Page de démarage amisite

Résolu/Fermé
omer8151 - 8 nov. 2016 à 16:57
 Utilisateur anonyme - 13 nov. 2016 à 12:05
Bonjour,
bonjour j'aimerai savoir quel virus mes aamisite en page de démarage sur Firefox et internet explo
et comment l'enlever
merci
je suis sous w8


A voir également:

24 réponses

Utilisateur anonyme
8 nov. 2016 à 16:59
bonjour,
  • Télécharge et enregistre ZHPDiag sur ton bureau :


https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
si ces liens ne fonctionnent pas, passe par ici :

https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D
  • Une fois téléchargé sur ton bureau, lance le


/!\Utilisateur de Vista, Seven et W8 et W10 :
  • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
  • Clique sur « Scanner »
  • Laisse travailler l'outil, même s'il semble bloqué !
  • A la fin du scan, le rapport s’affiche,


Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,
  • Enregistre le rapport sur ton Bureau
  • Héberge le rapport ZHPDiag.txt sur :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



1
Utilisateur anonyme
8 nov. 2016 à 18:09
Télécharge et enregistre Zhpcleaner sur ton bureau :

https://nicolascoolman.eu

Si ce lien ne fonctionne pas, passe par ici :

https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D



[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Rechercher, puis Nettoyer"
[*] Clique sur rapport (normalement le rapport s’affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".

1
Utilisateur anonyme
8 nov. 2016 à 18:49
super,

redémarre le pc,

? Télécharger et enregistre ADWcleaner sur ton bureau ici :

https://toolslib.net/downloads/finish/1/

ou ici

http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Note : si tu as déjà une version d’ADWC sur ton pc, pour avoir la dernière version de l’outil, il faudrait désinstaller celle-ci et le retélécharger.

Lance le
Accepte le contrat de licence d’utilisation
clique sur Analyser
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message

1
Utilisateur anonyme
8 nov. 2016 à 19:05
ok,

relance ADWc, clique sur nettoyer,

poste son rapport après le redémarrage du cp


1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 nov. 2016 à 21:29
super,

remets moi un nouveau rapport de Zhpdiag via Cjoint pour voir ce qu'il en reste !


1
Utilisateur anonyme
9 nov. 2016 à 19:07
Télécharge et enregistre Zhpfix sur ton bureau :

https://nicolascoolman.eu

si ce lien ne fonctionne pas, passe par celui-ci :

https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D


lance le, il va s’installer sur ton pc,

/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
  • /!\ Avertissement /!\,
  • ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
  • Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.



Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

---------------------------------------------------------

Script Zhpfix
HKLM\SOFTWARE\Wow6432Node\amisitesSoftware
HKLM\SOFTWARE\Wow6432Node\C3F737F644E912C605B0FABB951164DF
O61 - LFC: 2016/10/28 01:43:36 A . (.Copyright © 2015.) -- C:\Users\omer\AppData\Local\Packages\Yodo1Ltd.CrossyRoad_s3s3f300emkze\AC\Microsoft\CLR_v4.0_32\NativeImages\WSASupporter\26f595bd1b1be8db594d6be463ef96af\WSASupporter.ni.dll [9216]
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe https://www.google.fr/?gws_rd=ssl
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.ex https://www.google.fr/?gws_rd=ssl
C:\Users\omer\AppData\Local\Packages\Yodo1Ltd.CrossyRoad_s3s3f300emkze\AC\Microsoft\CLR_v4.0_32\NativeImages\WSASupporter\26f595bd1b1be8db594d6be463ef96af\WSASupporter.ni.dll
HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\Open\command
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\Open\command
P2 - EXT FILE: (.amisites - amisites Search.) -- C:\Users\omer\AppData\Roaming\Mozilla\Firefox\Profiles\b4s07wvi.default\searchplugins\amisites.xml
O2 - BHO: ExplorerWnd Helper [64Bits] - {10921475-03CE-4E04-90CE-E2E7EF20C814} (Orphan)
HKLM\SOFTWARE\Wow6432Node\amisitesSoftware
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.ex https://www.google.fr/?gws_rd=ssl
HKLM\SOFTWARE\Wow6432Node\amisitesSoftware
HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\Open\command
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\Open\command
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid



----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


1
Utilisateur anonyme
10 nov. 2016 à 07:00
super,

redémarre le pc pour voir si toujours amisites est sur le pc !

