

MVK
Membres-
Compteur de contenus
218 -
Inscription
-
Dernière visite
Tout ce qui a été posté par MVK
-
BONSOIR, tout est bien qui finit bien je te remercie de ta complaisance envers moi et de ta patience efficace
-
BONJOUR, lorsque je lance 1 recherche dossier et bien la "pêche" est très mauvaise; j'ai désintallé/réinstallé windows7 pour d'autres soucis entre autre celui de la recherche donc Quelqu'un voudrait-il m'aider éventuellemnt SVP ! merci de m'avoir lu
-
bonsoir alors voilà : All processes killed ========== FILES ========== C:\Program Files (x86)\WinZipper\layout\default\OmigaZipInstall.xml moved successfully. C:\Program Files (x86)\WinZipper\layout\default\uninstOmigaZip.xml moved successfully. C:\Program Files (x86)\WinZipper\uninstaller\OmigaZip.inst moved successfully. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Omiga Plus\Omiga Plus.lnk moved successfully. File/Folder C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Omiga Plus\Omiga Plus.lnk not found. C:\Users\newton\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Omiga Plus.lnk moved successfully. File/Folder E:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Omiga Plus\Omiga Plus.lnk not found. ========== REGISTRY ========== Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\Omiga Plus\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\omigaplusSvc\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\System\ControlSet001\services\eventlog\Application\omigaplussvc\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\System\ControlSet002\services\eventlog\Application\omigaplussvc\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\eventlog\Application\omigaplussvc\ not found. HKU\S-1-5-21-807507604-164964488-2477239462-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk\OpenWithList\\"a"|"" /E : value set successfully! ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: newton ->Temp folder emptied: 1143876 bytes ->Temporary Internet Files folder emptied: 6179 bytes ->Java cache emptied: 15356790 bytes ->FireFox cache emptied: 4699958 bytes ->Google Chrome cache emptied: 115902714 bytes ->Flash cache emptied: 506 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 2246689 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 57507010 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 188,00 mb OTM by OldTimer - Version 3.1.21.0 log created on 07112013_011516 Files moved on Reboot... C:\Users\newton\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Users\newton\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully. Registry entries deleted on Reboot...
-
désolé, j'ai 1 peu tardé; voici donc : 1. ========================= SEAF 1.0.1.0 - C_XX 2. 3. Commencé à: 18:14:10 le 10/07/2013 4. 5. Valeur(s) recherchée(s): 6. omiga 7. omigaplus 8. 9. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès 10. 11. (!) --- Calcul du Hash "MD5" 12. (!) --- Informations supplémentaires 13. (!) --- Recherche registre 14. 15. ====== Fichier(s) ====== 16. 17. 18. "C:\Program Files (x86)\WinZipper\layout\default\OmigaZipInstall.xml" [ ARCHIVE | 3 Ko ] 19. TC: 04/07/2013,08:12:41 | TM: 04/07/2013,08:12:40 | DA: 04/07/2013,08:12:41 20. 21. Hash MD5: BEC57FD20464D518514D24336512ACAA 22. 23. 24. ========================= 25. 26. 27. "C:\Program Files (x86)\WinZipper\layout\default\uninstOmigaZip.xml" [ ARCHIVE | 2 Ko ] 28. TC: 04/07/2013,08:12:41 | TM: 04/07/2013,08:12:40 | DA: 04/07/2013,08:12:41 29. 30. Hash MD5: 0490627639B7425B05752E8B757400DB 31. 32. 33. ========================= 34. 35. 36. "C:\Program Files (x86)\WinZipper\uninstaller\OmigaZip.inst" [ ARCHIVE | 511 o ] 37. TC: 04/07/2013,08:12:41 | TM: 04/07/2013,08:12:40 | DA: 04/07/2013,08:12:41 38. 39. Hash MD5: B1C889D6AE511695FDF311C798299B31 40. 41. 42. ========================= 43. 44. 45. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Omiga Plus\Omiga Plus.lnk" [ ARCHIVE | 2 Ko ] 46. TC: 04/07/2013,08:12:43 | TM: 04/07/2013,08:12:43 | DA: 04/07/2013,08:12:43 47. 48. Hash MD5: 343FADEAC2EB9412985B6F856B4ECCB4 49. 50. 51. ========================= 52. 53. 54. "C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Omiga Plus\Omiga Plus.lnk" [ ARCHIVE | 2 Ko ] 55. TC: 04/07/2013,08:12:43 | TM: 04/07/2013,08:12:43 | DA: 04/07/2013,08:12:43 56. 57. Hash MD5: 343FADEAC2EB9412985B6F856B4ECCB4 58. 59. 60. ========================= 61. 62. 63. "C:\Users\newton\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Omiga Plus.lnk" [ ARCHIVE | 2 Ko ] 64. TC: 04/07/2013,08:12:43 | TM: 04/07/2013,08:12:43 | DA: 04/07/2013,08:12:43 65. 66. Hash MD5: 343FADEAC2EB9412985B6F856B4ECCB4 67. 68. 69. ========================= 70. 71. 72. "C:\ZHP\Quarantine\omigaplus.exe.VIR" [ ARCHIVE | 1362 Ko ] 73. TC: 05/07/2013,13:05:35 | TM: 04/07/2013,08:12:42 | DA: 05/07/2013,13:05:35 74. 75. Hash MD5: EEA4CD33764232DA70734F27E30D6FEA 76. 