Advance elite
Fermé
tymaya
Messages postés
93
Date d'inscription
dimanche 30 novembre 2014
Statut
Membre
Dernière intervention
12 septembre 2018
-
30 nov. 2014 à 15:19
Utilisateur anonyme - 7 déc. 2014 à 10:28
Utilisateur anonyme - 7 déc. 2014 à 10:28
23 réponses
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
Modifié par lilidurhone le 30/11/2014 à 15:28
Modifié par lilidurhone le 30/11/2014 à 15:28
Hello
Adblock plus sera inutile....
Utilise plutôt adwcleaner ....
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
Adblock plus sera inutile....
Utilise plutôt adwcleaner ....
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
Utilisateur anonyme
30 nov. 2014 à 15:31
30 nov. 2014 à 15:31
Bonjour
Comme le mentionne lilidurhone à qui je laisse la main
Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html
@+
Comme le mentionne lilidurhone à qui je laisse la main
Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html
@+
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
30 nov. 2014 à 15:33
30 nov. 2014 à 15:33
:)
Non continue y a pas de souci :)
Non continue y a pas de souci :)
tymaya
Messages postés
93
Date d'inscription
dimanche 30 novembre 2014
Statut
Membre
Dernière intervention
12 septembre 2018
30 nov. 2014 à 15:36
30 nov. 2014 à 15:36
Merci beaucoup, c'est en train de scanner ;)
tymaya
Messages postés
93
Date d'inscription
dimanche 30 novembre 2014
Statut
Membre
Dernière intervention
12 septembre 2018
30 nov. 2014 à 15:59
30 nov. 2014 à 15:59
voici le rapport :
# AdwCleaner v4.102 - Rapport créé le 30/11/2014 à 15:52:06
# Mis à jour le 23/11/2014 par Xplode
# Database : 2014-11-27.1 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Peggy - PEGGY-PORTABLE
# Exécuté depuis : C:\Users\Peggy\Downloads\adwcleaner_4.102.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : Update AdvanceElite
Service Supprimé : {b0c7827f-c845-429a-833b-c2a798fc4fc3}Gw64
Service Supprimé : {bb7b7a60-f574-47c2-8a0b-4c56f2da9802}Gw64
Service Supprimé : {f5d136d7-adc2-4c84-85b2-e564334ab0bc}Gw64
Service Supprimé : {f63e4e62-e47d-4415-9bb4-c9b1dfe161b9}Gw64
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\6d3ad2b4a7557bf9
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced-System Protector
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
Dossier Supprimé : C:\Program Files (x86)\ASP
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\wse_astromenda
Dossier Supprimé : C:\Program Files (x86)\RCP
Dossier Supprimé : C:\Users\Peggy\AppData\Local\Astromenda
Dossier Supprimé : C:\Users\Peggy\AppData\Roaming\Optimizer Pro
Dossier Supprimé : C:\Users\Peggy\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Peggy\AppData\Roaming\wse_astromenda
Dossier Supprimé : C:\Users\Peggy\Documents\Optimizer Pro
[!] Dossier Supprimé : C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\Extensions\{424b0d11-e7fe-4a04-b7df-8f2c77f58aaf}.xpi
Dossier Supprimé : C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\Extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}
[!] Dossier Supprimé : C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\Extensions\{f5d136d7-adc2-4c84-85b2-e564334ab0bc}.xpi
Fichier Supprimé : C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\Extensions\{424b0d11-e7fe-4a04-b7df-8f2c77f58aaf}.xpi
Fichier Supprimé : C:\Windows\System32\sasnative64.exe
Fichier Supprimé : C:\Windows\System32\\drivers\{b0c7827f-c845-429a-833b-c2a798fc4fc3}Gw64.sys
Fichier Supprimé : C:\Windows\System32\\drivers\{bb7b7a60-f574-47c2-8a0b-4c56f2da9802}Gw64.sys
Fichier Supprimé : C:\Windows\System32\\drivers\{f5d136d7-adc2-4c84-85b2-e564334ab0bc}Gw64.sys
Fichier Supprimé : C:\Windows\System32\\drivers\{f63e4e62-e47d-4415-9bb4-c9b1dfe161b9}Gw64.sys
Fichier Supprimé : C:\Users\Peggy\Desktop\Nettoyez votre registre gratuitement!.lnk
Fichier Supprimé : C:\Users\Peggy\Desktop\Optimizer Pro.lnk
Fichier Supprimé : C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\searchplugins\astromenda.xml
Fichier Supprimé : C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\user.js
***** [ Tâches planifiées ] *****
Tâche Supprimée : advanced-System Protector_startup
Tâche Supprimée : Optimizer Pro Schedule
Tâche Supprimée : RegClean Pro
Tâche Supprimée : WSE_Astromenda
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BRS]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{063744F8-744F-419A-9427-640A7120D2A8}
Clé Supprimée : HKCU\Software\BRS
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\WSE_Astromenda
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegClean Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegClean-Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~4A5BE654_is1
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17037
-\\ Mozilla Firefox v33.1.1 (x86 fr)
[q5q71njb.default\prefs.js] - Ligne Supprimée : user_pref("extensions.astrmndasr.hmpgUrl", "hxxp://astromenda.com/?f=1&a=ast_tele_14_41_ff&cd=2XzuyEtN2Y1L1QzuyE0E0B0ByDzztCtBtAtB0FyB0ByB0FyDtN0D0Tzu0StCtDtCtCtN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzytD[...]
[q5q71njb.default\prefs.js] - Ligne Supprimée : user_pref("extensions.astrmndasr.newTabUrl", "hxxp://astromenda.com/?f=2&a=ast_tele_14_41_ff&cd=2XzuyEtN2Y1L1QzuyE0E0B0ByDzztCtBtAtB0FyB0ByB0FyDtN0D0Tzu0StCtDtCtCtN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzy[...]
