Aide pour enlever Dragon Branch et Buzzdock ads

Fermé
Campbell67 Messages postés 8 Date d'inscription dimanche 17 mai 2015 Statut Membre Dernière intervention 23 mai 2015 - 17 mai 2015 à 00:54
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 - 23 mai 2015 à 21:22
Bonjour,

J'ai un soucis avec les deux ( malware ?) mentionnés dans le titre. Surtout Dragon brach, c'est assez infernal je dirais.

J'aurais besoin d'une âme charitable qui pourrais m'aider a m'en débarrasser svp!

Un gros merci a tous :)

A voir également:

8 réponses

artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
17 mai 2015 à 01:11
bonsoir,

on va voir ensemble :

Pour le diagnostique il s'agit de ce logiciel : https://nicolascoolman.eu

il suffit de le lancer, de choisir "complet", il va ensuite créer un rapport du système sur le bureau au format .txt qu'il faudra transmettre ici à l'aide de : http://pjjoint.malekal.com/

Si tu as besoins d'explication sur des points précis comme l'utilisation du générateur de fichier, n'hésites pas..
0
Campbell67 Messages postés 8 Date d'inscription dimanche 17 mai 2015 Statut Membre Dernière intervention 23 mai 2015
17 mai 2015 à 01:20
Bonjour,

Merci de votre réponse. Voici le lien :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150517_d14k14h13e9m12
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
17 mai 2015 à 01:41
c'est très infecté, commençons le nettoyage :

peux-tu passer ces deux logiciels :

1)ZHP cleaner sur ce lien : https://nicolascoolman.eu

Faits un scan et un nettoyage ....

2) ADWcleaner , ici : https://nicolascoolman.eu

Là aussi scan et nettoyage et bien sur redémarrage.

il me faudra ensuite un nouvau rapport ZHPdiag , mais il doit être fait après redémarrage ....

Indiques-moi quels changement tu constates dans les réactions de ta machine....
0
Campbell67 Messages postés 8 Date d'inscription dimanche 17 mai 2015 Statut Membre Dernière intervention 23 mai 2015
17 mai 2015 à 02:35
Bonjour,

Désolé si c'étais long, je galère vraiment une fois sur internet avec toutes ces pubs.

Dans le moment, je ne vois pas vraiment de changement pour etre franc.

Voici le rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150517_m13j108u128

Merci,
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
17 mai 2015 à 02:50
C'est la limite de ces deux logiciels, on continue à la main :



je t'invites à télécharger ZHP fix : https://nicolascoolman.eu
tu le lances et dans la fenêtre vide du soft tu fais un copier-coller du script tel quel et en entier :




