

vorkosigan
Membres-
Compteur de contenus
16 -
Inscription
-
Dernière visite
-
Jours gagnés
1
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par vorkosigan
-
[Résolu] Comment se débarrasser de iStartsurf ?
vorkosigan a répondu à un(e) sujet de vorkosigan dans Analyses et éradication malwares
Bonsoir, Le pc tourne parfaitement bien grace à toi ! CTR.exe a même réglé le problème du launcher de mon jeu en ligne : les enfants ne me lyncheront donc pas ! Je vais procéder aux dernières manipukations que tu as indiquées. Merci encore. Si je peux à l'avenir être d'une aide quelconque sur ce site, je suis à ta disposition. Philippe -
[Résolu] Comment se débarrasser de iStartsurf ?
vorkosigan a répondu à un(e) sujet de vorkosigan dans Analyses et éradication malwares
Hello, Ci-joint : Le rapport CTR.txt : il est non significatif car je l'ai fait, stupidement, tourné 2 fois. Il y avait bien la mention d'une restriction levée dans le 1er rapport Rapport de Contrôle restrictions Pierre13 (CTR version 2.0.0.2 ) du 30\06\2015 à 17:14:34 PC de philippe Windows Vista Home Premium Service Pack 2 (64 bits) Réparation erreur 2203 effectuée. Contrôle présence restrictions PC vacciné contre sponsor Java. Service Pare feu Windows activé. Paramètres Pare feu Windows rétablis par défaut et activé. 232 restrictions contrôlées. Aucune restriction trouvée. Le rapport est sur le bureau (C:\Users\philippe\Desktop\CTR.txt) En ce qui concerne ZHPFixReport.txt le rapport figure ci-dessous : apport de ZHPFix 2015.4.9.5 par Nicolas Coolman, Update du 18/03/2015 Fichier d'export Registre : Run by philippe at 30/06/2015 20:38:00 High Elevated Privileges : OK Windows Vista Home Premium Edition, 64-bit Service Pack 2 (Build 6002) Corbeille vidée (00mn 02s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Logiciels ========== SUPPRIMÉ: Official Video Converter ABSENT Uninstall Process: c:\users\philippe\appdata\local\rocket\application\31.0.1650.23\installer\setup.exe ========== Clés du Registre ========== SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4DD1AF59-5121-421F-B92D-EEBF3F20345A}] SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Rocket] SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\OfficialVideoConverter SUPPRIMÉ: HKCU\SOFTWARE\Rocket Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Temporaires Windows (113) SUPPRIMÉS Flash Cookies (19) ========== Fichiers ========== SUPPRIMÉ: c:\windows\tasks\epson xp-610 series update {ae784156-d411-4ac4-a52f-c9326be5f76f}.job SUPPRIMÉ: c:\windows\system32\tasks\epson xp-610 series update {ae784156-d411-4ac4-a52f-c9326be5f76f} SUPPRIMÉS Temporaires Windows (73) (1 211 981 octets) SUPPRIMÉS Flash Cookies (4) (19 745 octets) ========== Autre ========== NON TRAITÉ 3 - CFD: 2010/04/00 - 47:19:19 - [0] D -- C:\Users\philippe\AppData\Roaming\WD ========== Récapitulatif ========== 5 : Clés du Registre 8 : Valeurs du Registre 3 : Dossiers 4 : Fichiers 2 : Logiciels 1 : Autre End of clean in 03mn 59s ========== Chemin de fichier rapport ========== C:\Users\philippe\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/06/2015 20:38:04 [2079] J'espère avoir appliqué correctement tes directives. J'ai une chance, il est tôt : je devrais avoir l'esprit moins embrouillé De toute façon, merci beaucoup. -
[Résolu] Comment se débarrasser de iStartsurf ?
vorkosigan a répondu à un(e) sujet de vorkosigan dans Analyses et éradication malwares
Hello, Il faut décidément que je lise avec attention ! Je regrette - bien que je le comprenne : on ne saurait être un expert en toute chose ! - que tu ne puisses prendre en charge mon problème de jeu et je m'en réjouis en même temps : je vais avoir l'opportunité de rencontrer une autre personne formidable. En ce qui concerne ZHPFix, il refuse de s'installer. Tu trouveras un copie "manuelle" du message d'erreur qui s'affiche quand j'essaie de le lancer ... en mode administrateur cela va sans dire ! L'assistant d'installation n'a pu créer le dossier " C:\Users\philippe\AppData\Local\Temp\is-ESM6V.tmp". Erreur 5 : Accès refusé Merci encore. Philippe -
[Résolu] Comment se débarrasser de iStartsurf ?
