Multiples bugs après l'installation d'un programme malveillant
thepapie
Messages postés
14
Date d'inscription
Statut
Membre
Dernière intervention
-
thepapie Messages postés 14 Date d'inscription Statut Membre Dernière intervention -
thepapie Messages postés 14 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
j'ai été la victime d'un programme malveillant ayant installé de multiples autres programmes malveillants sur mon PC. Lorsque j'essayais de les désinstaller, ils réinstallaient encore d'autres programmes du même genre.
J'ai donc fais un scan et un clean de mon PC à l'aide d'adwcleaner. Les programmes ont été désinstallés mais par la suite, j'ai remarqué de multiples bugs sur mon PC qui sont les suivants :
- En jeu, quand je clique pour effectuer une action, mon PC revient sur mon bureau pendant un très court laps de temps puis mon jeu réapparaît
- Lorsque je suis sur une application, son icone dans la barre des taches disparaît puis réapparaît en un très court laps de temps et de façon répété
- Lorsque je suis sur une application, un cadre blanc apparaît autour de celle-ci pendant un très cour laps de temps et de façon répété également
- L'icone de la gestion du volume n'apparaît pas à l'allumage de mon PC (je le fais apparaître en fermant l'explorer.exe puis en le relançant)
- Lorsque je quitte la fenêtre d'un jeu en cour (quand je fais alt+tab), je ne peut pas retourner dessus
- Certaines fenêtres comme l'explorateur Windows par exemple ne passent plus en arrière plan quant j'ouvre une autre fenêtre
- Lorsque je lance le gestionnaire des taches, celui-ci se met a passer de l'état "pas de réponse" à l'état normal très rapidement et il m'est impossible d'interagir avec celui-ci
- Enfin, mon PC est considérablement plus lent depuis l'incident.
J'ai fais un scan complet de mon PC à l'aide d'avast et ai supprimé les 45 menaces détecté, mais cela n'a rien changé. Je pense que cela doit être liée à un problème avec l'explorer mais je ne sais vraiment pas comment le corriger. Je me tourne donc vers la communauté pour m'aider.
J'espère avoir réussi à me faire comprendre et que vous serez indulgent par rapport aux fautes d'orthographes ;)
Merci d'avance.
Version de Windows : Windows 8.1
Processeur : Intel Core i7-4770 3.40 GHz
Carte Graphique : Nvidia GeForce GTX 660
j'ai été la victime d'un programme malveillant ayant installé de multiples autres programmes malveillants sur mon PC. Lorsque j'essayais de les désinstaller, ils réinstallaient encore d'autres programmes du même genre.
J'ai donc fais un scan et un clean de mon PC à l'aide d'adwcleaner. Les programmes ont été désinstallés mais par la suite, j'ai remarqué de multiples bugs sur mon PC qui sont les suivants :
- En jeu, quand je clique pour effectuer une action, mon PC revient sur mon bureau pendant un très court laps de temps puis mon jeu réapparaît
- Lorsque je suis sur une application, son icone dans la barre des taches disparaît puis réapparaît en un très court laps de temps et de façon répété
- Lorsque je suis sur une application, un cadre blanc apparaît autour de celle-ci pendant un très cour laps de temps et de façon répété également
- L'icone de la gestion du volume n'apparaît pas à l'allumage de mon PC (je le fais apparaître en fermant l'explorer.exe puis en le relançant)
- Lorsque je quitte la fenêtre d'un jeu en cour (quand je fais alt+tab), je ne peut pas retourner dessus
- Certaines fenêtres comme l'explorateur Windows par exemple ne passent plus en arrière plan quant j'ouvre une autre fenêtre
- Lorsque je lance le gestionnaire des taches, celui-ci se met a passer de l'état "pas de réponse" à l'état normal très rapidement et il m'est impossible d'interagir avec celui-ci
- Enfin, mon PC est considérablement plus lent depuis l'incident.
J'ai fais un scan complet de mon PC à l'aide d'avast et ai supprimé les 45 menaces détecté, mais cela n'a rien changé. Je pense que cela doit être liée à un problème avec l'explorer mais je ne sais vraiment pas comment le corriger. Je me tourne donc vers la communauté pour m'aider.
J'espère avoir réussi à me faire comprendre et que vous serez indulgent par rapport aux fautes d'orthographes ;)
Merci d'avance.
Version de Windows : Windows 8.1
Processeur : Intel Core i7-4770 3.40 GHz
Carte Graphique : Nvidia GeForce GTX 660
A voir également:
- Multiples bugs après l'installation d'un programme malveillant
- Programme demarrage windows - Guide
- Mettre en veille un programme - Guide
- Installation windows 10 sans compte microsoft - Guide
- Forcer la fermeture d'un programme - Guide
- Cette action ne peut pas être réalisée car le fichier est ouvert dans un autre programme - Guide
6 réponses
Bonsoir !
J'ai eu récemment presque le même problème que toi !
Il reste irrésolu j'ai essayé pas mal de trucs mais en vain !
Le post de ma question : https://forums.commentcamarche.net/forum/affich-32412679-certains-programmes-ne-repondent-plus?page=1#p32584704
Bon courage !
J'ai eu récemment presque le même problème que toi !
Il reste irrésolu j'ai essayé pas mal de trucs mais en vain !
Le post de ma question : https://forums.commentcamarche.net/forum/affich-32412679-certains-programmes-ne-repondent-plus?page=1#p32584704
Bon courage !
thepapie
Messages postés
14
Date d'inscription
Statut
Membre
Dernière intervention
Merci de ta réponse, je vais voir sa tout de suite !
Bonsoir
Depuis combien de temps as-tu ce problème ?
As-tu essayé une restauration système car d'après ce que tu expliques , des fichiers système ont pu être endommagés ?! :-/
===========================
/!\ ne pas redémarrer le pc maintenant et passer à la suite /!\
============================
/!\ L'analyse est longue mais nécessaire, ne pas interrompre l'outil
Tu vas utiliser MalwareBytes Anti-Malware et faire une analyse personnalisée.
/\

