Rapport Malwarebytes...

Résolu
Voilà Bonsoir j'ai effectué un rapport MB et il ma trouvé quelque chose j'aurai besoin de votre aide pour nettoyé mon ordinateur merci..

https://www.cjoint.com/c/CHCwWHEp4Ym (examen rapide).

40 réponses

Résumé de la discussion

Suite à un rapport généré par Malwarebytes Anti‑Malware, une détection suspecte indique la nécessité de nettoyer l’ordinateur et de vérifier les éléments potentiels à éliminer. Pour répondre, il est préconisé d’actualiser Malwarebytes, d’exécuter un examen complet, d’enregistrer le rapport sur le Bureau et de redémarrer pour partager les résultats ultérieurs. D’autres contributions évoquent des outils alternatifs comme ZHPDiag, RogueKiller et VirusTotal, avec des instructions étape par étape pour télécharger, lancer les analyses et générer des rapports exploitables. Plusieurs dépôts externes permettent d’héberger les rapports volumineux tels que cjoint, pjoint ou FEC afin de les partager sans perte d’information et d’uniformiser leur réception par les interlocuteurs.

Bobot (l’IA à votre service)
  1. Bonsoir,

    tu supprimes tout et tu redémarres ton ordinateur.
    0
    1. Contributeur
      bonsoir,
      lien négatif s'ouvre pas , fais un ZHPDiag s'il te plait !
      ZHPDiag , suis bien les instructions

      1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

      >> ZHPDiag (de Nicolas coolman)

      Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

      a) * Une fois le téléchargement achevé,
      b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag.exe et suis les instructions.
      c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
      * Des icônes apparaissent en bas de la fenêtre.
      * Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
      d) * L'outil va créer 3 icônes de racourcis : ZHPDiag >> ZHPFix >>MBRcheck

      4) * Maintenant clique sur "Rechercher".

      <ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
      * Laisse l'outil travailler, il peut être assez long

      5) * Le rapport s'affiche sur ton Bureau une fois terminé !

      IMPORTANT
      les rapports étant trop long, les héberger :

      Rappel des dépôts

      1 cjoint : Utilisation
      2 pjoint
      3 up2share
      4 FEC
      1
      1. Le lien fonctionne il faut juste patienté 1 minutes même pas.
        0
      2. Contributeur
        le lien du ZHPDiag stp !
        0
      3. Contributeur
        aucune raison d'attendre aussi longtemps !
        0
      4. Bah tu n'as pas le choix si tu veux voir le rapport de son analyse Malwaresbytes.
        0
      5. Contributeur
        @Darkneed. je préfère un autre rapport (ZHPDiag par ex qui m'en apprendra beaucoup plus !)
        0
    2. https://www.cjoint.com/c/CHCxwbeTHSZ dsl pour l'attente le site cijoint est très long
      0
      1. Contributeur
        problème avec cjoint essaye sur : http://pjjoint.malekal.com/
        0
      2. Oui j'ai vu Rappel des dépôts que tu ma proposé Merci.
        0
      3. j'attends la suite ...
        0
      4. Contributeur
        tu attends quoi ?
        c'est moi qui attend ton log sur pjjoint !
        0
    3. viner 28 août 2013 à 23:23
      https://www.cjoint.com/c/CHCxwbeTHSZ dsl pour l'attente le site cijoint est très long

      j'ai déjà envoyé ça..
      0
      1. Contributeur
        c'est "réparé" ce matin !
        je regarde
        0
      2. Contributeur
        bon tu vas passer AdwCleaner tu me mets les deux rapports :
        Information Attention :
        de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

        De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

        AdwCleaner : Logiciel très simple d'utilisation

        1 - Téléchargez AdwCleaner et lance son exécution.
        >>>ICI<<<
        Mirror

        2 - L'interface du programme va s'ouvrir.
        Cliques sur le bouton Recherche afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
        Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

