Infecté

Résolu
BONJOUR à tous
je (mon ordi !) pense être infecté...
les 4 CPU qui tournent à 60% en permanance, pb de lenteur...
j'ai passé avira, kapersky en ligne + spybot... et ça m... toujours !!!
j'ai fait des restaurations sans succès....
je me tourne donc humblement vers vous !
Merci par avance !

52 réponses

Résumé de la discussion

Un utilisateur signale une suspicion d'infection sur Windows, avec les quatre cœurs CPU tournant en permanence à 60% et des lenteurs persistantes, malgré des scans avec Avira, Kaspersky et Spybot. Des solutions de désinfection proposées incluent la désactivation temporaire d’outils d’émulation via Defogger avant d’employer ComboFix, puis la déconnexion réseau et le redémarrage sécurisé pour générer et partager le rapport de diagnostic. Plusieurs outils complémentaires ont été recommandés, notamment Malwarebytes Anti-Malware, ZHPDiag, AdwCleaner et ZHPCleaner, avec des rapports montrant des éléments potentiellement indésirables, des PUP et des redirections publicitaires persistantes. En complément, des rapports de nettoyage indiquent des éléments retirés du registre et des extensions indésirables, nécessitant une remise en sécurité des navigateurs et un redémarrage final.

Bobot (l’IA à votre service)
  1. bonsoir,
    je vois que mon précédent message n'est pas passé !!!
    je te remerçiais pôur le temps que tu avaius passé à réparer mon ordi !
    vraiment cool ! merci encore
    et bravo !!!!!
    (du coup j'ai pardu le rapport delfix !)

    Bonne soirée et merci encore !!!
    1. Contributeur sécurité
      Bonjour,
      De rien! sois prudent et bon surf... :-)
  2. bonsoir,
    je suis un à un les points que tu me donnes....
    et je te remercie bcp de tout le temps que tu m'as consacré !!!
    bravo !

    # DelFix v10.8 - Rapport créé le 28/10/2014 à 21:40:46
    # Mis à jour le 29/07/2014 par Xplode
    # Nom d'utilisateur : Acer - ACER-PC
    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\AdwCleaner
    Supprimé : C:\AdsFix
    Supprimé : C:\Users\Acer\AppData\Roaming\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Program Files\SEAF
    Supprimé : C:\AdsFix_26_10_2014_07_24_19.txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\SeafLog.txt
    Supprimé : C:\Users\Acer\Desktop\AdsFix_26_10_2014_07_24_19.txt
    Supprimée : HKCU\Software\AdsFix
    Supprimée : HKLM\SOFTWARE\OldTimer Tools
    Supprimée : HKLM\SOFTWARE\AdsFix
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ########## - EOF - ##########
    1. Contributeur sécurité
      Bonjour,
      Pour finir :
      Updatechecker :
      Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
      Tu peux l'utiliser une fois par semaine

      ===========================================
      Vacciner les supports amovibles :
      *Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
      *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
      *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
      *Double clique sur MKV.exe.
      *Clique sur Vacciner.
      ===========================================
      Suppression des outils de désinfections:
      Télecharge Delfix sur ton bureau :
      <<< ICI >>> ou <<< ICI >>>
      * Coche la case suivante :
      => Supprimer les outils de désinfection (coché par défaut)
      * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
      * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
      * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
      ===========================================
      Défragmentation :
      Défragmente tes disques dur par defraggler
      Tu peux lutiliser une fois par trimestre
      ===========================================

      Nettoyage des fichiers et des clés de registre
      * Télécharge et installe CCleaner version Slim
      * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
      * Avancé et décoche la case Effacer uniquement les fichiers etc....
      * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
      * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
      ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
      Tu peux utiliser Ccleaner une fois par semaine
      ===========================================
      Purger les points de restauration système
      * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
      Windows XP
      Windows Vista
      Windows 7
      Windows 8
      * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
      ===========================================
      Conseils :
      1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
      Firefox :
      ==> WOT
      ==> Adblock plus

      Google chrome :
      ==> WOT
      ==> Adblock plus

      2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

      3/ Un peu de lecture :
      * Les dangers du Peer-To-Peer, Emule etc..
      * Comment Sécuriser son ordinateur...
      *Pourquoi et comment je me fais infecter
      *pourquoi maintenir son navigateur à jour

