Supprimer searchcompletion

Résolu
Bonjour,

je souhaite supprimer search completion qui s'est installé comme moteur de recherche et page d'accueil

Comment envoyer le fichier ad-remover

Mercid'avance

41 réponses

Résumé de la discussion

La discussion traite de la suppression d'un moteur de recherche et d'une page d'accueil modifiés suite à une infection, et de la collecte de rapports d'outils de désinfection. Plusieurs répondants préconisent AdwCleaner pour analyser le système et générer un rapport, accessible dans C:\AdwCleaner[SX], puis le partager pour vérification; d'autres recommandent VirusTotal et la vérification des clés infectées. En complément, la méthode évoque ZHPFix et Delfix pour le nettoyage, la désinstallation de logiciels indésirables via CCleaner, la purge des points de restauration et l'usage de Malwarebytes pour analyse et suppression. Des guides complémentaires recommandent la mise à jour logicielle (Adobe Reader, Java) et la gestion des modules de sécurité et des paramètres Firefox pour prévenir de futures intrusions.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    1/

    Télécharge AdwCleaner (merci à Xplode)
    Ou ADWCleaner ici
    Lance AdwCleaner
    Clique sur le bouton [ Recherche ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

    2/
    Tu fais copier/coller le rapport Ad-remover ici

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    1. Merci de la réponse;
      Voici le rapport adwcleaner

      # AdwCleaner v1.304 - Rapport créé le 06/09/2011 à 11:51:32
      # Mis à jour le 05/09/11 à 14h30 par Xplode
      # Système d'exploitation : Windows 7 Home Premium (64 bits)
      # Nom d'utilisateur : Aurélien - AURÉLIEN-PC (Administrateur)
      # Exécuté depuis : C:\Users\Aurélien\Downloads\adwcleaner.exe
      # Option [Recherche]

      ***** [Processus] *****

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      ***** [Registre (64 bits)] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v3.6.21 (fr)

      Profil : 1uc3bzno.default
      Fichier : C:\Users\Aurélien\AppData\Roaming\Mozilla\Firefox\Profiles\1uc3bzno.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [857 octets] - [06/09/2011 11:51:32]

      ########## EOF - C:\AdwCleaner[R1].txt - [984 octets] ##########

      MERCI
      1. et adremover :

        ====== RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par TeamXscript le 12/04/11
        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
        Site web: http://www.teamxscript.org

        C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:29:14 le 06/09/2011, Mode normal

        Microsoft Windows 7 Édition Familiale Premium (X64)
        Aurélien@AURÉLIEN-PC (Packard Bell EasyNote NM86)

        ============== RECHERCHE ==============

        Fichier trouvé: C:\Users\Aurélien\Downloads\vshare-plugin.exe

        Clé trouvée: HKLM\Software\Classes\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
        Clé trouvée: HKLM\Software\Classes\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
        Clé trouvée: HKLM\Software\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
        Clé trouvée: HKLM\Software\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3}
        Clé trouvée: HKLM\Software\PopCap
        Clé trouvée: HKCU\Software\PopCap
        1. Contributeur sécurité
          Re,
          1/
          * inscris toi sur le forum afin de rendre tes liens lisibles

          * ICI >> Forum comment ca marche

          2/
          /!\ Ferme toutes applications en cours /!\

          - Double sur l'icône Ad-remover située sur ton Bureau.
          -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
          - Sur la page, clique sur le bouton « Nettoyer »
          - Confirme lancement du scan
          - Laisse travailler l'outil.
          - Poste le rapport qui apparaît à la fin.

          (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

          (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

          1. Voici le rapport :

            ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 12/04/11
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:28:09 le 06/09/2011, Mode normal

            Microsoft Windows 7 Édition Familiale Premium (X64)
            Aurélien@AURÉLIEN-PC (Packard Bell EasyNote NM86)

            ============== ACTION(S) ==============

            Fichier supprimé: C:\Users\Aurélien\Downloads\vshare-plugin.exe

            (!) -- Fichiers temporaires supprimés.

