar-babylon =>PUP.Babylon
[HKLM\Software\Software]
G2 - GCE: Preference [User Data\Default] [hakpajgggjjcjmidfbnnncnbaihjneaj] 01NET.com Main v.10.22.0.588, (Désactivé)
O2 - BHO: Bing Bar Helper - {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} . (.Microsoft Corporation. - Extensions du client Bing.) -- C:\Program Files\Microsoft\BingBar\7.3.132.0\BingExt.dll =>Toolbar.Bing
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} . (...) -- C:\Program Files\Microsoft\BingBar\7.3.126.0\BingExt.dll (.not file.) =>Toolbar.Bing
O3 - Toolbar: Bing Bar - [HKLM]{8dcb7100-df86-4384-8842-8fa844297b3f} . (...) -- C:\Program Files\Microsoft\BingBar\7.3.126.0\BingExt.dll =>Toolbar.Bing
O3 - Toolbar: Bing Bar - [HKLM]{eec0f710-38b5-4aba-99bf-ec87564a4e13} . (.Microsoft Corporation. - Extensions du client Bing.) -- C:\Program Files\Microsoft\BingBar\7.3.132.0\BingExt.dll =>Toolbar.Bing
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O20 - AppInit_DLLs: . (...) - C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (.not file.) =>Toolbar.Conduit
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM] -- {3365E735-48A6-4194-9988-CE59AC5AE503} =>Toolbar.Bing
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM] -- {A302C3E1-A26A-4141-BC1E-2C4F90D2153F} =>Toolbar.Bing
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} =>Toolbar.Google
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google
[HKLM\Software\ASK]
O43 - CFD: 16/03/2013 - 17:28:32 - [2,561] ----D C:\Users\Sofian\AppData\Local\CRE
O61 - LFC: 26/03/2014 - 11:44:59 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Toolbar\broker_metrics.xml [13409]
O69 - SBI: SearchScopes [HKCU] 976BA660F3BF447AAA6052A8229CE318 - (01NET.com Main Customized Web Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKCU] {A2DDDEE8-EBEB-4406-96B5-47D89E859442} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis =>Toolbar.Ask
O69 - SBI: SearchScopes [HKCU] {E76404EE-BCDF-4B8A-946D-63172AAF64D1} - (Search By ZoneAlarm) - https://search.zonealarm.com/
O90 - PUC: "537E56336A8449149988EC95CAA55E30" . (.Bing Bar.) -- C:\windows\Installer\{3365E735-48A6-4194-9988-CE59AC5AE503}\icon_installer_ico =>Toolbar.Bing
[MD5.33492D075AAC7CE1D12E83843F5242C0] [WIS][28/03/2014] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\1357cd8.msi [28672] =>Toolbar.Google
[MD5.0235566E5134C79D5D40C1397220AC4E] [WIS][30/09/2012] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\6064f.msi [28160] =>Toolbar.Google
SS - | Auto 11/03/2014 193696 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files\Microsoft\BingBar\7.3.132.0\BBSvc.exe
SR - | Demand 11/03/2014 247968 | (BBUpdate) . (.Microsoft Corporation..) - C:\Program Files\Microsoft\BingBar\7.3.132.0\SeaPort.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1DAD3AF3-EF2F-4F64-AC4B-11789189FCB6}] =>Toolbar.Bing^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}] =>Toolbar.Bing^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3365E735-48A6-4194-9988-CE59AC5AE503}] =>Toolbar.Bing^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A302C3E1-A26A-4141-BC1E-2C4F90D2153F}] =>Toolbar.Bing^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8dcb7100-df86-4384-8842-8fa844297b3f} =>Toolbar.Bing^
C:\Windows\Installer\1357cd8.msi =>Toolbar.Google^
C:\Windows\Installer\6064f.msi =>Toolbar.Google^
C:\Users\Sofian\AppData\Local\Temp\wajam_install.exe =>Toolbar.Wajam
C:\Users\Sofian\AppData\Local\Temp\nsb47CC.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsfE1C7.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsgCB91.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsl56B0.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nslF9BC.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsmB9B1.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nspF893.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvBE72.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvCB8D.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvD770.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvEE56.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsw38C5.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsx517C.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\SPSetup.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\SPStub.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\tb01NE.dll =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\utt5FBB.tmp.exe =>Toolbar.Conduit
http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit =>Toolbar.Conduit
http://nicolascoolman.webs.com/apps/blog/show/28927746-toolbar-ask =>Toolbar.Ask
ProxyFix
EmptyTemp
FirewallRaz
Emptyflash
EmptyCLSID
Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)
Clique sur "importer".
Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)
- Clique sur "Go" puis 2 fois sur "oui".
-- A la fin, copie et colle le rapport dans ton prochain message --
Ah c'est plus compliqué que prévu ^^'
Quand j'ai appuyé sur "oui" un message est apparut comme quoi seul les élément existent peuvent être désinstaller quelque chose de ce genre la.