>>Merci de poster dans ta prochaine réponse le rapport de MBAM.
*
===========
2 rapports attendus dans ta prochaine réponses
Depuis combien de temps as-tu ce problème ?
As-tu essayé une restauration système car d'après ce que tu expliques , des fichiers système ont pu être endommagés ?! :-/
===========================
- Télécharger Rkill.exe sur le bureau
- Lancer Rkill.exe :
/!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône Rkill.exe puis"exécuter en tant qu'Administrateur"
- Une fenêtre Comme celle-ci s'ouvre ... Laisser travailler l'outil sans rien toucher.
- A la fin du scan, une autre fenêtre apparait >> comme celle-ci > cliquer OK
- Un rapport sera généré sur le bureau "Rkill.txt"
- Merci de le poster dans la prochaine réponse.
/!\ ne pas redémarrer le pc maintenant et passer à la suite /!\
============================
/!\ L'analyse est longue mais nécessaire, ne pas interrompre l'outil
Tu vas utiliser MalwareBytes Anti-Malware et faire une analyse personnalisée.
/!\ Pendant l'installation MBAM propose cette option => "activer l'essai gratuit de Malawarybyte anti-malware". Il est important de décocher cette option pour ne pas mettre en conflit ton antivirus et MBAM /!\
/\
- Tu peux te rendre sur cette page pour suivre le tuto et télécharger > MalwareBytes Anti-Malware .
- A l'installation, ne pas oublier de décocher "Activer l'essai gratuit de Malwarebytes Premium"
- /!\ /!\ Ne pas oublier de cocher "Recherche de rootkits" (comme ceci) avant de commencer l'analyse
- /!\ IMPORTANT !! Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection]

- Un redémarrage sera peut-être nécessaire, si "oui" laisse faire et relance ensuite Malwarebytes pour récupérer le rapport.
- Ouvre l'onglet "Historique" puis "Journaux d'application"
- Fais un double-clic sur le dernier Journal d'analyse en date (celui du haut)
- En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"
- Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt , clique sur [Enregistrer]
>>Merci de poster dans ta prochaine réponse le rapport de MBAM.
*
- si tu ne sais pas comment poster un rapport voici une explication >>ICI<<
===========
2 rapports attendus dans ta prochaine réponses
- Rkill.txt
- MBAM.txt
En tout cas MBAM ne révèle rien "c'est étrange"... ;-/
Tu devrais désinstaller FlvtoYoutubeDownloader.exe >> voici le résultat que nous pouvons trouver sur virustotall par exemple :-/
Exemple : Si tu restaures ton pc dans l'environnement dans lequel il était il y a 10 jours, tu perdras uniquement ce que tu as installé durant ces 10 jours ... "
je te conseillerais donc une restaurer système à une date antérieur à ton problème.
Si tu ne sais pas comment effectuer une restauration système, voici un tuto détaillé >>ICI<<
/!\ Restaurer le système à une date antérieur au Problème...
A l'issu de ta restauration, nous pourrons vérifier l'état infectieux ou non du PC ...!
@ + tard
jm
Tu devrais désinstaller FlvtoYoutubeDownloader.exe >> voici le résultat que nous pouvons trouver sur virustotall par exemple :-/
- Ceci dit , lorsque tu restaures ton système tu ne perds rien .... Pas de souci pour ça!
Exemple : Si tu restaures ton pc dans l'environnement dans lequel il était il y a 10 jours, tu perdras uniquement ce que tu as installé durant ces 10 jours ... "
je te conseillerais donc une restaurer système à une date antérieur à ton problème.
Si tu ne sais pas comment effectuer une restauration système, voici un tuto détaillé >>ICI<<
/!\ Restaurer le système à une date antérieur au Problème...
A l'issu de ta restauration, nous pourrons vérifier l'état infectieux ou non du PC ...!
@ + tard
jm
Avec plaisir ;)
Ok c'est parfait, mais tu devrais continuer pour (au moins) vérifier si ton système n'est pas infecté ....
========================
ZHPdiag:
Ok c'est parfait, mais tu devrais continuer pour (au moins) vérifier si ton système n'est pas infecté ....
========================
ZHPdiag:
- Télécharger >ZHPdiag sur le bureau
- Ou utiliser ce lien si le précédent lien ne fonctionne pas
- Une fois téléchargé sur le bureau, lance-le
/!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"
- Cliquer ensuite sur "Scanner"

- Laisser travailler l'outil sans rien toucher même s'il semble bloqué !
- A la fin du scan, le rapport s'affiche et sera enregistré sur le bureau.
- Merci de poster ce rapport dans ta prochaine réponse.
- si tu ne sais pas comment poster un rapport voici une explication >>ICI<<
Ok
Tu devrais lire ceci avec attention ... >>A lire<<
=============
RogueKiller:
--------------------





Tu devrais lire ceci avec attention ... >>A lire<<
=============
RogueKiller:
--------------------
- télécharger RogueKiller (par tigzy) sur le bureau.
- Note:(TUTO ICI) ou (ICI)
- Lancer RogueKiller.exe
/!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur Le Setup.exe (de roguekiller) puis "exécuter en tant qu'Administrateur"
- Accepter la licence
- Installation >> Cliquer sur Next/Next >> /!\ Ne pas oublier de cocher "Create a desktop icon" >> "Next" et "Install" ... en enfin "Finish"
- Attendre la fin du pré-scan
- Cliquer sur le bouton "Scan"