Script ZHPFix
SystemRestore
ShortcutFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww25.allssearch.com/
C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308}
O61 - LFC: 2015-05-11 - 20:29:38 ---A- . (...) -- C:\Users\Utilisateur\AppData\Local\Temp\nsmEB9A.tmp\UAC.dll [30208]
[MD5.AEF4D01FF6004A389CB782973679C1A7] [APT] [0414bUpdateInfo] (...) -- C:\ProgramData\Avg_Update_0414b\0414b_AVG-Secure-Search-Update.exe [2707480]
C:\ProgramData\Avg_Update_0414b\0414b_AVG-Secure-Search-Update.exe
FrostWire 6.1.0 v6.1.0.1
µTorrent v2.2.1 =>P2P.µTorrent
O42 - Logiciel: BitTorrent - (.BitTorrent, Inc.) [HKLM][64Bits] -- BitTorrent =>P2P.BitTorrent
O42 - Logiciel: FrostWire 6.1.0 - (.FrostWire LLC.) [HKLM][64Bits] -- FrostWire 6
O42 - Logiciel: µTorrent - (...) [HKLM][64Bits] -- uTorrent =>P2P.µTorrent
O43 - CFD: 2013-08-09 - 18:31:17 - [] ----D C:\Program Files (x86)\BitTorrent =>P2P.BitTorrent
O43 - CFD: 2015-05-16 - 17:59:19 - [] ----D C:\Program Files (x86)\FrostWire
O43 - CFD: 2014-12-30 - 20:48:44 - [0] ----D C:\Program Files (x86)\FrostWire 5
O43 - CFD: 2013-05-05 - 22:18:29 - [] ----D C:\Program Files (x86)\uTorrent =>P2P.µTorrent
O43 - CFD: 2013-08-09 - 18:31:17 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BitTorrent =>P2P.BitTorrent
O43 - CFD: 2013-09-05 - 18:33:28 - [] ----D C:\Users\Utilisateur\AppData\Roaming\Azureus =>P2P.Azureus
O43 - CFD: 2013-12-23 - 20:06:36 - [] ----D C:\Users\Utilisateur\AppData\Roaming\BitTorrent =>P2P.BitTorrent
O43 - CFD: 2012-03-18 - 19:05:13 - [] ----D C:\Users\Utilisateur\AppData\Roaming\FrostWire
O43 - CFD: 2013-12-23 - 20:06:36 - [] ----D C:\Users\Utilisateur\AppData\Roaming\uTorrent =>P2P.µTorrent
O43 - CFD: 2015-05-10 - 20:50:08 - [] ----D C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FrostWire 6
O61 - LFC: 2015-05-10 - 20:29:37 ---A- . (.FrostWire LLC.) -- C:\Users\Utilisateur\.frostwire5\updates\frostwire-6.1.0.windows.coc.premium.exe [24142256]
O87 - FAEL: "{2E22E8B7-9854-4EAC-8734-EF8EE0AC1CF9}" | In - None - P6 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe =>P2P.BitTorrent
O87 - FAEL: "{5474B532-5F12-4BDE-BAC6-5288D796D932}" | In - None - P17 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe =>P2P.BitTorrent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BitTorrent] =>P2P.BitTorrent^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent] =>P2P.µTorrent^
C:\Program Files (x86)\BitTorrent =>P2P.BitTorrent^
C:\Program Files (x86)\uTorrent =>P2P.µTorrent^
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BitTorrent =>P2P.BitTorrent^
C:\Users\Utilisateur\AppData\Roaming\Azureus =>P2P.Azureus^
C:\Users\Utilisateur\AppData\Roaming\BitTorrent =>P2P.BitTorrent^
C:\Users\Utilisateur\AppData\Roaming\uTorrent =>P2P.µTorrent^




Ensuite tu cliques sur "go", et à la fin de l'opération, tu relances l'ordinateur...


il me faut un nouveau rapport ZHPdiag "complet" , après redémarrage
et tes impressions, bien sûr :)
0
Campbell67 Messages postés 8 Date d'inscription dimanche 17 mai 2015 Statut Membre Dernière intervention 23 mai 2015
17 mai 2015 à 03:27
Bonjour,

Toutes les pubs sont toujours présentes.

Voici le lien : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150517_s12l14d5i15s10

Merci encore
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
17 mai 2015 à 10:14
pour avancer artaban

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage,
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
Modifié par artaban7 le 17/05/2015 à 10:40
Salut lili , ça va ?
@Campbell67, tu pourras me faire un nouveau rapport ZHPdiag après la manip que t'a suggéré lilidurhone?
0
Campbell67 Messages postés 8 Date d'inscription dimanche 17 mai 2015 Statut Membre Dernière intervention 23 mai 2015
17 mai 2015 à 16:41
Bonjour,

Merci a vous deux.

J'ai fais les manipulations pour les moteurs de recherche. J'ai aussi remarqué que le problem persiste sur google chrome, mais explorer n'a pas les pubs de Dragon brach (assez intenses comme pub memes.. lol).

Voici le lien du rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150517_m13p10k12w7v15

Merci beaucoup!
0
Campbell67 Messages postés 8 Date d'inscription dimanche 17 mai 2015 Statut Membre Dernière intervention 23 mai 2015
17 mai 2015 à 18:04
Je viens juste d'essayer de supprimer Chrome et ensuite installer a nouveau! Je ne vois plus les pubs pour le moment. Je vais refaire ZHPCleaner et un nouveau ZHPdiag pour vous au cas ou!