[q5q71njb.default\prefs.js] - Ligne Supprimée : user_pref("extensions.astrmndasr.prtnrId", "WSE_Astromenda");
[q5q71njb.default\prefs.js] - Ligne Supprimée : user_pref("extensions.astrmndasr.srchPrvdr", "Astromenda");
[q5q71njb.default\prefs.js] - Ligne Supprimée : user_pref("extensions.astrmndasr.tlbrSrchUrl", "hxxp://astromenda.com/?f=3&a=ast_tele_14_41_ff&cd=2XzuyEtN2Y1L1QzuyE0E0B0ByDzztCtBtAtB0FyB0ByB0FyDtN0D0Tzu0StCtDtCtCtN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtB[...]
*************************
AdwCleaner[R0].txt - [7368 octets] - [30/11/2014 15:35:44]
AdwCleaner[S0].txt - [7099 octets] - [30/11/2014 15:52:06]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7159 octets] ##########
# AdwCleaner v4.102 - Rapport créé le 30/11/2014 à 15:52:06
# Mis à jour le 23/11/2014 par Xplode
# Database : 2014-11-27.1 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Peggy - PEGGY-PORTABLE
# Exécuté depuis : C:\Users\Peggy\Downloads\adwcleaner_4.102.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : Update AdvanceElite
Service Supprimé : {b0c7827f-c845-429a-833b-c2a798fc4fc3}Gw64
Service Supprimé : {bb7b7a60-f574-47c2-8a0b-4c56f2da9802}Gw64
Service Supprimé : {f5d136d7-adc2-4c84-85b2-e564334ab0bc}Gw64
Service Supprimé : {f63e4e62-e47d-4415-9bb4-c9b1dfe161b9}Gw64
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\6d3ad2b4a7557bf9
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced-System Protector
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
Dossier Supprimé : C:\Program Files (x86)\ASP
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\wse_astromenda
Dossier Supprimé : C:\Program Files (x86)\RCP
Dossier Supprimé : C:\Users\Peggy\AppData\Local\Astromenda
Dossier Supprimé : C:\Users\Peggy\AppData\Roaming\Optimizer Pro
Dossier Supprimé : C:\Users\Peggy\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Peggy\AppData\Roaming\wse_astromenda
Dossier Supprimé : C:\Users\Peggy\Documents\Optimizer Pro
[!] Dossier Supprimé : C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\Extensions\{424b0d11-e7fe-4a04-b7df-8f2c77f58aaf}.xpi
Dossier Supprimé : C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\Extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}
[!] Dossier Supprimé : C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\Extensions\{f5d136d7-adc2-4c84-85b2-e564334ab0bc}.xpi
Fichier Supprimé : C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\Extensions\{424b0d11-e7fe-4a04-b7df-8f2c77f58aaf}.xpi
Fichier Supprimé : C:\Windows\System32\sasnative64.exe
Fichier Supprimé : C:\Windows\System32\\drivers\{b0c7827f-c845-429a-833b-c2a798fc4fc3}Gw64.sys
Fichier Supprimé : C:\Windows\System32\\drivers\{bb7b7a60-f574-47c2-8a0b-4c56f2da9802}Gw64.sys
Fichier Supprimé : C:\Windows\System32\\drivers\{f5d136d7-adc2-4c84-85b2-e564334ab0bc}Gw64.sys
Fichier Supprimé : C:\Windows\System32\\drivers\{f63e4e62-e47d-4415-9bb4-c9b1dfe161b9}Gw64.sys
Fichier Supprimé : C:\Users\Peggy\Desktop\Nettoyez votre registre gratuitement!.lnk
Fichier Supprimé : C:\Users\Peggy\Desktop\Optimizer Pro.lnk
Fichier Supprimé : C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\searchplugins\astromenda.xml
Fichier Supprimé : C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\user.js
***** [ Tâches planifiées ] *****
Tâche Supprimée : advanced-System Protector_startup
Tâche Supprimée : Optimizer Pro Schedule
Tâche Supprimée : RegClean Pro
Tâche Supprimée : WSE_Astromenda
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BRS]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{063744F8-744F-419A-9427-640A7120D2A8}
Clé Supprimée : HKCU\Software\BRS
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\WSE_Astromenda
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegClean Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegClean-Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~4A5BE654_is1
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17037
-\\ Mozilla Firefox v33.1.1 (x86 fr)
[q5q71njb.default\prefs.js] - Ligne Supprimée : user_pref("extensions.astrmndasr.hmpgUrl", "hxxp://astromenda.com/?f=1&a=ast_tele_14_41_ff&cd=2XzuyEtN2Y1L1QzuyE0E0B0ByDzztCtBtAtB0FyB0ByB0FyDtN0D0Tzu0StCtDtCtCtN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzytD[...]
[q5q71njb.default\prefs.js] - Ligne Supprimée : user_pref("extensions.astrmndasr.newTabUrl", "hxxp://astromenda.com/?f=2&a=ast_tele_14_41_ff&cd=2XzuyEtN2Y1L1QzuyE0E0B0ByDzztCtBtAtB0FyB0ByB0FyDtN0D0Tzu0StCtDtCtCtN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzy[...]
[q5q71njb.default\prefs.js] - Ligne Supprimée : user_pref("extensions.astrmndasr.prtnrId", "WSE_Astromenda");
[q5q71njb.default\prefs.js] - Ligne Supprimée : user_pref("extensions.astrmndasr.srchPrvdr", "Astromenda");
[q5q71njb.default\prefs.js] - Ligne Supprimée : user_pref("extensions.astrmndasr.tlbrSrchUrl", "hxxp://astromenda.com/?f=3&a=ast_tele_14_41_ff&cd=2XzuyEtN2Y1L1QzuyE0E0B0ByDzztCtBtAtB0FyB0ByB0FyDtN0D0Tzu0StCtDtCtCtN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtB[...]