Ensuite une fenêtre de windows installer s'ouvre et me dit ceci :
"The installed product does not match the installation source(s). Until a matching source is provided or the installed product and source are synchronized, this action can not be performed"
à côté il y a les boutons "OK" et "Cancel".
Puis un peut plus bas il y a marqué un message comme quoi contacté notre administrateur etc etc..
Et en bas à la fin il y a "Use source: " et un chemin "C:\Program Files\Google Toolbar\"
et bien sur le bouton "Browse.."
Voilà
Quand j'ai appuyé sur "oui" un message est apparut comme quoi seul les élément existent peuvent être désinstaller quelque chose de ce genre la.
Ensuite une fenêtre de windows installer s'ouvre et me dit ceci :
"The installed product does not match the installation source(s). Until a matching source is provided or the installed product and source are synchronized, this action can not be performed"
à côté il y a les boutons "OK" et "Cancel".
Puis un peut plus bas il y a marqué un message comme quoi contacté notre administrateur etc etc..
Et en bas à la fin il y a "Use source: " et un chemin "C:\Program Files\Google Toolbar\"
et bien sur le bouton "Browse.."
Voilà
Les opérations se sont terminées et le rapport a été crée sur le bureau ?
ce n'est pas le cas, je te refais un script aucun soucis.
Bénévole CommentÇaMarche.net
ce n'est pas le cas, je te refais un script aucun soucis.
Bénévole CommentÇaMarche.net
Oh attend il y a un rapport je te le montre
Rapport de ZHPFix 2014.3.25.5 par Nicolas Coolman, Update du 25/03/2014
Fichier d'export Registre :
Run by Sofian at 29/03/2014 13:00:04
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Corbeille vidée (00mn 16s)
========== Logiciels ==========
SUPPRIMÉ: Bing Bar
SUPPRIMÉ: Google Toolbar for Internet Explorer
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Sofian\AppData\Local\Temp\IminentSetup{2.q1q3SnVP.1}-20120103.exe
========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A302C3E1-A26A-4141-BC1E-2C4F90D2153F}]
SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271167}
SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271167}
SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271167}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271167}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311711180}
SUPPRIMÉ: HKLM\Software\Software
SUPPRIMÉ: CLSID BHO: {d2ce3e00-f94a-4740-988e-03dc2f38c34f}
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}]
SUPPRIMÉ: HKLM\Software\ASK
SUPPRIMÉ: SearchScopes :976BA660F3BF447AAA6052A8229CE318
SUPPRIMÉ: SearchScopes :{A2DDDEE8-EBEB-4406-96B5-47D89E859442}
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: fst_fr_54
SUPPRIMÉ: {6841A17F-B1A1-4A17-BD4F-E3F1F10B9365}
SUPPRIMÉ: {033E04F1-42E1-4A45-8EB5-BA6F72E1560D}
SUPPRIMÉ: Toolbar: {8dcb7100-df86-4384-8842-8fa844297b3f}
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
========== Eléments de donnée du Registre ==========
SUPPRIMÉ AppInit: \Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll
========== Dossiers ==========
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\extensions\aogdlijnkkbddobcobipfcmodlehbklm
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
SUPPRIMÉ: C:\ProgramData\InstallMate
SUPPRIMÉ: C:\ProgramData\Software
SUPPRIMÉ: C:\ProgramData\{B49A644A-1076-4A3D-B124-DAA7862F2318}
SUPPRIMÉ: C:\Users\Sofian\AppData\Local\Software
SUPPRIMÉ: C:\Users\Sofian\AppData\Local\CRE
========== Fichiers ==========
SUPPRIMÉ: c:\windows\tasks\bench-updater removing.job
SUPPRIMÉ: c:\windows\prefetch\plus-hd-3.5-firefoxinstaller.-1313e321.pf
SUPPRIMÉ: c:\windows\prefetch\plus-hd-3.5-codedownloader.ex-8dbf1016.pf
SUPPRIMÉ: c:\windows\prefetch\plus-hd-3.5-enabler.exe-0512ee99.pf
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\databases\chrome-extension_ldikpdnngdmeceeameoaannjilbjppnm_0\11
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\local extension settings\ldikpdnngdmeceeameoaannjilbjppnm\001302.ldb
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\local extension settings\ldikpdnngdmeceeameoaannjilbjppnm\current
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\local extension settings\ldikpdnngdmeceeameoaannjilbjppnm\log
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\local extension settings\ldikpdnngdmeceeameoaannjilbjppnm\log.old
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\local extension settings\ldikpdnngdmeceeameoaannjilbjppnm\manifest-001299
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\pepper data\shockwave flash\writableroot\#sharedobjects\mkxjaade\cdncache-a.akamaihd.net\items\e6a00\storage.swf\gpl.sol
SUPPRIMÉ: C:\Windows\Installer\5f6232.msi
SUPPRIMÉ: C:\Users\Sofian\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIMÉ: C:\Users\Sofian\AppData\Local\Temp\GoogleToolbarInstaller2.log
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Autre ==========
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26764545-adware-justplugit
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26898222-adware-incredibar
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/28138048-adware-plushd
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/34014358-pua-fstfr9
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/37514218-pup-giganticsavings
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/29637859-toolbar-tarma