        3 - Fermes le rapport puis cliques sur le bouton Suppression
        4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
        au redémarrage :
        5 - Poste les deux rapports , recherche et suppression
        (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
        0
    4. Voilà: # AdwCleaner v3.001 - Rapport créé le 29/08/2013 à 13:26:04
      # Mis à jour le 24/08/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : cece - CECE-PC
      # Exécuté depuis : C:\Users\cece\Downloads\adwcleaner.exe
      # Option : Scanner

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16660

      -\\ Mozilla Firefox v23.0.1 (fr)

      [ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\hsk63x6o.default\prefs.js ]

      [ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\qud8fhc6.default-1348737418719\prefs.js ]

      *************************

      AdwCleaner[R0].txt - [33327 octets] - [22/08/2013 18:51:36]
      AdwCleaner[R1].txt - [3261 octets] - [27/08/2013 17:32:35]
      AdwCleaner[R2].txt - [903 octets] - [29/08/2013 13:26:04]
      AdwCleaner[S0].txt - [31943 octets] - [22/08/2013 18:52:57]
      AdwCleaner[S1].txt - [3055 octets] - [27/08/2013 17:33:13]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1083 octets] ##########

      # AdwCleaner v3.001 - Rapport créé le 29/08/2013 à 13:27:13
      # Mis à jour le 24/08/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : cece - CECE-PC
      # Exécuté depuis : C:\Users\cece\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16660

      -\\ Mozilla Firefox v23.0.1 (fr)

      [ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\hsk63x6o.default\prefs.js ]

      [ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\qud8fhc6.default-1348737418719\prefs.js ]

      *************************

      AdwCleaner[R0].txt - [33327 octets] - [22/08/2013 18:51:36]
      AdwCleaner[R1].txt - [3261 octets] - [27/08/2013 17:32:35]
      AdwCleaner[R2].txt - [1163 octets] - [29/08/2013 13:26:04]
      AdwCleaner[S0].txt - [31943 octets] - [22/08/2013 18:52:57]
      AdwCleaner[S1].txt - [3055 octets] - [27/08/2013 17:33:13]
      AdwCleaner[S2].txt - [1085 octets] - [29/08/2013 13:27:13]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1145 octets] ##########
      0
      1. Contributeur
        ok maintenant Malwarebytes à jour s'il te plait !
        - 1 Télécharge MalwareByte's ICI
        Mirror

        - 2 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
        - 3 Une fois l'installation et la mise à jour effectuées :

        Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
        - 4 Afin de lancer la recherche, clic sur"Rechercher".
        - 5 Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
        - a Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
        - b Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection".
        - 6 Enregistre le rapport sur ton Bureau.(pour me l'envoyer après ton redémarrage)
        (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

        Redémarres ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

        REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
        >> Attention de décocher la case "période d'essai" , pas nécessaire !
        1
        1. Voilà le rapport Merci..

          https://www.cjoint.com/c/CHDqptLMnpm
          0
          1. Contributeur
            encore des difficultés avec cjoint !
            le rapport Mbam tu peux le mettre ici !
            s'il a trouvé des choses , j'espère que tu as supprimé !!
            alors comment va ton PC maintenant ?
            0
          2. Sa dépend mon ordinateur rame et puis il peut aller super vite c'est bizarre je suis en WIFI mais l'état est toujours excellent et oui j'ai supprimé ce que MBA m'avait trouvé .
            0
          3. Contributeur
            ouais ben il faudrait que tu me refasses un ZHPDiag (à jour) pour que je puisse te faire un script afin de supprimer les restes !
            poste le rapport sur Pjjoint c'est mieux , ou FEC ou up2share , cjoint ne fonctionne pas très bien en ce moment !
            merci
            0
        2. 0
          1. Contributeur
            essaye plutôt avec FEC et up2share ! pour voir !
            j'ai beaucoup de problème avec tes liens !
            mais tu as toujours les même infections :
            - Adware.SocialSkinz
            - Toolbar.Ask
            - PUP.SearchResults
            - PUP.EoRezo
            - Toolbar.Babylon
            - PUP.RewardsArcade
            - Toolbar.Tarma
            - Adware.IMBooster
            - Adware.Bandoo
            - Adware.Boxore
            0
        3. Contributeur
          bon , j'ai réussi à lire tes rapport, passe Roguekiller et fait Host RAZ !
          ainsi que les autres suppressions s'il y a !!