*************************
AdwCleaner[R0].txt - [7368 octets] - [30/11/2014 15:35:44]
AdwCleaner[S0].txt - [7099 octets] - [30/11/2014 15:52:06]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7159 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
30 nov. 2014 à 16:04
30 nov. 2014 à 16:04
Re
Pourvérifications, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.sosvirus.net/telecharger/zhpdiag/
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
.
Double-clique sur l'icône ZHPDiag pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"
Laisse l'outil travailler, il peut être assez long.
Tutoriel :http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://upload.sosvirus.net/
Si problème utilise un des suivants
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Pourvérifications, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.sosvirus.net/telecharger/zhpdiag/
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
.
Double-clique sur l'icône ZHPDiag pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"
Laisse l'outil travailler, il peut être assez long.
Tutoriel :http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://upload.sosvirus.net/
Si problème utilise un des suivants
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
tymaya
Messages postés
93
Date d'inscription
dimanche 30 novembre 2014
Statut
Membre
Dernière intervention
12 septembre 2018
30 nov. 2014 à 16:15
30 nov. 2014 à 16:15
ok, c'est en analyse ;)
tymaya
Messages postés
93
Date d'inscription
dimanche 30 novembre 2014
Statut
Membre
Dernière intervention
12 septembre 2018
30 nov. 2014 à 16:35
30 nov. 2014 à 16:35
est ce que c'est le bon lien ?
https://www.cjoint.com/?DKEqO1DXxuO
https://www.cjoint.com/?DKEqO1DXxuO
Utilisateur anonyme
30 nov. 2014 à 16:42
30 nov. 2014 à 16:42
Re
Tu disposes de Malwaresbytes,met le à jour et lance une analyse et poste moi son rapport après mise en quarantaine
merci
Tu disposes de Malwaresbytes,met le à jour et lance une analyse et poste moi son rapport après mise en quarantaine
merci
tymaya
Messages postés
93
Date d'inscription
dimanche 30 novembre 2014
Statut
Membre
Dernière intervention
12 septembre 2018
30 nov. 2014 à 16:43
30 nov. 2014 à 16:43
ok ; ) merci
par contre le rapport s'affichera comme pour les autres logiciels que l'on vient de faire?
par contre le rapport s'affichera comme pour les autres logiciels que l'on vient de faire?
Utilisateur anonyme
30 nov. 2014 à 16:45
30 nov. 2014 à 16:45
Re
--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse
Merci
@+
--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse
Merci
@+
tymaya
Messages postés
93
Date d'inscription
dimanche 30 novembre 2014
Statut
Membre
Dernière intervention
12 septembre 2018
30 nov. 2014 à 17:50
30 nov. 2014 à 17:50
voilà le rapport :)
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 30/11/2014
Heure de l'examen: 16:53:53
Fichier journal: examen.txt
Administrateur: Oui
Version: 2.00.3.1025
Base de données Malveillants: v2014.11.30.04
Base de données Rootkits: v2014.11.29.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Auto-protection: Désactivé(e)
Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Peggy
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 322014
Temps écoulé: 37 min, 46 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 0
(Aucun élément malicieux detecté)
Modules: 0
(Aucun élément malicieux detecté)
Clés du Registre: 10
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\CLSID\{06e130ae-cefe-4462-a064-ddd160992c38}, Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{06E130AE-CEFE-4462-A064-DDD160992C38}, Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\., Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\..9, Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\WOW6432NODE\CLASSES\., Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\WOW6432NODE\CLASSES\..9, Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{06E130AE-CEFE-4462-A064-DDD160992C38}, Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\CLSID\{06E130AE-CEFE-4462-A064-DDD160992C38}\INPROCSERVER32, Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.Booster.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{79171752}, Mis en quarantaine, [7c70e958f08c94a20d7691cb27dc57a9],
PUP.Optional.AdvanceElite.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Util AdvanceElite, Mis en quarantaine, [b537063b601c59dd70c16ad7be45f709],
Valeurs du Registre: 0
(Aucun élément malicieux detecté)
Données du Registre: 0
(Aucun élément malicieux detecté)
Dossiers: 2
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
Fichiers: 20
PUP.Optional.MultiPlug, C:\ProgramData\BetterPriceChec\hzjddZfPgyfBxr.x64.dll, Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.BPlug, C:\Users\Peggy\AppData\Local\Temp\is1488139799\7759337A_stp.EXE, Mis en quarantaine, [04e870d1cdaf96a0bf3501c4c8397f81],
PUP.Optional.InstallCore, C:\Users\Peggy\Downloads\ccsetup418.exe, Mis en quarantaine, [12da3011c3b948ee4addb79116ef8080],
PUP.Optional.SmartSec, C:\Users\Peggy\Downloads\Setup_v2_1(1).exe, Mis en quarantaine, [8864c27fec908ea838326589d8293cc4],