77. CompanyName: Taiwan Shui Mu Chih Ching Technology Limited. 78. ProductName: Omiga Plus 79. InternalName: omigaplus.exe 80. OriginalFileName: omigaplus.exe 81. LegalCopyright: Copyright © 2012 82. ProductVersion: 1.6.6.7645 83. FileVersion: 1.6.6.7645 84. 85. ========================= 86. 87. 88. "C:\ZHP\Quarantine\omigaplussvc.exe.VIR" [ ARCHIVE | 424 Ko ] 89. TC: 05/07/2013,13:05:35 | TM: 04/07/2013,08:12:42 | DA: 05/07/2013,13:05:35 90. 91. Hash MD5: E6225C36851572B3F25CC46CE291237C 92. 93. CompanyName: Taiwan Shui Mu Chih Ching Technology Limited. 94. ProductName: update service 95. InternalName: updateSvc.exe 96. OriginalFileName: updateSvc.exe 97. LegalCopyright: Copyright © 2012 98. ProductVersion: 1.6.6.7645 99. FileVersion: 1.6.6.7645 100. 101. ========================= 102. 103. 104. "E:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Omiga Plus\Omiga Plus.lnk" [ ARCHIVE | 2 Ko ] 105. TC: 04/07/2013,08:12:43 | TM: 04/07/2013,08:12:43 | DA: 04/07/2013,08:12:43 106. 107. Hash MD5: 343FADEAC2EB9412985B6F856B4ECCB4 108. 109. 110. ========================= 111. 112. 113. 114. ====== Entrée(s) du registre ====== 115. 116. 117. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Omiga Plus] 118. DA: 10/07/2013 15:37:25 119. 120. [HKLM\Software\omigaplusSvc] 121. DA: 09/07/2013 20:12:48 122. 123. [HKLM\System\ControlSet001\services\eventlog\Application\omigaplussvc] 124. DA: 05/07/2013 13:05:35 125. 126. [HKLM\System\ControlSet002\services\eventlog\Application\omigaplussvc] 127. DA: 05/07/2013 13:05:35 128. 129. [HKLM\System\CurrentControlSet\services\eventlog\Application\omigaplussvc] 130. DA: 05/07/2013 13:05:35 131. 132. [HKU\S-1-5-21-807507604-164964488-2477239462-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk\OpenWithList] 133. "a"="omigaplus.exe" (REG_SZ) 134. 135. ========================= 136. 137. Fin à: 18:15:41 le 10/07/2013 138. 550110 Éléments analysés 139. 140. ========================= 141. E.O.F
-
Bonjour Pear, je ne rentre que ce matin apparement tout beignerait MAIS.. omiga+ apparaît ou (présent) toujours dans mes programmes files.
-
J'ai bien téléchargeer Host apparemment le logiciel a bien été ouvert , mais je n'ai pas eu le temps de voir quoi que ce soit; je n'ai pas d'icône ou autre racourci sur mon bureau mais je l'ai trouvé le logiciel installé dans mes programme. Si je comprends bien, il fonctionne en arrière plan ? je ne sais pas comment où trouver le fichier : %PROGRAMDIR/Hosts_Anti_Adwares_PUPs ? en attendant le problème semble se régler
-
Bonsoir, Je ne parviens pas à télécharger HOSTS Anti-PUPs/Adware
-
voici le rapport Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013 Fichier d'export Registre : Run by newton at 05/07/2013 13:05:40 High Elevated Privileges : OK Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée ========== Processus mémoire ========== SUPPRIME Memory Process: C:\Program Files (x86)\Omiga Plus\omigaplus.exe SUPPRIME Memory Process: C:\Program Files (x86)\Omiga Plus\omigaplusSvc.exe SUPPRIME Memory Process: C:\Program Files (x86)\WinZipper\winzipersvc.exe ========== Clé(s) du Registre ========== SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc SUPPRIME CLSID MPSK: {dff2c10b-cb70-11e2-8bee-002522cc17ff} SUPPRIME Key: Service: omigaplussvc SUPPRIME Key: Service: winzipersvc ABSENT Key: Service: omigaplussvc ABSENT Key: Service: winzipersvc ========== Valeur(s) du Registre ========== SUPPRIME TCP Query User{AD32B6A5-1620-40C8-9644-28389913F1FA}C:\program files (x86)\torntv.com\torntv downloader.exe SUPPRIME UDP Query User{DE28B5E6-2554-4481-B3C2-0558FD964CCF}C:\program files (x86)\torntv.com\torntv downloader.exe SUPPRIME RunValue: Omiga Plus ABSENT Valeur Standard Profile: FirewallRaz : ABSENT Valeur Domain Profile: FirewallRaz : ========== Dossier(s) ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichier(s) ========== SUPPRIME File: c:\users\newton\desktop\ordinateur - raccourci.lnk SUPPRIME File: c:\users\newton\appdata\local\google\chrome\user data\local state~rf31389d.tmp ABSENT Folder/File: c:\users\newton\appdata\local\temp\icreinstall_avira_free_antivirus (1).exe necessary SUPPRIME File***: c:\program files (x86)\omiga plus\omigaplus.exe ABSENT File: c:\program files (x86)\omiga plus\omigaplus.exe ABSENT Folder/File: c:\program files (x86)\omiga plus\omigaplus.exe SUPPRIME Flash Cookies SUPPRIME Temporaires Windows ========== Fichier HOSTS ========== Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus. ========== Tache planifiée ========== SUPPRIME Task: DealPlyUpdate SUPPRIME Task: Desk 365 RunAsStdUser SUPPRIME Task: EPUpdater SUPPRIME Task: Omiga Plus RunAsStdUser ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 3 : Processus mémoire 7 : Clé(s) du Registre 5 : Valeur(s) du Registre 1 : Dossier(s) 8 : Fichier(s) 1 : Fichier HOSTS 4 : Tache planifiée 1 : Restauration Système End of clean in 00mn 14s