- Laisser l'outil travailler , ne toucher ni au clavier ni à la souris!
- /!\FIN DU SCAN >> A ce stade,ne rien supprimer sans mon accord.
- Cliquer sur l'onglet "Rapport"

- > Ouvrir TXT (en bas à gauche)

- > Onglet "Fichier" > Enregistrer sous >>"Bureau" >> OK


- Un rapport du type rk_BA16.tmp sera créé sur le bureau
- Merci de poster ce rapport dans la prochaine réponse.
Ouah, le lien que tu m'a donné m'a enlevé l'envie de télécharger des cracks 0_0
Voici le résultat du scan : https://www.cjoint.com/c/EKbqAGQyf6z
Voici le résultat du scan : https://www.cjoint.com/c/EKbqAGQyf6z
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
=============
RogueKiller:
--------------------





Question stp :
As tu modifié toi-même ton fichier Host ??
RogueKiller:
--------------------
- télécharger RogueKiller (par tigzy) sur le bureau.
- Note:(TUTO ICI) ou (ICI)
- Lancer RogueKiller.exe
/!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur Le Setup.exe (de roguekiller) puis "exécuter en tant qu'Administrateur"
- Accepter la licence
- Installation >> Cliquer sur Next/Next >> /!\ Ne pas oublier de cocher "Create a desktop icon" >> "Next" et "Install" ... en enfin "Finish"
- Attendre la fin du pré-scan
- Cliquer sur le bouton "Scan"

- Laisser l'outil travailler , ne toucher ni au clavier ni à la souris!
- /!\FIN DU SCAN >> A ce stade,ne rien supprimer sans mon accord.
- Cliquer sur l'onglet "Rapport"

- > Ouvrir TXT (en bas à gauche)