PUP.Optional.SmartSec, C:\Users\Peggy\Downloads\Setup_v2_1.exe, Mis en quarantaine, [6f7dc081d9a3d363c1a9be302ad7639d],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav-groups, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\favs##8636723b8396806ead6aeb7928610ffb, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\14ef436a03fb8d58c038facd7ba01f60, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\171f20a43b833f1906889f8895d59c10, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\277e583f8d6ac3f81f523f643ac37d01, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\5d73074d3e42968af700c4c1ecee57c2, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\7c1d0379372d86eede2b6be7e38e3bc3, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\9aa060f84e4857434bc7ad9604f9e608, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\a8ec89fb00cbe97468f82e48c0ae27b7, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\acb8168be8d1bca492016766961e3c26, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\aea1ddd84a5af22d77a4f060628cbcca, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\b53e697f137dad93daf7ade8bc47799f, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\c6105e1b6d5c90bd4c8f66179e0f1a4e, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\cad7fb5432ab7123b280565c9b3e1ea9, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\e3b541638ed3b5d84665b8e3050f5b4a, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
Secteurs physiques: 0
(Aucun élément malicieux detecté)
(end)
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 30/11/2014
Heure de l'examen: 16:53:53
Fichier journal: examen.txt
Administrateur: Oui
Version: 2.00.3.1025
Base de données Malveillants: v2014.11.30.04
Base de données Rootkits: v2014.11.29.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Auto-protection: Désactivé(e)
Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Peggy
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 322014
Temps écoulé: 37 min, 46 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 0
(Aucun élément malicieux detecté)
Modules: 0
(Aucun élément malicieux detecté)
Clés du Registre: 10
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\CLSID\{06e130ae-cefe-4462-a064-ddd160992c38}, Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{06E130AE-CEFE-4462-A064-DDD160992C38}, Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\., Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\..9, Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\WOW6432NODE\CLASSES\., Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\WOW6432NODE\CLASSES\..9, Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{06E130AE-CEFE-4462-A064-DDD160992C38}, Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\CLSID\{06E130AE-CEFE-4462-A064-DDD160992C38}\INPROCSERVER32, Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.Booster.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{79171752}, Mis en quarantaine, [7c70e958f08c94a20d7691cb27dc57a9],
PUP.Optional.AdvanceElite.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Util AdvanceElite, Mis en quarantaine, [b537063b601c59dd70c16ad7be45f709],
Valeurs du Registre: 0
(Aucun élément malicieux detecté)
Données du Registre: 0
(Aucun élément malicieux detecté)
Dossiers: 2
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
Fichiers: 20
PUP.Optional.MultiPlug, C:\ProgramData\BetterPriceChec\hzjddZfPgyfBxr.x64.dll, Mis en quarantaine, [8c60f54c0f6d013553f01ca57f8256aa],
PUP.Optional.BPlug, C:\Users\Peggy\AppData\Local\Temp\is1488139799\7759337A_stp.EXE, Mis en quarantaine, [04e870d1cdaf96a0bf3501c4c8397f81],
PUP.Optional.InstallCore, C:\Users\Peggy\Downloads\ccsetup418.exe, Mis en quarantaine, [12da3011c3b948ee4addb79116ef8080],
PUP.Optional.SmartSec, C:\Users\Peggy\Downloads\Setup_v2_1(1).exe, Mis en quarantaine, [8864c27fec908ea838326589d8293cc4],
PUP.Optional.SmartSec, C:\Users\Peggy\Downloads\Setup_v2_1.exe, Mis en quarantaine, [6f7dc081d9a3d363c1a9be302ad7639d],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav-groups, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\favs##8636723b8396806ead6aeb7928610ffb, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\14ef436a03fb8d58c038facd7ba01f60, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\171f20a43b833f1906889f8895d59c10, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\277e583f8d6ac3f81f523f643ac37d01, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\5d73074d3e42968af700c4c1ecee57c2, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\7c1d0379372d86eede2b6be7e38e3bc3, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\9aa060f84e4857434bc7ad9604f9e608, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\a8ec89fb00cbe97468f82e48c0ae27b7, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\acb8168be8d1bca492016766961e3c26, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\aea1ddd84a5af22d77a4f060628cbcca, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\b53e697f137dad93daf7ade8bc47799f, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\c6105e1b6d5c90bd4c8f66179e0f1a4e, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\cad7fb5432ab7123b280565c9b3e1ea9, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
PUP.Optional.Astromenda.A, C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\astrmndant\fav_thumbs\e3b541638ed3b5d84665b8e3050f5b4a, Mis en quarantaine, [8864ff4258243105a8145cde867de818],
Secteurs physiques: 0
(Aucun élément malicieux detecté)
(end)
tymaya
Messages postés
93
Date d'inscription
dimanche 30 novembre 2014
Statut
Membre
Dernière intervention
12 septembre 2018
30 nov. 2014 à 19:09
30 nov. 2014 à 19:09
voici le rapport
https://www.cjoint.com/?DKEti0iZOuK
par contre, je n'ai plus advance lite, mais jai des fenetres qui s'ouvrent toutes seules :(
https://www.cjoint.com/?DKEti0iZOuK
par contre, je n'ai plus advance lite, mais jai des fenetres qui s'ouvrent toutes seules :(
Utilisateur anonyme
30 nov. 2014 à 20:35
30 nov. 2014 à 20:35
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
M2 - MFEP: prefs.js [Peggy - q5q71njb.default\q@KTd7.edu] [] ClickForSale v1.9 (..)