          1
          1. Ok j'ai télécharger Roguekiller j'ai fait un scan et ensuite effectué Host RAZ mais quand je veut quitter roguekiller il me dit aucun éléments n'as étaient supprimées voulez vous quitter ?
            0
            1. Contributeur
              il y a-t-il d'autres élément que Roguekiller à trouvé dans les autres onglet ?
              0
            2. c'est bon j'ai cliquer sur Suppression et après.
              0
            3. Contributeur
              repasse Mbam et met le rapport directement ici stp !
              0
            4. Contributeur
              a propos il avait trouvé quelque chose ? si tu ne me dit rien je navigue dans le noir !
              0
            5. Oui il ma trouvé ça:
              RogueKiller V8.6.7 [Aug 28 2013] par Tigzy
              mail : tigzyRK<at>gmail<dot>com
              Remontees : http://www.adlice.com/forum/
              Site Web : https://www.luanagames.com/index.fr.html
              Blog : http://tigzyrk.blogspot.com/

              Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
              Demarrage : Mode normal
              Utilisateur : cece [Droits d'admin]
              Mode : Suppression -- Date : 08/29/2013 21:34:11
              | ARK || FAK || MBR |

              ¤¤¤ Processus malicieux : 0 ¤¤¤

              ¤¤¤ Entrees de registre : 6 ¤¤¤
              [HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
              [HJ POL] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
              [HJ POL] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
              [HJ POL] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
              [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
              [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

              ¤¤¤ Tâches planifiées : 0 ¤¤¤

              ¤¤¤ Entrées Startup : 0 ¤¤¤

              ¤¤¤ Navigateurs web : 0 ¤¤¤

              ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

              ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

              ¤¤¤ Ruches Externes: ¤¤¤

              ¤¤¤ Infection : ¤¤¤

              ¤¤¤ Fichier HOSTS: ¤¤¤
              --> %SystemRoot%\System32\drivers\etc\hosts

              74.208.10.249 gs.apple.com

              ¤¤¤ MBR Verif: ¤¤¤

              +++++ PhysicalDrive0: WDC WD5000AAKS-22V1A0 ATA Device +++++
              --- User ---
              [MBR] cef5b82778f63281619d315bdfd6401e
              [BSP] 51c017a2ce6ce67fcb046a0a869abc1f : Acer MBR Code
              Partition table:
              0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 20480 Mo
              1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 41945088 | Size: 100 Mo
              2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 42149888 | Size: 456358 Mo
              User = LL1 ... OK!
              User = LL2 ... OK!

              Termine : << RKreport[0]_D_08292013_213411.txt >>
              RKreport[0]_H_08292013_210453.txt;RKreport[0]_S_08292013_210422.txt

              Un Rapport complet ou rapide sur Mbam ?
              0
          2. OK je mi mé
            0
            1. Contributeur
              j'attend donc les rapport ! mais par contre peut-être demain à moins que tu sois rapide !!
              pour moi il est tard ! dans deux heures je serais au dodo !!
              0
            2. plutôt demain le rapport MBAM prend 1h à lui seul après le ZHPDiag 10min après c'est toi qui vois lol..
              0
            3. Contributeur
              ben je suis là pour l'instant donc......
              0
            4. L'Analyse MBAM est à 30min donc sa va pas tarder ..
              0
            5. Contributeur
              pas de soucis !
              0
          3. ok voilà le rapport MBAM

            Malwarebytes Anti-Malware (Essai) 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2013.08.29.05

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 10.0.9200.16660
            cece :: CECE-PC [administrateur]