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26601058-adware-addlyrics
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27583992-pup-datamngr
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26611092-adware-bandoo
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27583526-pup-crossrider
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26627369-toolbar-babylon
========== Récapitulatif ==========
1 : Processus mémoire
14 : Clés du Registre
5 : Valeurs du Registre
1 : Eléments de donnée du Registre
7 : Dossiers
14 : Fichiers
2 : Logiciels
1 : Restauration Système
13 : Autre
End of clean in 37mn 36s
========== Chemin de fichier rapport ==========
C:\Users\Sofian\AppData\Roaming\ZHP\ZHPFix[R1].txt - 29/03/2014 13:00:20 [5742]
Rapport de ZHPFix 2014.3.25.5 par Nicolas Coolman, Update du 25/03/2014
Fichier d'export Registre :
Run by Sofian at 29/03/2014 13:00:04
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Corbeille vidée (00mn 16s)
========== Logiciels ==========
SUPPRIMÉ: Bing Bar
SUPPRIMÉ: Google Toolbar for Internet Explorer
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Sofian\AppData\Local\Temp\IminentSetup{2.q1q3SnVP.1}-20120103.exe
========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A302C3E1-A26A-4141-BC1E-2C4F90D2153F}]
SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271167}
SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271167}
SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271167}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271167}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311711180}
SUPPRIMÉ: HKLM\Software\Software
SUPPRIMÉ: CLSID BHO: {d2ce3e00-f94a-4740-988e-03dc2f38c34f}
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}]
SUPPRIMÉ: HKLM\Software\ASK
SUPPRIMÉ: SearchScopes :976BA660F3BF447AAA6052A8229CE318
SUPPRIMÉ: SearchScopes :{A2DDDEE8-EBEB-4406-96B5-47D89E859442}
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: fst_fr_54
SUPPRIMÉ: {6841A17F-B1A1-4A17-BD4F-E3F1F10B9365}
SUPPRIMÉ: {033E04F1-42E1-4A45-8EB5-BA6F72E1560D}
SUPPRIMÉ: Toolbar: {8dcb7100-df86-4384-8842-8fa844297b3f}
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
========== Eléments de donnée du Registre ==========
SUPPRIMÉ AppInit: \Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll
========== Dossiers ==========
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\extensions\aogdlijnkkbddobcobipfcmodlehbklm
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
SUPPRIMÉ: C:\ProgramData\InstallMate
SUPPRIMÉ: C:\ProgramData\Software
SUPPRIMÉ: C:\ProgramData\{B49A644A-1076-4A3D-B124-DAA7862F2318}
SUPPRIMÉ: C:\Users\Sofian\AppData\Local\Software
SUPPRIMÉ: C:\Users\Sofian\AppData\Local\CRE
========== Fichiers ==========
SUPPRIMÉ: c:\windows\tasks\bench-updater removing.job
SUPPRIMÉ: c:\windows\prefetch\plus-hd-3.5-firefoxinstaller.-1313e321.pf
SUPPRIMÉ: c:\windows\prefetch\plus-hd-3.5-codedownloader.ex-8dbf1016.pf
SUPPRIMÉ: c:\windows\prefetch\plus-hd-3.5-enabler.exe-0512ee99.pf
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\databases\chrome-extension_ldikpdnngdmeceeameoaannjilbjppnm_0\11
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\local extension settings\ldikpdnngdmeceeameoaannjilbjppnm\001302.ldb
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\local extension settings\ldikpdnngdmeceeameoaannjilbjppnm\current
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\local extension settings\ldikpdnngdmeceeameoaannjilbjppnm\log
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\local extension settings\ldikpdnngdmeceeameoaannjilbjppnm\log.old
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\local extension settings\ldikpdnngdmeceeameoaannjilbjppnm\manifest-001299
SUPPRIMÉ: c:\users\sofian\appdata\local\google\chrome\user data\default\pepper data\shockwave flash\writableroot\#sharedobjects\mkxjaade\cdncache-a.akamaihd.net\items\e6a00\storage.swf\gpl.sol
SUPPRIMÉ: C:\Windows\Installer\5f6232.msi
SUPPRIMÉ: C:\Users\Sofian\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIMÉ: C:\Users\Sofian\AppData\Local\Temp\GoogleToolbarInstaller2.log
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Autre ==========
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26764545-adware-justplugit
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26898222-adware-incredibar
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/28138048-adware-plushd
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/34014358-pua-fstfr9
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/37514218-pup-giganticsavings
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/29637859-toolbar-tarma
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26601058-adware-addlyrics
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27583992-pup-datamngr
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26611092-adware-bandoo
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27583526-pup-crossrider
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26627369-toolbar-babylon
========== Récapitulatif ==========
1 : Processus mémoire
14 : Clés du Registre
5 : Valeurs du Registre
1 : Eléments de donnée du Registre
7 : Dossiers
14 : Fichiers
2 : Logiciels
1 : Restauration Système
13 : Autre
End of clean in 37mn 36s
========== Chemin de fichier rapport ==========
C:\Users\Sofian\AppData\Roaming\ZHP\ZHPFix[R1].txt - 29/03/2014 13:00:20 [5742]
37mn 36s ce n'est pas normal.