            Clé supprimée: HKLM\Software\Classes\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
            Clé supprimée: HKLM\Software\Classes\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
            Clé supprimée: HKLM\Software\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
            Clé supprimée: HKLM\Software\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3}
            Clé supprimée: HKLM\Software\PopCap
            Clé supprimée: HKCU\Software\PopCap

            ============== SCAN ADDITIONNEL ==============

            **** Mozilla Firefox Version [3.6.21 (fr)] ****

            Plugins\npvsharetvplg.dll (vShare.tv )
            HKLM_MozillaPlugins\Adobe Reader (x)
            HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
            HKCU_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

            -- C:\Users\Aurélien\AppData\Roaming\Mozilla\FireFox\Profiles\1uc3bzno.default --
            Extensions\zotero@chnm.gmu.edu (Zotero)
            Prefs.js - browser.search.defaultenginename, Web Search
            Prefs.js - browser.search.selectedEngine, Web Search
            Prefs.js - browser.startup.homepage, hxxp://startsear.ch/?aff=1
            Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.21
            Prefs.js - keyword.URL, hxxp://startsear.ch/?aff=1&q=

            ========================================

            **** Internet Explorer Version [9.0.8112.16421] ****

            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
            HKCU_Main|Start Page - hxxp://fr.msn.com/
            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Start Page - hxxp://fr.msn.com/
            HKLM_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "Web Search" (hxxp://startsear.ch/?aff=1&q={searchTerms})
            HKLM_Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (x)
            HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
            HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\symerr.exe (x)
            HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
            HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)

            ========================================

            C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
            C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 06/09/2011 13:28:12 (4338 Octet(s))
            C:\Ad-Report-SCAN[1].txt - 06/09/2011 11:29:18 (4512 Octet(s))

            Fin à: 13:29:13, 06/09/2011

            ============== E.O.F ==============
            1. Contributeur sécurité
              Re,

              Nous allons effectuer un diagnostic de ton PC:
              *Télécharge ZHPDiag sur ton bureau :

              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
              ou :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html

              * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

              /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

              * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
              * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
              * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
              http://pjjoint.malekal.com/

              Si indisponible:

              http://ww38.toofiles.com/fr/documents-upload.html

              ou :

              https://www.casimages.com/

              * Tuto zhpdiag :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html

              Hébergement de rapport sur pjjoint.malekal.com

              * Rends toi sur http://pjjoint.malekal.com/
              * Clique sur le bouton Parcourir
              * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
              *Clique sur le bouton Envoyer
              * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
              1. Contributeur sécurité
                Re,

                1/
                Télécharge le fichier : ZHPFixScript.txt sur ton bureau depuis ce lien : http://www.cijoint.fr/cjlink.php?file=cj201109/cijGBAvjTD.txt
                Lance ZHPFix et clique sur le H (coller les lignes helpers)
                Fait un glisser/déposer de ZHPFixScript.txt dans ZHPFix
                Clique sur le bouton GO
                Héberge le rapport et donne le lien

                2/
                /!\ ATTENTION : cette analyse peut durer quelques heures /!\

                * Télécharge MBAM et installe le selon l'emplacement par défaut
                https://www.malwarebytes.com/mwb-download/
                * Fais la mise à jour
                * Lance Malwarebytes' Anti-Malware
                * Clique dans l'onglet "Recherche"
                * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                A la fin de l'analyse, si MBAM n'a rien trouvé :

                * Clique sur OK, le rapport s'ouvre spontanément

                Si des menaces ont été détectées :

                * Clique sur OK puis "Afficher les résultats"
                *Vérifie que toutes les lignes sont cochées
                * Choisis l'option "Supprimer la sélection"
                * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

                * Copie/colle le rapport dans le prochain message

                Remarque :
                - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

                @+
                1. Contributeur sécurité
                  Re,

                  Cette opération n'a pas été effectué avec succès!