      Bonne journée
      1. Bonsoir,
        voici le rapport (j'ai été surpris que cela aille très très vite à peine deux secndes )

        Rapport de ZHPFix 2014.10.24.11 par Nicolas Coolman, Update du 24/10/2014
        Fichier d'export Registre :
        Run by Acer at 27/10/2014 21:27:54
        High Elevated Privileges : OK
        Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)

        Corbeille vidée (00mn 02s)
        Dossier Prefetcher vidé
        Réparation des raccourcis navigateur

        ========== Fichiers ==========
        SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk (http://istart.webssearches.com)
        CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
        SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (http://istart.webssearches.com)
        CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

        ========== Restauration Système ==========
        Aucun Point de restauration du système crée

        ========== Récapitulatif ==========
        4 : Fichiers
        1 : Restauration Système

        End of clean in 00mn 02s

        ========== Chemin de fichier rapport ==========
        C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R1].txt - 26/10/2014 17:23:38 [3606]
        C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R2].txt - 26/10/2014 12:08:59 [1551]
        C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R3].txt - 27/10/2014 21:27:56 [1270]
        1. Contributeur sécurité
          Bonsoir,
          Il reste un truc à supprimer! :-)
          Démarre en Mode sans échec avec prise en charge réseau :
          Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
          Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
          puis tape entrée.
          Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
          (Si F8 ne marche pas utilise la touche F5)

          Aide : https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/

          ------------------------------
          Dans ce mode fais ceci stp :
          --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


          Script ZHPFix
          EmptyPrefetch
          ShortcutFix
          SysRestore
          O4 - GS\QuickLaunch [UpdatusUser]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe http://istart.webssearches.com =>Hijacker.WebsSearches
          O4 - GS\QuickLaunch [UpdatusUser]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://istart.webssearches.com =>Hijacker.WebsSearches


          => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
          (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
          => Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

          => laisse travailler l'outil et ne touche à rien ...
          => S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

          Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
          Ce rapport est copié sur le bureau

          ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

          A demain

          Bonne nuit
          1. je viens de trouver...
            j'avais le module son dans le panneau de config qui faisait clignoter très vite le casque.... je pense que la disparition et la réapparition de cette option casque devait prendre de la puissance au cpu.
            j'ai enlevé asio4 all.... dernier truc que j'avais installé sur le sujet...
            redémarrage...
            et c'est tout bon !
            A moins que tu ne trouve d'autres choses lol !
            1. A toute fins utiles, j'ai reait un zhdiag
              http://pjjoint.malekal.com/files.php?id=ZHPDiag_20141026_z6j15u1514i8

              grrrrr
              1. voila,
                tout est fait
                j'ai redémarré
                sauf que le cpu après 5 minutes est entre 70% et 80 %!!!

                je suis un peu désespéré...d'autant que tout marchait bien avant le redémarrage !
                1. Contributeur sécurité
                  Re,
                  Si tu as terminé toutes les procédures demandées ci-dessus, tiens moi au courant pour finaliser..

                  @+
                  1. voila le rapport
                    Rapport de ZHPFix 2014.10.24.11 par Nicolas Coolman, Update du 24/10/2014
                    Fichier d'export Registre :
                    Run by Acer at 26/10/2014 12:08:54
                    High Elevated Privileges : OK
                    Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)

                    Corbeille vidée (00mn 04s)

                    ========== Clés du Registre ==========
                    SUPPRIMÉ: StartupReg: SDTray

                    ========== Dossiers ==========
                    SUPPRIMÉ: C:\Program Files\Norton Security Scan
                    SUPPRIMÉ: C:\Program Files\NortonInstaller
                    SUPPRIMÉ: C:\ProgramData\Norton
                    SUPPRIMÉ: C:\ProgramData\NortonInstaller

                    ========== Fichiers ==========
                    SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk (http://istart.webssearches.com)
                    CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
                    SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (http://istart.webssearches.com)
                    CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

