Comment supprimer slick savings ?
Maud92
-
Maud92 -
Maud92 -
Bonjour,
Mon PC a apparemment "attraper" Slick savings", ce qui me cause pas mal de problèmes.
J'ai essayé de télécharger SPY HUNTER et ADWCLEANNER pour effectuer un nettoyage mais je ne me peux même pas installer ces outils. Je pense que Slick savings bloque tout ce qui pourrait m'aider à le supprimer, y compris mon antivirus.
Savez-vous comment je peux procéder ?
Ma config :
En vous remerciant par avance.
Mon PC a apparemment "attraper" Slick savings", ce qui me cause pas mal de problèmes.
J'ai essayé de télécharger SPY HUNTER et ADWCLEANNER pour effectuer un nettoyage mais je ne me peux même pas installer ces outils. Je pense que Slick savings bloque tout ce qui pourrait m'aider à le supprimer, y compris mon antivirus.
Savez-vous comment je peux procéder ?
Ma config :
En vous remerciant par avance.
A voir également:
- Comment supprimer slick savings ?
- Supprimer rond bleu whatsapp - Guide
- Comment supprimer une page sur word - Guide
- Supprimer pub youtube - Accueil - Streaming
- Comment supprimer une application préinstallée sur android - Guide
- Fichier impossible à supprimer - Guide
17 réponses
Salut,
Spyhunter est un "Rogue" en gros un faux logiciels de sécurité.
- Télécharge OTL sur ton bureau.
- Fais un double clic sur l'icône pour le lancer.
Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"
- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".
- Coche également les cases "Recherche Lop" et "Recherche Purity".
- Dans la partie Personnalisation, colle ceci :
HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.
- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.
- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide :
- Comment utiliser Cjoint ?
- Tutoriel OTL
Spyhunter est un "Rogue" en gros un faux logiciels de sécurité.
- Télécharge OTL sur ton bureau.
- Fais un double clic sur l'icône pour le lancer.
Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"
- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".
- Coche également les cases "Recherche Lop" et "Recherche Purity".
- Dans la partie Personnalisation, colle ceci :
HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.
- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.
- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide :
- Comment utiliser Cjoint ?
- Tutoriel OTL
Bonjour,
Merci pour votre aide.
Cependant, je ne parviens pas à lancer l'outil. Je l'ai enregistré sur mon bureau, mais lorsque j'essaie de le lancer, rien ne se passe...
Que faire ?
En vous remerciant.
Merci pour votre aide.
Cependant, je ne parviens pas à lancer l'outil. Je l'ai enregistré sur mon bureau, mais lorsque j'essaie de le lancer, rien ne se passe...
Que faire ?
En vous remerciant.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Non, rien du tout.
J'ai beau double-cliquer, ou faire clique droit => ouvrir, le logiciel ne se lance pas.
J'ai beau double-cliquer, ou faire clique droit => ouvrir, le logiciel ne se lance pas.
Re,
Essaie celui là pour voir, sinon on passera au choses sérieuse ;)
- Télécharge ZHPDiag sur ton bureau
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin)
- Clique sur Complet.
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
- Aide : Comment utiliser Cjoint ?
Tutoriel ZHPDiag
Essaie celui là pour voir, sinon on passera au choses sérieuse ;)
- Télécharge ZHPDiag sur ton bureau
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin)
- Clique sur Complet.
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
- Aide : Comment utiliser Cjoint ?
Tutoriel ZHPDiag
Ca ne marche pas non plus, désolée...
Il est bien enregistré sur le bureau, mais impossible de le lancer. Pourtant il apparaît bien dans les "Processus en arrière-plan" du gestionnaires de tâches.
Je ne comprends pas...
Il est bien enregistré sur le bureau, mais impossible de le lancer. Pourtant il apparaît bien dans les "Processus en arrière-plan" du gestionnaires de tâches.
Je ne comprends pas...
Re,
▶ Télécharge RogueKiller (par tigzy) sur le bureau
Version32bits
Version 64bits
Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
Note: Si le programme bloqué par un malware, renommer l'exécutable en winlogon.exe, ou changer l'extension de fichier en .fr (ex: Roguekiller.fr)
▶ Lance RogueKiller, "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista
Note : Attends que le PreScan ait fini.