                  On reprend :
                  * Clique sur ce lien :http://www.cijoint.fr/cjlink.php?file=cj201109/cijGBAvjTD.txt
                  * Tu télécharges le fichier ZHPFixScript et tu l'enregistres sur le bureau de ton PC.
                  * Lance ZHPFix et clique sur le H (coller les lignes helpers)
                  * Fait un glisser/déposer de ZHPFixScript.txt (fichier téléchargé) dans ZHPFix
                  * Clique sur le bouton GO
                  * Héberge le rapport et donne le lien

                  @+
                  1. Contributeur sécurité
                    Re,

                    Avant d'utiliser ComboFix :

                    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

                    si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

                    . Télécharge Defogger (de jpshortstuff) sur ton Bureau

                    . Lance le

                    Une fenêtre apparait : clique sur "Disable"

                    . Fais redémarrer l'ordinateur si l'outil te le demande

                    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                    Attention, avant de commencer, lit attentivement la procédure

                    /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

                    ? Fais un clic droit sur ce lien, enregistre le dans ton bureau

                    Voici Aide combofix

                    * /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


                    *Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

                    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                    ** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
                    (si il te propose de l'installer remets internet)

                    ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                    *En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                    * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                    ** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                    *Note : Le rapport se trouve également là : C:\ComboFix.txt

                    @+

                    1. Contributeur sécurité
                      Re,

                      desactive ton antivirus
                      desactive Windows defender si présent
                      desactive ton pare-feu


                      Ferme toutes tes appilications en cours

                      telecharge et enregistre ceci sur ton bureau :

                      Pre_Scan

                      s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

                      Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

                      une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

                      si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                      si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

                      Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

                      Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

                      ??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

                      Le rapport à l'héberger (comme tu as fait pour le rapport ZHPDiag)
                      1. Contributeur sécurité
                        Re,

                        Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site

                        Virus Total

                        Colle directement le chemin du fichier dans l'espace "Parcourir" :

                        C:\Windows\popcinfo.dat

                        * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation

                        actuelle : en cours d'analyse" est affiché.

                        * Il est possible que le fichier soit mis en file d'attente en raison d'un grand

                        nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

                        la page.

                        * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine

                        réponse.

                        @+

                        1. Re,voici le lien.
                          apparement, ce n'est pas un virus
                          http://www.virustotal.com/file-scan/report.html?id=4d76651219e0cbf13d704f39811de4cc4ad50c915bfb53d136cdcc67efb72ea3-1315426383
                          1. Contributeur sécurité
                            Re,
                            1/
                            Lance ZHPDiag depuis ton bureau et prépare stp un nouveau rapport ZHPDiag pour voir ce qui nous reste!

                            2/
                            As tu encore searchcompletion stp ?