                    ========== Tache planifiée ==========
                    SUPPRIMÉ: Check for updates
                    SUPPRIMÉ: Refresh immunization
                    SUPPRIMÉ: Scan the system

                    ========== Récapitulatif ==========
                    1 : Clés du Registre
                    4 : Dossiers
                    4 : Fichiers
                    3 : Tache planifiée

                    End of clean in 00mn 14s

                    ========== Chemin de fichier rapport ==========
                    C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R1].txt - 26/10/2014 17:23:38 [3606]
                    C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R2].txt - 26/10/2014 12:08:59 [1472]
                    1. Contributeur sécurité
                      Bonjour,
                      1/
                       Je voulais te demander, pour se protéger des adware, que faut il comme logiciel de protection ? 
                      Pour les virus, est ce qu'Avira est suffisant? que préconises tu ??

                      * Concernant les adwares on va installer le module complémentaire Adblockplus (pour bloquer les publicités) et WOT pour t'indiquer les sites douteux.
                      Aussi lors de l'installation des logiciels gratuits vérifies bien que les sites de téléchargement sont sures (à éviter de télécharger depuis softonic et 01.net)
                      * Pour plus d'information tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=
                      --------------------
                      Concernant les virus : Avira + Malwarebytes c'est largement suffisant.

                      2/
                      Cette fois ci, tu n'as pas installé des nouveaux adwares! :-)
                      --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


                      Script ZHPFix
                      [MD5.00000000000000000000000000000000] [APT] [Check for updates] (...) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [Refresh immunization] (...) -- C:\Program Files\Spybot - Search & Destroy 2\SDImmunize.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [Scan the system] (...) -- C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe (.not file.) [0]
                      O53 - SMSR:HKLM\...\startupreg\SDTray [Key] . (...) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe (.not file.)
                      O4 - GS\QuickLaunch [UpdatusUser]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe http://istart.webssearches.com =>Hijacker.WebsSearches
                      O4 - GS\QuickLaunch [UpdatusUser]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://istart.webssearches.com =>Hijacker.WebsSearches
                      [MD5.24B9C9035D8116B9FA7E21F0B7113393] [SPRF][12/08/2013] (.PortableXapps® - Adobe Audition CC Portable.) -- C:\Users\Acer\AppData\Roaming\AuditionCCPortable_6.0.0.732_Rev.1.paf.exe [114489829]
                      O43 - CFD: 11/06/2014 - 19:23:37 - [] ----D C:\Program Files\Norton Security Scan
                      O43 - CFD: 04/10/2014 - 08:45:35 - [] ----D C:\Program Files\NortonInstaller
                      O43 - CFD: 10/06/2014 - 20:34:35 - [] ----D C:\ProgramData\Norton
                      O43 - CFD: 01/02/2014 - 14:22:55 - [] ----D C:\ProgramData\NortonInstaller



                      => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                      (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
                      => Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

                      => laisse travailler l'outil et ne touche à rien ...
                      => S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                      Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
                      Ce rapport est copié sur le bureau

                      ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

                      3/
                      Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites de google chrome :
                      https://www.malekal.com/reparer-google-chrome/?t=35837&start=

                      4/
                      Tu peux désactiver le lancement automatique de certains programmes en utilisant MsConfig :
                      Clique sur Démarrer/exécuter puis tape Msconfig, clique sur l'onglet démarrage et enfin tu décoches les processus non vitaux (tu ne touches pas celui de ton antivirus et pare-feu)
                      Aide : comment desactiver-l-execution-de-certains-programmes-au-demarrage

                      5/
                      * Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
                      * Désinstalle ta version d'adobe par : ajout/suppression de programme
                      * Exécute le fichier téléchargé pour installation en suivant les instructions.

                      6/
                      * Télécharges et enregistre ce fichier java sur le bureau de ton PC
                      * Désinstalle : Java 7 Update 55
                      * Exécutes le pour installer la dernière version de Java

                      Bonne journée

                      1. bonjour,
                        ça a mis pas mal de temps...du coup je l'ai laissé la nuit. Voila le rapport.
                        Je voulais te demander, pour se protéger des adware, que faut il comme logiciel de protection ?
                        Pour les virus, est ce qu'Avira est suffisant? que préconises tu ??
                        MERCI du temps que tu passes pour moi !!! c'est sympa !