-
bonjour, ZHPdiag Voici ce que mon regard néophyte à vu , peut-être est ce la même chose que celui du rapport d'hier à moins que.. pjjoint.malekal.com - Submit a file
-
bonsoir A l'instant -JE VIENS DE REMARQUER QU'EN TOUCHANT L'ICONE DE MBAM de mon bureau, l'icone de OMIGA+ se substituait à l'icone de MMBAM ; - j'ai désinstallé MBAM puis réinstallé , mon burau (qui avait repris son aspect normal ) à malheureusement repris toutes les icones inconnues et l'aspect obtenu avec OMIGA+; - mon réseau accès internet (j'utilise 1 câble) indique 1 coupure sur le web et pourtant j'y accède et lorsque je clique sur l'icône "passerelle " cela m'ouvre le lecteur Windows Média. j'ai remarqué que google avait de nouveaux moteurs de recherches et qu'il ne parvenait pas à ouvrir cetaines pages - j'ai relancé ZHPdiag pour regarder (écrit en rouge vet bleu etc..)ce que je n'avais pas fait ,et ce qu'il fait apparaitre ne semble pas uniquement des infections mais aussi des disfonctionnement . Bref c'est chaud!! j'ignore s il a été utile utile que je le mentionne J espère que cA COLLE pour MBAM ,il semblerait qu'il n'a rien détecté apparemment.
-
Nouveau ZHPDiag , pjjoint.malekal.com - Submit a file
-
EFFECTIVEMENT. voici S3: # AdwCleaner v2.304 - Rapport créé le 04/07/2013 à 18:26:19 # Mis à jour le 03/07/2013 par Xplode # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits) # Nom d'utilisateur : newton - NEWTON-PC # Mode de démarrage : Normal # Exécuté depuis : C:\Users\newton\Downloads\adwcleaner (1).exe # Option [suppression] ***** [services] ***** Arrêté & Supprimé : BrowserDefendert ***** [Fichiers / Dossiers] ***** Dossier Supprimé : C:\Program Files (x86)\Delta Dossier Supprimé : C:\ProgramData\APN Dossier Supprimé : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Dossier Supprimé : C:\Users\newton\AppData\Local\Temp\APN Dossier Supprimé : C:\Users\newton\AppData\LocalLow\Delta Dossier Supprimé : C:\Users\newton\AppData\Roaming\BabSolution Dossier Supprimé : C:\Users\newton\AppData\Roaming\Babylon Dossier Supprimé : C:\Users\newton\AppData\Roaming\Delta Dossier Supprimé : C:\Users\newton\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender Dossier Supprimé : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\extensions\ffxtlbr@delta.com Dossier Supprimé : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\jetpack Fichier Supprimé : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data Fichier Supprimé : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences Fichier Supprimé : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\bprotector_extensions.sqlite Fichier Supprimé : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\bprotector_prefs.js Fichier Supprimé : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\searchplugins\Babylon.xml Fichier Supprimé : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\searchplugins\delta.xml Supprimé au redémarrage : C:\ProgramData\BrowserDefender ***** [Registre] ***** Clé Supprimée : HKCU\Software\BabSolution Clé Supprimée : HKCU\Software\DataMngr Clé Supprimée : HKCU\Software\DataMngr_Toolbar Clé Supprimée : HKCU\Software\Delta Clé Supprimée : HKCU\Software\InstallCore Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Supprimée : HKCU\Software\5eed6d8bc69bf45 Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1 Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1 Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1 Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1 Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Supprimée : HKLM\Software\DataMngr Clé Supprimée : HKLM\Software\Delta Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5eed6d8bc69bf45 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Clé Supprimée : HKU\S-1-5-21-807507604-164964488-2477239462-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}] ***** [Navigateurs] ***** -\\ Internet Explorer v10.0.9200.16611 Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=588100FF5F25D92D&affID=119357&tsp=4933 --> hxxp://www.google.com -\\ Mozilla Firefox v22.0 (fr) Fichier : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\prefs.js C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\user.js ... Supprimé ! Supprimée : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?babsrc=NT_ss&mntrId=588100FF5F25D92D&a[...] Supprimée : user_pref("browser.search.order.1", "Delta Search"); Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=588100FF5F25[...] Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Supprimée : user_pref("extensions.delta.admin", false); Supprimée : user_pref("extensions.delta.aflt", "babsst"); Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Supprimée : user_pref("extensions.delta.autoRvrt", "false"); Supprimée : user_pref("extensions.delta.dfltLng", "fr"); Supprimée : user_pref("extensions.delta.excTlbr", false); Supprimée : user_pref("extensions.delta.ffxUnstlRst", true); Supprimée : user_pref("extensions.delta.id", "58818ec400000000000000ff5f25d92d"); Supprimée : user_pref("extensions.delta.instlDay", "15890"); Supprimée : user_pref("extensions.delta.instlRef", "sst"); Supprimée : user_pref("extensions.delta.newTab", false); Supprimée : user_pref("extensions.delta.prdct", "delta"); Supprimée : user_pref("extensions.delta.prtnrId", "delta"); Supprimée : user_pref("extensions.delta.rvrt", "false"); Supprimée : user_pref("extensions.delta.smplGrp", "none"); Supprimée : user_pref("extensions.delta.tlbrId", "base"); Supprimée : user_pref("extensions.delta.tlbrSrchUrl", ""); Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.5"); Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.5"); Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.58:44:42"); Supprimée : user_pref("extensions.delta_i.babExt", ""); Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4933"); Supprimée : user_pref("extensions.delta_i.srcExt", "ss"); -\\ Google Chrome v27.0.1453.116 Fichier : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R2].txt - [12568 octets] - [04/07/2013 08:20:34] AdwCleaner[R3].txt - [12471 octets] - [04/07/2013 18:18:46] AdwCleaner[s2].txt - [11150 octets] - [04/07/2013 08:20:54] AdwCleaner[s3].txt - [12557 octets] - [04/07/2013 18:26:19] ########## EOF - C:\AdwCleaner[s3].txt - [12618 octets] ##########
-
Voici le rapport MBAM / Malwarebytes Anti-Malware (Essai) 1.75.0.1300 www.malwarebytes.org Version de la base de données: v2013.07.04.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16618 newton :: NEWTON-PC [administrateur] Protection: Activé 04/07/2013 19:17:46 mbam-log-2013-07-04 (19-17-46).txt Type d'examen: Examen complet (B:\|C:\|D:\|E:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 512264 Temps écoulé: 50 minute(s), 41 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 0 (Aucun élément nuisible détecté) (fin)
-
rassurez-vous, je ne suis pas entrain de jouer...(je ne cherche pas à vous faire perdre votre temps)je croyais que tout avait été copié; voici ce qui allait avec, (donc j'ai fait 1 mauvaise manoeuvre, est-elle récupérable?)le S ******************** le S3 je ne l'ai pas vu, car c'était 1 peu rapide , alors je pense que c'est cela : # AdwCleaner v2.304 - Rapport créé le 04/07/2013 à 18:26:19 # Mis à jour le 03/07/2013 par Xplode # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits) # Nom d'utilisateur : newton - NEWTON-PC # Mode de démarrage : Normal # Exécuté depuis : C:\Users\newton\Downloads\adwcleaner (1).exe # Option [suppression] ***** [services] ***** Arrêté & Supprimé : BrowserDefendert ***** [Fichiers / Dossiers] ***** Dossier Supprimé : C:\Program Files (x86)\Delta Dossier Supprimé : C:\ProgramData\APN Dossier Supprimé : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Dossier Supprimé : C:\Users\newton\AppData\Local\Temp\APN Dossier Supprimé : C:\Users\newton\AppData\LocalLow\Delta Dossier Supprimé : C:\Users\newton\AppData\Roaming\BabSolution Dossier Supprimé : C:\Users\newton\AppData\Roaming\Babylon Dossier Supprimé : C:\Users\newton\AppData\Roaming\Delta Dossier Supprimé : C:\Users\newton\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender Dossier Supprimé : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\extensions\ffxtlbr@delta.com Dossier Supprimé : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\jetpack Fichier Supprimé : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data Fichier Supprimé : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences Fichier Supprimé : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\bprotector_extensions.sqlite Fichier Supprimé : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\bprotector_prefs.js Fichier Supprimé : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\searchplugins\Babylon.xml Fichier Supprimé : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\searchplugins\delta.xml Supprimé au redémarrage : C:\ProgramData\BrowserDefender ***** [Registre] ***** Clé Supprimée : HKCU\Software\BabSolution Clé Supprimée : HKCU\Software\DataMngr Clé Supprimée : HKCU\Software\DataMngr_Toolbar Clé Supprimée : HKCU\Software\Delta Clé Supprimée : HKCU\Software\InstallCore Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Supprimée : HKCU\Software\5eed6d8bc69bf45 Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1 Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1 Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1 Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1 Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Supprimée : HKLM\Software\DataMngr Clé Supprimée : HKLM\Software\Delta Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5eed6d8bc69bf45 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Clé Supprimée : HKU\S-1-5-21-807507604-164964488-2477239462-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}] ***** [Navigateurs] ***** -\\ Internet Explorer v10.0.9200.16611 Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=588100FF5F25D92D&affID=119357&tsp=4933 --> hxxp://www.google.com -\\ Mozilla Firefox v22.0 (fr) Fichier : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\prefs.js C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\user.js ... Supprimé ! Supprimée : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?babsrc=NT_ss&mntrId=588100FF5F25D92D&a[...] Supprimée : user_pref("browser.search.order.1", "Delta Search"); Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=588100FF5F25[...] Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Supprimée : user_pref("extensions.delta.admin", false); Supprimée : user_pref("extensions.delta.aflt", "babsst"); Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Supprimée : user_pref("extensions.delta.autoRvrt", "false"); Supprimée : user_pref("extensions.delta.dfltLng", "fr"); Supprimée : user_pref("extensions.delta.excTlbr", false); Supprimée : user_pref("extensions.delta.ffxUnstlRst", true); Supprimée : user_pref("extensions.delta.id", "58818ec400000000000000ff5f25d92d"); Supprimée : user_pref("extensions.delta.instlDay", "15890"); Supprimée : user_pref("extensions.delta.instlRef", "sst"); Supprimée : user_pref("extensions.delta.newTab", false); Supprimée : user_pref("extensions.delta.prdct", "delta"); Supprimée : user_pref("extensions.delta.prtnrId", "delta"); Supprimée : user_pref("extensions.delta.rvrt", "false"); Supprimée : user_pref("extensions.delta.smplGrp", "none"); Supprimée : user_pref("extensions.delta.tlbrId", "base"); Supprimée : user_pref("extensions.delta.tlbrSrchUrl", ""); Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.5"); Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.5"); Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.58:44:42"); Supprimée : user_pref("extensions.delta_i.babExt", ""); Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4933"); Supprimée : user_pref("extensions.delta_i.srcExt", "ss"); -\\ Google Chrome v27.0.1453.116 Fichier : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R2].txt - [12568 octets] - [04/07/2013 08:20:34] AdwCleaner[R3].txt - [12471 octets] - [04/07/2013 18:18:46] AdwCleaner[s2].txt - [11150 octets] - [04/07/2013 08:20:54] AdwCleaner[s3].txt - [12557 octets] - [04/07/2013 18:26:19] ########## EOF - C:\AdwCleaner[s3].txt - [12618 octets] ##########
-
rapport de Junkware Removal Tool de thisisu: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Windows 7 Professional x64 Ran by newton on 04/07/2013 at 18:41:25,81 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted the following from C:\Users\newton\AppData\Roaming\mozilla\firefox\profiles\409kdnhb.default\prefs.js user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.backgroundjs", "\n\n/**************************************************** user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.internaldb.cache/530e52021dc20843b1aa62957edeb9f8.value", "%22var%20adsDe user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.js", "\n\n /************************************************************ user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \" user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \" user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \" user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \" user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_14.name", "CrossriderUtils"); user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={ user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],regi user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){va user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.res user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_78.name", "CrossriderInfo"); user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jqu user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_91.code", "(function(e){var l=(function(){var N=0;var V=\" user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"unde user_pref("extensions.crossrider.bic", "13fa8cd240e3b6accf1d75cab9c95e41"); Emptied folder: C:\Users\newton\AppData\Roaming\mozilla\firefox\profiles\409kdnhb.default\minidumps [1 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 04/07/2013 at 18:49:36,06 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-