                            1. Contributeur sécurité
                              Re,

                              Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                              M0 - MFSP: prefs.js [Aurélien - 1uc3bzno.default] http://startsear.ch/?aff=1
                              O43 - CFD: 05/09/2011 - 23:18:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{0190D16A-A19A-4E55-81FC-D0FA08F0C438}
                              O43 - CFD: 14/08/2011 - 09:39:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{02100FCC-2322-447B-8DE9-44F62255EBC0}
                              O43 - CFD: 28/04/2011 - 09:18:52 - [0] ----D- C:\Users\Aurélien\AppData\Local\{0DCA6960-1BD2-44AA-9292-91BA37082FB6}
                              O43 - CFD: 03/09/2011 - 09:55:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{103F1100-EC61-4D2A-A0D5-9531A7F26FF6}
                              O43 - CFD: 31/05/2011 - 15:19:46 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1242B5E0-A386-44DA-937E-FBD6E6F23481}
                              O43 - CFD: 08/07/2011 - 10:38:16 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1267E8F0-D46E-4CD1-BAA1-1565F24EC479}
                              O43 - CFD: 06/09/2011 - 13:31:40 - [0] ----D- C:\Users\Aurélien\AppData\Local\{13E948A4-45AD-4683-B770-8B607FE57D95}
                              O43 - CFD: 05/09/2011 - 07:50:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{14F14D04-DA53-4DDA-8BFD-1058251DAE6A}
                              O43 - CFD: 02/09/2011 - 11:03:40 - [0] ----D- C:\Users\Aurélien\AppData\Local\{183C20D5-4550-44A3-AB93-FB7D648CA2D1}
                              O43 - CFD: 18/05/2011 - 07:25:06 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1C3B4679-A4A9-473F-8D52-3B3E8A776033}
                              O43 - CFD: 15/05/2011 - 14:06:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1C92B34A-C9B5-4CE2-A8F8-69F9AA8D4A09}
                              O43 - CFD: 30/06/2011 - 22:42:56 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1D22CAD2-0F28-4C47-A4B9-675CCB2AAE7A}
                              O43 - CFD: 05/09/2011 - 07:50:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1D58A235-4580-43AD-BCE6-382AE8048BC7}
                              O43 - CFD: 01/06/2011 - 13:52:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1E3ABC0C-D382-4511-9274-A95039B8CB41}
                              O43 - CFD: 10/05/2011 - 07:09:32 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1ED42B0F-58A1-4016-84D6-A3C190516EBF}
                              O43 - CFD: 27/05/2011 - 23:24:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{26DA361A-6BA4-4607-BE7B-145F4E70CC4F}
                              O43 - CFD: 23/05/2011 - 22:55:22 - [0] ----D- C:\Users\Aurélien\AppData\Local\{27B3907F-F7E1-422F-927D-DD7836429D8C}
                              O43 - CFD: 19/07/2011 - 22:12:30 - [0] ----D- C:\Users\Aurélien\AppData\Local\{27E05A90-407E-4A6B-A3D2-EEB19E23E852}
                              O43 - CFD: 13/05/2011 - 07:21:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{29EF21EC-2F79-481F-814A-B8D022978837}
                              O43 - CFD: 06/06/2011 - 08:00:10 - [0] ----D- C:\Users\Aurélien\AppData\Local\{2DED81A5-D582-408B-BEFB-E9E5218D10D1}
                              O43 - CFD: 11/08/2011 - 14:42:02 - [0] ----D- C:\Users\Aurélien\AppData\Local\{3192EA79-1F02-4FBA-836C-DEB151FBDFD7}
                              O43 - CFD: 12/05/2011 - 07:07:54 - [0] ----D- C:\Users\Aurélien\AppData\Local\{330A21B2-3D2D-4E5A-87FB-AE05A98D56E3}
                              O43 - CFD: 23/07/2011 - 09:11:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{3397D47F-21F1-4075-B824-C90BB1D158AB}