1
Utilisateur anonyme
10 nov. 2016 à 18:32
ok, mais on va aller jusqu'au bout du nettoyage :

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw


. Si tu l’as déjà sur ton pc, il est inutile de le retélécharger !



/!\Utilisateur de Vista, Windows 7 et W8 et W10 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

. Avant la fin d’installation, il te sera proposer d’essayer la version premium, décoche la case correspondante à cette version.


Dans l’onglet paramètres, choisis la langue souhaitée

. Dans l’onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "analyse", coche la case "analyse personnalisé" et sélectionne ton disque sur le quel est installé Windows,


Dans l'onglet paramètres, sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.

. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.


1
Utilisateur anonyme
11 nov. 2016 à 16:24
super,

redémarre le pc et donne moi des nouvelles de son fonctionnement et ta navigation avant de continuer,

il reste 2 étapes avant de se quitter


1
Utilisateur anonyme
12 nov. 2016 à 08:59
super,

Télécharge Delfix sur ton bureau :

https://toolslib.net/downloads/viewdownload/2-delfix/

ou




Coche les cases suivantes :
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
  • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
  • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    • le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.

1
voici le lien du rapport fait par zhpdiag
merci

http://www.cjoint.com/c/FKirbwiBMbk
0
voici le lien du rapport de zhpcleaner
merci

http://www.cjoint.com/c/FKirSLZEiRk
0
voici le rapport d'adwc
AdwCleaner v6.030 - Rapport créé le 08/11/2016 à 19:00:03
# Mis à jour le 19/10/2016 par Malwarebytes
# Base de données : 2016-11-08.1 [Serveur]
# Système d'exploitation : Windows 8.1 (X64)
# Nom d'utilisateur : omer - OMER8151
# Exécuté depuis : C:\Users\omer\AppData\Local\Microsoft\Windows\INetCache\IE\0VN9SLL8\adwcleaner_6.030.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support
          • [ Services ] *****


Service trouvé: c63a0ca8e319a69a3686d3b1d525ae43
Service trouvé: Archer
          • [ Dossiers ] *****


Aucun dossier malveillant trouvé.
          • [ Fichiers ] *****


Fichier trouvé: C:\WINDOWS\SysNative\drivers\c63a0ca8e319a69a3686d3b1d525ae43.sys
          • [ DLL ] *****


Aucune DLL patchée trouvée.
          • [ WMI ] *****


Aucune clé malveillante trouvée.
          • [ Raccourcis ] *****


Raccourci infecté: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk ( hxxp://www.amisites.com/?type=sc&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ01A
Raccourci infecté: C:\Users\omer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://www.amisites.com/?type=sc&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&
Raccourci infecté: C:\Users\omer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk ( hxxp://www.amisites.com/?type=sc&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&
Raccourci infecté: C:\Users\omer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.amisites.com/?type=sc&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2ca
Raccourci infecté: C:\Users\omer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk ( hxxp://www.amisites.com/?type=sc&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb
Raccourci infecté: C:\Users\omer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ( hxxp://www.amisites.com/?type=sc&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m
          • [ Tâches planifiées ] *****


