

CoralieT
Membres-
Compteur de contenus
55 -
Inscription
-
Dernière visite
-
Jours gagnés
1
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par CoralieT
-
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
J'ai rééssayé et ça a fonctionné ! Je t'envoie le rapport et lance adw, Merci encore et bonne nuit à toi @+ Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014 Fichier d'export Registre : Run by jean claude at 20/05/2014 22:59:26 High Elevated Privileges : OK Windows XP Home Edition Service Pack 3 (Build 2600) Corbeille vidée (00mn 03s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Logiciels ========== ABSENT Uninstall Process: c:\program files\freeven pro 1.2\uninstall.exe ABSENT Uninstall Process: c:\program files\newplayer\uninstall.exe SUPPRIMÉ: SupraSavings ABSENT Uninstall Process: c:\documents and settings\jean claude\application data\vopackage\uninstall.exe ABSENT Uninstall Process: c:\documents and settings\all users\application data\wpm\wprotectmanager.exe ABSENT Uninstall Process: c:\program files\wajam\uninstall.exe SUPPRIMÉ: fst_fr_179 ABSENT Uninstall Process: c:\program files\webget\webgetuninstall.exe ABSENT Uninstall Process: - ========== Processus mémoire ========== SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files\Wajam\Wajam Internet Enhancer\WajamInternetEnhancerService.exe ========== Etat des services ========== BUUOUJQMRK32 Arrêté CA82E1A5 Arrêté IEPLUGINSERVICE Arrêté NEWPLAYERUPDATERSERVICE Arrêté SECUREASSIST Arrêté UPDATE_WEBGET Arrêté UTIL_WEBGET Arrêté VOSR Arrêté WAJAM_INTERNET_ENHANCER_SERVICE Arrêté WPM Arrêté {9EDD0EA8-2819-47C2-8320-B007D5996F8A}GT Arrêté ========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Freeven pro 1.2] SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NewPlayer] SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage] SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WPM] SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam] SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webget] SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstaller] SUPPRIMÉ: CLSID BHO: {11111111-1111-1111-1111-110511421146} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511421146}] SUPPRIMÉ: CLSID BHO: {11111111-1111-1111-1111-110511421153} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511421153}] SUPPRIMÉ: CLSID BHO: {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}] SUPPRIMÉ: Service: buuoujqmrk32 SUPPRIMÉ: Service: ca82e1a5 SUPPRIMÉ: Service: IePluginService SUPPRIMÉ: Service: NewPlayerUpdaterService SUPPRIMÉ: Service: Update webget SUPPRIMÉ: Service: Util webget SUPPRIMÉ: Service: vosr SUPPRIMÉ: Service: Wpm SUPPRIMÉ Driver Key: {9edd0ea8-2819-47c2-8320-b007d5996f8a}Gt SUPPRIMÉ: HKCU\Software\AnyProtect SUPPRIMÉ: HKCU\Software\Crossrider SUPPRIMÉ: HKCU\Software\Freeven pro 1.2 SUPPRIMÉ: HKCU\Software\InstallCore SUPPRIMÉ: HKCU\Software\InstalledBrowserExtensions SUPPRIMÉ: HKCU\Software\SystemK SUPPRIMÉ: HKCU\Software\TBSB01620 SUPPRIMÉ: HKCU\Software\TutoTag SUPPRIMÉ: HKCU\Software\Wajam SUPPRIMÉ: HKCU\Software\webget SUPPRIMÉ: HKLM\Software\BetterSurf SUPPRIMÉ: HKLM\Software\FreeSoftToday SUPPRIMÉ: HKLM\Software\InstalledBrowserExtensions SUPPRIMÉ: HKLM\Software\LevelQualityWatcher SUPPRIMÉ: HKLM\Software\Linkey SUPPRIMÉ: HKLM\Software\SystemK SUPPRIMÉ: HKLM\Software\Tutorials SUPPRIMÉ: HKLM\Software\Wpm SUPPRIMÉ: HKLM\Software\supTab SUPPRIMÉ: HKLM\Software\supWPM SUPPRIMÉ: O50 - IFEO:Image File Execution Options - bitguard.exe - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - bprotect.exe - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - browserdefender.exe - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - browserprotect.exe - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - browsersafeguard.exe - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - dprotectsvc.exe - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - jumpflip - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - protectedsearch.exe - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - searchinstaller.exe - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - searchsettings.exe - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - searchsettings64.exe - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - snapdo.exe - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - umbrella.exe - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - utiljumpflip.exe - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - volaro - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - vonteera - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - websteroids.exe - tasklist.exe SUPPRIMÉ: O50 - IFEO:Image File Execution Options - websteroidsservice.exe - tasklist.exe SUPPRIMÉ: SearchScopes :{33BB0A4E-99AF-4226-BDF6-49120163DE86} SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\9FEB8FB96CD4CF54A95AB4311193C2DA] SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\9FEB8FB96CD4CF54A95AB4311193C2DA] SUPPRIMÉ: HKCR\CLSID\{22222222-2222-2222-2222-220522422246} SUPPRIMÉ: HKCR\CLSID\{22222222-2222-2222-2222-220522422253} SUPPRIMÉ: HKCR\CLSID\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47} SUPPRIMÉ: HKCR\CLSID\{54739D49-AC03-4C57-9264-C5195596B3A1} SUPPRIMÉ: Service: Wajam Internet Enhancer Service SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} SUPPRIMÉ: HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B} SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9FEB8FB96CD4CF54A95AB4311193C2DA SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1 SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A SUPPRIMÉ: HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} SUPPRIMÉ: HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F} SUPPRIMÉ: HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} SUPPRIMÉ: HKLM\Software\Classes\SpeedUpMyPC SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054246.BHO SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054246.BHO.1 SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054246.Sandbox SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054246.Sandbox.1 SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054253.BHO SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054253.BHO.1 SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054253.Sandbox SUPPRIMÉ: HKLM\Software\Classes\CrossriderApp0054253.Sandbox.1 SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511421146} SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511421153} SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\Wajam SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511421146} SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110511421153} Branche de Base de Registres IFEO non infectée ! [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\bpsvc.exe]SUPPRIMÉ (bpsvc.exe) [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\searchprotection.exe]SUPPRIMÉ (searchprotection.exe) [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\searchprotector.exe]SUPPRIMÉ (searchprotector.exe) [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\stinst32.exe]SUPPRIMÉ (stinst32.exe) [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\stinst64.exe]SUPPRIMÉ (stinst64.exe) [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\Your Image File Name Here without a path]SUPPRIMÉ (Your Image File Name Here without a path) ========== Valeurs du Registre ========== SUPPRIMÉ RunValue: Optimizer Pro ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ========== Eléments de donnée du Registre ========== SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R1 Search Page = SUPPRIMÉ AppInit: \Program Files\Optimizer Pro\OptProCrash.dll ========== Préférences navigateur ========== PRESENT Chrome File: C:\Documents and Settings\jean claude\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences SUPPRIMÉ Chrome Site: http://istart.webssearches.com SUPPRIMÉ Chrome Site: http://istart.webssearches.com SUPPRIMÉ Chrome Site: http://istart.webssearches.com SUPPRIMÉ Chrome Site: http://istart.webssearches.com SUPPRIMÉ Chrome Site: http://istart.webssearches.com PRESENT Chrome File: C:\Documents and Settings\jean claude\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences ABSENT Chrome Site: http://istart.webssearches.com ABSENT Mozilla Pref: http://istart.webssearches.com ABSENT Mozilla Pref: user_pref("extensions.crossrider.bic", "145ff59eb0e2363fcb49b95c672e7c87"); ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Temporaires Windows (219) SUPPRIMÉS Flash Cookies (330) ========== Fichiers ========== SUPPRIMÉ: c:\documents and settings\jean claude\local settings\application data\google\chrome\user data\default\preferences SUPPRIMÉ: c:\documents and settings\jean claude\application data\mozilla\firefox\profiles\hxxw6v49.default\searchplugins\default-search.xml SUPPRIMÉ: c:\program files\mediaplayerplus\mediaplayerplus-bho.dll SUPPRIMÉ: c:\program files\freeven pro 1.2\freeven pro 1.2-bho.dll SUPPRIMÉ: c:\program files\suptab\suptab.dll SUPPRIMÉ: c:\documents and settings\all users\menu démarrer\programmes\mozilla firefox.lnk (http://istart.webssearches.com) CRÉÉ: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Mozilla Firefox.lnk SUPPRIMÉ: c:\program files\optimizer pro\optprolauncher.exe SUPPRIMÉ Redémarrage: \program files\optimizer pro\optprocrash.dll SUPPRIMÉ Redémarrage: c:\program files\003\buuoujqmrk32.exe SUPPRIMÉ Redémarrage: c:\program files\optimizer pro\optprocrash.dll SUPPRIMÉ Redémarrage: c:\documents and settings\all users\application data\iepluginservice\pluginservice.exe SUPPRIMÉ Redémarrage: c:\program files\newplayer\newplayerupdaterservice.exe SUPPRIMÉ Redémarrage: c:\program files\webget\updatewebget.exe SUPPRIMÉ Redémarrage: c:\program files\webget\bin\utilwebget.exe SUPPRIMÉ Redémarrage: c:\documents and settings\jean claude\application data\vopackage\vosrv.exe SUPPRIMÉ Redémarrage: c:\program files\wajam\wajam internet enhancer\wajaminternetenhancerservice.exe SUPPRIMÉ Redémarrage: c:\documents and settings\all users\application data\wpm\wprotectmanager.exe SUPPRIMÉ: c:\windows\tasks\2568f610-3405-41f8-94b2-fd06a5220075-1.job SUPPRIMÉ: c:\windows\tasks\2568f610-3405-41f8-94b2-fd06a5220075-2.job SUPPRIMÉ: c:\windows\tasks\2568f610-3405-41f8-94b2-fd06a5220075-3.job