O42 - Logiciel: BetterPriceChec - (."".) [HKLM][64Bits] -- {4E5FE462-1A84-47B4-3411-C72434AAD86C}
O42 - Logiciel: Firefox Packages - (...) [HKCU][64Bits] -- Firefox Packages
[HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}]
O43 - CFD: 30/11/2014 - 14:55:38 - [] ----D C:\ProgramData\BetterPriceChec
O45 - LFCP:[MD5.D48EAF2BE9533D7B43DA894C9DDFE0D3] - 24/10/2014 - 21:50:22 ---A- - C:\Windows\Prefetch\ADVANCEELITE.BOAS.EXE-785B61BD.pf
O45 - LFCP:[MD5.ABF07275A9409F3F407E792CF6A1C117] - 28/10/2014 - 17:45:09 ---A- - C:\Windows\Prefetch\ADVANCEELITE.BOASHELPER.EXE-5E38F425.pf
O45 - LFCP:[MD5.EB56C167479BBC756DAAE09CB70BDCB7] - 06/11/2014 - 09:04:08 ---A- - C:\Windows\Prefetch\ADVANCEELITE.BOASPRT.EXE-E35B05A3.pf
O45 - LFCP:[MD5.FC9BBB1CC2D0E040A1FA71AB49E70825] - 06/11/2014 - 08:56:16 ---A- - C:\Windows\Prefetch\ADVANCEELITE.BROWSERADAPTER.E-D453165D.pf
O45 - LFCP:[MD5.98F6E93E7843425643452F08B16787FB] - 06/11/2014 - 08:56:16 ---A- - C:\Windows\Prefetch\ADVANCEELITE.BROWSERADAPTER64-38D2F66F.pf
O45 - LFCP:[MD5.BC9BB7AF4C88C195CD8F2E1A1EC4E43F] - 30/10/2014 - 19:00:43 ---A- - C:\Windows\Prefetch\ADVANCEELITE.PURBROWSE64.EXE-6E3A7713.pf
O45 - LFCP:[MD5.BA34D24B9F35EEC4B048816FDA410ACA] - 07/10/2014 - 17:24:09 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-FA03D2EB.pf
O45 - LFCP:[MD5.0CC6C579A3B27F66327C47EA8FE1F8AC] - 07/10/2014 - 17:19:40 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO3108.EXE-B7DF51A0.pf
O45 - LFCP:[MD5.BBE46C13566ACBB619617D84A0612039] - 24/10/2014 - 14:02:01 ---A- - C:\Windows\Prefetch\UPDATEADVANCEELITE.EXE-38225E14.pf
O45 - LFCP:[MD5.D6838FB2241DA1A550EA5A5684429351] - 30/10/2014 - 19:00:18 ---A- - C:\Windows\Prefetch\UTILADVANCEELITE.EXE-C1A78ACC.pf
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.AL", 4);
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.aflt", "ast_tele_14_41_ff");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.appId", "{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.cd", "2XzuyEtN2Y1L1QzuyE0E0B0ByDzztCtBtAtB0FyB0ByB0FyDtN0D0Tzu0StCtDtCtCtN1L2XzutAtFyDtFtCtFtBtN1[...]
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.cr", "931739715");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.data.1475e97c0146bfb1c490339546d9e72ee", "1");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.data._dy", "20141024");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.data.a._dy", "20141024");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.data.a.aliveDate", "20141024");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.data.a.instlDate", "20141007");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.data.cc", "fr");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.data.ccfc1eb13092ea34473c169417eefd00", "1");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.dfltLng", "");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.dfltSrch", true);
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.dnsErr", true);
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.excTlbr", false);
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.general.guid", "b230165d-421c-40f0-88fd-d8aa4626fb26");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.hmpg", true);
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.id", "4EBB581232F7B7F5");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.instlDay", "16350");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.instlRef", "142905_a");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.prdct", "astrmndasr");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.tlbrId", "");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.vrsn", "");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.vrsni", "");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr_i.newTab", true);
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr_i.smplGrp", "none");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr_i.vrsnTs", "18:19:57");
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4E5FE462-1A84-47B4-3411-C72434AAD86C}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Firefox Packages]
C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\extensions\q@KTd7.edu
C:\ProgramData\BetterPriceChec
M2 - MFEP: RegExtension {e4f94d1e-2f53-401e-8885-681602c0ddd8} . (...) -- C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: MSS+ Identifier [64Bits] - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} . (.McAfee, Inc. - Quick Browser Identifier for MSS+ Tool.) -- C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
O43 - CFD: 26/11/2014 - 21:11:15 - [] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 26/11/2014 - 21:11:21 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
O61 - LFC: 23/11/2014 - 18:33:09 ---A- . (...) -- C:\Users\Peggy\AppData\Local\Temp\Quarantine.exe [601088]
SS - | Demand 09/04/2014 289256 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe
O43 - CFD: 27/08/2014 - 13:04:21 - [] ----D C:\Program Files (x86)\eBay
C:\Program Files (x86)\eBay
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
Redémarre ton PC
@+
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
M2 - MFEP: prefs.js [Peggy - q5q71njb.default\q@KTd7.edu] [] ClickForSale v1.9 (..)
O42 - Logiciel: BetterPriceChec - (."".) [HKLM][64Bits] -- {4E5FE462-1A84-47B4-3411-C72434AAD86C}
O42 - Logiciel: Firefox Packages - (...) [HKCU][64Bits] -- Firefox Packages
[HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}]
O43 - CFD: 30/11/2014 - 14:55:38 - [] ----D C:\ProgramData\BetterPriceChec
O45 - LFCP:[MD5.D48EAF2BE9533D7B43DA894C9DDFE0D3] - 24/10/2014 - 21:50:22 ---A- - C:\Windows\Prefetch\ADVANCEELITE.BOAS.EXE-785B61BD.pf
O45 - LFCP:[MD5.ABF07275A9409F3F407E792CF6A1C117] - 28/10/2014 - 17:45:09 ---A- - C:\Windows\Prefetch\ADVANCEELITE.BOASHELPER.EXE-5E38F425.pf
O45 - LFCP:[MD5.EB56C167479BBC756DAAE09CB70BDCB7] - 06/11/2014 - 09:04:08 ---A- - C:\Windows\Prefetch\ADVANCEELITE.BOASPRT.EXE-E35B05A3.pf
O45 - LFCP:[MD5.FC9BBB1CC2D0E040A1FA71AB49E70825] - 06/11/2014 - 08:56:16 ---A- - C:\Windows\Prefetch\ADVANCEELITE.BROWSERADAPTER.E-D453165D.pf
O45 - LFCP:[MD5.98F6E93E7843425643452F08B16787FB] - 06/11/2014 - 08:56:16 ---A- - C:\Windows\Prefetch\ADVANCEELITE.BROWSERADAPTER64-38D2F66F.pf
O45 - LFCP:[MD5.BC9BB7AF4C88C195CD8F2E1A1EC4E43F] - 30/10/2014 - 19:00:43 ---A- - C:\Windows\Prefetch\ADVANCEELITE.PURBROWSE64.EXE-6E3A7713.pf
O45 - LFCP:[MD5.BA34D24B9F35EEC4B048816FDA410ACA] - 07/10/2014 - 17:24:09 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-FA03D2EB.pf
O45 - LFCP:[MD5.0CC6C579A3B27F66327C47EA8FE1F8AC] - 07/10/2014 - 17:19:40 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO3108.EXE-B7DF51A0.pf
O45 - LFCP:[MD5.BBE46C13566ACBB619617D84A0612039] - 24/10/2014 - 14:02:01 ---A- - C:\Windows\Prefetch\UPDATEADVANCEELITE.EXE-38225E14.pf
O45 - LFCP:[MD5.D6838FB2241DA1A550EA5A5684429351] - 30/10/2014 - 19:00:18 ---A- - C:\Windows\Prefetch\UTILADVANCEELITE.EXE-C1A78ACC.pf
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.AL", 4);
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.aflt", "ast_tele_14_41_ff");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.appId", "{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.cd", "2XzuyEtN2Y1L1QzuyE0E0B0ByDzztCtBtAtB0FyB0ByB0FyDtN0D0Tzu0StCtDtCtCtN1L2XzutAtFyDtFtCtFtBtN1[...]
