A voir également:
- Comment supprimer slick savings ?
- Comment supprimer une page sur word - Guide
- Supprimer compte instagram - Guide
- Comment recuperer un message supprimé sur whatsapp - Guide
- Supprimer pub youtube - Accueil - Streaming
- Comment supprimer un compte gmail - Guide
17 réponses
Utilisateur anonyme
24 août 2014 à 22:28
24 août 2014 à 22:28
Salut,
Spyhunter est un "Rogue" en gros un faux logiciels de sécurité.
- Télécharge OTL sur ton bureau.
- Fais un double clic sur l'icône pour le lancer.
Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"
- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".
- Coche également les cases "Recherche Lop" et "Recherche Purity".
- Dans la partie Personnalisation, colle ceci :
HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.
- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.
- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide :
- Comment utiliser Cjoint ?
- Tutoriel OTL
Spyhunter est un "Rogue" en gros un faux logiciels de sécurité.
- Télécharge OTL sur ton bureau.
- Fais un double clic sur l'icône pour le lancer.
Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"
- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".
- Coche également les cases "Recherche Lop" et "Recherche Purity".
- Dans la partie Personnalisation, colle ceci :
HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.
- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.
- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide :
- Comment utiliser Cjoint ?
- Tutoriel OTL
Bonjour,
Merci pour votre aide.
Cependant, je ne parviens pas à lancer l'outil. Je l'ai enregistré sur mon bureau, mais lorsque j'essaie de le lancer, rien ne se passe...
Que faire ?
En vous remerciant.
Merci pour votre aide.
Cependant, je ne parviens pas à lancer l'outil. Je l'ai enregistré sur mon bureau, mais lorsque j'essaie de le lancer, rien ne se passe...
Que faire ?
En vous remerciant.
Utilisateur anonyme
25 août 2014 à 20:21
25 août 2014 à 20:21
Re,
Que ce passe t'il exactement, ?
Un message ou autres ???
Que ce passe t'il exactement, ?
Un message ou autres ???
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Non, rien du tout.
J'ai beau double-cliquer, ou faire clique droit => ouvrir, le logiciel ne se lance pas.
J'ai beau double-cliquer, ou faire clique droit => ouvrir, le logiciel ne se lance pas.
Utilisateur anonyme
25 août 2014 à 22:42
25 août 2014 à 22:42
Re,
Essaie celui là pour voir, sinon on passera au choses sérieuse ;)
- Télécharge ZHPDiag sur ton bureau
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin)
- Clique sur Complet.
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
- Aide : Comment utiliser Cjoint ?
Tutoriel ZHPDiag
Essaie celui là pour voir, sinon on passera au choses sérieuse ;)
- Télécharge ZHPDiag sur ton bureau
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin)
- Clique sur Complet.
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
- Aide : Comment utiliser Cjoint ?
Tutoriel ZHPDiag
Ca ne marche pas non plus, désolée...
Il est bien enregistré sur le bureau, mais impossible de le lancer. Pourtant il apparaît bien dans les "Processus en arrière-plan" du gestionnaires de tâches.
Je ne comprends pas...
Il est bien enregistré sur le bureau, mais impossible de le lancer. Pourtant il apparaît bien dans les "Processus en arrière-plan" du gestionnaires de tâches.
Je ne comprends pas...
Utilisateur anonyme
25 août 2014 à 22:59
25 août 2014 à 22:59
Re,
▶ Télécharge RogueKiller (par tigzy) sur le bureau
Version32bits
Version 64bits
Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
Note: Si le programme bloqué par un malware, renommer l'exécutable en winlogon.exe, ou changer l'extension de fichier en .fr (ex: Roguekiller.fr)
▶ Lance RogueKiller, "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista
Note : Attends que le PreScan ait fini.
▶ Clique sur Scan.
Note : Patiente le temps du scan.
▶ Clique sur Rapport
▶ Clique sur Fichier, puis Enregistrer sous ... et enregistre le sur ton bureau !
▶ Héberge le rapport RKreport_SCN_xxxxxxxx_xxxxxx.log présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
▶ Aide : Comment utiliser Cjoint ?