SUPPRIMÉ: c:\windows\tasks\2568f610-3405-41f8-94b2-fd06a5220075-4.job SUPPRIMÉ: c:\windows\tasks\2568f610-3405-41f8-94b2-fd06a5220075-5.job SUPPRIMÉ: c:\windows\tasks\2568f610-3405-41f8-94b2-fd06a5220075-6.job SUPPRIMÉ: c:\windows\tasks\2568f610-3405-41f8-94b2-fd06a5220075-7.job SUPPRIMÉ: c:\windows\tasks\3a5251b6-001c-41b9-abed-e5533a7352ad-2.job SUPPRIMÉ: c:\windows\tasks\3a5251b6-001c-41b9-abed-e5533a7352ad-3.job SUPPRIMÉ: c:\windows\tasks\3a5251b6-001c-41b9-abed-e5533a7352ad-4.job SUPPRIMÉ: c:\windows\tasks\3a5251b6-001c-41b9-abed-e5533a7352ad-7.job SUPPRIMÉ: c:\windows\tasks\speedupmypc maintenance.job SUPPRIMÉ: c:\windows\tasks\speedupmypc startup.job SUPPRIMÉ: c:\windows\system32\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}gt.sys SUPPRIMÉ Redémarrage: c:\windows\system32\secureassist.dll SUPPRIMÉ: c:\program files\optimizer pro\optprocrash.dll SUPPRIMÉ: C:\Windows\Installer\2beb17.msi SUPPRIMÉ: C:\Windows\Installer\f1a1ae.msi SUPPRIMÉ: c:\documents and settings\jean claude\application data\microsoft\internet explorer\quick launch\démarrer internet explorer.lnk ((http://istart.webssearches.com/?type=sc&ts=1400148097&from=tugs&uid=ST3200822AS_4LJ19597XXXX4LJ19597)) CRÉÉ: C:\Documents and Settings\jean claude\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk SUPPRIMÉ: c:\documents and settings\jean claude\application data\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk ((http://istart.webssearches.com/?type=sc&ts=1400148097&from=tugs&uid=ST3200822AS_4LJ19597XXXX4LJ19597)) CRÉÉ: C:\Documents and Settings\jean claude\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk SUPPRIMÉ: c:\documents and settings\all users\bureau\mozilla firefox.lnk ((http://istart.webssearches.com/?type=sc&ts=1400148097&from=tugs&uid=ST3200822AS_4LJ19597XXXX4LJ19597)) CRÉÉ: C:\Documents and Settings\All Users\Bureau\Mozilla Firefox.lnk SUPPRIMÉ: c:\documents and settings\jean claude\application data\microsoft\internet explorer\quick launch\mozilla firefox.lnk ((http://istart.webssearches.com/?type=sc&ts=1400148097&from=tugs&uid=ST3200822AS_4LJ19597XXXX4LJ19597)) CRÉÉ: C:\Documents and Settings\jean claude\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk SUPPRIMÉ: c:\documents and settings\all users\bureau\google chrome.lnk ((http://istart.webssearches.com/?type=sc&ts=1400148097&from=tugs&uid=ST3200822AS_4LJ19597XXXX4LJ19597)) CRÉÉ: C:\Documents and Settings\All Users\Bureau\Google Chrome.lnk SUPPRIMÉ: c:\documents and settings\jean claude\application data\microsoft\internet explorer\quick launch\google chrome.lnk ((http://istart.webssearches.com/?type=sc&ts=1400148097&from=tugs&uid=ST3200822AS_4LJ19597XXXX4LJ19597)) CRÉÉ: C:\Documents and Settings\jean claude\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk SUPPRIMÉS Temporaires Windows (593) (480 840 657 octets) SUPPRIMÉS Flash Cookies (171) (52 374 octets) ========== Récapitulatif ========== 1 : Processus mémoire 97 : Clés du Registre 8 : Valeurs du Registre 4 : Eléments de donnée du Registre 3 : Dossiers 50 : Fichiers 9 : Logiciels 10 : Préférences navigateur 11 : Etat des services End of clean in 04mn 19s ========== Chemin de fichier rapport ========== C:\Documents and Settings\jean claude\Application Data\ZHP\ZHPFix[R1].txt - 20/05/2014 22:59:30 [14956] -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Il me demande des droits d'administrateur et dit qu'il ne peut télécharger le point ZHP.exe... Du coup le diag mouline mais n'avance pas ! @+ -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
ok merci, je m'y attaque, en fait c'est le pc de mon père ! J'intervient à sa place car il est un peu moins au fait en informatique. -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Bonsoir Apollo, je me permets de revenir vers toi car le second PC que tu avais dépanné d'un virus en fin d'année est à nouveau infecté... J'ai lancé le diag ZHP et te l'envoie dans le lien cjoint : http://cjoint.com/?DEuvdl5LLUz Peux-tu à nouveau m'aider pour le désinfecter ? D'avance merci de ta réponse ! @+ -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Bonsoir Apollo, un petit bonsoir en passant, j'en profite pour te présenter tous mes vœux pour cette nouvelle année 2014, moins de virus informatiques à éradiquer Les PC que tu as réparé tournent bien, merci encore pour ton aide ! Il faut que nous pensions à faire les mises à jour régulièrement. @+ -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Bonsoir Apollo, ok merci, j'executerai les deux logiciels la semaine prochaine, ce we je n'aurai pas ce PC avec moi et il ne sera pas utilisé. J'enverrai les rapports dans la foulée. Sinon Firefox est toujours ok depuis hier soir, plus de do search qui prend sa place, c'est une bonne chose ! Bonne soirée, A + -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Re Apollo, j'ai désinstallé et réinstallé Firefox, tout semble fonctionner à nouveau, Do search a disparu, l'ordi rame un peu que me conseilles-tu ? Il n'est pas récent, c'est intel core avec 2.39GHZ et 2 GO de RAM, windows XP Merci encore pour ton aide efficace ! @+ -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Voici le rapport ADW CLEANER, do search apparaît toujours à la place de Mozilla ! # AdwCleaner v3.012 - Rapport créé le 20/11/2013 à 21:23:46 # Mis à jour le 11/11/2013 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : jean claude - THUILLIE-LIJ2BJ # Exécuté depuis : C:\Documents and Settings\jean claude\Mes documents\Téléchargements\adwcleaner.exe # Option : Nettoyer ***** [ Services ] ***** ***** [ Fichiers / Dossiers ] ***** Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BoxUpdChk Dossier Supprimé : C:\Documents and Settings\LocalService\Application Data\OfferBox Dossier Supprimé : C:\Documents and Settings\jean claude\Menu Démarrer\Programmes\Wajam Fichier Supprimé : C:\Documents and Settings\jean claude\Application Data\Mozilla\Firefox\Profiles\d6kx6ua5.