▶ Clique sur Scan.
Note : Patiente le temps du scan.
▶ Clique sur Rapport
▶ Clique sur Fichier, puis Enregistrer sous ... et enregistre le sur ton bureau !
▶ Héberge le rapport RKreport_SCN_xxxxxxxx_xxxxxx.log présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
▶ Aide : Comment utiliser Cjoint ?
➔ Tutoriel RogueKiller
Si cela ne fonctionne pas, redémarre ton PC en mode sans échec avec prise en charge du réseau, pour y accéder regarde ce tutoriel => http://www.sosvirus.net/win8-comment-demarrer-mode-sans-echec-t82255.html
Puis tu fais un OTL (tu recommence la manip) puis tu me poste le rapport
++
On va y arriver
▶ Télécharge RogueKiller (par tigzy) sur le bureau
Version32bits
Version 64bits
Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
Note: Si le programme bloqué par un malware, renommer l'exécutable en winlogon.exe, ou changer l'extension de fichier en .fr (ex: Roguekiller.fr)
▶ Lance RogueKiller, "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista
Note : Attends que le PreScan ait fini.
▶ Clique sur Scan.
Note : Patiente le temps du scan.
▶ Clique sur Rapport
▶ Clique sur Fichier, puis Enregistrer sous ... et enregistre le sur ton bureau !
▶ Héberge le rapport RKreport_SCN_xxxxxxxx_xxxxxx.log présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
▶ Aide : Comment utiliser Cjoint ?
➔ Tutoriel RogueKiller
Si cela ne fonctionne pas, redémarre ton PC en mode sans échec avec prise en charge du réseau, pour y accéder regarde ce tutoriel => http://www.sosvirus.net/win8-comment-demarrer-mode-sans-echec-t82255.html
Puis tu fais un OTL (tu recommence la manip) puis tu me poste le rapport
++
On va y arriver
Bonjour,
Je n'ai pas pu exécuter RogueKiller.
J'ai donc redémarré en mode sans échec comme indiqué, et j'ai lancé OTL.
Voici les liens des rapports :
OTL :
http://cjoint.com/?0HBtcX6eTjC
Extras :
http://cjoint.com/?0HBteGKXfyk
Merci d'avance.
Je n'ai pas pu exécuter RogueKiller.
J'ai donc redémarré en mode sans échec comme indiqué, et j'ai lancé OTL.
Voici les liens des rapports :
OTL :
http://cjoint.com/?0HBtcX6eTjC
Extras :
http://cjoint.com/?0HBteGKXfyk
Merci d'avance.
Re,
- Lance OTL Clique sur l'icône présent sur ton bureau
Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"
- Important :Copie-colle correctement le script contenu dans le lien ci-dessous dans la fenêtre personnalisation :
https://textup.fr/103272Pv
- Clique ensuite sur Correction laisse l'outil travailler.
un fichier "LOG" doit s'ouvrir avec le bloc-notes.
Autrement Il est sauvegardé dans le dossier C:\_OTL\Moved Files\
- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide :
- Comment utiliser Cjoint ?
- Tutoriel OTL Options "Script"
- Lance OTL Clique sur l'icône présent sur ton bureau
Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"
- Important :Copie-colle correctement le script contenu dans le lien ci-dessous dans la fenêtre personnalisation :
https://textup.fr/103272Pv
- Clique ensuite sur Correction laisse l'outil travailler.
un fichier "LOG" doit s'ouvrir avec le bloc-notes.
Autrement Il est sauvegardé dans le dossier C:\_OTL\Moved Files\
- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide :
- Comment utiliser Cjoint ?
- Tutoriel OTL Options "Script"
J'ai effectue la correction et le rapport est enregistré sur mon bureau, mais je ne peux pas le poster car je ne parviens plus à me connecter à internet? A chaque fois que je lance Internet Explorer, un messagge apparaît me disant quInternet explorer a cesser de fonctionner. Puis un autre message apparaît disant que le serveur proxy ne repond pas. Decidemment... savez-vous ce qu'il se passe ?
Je me connecte avec ma tablette...