➔ Tutoriel RogueKiller
Si cela ne fonctionne pas, redémarre ton PC en mode sans échec avec prise en charge du réseau, pour y accéder regarde ce tutoriel => http://www.sosvirus.net/win8-comment-demarrer-mode-sans-echec-t82255.html
Puis tu fais un OTL (tu recommence la manip) puis tu me poste le rapport
++
On va y arriver
▶ Télécharge RogueKiller (par tigzy) sur le bureau
Version32bits
Version 64bits
Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
Note: Si le programme bloqué par un malware, renommer l'exécutable en winlogon.exe, ou changer l'extension de fichier en .fr (ex: Roguekiller.fr)
▶ Lance RogueKiller, "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista
Note : Attends que le PreScan ait fini.
▶ Clique sur Scan.
Note : Patiente le temps du scan.
▶ Clique sur Rapport
▶ Clique sur Fichier, puis Enregistrer sous ... et enregistre le sur ton bureau !
▶ Héberge le rapport RKreport_SCN_xxxxxxxx_xxxxxx.log présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
▶ Aide : Comment utiliser Cjoint ?
➔ Tutoriel RogueKiller
Si cela ne fonctionne pas, redémarre ton PC en mode sans échec avec prise en charge du réseau, pour y accéder regarde ce tutoriel => http://www.sosvirus.net/win8-comment-demarrer-mode-sans-echec-t82255.html
Puis tu fais un OTL (tu recommence la manip) puis tu me poste le rapport
++
On va y arriver
Bonjour,
Je n'ai pas pu exécuter RogueKiller.
J'ai donc redémarré en mode sans échec comme indiqué, et j'ai lancé OTL.
Voici les liens des rapports :
OTL :
http://cjoint.com/?0HBtcX6eTjC
Extras :
http://cjoint.com/?0HBteGKXfyk
Merci d'avance.
Je n'ai pas pu exécuter RogueKiller.
J'ai donc redémarré en mode sans échec comme indiqué, et j'ai lancé OTL.
Voici les liens des rapports :
OTL :
http://cjoint.com/?0HBtcX6eTjC
Extras :
http://cjoint.com/?0HBteGKXfyk
Merci d'avance.
Utilisateur anonyme
27 août 2014 à 19:42
27 août 2014 à 19:42
Re,
- Lance OTL Clique sur l'icône présent sur ton bureau
Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"
- Important :Copie-colle correctement le script contenu dans le lien ci-dessous dans la fenêtre personnalisation :
https://textup.fr/103272Pv
- Clique ensuite sur Correction laisse l'outil travailler.
un fichier "LOG" doit s'ouvrir avec le bloc-notes.
Autrement Il est sauvegardé dans le dossier C:\_OTL\Moved Files\
- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide :
- Comment utiliser Cjoint ?
- Tutoriel OTL Options "Script"
- Lance OTL Clique sur l'icône présent sur ton bureau
Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"
- Important :Copie-colle correctement le script contenu dans le lien ci-dessous dans la fenêtre personnalisation :
https://textup.fr/103272Pv
- Clique ensuite sur Correction laisse l'outil travailler.
un fichier "LOG" doit s'ouvrir avec le bloc-notes.
Autrement Il est sauvegardé dans le dossier C:\_OTL\Moved Files\
- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide :
- Comment utiliser Cjoint ?
- Tutoriel OTL Options "Script"
J'ai effectue la correction et le rapport est enregistré sur mon bureau, mais je ne peux pas le poster car je ne parviens plus à me connecter à internet? A chaque fois que je lance Internet Explorer, un messagge apparaît me disant quInternet explorer a cesser de fonctionner. Puis un autre message apparaît disant que le serveur proxy ne repond pas. Decidemment... savez-vous ce qu'il se passe ?
Je me connecte avec ma tablette...
Je me connecte avec ma tablette...
Voici le lien du rapport ZHPDiag :
http://cjoint.com/?0HCsxyqrbUM
Pour l'instant, Internet refonctionne...
Merci !
http://cjoint.com/?0HCsxyqrbUM
Pour l'instant, Internet refonctionne...
Merci !