Refais moi un ZHPdiag pour voir ce qu'il reste et nous utiliserons des outils alternatifs si besoin est.
Refais moi un ZHPdiag pour voir ce qu'il reste et nous utiliserons des outils alternatifs si besoin est.
Passons,
Tu confirmes avoir Avast, Microsoft Security Essentials, Malwarebytes et ZoneAlarm ?
Choisis entre Avast ou MSE
ZoneAlarm est un pare-feu, je te conseil de garder juste celui de windows.
Garde Malwarebytes.
Bénévole CommentÇaMarche.net
Malwarebytes Anti-Malware version 1.75.0.1300
Microsoft Security Client
Microsoft Security Essentials
ZoneAlarm Free Firewall
avast! Internet Security v9.0.2016
Tu confirmes avoir Avast, Microsoft Security Essentials, Malwarebytes et ZoneAlarm ?
Choisis entre Avast ou MSE
ZoneAlarm est un pare-feu, je te conseil de garder juste celui de windows.
Garde Malwarebytes.
Bénévole CommentÇaMarche.net
Bien attaquons ZoneAlarm.
Clique droit sur la barre en bas > Gestionnaire des tâches
Dans "processus" trouves-tu ZoneAlarm ou tout autre processus voisin ?
-> Télécharge SEAF (de C_XX)
http://general-changelog-team.fr/fr/downloads/finish/14-outils-de-c-xx/6-seaf
-> Ouvre le
-> Colle : zonealarm dans la case au centre
-> Coche "Afficher également les dossiers"
Colle le contenu du bloc note sur le forum
Clique droit sur la barre en bas > Gestionnaire des tâches
Dans "processus" trouves-tu ZoneAlarm ou tout autre processus voisin ?
-> Télécharge SEAF (de C_XX)
http://general-changelog-team.fr/fr/downloads/finish/14-outils-de-c-xx/6-seaf
-> Ouvre le
-> Colle : zonealarm dans la case au centre
-> Coche "Afficher également les dossiers"
Colle le contenu du bloc note sur le forum
Non je ne trouve pas ZoneAlarm
il y a seulement
Firefox.exe
Flash player plugin (x2)
explorer.exe
dwm.exe
plugin-contrainer.exe
AvastUi.exe
robotaskbaricon.exe
msseces.exe
taskhost.exe
sbieCtrl.exe
taskmgr.exe
SinTPEnh.exe
Integrator.exe
csrss.exe
iTunehelper.exe
igfxsrvc.exe
RtHDVCpl.exe
igfxext.exe
hkcmd.exe
CLMLSvc.exe
igfxpers.exe
taskeng.exe
winlogon.exe
dmhkcore.exe
synTPHelper.exe
PDVD8Serv.exe
jusched.exe
msnotif.exe
SSCKbdHk.exe
WCScheduler.exe
EasySpeedUpManager.exe
C'est tout.
il y a seulement
Firefox.exe
Flash player plugin (x2)
explorer.exe
dwm.exe
plugin-contrainer.exe
AvastUi.exe
robotaskbaricon.exe
msseces.exe
taskhost.exe
sbieCtrl.exe
taskmgr.exe
SinTPEnh.exe
Integrator.exe
csrss.exe
iTunehelper.exe
igfxsrvc.exe
RtHDVCpl.exe
igfxext.exe
hkcmd.exe
CLMLSvc.exe
igfxpers.exe
taskeng.exe
winlogon.exe
dmhkcore.exe
synTPHelper.exe
PDVD8Serv.exe
jusched.exe
msnotif.exe
SSCKbdHk.exe
WCScheduler.exe
EasySpeedUpManager.exe
C'est tout.