Je me connecte avec ma tablette...
Voici le lien du rapport ZHPDiag :
http://cjoint.com/?0HCsxyqrbUM
Pour l'instant, Internet refonctionne...
Merci !
http://cjoint.com/?0HCsxyqrbUM
Pour l'instant, Internet refonctionne...
Merci !
Re,
Désactive ton antivirus avant de faire ce qui suit :
- Copie les lignes qui sont ci-dessous en gras:
Script ZHPFix
ShortcutFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:51453;https=127.0.0.1:51453
O1 - Hosts: :~ Nombre lignes détournées 1/5 (Hosts file redirected)
O2 - BHO: Browser Extensions [64Bits] - {34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} . (.Spigot, Inc. - Browser Extensions for Internet Explorer.) -- C:\Users\Maud\AppData\Roaming\Browser Extensions\Coupons.dll
O4 - HKCU\..\Run: [SearchProtection] C:\Users\Maud\AppData\Roaming\Search Protection\SearchProtection.exe (.not file.)
O4 - HKCU\..\Run: [Browser Extensions] . (.Spigot, Inc. - Browser Extensions Helper.) -- C:\Users\Maud\AppData\Roaming\Browser Extensions\CouponsHelper.exe
O4 - HKLM\..\Wow6432Node\Run: [BrowserSafeguard] C:\Program Files (x86)\BrowserSafeguard\BrowserSafeguard.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [BrowserSafeguard Update Task] C:\Program Files (x86)\BrowserSafeguard\uninstall.BrowserSafeguard.exe (.not file.)
O4 - HKUS\S-1-5-21-3507106173-3526527603-903345694-1002\..\Run: [SearchProtection] C:\Users\Maud\AppData\Roaming\Search Protection\SearchProtection.exe (.not file.)
O4 - HKUS\S-1-5-21-3507106173-3526527603-903345694-1002\..\Run: [Browser Extensions] . (.Spigot, Inc. - Browser Extensions Helper.) -- C:\Users\Maud\AppData\Roaming\Browser Extensions\CouponsHelper.exe
O42 - Logiciel: Browser Extensions - (.Spigot, Inc..) [HKCU][64Bits] -- {3A787631-66A2-4634-B928-A37E73B58FB6}
[HKCU\Software\AppDataLow\Software\Search Protection]
[HKCU\Software\BrowserSafeguardInstalled]
[HKLM\Software\Wow6432Node\BrowserSafeguard]
[HKLM\Software\Wow6432Node\Mega Browse]
C:\Program Files (x86)\Mega Browse
O45 - LFCP:[MD5.B30E5EE4131E79AD74B8C1981F615901] - 08/05/2014 - 09:51:59 ---A- - C:\Windows\Prefetch\FILETYPEHELPER.EXE-DE295D5E.pf
O45 - LFCP:[MD5.61D172DA94DCF86D81DCAD97641E3676] - 07/08/2014 - 16:54:14 ---A- - C:\Windows\Prefetch\ILIVIDSETUP-R197-N-BI.EXE-C1B36CE5.pf
O45 - LFCP:[MD5.9BCE16A824290818769E4028BBFE648E] - 04/06/2014 - 17:41:01 ---A- - C:\Windows\Prefetch\MEGABROWSE.PURBROWSE64.EXE-1D95D949.pf
O45 - LFCP:[MD5.F8D2706DCE670FA3A50A2FDE5D15951E] - 27/08/2014 - 19:40:03 ---A- - C:\Windows\Prefetch\SEARCHPROTECTION.EXE-A90DFDEC.pf
O45 - LFCP:[MD5.D3030EA1915A27AFB13011F32043F41D] - 27/08/2014 - 16:52:58 ---A- - C:\Windows\Prefetch\UNINSTALL.BROWSERSAFEGUARD.EX-2C228AF7.pf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASMANCS
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3A787631-66A2-4634-B928-A37E73B58FB6}]
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Wow6432Node\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}]
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
[HKLM\Software\Wow6432Node\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:SearchProtection
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BrowserSafeguard
HostFix
ProxyFix
EmptyPrefetch
EmptyFlash
FirewallRAZ
EmptyTemp
- Ouvre ZHPfix, (icône seringue)
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Clique sur Importer, puis colle les lignes dans la partie prévue pour,
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.
- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.
/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
++
Désactive ton antivirus avant de faire ce qui suit :
- Copie les lignes qui sont ci-dessous en gras:
Script ZHPFix
ShortcutFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:51453;https=127.0.0.1:51453
O1 - Hosts: :~ Nombre lignes détournées 1/5 (Hosts file redirected)
O2 - BHO: Browser Extensions [64Bits] - {34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} . (.Spigot, Inc. - Browser Extensions for Internet Explorer.) -- C:\Users\Maud\AppData\Roaming\Browser Extensions\Coupons.dll
O4 - HKCU\..\Run: [SearchProtection] C:\Users\Maud\AppData\Roaming\Search Protection\SearchProtection.exe (.not file.)
O4 - HKCU\..\Run: [Browser Extensions] . (.Spigot, Inc. - Browser Extensions Helper.) -- C:\Users\Maud\AppData\Roaming\Browser Extensions\CouponsHelper.exe
O4 - HKLM\..\Wow6432Node\Run: [BrowserSafeguard] C:\Program Files (x86)\BrowserSafeguard\BrowserSafeguard.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [BrowserSafeguard Update Task] C:\Program Files (x86)\BrowserSafeguard\uninstall.BrowserSafeguard.exe (.not file.)
O4 - HKUS\S-1-5-21-3507106173-3526527603-903345694-1002\..\Run: [SearchProtection] C:\Users\Maud\AppData\Roaming\Search Protection\SearchProtection.exe (.not file.)
O4 - HKUS\S-1-5-21-3507106173-3526527603-903345694-1002\..\Run: [Browser Extensions] . (.Spigot, Inc. - Browser Extensions Helper.) -- C:\Users\Maud\AppData\Roaming\Browser Extensions\CouponsHelper.exe
O42 - Logiciel: Browser Extensions - (.Spigot, Inc..) [HKCU][64Bits] -- {3A787631-66A2-4634-B928-A37E73B58FB6}
[HKCU\Software\AppDataLow\Software\Search Protection]
[HKCU\Software\BrowserSafeguardInstalled]
[HKLM\Software\Wow6432Node\BrowserSafeguard]
[HKLM\Software\Wow6432Node\Mega Browse]
C:\Program Files (x86)\Mega Browse
O45 - LFCP:[MD5.B30E5EE4131E79AD74B8C1981F615901] - 08/05/2014 - 09:51:59 ---A- - C:\Windows\Prefetch\FILETYPEHELPER.EXE-DE295D5E.pf
O45 - LFCP:[MD5.61D172DA94DCF86D81DCAD97641E3676] - 07/08/2014 - 16:54:14 ---A- - C:\Windows\Prefetch\ILIVIDSETUP-R197-N-BI.EXE-C1B36CE5.pf
O45 - LFCP:[MD5.9BCE16A824290818769E4028BBFE648E] - 04/06/2014 - 17:41:01 ---A- - C:\Windows\Prefetch\MEGABROWSE.PURBROWSE64.EXE-1D95D949.pf
O45 - LFCP:[MD5.F8D2706DCE670FA3A50A2FDE5D15951E] - 27/08/2014 - 19:40:03 ---A- - C:\Windows\Prefetch\SEARCHPROTECTION.EXE-A90DFDEC.pf
O45 - LFCP:[MD5.D3030EA1915A27AFB13011F32043F41D] - 27/08/2014 - 16:52:58 ---A- - C:\Windows\Prefetch\UNINSTALL.BROWSERSAFEGUARD.EX-2C228AF7.pf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASMANCS
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3A787631-66A2-4634-B928-A37E73B58FB6}]
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Wow6432Node\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}]
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
[HKLM\Software\Wow6432Node\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:SearchProtection
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BrowserSafeguard
HostFix
ProxyFix
EmptyPrefetch
EmptyFlash
FirewallRAZ
EmptyTemp
- Ouvre ZHPfix, (icône seringue)
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Clique sur Importer, puis colle les lignes dans la partie prévue pour,
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.
- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.
/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
++