- > Onglet "Fichier" > Enregistrer sous >>"Bureau" >> OK


- Un rapport du type rk_BA16.tmp sera créé sur le bureau
- Merci de poster ce rapport dans la prochaine réponse.
Question stp :
As tu modifié toi-même ton fichier Host ??
Salut therapie
Oui faut juste le savoir ;)
============
Dans l'ordre tu vas passer ceci :
============
ZHPfix
/!\ Avertissement /!\
Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
P2 - FPN: [HKLM] [@mcafee.com/McAfeeMssPlugin] - (.McAfee.) -- C:\Program Files\McAfee Security Scan\3.8.141\npMcAfeeMss.dll ©
O4 - HKLM\..\Wow6432Node\Run: [HFALoader] C:\Program Files (x86)\Hamster Soft\Hamster Free Archiver\HamsterArc.exe (.not file.)
O43 - CFD: 22/08/2014 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ATELIERS
O43 - CFD: 14/02/2015 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BeamNG Drive
O43 - CFD: 22/08/2014 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Goof Ball
O43 - CFD: 22/08/2014 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
O43 - CFD: 22/08/2014 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Serie3d
O43 - CFD: 25/06/2015 - [] D -- C:\ProgramData\boost_interprocess
O43 - CFD: 03/03/2014 - [] D -- C:\ProgramData\McAfee Security Scan
O43 - CFD: 26/12/2014 - [0] D -- C:\Users\Adrien\AppData\Local\jamPewDiePie
O43 - CFD: 23/10/2015 - [0] D -- C:\Users\Adrien\AppData\Local\PackageStaging
O87 - FAEL: "UDP Query User{A0906F90-23A6-46D0-BC04-97FCA7929BB6}C:\users\adrien\downloads\jeux\sans instalation\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\jeux\sans instalation\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe (.not file.)
O87 - FAEL: "TCP Query User{C0B4CFC6-AC6E-4E8A-B6A6-6544B67F20D4}C:\users\adrien\downloads\jeux\sans instalation\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\jeux\sans instalation\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe (.not file.)
O87 - FAEL: "UDP Query User{9A274E27-13C9-4C20-98A7-78656C584111}C:\users\adrien\downloads\facerig 1.0 cracked\facerig\bin\facerig.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\facerig 1.0 cracked\facerig\bin\facerig.exe (.not file.)
O87 - FAEL: "TCP Query User{7613CBF6-077C-4E41-83F2-B489BCF435D8}C:\users\adrien\downloads\facerig 1.0 cracked\facerig\bin\facerig.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\facerig 1.0 cracked\facerig\bin\facerig.exe (.not file.)
O87 - FAEL: "UDP Query User{5E52B1C6-5679-4225-B332-5809E2AFB473}C:\users\adrien\downloads\broforce.alien.infestation.update\broforce.alien.infestation.update\broforce_beta.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\broforce.alien.infestation.update\broforce.alien.infestation.update\broforce_beta.exe (.not file.)
O87 - FAEL: "TCP Query User{9DDADD2A-9168-42FB-BBD7-505C20F87759}C:\users\adrien\downloads\broforce.alien.infestation.update\broforce.alien.infestation.update\broforce_beta.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\broforce.alien.infestation.update\broforce.alien.infestation.update\broforce_beta.exe (.not file.)
O87 - FAEL: "UDP Query User{251C3F27-78AE-43A1-A03E-A4C73980FDE1}C:\users\adrien\downloads\jeux\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\jeux\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe (.not file.)
O87 - FAEL: "TCP Query User{CF50773A-AB3E-4FD9-8EA6-224ED6BE2269}C:\users\adrien\downloads\jeux\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\jeux\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe (.not file.)
O87 - FAEL: "UDP Query User{EDD7F1DA-97E8-408E-AE12-7E4500D747B9}C:\program files (x86)\the vanishing of ethan carter\binaries\win64\astronautsgame-win64-shipping.exe" [In-None-P17-TRUE] .(...) -- C:\program files (x86)\the vanishing of ethan carter\binaries\win64\astronautsgame-win64-shipping.exe (.not file.)
O87 - FAEL: "TCP Query User{78EF5E03-A748-426F-95CF-F3E11241ACC5}C:\program files (x86)\the vanishing of ethan carter\binaries\win64\astronautsgame-win64-shipping.exe" [In-None-P6-TRUE] .(...) -- C:\program files (x86)\the vanishing of ethan carter\binaries\win64\astronautsgame-win64-shipping.exe (.not file.)
O87 - FAEL: "{6F93D41B-4C63-49BE-AADF-99A971DD2E3A}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Survarium\temp\survarium_updater.exe (.not file.)
O87 - FAEL: "{94197405-9103-40BA-9E31-6F388681143B}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Survarium\temp\survarium_updater.exe (.not file.)
O87 - FAEL: "{3AEEC2F2-E2A5-4F26-B808-4BA267148459}" [Out-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Survarium\temp\survarium_updater.exe (.not file.)
O87 - FAEL: "{9C1943F6-94E2-4E8B-BC95-2ED89880605C}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Survarium\temp\survarium_updater.exe (.not file.)
O87 - FAEL: "{04D61DDA-F01E-4055-B84B-0FE09E74538F}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Survarium\temp\survarium_launcher.exe (.not file.)
O87 - FAEL: "UDP Query User{17BB389A-017D-40A7-A9E4-A414B38C17F2}C:\my_garrysmod_server\srcds.exe" [In-None-P17-TRUE] .(...) -- C:\my_garrysmod_server\srcds.exe (.not file.)
O87 - FAEL: "TCP Query User{FBDFFFC3-F9C6-48C8-90D4-1AD0AFE8EF23}C:\my_garrysmod_server\srcds.exe" [In-None-P6-TRUE] .(...) -- C:\my_garrysmod_server\srcds.exe (.not file.)
O87 - FAEL: "UDP Query User{AEE3A11B-6E41-4F13-BCDB-E506F972B93C}C:\users\adrien\appdata\local\temp\rar$exa0.985\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.985\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "TCP Query User{B41B490D-EE1A-470F-BD92-DCDF4AD7086C}C:\users\adrien\appdata\local\temp\rar$exa0.985\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.985\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "UDP Query User{F327A878-0080-4C94-836D-DCFAA9EEBC98}C:\users\adrien\appdata\local\temp\rar$exa0.851\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.851\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "TCP Query User{EB50871B-F58F-4F2C-B685-D03C3DAE3F5F}C:\users\adrien\appdata\local\temp\rar$exa0.851\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.851\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "UDP Query User{083716A5-6D5B-4340-8BDD-157D2E72B769}C:\users\adrien\appdata\local\temp\rar$exa0.680\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.680\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "TCP Query User{B60BA76B-5197-45BB-BCD1-A39DD6530D1D}C:\users\adrien\appdata\local\temp\rar$exa0.680\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.680\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "UDP Query User{C7E5BC62-079E-44B7-9C60-9540EECB8746}C:\users\adrien\downloads\gang_garrison_2_v2.3\gang garrison 2\gang garrison 2.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\gang_garrison_2_v2.3\gang garrison 2\gang garrison 2.exe (.not file.)