vorkosigan a répondu à un(e) sujet de vorkosigan dans Analyses et éradication malwares
Hello, Je vais faire ce type de manipulation à une heure où mon cerveau fonctionne encore ! Ci-desous le lien pour le rapport de ZHPDiag (Si, si ! C'est possible ....je finis toujours par comprendre ... du moins je l'espère !) : http://www.cjoint.com/c/EFEjk6w0yYb Petit additif : Je ne vois pas la fonction qui me permets d'ajouter une pièce jointe à ce message : encore un effet de ma rapidité de compréhension, je le crains. Le micro fonctionne beaucoup, beaucoup, beaucoup mieux cependant je vais être lynché par mes enfants : nous jouons habituellement à un jeu en ligne SWTOR (Starwar) : le launcher ne fonctionne plus depuis la "dératisation" ! Help ! J'ai fais un diag avec l'outil fourni par l'éditeur (EA/Bioware) : je le transmets via cijoint.com au cas où tu aurais une idéee pour corriger le problème. A plus tard ...si je suis encore vivant .... Blague à part, ce n'est pas essentiel ! http://www.cjoint.com/c/EFEjYUCH4Ob Merci à toi Philippe -
[Résolu] Comment se débarrasser de iStartsurf ?
vorkosigan a répondu à un(e) sujet de vorkosigan dans Analyses et éradication malwares
Bonsoir, J'ai mis à jour ce qui devait l'être : ce n'était pas du luxe ! Le lien pour le rapport de ZHPCleaner figure ci-dessous : http://www.cjoint.com/c/EFDvSgzTLw7 Merci beaucoup pour votre patience et votre gentillesse. Philippe PS Je suis épaté de voir que ZHPCleaner a encore trouvé quelque chose ! J'ai fait tourner Secunia PSI : il tourne très très longuement ! Est-ce normal ? -
[Résolu] Comment se débarrasser de iStartsurf ?
vorkosigan a répondu à un(e) sujet de vorkosigan dans Analyses et éradication malwares
Hello, Effectivement ! Voici les résultats de MBAM. En 3 fichiers j'ai stupidement oublié d'activer la recherche de rootkit lors de la 1ère analyse. J'ai donc fait une 2e analyse en "réparant" mon anerie ! 1er fichier résultat de la 1ère analyse : Malwarebytes Anti-Malware www.malwarebytes.org Date de l'analyse: 29/06/2015 Heure de l'analyse: 00:38:30 Fichier journal: 1ère analyse.txt Administrateur: Oui Version: 2.1.8.1057 Base de données de programmes malveillants: v2015.06.28.04 Base de données de rootkits: v2015.06.26.01 Licence: Gratuit Protection contre les programmes malveillants: Désactivé Protection contre les sites Web malveillants: Désactivé Autoprotection: Désactivé Système d'exploitation: Windows Vista Service Pack 2 Processeur: x64 Système de fichiers: NTFS Utilisateur: philippe Type d'analyse: Analyse des menaces Résultat: Terminé Objets analysés: 661584 Temps écoulé: 15 min, 41 s Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Désactivé Heuristique: Activé PUP: Activé PUM: Activé Processus: 0 (Aucun élément malveillant détecté) Modules: 0 (Aucun élément malveillant détecté) Clés du registre: 0 (Aucun élément malveillant détecté) Valeurs du registre: 0 (Aucun élément malveillant détecté) Données du registre: 0 (Aucun élément malveillant détecté) Dossiers: 0 (Aucun élément malveillant détecté) Fichiers: 0 (Aucun élément malveillant détecté) Secteurs physiques: 0 (Aucun élément malveillant détecté) (end) 2e fichier :résultat de la 2e analyse : Malwarebytes Anti-Malware www.malwarebytes.org Date de l'analyse: 29/06/2015 Heure de l'analyse: 01:00:49 Fichier journal: 2e analyse.txt Administrateur: Oui Version: 2.1.8.1057 Base de données de programmes malveillants: v2015.06.28.04 Base de données de rootkits: v2015.06.26.01 Licence: Gratuit Protection contre les programmes malveillants: Désactivé Protection contre les sites Web malveillants: Désactivé Autoprotection: Désactivé Système d'exploitation: Windows Vista Service Pack 2 Processeur: x64 Système de fichiers: NTFS Utilisateur: philippe Type d'analyse: Analyse des