Page de démarage amisite

Résolu
omer8151 -  
 Utilisateur anonyme -
Bonjour,
bonjour j'aimerai savoir quel virus mes aamisite en page de démarage sur Firefox et internet explo
et comment l'enlever
merci
je suis sous w8

24 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    bonjour,
    • Télécharge et enregistre ZHPDiag sur ton bureau :


    https://nicolascoolman.eu

    ou :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
    si ces liens ne fonctionnent pas, passe par ici :

    https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D
    • Une fois téléchargé sur ton bureau, lance le


    /!\Utilisateur de Vista, Seven et W8 et W10 :
    • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
    • Clique sur « Scanner »
    • Laisse travailler l'outil, même s'il semble bloqué !
    • A la fin du scan, le rapport s’affiche,


    Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,
    • Enregistre le rapport sur ton Bureau
    • Héberge le rapport ZHPDiag.txt sur :

    https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    1
  2. Utilisateur anonyme
     
    Télécharge et enregistre Zhpcleaner sur ton bureau :

    https://nicolascoolman.eu

    Si ce lien ne fonctionne pas, passe par ici :

    https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D

    [*] Fais un clique droit dessus, lance le en tant qu'administrateur !
    [*] Accepte le contrat de licence d'utilisation finale (CLUF),
    [*] Clique sur "Rechercher, puis Nettoyer"
    [*] Clique sur rapport (normalement le rapport s’affiche)
    [*] Enregistre le rapport sur ton bureau
    [*] Héberge son rapport de modification qui se trouve sur le Bureau :

    https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    Note :
    - Cet outil ne nécessite pas d'installation !
    - Le rapport se trouve également dans ce répertoire "%AppData%".

    1
  3. Utilisateur anonyme
     
    super,

    redémarre le pc,

    ? Télécharger et enregistre ADWcleaner sur ton bureau ici :

    https://toolslib.net/downloads/finish/1/

    ou ici

    http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

    Note : si tu as déjà une version d’ADWC sur ton pc, pour avoir la dernière version de l’outil, il faudrait désinstaller celle-ci et le retélécharger.

    Lance le
    Accepte le contrat de licence d’utilisation
    clique sur Analyser
    Patiente jusqu'à la fin,
    Une fois le scan terminé, clique sur le rapport
    Copie et colle la totalité du rapport sur ton prochain message

    1
  4. Utilisateur anonyme
     
    ok,

    relance ADWc, clique sur nettoyer,

    poste son rapport après le redémarrage du cp

    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    super,

    remets moi un nouveau rapport de Zhpdiag via Cjoint pour voir ce qu'il en reste !

    1
  7. Utilisateur anonyme
     
    Télécharge et enregistre Zhpfix sur ton bureau :

    https://nicolascoolman.eu

    si ce lien ne fonctionne pas, passe par celui-ci :

    https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D

    lance le, il va s’installer sur ton pc,

    /!\Utilisateur de Vista, Seven et W8 :
    • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
    • /!\ Avertissement /!\,
    • ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
    • Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.


    Clique sur « importer »

    Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
    • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

    ---------------------------------------------------------

    Script Zhpfix
    HKLM\SOFTWARE\Wow6432Node\amisitesSoftware
    HKLM\SOFTWARE\Wow6432Node\C3F737F644E912C605B0FABB951164DF
    O61 - LFC: 2016/10/28 01:43:36 A . (.Copyright © 2015.) -- C:\Users\omer\AppData\Local\Packages\Yodo1Ltd.CrossyRoad_s3s3f300emkze\AC\Microsoft\CLR_v4.0_32\NativeImages\WSASupporter\26f595bd1b1be8db594d6be463ef96af\WSASupporter.ni.dll [9216]
    O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe https://www.google.fr/?gws_rd=ssl
    O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.ex https://www.google.fr/?gws_rd=ssl
    C:\Users\omer\AppData\Local\Packages\Yodo1Ltd.CrossyRoad_s3s3f300emkze\AC\Microsoft\CLR_v4.0_32\NativeImages\WSASupporter\26f595bd1b1be8db594d6be463ef96af\WSASupporter.ni.dll
    HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\Open\command
    HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\Open\command
    P2 - EXT FILE: (.amisites - amisites Search.) -- C:\Users\omer\AppData\Roaming\Mozilla\Firefox\Profiles\b4s07wvi.default\searchplugins\amisites.xml
    O2 - BHO: ExplorerWnd Helper [64Bits] - {10921475-03CE-4E04-90CE-E2E7EF20C814} (Orphan)
    HKLM\SOFTWARE\Wow6432Node\amisitesSoftware
    O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.ex https://www.google.fr/?gws_rd=ssl
    HKLM\SOFTWARE\Wow6432Node\amisitesSoftware
    HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\Open\command
    HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\Open\command
    EmptyPrefetch
    ShortcutFix
    Emptytemp
    EmptyClsid


    ----------------------------------------------------------
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - confirme le nettoyage
    - Héberge le rapport ZHPFIX.txt sur
    https://www.cjoint.com/

    puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    1
  8. Utilisateur anonyme
     
    super,

    redémarre le pc pour voir si toujours amisites est sur le pc !