O87 - FAEL: "TCP Query User{704E486F-FC19-43C8-9789-BBF3DDDA0E21}C:\users\adrien\downloads\gang_garrison_2_v2.3\gang garrison 2\gang garrison 2.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\gang_garrison_2_v2.3\gang garrison 2\gang garrison 2.exe (.not file.)
O87 - FAEL: "UDP Query User{F4250D46-378D-430E-90BB-75E26E43145A}C:\users\adrien\appdata\local\temp\rar$exa0.798\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.798\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "TCP Query User{5B4E2328-09E8-4488-8952-627DC16FF712}C:\users\adrien\appdata\local\temp\rar$exa0.798\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.798\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "UDP Query User{F8C220B3-69F9-4688-8B07-E8FACD1B24A3}C:\users\adrien\downloads\jeux\divekick\divekickd3d11.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\jeux\divekick\divekickd3d11.exe (.not file.)
O87 - FAEL: "TCP Query User{E8BF8A84-F2E8-45D0-960B-834530D44A6C}C:\users\adrien\downloads\jeux\divekick\divekickd3d11.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\jeux\divekick\divekickd3d11.exe (.not file.)
O87 - FAEL: "UDP Query User{D6DAB457-389A-4842-BD2F-8808F96B7470}C:\users\adrien\downloads\divekick\divekickd3d11.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\divekick\divekickd3d11.exe (.not file.)
O87 - FAEL: "TCP Query User{7F1F10E1-68FA-493F-9C5E-97ABC8E9F4FD}C:\users\adrien\downloads\divekick\divekickd3d11.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\divekick\divekickd3d11.exe (.not file.)
O87 - FAEL: "UDP Query User{935AD0DB-3E7D-4F54-9785-1C82EAE412F0}C:\users\adrien\downloads\facerig\bin\tools\phidias_cli_x86_29-08-2014\phidias_cli.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\facerig\bin\tools\phidias_cli_x86_29-08-2014\phidias_cli.exe (.not file.)
O87 - FAEL: "TCP Query User{3812EDB2-3339-46F3-B8E2-4722791F280F}C:\users\adrien\downloads\facerig\bin\tools\phidias_cli_x86_29-08-2014\phidias_cli.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\facerig\bin\tools\phidias_cli_x86_29-08-2014\phidias_cli.exe (.not file.)
O87 - FAEL: "UDP Query User{8B810404-9695-440D-9B0D-55BC36698220}C:\users\adrien\downloads\facerig\bin\facerig.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\facerig\bin\facerig.exe (.not file.)
O87 - FAEL: "TCP Query User{94567809-A0CB-43D7-8FC9-10CDB71A47F2}C:\users\adrien\downloads\facerig\bin\facerig.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\facerig\bin\facerig.exe (.not file.)
O87 - FAEL: "{AE20C2A7-3C2D-42DC-B6E5-55A36BDF8100}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Origin Games\The Sims 4 Create A Sim Demo\Game\Bin\TS4CAS.exe (.not file.)
O87 - FAEL: "{6EC10186-DC90-4AC0-867F-767A0B20BD6E}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Origin Games\The Sims 4 Create A Sim Demo\Game\Bin\TS4CAS.exe (.not file.)
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://www1.delta-search.com/
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://start.iminent.com/
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://start.qone8.com/
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] https://www.google.com/?gws_rd=ssl
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://www.oursurfing.com/
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://www.mystartsearch.com/
O23 - Service: Service KMSELDI (Service KMSELDI) . (.@ByELDI - Service_KMS.) - C:\Program Files\KMSpico\Service_KMS.exe
[MD5.EE81C6A4186274E057ADC1EE623137A5] [APT] [AutoPico Daily Restart] (.@ByELDI.) -- C:\Program Files\KMSpico\AutoPico.exe [998080]
O39 - APT: AutoPico Daily Restart - (.@ByELDI.) -- C:\WINDOWS\System32\Tasks\AutoPico Daily Restart [3706]
O42 - Logiciel: KMSpico v9.3.1 - (...) [HKLM][64Bits] -- KMSpico_is1
O42 - Logiciel: VideoPlayer v2.0.6 - (.TUGUU SL.) [HKLM][64Bits] -- VideoPlayer
O42 - Logiciel: Amnesia The Dark Descent ver. 1.3.1 - (.Frictional Games.) [HKLM][64Bits] -- {09123290-33QW-22ZA-00X5-55GWAF2186QS}_is1
O42 - Logiciel: Trials Fusion ver. 1.0 *upd12* - (.Ubisoft.) [HKLM][64Bits] -- {98979695-94LM-93QA-91R5-90DD6F2736AC}_is1 ©
HKCU\SOFTWARE\3a6ad4c5-127f-4668-888b-e8e7a31031c2
O43 - CFD: 30/10/2015 - [0] D -- C:\Program Files (x86)\075ad0a9-3832-4c7d-aff1-8e38bb9f3b45
O43 - CFD: 30/10/2015 - [] D -- C:\Program Files (x86)\Software
O43 - CFD: 15/02/2015 - [] D -- C:\ProgramData\Microsoft Toolkit
O43 - CFD: 24/10/2015 - [] D -- C:\Users\Adrien\AppData\Local\Software
O45 - LFCP:[MD5.3985BD7F258011D86541FAB174CDF5AE] 24/10/2015 A -- C:\WINDOWS\Prefetch\BUBBLE DOCK.EXE-D682514A.pf
O45 - LFCP:[MD5.E01A41A746EE9166D12C9F51C146A2A9] 24/10/2015 A -- C:\WINDOWS\Prefetch\UPMBOT_FR_014010123.EXE-7EFAABC2.pf
O90 - PUC: "5EE4F6C4F24F88249B07B2F5DAD158DB" . (.Boxore Client.) -- C:\Windows\Installer\{4C6F4EE5-F42F-4288-B970-2B5FAD1D85BD}\boxore.ico
SS - Auto [29/06/2014] [ 997568] Service KMSELDI (Service KMSELDI) . (.@ByELDI.) - C:\Program Files\KMSpico\Service_KMS.exe
HKLM\SYSTEM\CurrentControlSet\Services\Service KMSELDI
C:\Program Files\KMSpico\Service_KMS.exe
C:\Program Files\KMSpico\AutoPico.exe
C:\WINDOWS\System32\Tasks\AutoPico Daily Restart
HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\KMSpico_is1
HKCU\SOFTWARE\3a6ad4c5-127f-4668-888b-e8e7a31031c2
C:\Program Files (x86)\075ad0a9-3832-4c7d-aff1-8e38bb9f3b45
C:\Program Files (x86)\Software
C:\ProgramData\Microsoft Toolkit
C:\Users\Adrien\AppData\Local\Software
C:\WINDOWS\Prefetch\BUBBLE DOCK.EXE-D682514A.pf
C:\WINDOWS\Prefetch\UPMBOT_FR_014010123.EXE-7EFAABC2.pf
C:\Windows\Installer\{4C6F4EE5-F42F-4288-B970-2B5FAD1D85BD}\boxore.ico
HKLM\Software\Classes\Installer\Products\5EE4F6C4F24F88249B07B2F5DAD158DB
HKLM\Software\Classes\Installer\Features\5EE4F6C4F24F88249B07B2F5DAD158DB
EmptyTemp
EmptyCLSID
FirewallRAZ
EmptyFlash
HiddenFix
ProxyFix
EmptyPrefetch
HostFix
ShortCutFix
SysRestore