Voila : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150517_v14s7t6l5t6

Merci,
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
17 mai 2015 à 23:36
ça y est , j'ai isolé le dragon machin, on va y aller à la main :



je t'invites à télécharger ZHP fix : https://nicolascoolman.eu
tu le lances et dans la fenêtre vide du soft tu fais un copier-coller du script tel quel et en entier :





Script ZHPFix
SystemRestore
ShortcutFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
[HKLM\Software\Wow6432Node\DragonBranch]
[HKLM\Software\Wow6432Node\FrostWire 6]
[MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-1284143358-2665344913-606118054-1001Core] (.Facebook Inc..) -- C:\Users\Utilisateur\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
[MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-1284143358-2665344913-606118054-1001UA] (.Facebook Inc..) -- C:\Users\Utilisateur\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
[MD5.00000000000000000000000000000000] [APT] [{6D769EFA-829E-4005-B707-97C3098DDA71}] (...) -- C:\Users\Utilisateur\Downloads\East West Quantum Leap - Symphonic Orchestra Gold\ewqlso_keygen.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{EF61955B-4BEB-46D8-B547-BD384BBDDA30}] (...) -- C:\Users\Utilisateur\Downloads\East West Quantum Leap - Symphonic Orchestra Gold\ewqlso_keygen.exe (.not file.) [0]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-1284143358-2665344913-606118054-1001Core - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1284143358-2665344913-606118054-1001Core.job [930]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-1284143358-2665344913-606118054-1001Core - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1284143358-2665344913-606118054-1001Core [930]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-1284143358-2665344913-606118054-1001UA - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1284143358-2665344913-606118054-1001UA.job [952]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-1284143358-2665344913-606118054-1001UA - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1284143358-2665344913-606118054-1001UA [952]
O42 - Logiciel: Poker - Espacejeux - (.Boss Media AB.) [HKLM][64Bits] -- Poker - Espacejeux
O42 - Logiciel: PokerStars - (.PokerStars.) [HKLM][64Bits] -- PokerStars
[HKCU\Software\Casino]
O43 - CFD: 2014-12-03 - 20:11:01 - [] ----D C:\Program Files (x86)\Poker - Espacejeux
O43 - CFD: 2015-04-23 - 20:55:51 - [] ----D C:\Program Files (x86)\PokerStars
O43 - CFD: 2014-12-03 - 20:21:52 - [] ----D C:\ProgramData\boost_interprocess
O43 - CFD: 2014-12-17 - 17:30:16 - [0] --H-D C:\ProgramData\{00E0164B-B182-4800-96DA-F8D39B3A7189}
O43 - CFD: 2014-12-17 - 17:30:16 - [0] --H-D C:\ProgramData\{0209395A-8E4A-48E1-A5E3-C830292F263C}
O43 - CFD: 2014-12-17 - 17:30:16 - [0] --H-D C:\ProgramData\{0221FDDB-41E3-4971-AC93-5048F8D7CAAC}
O43 - CFD: 2014-12-17 - 17:30:16 - [0] --H-D C:\ProgramData\{0232C077-91D4-4C52-AB07-3B604BAA6EF3}
O43 - CFD: 2014-12-17 - 17:30:16 - [0] --H-D C:\ProgramData\{03697879-2B80-4810-9B4D-D8EF1EE777F0}
O43 - CFD: 2014-12-17 - 17:30:16 - [0] --H-D C:\ProgramData\{08BCEE1B-8DEC-401F-989A-111EE3AF2366}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{135BA6D2-5962-4139-8DFE-592DF9DACD7F}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{16E6DCE6-1916-4566-A3CF-31880CAA7C63}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{18869C94-495B-4D97-8C75-E405CF6509CB}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{1C7A6EB7-BED0-4444-B0DA-4BFDCF83C380}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{1CCB05D7-901D-4CCB-816F-73AC0098D30A}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{229D9A22-9BEA-4D2B-813E-85E0FACBA99C}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{2FF04994-9599-464E-AD99-B09CBE2122AE}