                        https://pjjoint.malekal.com/files.php?id=20141026_j6n5y6j10f11

                        Pour move it :
                        All processes killed
                        ========== FILES ==========
                        File/Folder C:\Program Files\Spybot - Search & Destroy 2 not found.
                        C:\Program Files\Spybot - Search & Destroy\Help folder moved successfully.
                        C:\Program Files\Spybot - Search & Destroy folder moved successfully.
                        C:\ProgramData\Spybot - Search & Destroy folder moved successfully.
                        ========== COMMANDS ==========

                        [EMPTYTEMP]

                        User: Acer
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 49379 bytes
                        ->FireFox cache emptied: 1 bytes
                        ->Google Chrome cache emptied: 151813176 bytes
                        ->Flash cache emptied: 58217 bytes

                        User: All Users

                        User: Default
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 0 bytes
                        ->Flash cache emptied: 0 bytes

                        User: Default User
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 0 bytes
                        ->Flash cache emptied: 0 bytes

                        User: Hudson
                        ->Temp folder emptied: 0 bytes

                        User: Public
                        ->Temp folder emptied: 0 bytes

                        User: UpdatusUser
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 0 bytes
                        ->Flash cache emptied: 0 bytes

                        %systemdrive% .tmp files removed: 0 bytes
                        %systemroot% .tmp files removed: 0 bytes
                        %systemroot%\System32 .tmp files removed: 0 bytes
                        %systemroot%\System32\drivers .tmp files removed: 0 bytes
                        Windows Temp folder emptied: 2101 bytes
                        %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 24475491 bytes
                        %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 743 bytes
                        RecycleBin emptied: 0 bytes

                        Total Files Cleaned = 168,00 mb

                        OTM by OldTimer - Version 3.1.21.0 log created on 10262014_074851

                        Files moved on Reboot...
                        C:\Users\Acer\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
                        File move failed. C:\Windows\temp\Low\SkypeClickToCall\Logs\AutoUpdateSvc.log scheduled to be moved on reboot.

                        Registry entries deleted on Reboot...
                        1. Contributeur sécurité
                           c'est normal tout ce foin autour de spy ?? 

                          Puisque tu n'as pas le désinstaller, on va vérifier et procéder autrement...
                          -------------------
                          1/
                          *Télécharge AdsFix sur ton bureau.
                          * Lance AdsFix
                          * Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
                          * Clique sur Nettoyer , après l'avoir débloqué dans les options
                          * Note : Patiente le temps du scan
                          * Laisse travailler l'outil même s'il te parait bloqué
                          * Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
                          Héberge le rapport C:\AdsFix_date_heure.txt sur : http://pjjoint.malekal.com/ puis donne l'adresse du lien obtenu.

                          2/
                          * Télécharge OTM (OldTimer) ICI >> OTM (OldTimer) sur ton Bureau
                          * Double clic "OTMoveIt3.exe"
                          * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
                          * Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                          :files
                          C:\Program Files\Spybot - Search & Destroy 2
                          C:\Program Files\Spybot - Search & Destroy
                          C:\ProgramData\Spybot - Search & Destroy

                          :commands
                          [emptytemp]


                          - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
                          - Clique maintenant sur le bouton MoveIt!
                          Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                          Accepte en cliquant sur YES.
                          - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                          Le nom du rapport correspond au moment de sa création : date_heure.log

                          3/
                          Lance ZHPDiag depuis le bureau

                          Ensuite, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse.

                          A demain
                          Bonne nuit

                          1. Contributeur sécurité
                            Bonsoir,
                            Télécharge SEAF

                            *Double clique sur seaf.exe (Exécuter en tant qu'administrateur pour Vista/7) .

                            *Une fenêtre va s'ouvrir .

                            *Tape Spybot

                            dans cette fenêtre

                            confirme la recherche "aussi" dans le registre et informations complementaires , puis [Entrée].

                            *Patiente pendant la recherche.

                            *Une fenêtre avec un log.txt va s'afficher.

                            *Copie/colle ce rapport dans ta prochaine réponse.