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.cr", "931739715");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.data.1475e97c0146bfb1c490339546d9e72ee", "1");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.data._dy", "20141024");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.data.a._dy", "20141024");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.data.a.aliveDate", "20141024");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.data.a.instlDate", "20141007");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.data.cc", "fr");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.data.ccfc1eb13092ea34473c169417eefd00", "1");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.dfltLng", "");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.dfltSrch", true);
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.dnsErr", true);
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.excTlbr", false);
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.general.guid", "b230165d-421c-40f0-88fd-d8aa4626fb26");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.hmpg", true);
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.id", "4EBB581232F7B7F5");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.instlDay", "16350");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.instlRef", "142905_a");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.prdct", "astrmndasr");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.tlbrId", "");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.vrsn", "");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr.vrsni", "");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr_i.newTab", true);
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr_i.smplGrp", "none");
O69 - SBI: prefs.js [Peggy - q5q71njb.default] user_pref("extensions.astrmndasr_i.vrsnTs", "18:19:57");
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4E5FE462-1A84-47B4-3411-C72434AAD86C}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Firefox Packages]
C:\Users\Peggy\AppData\Roaming\Mozilla\Firefox\Profiles\q5q71njb.default\extensions\q@KTd7.edu
C:\ProgramData\BetterPriceChec
M2 - MFEP: RegExtension {e4f94d1e-2f53-401e-8885-681602c0ddd8} . (...) -- C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: MSS+ Identifier [64Bits] - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} . (.McAfee, Inc. - Quick Browser Identifier for MSS+ Tool.) -- C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
O43 - CFD: 26/11/2014 - 21:11:15 - [] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 26/11/2014 - 21:11:21 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
O61 - LFC: 23/11/2014 - 18:33:09 ---A- . (...) -- C:\Users\Peggy\AppData\Local\Temp\Quarantine.exe [601088]
SS - | Demand 09/04/2014 289256 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe
O43 - CFD: 27/08/2014 - 13:04:21 - [] ----D C:\Program Files (x86)\eBay
C:\Program Files (x86)\eBay
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
Redémarre ton PC
@+
tymaya
Messages postés
93
Date d'inscription
dimanche 30 novembre 2014
Statut
Membre
Dernière intervention
12 septembre 2018
30 nov. 2014 à 20:45
30 nov. 2014 à 20:45
le voici
Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by Peggy at 30/11/2014 20:43:31
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)
Corbeille vidée (00mn 05s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Logiciels ==========
ABSENT Uninstall Process: c:\programdata\betterpricechec\hzjddzfpgyfbxr.exe
ABSENT Uninstall Process: c:\users\peggy\appdata\roaming\1h1q1v0b1l1g1n1v0m1p1q1l1t0d1p1e2z\firefox packages\uninstaller.exe
========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4E5FE462-1A84-47B4-3411-C72434AAD86C}]
SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Firefox Packages]
SUPRRIMÉ Partiel McAfee Security Scan Plus
SUPPRIMÉ: HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
SUPPRIMÉ: CLSID BHO: {0E8A89AD-95D7-40EB-8D9D-083EF7066A01}
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01}]
SUPPRIMÉ: Service: McComponentHostService
========== Valeurs du Registre ==========
SUPPRIMÉ: RegExtension: {e4f94d1e-2f53-401e-8885-681602c0ddd8}
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : {FE81D8BA-59EF-4169-A7EE-7E484F34AA1A}
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
========== Préférences navigateur ==========
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.AL", 4);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.aflt", "ast_tele_14_41_ff");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.appId", "{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}");
ABSENT Mozilla Pref: user_pref("extensions.astrmndasr.cd", "2XzuyEtN2Y1L1QzuyE0E0B0ByDzztCtBtAtB0FyB0ByB0FyDtN0D0Tzu0StCtDtCtCtN1L2XzutAtFyDtFtCtFtBtN1[...]