            Protection: Activé

            29/08/2013 22:35:04
            MBAM-log-2013-08-29 (23-35-46).txt

            Type d'examen: Examen complet (C:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 370410
            Temps écoulé: 1 heure(s), 8 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 8
            C:\AdwCleaner\Quarantine\C\Program Files (x86)\AskPartnerNetwork\Toolbar\APNSetup.exe.vir (PUP.Optional.ASKToolbar.A) -> Aucune action effectuée.
            C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\DealPlyTune.dll.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
            C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\DealPlyUpdate.exe.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
            C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\DealPlyUpdateRun.exe.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
            C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\uninst.exe.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
            C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\IE\priam_bho.dll.vir (PUP.Optional.Wajam.A) -> Aucune action effectuée.
            C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\Updater\WajamUpdater.exe.vir (PUP.Optional.Wajam.A) -> Aucune action effectuée.
            C:\Users\cece\Documents\APNSetup.exe (PUP.Optional.ASKToolbar.A) -> Aucune action effectuée.

            (fin)
            0
            1. Contributeur
              ok donc tu supprimes tout en vérifiant que tout est bien coché !
              et après tu vides la quarantaine !
              et tu me fait un ZHPDiag !! on y arrive !
              0
          4. Contributeur
            ok je fais le script
            tu connais : C:\program files (x86)\scol\scolsetup.exe ?
            0
            1. Contributeur
              Script
              ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
              Ce script va cibler certains éléments à supprimer :

              * Copie les lignes suivantes (surligner et copier) :

              M0 - MFSP: prefs.js [cece - hsk63x6o.default] r_pref("browser.startup.homepage", );
              O3 - Toolbar: (no name) [64Bits] - [HKLM]{9421DD08-935F-4701-A9CA-22DF90AC4EA6} Clé orpheline
              O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
              [MD5.00000000000000000000000000000000] [APT] [{00208FE9-D21E-4AAD-8BC6-047F958C954A}] (...) -- D:\Autorun.exe (.not file.)   [0]
              [MD5.00000000000000000000000000000000] [APT] [{58F98EA5-DCEE-4D37-A5CF-9BE982B54EE3}] (...) -- C:\Program Files (x86)\The Walking Dead\WalkingDead101.exe (.not file.)   [0]
              [MD5.00000000000000000000000000000000] [APT] [{76E18937-D45B-49EF-BECA-0490E07B3FBF}] (...) -- C:\Program Files (x86)\The Walking Dead\WalkingDead101.exe (.not file.)   [0]
              [MD5.00000000000000000000000000000000] [APT] [{ACD3550C-8F3D-4C7D-8478-C7B39FEE41B7}] (...) -- D:\Setup.exe (.not file.)   [0]
              [MD5.00000000000000000000000000000000] [APT] [{B73A8261-0454-49BB-92AB-306E0CF46264}] (...) -- C:\Program Files (x86)\The Walking Dead\WalkingDead101.exe (.not file.)   [0]
              O42 - Logiciel: searchweb - (.searchweb.) [HKLM][64Bits] -- searchweb  =>Adware.SocialSkinz
              O43 - CFD: 04/01/2012 - 19:38:19 - [3,651] ----D C:\Program Files (x86)\searchweb  =>Adware.SocialSkinz
              O43 - CFD: 05/10/2012 - 12:50:51 - [0,056] ----D C:\Program Files (x86)\TorrentHandler
              O43 - CFD: 28/06/2013 - 18:10:42 - [0] ----D C:\Users\cece\AppData\Local\ownCloud
              O58 - SDL:[MD5.797289607A5EBF31353AA5EAD141F872] - 26/08/2011 - 09:46:00  . (.Belcarra Technologies - Windows USBLAN Host Driver.) -- C:\Windows\System32\Drivers\btblan.sys   [40320]
              O69 - SBI: SearchScopes [HKCU] {51A44295-08E4-4FDB-B627-7931BFD561C7} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis  =>Toolbar.Ask
              O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2423} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR  =>PUP.SearchResults
              O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2431} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR  =>PUP.SearchResults
              [MD5.D07444BDB22757545CD2FA91654F2FD0] [SPRF][24/08/2013] (...) -- C:\Users\cece\AppData\Local\Temp\Quarantine.exe   [328019]
              O90 - PUC: "A81E737A17150D040843D72D34240018" . (.Software Updater.) -- C:\Windows\Installer\{A737E18A-5171-40D0-8034-7DD243420081}\icon.ico  =>PUP.Eorezo
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]   =>Adware.SocialSkinz^
              [HKLM\Software\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}]   =>Toolbar.Babylon
              [HKLM\Software\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}]   =>Toolbar.Babylon
              [HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}]   =>Toolbar.Babylon
              [HKLM\Software\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}]   =>PUP.RewardsArcade
              [HKLM\Software\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}]   =>Toolbar.Babylon
              [HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}]   =>Toolbar.Babylon
              [HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}]   =>Toolbar.Babylon
              [HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}]   =>Toolbar.Babylon
              [HKLM\Software\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}]   =>Toolbar.Babylon
              [HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}]   =>Toolbar.Babylon
              [HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}]   =>Toolbar.Babylon
              [HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}]   =>Toolbar.Babylon
              [HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}]   =>Toolbar.Babylon
              [HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}]   =>Toolbar.Babylon
              [HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}]   =>Toolbar.Babylon
              [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]   =>Adware.SocialSkinz
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]   =>Toolbar.Tarma
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]   =>Toolbar.Tarma
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]   =>Adware.IMBooster
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]   =>Adware.IMBooster
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]   =>Adware.IMBooster
              [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2423}]   =>Adware.Bandoo^
              [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2431}]   =>Adware.Bandoo^
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]   =>Adware.Boxore^
              C:\Program Files (x86)\searchweb   =>Adware.SocialSkinz^
              C:\Program Files (x86)\Software   =>Adware.Boxore
              C:\ProgramData\Software   =>Adware.Boxore
              C:\Users\cece\AppData\Local\Software   =>Adware.Boxore
              C:\Windows\Installer\{A737E18A-5171-40D0-8034-7DD243420081}\icon.ico   =>PUP.Eorezo^
              SysRestore 
              FirewallRAZ 
              EmptyFlash 
              EmptyTemp 
              


              * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
              * Clique sur le deuxieme onglet (coller le bloc note )
              * Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
              * Clique sur le bouton « GO » pour lancer le nettoyage.
              * Copie/colle la totalité du rapport dans ta prochaine réponse.
              0
              1. Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
                Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-08-2013-00-30-13.txt
                Run by cece at 30/08/2013 00:30:10
                High Elevated Privileges : OK
                Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                Corbeille vidée

                ========== Logiciel(s) ==========
                ABSENT Uninstall Process: c:\program files (x86)\searchweb\tbunsk303a.tmp\uninstaller.exe

                ========== Processus mémoire ==========
                SUPPRIME Memory Process: C:\Users\cece\AppData\Local\Temp\Quarantine.exe

                ========== Clé(s) du Registre ==========
                SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
                SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{9421DD08-935F-4701-A9CA-22DF90AC4EA6}]
                SUPPRIME Key: SearchScopes :{51A44295-08E4-4FDB-B627-7931BFD561C7}
                SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2423}
                SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2431}
                SUPPRIME Key: \Software\Classes\Installer\Products\\A81E737A17150D040843D72D34240018
                SUPPRIME Key: \Software\Classes\Installer\Features\A81E737A17150D040843D72D34240018
                ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb
                SUPPRIME Key*: HKLM\Software\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
                SUPPRIME Key*: HKLM\Software\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
                SUPPRIME Key*: HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
                SUPPRIME Key*: HKLM\Software\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                SUPPRIME Key*: HKLM\Software\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
                SUPPRIME Key*: HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
                SUPPRIME Key*: HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
                SUPPRIME Key*: HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
                SUPPRIME Key*: HKLM\Software\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
                SUPPRIME Key*: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
                SUPPRIME Key*: HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
                SUPPRIME Key*: HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
                SUPPRIME Key*: HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
                SUPPRIME Key*: HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
                SUPPRIME Key*: HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
                ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb
                SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
                SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
                SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
                SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
                SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
                SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2423}
                SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2431}
                SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