                            @+

                            1. et enfin après lréparation zhp :
                              ~ ZHPCleaner v2014.10.24.194 by Nicolas Coolman (24/10/2014)
                              ~ Run by Acer (Administrator) (25/10/2014 18:47:19)
                              ~ WebSite : https://nicolascoolman.eu
                              ~ Forum : https://nicolascoolman.eu
                              ~ State version : Version à jour
                              ~ Type : Réparer
                              ~ Report : C:\Users\Acer\Desktop\ZHPCleaner.txt
                              ~ Quarantine : C:\Users\Acer\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
                              ~ UAC : Activate
                              ~ Windows 7, 32-bit Service Pack 1 (Build 7601)

                              ---\\ Services. (0)

                              ---\\ Navigateurs internet. (17)
                              REMPLACÉ Proxy: ProxyHttp1.1 ( 1 )
                              REMPLACÉ Proxy: ProxyHttp1.1 ( 1 )
                              REMPLACÉ IE Params: Search Page ( hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch )
                              REMPLACÉ Firefox: /*user_pref("extensions.astrmndasr.data.1475e97c0146bfb1c490339546d9e72ee", "1");*/ (PUP.Astromanda)
                              REMPLACÉ Firefox: /*user_pref("extensions.astrmndasr.data._dy", "20141024");*/ (PUP.Astromanda)
                              REMPLACÉ Firefox: /*user_pref("extensions.astrmndasr.data.aliveDate", "20141024");*/ (PUP.Astromanda)
                              REMPLACÉ Firefox: /*user_pref("extensions.astrmndasr.data.cc", "fr");*/ (PUP.Astromanda)
                              REMPLACÉ Firefox: /*user_pref("extensions.astrmndasr.data.ccfc1eb13092ea34473c169417eefd00", "1");*/ (PUP.Astromanda)
                              REMPLACÉ Firefox: /*user_pref("extensions.astrmndasr.data.instlDate", "20141024");*/ (PUP.Astromanda)
                              REMPLACÉ Firefox: /*user_pref("extensions.astrmndasr.general.guid", "cd1b64c5-d56e-43bc-bd50-53ff084abba7");*/ (PUP.Astromanda)
                              REMPLACÉ Firefox: /*user_pref("extensions.helperbar.DockingPositionDown", false);*/ (PUP.HelperBar)
                              REMPLACÉ Firefox: /*user_pref("extensions.helperbar.SmartbarDisabled", false);*/ (PUP.HelperBar)
                              REMPLACÉ Firefox: /*user_pref("extensions.helperbar.SmartbarStateMinimaized", false);*/ (PUP.HelperBar)
                              REMPLACÉ Firefox: /*user_pref("extensions.helperbar.Visibility", false);*/ (PUP.HelperBar)
                              REMPLACÉ Firefox: /*user_pref("extensions.helperbar.keepAliveLastevent", "1414170552");*/ (PUP.HelperBar)
                              REMPLACÉ Firefox: /*user_pref("extensions.helperbar.lastExternalJsUpdate", "1414123761358");*/ (PUP.HelperBar)
                              REMPLACÉ Chrome URL: "hxxps://www.google.fr/?gws_rd=ssl","hxxps://fr.yahoo.com/"]

                              ---\\ Fichier hôte. (1)
                              ~ Le fichier hôte est légitime. (1)

                              ---\\ Tâches planifiées. (0)

                              ---\\ Explorateur ( Fichiers & Dossiers ). (5)
                              DEPLACÉ: C:\Program Files\FoxTabVideoConverter (Adware.FoxtabVideoConverter)
                              DEPLACÉ: C:\Program Files\FoxTabVideoConverter\bin (Adware.FoxtabVideoConverter)
                              DEPLACÉ: C:\Program Files\FoxTabVideoConverter\Uninstall (Adware.FoxtabVideoConverter)
                              DEPLACÉ: C:\Users\Acer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.01net.com_0.localstorage (Toolbar.Conduit)
                              DEPLACÉ: C:\Users\Acer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.01net.com_0.localstorage-journal (Toolbar.Conduit)