                              O43 - CFD: 17/07/2011 - 11:42:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{33D34E21-32D3-4A15-8171-30877959E7B0}
                              O43 - CFD: 28/06/2011 - 16:54:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{34301F98-BEAD-4F40-BAE7-E44F615FABAC}
                              O43 - CFD: 06/05/2011 - 07:08:44 - [0] ----D- C:\Users\Aurélien\AppData\Local\{351DA2B0-B0B4-485A-9511-8ACB33DF7267}
                              O43 - CFD: 27/04/2011 - 10:52:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{3797676A-A2C1-4C39-8052-8CA9048D9169}
                              O43 - CFD: 09/06/2011 - 06:16:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{3C407C39-B5AD-4510-B3B4-935647B7B58E}
                              O43 - CFD: 08/05/2011 - 09:28:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{3F79E996-1763-4936-8A6F-B2AAFAC3001C}
                              O43 - CFD: 27/06/2011 - 19:56:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{4136E239-1EED-45E8-9055-10280E94F912}
                              O43 - CFD: 15/06/2011 - 07:07:34 - [0] ----D- C:\Users\Aurélien\AppData\Local\{414E5056-EC2E-49B7-A1CB-C8C66441F28F}
                              O43 - CFD: 22/07/2011 - 15:10:16 - [0] ----D- C:\Users\Aurélien\AppData\Local\{4BCFE573-093C-4C41-93D5-8B4B1F8AA4C8}
                              O43 - CFD: 02/06/2011 - 09:51:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{51C304E2-F52B-49E4-8FE0-75C329815113}
                              O43 - CFD: 15/06/2011 - 23:01:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{53CEF1EC-6FB9-4BAF-863A-712D4FA01E35}
                              O43 - CFD: 26/07/2011 - 20:56:32 - [0] ----D- C:\Users\Aurélien\AppData\Local\{567D254A-0A62-4EFE-B072-35DE70B8D342}
                              O43 - CFD: 09/05/2011 - 07:14:54 - [0] ----D- C:\Users\Aurélien\AppData\Local\{578C12F2-45E9-4A55-B645-182118449BA8}
                              O43 - CFD: 06/07/2011 - 09:19:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{5808DD12-1A5D-4C51-A6D3-093C6492F3B5}
                              O43 - CFD: 29/04/2011 - 10:21:56 - [0] ----D- C:\Users\Aurélien\AppData\Local\{585126F7-D289-4CD2-8127-7085813A9A1B}
                              O43 - CFD: 05/05/2011 - 07:37:10 - [0] ----D- C:\Users\Aurélien\AppData\Local\{59C4382D-5400-4795-972B-86F168F0792D}
                              O43 - CFD: 23/05/2011 - 07:55:02 - [0] ----D- C:\Users\Aurélien\AppData\Local\{5BB2161F-8D05-4278-AEB5-D7BECBDEA6BA}
                              O43 - CFD: 13/05/2011 - 09:16:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{5C6B6DCF-F23D-4B3F-AFFA-902040020294}
                              O43 - CFD: 02/05/2011 - 20:13:48 - [0] ----D- C:\Users\Aurélien\AppData\Local\{5EA0911A-759F-4B78-BFE2-0AC1E132001B}
                              O43 - CFD: 22/05/2011 - 23:00:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{60521357-ADFA-40C7-AB84-4F56B971ACBE}
                              O43 - CFD: 09/06/2011 - 20:44:48 - [0] ----D- C:\Users\Aurélien\AppData\Local\{6446474A-9241-46A0-9BC4-5276661932B3}
                              O43 - CFD: 05/09/2011 - 22:13:42 - [0] ----D- C:\Users\Aurélien\AppData\Local\{66A1C9CF-D742-44CB-8C4D-CE49EB569AB4}
                              O43 - CFD: 29/05/2011 - 11:48:56 - [0] ----D- C:\Users\Aurélien\AppData\Local\{69ABBD6A-F062-477C-8D7C-9E0782F51D9F}
                              O43 - CFD: 10/05/2011 - 10:48:56 - [0] ----D- C:\Users\Aurélien\AppData\Local\{6DE44DFC-4D93-4362-A16A-1B044081A9E2}
                              O43 - CFD: 09/08/2011 - 10:27:50 - [0] ----D- C:\Users\Aurélien\AppData\Local\{70C47EFB-2E20-4CD9-85DB-C1D419000D20}