menaces Résultat: Terminé Objets analysés: 653557 Temps écoulé: 29 min, 38 s Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Activé Heuristique: Activé PUP: Activé PUM: Activé Processus: 0 (Aucun élément malveillant détecté) Modules: 0 (Aucun élément malveillant détecté) Clés du registre: 1 PUP.Optional.Babylon.A, HKU\S-1-5-18\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, En quarantaine, [6aaae5db54368da9b145066edd2634cc], Valeurs du registre: 0 (Aucun élément malveillant détecté) Données du registre: 0 (Aucun élément malveillant détecté) Dossiers: 0 (Aucun élément malveillant détecté) Fichiers: 7 PUP.Optional.PriceMeter.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\pricemeter.exe, En quarantaine, [31e3fdc3e8a21323de34673e966bfe02], PUP.Optional.PriceMeter.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\pricemeterw.exe, En quarantaine, [6da7437d6a20a195d63c13926f92e818], PUP.Optional.PCPerformer.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\roboot64.exe, En quarantaine, [a86c3d83a8e262d4b75bf92aac5433cd], PUP.Optional.APNToolBar.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\Offercast_AVIRAV7_.exe, En quarantaine, [41d3536de7a33df9faad99cbb44e16ea], PUP.Optional.PriceMeter.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\PriceMeter.DIR\pricemeter.exe, En quarantaine, [15ff7947bfcbc6709f736f36f011b947], PUP.Optional.PriceMeter.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\PriceMeter.DIR\pricemeterw.exe, En quarantaine, [7c98caf68208142266acd8cd60a1fe02], PUP.Optional.SupremeSavings.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\Supreme Savings\Uninstall.exe, En quarantaine, [df35932dc4c656e0f8fff19c728fe61a], Secteurs physiques: 0 (Aucun élément malveillant détecté) (end) 3e fichier : tout ce qui a été mis en quarantaine nommé journal de protection alwarebytes Anti-Malware www.malwarebytes.org Update, 29/06/2015 00:35:12, SYSTEM, PC-ANIS-BARTOLI, Manual, Remediation Database, 2015.3.9.1, 2015.6.26.1, Update, 29/06/2015 00:35:12, SYSTEM, PC-ANIS-BARTOLI, Manual, IP Database, 0.0.0.0, 2015.6.12.1, Update, 29/06/2015 00:35:12, SYSTEM, PC-ANIS-BARTOLI, Manual, Domain Database, 0.0.0.0, 2015.6.12.1, Update, 29/06/2015 00:35:12, SYSTEM, PC-ANIS-BARTOLI, Manual, Rootkit Database, 2015.2.25.1, 2015.6.26.1, Update, 29/06/2015 00:35:41, SYSTEM, PC-ANIS-BARTOLI, Manual, Malware Database, 2015.3.9.5, 2015.6.28.4, Update, 29/06/2015 00:35:56, SYSTEM, PC-ANIS-BARTOLI, Manual, program, 2.1.6.1022, 2.1.8.0, Error, 29/06/2015 00:37:33, SYSTEM, PC-ANIS-BARTOLI, Update, Bad md5 or size: akadomains, 11, Error, 29/06/2015 00:37:33, SYSTEM, PC-ANIS-BARTOLI, Update, Bad md5 or size: akaips, 11, Update, 29/06/2015 00:37:33, SYSTEM, PC-ANIS-BARTOLI, Manual, Remediation Database, 2015.5.13.1, 2015.6.26.1, Update, 29/06/2015 00:37:33, SYSTEM, PC-ANIS-BARTOLI, Manual, IP Database, 0.0.0.0, 2015.6.12.1, Update, 29/06/2015 00:37:33, SYSTEM, PC-ANIS-BARTOLI, Manual, Domain Database, 0.0.0.0, 2015.6.12.1, Update, 29/06/2015 00:37:33, SYSTEM, PC-ANIS-BARTOLI, Manual, Rootkit Database, 2015.6.2.1, 2015.6.26.1, Update, 29/06/2015 00:37:34, SYSTEM, PC-ANIS-BARTOLI, Manual, AKA IP Database, 0.0.0.0, 2015.6.12.1, Update, 29/06/2015 00:37:34, SYSTEM, PC-ANIS-BARTOLI, Manual, AKA Domain Database, 0.0.0.0, 2015.6.12.1, Update, 29/06/2015 00:37:49, SYSTEM, PC-ANIS-BARTOLI, Manual, Malware Database, 2015.6.3.3, 2015.6.28.4, Scan, 29/06/2015 01:31:36, SYSTEM, PC-ANIS-BARTOLI, Manual, Départ : 29/06/2015 01:00:49, Durée : 29 min 38 s, Analyse des menaces, Terminé, 0 détections de programmes malveillants, 8 détections de programmes non malveillants, (end) Dois-je supprimer tout ce qui se trouve en quarantaine ? A bientôt et encore merci Philippe -
[Résolu] Comment se débarrasser de iStartsurf ?