                              ---\\ Base de Registres ( Clés, Valeurs, Données ). (11)
                              SUPPRIMÉ: HKCR\CLSID\{8408BA8D-2245-49A0-8FEA-538669B0CFF7} [NeroSearchQuerySourceSettings Class] (PUP.Datamngr)
                              SUPPRIMÉ: HKCR\CLSID\{8C9E6B7A-6B70-4768-9656-444DCA6890B2} [NMSearchQuerySyntaxTree Class] (PUP.Datamngr)
                              SUPPRIMÉ: HKCR\CLSID\{BFF3B8F9-4CF4-4843-9DA6-097193056FB3} [NMSearchQueryConfigManager Class] (PUP.Datamngr)
                              SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
                              SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
                              SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
                              SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
                              SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
                              SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
                              SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Update BrowseMark (PUP.BrowseMark)
                              SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Util FindRight (PUP.FindRight)

                              ---\\ Bilan de la réparation
                              ~ Réparation réalisée avec succès.
                              ~ Ce navigateur est absent (Opera Software)
                              ~ Réparation annulée par l'utilisateur (Google Chrome)
                              ~ Réparation annulée par l'utilisateur (Internet Explorer)

                              End of clean at 18:53:43
                              1. et voila pour zhp cleaner :
                                ~ ZHPCleaner v2014.10.24.194 by Nicolas Coolman (24/10/2014)
                                ~ Run by Acer (Administrator) (25/10/2014 18:29:07)
                                ~ WebSite : https://nicolascoolman.eu
                                ~ Forum : https://nicolascoolman.eu
                                ~ State version : Version à jour
                                ~ Type : Scanner
                                ~ Report : C:\Users\Acer\Desktop\ZHPCleaner.txt
                                ~ Quarantine : C:\Users\Acer\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
                                ~ UAC : Activate
                                ~ Windows 7, 32-bit Service Pack 1 (Build 7601)

                                ---\\ Services. (0)

                                ---\\ Navigateurs internet. (15)
                                TROUVÉ Proxy: ProxyHttp1.1 ( 1 )
                                TROUVÉ Proxy: ProxyHttp1.1 ( 1 )
                                TROUVÉ Firefox: /*user_pref("extensions.astrmndasr.data.1475e97c0146bfb1c490339546d9e72ee", "1");*/ (PUP.Astromanda)
                                TROUVÉ Firefox: /*user_pref("extensions.astrmndasr.data._dy", "20141024");*/ (PUP.Astromanda)
                                TROUVÉ Firefox: /*user_pref("extensions.astrmndasr.data.aliveDate", "20141024");*/ (PUP.Astromanda)
                                TROUVÉ Firefox: /*user_pref("extensions.astrmndasr.data.cc", "fr");*/ (PUP.Astromanda)
                                TROUVÉ Firefox: /*user_pref("extensions.astrmndasr.data.ccfc1eb13092ea34473c169417eefd00", "1");*/ (PUP.Astromanda)
                                TROUVÉ Firefox: /*user_pref("extensions.astrmndasr.data.instlDate", "20141024");*/ (PUP.Astromanda)
                                TROUVÉ Firefox: /*user_pref("extensions.astrmndasr.general.guid", "cd1b64c5-d56e-43bc-bd50-53ff084abba7");*/ (PUP.Astromanda)
                                TROUVÉ Firefox: /*user_pref("extensions.helperbar.DockingPositionDown", false);*/ (PUP.HelperBar)
                                TROUVÉ Firefox: /*user_pref("extensions.helperbar.SmartbarDisabled", false);*/ (PUP.HelperBar)
                                TROUVÉ Firefox: /*user_pref("extensions.helperbar.SmartbarStateMinimaized", false);*/ (PUP.HelperBar)
                                TROUVÉ Firefox: /*user_pref("extensions.helperbar.Visibility", false);*/ (PUP.HelperBar)
                                TROUVÉ Firefox: /*user_pref("extensions.helperbar.keepAliveLastevent", "1414170552");*/ (PUP.HelperBar)
                                TROUVÉ Firefox: /*user_pref("extensions.helperbar.lastExternalJsUpdate", "1414123761358");*/ (PUP.HelperBar)