                              O43 - CFD: 14/05/2011 - 14:07:52 - [0] ----D- C:\Users\Aurélien\AppData\Local\{72D23881-ADEF-4383-BAF9-EE9CBD633BF1}
                              O43 - CFD: 16/05/2011 - 07:23:30 - [0] ----D- C:\Users\Aurélien\AppData\Local\{7486F35F-8D7E-4059-9702-8831FFFD82BE}
                              O43 - CFD: 30/06/2011 - 09:36:24 - [0] ----D- C:\Users\Aurélien\AppData\Local\{764A1C83-4D60-426F-A5FF-3E38BFACE704}
                              O43 - CFD: 05/09/2011 - 23:18:24 - [0] ----D- C:\Users\Aurélien\AppData\Local\{786FEA97-0765-4E18-A0D7-E8C07C9B08A7}
                              O43 - CFD: 20/06/2011 - 20:50:20 - [0] ----D- C:\Users\Aurélien\AppData\Local\{78DAF48F-1A93-420D-BB96-EE8F0961CE76}
                              O43 - CFD: 04/09/2011 - 19:17:26 - [0] ----D- C:\Users\Aurélien\AppData\Local\{79EDB35C-59AE-47A9-AD65-C5A2135161B7}
                              O43 - CFD: 01/05/2011 - 11:21:52 - [0] ----D- C:\Users\Aurélien\AppData\Local\{80383144-28E0-41CC-A421-72DB230FC4C5}
                              O43 - CFD: 07/07/2011 - 13:32:24 - [0] ----D- C:\Users\Aurélien\AppData\Local\{8487099A-A267-4B4D-9C58-EDEF4A4F6769}
                              O43 - CFD: 23/08/2011 - 15:46:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{87706E65-89CB-436C-B44A-43D89C3788B0}
                              O43 - CFD: 01/09/2011 - 15:46:44 - [0] ----D- C:\Users\Aurélien\AppData\Local\{88269044-B95D-42B9-90EB-8A7A01A8B14B}
                              O43 - CFD: 15/08/2011 - 09:30:14 - [0] ----D- C:\Users\Aurélien\AppData\Local\{89A89559-DF76-42E4-83DA-8C7E3120AA8C}
                              O43 - CFD: 26/05/2011 - 17:22:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{89B8D6DA-805D-4A13-A4D3-B4921F62ADA3}
                              O43 - CFD: 21/06/2011 - 21:49:02 - [0] ----D- C:\Users\Aurélien\AppData\Local\{8A2641E8-9FB7-4F8C-9AFF-D9D67FED98D7}
                              O43 - CFD: 30/07/2011 - 09:20:54 - [0] ----D- C:\Users\Aurélien\AppData\Local\{8AFAA842-0447-4348-8230-55CC52BEEC8A}
                              O43 - CFD: 24/05/2011 - 07:26:34 - [0] ----D- C:\Users\Aurélien\AppData\Local\{8D0706AB-501F-412C-9A41-5182A145DEAB}
                              O43 - CFD: 05/08/2011 - 22:18:50 - [0] ----D- C:\Users\Aurélien\AppData\Local\{90B87545-3AE9-4F76-A185-EB0007807A88}
                              O43 - CFD: 12/06/2011 - 10:35:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{95741D14-C894-44DE-BCC9-238E2EF5D9FE}
                              O43 - CFD: 22/06/2011 - 14:44:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{967ABF57-C153-4600-A8BA-D3110886610A}
                              O43 - CFD: 03/05/2011 - 18:42:48 - [0] ----D- C:\Users\Aurélien\AppData\Local\{98BE37B1-72AB-4E1C-AED8-1CDB7F0254EE}
                              O43 - CFD: 31/05/2011 - 20:44:26 - [0] ----D- C:\Users\Aurélien\AppData\Local\{993048BA-E0D5-4DCF-B147-A10500AD0348}
                              O43 - CFD: 14/08/2011 - 09:39:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{9C2AAFEB-95B9-43DF-BFD6-56114A23902E}
                              O43 - CFD: 16/06/2011 - 20:39:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{9DE7894C-B430-46D3-97C4-A655904A538D}
                              O43 - CFD: 15/08/2011 - 09:30:24 - [0] ----D- C:\Users\Aurélien\AppData\Local\{9F0F3C13-547A-4811-8954-98BD74F100C7}
                              O43 - CFD: 26/04/2011 - 18:39:30 - [0] ----D- C:\Users\Aurélien\AppData\Local\{A6C3434E-B6CB-41EF-912A-3D64CF538707}
                              O43 - CFD: 04/09/2011 - 19:17:36 - [0] ----D- C:\Users\Aurélien\AppData\Local\{A6CDED4A-30E0-48EE-B8D8-13B20F37EA38}