    1
  9. Utilisateur anonyme
     
    ok, mais on va aller jusqu'au bout du nettoyage :

    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

    https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

    ou :

    https://fr.malwarebytes.com/mwb-download/
    ou :

    https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

    . Si tu l’as déjà sur ton pc, il est inutile de le retélécharger !

    /!\Utilisateur de Vista, Windows 7 et W8 et W10 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

    . Avant la fin d’installation, il te sera proposer d’essayer la version premium, décoche la case correspondante à cette version.

    Dans l’onglet paramètres, choisis la langue souhaitée

    . Dans l’onglet « tableau de bord, vérifie bien que ta version soit à jour

    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminée

    Dans l'onglet "analyse", coche la case "analyse personnalisé" et sélectionne ton disque sur le quel est installé Windows,

    Dans l'onglet paramètres, sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

    puis sur "lancer l'examen"

    . Le scan démarre.

    il va durer un certain temps, donc laisse le faire.

    . A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

    Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

    Clique sur voir le journal détaillé,
    Puis exporter, enregistre son rapport en format .txt sur ton bureau,

    Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.

    1
  10. Utilisateur anonyme
     
    super,

    redémarre le pc et donne moi des nouvelles de son fonctionnement et ta navigation avant de continuer,

    il reste 2 étapes avant de se quitter

    1
  11. Utilisateur anonyme
     
    super,

    Télécharge Delfix sur ton bureau :

    https://toolslib.net/downloads/viewdownload/2-delfix/

    ou

    Coche les cases suivantes :
    => Supprimer les outils de désinfection (coché par défaut)
    => Purger la restauration système
    • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
      • le rapport est stocké à cet emplacement : C:\DelFix.txt

    Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

    Note :
    Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.

    1
  12. omer8151
     
    voici le lien du rapport fait par zhpdiag
    merci

    http://www.cjoint.com/c/FKirbwiBMbk
    0
  13. omer8151
     
    voici le lien du rapport de zhpcleaner
    merci

    http://www.cjoint.com/c/FKirSLZEiRk
    0
  14. omer8151
     
    voici le rapport d'adwc
    AdwCleaner v6.030 - Rapport créé le 08/11/2016 à 19:00:03
    # Mis à jour le 19/10/2016 par Malwarebytes
    # Base de données : 2016-11-08.1 [Serveur]
    # Système d'exploitation : Windows 8.1 (X64)
    # Nom d'utilisateur : omer - OMER8151
    # Exécuté depuis : C:\Users\omer\AppData\Local\Microsoft\Windows\INetCache\IE\0VN9SLL8\adwcleaner_6.030.exe
    # Mode: Scan
    # Support : https://www.malwarebytes.com/support
            • [ Services ] *****


    Service trouvé: c63a0ca8e319a69a3686d3b1d525ae43
    Service trouvé: Archer
            • [ Dossiers ] *****


    Aucun dossier malveillant trouvé.
            • [ Fichiers ] *****


    Fichier trouvé: C:\WINDOWS\SysNative\drivers\c63a0ca8e319a69a3686d3b1d525ae43.sys
            • [ DLL ] *****


    Aucune DLL patchée trouvée.
            • [ WMI ] *****


    Aucune clé malveillante trouvée.
            • [ Raccourcis ] *****


    Raccourci infecté: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk ( hxxp://www.amisites.com/?type=sc&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ01A
    Raccourci infecté: C:\Users\omer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://www.amisites.com/?type=sc&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&
    Raccourci infecté: C:\Users\omer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk ( hxxp://www.amisites.com/?type=sc&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&
    Raccourci infecté: C:\Users\omer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.amisites.com/?type=sc&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2ca
    Raccourci infecté: C:\Users\omer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk ( hxxp://www.amisites.com/?type=sc&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb
    Raccourci infecté: C:\Users\omer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ( hxxp://www.amisites.com/?type=sc&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m
            • [ Tâches planifiées ] *****