vorkosigan a répondu à un(e) sujet de vorkosigan dans Analyses et éradication malwares
Re-bonjour, Voici le lien pour le rapport (SFTGC.txt) : http://www.cjoint.com/c/EFCwnyxyID7 EFCwnyxyID7_SFTGC.txt A bientôt Philippe -
[Résolu] Comment se débarrasser de iStartsurf ?
vorkosigan a répondu à un(e) sujet de vorkosigan dans Analyses et éradication malwares
Bonjour, La machine se comporte beaucoup mieux : le gain de rapidité est très sensible et je n'ai plus de manifestation de cette engence qu'est istartsurf. Je vais bien entendu appliquer toutes les autres procédures que vous m'avez fait parvenir. Je poste ou j'héberge les résultats dès que je l'ai fait. Merci encore et à très bientôt. Philippe -
[Résolu] Comment se débarrasser de iStartsurf ?
vorkosigan a répondu à un(e) sujet de vorkosigan dans Analyses et éradication malwares
Bonjour à nouveau Ci-dessous le rapport de AdwCleaner Merci encore # AdwCleaner v4.207 - Rapport créé le 27/06/2015 à 05:19:42 # Mis à jour le 21/06/2015 par Xplode # Base de données : 2015-06-23.1 [serveur] # Système d'exploitation : Windows Vista Home Premium Service Pack 2 (x64) # Nom d'utilisateur : philippe - PC-ANIS-BARTOLI # Exécuté depuis : C:\Users\philippe\Desktop\adwcleaner_4.207.exe # Option : Nettoyer ***** [ Services ] ***** ***** [ Fichiers / Dossiers ] ***** [!] Dossier Supprimé : C:\ProgramData\Yahoo! Companion [!] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VAFPlayer [!] Dossier Supprimé : C:\Program Files (x86)\IZArc\OpenCandy [!] Dossier Supprimé : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB [!] Dossier Supprimé : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe} [!] Dossier Supprimé : C:\Users\philippe\AppData\Local\Temp\AirInstaller [!] Dossier Supprimé : C:\Users\philippe\AppData\Local\Temp\mt_ffx [!] Dossier Supprimé : C:\Users\philippe\AppData\Local\PriceMeter [!] Dossier Supprimé : C:\Users\Laurence\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Fichier Supprimé : C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_ihkeoookbpemkdccdccdmacnidhooohk_0 Fichier Supprimé : C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ihkeoookbpemkdccdccdmacnidhooohk ***** [ Tâches planifiées ] ***** Tâche Supprimée : Check Updates Tâche Supprimée : EPUpdater Tâche Supprimée : GeniusBox Tâche Supprimée : pricemeterdownloader Tâche Supprimée : pricemetertask Tâche Supprimée : pricemeterwatcher Tâche Supprimée : ProgramUpdateCheck Tâche Supprimée : Scheduled Update for Ask Toolbar Tâche Supprimée : Validate Installation Tâche Supprimée : ShdUpdate ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PriceMeterW] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\dnu.EXE Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdate Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1 Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1 Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Activities\Search\ask.com Clé Supprimée : HKLM\SOFTWARE\530d9dbb26aef44 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{81017EA9-9AA8-4A6A-9734-7AF40E7D593F} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{03F998B2-0E00-11D3-A498-00104B6EB52E} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F} Clé Supprimée : HKCU\Software\Bitberry Clé Supprimée : HKCU\Software\Myfree Codec Clé Supprimée : HKCU\Software\PriceMeter Clé Supprimée : HKCU\Software\PriceMeterLiveUpdate Clé Supprimée : HKCU\Software\WSE Rocket Clé Supprimée : HKLM\SOFTWARE\AedgePerformanceBCN Clé Supprimée : HKLM\SOFTWARE\Babylon Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar Clé Supprimée : HKLM\SOFTWARE\Delta Clé Supprimée : HKLM\SOFTWARE\FissaSearch Clé Supprimée : HKLM\SOFTWARE\Freeze.com Clé Supprimée : HKLM\SOFTWARE\MetaStream Clé Supprimée : HKLM\SOFTWARE\Myfree Codec Clé Supprimée : HKLM\SOFTWARE\Supreme Savings Clé Supprimée : HKLM\SOFTWARE\Viewpoint Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance Clé Supprimée : HKLM\SOFTWARE\GeniusBox Clé Supprimée : HKLM\SOFTWARE\SpeedBit Clé Supprimée : HKLM\SOFTWARE\W3I Clé Supprimée : HKLM\SOFTWARE\searchult Clé Supprimée : HKU\.DEFAULT\Software\IBUpdaterService Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Price Metar Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Price Meter Updater Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Uncompressor Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WSE