O43 - CFD: 2014-03-22 - 14:48:17 - [0] ----D C:\ProgramData\{34163C5E-1AE4-49D8-B5F9-A3C2422AAB96}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{3A409EC6-A047-4692-9F61-C2BBA9F5CA82}
O43 - CFD: 2014-03-22 - 14:41:28 - [0] ----D C:\ProgramData\{450C7B07-81AD-445F-87F1-27917FA78AB4}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{499D67BC-046E-4931-8BFB-D5ABB500E67C}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{4AD6F65B-2A15-4CFF-9AF7-830F277D0157}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{4F362175-4FED-4FAE-9B94-F088AF319AE6}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{5309003E-4102-4141-A0C9-7507F0E10F52}
O43 - CFD: 2014-03-22 - 14:24:58 - [0] ----D C:\ProgramData\{54946576-BA75-44B8-B88E-CA765E921188}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{56C5D4F0-9E6D-421F-AA70-A7EF727C1C69}
O43 - CFD: 2014-03-22 - 14:27:05 - [0] ----D C:\ProgramData\{5CCB3323-39AA-41ED-8599-AECD2B307327}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{6032CB49-DE54-4192-9F71-65859D0B544F}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{63F2E427-F976-4EE0-BB21-8FA7DAC2E7F2}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{6B991D2A-5E91-44B4-BE28-CFDCED1835AB}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{727F248C-CA81-4A68-8E01-27236ED99D98}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{786FEDEA-8E71-4900-8D2F-40933D86B376}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{78915E0A-25F8-47A2-9793-CEBC2D28F274}
O43 - CFD: 2014-03-22 - 14:57:26 - [0] ----D C:\ProgramData\{7AFFCFD3-F022-420B-8E87-BBAED1C983C8}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{7C702C5F-ADE3-4D28-9619-90BA76D4E1ED}
O43 - CFD: 2014-03-22 - 14:52:00 - [0] ----D C:\ProgramData\{831278B3-E363-4BCB-B754-70A9488477C9}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{849C3EA7-6C44-4D64-BFD2-FC5AF841BE83}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{8A9976F0-1DB6-4A1D-823B-E9E459F6EE39}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{926BF989-2A51-492D-8A6A-E9D533417C34}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{93015F0A-7AF2-4308-A5B3-13D4FCE429C6}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{98F83ED2-DF89-465B-8EB3-F87E179CFA56}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{9D18D848-CED5-4665-9D6C-AC997FC4BCDD}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{A6377726-7317-464A-87EB-693294E9F383}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{A793ECF9-34FC-47F0-8CBE-0B3DEA468C01}
O43 - CFD: 2011-06-25 - 14:31:56 - [0] ----D C:\ProgramData\{A956B70F-BE97-495C-8A8F-0D2601113D8C}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{A9FC06D6-E75C-4DA2-B8D2-8D91C1A269C3}
O43 - CFD: 2014-03-22 - 14:55:11 - [0] ----D C:\ProgramData\{AD7B6000-2063-4CF8-A07D-49A34A4164E7}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{B459B207-EA55-45E4-939F-D5DBD19BA3B1}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{B49C92CB-1A73-4A41-A84C-5091582E7AA8}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{B54CEF12-4612-4E77-B06C-403C662468E7}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{B591B580-DD3B-4788-BC6A-4B6C930A533B}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{B96A0118-1095-4E34-9C27-D87092B77F67}
O43 - CFD: 2014-03-22 - 14:34:38 - [0] ----D C:\ProgramData\{B9F39E05-2A83-4A5C-873C-9004232BF507}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{BA0B7444-2ABA-463C-862A-7EC7F0AD0FA2}
O43 - CFD: 2014-03-22 - 14:53:42 - [0] ----D C:\ProgramData\{BC4F73B4-86E2-45AA-A4F8-3D7C23012DDF}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{C5A0D307-9319-4B00-9734-C0F4B0454A7B}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{C693A367-F08F-4F42-A5DE-8996D6AC24F0}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{C6A355F5-168B-4EEC-AB7C-75594F783EDB}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{D53B5F71-B715-494C-AFD4-BB0C94C787E5}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{DB1D6CD1-3172-48C0-B63A-490B0D2C6D72}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{DEBC0451-D249-4B4C-B907-F6510028BC75}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{DFAB8828-7DA2-4573-A254-15D802A10A7E}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{E2B9164D-2E80-4C7D-8C03-CFD60FA556BC}