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.cr", "931739715");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.1475e97c0146bfb1c490339546d9e72ee", "1");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data._dy", "20141024");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.a._dy", "20141024");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.a.aliveDate", "20141024");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.a.instlDate", "20141007");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.cc", "fr");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.ccfc1eb13092ea34473c169417eefd00", "1");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.dfltLng", "");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.dfltSrch", true);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.dnsErr", true);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.excTlbr", false);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.general.guid", "b230165d-421c-40f0-88fd-d8aa4626fb26");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.hmpg", true);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.id", "4EBB581232F7B7F5");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.instlDay", "16350");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.instlRef", "142905_a");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.prdct", "astrmndasr");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.tlbrId", "");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.vrsn", "");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.vrsni", "");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr_i.newTab", true);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr_i.smplGrp", "none");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr_i.vrsnTs", "18:19:57");
========== Dossiers ==========
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{03BFDE7F-41EE-4E9E-B8A2-4099DC45B4C7}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{1F4005B1-8D07-4F86-A4D0-1666F31E1034}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{7BE8A55C-E886-421F-9AB7-40188FEC9762}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{A83A4ABA-0226-4584-AFB3-C321B4F2DB12}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{B614DDF3-0ADA-4829-BFDB-1B18E834CDDC}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{C8DF9E2A-9531-4116-94E8-15799EE8EAFC}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{CC993EF9-66B4-4173-9EC7-497AA96AB5CC}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{CFBFAE89-DF96-4D2E-BFE1-807C9033D8F0}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{D0C76A0C-6605-4A83-BCF9-38A4CB5AA597}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{F5A9D091-D4DC-451A-BD48-0F2E347F332C}
========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\advanceelite.boas.exe-785b61bd.pf
SUPPRIMÉ: c:\windows\prefetch\advanceelite.boashelper.exe-5e38f425.pf
SUPPRIMÉ: c:\windows\prefetch\advanceelite.boasprt.exe-e35b05a3.pf
SUPPRIMÉ: c:\windows\prefetch\advanceelite.browseradapter.e-d453165d.pf
SUPPRIMÉ: c:\windows\prefetch\advanceelite.browseradapter64-38d2f66f.pf
SUPPRIMÉ: c:\windows\prefetch\advanceelite.purbrowse64.exe-6e3a7713.pf
SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-fa03d2eb.pf
SUPPRIMÉ: c:\windows\prefetch\optimizerpro3108.exe-b7df51a0.pf
SUPPRIMÉ: c:\windows\prefetch\updateadvanceelite.exe-38225e14.pf
SUPPRIMÉ: c:\windows\prefetch\utiladvanceelite.exe-c1a78acc.pf
SUPPRIMÉ: c:\program files\mcafee security scan\3.8.150\mcafeemss_ie.dll
SUPPRIMÉ: c:\users\peggy\appdata\local\temp\quarantine.exe
SUPPRIMÉ: c:\program files\mcafee security scan\3.8.150\mcchsvc.exe
SUPPRIMÉS Temporaires Windows (82) (38 940 321 octets)
========== Récapitulatif ==========
7 : Clés du Registre
14 : Valeurs du Registre
1 : Eléments de donnée du Registre
10 : Dossiers
14 : Fichiers
2 : Logiciels
28 : Préférences navigateur
End of clean in 01mn 09s
========== Chemin de fichier rapport ==========
C:\Users\Peggy\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/11/2014 20:43:38 [6612]
Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by Peggy at 30/11/2014 20:43:31
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)
Corbeille vidée (00mn 05s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Logiciels ==========
ABSENT Uninstall Process: c:\programdata\betterpricechec\hzjddzfpgyfbxr.exe
ABSENT Uninstall Process: c:\users\peggy\appdata\roaming\1h1q1v0b1l1g1n1v0m1p1q1l1t0d1p1e2z\firefox packages\uninstaller.exe
========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4E5FE462-1A84-47B4-3411-C72434AAD86C}]
SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Firefox Packages]
SUPRRIMÉ Partiel McAfee Security Scan Plus
SUPPRIMÉ: HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
SUPPRIMÉ: CLSID BHO: {0E8A89AD-95D7-40EB-8D9D-083EF7066A01}
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01}]
SUPPRIMÉ: Service: McComponentHostService
========== Valeurs du Registre ==========
SUPPRIMÉ: RegExtension: {e4f94d1e-2f53-401e-8885-681602c0ddd8}
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : {FE81D8BA-59EF-4169-A7EE-7E484F34AA1A}
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
========== Préférences navigateur ==========
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.AL", 4);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.aflt", "ast_tele_14_41_ff");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.appId", "{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}");
ABSENT Mozilla Pref: user_pref("extensions.astrmndasr.cd", "2XzuyEtN2Y1L1QzuyE0E0B0ByDzztCtBtAtB0FyB0ByB0FyDtN0D0Tzu0StCtDtCtCtN1L2XzutAtFyDtFtCtFtBtN1[...]