Rocket Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DomaIQ Uninstaller Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Supreme Savings Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Trusted Software Assistant_is1 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\77zip Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Toolbar Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GeniusBox Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FinalMediaPlayer_is1 Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Price Metar Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Price Meter Updater Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdUtility Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Trusted Software Assistant_is1 Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Uncompressor Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Updater Service Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSE Rocket Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Yahoo! Companion Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0C776EBEBCBCFBE408892EE7B12517FC Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\120DFADEB50841F408F04D2A278F9509 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0C776EBEBCBCFBE408892EE7B12517FC Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\BA172DB42E6685D4FA8808EFB370074C Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9 ***** [ Navigateurs ] ***** -\\ Internet Explorer v9.0.8112.16659 Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [search Page] -\\ Google Chrome v43.0.2357.130 ************************* AdwCleaner[R0].txt - [22983 octets] - [27/06/2015 05:18:29] AdwCleaner[s0].txt - [18501 octets] - [27/06/2015 05:19:42] ########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [18562 octets] ########## -
[Résolu] Comment se débarrasser de iStartsurf ?
vorkosigan a répondu à un(e) sujet de vorkosigan dans Analyses et éradication malwares
Bonjour Encore merci pour la réactivité et la clarté que je trouve bluffante ! Ci-dessous le rapprt de Junkware Removal Tool : il n'est pas très long. unkware Removal Tool (JRT) by Malwarebytes Version: 7.1.7 (06.26.2015:3) OS: Windows Vista Home Premium x64 Ran by philippe on 27/06/2015 at 4:18:42,75 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services Successfully deleted: [service] yahooauservice ~~~ Tasks Successfully deleted: [Task] C:\Windows\system32\tasks\BrowserProtect ~~~ Registry Values Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\apnupdater Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{82E1477C-B154-48D3-9891-33D83C26BCD3} Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{98889811-442D-49dd-99D7-DC866BE87DBC} Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Classes\TypeLib\{006ad7b2-968a-11de-88c9-5bde55d89593} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\APN Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\AskToolbar Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0B4A10D1-FBD6-451d-BFDA-F03252B05984} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Successfully repaired: [Registry Key] HKEY_LOCAL_MACHINE\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command Successfully repaired: [Registry Key] HKEY_LOCAL_MACHINE\Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command ~~~ Files Successfully deleted: [File] C:\Users\philippe\appdata\local\7870f60d760da2613e1554e1e888fefc Successfully deleted: [File] C:\Users\philippe\appdata\local\google\chrome\user data\default\local storage\hxxp_search.babylon.com_0.localstorage Successfully deleted: [File] C:\Users\philippe\appdata\local\google\chrome\user data\default\local storage\hxxp_search.babylon.com_0.localstorage-journal Successfully deleted: [File] C:\Users\philippe\appdata\local\google\chrome\user data\default\local storage\hxxp_www.delta-search.com_0.localstorage Successfully deleted: [File] C:\Users\philippe\appdata\local\google\chrome\user data\default\local storage\hxxp_www.delta-search.com_0.localstorage-journal Successfully deleted: [File] C:\Users\philippe\appdata\local\google\chrome\user data\default\local storage\hxxp_www.superfish.com_0.localstorage Successfully deleted: [File] C:\Users\philippe\appdata\local\google\chrome\user data\default\local storage\hxxp_www.superfish.com_0.localstorage-journal Successfully deleted: [File] C:\Users\philippe\appdata\local\google\chrome\user