                ========== Valeur(s) du Registre ==========
                SUPPRIME Toolbar: {9421DD08-935F-4701-A9CA-22DF90AC4EA6}
                SUPPRIME Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
                ABSENT Valeur Standard Profile: FirewallRaz :
                ABSENT Valeur Domain Profile: FirewallRaz :
                SUPPRIME FirewallRaz (Private) : {C9D85041-C603-467F-AF7A-16FB5F8B2DA4}
                SUPPRIME FirewallRaz (Private) : {B1828EEA-75A6-46D1-8317-B8C57FF86FBD}

                ========== Préférences navigateur ==========
                SUPPRIME Mozilla Pref: r_pref("browser.startup.homepage", );

                ========== Dossier(s) ==========
                SUPPRIME Reboot Folder**: C:\Program Files (x86)\searchweb
                SUPPRIME Folder: C:\Program Files (x86)\TorrentHandler
                SUPPRIME Folder: C:\Users\cece\AppData\Local\ownCloud
                SUPPRIME Folder: c:\program files (x86)\software
                SUPPRIME Folder: c:\programdata\software
                SUPPRIME Folder: c:\users\cece\appdata\local\software
                SUPPRIME Flash Cookies
                SUPPRIME Temporaires Windows

                ========== Fichier(s) ==========
                SUPPRIME Reboot c:\windows\system32\drivers\btblan.sys
                SUPPRIME File*: c:\users\cece\appdata\local\temp\quarantine.exe
                SUPPRIME File: C:\Windows\Installer\{A737E18A-5171-40D0-8034-7DD243420081}\icon.ico
                SUPPRIME File*: c:\windows\installer\{a737e18a-5171-40d0-8034-7dd243420081}\icon.ico
                SUPPRIME Flash Cookies
                SUPPRIME Temporaires Windows

                ========== Tache planifiée ==========
                SUPPRIME Task: {00208FE9-D21E-4AAD-8BC6-047F958C954A}
                SUPPRIME Task: {58F98EA5-DCEE-4D37-A5CF-9BE982B54EE3}
                SUPPRIME Task: {76E18937-D45B-49EF-BECA-0490E07B3FBF}
                SUPPRIME Task: {ACD3550C-8F3D-4C7D-8478-C7B39FEE41B7}
                SUPPRIME Task: {B73A8261-0454-49BB-92AB-306E0CF46264}

                ========== Restauration Système ==========
                Point de restauration du système créé avec succès

                ========== Récapitulatif ==========
                1 : Processus mémoire
                32 : Clé(s) du Registre
                6 : Valeur(s) du Registre
                8 : Dossier(s)
                6 : Fichier(s)
                1 : Logiciel(s)
                1 : Préférences navigateur
                5 : Tache planifiée
                1 : Restauration Système

                End of clean in 00mn 44s

                ========== Chemin de fichier rapport ==========
                C:\ZHP\ZHPFix[R1].txt - 30/08/2013 00:30:13 [5648]
                0
                1. Contributeur
                  ok ça a bien travailler et maintenant comment se comporte ton PC ??
                  0
                  1. Il rame toujours autant je c'est vraiment pas d'ou sa peut venir.
                    0
                    1. Contributeur
                      peut-être à cause de ça : C:\program files (x86)\scol\scolsetup.exe ?
                      tu n'as pas répondu à la question que je te pose : ICI
                      0
                  2. Bonsoir buckhulk

                    Une analyse sur Virus total pour vérifier???

                    @+
                    0
                    • 1
                    • 2