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.cr", "931739715");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.1475e97c0146bfb1c490339546d9e72ee", "1");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data._dy", "20141024");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.a._dy", "20141024");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.a.aliveDate", "20141024");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.a.instlDate", "20141007");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.cc", "fr");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.ccfc1eb13092ea34473c169417eefd00", "1");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.dfltLng", "");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.dfltSrch", true);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.dnsErr", true);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.excTlbr", false);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.general.guid", "b230165d-421c-40f0-88fd-d8aa4626fb26");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.hmpg", true);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.id", "4EBB581232F7B7F5");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.instlDay", "16350");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.instlRef", "142905_a");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.prdct", "astrmndasr");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.tlbrId", "");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.vrsn", "");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.vrsni", "");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr_i.newTab", true);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr_i.smplGrp", "none");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr_i.vrsnTs", "18:19:57");
========== Dossiers ==========
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{03BFDE7F-41EE-4E9E-B8A2-4099DC45B4C7}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{1F4005B1-8D07-4F86-A4D0-1666F31E1034}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{7BE8A55C-E886-421F-9AB7-40188FEC9762}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{A83A4ABA-0226-4584-AFB3-C321B4F2DB12}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{B614DDF3-0ADA-4829-BFDB-1B18E834CDDC}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{C8DF9E2A-9531-4116-94E8-15799EE8EAFC}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{CC993EF9-66B4-4173-9EC7-497AA96AB5CC}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{CFBFAE89-DF96-4D2E-BFE1-807C9033D8F0}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{D0C76A0C-6605-4A83-BCF9-38A4CB5AA597}
SUPPRIMÉ: C:\Users\Peggy\AppData\Local\{F5A9D091-D4DC-451A-BD48-0F2E347F332C}
========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\advanceelite.boas.exe-785b61bd.pf
SUPPRIMÉ: c:\windows\prefetch\advanceelite.boashelper.exe-5e38f425.pf
SUPPRIMÉ: c:\windows\prefetch\advanceelite.boasprt.exe-e35b05a3.pf
SUPPRIMÉ: c:\windows\prefetch\advanceelite.browseradapter.e-d453165d.pf
SUPPRIMÉ: c:\windows\prefetch\advanceelite.browseradapter64-38d2f66f.pf
SUPPRIMÉ: c:\windows\prefetch\advanceelite.purbrowse64.exe-6e3a7713.pf
SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-fa03d2eb.pf
SUPPRIMÉ: c:\windows\prefetch\optimizerpro3108.exe-b7df51a0.pf
SUPPRIMÉ: c:\windows\prefetch\updateadvanceelite.exe-38225e14.pf
SUPPRIMÉ: c:\windows\prefetch\utiladvanceelite.exe-c1a78acc.pf
SUPPRIMÉ: c:\program files\mcafee security scan\3.8.150\mcafeemss_ie.dll
SUPPRIMÉ: c:\users\peggy\appdata\local\temp\quarantine.exe
SUPPRIMÉ: c:\program files\mcafee security scan\3.8.150\mcchsvc.exe
SUPPRIMÉS Temporaires Windows (82) (38 940 321 octets)
========== Récapitulatif ==========
7 : Clés du Registre
14 : Valeurs du Registre
1 : Eléments de donnée du Registre
10 : Dossiers
14 : Fichiers
2 : Logiciels
28 : Préférences navigateur
End of clean in 01mn 09s
========== Chemin de fichier rapport ==========
C:\Users\Peggy\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/11/2014 20:43:38 [6612]
tymaya
Messages postés
93
Date d'inscription
dimanche 30 novembre 2014
Statut
Membre
Dernière intervention
12 septembre 2018
1 déc. 2014 à 18:10
1 déc. 2014 à 18:10
Bonjour Guillaume
En effet, les publicités n'apparaissent plus !!!
je te remercie beaucoup pour ton aide et ta disponibilité hier :)
Juste une autre petite question : que me conseille tu comme antivirus?
merci
En effet, les publicités n'apparaissent plus !!!
je te remercie beaucoup pour ton aide et ta disponibilité hier :)
Juste une autre petite question : que me conseille tu comme antivirus?
merci
Utilisateur anonyme
1 déc. 2014 à 19:57
1 déc. 2014 à 19:57
Bonsoir
on nettoie et finalise
1) Vide la quarantaine de malwaresbytes
2) Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://www.sosvirus.net/viewtopic.php?f=241&t=410
Bloquage des publicités
installer Adblock pour :
Firefox :https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
Chrome :https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=fr
Pour Internet Explorer :https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up
Blocage des scripts
Firefox:https://addons.mozilla.org/fr/firefox/addon/noscript/
Chrome :https://chrome.google.com/webstore/detail/scriptsafe/oiigbmnaadbkfbmpbfijlflahbdbdgdf
pour l'antivirus Avast
@+
on nettoie et finalise
1) Vide la quarantaine de malwaresbytes
2) Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://www.sosvirus.net/viewtopic.php?f=241&t=410
Bloquage des publicités
installer Adblock pour :
Firefox :https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
Chrome :https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=fr
Pour Internet Explorer :https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up
Blocage des scripts
Firefox:https://addons.mozilla.org/fr/firefox/addon/noscript/
Chrome :https://chrome.google.com/webstore/detail/scriptsafe/oiigbmnaadbkfbmpbfijlflahbdbdgdf
pour l'antivirus Avast
@+
tymaya
Messages postés
93
Date d'inscription
dimanche 30 novembre 2014
Statut
Membre
Dernière intervention
12 septembre 2018
6 déc. 2014 à 21:43
6 déc. 2014 à 21:43
Bonsoir Guillaume, Désolée je n'ai pas eu le temps de venir sur le pc portable avant, Quand tu me dis de vider la quarantaine, ca veut dire supprimer ? Là impossible de répondre directement car d'autres pages s'ouvrent :(
tymaya
Messages postés
93
Date d'inscription
dimanche 30 novembre 2014
Statut
Membre
Dernière intervention
12 septembre 2018
6 déc. 2014 à 22:19
6 déc. 2014 à 22:19
# DelFix v10.8 - Rapport créé le 06/12/2014 à 22:07:12
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : Peggy - PEGGY-PORTABLE
# Système d'exploitation : Windows 8.1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Peggy\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Peggy\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Peggy\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Peggy\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Peggy\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Peggy\Downloads\adwcleaner_4.102.exe
Supprimé : C:\Users\Peggy\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Supprimé : RP #1 [Windows Live Essentials | 10/06/2014 19:57:20]
Supprimé : RP #2 [McAfee Vulnerability Scanner | 10/24/2014 16:36:22]
Supprimé : RP #3 [Windows Update | 11/30/2014 14:06:14]
Supprimé : RP #4 [Windows Update | 12/06/2014 20:08:12]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : Peggy - PEGGY-PORTABLE
# Système d'exploitation : Windows 8.1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Peggy\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Peggy\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Peggy\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Peggy\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Peggy\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Peggy\Downloads\adwcleaner_4.102.exe
Supprimé : C:\Users\Peggy\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Supprimé : RP #1 [Windows Live Essentials | 10/06/2014 19:57:20]
Supprimé : RP #2 [McAfee Vulnerability Scanner | 10/24/2014 16:36:22]
Supprimé : RP #3 [Windows Update | 11/30/2014 14:06:14]
Supprimé : RP #4 [Windows Update | 12/06/2014 20:08:12]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########