    Aucune tâche malveillante trouvée.
            • [ Registre ] *****


    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814}
    Clé trouvée: HKLM\SOFTWARE\ScreenShot
    Donnée trouvée: HKU\S-1-5-21-134170678-4190239750-1222541211-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.amisites.com/?type=hp&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m
    Donnée trouvée: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.amisites.com/?type=hp&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ01ABD100_3
    Donnée trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.amisites.com/search/?type=ds&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ0
    Donnée trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.amisites.com/?type=hp&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ01ABD100_3
    Donnée trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.amisites.com/search/?type=ds&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ01ABD100
    Donnée trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.amisites.com/?type=hp&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ01ABD100
    Donnée trouvée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.amisites.com/search/?type=ds&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXM
    Donnée trouvée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.amisites.com/?type=hp&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ01ABD100
    Donnée trouvée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.amisites.com/search/?type=ds&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ01ABD1
    Clé trouvée: HKU\S-1-5-21-134170678-4190239750-1222541211-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
    Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée trouvée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
    Donnée trouvée: HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [Default] - "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
    Donnée trouvée: HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [Default] - "C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\amisites.com
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.amisites.com
    Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
    Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
    Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\amisites.com
    Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.amisites.com
    Clé trouvée: HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
            • [ Navigateurs web ] *****


    Aucune préférence Firefox malveillante trouvée.
    Aucune préférence Chromium malveillante trouvée.

    C:\AdwCleaner\AdwCleaner[S0].txt - [6581 octets] - [08/11/2016 19:00:03]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6655 octets] ##########
    0
  15. omer8151
     
    voici le rapport d'adwc
    # AdwCleaner v6.030 - Rapport créé le 08/11/2016 à 19:07:53
    # Mis à jour le 19/10/2016 par Malwarebytes
    # Base de données : 2016-11-08.1 [Serveur]
    # Système d'exploitation : Windows 8.1 (X64)
    # Nom d'utilisateur : omer - OMER8151
    # Exécuté depuis : C:\Users\omer\AppData\Local\Microsoft\Windows\INetCache\IE\0VN9SLL8\adwcleaner_6.030.exe
    # Mode: Nettoyage
    # Support : hxxps://www.malwarebytes.com/support
            • [ Services ] *****


    [-] Service supprimé: c63a0ca8e319a69a3686d3b1d525ae43
    [-] Service supprimé: Archer
            • [ Dossiers ] *****
            • [ Fichiers ] *****


    [-] Fichier supprimé: C:\WINDOWS\SysNative\drivers\c63a0ca8e319a69a3686d3b1d525ae43.sys
            • [ DLL ] *****
            • [ WMI ] *****
            • [ Raccourcis ] *****


    [-] Raccourci désinfecté: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
    [-] Raccourci désinfecté: C:\Users\omer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    [-] Raccourci désinfecté: C:\Users\omer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk
    [-] Raccourci désinfecté: C:\Users\omer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    [-] Raccourci désinfecté: C:\Users\omer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
    [-] Raccourci désinfecté: C:\Users\omer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
            • [ Tâches planifiées ] *****
            • [ Registre ] *****


    [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814}
    [-] Clé supprimée: HKLM\SOFTWARE\ScreenShot
    [-] Donnée restaurée: HKU\S-1-5-21-134170678-4190239750-1222541211-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    [-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    [-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    [-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    [-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    [-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    [-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    [-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    [-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    [-] Clé supprimée: HKU\S-1-5-21-134170678-4190239750-1222541211-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    [-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    [-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    [-] Donnée restaurée: HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [Default]
    [-] Donnée restaurée: HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [Default]
    [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
    [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
    [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\amisites.com
    [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.amisites.com
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\amisites.com
    [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.amisites.com
    [-] Clé supprimée: HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
            • [ Navigateurs ] *****


    :: Clés "Tracing" supprimées
    :: Paramètres Winsock réinitialisés

    C:\AdwCleaner\AdwCleaner[C0].txt - [4920 octets] - [08/11/2016 19:07:53]
    C:\AdwCleaner\AdwCleaner[S0].txt - [6779 octets] - [08/11/2016 19:00:03]

    ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [5068 octets] ##########
    0
  16. omer8151
     
    voici le lien du raport de zhpdiag
    merci

    http://www.cjoint.com/c/FKjr3dhObxk
    0
  17. omer8151
     
    voici le lien vers le rappor zhpfix
    merci

    http://www.cjoint.com/c/FKjtGTEQrwk
    0
  18. omer8151
     
    C'est bon amisite est absent de mon pc sur tout mes navigateur
    merci de votre aide.
    0
  19. omer8151
     
    voici le lien vers le rapport de malerebytes
    merci
    http://www.cjoint.com/c/FKlnUQzcOYk
    0
  20. omer8151
     
    mon pc marche comme normalement ainsi que ma navigation
    merci
    0
  21. omer8151
     
    voici le rapport de delfix
    merci

    http://www.cjoint.com/c/FKmifOiIqok
    0
  • 1
  • 2