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi Fichier Supprimé : C:\Documents and Settings\jean claude\Application Data\Mozilla\Firefox\Profiles\d6kx6ua5.default\Extensions\webbooster@iminent.com.xpi Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\SearchTheWeb.xml Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8 Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8 Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Iminent\Iminent.exe] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Iminent\Iminent.Messengers.exe] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02C9C7B0-C7C8-4AAC-A9E4-55295BF60F8F} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0398B101-6DA7-473F-A290-17D2FBC88CC0} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0CC36196-8589-4B80-A771-D659411D7F90} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{143D96F9-EB64-48B3-B192-91C2C41A1F43} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{14F7D91F-F669-45C9-9F42-BACBFDB86EAD} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{187A6488-6E71-4A2A-B118-7BEFBFE58257} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2D065204-A024-4C39-8A38-EE7078EC7ACF} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F5476C-677B-4DB0-B397-51F5BFD86840} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{351798B1-C1D2-45AB-92B4-4D6C2D6AB5AF} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3AEA1BEF-6195-46F4-ACA2-0ED14F7EFA1B} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D7F9AC3-BAC3-4E51-81D7-D121D79E550A} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4498C5E9-93C6-4142-B6BE-F0C6DC48B77A} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{492A108F-51D0-4BD8-899D-AD4AB2893064} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{60893E02-2E5B-43F9-A93A-BAD60C2DF6EF} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6D39931F-451E-4BDD-BAF4-37FB96DBBA5D} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76C684D2-C35D-4284-976A-D862F53ADB81} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{79EF3691-EC1A-4705-A01A-D2E36EC11758} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82F41418-8E64-47EB-A7F1-4702A974D289} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{85D920CE-63A7-46DC-8992-41D1D2E07FAD} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{895ED5E8-ABB4-40C3-A0CA-2571964268E2} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8AAC123A-1959-4A45-BFC5-E2D50783098A} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A07956CD-81F8-4A03-B524-5D87E690DC83} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B5E3B26B-6E5C-4865-A63D-58D04B10E245} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B84D2DC5-42B2-4E5E-BF61-7B48152FF8EF} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B89D5309-0367-4494-A92F-3D4C94F88307} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C014EBF8-8854-448B-B5A4-557C4090EDCE} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C31191DB-2F64-464C-B97C-6AC81ACB7AAC} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C342C7A7-F622-4EF3-8B7F-ABB9FBE73F14} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C4765B07-BC2F-477B-925C-B2BF24887823} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD126DA6-FF5B-4181-AC13-54A62240D2FA} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E812AE43-7799-4E67-8CF8-4104297A2D16} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F0BAAEC7-9AE0-49FF-9C4B-86E774FF397F} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F92193FD-2243-4401-9ACC-49FF30885898} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD21B8A2-910B-45AC-9C10-45E6A8B84984} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31} Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1] Clé Supprimée : HKCU\Software\Boxore Clé Supprimée : HKCU\Software\Offerbox Clé Supprimée : HKLM\Software\Offerbox Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{006E6A46-8D55-4F10-BBA8-2C9653B4278B} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0F36B254-FB44-4859-8917-83778F120A7C} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{9BF8BEF9-4DC6-45FC-9AA5-4B1311392CAD} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DefaultTab Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Offerbox Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PricePeep Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EC6D81181F59F2459A84176A626F9ED Clé Supprimée : HKLM\Software\Classes\Installer\Features\9EC6D81181F59F2459A84176A626F9ED