data\default\local storage\hxxp_www2.delta-search.com_0.localstorage Successfully deleted: [File] C:\Users\philippe\appdata\local\google\chrome\user data\default\local storage\hxxp_www2.delta-search.com_0.localstorage-journal Successfully disinfected: [shortcut] C:\ProgramData\microsoft\windows\start menu\Programs\EA\BioWare\Star Wars - The Old Republic\Star Wars - The Old Republic.lnk Successfully disinfected: [shortcut] C:\ProgramData\microsoft\windows\start menu\Programs\Google Chrome\Google Chrome.lnk Successfully disinfected: [shortcut] C:\ProgramData\microsoft\windows\start menu\Programs\LucasArts\Star Wars Knights of the Old Republic\ Star Wars Knights of the Old Republic.lnk Successfully disinfected: [shortcut] C:\ProgramData\microsoft\windows\start menu\Programs\The Witcher 2\D‚marrer The Witcher 2.lnk ~~~ Folders Successfully deleted: [Folder] C:\Program Files (x86)\Common Files\software update utility Successfully deleted: [Folder] C:\Program Files (x86)\freefileviewer Successfully deleted: [Folder] C:\Program Files (x86)\myfree codec Successfully deleted: [Folder] C:\Program Files (x86)\uncompressor Successfully deleted: [Folder] C:\Program Files (x86)\user extensions Successfully deleted: [Folder] C:\Program Files (x86)\viewpoint Successfully deleted: [Folder] C:\ProgramData\baidu Successfully deleted: [Folder] C:\ProgramData\ibupdaterservice Successfully deleted: [Folder] C:\Users\philippe\appdata\local\shdupdate Successfully deleted: [Folder] C:\Users\philippe\AppData\Roaming\fcbfan Successfully deleted: [Folder] C:\Users\philippe\AppData\Roaming\finalmediaplayer Successfully deleted: [Folder] C:\Users\philippe\AppData\Roaming\freefileviewer Successfully deleted: [Folder] C:\Users\philippe\AppData\Roaming\microsoft\windows\start menu\programs\uncompressor Successfully deleted: [Folder] C:\users\public\documents\baidu Successfully deleted: [Folder] C:\Users\philippe\appdata\local\28050 ~~~ Chrome Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde [C:\Users\philippe\appdata\local\Google\Chrome\User Data\Default\Preferences] - default search provider reset [C:\Users\philippe\appdata\local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted: [C:\Users\philippe\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset [C:\Users\philippe\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted: [ eooncjejnppfjjklapaamhcdmjbilmde, ibnjmihbbanannlbobkbmnmckjnmdnom, ihkeoookbpemkdccdccdmacnidhooohk ] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 27/06/2015 at 4:21:05,41 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ -
[Résolu] Comment se débarrasser de iStartsurf ?
vorkosigan a répondu à un(e) sujet de vorkosigan dans Analyses et éradication malwares
-
[Résolu] Comment se débarrasser de iStartsurf ?
vorkosigan a posté un sujet dans Analyses et éradication malwares
Bonjour, Tout est dans le titre. Mon micro est infecté par cette saleté de istartsurf et malgré mes efforts, je n'arrive pas à m'en débarasser . Merci d'avance pour votre aide. -
Bonjour, Merci de votre réponse. Malheureusement bon...sauf erreur de ma part. La carte mère est une asus H87-plus. Le réglage se fait dans options avancées Re bonjour, Il faut évidemmen lire malheureusement non !
-
Installation souris Roccat Kone
vorkosigan a répondu à un(e) sujet de vorkosigan dans Optimisation, Trucs & Astuces
Bonjour, Merci beaucoup. Je vais essayer la 2e solution. Je ne suis pas sûr d'avoir compris la 1ère solution. A toutes fins utiles voici ce que j'ai compris : - je dois explorer le dossier du pilote fourni par le constructeur et trouver le fichier dont la terminaison est un .exe De toute façon, merci encore -
Bonjour, J'ai acheté une souris filaire roccat kone. Je suis sous vista 64. Après installation j'ai constaté qu'elle fonctionnait mal : très imprécise ... J'ai constaté que les drivers installés étaient des drivers génériques microsoft. J'ai récupété les drivers constructeur sur le site de kone. J'ai désinstallé les drivers génériques et installé les drivers kone... du moins je le pensais. Depuis la souris ne fonctionne plus ! J'ai installé une razer qui fonctionne bien ... mais avec les drivers génériques microsoft ! Bref comment se débarasser des drivers génériques et installer les drivers des constructeurs ... Merci d'avance de votre aide et , de toute façon, bravo pour le site philippe