==================================================
Zhpcleaner

======================
ResetBrowser
//
\\
Dans ton cas:

=====================
2 rapports attendus dans ta prochaine réponse
========
@+
jm
Oui faut juste le savoir ;)
============
Dans l'ordre tu vas passer ceci :
- Zhpfix
- zhpcleaner
- ResetBrowser
============
ZHPfix
- Télécharger et enregistrer Zhpfix sur ton bureau
- lancer zhpfix, il va s'installer sur le pc,
/!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"
/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de
Plantage !
- Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
- Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
- Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.
Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
P2 - FPN: [HKLM] [@mcafee.com/McAfeeMssPlugin] - (.McAfee.) -- C:\Program Files\McAfee Security Scan\3.8.141\npMcAfeeMss.dll ©
O4 - HKLM\..\Wow6432Node\Run: [HFALoader] C:\Program Files (x86)\Hamster Soft\Hamster Free Archiver\HamsterArc.exe (.not file.)
O43 - CFD: 22/08/2014 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ATELIERS
O43 - CFD: 14/02/2015 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BeamNG Drive
O43 - CFD: 22/08/2014 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Goof Ball
O43 - CFD: 22/08/2014 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
O43 - CFD: 22/08/2014 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Serie3d
O43 - CFD: 25/06/2015 - [] D -- C:\ProgramData\boost_interprocess
O43 - CFD: 03/03/2014 - [] D -- C:\ProgramData\McAfee Security Scan
O43 - CFD: 26/12/2014 - [0] D -- C:\Users\Adrien\AppData\Local\jamPewDiePie
O43 - CFD: 23/10/2015 - [0] D -- C:\Users\Adrien\AppData\Local\PackageStaging
O87 - FAEL: "UDP Query User{A0906F90-23A6-46D0-BC04-97FCA7929BB6}C:\users\adrien\downloads\jeux\sans instalation\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\jeux\sans instalation\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe (.not file.)
O87 - FAEL: "TCP Query User{C0B4CFC6-AC6E-4E8A-B6A6-6544B67F20D4}C:\users\adrien\downloads\jeux\sans instalation\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\jeux\sans instalation\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe (.not file.)
O87 - FAEL: "UDP Query User{9A274E27-13C9-4C20-98A7-78656C584111}C:\users\adrien\downloads\facerig 1.0 cracked\facerig\bin\facerig.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\facerig 1.0 cracked\facerig\bin\facerig.exe (.not file.)
O87 - FAEL: "TCP Query User{7613CBF6-077C-4E41-83F2-B489BCF435D8}C:\users\adrien\downloads\facerig 1.0 cracked\facerig\bin\facerig.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\facerig 1.0 cracked\facerig\bin\facerig.exe (.not file.)
O87 - FAEL: "UDP Query User{5E52B1C6-5679-4225-B332-5809E2AFB473}C:\users\adrien\downloads\broforce.alien.infestation.update\broforce.alien.infestation.update\broforce_beta.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\broforce.alien.infestation.update\broforce.alien.infestation.update\broforce_beta.exe (.not file.)
O87 - FAEL: "TCP Query User{9DDADD2A-9168-42FB-BBD7-505C20F87759}C:\users\adrien\downloads\broforce.alien.infestation.update\broforce.alien.infestation.update\broforce_beta.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\broforce.alien.infestation.update\broforce.alien.infestation.update\broforce_beta.exe (.not file.)
O87 - FAEL: "UDP Query User{251C3F27-78AE-43A1-A03E-A4C73980FDE1}C:\users\adrien\downloads\jeux\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\jeux\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe (.not file.)
O87 - FAEL: "TCP Query User{CF50773A-AB3E-4FD9-8EA6-224ED6BE2269}C:\users\adrien\downloads\jeux\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\jeux\whereismyhammer-64bitonly\windowsnoeditor\whereismyhammer\binaries\win64\whereismyhammer.exe (.not file.)
O87 - FAEL: "UDP Query User{EDD7F1DA-97E8-408E-AE12-7E4500D747B9}C:\program files (x86)\the vanishing of ethan carter\binaries\win64\astronautsgame-win64-shipping.exe" [In-None-P17-TRUE] .(...) -- C:\program files (x86)\the vanishing of ethan carter\binaries\win64\astronautsgame-win64-shipping.exe (.not file.)
O87 - FAEL: "TCP Query User{78EF5E03-A748-426F-95CF-F3E11241ACC5}C:\program files (x86)\the vanishing of ethan carter\binaries\win64\astronautsgame-win64-shipping.exe" [In-None-P6-TRUE] .(...) -- C:\program files (x86)\the vanishing of ethan carter\binaries\win64\astronautsgame-win64-shipping.exe (.not file.)
O87 - FAEL: "{6F93D41B-4C63-49BE-AADF-99A971DD2E3A}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Survarium\temp\survarium_updater.exe (.not file.)
O87 - FAEL: "{94197405-9103-40BA-9E31-6F388681143B}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Survarium\temp\survarium_updater.exe (.not file.)
O87 - FAEL: "{3AEEC2F2-E2A5-4F26-B808-4BA267148459}" [Out-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Survarium\temp\survarium_updater.exe (.not file.)
O87 - FAEL: "{9C1943F6-94E2-4E8B-BC95-2ED89880605C}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Survarium\temp\survarium_updater.exe (.not file.)
O87 - FAEL: "{04D61DDA-F01E-4055-B84B-0FE09E74538F}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Survarium\temp\survarium_launcher.exe (.not file.)
O87 - FAEL: "UDP Query User{17BB389A-017D-40A7-A9E4-A414B38C17F2}C:\my_garrysmod_server\srcds.exe" [In-None-P17-TRUE] .(...) -- C:\my_garrysmod_server\srcds.exe (.not file.)
O87 - FAEL: "TCP Query User{FBDFFFC3-F9C6-48C8-90D4-1AD0AFE8EF23}C:\my_garrysmod_server\srcds.exe" [In-None-P6-TRUE] .(...) -- C:\my_garrysmod_server\srcds.exe (.not file.)
O87 - FAEL: "UDP Query User{AEE3A11B-6E41-4F13-BCDB-E506F972B93C}C:\users\adrien\appdata\local\temp\rar$exa0.985\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.985\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "TCP Query User{B41B490D-EE1A-470F-BD92-DCDF4AD7086C}C:\users\adrien\appdata\local\temp\rar$exa0.985\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.985\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "UDP Query User{F327A878-0080-4C94-836D-DCFAA9EEBC98}C:\users\adrien\appdata\local\temp\rar$exa0.851\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.851\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "TCP Query User{EB50871B-F58F-4F2C-B685-D03C3DAE3F5F}C:\users\adrien\appdata\local\temp\rar$exa0.851\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.851\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "UDP Query User{083716A5-6D5B-4340-8BDD-157D2E72B769}C:\users\adrien\appdata\local\temp\rar$exa0.680\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.680\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "TCP Query User{B60BA76B-5197-45BB-BCD1-A39DD6530D1D}C:\users\adrien\appdata\local\temp\rar$exa0.680\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.680\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "UDP Query User{C7E5BC62-079E-44B7-9C60-9540EECB8746}C:\users\adrien\downloads\gang_garrison_2_v2.3\gang garrison 2\gang garrison 2.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\gang_garrison_2_v2.3\gang garrison 2\gang garrison 2.exe (.not file.)