Clé Supprimée : HKLM\Software\Classes\Installer\Products\9EC6D81181F59F2459A84176A626F9ED Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>;*.offerbox.com ***** [ Navigateurs ] ***** -\\ Internet Explorer v6.0.2900.5512 -\\ Mozilla Firefox v25.0.1 (fr) [ Fichier : C:\Documents and Settings\jean claude\Application Data\Mozilla\Firefox\Profiles\d6kx6ua5.default\prefs.js ] Ligne Supprimée : user_pref("iminent.LayoutId", "1"); Ligne Supprimée : user_pref("iminent.adapters", "{\"do-search\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":2,\"expireTime\":\"1384978237573258312\"},\"yahoo\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":[...] Ligne Supprimée : user_pref("iminent.registerToolbarEvent101", "1384978243942"); Ligne Supprimée : user_pref("iminent.version", "7.47.2.1"); Ligne Supprimée : user_pref("iminent.versioning", "{\"CurrentVersion\":\"7.47.2.1\",\"InstallEventCTime\":1384978234347,\"InstallEvent\":\"True\"}"); ************************* AdwCleaner[R0].txt - [17620 octets] - [20/11/2013 21:22:41] AdwCleaner[s0].txt - [17481 octets] - [20/11/2013 21:23:46] ########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [17542 octets] ########## -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Bonsoir Apollo voici le rapport JRT sur c joint : http://cjoint.com/?CKuvp1ulFxZ je lance ADW cleaner à + -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Bonsoir Apollo, le second PC dont je t'avais parlé a attrapé do search qui prend la place de firefox et ralenti beaucoup le PC j'ai lancé le diag ZHP qui est dans C joint : http://cjoint.com/?CKtw1QjHPM4 Peux-tu m'aider à nouveau pour retirer ce programme de ce second PC ? D'avance merci A + Coralie -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Bonsoir Apollo, c'est la bonne version de java : Félicitations !Vous disposez de la version de Java recommandée. (Version 7 Update 45). voici le résultat de delfix # DelFix v10.6 - Rapport créé le 13/11/2013 à 22:44:50 # Mis à jour le 11/11/2013 par Xplode # Nom d'utilisateur : Coralie - CT-HP # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) ~ Suppression des outils de désinfection ... Supprimé : C:\AdwCleaner Supprimé : C:\Users\Coralie\AppData\Roaming\ZHP Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP Supprimé : C:\Program Files (x86)\ZHPDiag Supprimé : C:\PhysicalDisk0_MBR.bin Supprimé : C:\sc-cleaner.txt Supprimé : C:\Users\Coralie\Desktop\adwcleaner.exe Supprimé : C:\Users\Coralie\Desktop\JRT.txt Supprimé : C:\Users\Coralie\Desktop\logeset.txt Supprimé : C:\Users\Coralie\Desktop\sc-cleaner - Raccourci.lnk Supprimé : C:\Users\Coralie\Desktop\SFTGC.txt Supprimé : C:\Users\Coralie\Desktop\ZHPDiag 16 10 2013 Supprimé : C:\Users\Coralie\Desktop\ZHPDiag 2 Supprimé : C:\Users\Coralie\Desktop\ZHPDiag.lnk Supprimé : C:\Users\Coralie\Desktop\ZHPDiag.txt Supprimé : C:\Users\Coralie\Desktop\ZHPFix.lnk Supprimé : C:\Users\Coralie\Desktop\ZHPFixReport.txt Supprimé : C:\Users\Coralie\Downloads\esetsmartinstaller_enu.exe Supprimé : C:\Users\Coralie\Downloads\JRT.exe Supprimé : C:\Users\Coralie\Downloads\sc-cleaner.exe Supprimé : C:\Users\Coralie\Downloads\SFTGC.exe Supprimé : C:\Users\Coralie\Downloads\ZHPDiag2.exe Supprimée : HKLM\SOFTWARE\AdwCleaner Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1 ~ Purge de la restauration système ... Supprimé : RP #404 [Removed Java 7 Update 45 | 11/02/2013 21:42:11] Supprimé : RP #405 [installed Java 7 Update 45 | 11/02/2013 21:44:04] Supprimé : RP #406 [installed iTunes | 11/02/2013 22:19:30] Supprimé : RP #407 [sauvegarde Windows | 11/02/2013 22:39:18] Supprimé : RP #408 [sauvegarde Windows | 11/02/2013 22:45:11] Supprimé : RP #409 [sauvegarde Windows | 11/02/2013 22:48:27] Supprimé : RP #410 [Removed Java 7 Update 45 | 11/02/2013 23:25:33] Supprimé : RP #411 [installed Java 7 Update 45 | 11/02/2013 23:26:38] Supprimé : RP #412 [sauvegarde Windows | 11/02/2013 23:29:21] Supprimé : RP #413 [Removed Java 7 Update 45 | 11/03/2013 00:04:49] Supprimé : RP #414 [installed Java 7 Update 45 | 11/03/2013 00:05:42] Supprimé : RP #415 [Removed Adobe Shockwave Player 11.5. | 11/03/2013 00:25:13] Supprimé : RP #416 [Removed SpyHunter | 11/03/2013 00:27:37] Supprimé : RP #417 [Removed SpyHunter | 11/03/2013 00:28:21] Supprimé : RP #418 [Removed SpyHunter | 11/03/2013 00:28:45] Supprimé : RP #419 [Windows Update | 11/03/2013 20:06:03] Supprimé : RP #420 [installed MSXML 4.0 SP3 Parser | 11/03/2013 20:27:26] Supprimé : RP #421 [Windows Update | 11/03/2013 21:21:49] Supprimé : RP #422 [Windows Update | 11/04/2013 20:00:14] Supprimé : RP #423 [Windows Update | 11/08/2013 20:09:59] Supprimé : RP #424 [Windows Update | 11/13/2013 21:37:21] Nouveau point de restauration créé ! ########## - EOF - ########## Merci pour ton aide ! A +, Coralie -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Bonsoir Apollo, j'ai lancé sc cleaner, sinon le pc rame encore un peu et il y a toujours l'erreur de java script undefined qui apparaît sur certains sites : Shortcut Cleaner 1.2.5 by Lawrence Abrams (Grinler) http://www.bleepingcomputer.com/ Copyright 2008-2013 BleepingComputer.com More Information about