Aucune tâche malveillante trouvée.
          • [ Registre ] *****


Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814}
Clé trouvée: HKLM\SOFTWARE\ScreenShot
Donnée trouvée: HKU\S-1-5-21-134170678-4190239750-1222541211-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.amisites.com/?type=hp&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m
Donnée trouvée: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.amisites.com/?type=hp&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ01ABD100_3
Donnée trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.amisites.com/search/?type=ds&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ0
Donnée trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.amisites.com/?type=hp&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ01ABD100_3
Donnée trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.amisites.com/search/?type=ds&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ01ABD100
Donnée trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.amisites.com/?type=hp&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ01ABD100
Donnée trouvée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.amisites.com/search/?type=ds&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXM
Donnée trouvée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.amisites.com/?type=hp&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ01ABD100
Donnée trouvée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.amisites.com/search/?type=ds&ts=1478588735&z=19ec1d4b5c85cd604a7d306g6z0m6b1wbbdb6m2caq&from=archer1028&uid=TOSHIBAXMQ01ABD1
Clé trouvée: HKU\S-1-5-21-134170678-4190239750-1222541211-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée trouvée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Donnée trouvée: HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [Default] - "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
Donnée trouvée: HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [Default] - "C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\amisites.com
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.amisites.com
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\amisites.com
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.amisites.com
Clé trouvée: HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
          • [ Navigateurs web ] *****


Aucune préférence Firefox malveillante trouvée.
Aucune préférence Chromium malveillante trouvée.


C:\AdwCleaner\AdwCleaner[S0].txt - [6581 octets] - [08/11/2016 19:00:03]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6655 octets] ##########
0
voici le rapport d'adwc
# AdwCleaner v6.030 - Rapport créé le 08/11/2016 à 19:07:53
# Mis à jour le 19/10/2016 par Malwarebytes
# Base de données : 2016-11-08.1 [Serveur]
# Système d'exploitation : Windows 8.1 (X64)
# Nom d'utilisateur : omer - OMER8151
# Exécuté depuis : C:\Users\omer\AppData\Local\Microsoft\Windows\INetCache\IE\0VN9SLL8\adwcleaner_6.030.exe
# Mode: Nettoyage
# Support : hxxps://www.malwarebytes.com/support
          • [ Services ] *****


[-] Service supprimé: c63a0ca8e319a69a3686d3b1d525ae43
[-] Service supprimé: Archer
          • [ Dossiers ] *****
          • [ Fichiers ] *****


[-] Fichier supprimé: C:\WINDOWS\SysNative\drivers\c63a0ca8e319a69a3686d3b1d525ae43.sys
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****


[-] Raccourci désinfecté: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[-] Raccourci désinfecté: C:\Users\omer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[-] Raccourci désinfecté: C:\Users\omer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk
[-] Raccourci désinfecté: C:\Users\omer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[-] Raccourci désinfecté: C:\Users\omer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
[-] Raccourci désinfecté: C:\Users\omer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Clé supprimée: HKLM\SOFTWARE\ScreenShot
[-] Donnée restaurée: HKU\S-1-5-21-134170678-4190239750-1222541211-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Clé supprimée: HKU\S-1-5-21-134170678-4190239750-1222541211-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée restaurée: HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [Default]
[-] Donnée restaurée: HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [Default]
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\amisites.com
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.amisites.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\amisites.com
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.amisites.com
[-] Clé supprimée: HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C0].txt - [4920 octets] - [08/11/2016 19:07:53]
C:\AdwCleaner\AdwCleaner[S0].txt - [6779 octets] - [08/11/2016 19:00:03]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [5068 octets] ##########
0
voici le lien du raport de zhpdiag
merci

http://www.cjoint.com/c/FKjr3dhObxk
0
voici le lien vers le rappor zhpfix
merci

http://www.cjoint.com/c/FKjtGTEQrwk
0
C'est bon amisite est absent de mon pc sur tout mes navigateur
merci de votre aide.
0
voici le lien vers le rapport de malerebytes
merci
http://www.cjoint.com/c/FKlnUQzcOYk
0
mon pc marche comme normalement ainsi que ma navigation
merci
0
voici le rapport de delfix
merci

http://www.cjoint.com/c/FKmifOiIqok
0