O87 - FAEL: "TCP Query User{704E486F-FC19-43C8-9789-BBF3DDDA0E21}C:\users\adrien\downloads\gang_garrison_2_v2.3\gang garrison 2\gang garrison 2.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\gang_garrison_2_v2.3\gang garrison 2\gang garrison 2.exe (.not file.)
O87 - FAEL: "UDP Query User{F4250D46-378D-430E-90BB-75E26E43145A}C:\users\adrien\appdata\local\temp\rar$exa0.798\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.798\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "TCP Query User{5B4E2328-09E8-4488-8952-627DC16FF712}C:\users\adrien\appdata\local\temp\rar$exa0.798\sanicball_v0.6_win\sanicball_v0.6.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\appdata\local\temp\rar$exa0.798\sanicball_v0.6_win\sanicball_v0.6.exe (.not file.)
O87 - FAEL: "UDP Query User{F8C220B3-69F9-4688-8B07-E8FACD1B24A3}C:\users\adrien\downloads\jeux\divekick\divekickd3d11.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\jeux\divekick\divekickd3d11.exe (.not file.)
O87 - FAEL: "TCP Query User{E8BF8A84-F2E8-45D0-960B-834530D44A6C}C:\users\adrien\downloads\jeux\divekick\divekickd3d11.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\jeux\divekick\divekickd3d11.exe (.not file.)
O87 - FAEL: "UDP Query User{D6DAB457-389A-4842-BD2F-8808F96B7470}C:\users\adrien\downloads\divekick\divekickd3d11.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\divekick\divekickd3d11.exe (.not file.)
O87 - FAEL: "TCP Query User{7F1F10E1-68FA-493F-9C5E-97ABC8E9F4FD}C:\users\adrien\downloads\divekick\divekickd3d11.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\divekick\divekickd3d11.exe (.not file.)
O87 - FAEL: "UDP Query User{935AD0DB-3E7D-4F54-9785-1C82EAE412F0}C:\users\adrien\downloads\facerig\bin\tools\phidias_cli_x86_29-08-2014\phidias_cli.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\facerig\bin\tools\phidias_cli_x86_29-08-2014\phidias_cli.exe (.not file.)
O87 - FAEL: "TCP Query User{3812EDB2-3339-46F3-B8E2-4722791F280F}C:\users\adrien\downloads\facerig\bin\tools\phidias_cli_x86_29-08-2014\phidias_cli.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\facerig\bin\tools\phidias_cli_x86_29-08-2014\phidias_cli.exe (.not file.)
O87 - FAEL: "UDP Query User{8B810404-9695-440D-9B0D-55BC36698220}C:\users\adrien\downloads\facerig\bin\facerig.exe" [In-None-P17-TRUE] .(...) -- C:\users\adrien\downloads\facerig\bin\facerig.exe (.not file.)
O87 - FAEL: "TCP Query User{94567809-A0CB-43D7-8FC9-10CDB71A47F2}C:\users\adrien\downloads\facerig\bin\facerig.exe" [In-None-P6-TRUE] .(...) -- C:\users\adrien\downloads\facerig\bin\facerig.exe (.not file.)
O87 - FAEL: "{AE20C2A7-3C2D-42DC-B6E5-55A36BDF8100}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Origin Games\The Sims 4 Create A Sim Demo\Game\Bin\TS4CAS.exe (.not file.)
O87 - FAEL: "{6EC10186-DC90-4AC0-867F-767A0B20BD6E}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Origin Games\The Sims 4 Create A Sim Demo\Game\Bin\TS4CAS.exe (.not file.)
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://www1.delta-search.com/
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://start.iminent.com/
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://start.qone8.com/
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] https://www.google.com/?gws_rd=ssl
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://www.oursurfing.com/
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://www.mystartsearch.com/
O23 - Service: Service KMSELDI (Service KMSELDI) . (.@ByELDI - Service_KMS.) - C:\Program Files\KMSpico\Service_KMS.exe
[MD5.EE81C6A4186274E057ADC1EE623137A5] [APT] [AutoPico Daily Restart] (.@ByELDI.) -- C:\Program Files\KMSpico\AutoPico.exe [998080]
O39 - APT: AutoPico Daily Restart - (.@ByELDI.) -- C:\WINDOWS\System32\Tasks\AutoPico Daily Restart [3706]
O42 - Logiciel: KMSpico v9.3.1 - (...) [HKLM][64Bits] -- KMSpico_is1
O42 - Logiciel: VideoPlayer v2.0.6 - (.TUGUU SL.) [HKLM][64Bits] -- VideoPlayer
O42 - Logiciel: Amnesia The Dark Descent ver. 1.3.1 - (.Frictional Games.) [HKLM][64Bits] -- {09123290-33QW-22ZA-00X5-55GWAF2186QS}_is1
O42 - Logiciel: Trials Fusion ver. 1.0 *upd12* - (.Ubisoft.) [HKLM][64Bits] -- {98979695-94LM-93QA-91R5-90DD6F2736AC}_is1 ©
HKCU\SOFTWARE\3a6ad4c5-127f-4668-888b-e8e7a31031c2
O43 - CFD: 30/10/2015 - [0] D -- C:\Program Files (x86)\075ad0a9-3832-4c7d-aff1-8e38bb9f3b45
O43 - CFD: 30/10/2015 - [] D -- C:\Program Files (x86)\Software
O43 - CFD: 15/02/2015 - [] D -- C:\ProgramData\Microsoft Toolkit
O43 - CFD: 24/10/2015 - [] D -- C:\Users\Adrien\AppData\Local\Software
O45 - LFCP:[MD5.3985BD7F258011D86541FAB174CDF5AE] 24/10/2015 A -- C:\WINDOWS\Prefetch\BUBBLE DOCK.EXE-D682514A.pf
O45 - LFCP:[MD5.E01A41A746EE9166D12C9F51C146A2A9] 24/10/2015 A -- C:\WINDOWS\Prefetch\UPMBOT_FR_014010123.EXE-7EFAABC2.pf
O90 - PUC: "5EE4F6C4F24F88249B07B2F5DAD158DB" . (.Boxore Client.) -- C:\Windows\Installer\{4C6F4EE5-F42F-4288-B970-2B5FAD1D85BD}\boxore.ico
SS - Auto [29/06/2014] [ 997568] Service KMSELDI (Service KMSELDI) . (.@ByELDI.) - C:\Program Files\KMSpico\Service_KMS.exe
HKLM\SYSTEM\CurrentControlSet\Services\Service KMSELDI
C:\Program Files\KMSpico\Service_KMS.exe
C:\Program Files\KMSpico\AutoPico.exe
C:\WINDOWS\System32\Tasks\AutoPico Daily Restart
HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\KMSpico_is1
HKCU\SOFTWARE\3a6ad4c5-127f-4668-888b-e8e7a31031c2
C:\Program Files (x86)\075ad0a9-3832-4c7d-aff1-8e38bb9f3b45
C:\Program Files (x86)\Software
C:\ProgramData\Microsoft Toolkit
C:\Users\Adrien\AppData\Local\Software
C:\WINDOWS\Prefetch\BUBBLE DOCK.EXE-D682514A.pf
C:\WINDOWS\Prefetch\UPMBOT_FR_014010123.EXE-7EFAABC2.pf
C:\Windows\Installer\{4C6F4EE5-F42F-4288-B970-2B5FAD1D85BD}\boxore.ico
HKLM\Software\Classes\Installer\Products\5EE4F6C4F24F88249B07B2F5DAD158DB
HKLM\Software\Classes\Installer\Features\5EE4F6C4F24F88249B07B2F5DAD158DB
EmptyTemp
EmptyCLSID
FirewallRAZ
EmptyFlash
HiddenFix
ProxyFix
EmptyPrefetch
HostFix
ShortCutFix
SysRestore
- Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