                              O43 - CFD: 30/04/2011 - 09:01:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{A81DEE34-801F-4552-8D90-543A7F90A76B}
                              O43 - CFD: 11/08/2011 - 15:05:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{ADA00DFA-DC6A-457D-BBE9-273035715B21}
                              O43 - CFD: 02/08/2011 - 00:26:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{AF5EE80E-867B-4FA5-9D64-A259A6B7A44C}
                              O43 - CFD: 07/06/2011 - 21:06:42 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B0579148-AD2F-4049-AE59-6FD34293A23D}
                              O43 - CFD: 11/07/2011 - 18:48:14 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B078DF33-0BD5-4A28-9EAE-93C875FA7B1F}
                              O43 - CFD: 13/05/2011 - 13:07:20 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B0B007F4-6B46-4335-A35A-925B08982D49}
                              O43 - CFD: 03/08/2011 - 07:41:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B357164C-0654-4509-BBE8-BB11B226B8D4}
                              O43 - CFD: 25/05/2011 - 19:28:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B466C094-8CA9-4DBF-84B9-CB877F95B697}
                              O43 - CFD: 13/08/2011 - 08:23:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B5F392AC-0770-4B8D-8F1E-C64490452AE9}
                              O43 - CFD: 07/08/2011 - 10:21:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B6B39E3C-5793-4898-A2A5-51E3B563DC0A}
                              O43 - CFD: 25/06/2011 - 19:49:50 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B84D64B7-B3EE-4D6F-824F-C8DC9BE870D7}
                              O43 - CFD: 17/05/2011 - 07:17:36 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B91C0E49-3E1E-4B6E-BE26-91168AF4DBD5}
                              O43 - CFD: 19/06/2011 - 22:34:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B9B426FC-7A5C-40A2-9ADC-E3C8BEB23F8D}
                              O43 - CFD: 24/05/2011 - 20:07:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{BB078475-2F72-4193-AA37-F107F6DB0471}
                              O43 - CFD: 02/09/2011 - 11:03:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{BF0121ED-7BB2-4262-BB03-169056C06BAC}
                              O43 - CFD: 11/08/2011 - 07:42:32 - [0] ----D- C:\Users\Aurélien\AppData\Local\{C123A9B2-EE6A-4DF7-B4FA-E90BD5731145}
                              O43 - CFD: 05/08/2011 - 20:12:22 - [0] ----D- C:\Users\Aurélien\AppData\Local\{C521FB4A-50CC-42BB-80C7-0AB0DDC1A731}
                              O43 - CFD: 30/05/2011 - 17:16:32 - [0] ----D- C:\Users\Aurélien\AppData\Local\{C6AF5CEB-E7D2-4EA5-8A09-7ED14209EFD8}
                              O43 - CFD: 06/09/2011 - 13:31:50 - [0] ----D- C:\Users\Aurélien\AppData\Local\{C8084A1D-ADA0-43BE-BCF8-DCA1DF4337CA}
                              O43 - CFD: 12/07/2011 - 00:42:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{C8D24CC9-24C9-4845-99E9-2F2E12A864CD}
                              O43 - CFD: 08/06/2011 - 18:03:00 - [0] ----D- C:\Users\Aurélien\AppData\Local\{CE1E3A38-4EBF-411E-827D-6C87607CF202}
                              O43 - CFD: 05/06/2011 - 11:51:22 - [0] ----D- C:\Users\Aurélien\AppData\Local\{CEB541E5-56C6-4639-8527-F50F0ABD1B74}
                              O43 - CFD: 11/05/2011 - 07:01:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{D02061A2-CA4E-47D4-936D-B59A11EDF269}
                              O43 - CFD: 01/07/2011 - 18:33:14 - [0] ----D- C:\Users\Aurélien\AppData\Local\{DE01DC9A-350C-4179-9F71-012DF463817E}
                              O43 - CFD: 10/07/2011 - 10:19:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{DEAFAC06-DC54-4E58-9B9D-CF94F83B3628}