Shortcut Cleaner can be found at this link: http://www.bleepingcomputer.com/download/shortcut-cleaner/ Windows Version: Windows 7 Home Premium Service Pack 1 Program started at: 11/12/2013 10:54:56 PM. Scanning for registry hijacks: * No issues found in the Registry. Searching for Hijacked Shortcuts: Searching C:\Users\Coralie\AppData\Roaming\Microsoft\Windows\Start Menu\ Searching C:\ProgramData\Microsoft\Windows\Start Menu\ Searching C:\Users\Coralie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ Searching C:\Users\Public\Desktop\ Searching C:\Users\Coralie\Desktop 0 bad shortcuts found. Program finished at: 11/12/2013 10:55:00 PM Execution time: 0 hours(s), 0 minute(s), and 4 seconds(s) Que me conseilles-tu suite à ce rapport ? A +, Coralie -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Bonsoir Apollo, voici le résultat de ESET (3h de scan), il a trouvé quelque chose dans adw cleaner on dirait ??? C'est dingue, les virus se mettent partout en effet !! Le PC rame de moins en moins sur internet, c'est une bonne chose ! Je repasserai SFTGC demain, à + C:\AdwCleaner\Quarantine\C\Users\Coralie\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z\Codec Pack Packages\uninstaller.exe.vir Win32/InstallCore.AZ application cleaned by deleting - quarantined C:\Users\Coralie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZMIHENUW\OBBoxore[1] Win32/DownWare.N application cleaned by deleting - quarantined -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Y aurait-il une faille dans S Cleaner détectée par mon copier coller infructueux ? J'attends ton feu vert pour lancer Eset Sinon j'ai encore eu à l'ouverture de Zebulon le message application java : f is undefined Voici le rapport Adw cleaner : # AdwCleaner v3.011 - Rapport créé le 04/11/2013 à 22:57:22 # Mis à jour le 03/11/2013 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : Coralie - CT-HP # Exécuté depuis : C:\Users\Coralie\Desktop\adwcleaner.exe # Option : Nettoyer ***** [ Services ] ***** ***** [ Fichiers / Dossiers ] ***** ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar ***** [ Navigateurs ] ***** -\\ Internet Explorer v10.0.9200.16720 -\\ Mozilla Firefox v25.0 (fr) [ Fichier : C:\Users\Coralie\AppData\Roaming\Mozilla\Firefox\Profiles\ra48lz51.default\prefs.js ] ************************* AdwCleaner[R0].txt - [11943 octets] - [17/10/2013 21:50:45] AdwCleaner[R1].txt - [1360 octets] - [04/11/2013 22:55:10] AdwCleaner[s0].txt - [11436 octets] - [17/10/2013 22:03:35] AdwCleaner[s1].txt - [1274 octets] - [04/11/2013 22:57:22] ########## EOF - C:\AdwCleaner\AdwCleaner[s1].txt - [1334 octets] ########## A +, et encore merci pour ton aide et ta patience -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Je me doutais un peu que c'était une histoire d'espace dans le copier coller mais à quel endroit ça mystère ! Là avec le lien c'est nickel J'ai retesté internet et il rame encore un peu mais il affiche les sites au bout de quelques secondes, c'est nettement mieux Merci ! Je lance la suite à ++ et merci encore pour ton aide précieuse -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Ca y est, merci, c'est passé j'ai le message : les clés et valeurs contenues dans c user coralie desktop cleanreg.reg ont été correctement ajoutées au registre Je ferme et redémarre à + -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Apollo, Je ne sais pas si tu vois l'image, je te recopie les messages qui apparaîssent lorque je clique sur fusionner sur cleanreg : 1er message : L’ajout d’informations peut involontairement modifier ou supprimer des valeurs et endommager le fonctionnement de composants. Si vous n’êtes pas sûr de la source de ces informations dans C:\Users\Coralie\Desktop\CleanReg.reg, ne les ajoutez pas au Registre. Êtes-vous sûr de vouloir continuer ? Je clique sur oui et j'ai un 2è message : Editeur du registre impossible d'importer c user coralie desktop cleanreg.reg : le fichier spécifié n'est pas un script du registre vous pouvez uniquement importer des fichiers du registre binaires à partir de l'éditeur du registre A te lire, oui le fichier cube s'est bien créé, c'est la fusion qui ne se fait pas -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Re bonsoir Apollo, la manip pour clean reg ne fonctionne pas, voici le message : -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Bonsoir Apollo voici le rapport généré : Rapport de ZHPFix 2013.10.21.17 par Nicolas Coolman, Update du 21/10/2013 Fichier d'export Registre : C:\Users\Coralie\AppData\Roaming\ZHP\ZHPExportRegistry-04-11-2013-21-33-51.txt Run by Coralie at 04/11/2013 21:33:48 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 03s) ========== Clés du Registre ========== SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\098CCE33084C42149BB5AB630E521B02] SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\098CCE33084C42149BB5AB630E521B02] SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160 SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584 SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}] SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32 ========== Valeurs du Registre ========== SUPPRIMÉ: {ECD6002F-4D42-43F0-85D7-E56AC5624BF0} SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} SUPPRIMÉ: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (None) : {13E50654-ABAD-4656-85D5-4575EE1A5862} SUPPRIMÉ: FirewallRaz (None) : {E45BCC76-8E53-42EB-9448-720BFEB57300} SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP SUPPRIMÉ: FirewallRaz (None) : {CFF20D8A-172A-48CA-BE57-6338B07C3584} SUPPRIMÉ: FirewallRaz (None) : {92B183FE-A2C6-447A-99D7-F57BCAAF3808} SUPPRIMÉ: FirewallRaz (None) : {2B2DCDBF-C672-459B-BE75-B3A7DBA5DDD3} SUPPRIMÉ: FirewallRaz (None) : {951CB9D7-231F-4E3E-B2F5-321D57D57D14} SUPPRIMÉ: FirewallRaz (None) : {4D95AF16-B4DB-4023-AFAD-ACE803997CEE} ========== Préférences navigateur ========== SUPPRIMÉ Folder Chrome: C:\Users\Coralie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa ========== Dossiers ========== SUPPRIMÉ: C:\Users\Coralie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa SUPPRIMÉ: C:\Program Files (x86)\GUM7021.tmp SUPPRIMÉS Temporaires Windows (37) (0 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Fichiers ========== SUPPRIMÉ: c:\users\coralie\appdata\local\google\chrome\user data\default\preferences SUPPRIMÉ: C:\Windows\Installer\1acf1b.msi SUPPRIMÉ: c:\windows\prefetch\ntosboot-b00dfaad.pf SUPPRIMÉ: c:\windows\prefetch\picasamediadetector.exe-a4eb9f9f.pf SUPPRIMÉ: c:\windows\prefetch\dpagent.exe-185d8534.pf SUPPRIMÉ: c:\windows\prefetch\aggluad_p_s-1-5-21-1228472542-3363566842-2216154345-1000.db SUPPRIMÉ: c:\windows\prefetch\aggluad_s-1-5-21-1228472542-3363566842-2216154345-1000.db SUPPRIMÉ: c:\windows\prefetch\avast.setup-b1d66586.pf SUPPRIMÉ: c:\windows\prefetch\delayedappstarter.exe-5499ae40.pf SUPPRIMÉ: c:\windows\prefetch\hpadvisordock.exe-9932610b.pf SUPPRIMÉ: c:\windows\prefetch\divxupdate.exe-8e4fdfd8.pf SUPPRIMÉ: c:\windows\prefetch\ituneshelper.exe-010c3851.pf SUPPRIMÉ: c:\windows\prefetch\flashplayerplugin_11_9_900_11-db8ae4e9.pf SUPPRIMÉ: c:\windows\prefetch\mpas-d_bd_1.161.421.0.exe-dfc2f038.pf SUPPRIMÉ: c:\windows\prefetch\jre-7u45-windows-i586-iftw.ex-6dc4ea63.pf SUPPRIMÉ: c:\windows\prefetch\msi2cbe.tmp-5aa36890.pf SUPPRIMÉ: c:\windows\prefetch\msi7677.tmp-ce4e3723.pf SUPPRIMÉ: c:\windows\prefetch\ycmmirage.exe-3aae7ff2.pf SUPPRIMÉ: c:\windows\prefetch\adobe air updater.exe-ef9530f3.pf SUPPRIMÉ: c:\windows\prefetch\9e04e6d8-ef46-40da-b998-03671-c50a1c80.pf SUPPRIMÉ: c:\windows\prefetch\versionmanager.exe-edaf312a.pf SUPPRIMÉ: c:\windows\prefetch\mpas-d_bd_1.161.695.0.exe-71157fd1.pf SUPPRIMÉ: c:\windows\prefetch\resource.exe-e971d367.pf SUPPRIMÉ: c:\users\coralie\appdata\local\temp\aucheck_parser.txt SUPPRIMÉ: c:\users\coralie\appdata\local\temp\hpsaactionitems.xml SUPPRIMÉ: c:\users\coralie\appdata\local\temp\mainframe.log.txt SUPPRIMÉ: c:\users\coralie\appdata\local\temp\jawshtml.html SUPPRIMÉ: c:\users\coralie\appdata\local\temp\jinstall.cfg SUPPRIMÉ: c:\users\coralie\desktop\search.lnk SUPPRIMÉS Temporaires Windows (0) (0 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Récapitulatif ========== 9 : Clés du Registre 18 : Valeurs du Registre 4 : Dossiers 31 : Fichiers 1 : Préférences navigateur End of clean in 00mn 06s ========== Chemin de fichier rapport ========== C:\Users\Coralie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 04/11/2013 21:33:51 [5069] Je lance clean reg, à +, Coralie -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
J'ai retesté internet mais il rame toujours autant pour accéder à des sites internet : il mouline et rien ne s'ouvre... -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
voici le résultat de shortcleaner : Shortcut Cleaner 1.2.5 by Lawrence Abrams (Grinler) http://www.bleepingcomputer.com/ Copyright 2008-2013 BleepingComputer.com More Information about Shortcut Cleaner can be found at this link: http://www.bleepingcomputer.com/download/shortcut-cleaner/ Windows Version: Windows 7 Home Premium Service Pack 1 Program started at: 11/03/2013 09:59:47 PM. Scanning for registry hijacks: * HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs "Tabs" hijacked to http://www.qvo6.com/newtab/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=nt&from=adks&uid=ST9320423AS_5VH4RX5L&ts=1379946889 Backup Registry file created at: C:\Users\Coralie\Desktop\sc-cleaner\sc-cleaner-11-03-2013-09-59-47.reg Searching for Hijacked Shortcuts: Searching C:\Users\Coralie\AppData\Roaming\Microsoft\Windows\Start Menu\ Searching C:\ProgramData\Microsoft\Windows\Start Menu\ Searching C:\Users\Coralie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ Searching C:\Users\Public\Desktop\ Searching C:\Users\Coralie\Desktop 0 bad shortcuts found. Program finished at: 11/03/2013 09:59:52 PM Execution time: 0 hours(s), 0 minute(s), and 5 seconds(s) -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Re Apollo j'ai installé secunia et réalisé des màj windows, il me propose aussi une màj apache mais je n'ai pas compris comment réaliser les màj de ce logiciel... voici le scan zhp diag dans cjoint : http://cjoint.com/13nv/CKdv0Ow11oS.htm Je repasse shortcleaner maintenant ! -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Bonsoir Apollo, voici le rapport s cleaner du portable : Shortcut Cleaner 1.2.5 by Lawrence Abrams (Grinler) http://www.bleepingcomputer.com/ Copyright 2008-2013 BleepingComputer.com More Information about Shortcut Cleaner can be found at this link: http://www.bleepingcomputer.com/download/shortcut-cleaner/ Windows Version: Windows 7 Home Premium Service Pack 1 Program started at: 11/03/2013 06:09:23 PM. Scanning for registry hijacks: * HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs "Tabs" hijacked to http://www.qvo6.com/newtab/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=nt&from=adks&uid=ST9320423AS_5VH4RX5L&ts=1379946889 Backup Registry file created at: C:\Users\Coralie\Desktop\sc-cleaner\sc-cleaner-11-03-2013-06-09-23.reg Searching for Hijacked Shortcuts: Searching C:\Users\Coralie\AppData\Roaming\Microsoft\Windows\Start Menu\ Searching C:\ProgramData\Microsoft\Windows\Start Menu\ Searching C:\Users\Coralie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ Searching C:\Users\Public\Desktop\ Searching C:\Users\Coralie\Desktop 0 bad shortcuts found. Program finished at: 11/03/2013 06:09:29 PM Execution time: 0 hours(s), 0 minute(s), and 5 seconds(s) -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Bonsoir/bonjour Apollo je n'ai pas encore vérifié le PC fixe mais mon portable a de nouveau des problèmes, il y a beaucoup de sites que je n'arrive pas à charger (la plupart en fait), il mouline sans résultat et parfois j'ai le script d'erreur qui s'affiche : application java Error: f is undefined J'ai mis à jour firefox, les plug in de firefox et java mais ça continue, c'est galère !! Dois-je faire les indications de ton dernier post sur les 2 pc ? Merci d'avance Coralie -
Infection Qvo6, ZHPDiag lancé, demande d'aide pour ZHPFix
CoralieT a répondu à un(e) sujet de CoralieT dans Analyses et éradication malwares
Bonsoir Apollo, voici les résultats du MBAM, sinon j'ai un autre pc à nettoyer, je n'ai pas vu d'infection notoire comme QV06 mais il a déjà été infecté par un virus qui avait fait des dégâts ! Je commence par sftgc que je t'envoie via cjoint puis j’exécute MBAM comme je l'ai fait pour mon pc portable hier et aujourd'hui ? Je compte faire ça la semaine prochaine, Merci encore pour ton aide ! Bon we Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Version de la base de données: v2013.10.25.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16721 Coralie :: CT-HP [administrateur] 25/10/2013 21:55:38 mbam-log-2013-10-25 (21-55-38).txt Type d'examen: Examen complet (C:\|D:\|F:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 411375 Temps écoulé: 1 heure(s), 33 minute(s), 22 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Valeur(s) du Registre détectée(s): 2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.1.22.0 (Adware.HotBar) -> Données: -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E879047EB17654543EAD96 (Malware.Trace) -> Données: -> Mis en quarantaine et supprimé avec succès. Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 2 C:\Users\Coralie\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Coralie\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès. Fichier(s) détecté(s): 14 C:\AdwCleaner\Quarantine\C\ProgramData\DSearchLink\DSearchLink.exe.vir (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Users\Coralie\AppData\Local\Temp\eIntaller\2BEFF3051F2B4ae6ACB343F6EB1CDFC8\eXQ.exe.vir (PUP.Optional.Wilsys.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Users\Coralie\AppData\Local\Temp\eIntaller\66CFA69273E846e598808543ED837B7A\eXQ.exe.vir (PUP.Optional.Wilsys.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Users\Coralie\AppData\Local\Temp\eIntaller\C7F9084CB04C4adc9295F7D5C43315A3\eGdpSvc.exe.vir (PUP.Optional.Wsys.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Users\Coralie\AppData\Local\Temp\eIntaller\C7F9084CB04C4adc9295F7D5C43315A3\eXQ.exe.vir (PUP.Optional.Wilsys.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Users\Coralie\AppData\Roaming\eUpdate\5BC3D8F32931413fA8E76266AFBA8CC2\delta-homes.exe.vir (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès. C:\Users\Coralie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2UK5X30M\MixiCND_CID2_20130716[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Coralie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2UK5X30M\pricepeep_50001_1001[1].exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès. C:\Users\Coralie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N0DJWRAN\adks_ar_qvo6[1].exe (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès. C:\Users\Coralie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N0DJWRAN\setup__724[1] (PUP.Optional.Amonetize.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Coralie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z63GUCHL\wajam_download[1].exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès. C:\Users\Coralie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZMIHENUW\wajam_install[1].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès. C:\Windows\Installer\1acf0e.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\qvo6.xml (PUP.Optional.qvo6.A) -> Mis en quarantaine et supprimé avec succès. (fin) a+