O43 - CFD: 2014-03-22 - 14:26:08 - [0] ----D C:\ProgramData\{EC39AE66-34A3-419D-BCB8-29619DA92C37}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{ECCA2E41-2653-4A28-BB8F-62B24E1A584D}
O43 - CFD: 2014-03-22 - 14:58:08 - [0] ----D C:\ProgramData\{EFEC7DCC-2F91-4828-B49D-8506F9F0D9FF}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{F036CC43-6BE8-4CBD-91C3-76F4BC8FFD6F}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{F21A5765-AACF-4530-991E-CE1346273F96}
O43 - CFD: 2014-03-22 - 14:56:34 - [0] ----D C:\ProgramData\{F4C30B44-15B7-482B-8B80-38AA0AB0956A}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{F4FF7251-2B0F-48B9-A31D-1930EB197336}
O43 - CFD: 2014-03-22 - 14:54:31 - [0] ----D C:\ProgramData\{F565CCC6-40E0-4D3B-A268-394489E1A288}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{F7BFF4EE-E380-444D-BF91-DE4716D46130}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{F828BFD7-781D-4BD3-AD6C-71D19DC23493}
O43 - CFD: 2014-12-17 - 17:30:17 - [0] --H-D C:\ProgramData\{FB5C60A0-15D1-4DEF-A6EF-3366AC37909F}
O43 - CFD: 2013-06-27 - 20:40:08 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Poker - Espacejeux
O43 - CFD: 2012-08-25 - 18:04:21 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PokerStars
O43 - CFD: 2015-04-23 - 20:55:52 - [] ----D C:\Users\Utilisateur\AppData\Local\PokerStars
O43 - CFD: 2015-04-27 - 19:53:00 - [0] --HAD C:\Users\Utilisateur\AppData\Local\XCRsT3oEhC2
O44 - LFC:[MD5.7FE71D4950BEF1D016B26CF581E586F6] - 2015-05-13 - 02:44:34 ---A- . (...) -- C:\Windows\System32\2015-05-13-07-44-33.033-AvastVBoxSVC.exe-4668.log [197]
O44 - LFC:[MD5.3169FD53087281EDCFB124DC0E817C4D] - 2015-05-13 - 03:05:53 ---A- . (...) -- C:\Windows\System32\2015-05-13-08-05-48.040-AvastVBoxSVC.exe-5496.log [197]
O44 - LFC:[MD5.843A554DFE961E2382CCE27A99BB1BAF] - 2015-05-13 - 03:14:17 ---A- . (...) -- C:\Windows\System32\2015-05-13-08-06-04.099-aswFe.exe-2308.log [247]
O44 - LFC:[MD5.907D0ED2791F8A5A28CEAD5E932F53B2] - 2015-05-13 - 03:14:25 ---A- . (...) -- C:\Windows\System32\2015-05-13-08-14-22.002-aswFe.exe-3120.log [247]
O44 - LFC:[MD5.5D1FEC3ED64F4BBDA08878E677A1DFDF] - 2015-05-15 - 12:53:32 ---A- . (...) -- C:\Windows\System32\2015-05-15-17-53-30.035-AvastVBoxSVC.exe-4612.log [197]
O44 - LFC:[MD5.9855EA3F2B5EA6870FF90FD81F41D3A5] - 2015-05-16 - 17:08:05 ---A- . (...) -- C:\Windows\System32\2015-05-16-22-08-03.003-AvastVBoxSVC.exe-3948.log [197]
O44 - LFC:[MD5.11019DCFFAED34E56DCA45349330CAC9] - 2015-05-16 - 18:10:30 ---A- . (...) -- C:\Windows\System32\2015-05-16-23-10-28.061-AvastVBoxSVC.exe-5048.log [197]
O44 - LFC:[MD5.333829442C90B30C19DB60BDD46E73AF] - 2015-05-16 - 19:11:21 ---A- . (...) -- C:\Windows\System32\2015-05-17-00-11-18.060-AvastVBoxSVC.exe-6560.log [197]
O44 - LFC:[MD5.0C5A937D50E70DCE0718000BE80B0D1A] - 2015-05-16 - 19:17:15 ---A- . (...) -- C:\Windows\System32\2015-05-17-00-17-11.060-AvastVBoxSVC.exe-4364.log [197]
O44 - LFC:[MD5.7A2F661570C32E12BCAF898B5CAF9795] - 2015-05-16 - 20:05:54 ---A- . (...) -- C:\Windows\System32\2015-05-17-01-05-49.053-AvastVBoxSVC.exe-4340.log [197]
O51 - MPSK:{07971efe-f443-11e1-b2bb-f80f4110adb3}\AutoRun\command. (...) -- J:\RunGame.exe (.not file.)
O61 - LFC: 2015-05-16 - 11:55:05 ---A- . (...) -- C:\Users\Utilisateur\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpw_d4bg.dll [43008]
O61 - LFC: 2015-05-17 - 11:55:05 ---A- . (...) -- C:\Users\Utilisateur\AppData\Local\Temp\Low\NVIDIA Corporation\NV_Cache\a518b2fb9e4917da1a97a93f3b36ef9e_fce8395c8fd8a86e_f3279b66e87c6f22_1_0.bin [16384]
SS - | Demand 1658-07-22 0 | (X6va005) . (...) - C:\Users\UTILIS~1\AppData\Local\Temp\00520F8.tmp