                              O43 - CFD: 10/05/2011 - 13:17:40 - [0] ----D- C:\Users\Aurélien\AppData\Local\{E0B900E6-C599-409B-83CC-ABE474D00D86}
                              O43 - CFD: 26/05/2011 - 08:16:06 - [0] ----D- C:\Users\Aurélien\AppData\Local\{E37418E0-DEB4-46CF-B761-0C5A7867B848}
                              O43 - CFD: 10/08/2011 - 15:49:56 - [0] ----D- C:\Users\Aurélien\AppData\Local\{E6BDFDA2-5A12-4D06-81B1-43CD73828939}
                              O43 - CFD: 10/08/2011 - 11:14:06 - [0] ----D- C:\Users\Aurélien\AppData\Local\{EBCB9D1B-B59E-49B4-9D22-17B208925D94}
                              O43 - CFD: 12/08/2011 - 10:39:30 - [0] ----D- C:\Users\Aurélien\AppData\Local\{EC9E8BF5-9998-42F2-A03D-9AF9F433557A}
                              O43 - CFD: 04/05/2011 - 07:36:44 - [0] ----D- C:\Users\Aurélien\AppData\Local\{EFD03982-0D11-41FC-9F7C-6018FB74DBC2}
                              O43 - CFD: 27/05/2011 - 07:22:42 - [0] ----D- C:\Users\Aurélien\AppData\Local\{EFF4E734-C8D1-49A7-8185-72F5AED69ECC}
                              O43 - CFD: 14/06/2011 - 23:43:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F0D19D0D-9698-4B1D-B679-27D1F704BBCD}
                              O43 - CFD: 17/06/2011 - 08:19:24 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F217D628-80F5-4565-8866-D58D6900F04F}
                              O43 - CFD: 15/05/2011 - 17:10:40 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F3FEB2C0-692B-4740-BA4B-4B6B9DF5DC26}
                              O43 - CFD: 03/06/2011 - 09:36:04 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F49E0B82-8D7C-404D-A4CC-C2E755D14F97}
                              O43 - CFD: 18/05/2011 - 07:37:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F7C92D7C-9F5E-4125-B902-E1B3F8B81300}
                              O43 - CFD: 10/08/2011 - 11:14:06 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F8000B9A-6AED-4FE9-B489-B3E475CD0405}
                              O43 - CFD: 08/05/2011 - 23:12:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F8B3C9C8-BF8C-4B7E-8721-0B909EE69D04}
                              O43 - CFD: 21/06/2011 - 22:12:14 - [0] ----D- C:\Users\Aurélien\AppData\Local\{FAD9896C-448A-490B-92A7-A25A559F4314}
                              O43 - CFD: 05/08/2011 - 20:12:22 - [0] ----D- C:\Users\Aurélien\AppData\Local\{FE24209F-5858-4603-BD77-4541A2E2E168}
                              O43 - CFD: 04/08/2011 - 16:21:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{FFBE5FD8-7DFE-4ED6-9FB7-8C66C1FA6581}
                              O43 - CFD: 18/05/2011 - 13:09:34 - [135954466] ----D- C:\Program Files (x86)\BoontyGames    => Boonty Game
                              O43 - CFD: 23/03/2010 - 01:28:12 - [781550424] ----D- C:\Program Files (x86)\Packard Bell Games    => WildTangent Game
                              O43 - CFD: 18/05/2011 - 13:11:04 - [69120] ----D- C:\Program Files (x86)\Common Files\BOONTY Shared    => Boonty®Boonty Games
                              FirewallRAZ
                              EmptyTemp
                              EmptyFlash


                              Puis Lance ZHPFix depuis le raccourci du bureau .

                              * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                              * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                              Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                              Clique sur le bouton GO

                              Copie/Colle le rapport à l'écran dans ton prochain message.
                              • 1
                              • 2
                              • 3