                                ---\\ Fichier hôte. (1)
                                ~ Le fichier hôte est légitime. (1)

                                ---\\ Tâches planifiées. (0)

                                ---\\ Explorateur ( Fichiers & Dossiers ). (8)
                                TROUVÉ: C:\Program Files\FoxTabVideoConverter (Adware.FoxtabVideoConverter)
                                TROUVÉ: C:\Program Files\FoxTabVideoConverter\bin (Adware.FoxtabVideoConverter)
                                TROUVÉ: C:\Program Files\FoxTabVideoConverter\Uninstall (Adware.FoxtabVideoConverter)
                                TROUVÉ: C:\Program Files\FoxTabVideoConverter (Adware.FoxtabVideoConverter)
                                TROUVÉ: C:\Program Files\FoxTabVideoConverter\bin (Adware.FoxtabVideoConverter)
                                TROUVÉ: C:\Program Files\FoxTabVideoConverter\Uninstall (Adware.FoxtabVideoConverter)
                                TROUVÉ: C:\Users\Acer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.01net.com_0.localstorage (Toolbar.Conduit)
                                TROUVÉ: C:\Users\Acer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.01net.com_0.localstorage-journal (Toolbar.Conduit)

                                ---\\ Base de Registres ( Clés, Valeurs, Données ). (11)
                                TROUVÉ: HKCR\CLSID\{8408BA8D-2245-49A0-8FEA-538669B0CFF7} [NeroSearchQuerySourceSettings Class] (PUP.Datamngr)
                                TROUVÉ: HKCR\CLSID\{8C9E6B7A-6B70-4768-9656-444DCA6890B2} [NMSearchQuerySyntaxTree Class] (PUP.Datamngr)
                                TROUVÉ: HKCR\CLSID\{BFF3B8F9-4CF4-4843-9DA6-097193056FB3} [NMSearchQueryConfigManager Class] (PUP.Datamngr)
                                TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
                                TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
                                TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
                                TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
                                TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
                                TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
                                TROUVÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Update BrowseMark (PUP.BrowseMark)
                                TROUVÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Util FindRight (PUP.FindRight)

                                ---\\ Bilan de la réparation
                                ~ Aucune réparation effectuée.
                                ~ Ce navigateur est absent (Opera Software)
                                ~ Réparation annulée par l'utilisateur (Google Chrome)
                                ~ Réparation annulée par l'utilisateur (Internet Explorer)

                                End of clean at 18:41:28
                                ===================
                                ZHPCleaner-[S]-25102014-18_41_28.txt
                                1. voila pour zhfix :
                                  Rapport de ZHPFix 2014.10.24.11 par Nicolas Coolman, Update du 24/10/2014
                                  Fichier d'export Registre :
                                  Run by Acer at 25/10/2014 18:11:56
                                  High Elevated Privileges : OK
                                  Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)

                                  Corbeille vidée (11mn 42s)

                                  ========== Clés du Registre ==========
                                  SUPPRIMÉ: HKCU\Software\Beamrise

                                  ========== Eléments de donnée du Registre ==========
                                  SUPPRIMÉ: R1 Search Page = <-loopback>

                                  ========== Préférences navigateur ==========
                                  SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.1475e97c0146bfb1c490339546d9e72ee", "1");
                                  SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data._dy", "20141024");
                                  SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.aliveDate", "20141024");
                                  SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.cc", "fr");
                                  SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.ccfc1eb13092ea34473c169417eefd00", "1");
                                  SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.instlDate", "20141024");
                                  SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.general.guid", "cd1b64c5-d56e-43bc-bd50-53ff084abba7");
                                  SUPPRIMÉ Mozilla Pref: user_pref("extensions.helperbar.DockingPositionDown", false);
                                  SUPPRIMÉ Mozilla Pref: user_pref("extensions.helperbar.SmartbarDisabled", false);
                                  SUPPRIMÉ Mozilla Pref: user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
                                  SUPPRIMÉ Mozilla Pref: user_pref("extensions.helperbar.Visibility", false);
                                  SUPPRIMÉ Mozilla Pref: user_pref("extensions.helperbar.keepAliveLastevent", "1414170552");
                                  SUPPRIMÉ Mozilla Pref: user_pref("extensions.helperbar.lastExternalJsUpdate", "1414123761358");