Oui c'est ça
Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)
Script ZHPFix
Sysrestore
C:\ProgramData\CheckPoint\ZoneAlarm
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Check Point\ZoneAlarm
C:\Users\All Users\CheckPoint\ZoneAlarm
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Check Point\ZoneAlarm
C:\Users\Sofian\AppData\Local\Temp\Check Point Software Technologies LTD\zonealarm
C:\Users\Sofian\AppData\Local\Temp\zonealarm.png
C:\Users\Sofian\AppData\Local\Temp\{907A1104-E812-4b5c-959B-E4DAB37A96AB}\zonealarm_base.exe
G2 - GCE: Preference [User Data\Default] [aogdlijnkkbddobcobipfcmodlehbklm] ADDICT-THING v.1.0 (Désactivé) =>Adware.JustPlugIt
G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [dlnembnfbcpjnepmfjmngjenhhajpdfd] Web Assistant v.2.0.0.430 (Désactivé) =>Adware.IncrediBar
G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [ldikpdnngdmeceeameoaannjilbjppnm] Plus-HD-3.5 v.1.26.111, (Activé) =>Adware.PlusHD
O61 - LFC: 26/03/2014 - 13:28:25 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage [2541568] =>Adware.AddLyrics
O61 - LFC: 26/03/2014 - 13:28:25 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage-journal [16384] =>Adware.AddLyrics
[HKLM\Software\Google\Chrome\Extensions\aogdlijnkkbddobcobipfcmodlehbklm] =>Adware.JustPlugIt^
[HKLM\Software\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd] =>Adware.IncrediBar^
[HKLM\Software\Google\Chrome\Extensions\ldikpdnngdmeceeameoaannjilbjppnm] =>Adware.PlusHD^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\aogdlijnkkbddobcobipfcmodlehbklm =>Adware.JustPlugIt^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd =>Adware.IncrediBar^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm =>Adware.PlusHD^
http://nicolascoolman.webs.com/apps/blog/show/26764545-adware-justplugit =>Adware.JustPlugIt
http://nicolascoolman.webs.com/apps/blog/show/26898222-adware-incredibar =>Adware.IncrediBar
http://nicolascoolman.webs.com/apps/blog/show/28138048-adware-plushd =>Adware.PlusHD
http://nicolascoolman.webs.com/apps/blog/show/26601058-adware-addlyrics =>Adware.AddLyrics
G2 - GCE: Preference [User Data\Default] [hakpajgggjjcjmidfbnnncnbaihjneaj] 01NET.com Main v.10.22.0.588, (Désactivé)
Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)
Clique sur "importer".
Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)
- Clique sur "Go" puis 2 fois sur "oui".
-- A la fin, copie et colle le rapport dans ton prochain message --
Ça va supprimer tous les restes de ZoneAlarm.
Tu as toujours ton problème au démarrage ?
Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)
Script ZHPFix
Sysrestore
C:\ProgramData\CheckPoint\ZoneAlarm
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Check Point\ZoneAlarm
C:\Users\All Users\CheckPoint\ZoneAlarm
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Check Point\ZoneAlarm
C:\Users\Sofian\AppData\Local\Temp\Check Point Software Technologies LTD\zonealarm
C:\Users\Sofian\AppData\Local\Temp\zonealarm.png
C:\Users\Sofian\AppData\Local\Temp\{907A1104-E812-4b5c-959B-E4DAB37A96AB}\zonealarm_base.exe
G2 - GCE: Preference [User Data\Default] [aogdlijnkkbddobcobipfcmodlehbklm] ADDICT-THING v.1.0 (Désactivé) =>Adware.JustPlugIt
G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [dlnembnfbcpjnepmfjmngjenhhajpdfd] Web Assistant v.2.0.0.430 (Désactivé) =>Adware.IncrediBar
G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [ldikpdnngdmeceeameoaannjilbjppnm] Plus-HD-3.5 v.1.26.111, (Activé) =>Adware.PlusHD
O61 - LFC: 26/03/2014 - 13:28:25 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage [2541568] =>Adware.AddLyrics
O61 - LFC: 26/03/2014 - 13:28:25 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage-journal [16384] =>Adware.AddLyrics
[HKLM\Software\Google\Chrome\Extensions\aogdlijnkkbddobcobipfcmodlehbklm] =>Adware.JustPlugIt^
[HKLM\Software\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd] =>Adware.IncrediBar^
[HKLM\Software\Google\Chrome\Extensions\ldikpdnngdmeceeameoaannjilbjppnm] =>Adware.PlusHD^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\aogdlijnkkbddobcobipfcmodlehbklm =>Adware.JustPlugIt^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd =>Adware.IncrediBar^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm =>Adware.PlusHD^
http://nicolascoolman.webs.com/apps/blog/show/26764545-adware-justplugit =>Adware.JustPlugIt
http://nicolascoolman.webs.com/apps/blog/show/26898222-adware-incredibar =>Adware.IncrediBar
http://nicolascoolman.webs.com/apps/blog/show/28138048-adware-plushd =>Adware.PlusHD
http://nicolascoolman.webs.com/apps/blog/show/26601058-adware-addlyrics =>Adware.AddLyrics
G2 - GCE: Preference [User Data\Default] [hakpajgggjjcjmidfbnnncnbaihjneaj] 01NET.com Main v.10.22.0.588, (Désactivé)
Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)
Clique sur "importer".
Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)
- Clique sur "Go" puis 2 fois sur "oui".
-- A la fin, copie et colle le rapport dans ton prochain message --
Ça va supprimer tous les restes de ZoneAlarm.
Tu as toujours ton problème au démarrage ?
Fait ceci :
1. Aller dans Démarrer> Panneau de configuration> Outils d'administration .
2. Ouvrer le Planificateur de tâches et cliquer sur Planificateur de tâches Bibliothèque .
3. Regarder à travers la liste pour une entrée liée à TBHostSupport.dll .
4. S'il est trouvé, cliquer-droit dessus et sélectionner Supprimer .
5. Quitter tous les programmes et redémarrer l'ordinateur lorsque une fois terminé.
1. Aller dans Démarrer> Panneau de configuration> Outils d'administration .
2. Ouvrer le Planificateur de tâches et cliquer sur Planificateur de tâches Bibliothèque .
3. Regarder à travers la liste pour une entrée liée à TBHostSupport.dll .
4. S'il est trouvé, cliquer-droit dessus et sélectionner Supprimer .
5. Quitter tous les programmes et redémarrer l'ordinateur lorsque une fois terminé.
C'est le nom qu'il faut regarder comme ici, chercher TBHostSupport
Sinon ouvre Ccleaner > Outils > Démarrage.
Voie si tu trouves TBHostSupport et s'il est activé ou désactivé.
Sinon ouvre Ccleaner > Outils > Démarrage.
Voie si tu trouves TBHostSupport et s'il est activé ou désactivé.
Fait une dernière analyse ZHPDiag pour voir si tout va bien puis on va conclure.
Tu rencontres d'autres problèmes particuliers ?
Tu rencontres d'autres problèmes particuliers ?
On va retenter un ZHPFix si ça ne marche pas tant pi :
/!\ Script personnalisé, il ne doit être utilisé que par l'auteur du sujet. /!\
Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)
Script ZHPFix
Sysrestore
G2 - GCE: Preference [User Data\Default] [aogdlijnkkbddobcobipfcmodlehbklm] ADDICT-THING v.1.0 (Désactivé) =>Adware.JustPlugIt
G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [dlnembnfbcpjnepmfjmngjenhhajpdfd] Web Assistant v.2.0.0.430 (Désactivé) =>Adware.IncrediBar
G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [ldikpdnngdmeceeameoaannjilbjppnm] Plus-HD-3.5 v.1.26.111, (Activé) =>Adware.PlusHD
O61 - LFC: 26/03/2014 - 17:52:06 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage [2541568] =>Adware.AddLyrics
O61 - LFC: 26/03/2014 - 17:52:06 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage-journal [16384] =>Adware.AddLyrics
[HKLM\Software\Google\Chrome\Extensions\aogdlijnkkbddobcobipfcmodlehbklm] =>Adware.JustPlugIt^
[HKLM\Software\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd] =>Adware.IncrediBar^
[HKLM\Software\Google\Chrome\Extensions\ldikpdnngdmeceeameoaannjilbjppnm] =>Adware.PlusHD^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\aogdlijnkkbddobcobipfcmodlehbklm =>Adware.JustPlugIt^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd =>Adware.IncrediBar^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm =>Adware.PlusHD^
G2 - GCE: Preference [User Data\Default] [hakpajgggjjcjmidfbnnncnbaihjneaj] 01NET.com Main v.10.22.0.588, (Désactivé)
O69 - SBI: SearchScopes [HKCU] {E76404EE-BCDF-4B8A-946D-63172AAF64D1} - (Search By ZoneAlarm) - https://search.zonealarm.com/
[MD5.33492D075AAC7CE1D12E83843F5242C0] [WIS][28/03/2014] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\1357cd8.msi [28672] =>Toolbar.Google
[MD5.0235566E5134C79D5D40C1397220AC4E] [WIS][30/09/2012] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\6064f.msi [28160] =>Toolbar.Google
C:\Windows\Installer\1357cd8.msi =>Toolbar.Google^
C:\Windows\Installer\6064f.msi =>Toolbar.Google^
C:\Users\Sofian\AppData\Local\Temp\wajam_install.exe =>Toolbar.Wajam
C:\Users\Sofian\AppData\Local\Temp\nsb47CC.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsfE1C7.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsgCB91.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsl56B0.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nslF9BC.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsmB9B1.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nspF893.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvBE72.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvCB8D.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvD770.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvEE56.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsw38C5.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsx517C.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\SPSetup.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\SPStub.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\tb01NE.dll =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\utt5FBB.tmp.exe =>Toolbar.Conduit
Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)
Clique sur "importer".
Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)
- Clique sur "Go" puis 2 fois sur "oui".