je viens de voir que mon poste est doublr , j'ignore comment.. voici le 2eme rapport: # AdwCleaner v2.304 - Rapport créé le 04/07/2013 à 18:35:34 # Mis à jour le 03/07/2013 par Xplode # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits) # Nom d'utilisateur : newton - NEWTON-PC # Mode de démarrage : Normal # Exécuté depuis : C:\Users\newton\Downloads\adwcleaner.exe # Option [Recherche] ***** [services] ***** ***** [Fichiers / Dossiers] ***** ***** [Registre] ***** ***** [Navigateurs] ***** -\\ Internet Explorer v10.0.9200.16611 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v22.0 (fr) Fichier : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. -\\ Google Chrome v27.0.1453.116 Fichier : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\Preferences Présente [l.22] : icon_url = "hxxp://www.delta-search.com/favicon.ico", Présente [l.25] : keyword = "delta-search.com", Présente [l.29] : search_url = "hxxp://www.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=588100FF5F25D92D&affID=119357&tsp=4933", ************************* AdwCleaner[R2].txt - [12568 octets] - [04/07/2013 08:20:34] AdwCleaner[R3].txt - [12471 octets] - [04/07/2013 18:18:46] AdwCleaner[R4].txt - [2651 octets] - [04/07/2013 18:30:37] AdwCleaner[R5].txt - [2707 octets] - [04/07/2013 18:31:43] AdwCleaner[R6].txt - [1403 octets] - [04/07/2013 18:35:34] AdwCleaner[s2].txt - [11150 octets] - [04/07/2013 08:20:54] AdwCleaner[s3].txt - [12658 octets] - [04/07/2013 18:26:19] AdwCleaner[s4].txt - [2582 octets] - [04/07/2013 18:32:02] AdwCleaner[s5].txt - [363 octets] - [04/07/2013 18:35:09] ########## EOF - C:\AdwCleaner[R6].txt - [1704 octets] ##########
-
HELLO! voici la 1ere étape : Présent : BrowserDefendert ***** [Fichiers / Dossiers] ***** Dossier Présent : C:\Program Files (x86)\Delta Dossier Présent : C:\ProgramData\APN Dossier Présent : C:\ProgramData\BrowserDefender Dossier Présent : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Dossier Présent : C:\Users\newton\AppData\Local\Temp\APN Dossier Présent : C:\Users\newton\AppData\LocalLow\Delta Dossier Présent : C:\Users\newton\AppData\Roaming\BabSolution Dossier Présent : C:\Users\newton\AppData\Roaming\Babylon Dossier Présent : C:\Users\newton\AppData\Roaming\Delta Dossier Présent : C:\Users\newton\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender Dossier Présent : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\extensions\ffxtlbr@delta.com Dossier Présent : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\jetpack Fichier Présent : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data Fichier Présent : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences Fichier Présent : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\bprotector_extensions.sqlite Fichier Présent : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\bprotector_prefs.js Fichier Présent : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\searchplugins\Babylon.xml Fichier Présent : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\searchplugins\delta.xml ***** [Registre] ***** Clé Présente : HKCU\Software\BabSolution Clé Présente : HKCU\Software\DataMngr Clé Présente : HKCU\Software\DataMngr_Toolbar Clé Présente : HKCU\Software\Delta Clé Présente : HKCU\Software\InstallCore Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Présente : HKCU\Software\5eed6d8bc69bf45 Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Clé Présente : HKLM\SOFTWARE\Classes\delta.deltaappCore Clé Présente : HKLM\SOFTWARE\Classes\delta.deltaappCore.1 Clé Présente : HKLM\SOFTWARE\Classes\delta.deltadskBnd Clé Présente : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1 Clé Présente : HKLM\SOFTWARE\Classes\delta.deltaHlpr Clé Présente : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1 Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Clé Présente : HKLM\SOFTWARE\Classes\esrv.deltaESrvc Clé Présente : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1 Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Présente : HKLM\Software\DataMngr Clé Présente : HKLM\Software\Delta Clé Présente : HKLM\SOFTWARE\Wow6432Node\5eed6d8bc69bf45 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Clé Présente : HKU\S-1-5-21-807507604-164964488-2477239462-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}] ***** [Navigateurs] ***** -\\ Internet Explorer v10.0.9200.16611 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=588100FF5F25D92D&affID=119357&tsp=4933 [HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page] = hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=588100FF5F25D92D&affID=119357&tsp=4933 -\\ Mozilla Firefox v22.0 (fr) Fichier : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\prefs.js Présente : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?babsrc=NT_ss&mntrId=588100FF5F25D92D&a[...] Présente : user_pref("browser.search.order.1", "Delta Search"); Présente : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=588100FF5F25[...] Présente : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Présente : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Présente : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Présente : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Présente : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Présente : user_pref("extensions.delta.admin", false); Présente : user_pref("extensions.delta.aflt", "babsst"); Présente : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Présente : user_pref("extensions.delta.autoRvrt", "false"); Présente : user_pref("extensions.delta.dfltLng", "fr"); Présente : user_pref("extensions.delta.excTlbr", false); Présente : user_pref("extensions.delta.ffxUnstlRst", true); Présente : user_pref("extensions.delta.id", "58818ec400000000000000ff5f25d92d"); Présente : user_pref("extensions.delta.instlDay", "15890"); Présente : user_pref("extensions.delta.instlRef", "sst"); Présente : user_pref("extensions.delta.newTab", false); Présente : user_pref("extensions.delta.prdct", "delta"); Présente : user_pref("extensions.delta.prtnrId", "delta"); Présente : user_pref("extensions.delta.rvrt", "false"); Présente : user_pref("extensions.delta.smplGrp", "none"); Présente : user_pref("extensions.delta.tlbrId", "base"); Présente : user_pref("extensions.delta.tlbrSrchUrl", ""); Présente : user_pref("extensions.delta.vrsn", "1.8.21.5"); Présente : user_pref("extensions.delta.vrsni", "1.8.21.5"); Présente : user_pref("extensions.delta.vrsnTs", "1.8.21.58:44:42"); Présente : user_pref("extensions.delta_i.babExt", ""); Présente : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4933"); Présente : user_pref("extensions.delta_i.srcExt", "ss"); -\\ Google Chrome v27.0.1453.116 Fichier : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R2].txt - [12568 octets] - [04/07/2013 08:20:34] AdwCleaner[R3].txt - [12309 octets] - [04/07/2013 18:18:46] AdwCleaner[s2].txt - [11150 octets] - [04/07/2013 08:20:54] ########## EOF - C:\AdwCleaner[R3].txt - [12431 octets] ##########
-
HELLO! voici la 1ere étape : Présent : BrowserDefendert ***** [Fichiers / Dossiers] ***** Dossier Présent : C:\Program Files (x86)\Delta Dossier Présent : C:\ProgramData\APN Dossier Présent : C:\ProgramData\BrowserDefender Dossier Présent : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Dossier Présent : C:\Users\newton\AppData\Local\Temp\APN Dossier Présent : C:\Users\newton\AppData\LocalLow\Delta Dossier Présent : C:\Users\newton\AppData\Roaming\BabSolution Dossier Présent : C:\Users\newton\AppData\Roaming\Babylon Dossier Présent : C:\Users\newton\AppData\Roaming\Delta Dossier Présent : C:\Users\newton\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender Dossier Présent : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\extensions\ffxtlbr@delta.com Dossier Présent : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\jetpack Fichier Présent : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data Fichier Présent : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences Fichier Présent : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\bprotector_extensions.sqlite Fichier Présent : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\bprotector_prefs.js Fichier Présent : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\searchplugins\Babylon.xml Fichier Présent : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\searchplugins\delta.xml ***** [Registre] ***** Clé Présente : HKCU\Software\BabSolution Clé Présente : HKCU\Software\DataMngr Clé Présente : HKCU\Software\DataMngr_Toolbar Clé Présente : HKCU\Software\Delta Clé Présente : HKCU\Software\InstallCore Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Présente : HKCU\Software\5eed6d8bc69bf45 Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Clé Présente : HKLM\SOFTWARE\Classes\delta.deltaappCore Clé Présente : HKLM\SOFTWARE\Classes\delta.deltaappCore.1 Clé Présente : HKLM\SOFTWARE\Classes\delta.deltadskBnd Clé Présente : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1 Clé Présente : HKLM\SOFTWARE\Classes\delta.deltaHlpr Clé Présente : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1 Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Clé Présente : HKLM\SOFTWARE\Classes\esrv.deltaESrvc Clé Présente : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1 Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Présente : HKLM\Software\DataMngr Clé Présente : HKLM\Software\Delta Clé Présente : HKLM\SOFTWARE\Wow6432Node\5eed6d8bc69bf45 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Clé Présente : HKU\S-1-5-21-807507604-164964488-2477239462-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}] ***** [Navigateurs] ***** -\\ Internet Explorer v10.0.9200.16611 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=588100FF5F25D92D&affID=119357&tsp=4933 [HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page] = hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=588100FF5F25D92D&affID=119357&tsp=4933 -\\ Mozilla Firefox v22.0 (fr) Fichier : C:\Users\newton\AppData\Roaming\Mozilla\Firefox\Profiles\409kdnhb.default\prefs.js Présente : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?babsrc=NT_ss&mntrId=588100FF5F25D92D&a[...] Présente : user_pref("browser.search.order.1", "Delta Search"); Présente : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=588100FF5F25[...] Présente : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Présente : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Présente : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Présente : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Présente : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...] Présente : user_pref("extensions.delta.admin", false); Présente : user_pref("extensions.delta.aflt", "babsst"); Présente : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Présente : user_pref("extensions.delta.autoRvrt", "false"); Présente : user_pref("extensions.delta.dfltLng", "fr"); Présente : user_pref("extensions.delta.excTlbr", false); Présente : user_pref("extensions.delta.ffxUnstlRst", true); Présente : user_pref("extensions.delta.id", "58818ec400000000000000ff5f25d92d"); Présente : user_pref("extensions.delta.instlDay", "15890"); Présente : user_pref("extensions.delta.instlRef", "sst"); Présente : user_pref("extensions.delta.newTab", false); Présente : user_pref("extensions.delta.prdct", "delta"); Présente : user_pref("extensions.delta.prtnrId", "delta"); Présente : user_pref("extensions.delta.rvrt", "false"); Présente : user_pref("extensions.delta.smplGrp", "none"); Présente : user_pref("extensions.delta.tlbrId", "base"); Présente : user_pref("extensions.delta.tlbrSrchUrl", ""); Présente : user_pref("extensions.delta.vrsn", "1.8.21.5"); Présente : user_pref("extensions.delta.vrsni", "1.8.21.5"); Présente : user_pref("extensions.delta.vrsnTs", "1.8.21.58:44:42"); Présente : user_pref("extensions.delta_i.babExt", ""); Présente : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4933"); Présente : user_pref("extensions.delta_i.srcExt", "ss"); -\\ Google Chrome v27.0.1453.116 Fichier : C:\Users\newton\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R2].txt - [12568 octets] - [04/07/2013 08:20:34] AdwCleaner[R3].txt - [12309 octets] - [04/07/2013 18:18:46] AdwCleaner[s2].txt - [11150 octets] - [04/07/2013 08:20:54] ########## EOF - C:\AdwCleaner[R3].txt - [12431 octets] ##########
-
bonjour Pear, je te remercie de m'avoir répondu , voici : pjjoint.malekal.com - Submit a file
-
BONJOUR à Toutes & Tous 1 grand dadet de fils : J'ai,qui utilise mon pc au lieu du sien durant ma longue absence...du coup je retrouve mon burau modifié et 1 affichage double sur 1 de mes 2 écrans avec d'autres icônes douteuses accrochés autour de mon bureau; bref! OMIGA + indécrotable qui semblerait être la cause de mon couroux , impossible à désinstaller de qque manière que ce soit . Pourriez-vous m'aider s'il-vous-plait ? Merci d'avance...
-
Mise à jour pilotes - Ma-Config.com
MVK a répondu à un(e) sujet de MVK dans Conseils matériel - Achats & Ventes
Bonjou Dylav , dois-je ouvrir 1 nouveau sujet à " Analyses et éradication malwares" ou bien celui ci vazsuivre ds ce cas dis- moi comment faire Merci MVK -
Mise à jour pilotes - Ma-Config.com
MVK a répondu à un(e) sujet de MVK dans Conseils matériel - Achats & Ventes
BOnJOUR ab-web, un simple mot pour te remercier de ton aide de ta dsiponibilité et ta sympathique cordialité :biere: MVK -
Mise à jour pilotes - Ma-Config.com
MVK a répondu à un(e) sujet de MVK dans Conseils matériel - Achats & Ventes
BONSOIR je partage ta remarque, j'ai 2 ados et ave mes horaires où je m'absente plusieurs jours cela ne simplifie pas les choses...mais, je te remercie de ta sollicitude.. voici le rapport © CJoint.com, 2012 A+ MVK -
Mise à jour pilotes - Ma-Config.com
MVK a répondu à un(e) sujet de MVK dans Conseils matériel - Achats & Ventes
BONJOUR ab-web excuse moi pour le temps que je mets à répondre, la gloire et la médaille du travail est celui de mon héroïsme quotidien. . je penses que tu connais aussi. j'ai tjrs mes plantages et des logiciels comme "FreeMi UPnP Media Server " (cela permet de voir mon pc sur ma tv via freebox révolution par courat porteur) ne fonctionne tjrs pas et depuis la 1ere réinstallation et celle que tu m'as fait faire n'a rien changé : impossible de transférer malgré son installation ; qui n'y -a-t-il plus et qu'i y avait avant ds mon pc? comment puis-je le déterminer? ce qui suit n'est peut-être pas de ton ressort-..de plus j'ai retrouvé sur mon PC(je ne suis pas seul en mon absence à user du PC) 1 babylon indéfectible(j'ai utilisé adwcleaner , mais il est tjrs dan ma barre d'adresse de fire fox) et 1 speedbit que je croyais simple a virer et heeuuu..! et bien non! j'aimerain en sortir... Merci bien MVK -
Mise à jour pilotes - Ma-Config.com
MVK a répondu à un(e) sujet de MVK dans Conseils matériel - Achats & Ventes
BONJOUR ab-web, j'ai le PC qui s'éteint tout seul,je le laisse allumé en permanence, à mon avis il y a 1 programme qui le détermine que puis je faire stp ? MVK