Utilisateur anonyme
29 août 2014 à 00:23
29 août 2014 à 00:23
Re,
Désactive ton antivirus avant de faire ce qui suit :
- Copie les lignes qui sont ci-dessous en gras:
Script ZHPFix
ShortcutFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:51453;https=127.0.0.1:51453
O1 - Hosts: :~ Nombre lignes détournées 1/5 (Hosts file redirected)
O2 - BHO: Browser Extensions [64Bits] - {34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} . (.Spigot, Inc. - Browser Extensions for Internet Explorer.) -- C:\Users\Maud\AppData\Roaming\Browser Extensions\Coupons.dll
O4 - HKCU\..\Run: [SearchProtection] C:\Users\Maud\AppData\Roaming\Search Protection\SearchProtection.exe (.not file.)
O4 - HKCU\..\Run: [Browser Extensions] . (.Spigot, Inc. - Browser Extensions Helper.) -- C:\Users\Maud\AppData\Roaming\Browser Extensions\CouponsHelper.exe
O4 - HKLM\..\Wow6432Node\Run: [BrowserSafeguard] C:\Program Files (x86)\BrowserSafeguard\BrowserSafeguard.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [BrowserSafeguard Update Task] C:\Program Files (x86)\BrowserSafeguard\uninstall.BrowserSafeguard.exe (.not file.)
O4 - HKUS\S-1-5-21-3507106173-3526527603-903345694-1002\..\Run: [SearchProtection] C:\Users\Maud\AppData\Roaming\Search Protection\SearchProtection.exe (.not file.)
O4 - HKUS\S-1-5-21-3507106173-3526527603-903345694-1002\..\Run: [Browser Extensions] . (.Spigot, Inc. - Browser Extensions Helper.) -- C:\Users\Maud\AppData\Roaming\Browser Extensions\CouponsHelper.exe
O42 - Logiciel: Browser Extensions - (.Spigot, Inc..) [HKCU][64Bits] -- {3A787631-66A2-4634-B928-A37E73B58FB6}
[HKCU\Software\AppDataLow\Software\Search Protection]
[HKCU\Software\BrowserSafeguardInstalled]
[HKLM\Software\Wow6432Node\BrowserSafeguard]
[HKLM\Software\Wow6432Node\Mega Browse]
C:\Program Files (x86)\Mega Browse
O45 - LFCP:[MD5.B30E5EE4131E79AD74B8C1981F615901] - 08/05/2014 - 09:51:59 ---A- - C:\Windows\Prefetch\FILETYPEHELPER.EXE-DE295D5E.pf
O45 - LFCP:[MD5.61D172DA94DCF86D81DCAD97641E3676] - 07/08/2014 - 16:54:14 ---A- - C:\Windows\Prefetch\ILIVIDSETUP-R197-N-BI.EXE-C1B36CE5.pf
O45 - LFCP:[MD5.9BCE16A824290818769E4028BBFE648E] - 04/06/2014 - 17:41:01 ---A- - C:\Windows\Prefetch\MEGABROWSE.PURBROWSE64.EXE-1D95D949.pf
O45 - LFCP:[MD5.F8D2706DCE670FA3A50A2FDE5D15951E] - 27/08/2014 - 19:40:03 ---A- - C:\Windows\Prefetch\SEARCHPROTECTION.EXE-A90DFDEC.pf
O45 - LFCP:[MD5.D3030EA1915A27AFB13011F32043F41D] - 27/08/2014 - 16:52:58 ---A- - C:\Windows\Prefetch\UNINSTALL.BROWSERSAFEGUARD.EX-2C228AF7.pf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASMANCS
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3A787631-66A2-4634-B928-A37E73B58FB6}]
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Wow6432Node\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}]
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
[HKLM\Software\Wow6432Node\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:SearchProtection
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BrowserSafeguard
HostFix
ProxyFix
EmptyPrefetch
EmptyFlash
FirewallRAZ
EmptyTemp
- Ouvre ZHPfix, (icône seringue)
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Clique sur Importer, puis colle les lignes dans la partie prévue pour,
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.
- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.