                                  ========== Dossiers ==========
                                  SUPPRIMÉ: C:\Users\Acer\AppData\Roaming\Mozilla\Firefox\Profiles\mpbx6jx8.default\extensions\{18d5a8fe-5428-485b-968f-b97b05a92b54}
                                  SUPPRIMÉ: C:\Users\Acer\AppData\Roaming\Mozilla\Firefox\Profiles\mpbx6jx8.default\extensions\{66763889-2a1f-d78c-0ad2-b0723ac619dc}

                                  ========== Fichiers ==========
                                  SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk (http://istart.webssearches.com)
                                  CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
                                  SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (http://istart.webssearches.com)
                                  CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
                                  SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\livebox.lnk (http://livebox.home/)
                                  SUPPRIMÉ: c:\users\acer\desktop\livebox.lnk (http://livebox.home/)
                                  SUPPRIMÉ: C:\Windows\Installer\54392a4.msi

                                  ========== Tache planifiée ==========
                                  SUPPRIMÉ: {07975EB1-623D-44B4-86A4-B15ADA8E42CB}
                                  SUPPRIMÉ: {EBEA7876-ADE6-42A4-B848-B663586F4EA8}
                                  SUPPRIMÉ: {11EEF6E7-2F83-47C6-AB47-4196534301B1}
                                  SUPPRIMÉ: {5EA2DDB9-84AE-45B6-95AF-4F7332676CD2}
                                  SUPPRIMÉ: {6E286DDB-D9D4-4FCB-ACC2-12FF7CC52E97}
                                  SUPPRIMÉ: {82839CB5-8A37-4B6D-A6C4-8CEC8AF16F17}
                                  SUPPRIMÉ: {9A70D74D-ED76-440A-86F1-749689B99A3A}
                                  SUPPRIMÉ: {B8E9CB21-3D4F-4AC3-9E24-E0CC5CB4CF38}
                                  SUPPRIMÉ: Check for updates
                                  SUPPRIMÉ: Refresh immunization
                                  SUPPRIMÉ: Scan the system

                                  ========== Récapitulatif ==========
                                  1 : Clés du Registre
                                  1 : Eléments de donnée du Registre
                                  2 : Dossiers
                                  7 : Fichiers
                                  13 : Préférences navigateur
                                  11 : Tache planifiée

                                  End of clean in 11mn 57s

                                  ========== Chemin de fichier rapport ==========
                                  C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R1].txt - 25/10/2014 18:23:38 [3527]
                                  1. voila pour adware
                                    # AdwCleaner v4.001 - Rapport créé le 25/10/2014 à 18:00:33
                                    # DB v2014-10-23.2
                                    # Mis à jour le 20/10/2014 par Xplode
                                    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
                                    # Nom d'utilisateur : Acer - ACER-PC
                                    # Exécuté depuis : D:\Downloads\adwcleaner_4.001.exe
                                    # Option : Nettoyer

                                    ***** [ Services ] *****

                                    ***** [ Fichiers / Dossiers ] *****

                                    Dossier Supprimé : C:\Program Files\Enigma Software Group
                                    Dossier Supprimé : C:\sh4ldr
                                    Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\termtutor@termtutor.com
                                    Dossier Supprimé : C:\Users\Acer\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl

                                    ***** [ Tâches planifiées ] *****

                                    ***** [ Raccourcis ] *****

                                    ***** [ Registre ] *****

                                    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
                                    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
                                    Clé Supprimée : HKLM\SOFTWARE\EnigmaSoftwareGroup

                                    ***** [ Navigateurs ] *****

                                    -\\ Internet Explorer v11.0.9600.17344

                                    -\\ Mozilla Firefox v29.0.1 (fr)

                                    -\\ Google Chrome v38.0.2125.104

                                    *************************

                                    AdwCleaner[R0].txt - [1339 octets] - [25/10/2014 17:43:14]
                                    AdwCleaner[S0].txt - [1253 octets] - [25/10/2014 18:00:33]

                                    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1313 octets] ##########
                                    • 1
                                    • 2
                                    • 3