-- A la fin, copie et colle le rapport dans ton prochain message --
/!\ Script personnalisé, il ne doit être utilisé que par l'auteur du sujet. /!\
Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)
Script ZHPFix
Sysrestore
G2 - GCE: Preference [User Data\Default] [aogdlijnkkbddobcobipfcmodlehbklm] ADDICT-THING v.1.0 (Désactivé) =>Adware.JustPlugIt
G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [dlnembnfbcpjnepmfjmngjenhhajpdfd] Web Assistant v.2.0.0.430 (Désactivé) =>Adware.IncrediBar
G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [ldikpdnngdmeceeameoaannjilbjppnm] Plus-HD-3.5 v.1.26.111, (Activé) =>Adware.PlusHD
O61 - LFC: 26/03/2014 - 17:52:06 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage [2541568] =>Adware.AddLyrics
O61 - LFC: 26/03/2014 - 17:52:06 ---A- . (...) -- C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage-journal [16384] =>Adware.AddLyrics
[HKLM\Software\Google\Chrome\Extensions\aogdlijnkkbddobcobipfcmodlehbklm] =>Adware.JustPlugIt^
[HKLM\Software\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd] =>Adware.IncrediBar^
[HKLM\Software\Google\Chrome\Extensions\ldikpdnngdmeceeameoaannjilbjppnm] =>Adware.PlusHD^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\aogdlijnkkbddobcobipfcmodlehbklm =>Adware.JustPlugIt^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd =>Adware.IncrediBar^
C:\Users\Sofian\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm =>Adware.PlusHD^
G2 - GCE: Preference [User Data\Default] [hakpajgggjjcjmidfbnnncnbaihjneaj] 01NET.com Main v.10.22.0.588, (Désactivé)
O69 - SBI: SearchScopes [HKCU] {E76404EE-BCDF-4B8A-946D-63172AAF64D1} - (Search By ZoneAlarm) - https://search.zonealarm.com/
[MD5.33492D075AAC7CE1D12E83843F5242C0] [WIS][28/03/2014] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\1357cd8.msi [28672] =>Toolbar.Google
[MD5.0235566E5134C79D5D40C1397220AC4E] [WIS][30/09/2012] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\6064f.msi [28160] =>Toolbar.Google
C:\Windows\Installer\1357cd8.msi =>Toolbar.Google^
C:\Windows\Installer\6064f.msi =>Toolbar.Google^
C:\Users\Sofian\AppData\Local\Temp\wajam_install.exe =>Toolbar.Wajam
C:\Users\Sofian\AppData\Local\Temp\nsb47CC.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsfE1C7.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsgCB91.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsl56B0.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nslF9BC.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsmB9B1.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nspF893.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvBE72.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvCB8D.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvD770.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsvEE56.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsw38C5.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\nsx517C.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\SPSetup.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\SPStub.exe =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\tb01NE.dll =>Toolbar.Conduit
C:\Users\Sofian\AppData\Local\Temp\utt5FBB.tmp.exe =>Toolbar.Conduit
Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)
Clique sur "importer".
Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)
- Clique sur "Go" puis 2 fois sur "oui".
-- A la fin, copie et colle le rapport dans ton prochain message --
Tout s'est déroulé avec succès, concluons.
- C'est la dernière ligne droite, fait le sérieusement pour repartir sur de bonnes bases (sinon tout se qu'on a fait n'aura servis a rien) -
Ne saute aucune étape !
* La corbeille sera vidée, assure toi que tout se qui se trouve dedans peut être supprimé
*****************************************************************
1. Supprime tous les logiciels que tu n'utilises plus
Ne garde que l'essentiel, plus tu en supprimes plus ton Pc sera réactif et rapide
*****************************************************************
2. Télécharge Update cheacker
http://www.filehippo.com/updatechecker/UpdateChecker.exe
Lance le, une page va s'ouvrir, installe toutes les mises a jour disponibles
Post le lien de la page qui s'est ouverte sur le forum
/!\ n'installe pas les bêta
/!\ Pour Java & Adobe reader : désinstaller toutes les versions présentes pour ne laisser que 1 seule et unique version sur le Pc
b) Windows Vista/7/8
Clique sur : Démarrer => Tout les programmes => windows update => rechercher les mises a jour disponibles
Télécharge et installe toutes les mises à jour
--------------------------------[Partie Nettoyage]--------------------------------
3. Télécharge Ccleaner (si ce n'est pas déjà fait)
https://www.ccleaner.com/ccleaner/download
1. Une fois installé clique sur "Analyser" puis une fois fini clique sur "Nettoyer"
2. Dans "Registre" clique sur "Chercher les erreurs" puis "Corriger toutes les erreurs sélectionnées"
3. Dans "Outils" clique sur "Démarrage" puis désactive tous les programmes sauf ton antivirus et ceux qui contiennent "updater" comme "java update" par exemple -> plus tu en désactive (pas la peine de supprimer), plus le démarrage sera rapide
*****************************************************************
Télécharge PureRa (de Paul McLain / Fred de Vries)
http://dl.commentcamarche.net/www.commentcamarche.net/download/files/PureRa-1.7.exe
Lancez le, clique sur Next, et configure le comme ceci :
-> Cocher toutes les cases excepté les deux dernière en bas à gauche
--> C'est dire, tout sauf "Windows update Installation files" et "WMI logs"
----------------------------[Fin Partie Nettoyage]-----------------------------
4. Défragmente ton / tes disque(s)
Clique sur : Démarrer -> tous les programmes -> accessoires -> outils système -> défragmenteur de disque
Sélectionne ton disque puis " défragmenter"
*****************************************************************
Plus il y a de fichiers, plus l'ordinateur est long a démarrer, en utilisation ...