- Un rapport ZHPfix.txt apparait sur le bureau...
- Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.
==================================================
Zhpcleaner
- Télécharger et enregistrer Zhpcleaner sur le bureau :
- Une fois téléchargé sur le bureau, lance-le
/!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPcleaner et "exécuter en tant qu'Administrateur"
- Appuyer sur Scanner // Laisser travailler l'outil sans rien toucher.

- A la fin du scan > Cliquer sur nettoyer .

- Une fois le nettoyage terminé,le rapport s'affichera sur le bureau.
- Merci de le poster dans ta prochaine réponse.
======================
ResetBrowser
- Télécharger resetbrowser sur le bureau
- Lance-le :
/!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur resetbrowser et "exécuter en tant qu'Administrateur"
//
\\
- 2) Ensuite réinitialisation des navigateurs :
Dans ton cas:
- Cliquer sur "Réinitialiser Chrome".... laisser travailler l'outil ...
- Ensuite :
- Cliquer sur "Réinitialiser Internet Explorer" ...
- Enfin
- Cliquer sur "Firefox"

=====================
2 rapports attendus dans ta prochaine réponse
- Zhpfix
- Zhpcleaner
========
@+
jm
Bonjour,
J'ai pus faire le clean et réinstaller mon navigateur mais j'ai eu un soucis avec ZHPfix. Lorsque je clic sur "GO", une fenêtre s'affiche avec "vous confirmez le nettoyage des données ?", je clic sur "oui" puis le fix se lance et le programme crash systématiquement juste après 50%.
Donc je te laisse quand même le rapport de ZHPcleaner même si je n'ai pas celui de ZHPfix
https://www.cjoint.com/c/EKbqAGQyf6z
J'ai pus faire le clean et réinstaller mon navigateur mais j'ai eu un soucis avec ZHPfix. Lorsque je clic sur "GO", une fenêtre s'affiche avec "vous confirmez le nettoyage des données ?", je clic sur "oui" puis le fix se lance et le programme crash systématiquement juste après 50%.
Donc je te laisse quand même le rapport de ZHPcleaner même si je n'ai pas celui de ZHPfix
https://www.cjoint.com/c/EKbqAGQyf6z