Ensuite tu cliques sur "go", et à la fin de l'opération, tu relances l'ordinateur...


il me faut un nouveau rapport ZHPdiag "complet" , après redémarrage
et tes impressions, bien sûr :)
0
Campbell67 Messages postés 8 Date d'inscription dimanche 17 mai 2015 Statut Membre Dernière intervention 23 mai 2015
19 mai 2015 à 04:37
Bonjour,

Désolé si j'ai mis du temps a répondre, j'étais absent de la maison quelques temps.

Pour le moment tout semble etre revenu a la normale. Chrome me parait plus rapide. Je n'ai plus les pubs de Dragon Branch, ni du buzzads :)

Je crois que tout est revenue a la normal. Je te mets le rapport.

Merci encore!!!!!

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150519_o11u8x9s6p14
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
19 mai 2015 à 16:37
tu as pleins de trucs bizzaroïdes qui trainent, tu risques d'avoir des soucis tôt ou tard :


passes roguekiller (version 32/64 bits en installateur du cloud):

https://nicolascoolman.eu

après le préscan automatique, tu refais un scan ...

ensuite dans les petits onglets, tu sélectionne tous les trucs en PUP dans l'onglet registre , ainsi que tout les trucs oranges ou rouges dans les autres onglets, et tu fais suppression...

il me faudra ensuite un nouveau ZHPdiag :)
0
Campbell67 Messages postés 8 Date d'inscription dimanche 17 mai 2015 Statut Membre Dernière intervention 23 mai 2015
23 mai 2015 à 21:01
Bonjour,

Juste pour vous dire que le site pour le téléchargement est en maintenance... Donc je ne peux le télécharger pour le moment. Dès que je peux, je fais le scan et vous reviens.

Un énorme merci encore pour votre aide!
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
23 mai 2015 à 21:22
il y a du mieux ?
0