Je te conseil d'acheter un disque dur externe (500GO suffiront amplement) et d'y déplacé toutes les vidéos, photos ...
1. Ca prend de la place, généralement tu (au sens large) ne regardes jamais les photos, vidéos une fois vus alors ça ne sert a rien de les garder
2. Garder des photos, musques, vidéos ect.. ralentissent la machine, qui doit charger tout au démarrage, moins place est utilisée, mieux c'est (pour la rapidité du système)
3. "C'est souvent mieux classé sur un disque dur externe"
4. S'il y a un problème, crach ou virus (généralement on arrive à le supprimer mais bon ...) et que tu doives le reformater ou en changer, tu perds tout
Cette dernière partie est facultative, mais conseillée
- C'est la dernière ligne droite, fait le sérieusement pour repartir sur de bonnes bases (sinon tout se qu'on a fait n'aura servis a rien) -
Ne saute aucune étape !
* La corbeille sera vidée, assure toi que tout se qui se trouve dedans peut être supprimé
*****************************************************************
1. Supprime tous les logiciels que tu n'utilises plus
Ne garde que l'essentiel, plus tu en supprimes plus ton Pc sera réactif et rapide
*****************************************************************
2. Télécharge Update cheacker
http://www.filehippo.com/updatechecker/UpdateChecker.exe
Lance le, une page va s'ouvrir, installe toutes les mises a jour disponibles
Post le lien de la page qui s'est ouverte sur le forum
/!\ n'installe pas les bêta
/!\ Pour Java & Adobe reader : désinstaller toutes les versions présentes pour ne laisser que 1 seule et unique version sur le Pc
b) Windows Vista/7/8
Clique sur : Démarrer => Tout les programmes => windows update => rechercher les mises a jour disponibles
Télécharge et installe toutes les mises à jour
--------------------------------[Partie Nettoyage]--------------------------------
3. Télécharge Ccleaner (si ce n'est pas déjà fait)
https://www.ccleaner.com/ccleaner/download
1. Une fois installé clique sur "Analyser" puis une fois fini clique sur "Nettoyer"
2. Dans "Registre" clique sur "Chercher les erreurs" puis "Corriger toutes les erreurs sélectionnées"
3. Dans "Outils" clique sur "Démarrage" puis désactive tous les programmes sauf ton antivirus et ceux qui contiennent "updater" comme "java update" par exemple -> plus tu en désactive (pas la peine de supprimer), plus le démarrage sera rapide
*****************************************************************
Télécharge PureRa (de Paul McLain / Fred de Vries)
http://dl.commentcamarche.net/www.commentcamarche.net/download/files/PureRa-1.7.exe
Lancez le, clique sur Next, et configure le comme ceci :
-> Cocher toutes les cases excepté les deux dernière en bas à gauche
--> C'est dire, tout sauf "Windows update Installation files" et "WMI logs"
----------------------------[Fin Partie Nettoyage]-----------------------------
4. Défragmente ton / tes disque(s)
Clique sur : Démarrer -> tous les programmes -> accessoires -> outils système -> défragmenteur de disque
Sélectionne ton disque puis " défragmenter"
*****************************************************************
Plus il y a de fichiers, plus l'ordinateur est long a démarrer, en utilisation ...
Je te conseil d'acheter un disque dur externe (500GO suffiront amplement) et d'y déplacé toutes les vidéos, photos ...
1. Ca prend de la place, généralement tu (au sens large) ne regardes jamais les photos, vidéos une fois vus alors ça ne sert a rien de les garder
2. Garder des photos, musques, vidéos ect.. ralentissent la machine, qui doit charger tout au démarrage, moins place est utilisée, mieux c'est (pour la rapidité du système)
3. "C'est souvent mieux classé sur un disque dur externe"
4. S'il y a un problème, crach ou virus (généralement on arrive à le supprimer mais bon ...) et que tu doives le reformater ou en changer, tu perds tout
Cette dernière partie est facultative, mais conseillée