/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
++
Désactive ton antivirus avant de faire ce qui suit :
- Copie les lignes qui sont ci-dessous en gras:
Script ZHPFix
ShortcutFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:51453;https=127.0.0.1:51453
O1 - Hosts: :~ Nombre lignes détournées 1/5 (Hosts file redirected)
O2 - BHO: Browser Extensions [64Bits] - {34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} . (.Spigot, Inc. - Browser Extensions for Internet Explorer.) -- C:\Users\Maud\AppData\Roaming\Browser Extensions\Coupons.dll
O4 - HKCU\..\Run: [SearchProtection] C:\Users\Maud\AppData\Roaming\Search Protection\SearchProtection.exe (.not file.)
O4 - HKCU\..\Run: [Browser Extensions] . (.Spigot, Inc. - Browser Extensions Helper.) -- C:\Users\Maud\AppData\Roaming\Browser Extensions\CouponsHelper.exe
O4 - HKLM\..\Wow6432Node\Run: [BrowserSafeguard] C:\Program Files (x86)\BrowserSafeguard\BrowserSafeguard.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [BrowserSafeguard Update Task] C:\Program Files (x86)\BrowserSafeguard\uninstall.BrowserSafeguard.exe (.not file.)
O4 - HKUS\S-1-5-21-3507106173-3526527603-903345694-1002\..\Run: [SearchProtection] C:\Users\Maud\AppData\Roaming\Search Protection\SearchProtection.exe (.not file.)
O4 - HKUS\S-1-5-21-3507106173-3526527603-903345694-1002\..\Run: [Browser Extensions] . (.Spigot, Inc. - Browser Extensions Helper.) -- C:\Users\Maud\AppData\Roaming\Browser Extensions\CouponsHelper.exe
O42 - Logiciel: Browser Extensions - (.Spigot, Inc..) [HKCU][64Bits] -- {3A787631-66A2-4634-B928-A37E73B58FB6}
[HKCU\Software\AppDataLow\Software\Search Protection]
[HKCU\Software\BrowserSafeguardInstalled]
[HKLM\Software\Wow6432Node\BrowserSafeguard]
[HKLM\Software\Wow6432Node\Mega Browse]
C:\Program Files (x86)\Mega Browse
O45 - LFCP:[MD5.B30E5EE4131E79AD74B8C1981F615901] - 08/05/2014 - 09:51:59 ---A- - C:\Windows\Prefetch\FILETYPEHELPER.EXE-DE295D5E.pf
O45 - LFCP:[MD5.61D172DA94DCF86D81DCAD97641E3676] - 07/08/2014 - 16:54:14 ---A- - C:\Windows\Prefetch\ILIVIDSETUP-R197-N-BI.EXE-C1B36CE5.pf
O45 - LFCP:[MD5.9BCE16A824290818769E4028BBFE648E] - 04/06/2014 - 17:41:01 ---A- - C:\Windows\Prefetch\MEGABROWSE.PURBROWSE64.EXE-1D95D949.pf
O45 - LFCP:[MD5.F8D2706DCE670FA3A50A2FDE5D15951E] - 27/08/2014 - 19:40:03 ---A- - C:\Windows\Prefetch\SEARCHPROTECTION.EXE-A90DFDEC.pf
O45 - LFCP:[MD5.D3030EA1915A27AFB13011F32043F41D] - 27/08/2014 - 16:52:58 ---A- - C:\Windows\Prefetch\UNINSTALL.BROWSERSAFEGUARD.EX-2C228AF7.pf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASMANCS
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3A787631-66A2-4634-B928-A37E73B58FB6}]
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Wow6432Node\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}]
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
[HKLM\Software\Wow6432Node\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:SearchProtection
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BrowserSafeguard
HostFix
ProxyFix
EmptyPrefetch
EmptyFlash
FirewallRAZ
EmptyTemp
- Ouvre ZHPfix, (icône seringue)
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Clique sur Importer, puis colle les lignes dans la partie prévue pour,
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.
- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.
/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
++
Bonjour,
Le PC va beaucoup mieux. Tout semble fonctionner normalement.
L'antivirus et le pare-feu refonctionne.
Tout est rentré dans l'ordre selon vous ?
Le PC va beaucoup mieux. Tout semble fonctionner normalement.
L'antivirus et le pare-feu refonctionne.
Tout est rentré dans l'ordre selon vous ?