Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

 

Mon PC (Toshiba Satellite / Windows 7) est vérolé !

 

Ca a commencé il y a deux jours (PC qui rame, voire crasche). Puis ca a été de pire en pire, en dépit de tous les tests antivirus que j'ai alors effectué (Windows Securtiy, puis Avira, puis un coup de Norton NPE, anti-malware, etc) :chpas:

 

Depusi ce matin, il quasimment impossible de booter Windows (alors que Linux boote sans problème - j'ai un double boot linux/windows). Parfois, il me fait un read error, parfois rien (ecran noir), parfois un ecran bleu, parfois le boot mode sans echec / restauration se lance puis plus rien (ecran noir), etc. :-?

 

Là, j'ai enfin (après 10 tentatives !) réussi à booter mon windows, et me suis empressé de faire un diagnostic ZHPDiag (merci @ son concepteur Nico Coolman !!). Le rapport est ici: © CJoint.com, 2012 :roll:

 

Pour aider un peu plus au diagnostic, je viens de lancer un MBRcheck de ma machine. Le rapport est ici: © CJoint.com, 2012 :roll:

 

J'ai installé ZHPfix, mais préfèrerai attendre le feu vert avant de lancer quoique ce soit... :super:

 

Si vous pouvez m'aider, vous me sauverez la vie (je pars loin de tout pour 3 semaines lundi; sans PC je vais mourir - je suis musicien, je compose tout dessus !)

 

Merci par avance !!

:love:

 

SR

Posté(e)

Suivez précisément et attentivement cette procédure:

 

1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version

Télécharger AdwCleaner

Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur

Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois

Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt

130119125841364169.png

 

NettoyageA faire sans délai

Relancez AdwCleaner avec droits administrateur

Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt

 

2)Télécharger Junkware Removal Tool de thisisu

OS:Windows XP/Vista/7/8

Utilisable sur systèmes 32-bits et 64-bits

 

Clquez sur Jrt.exe avec droits administrateur.

Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus

Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan.

 

L'outil va prendre quelques minutes pour fouiller votre machine.

Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu.

 

Comment poster les rapports

Aller sur le site :Ci-Jointicne2cjoint.png

Appuyez sur Parcourir et chercher les rapports sur le disque,

Cliquer sur Ouvrir

Cliquer sur Créer le lien CJoint,

>> dans la page suivante --> ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

 

3)

 

Téléchargez MBAM

Avant de lancer Mbam

Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire

Cliquer ici

Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc)

Exécuter avec droits d'administrateur.

Sous Vista/7/8 , désactiver l'Uac

 

Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation.

Enregistrez le sur le bureau .

Fermer toutes les fenêtres et programmes

Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet)

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées

 

MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse.

cliquer sur OK pour fermer la boîte de dialogue..

Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour:

mbam.jpg

Si le pare-feu demande l'autorisation de connecter MBAM, acceptez

 

Une fois la mise à jour terminée, allez dans l'onglet Recherche.

 

Sélectionnez "Exécuter un examen complet"

Cliquez sur "Rechercher"

.L' analyse prendra un certain temps, soyez patient !

A la fin , un message affichera :

L'examen s'est terminé normalement.

Et un fichier Mbam.log apparaitra

 

 

Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

Copiez-collez ce rapport dans la prochaine réponse.

 

 

4)Nouveau rapport Zhpdiag

Posté(e)

Bonjour,

 

Merci pour l'aide, et cette procédure.

 

J'avais lancé certaines de ses analyses hier, suite à mon message.

Je viens de les compléter.

 

Voici les rapports pour chaque

 

* ZHPDiag (fait hier) : voir mon post plus haut

 

* ADWcleaner (fait hier)=> © CJoint.com, 2012

NB: j'ai desactivé Avira & Maleware bytes durant la manip.

 

* MBAM (effectué hier, uniquement sur les seuls disques du PC): © CJoint.com, 2012

 

* ZHPdiag/Loupe + (full options), effectué hier => © CJoint.com, 2012

 

* USBFix (passé hier, en mode sans echec sans prise en charge reseau - plantage sinon) => © CJoint.com, 2012

 

* OTL (passé hier, en mode sans echec sans prise en charge reseau)

=> FEC Upload - Téléchargement de fichiers

et

=> FEC Upload - Téléchargement de fichiers

 

* JRT (fait il y a une heure - en mode sans echec sans prise en charge reseau) => © CJoint.com, 2012

 

* MBAM (refait il y a une heure, sur les seuls disques externes USB et HDD - en mode sans echec sans prise en charge reseau)

=> © CJoint.com, 2012

 

* Nouveau ZHPDiag, refait il y a une heure en mode normal (après quelques nouveaux plantages du PC....)

=> © CJoint.com, 2012

 

Merci de votre aide !

Posté(e)

Vous devez trouver sur le bureau ces 3 icônes .

zhp0710.png

ou sinon dans le dossier où vous avez installé Zhpdiad (Program files ->Zhpdiag ->Zhpfix)

Cliquer sur l'icône Zhpfix

Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur

Copiez/Collez les lignes vertes dans le cadre ci dessous:

pour cela;

Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas

Ctrl+c mettre le tout en mémoire

Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1]

zhpfix16.png

 

R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://search.autocompletepro.com =>Adware.PredictAd

R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.autocompletepro.com =>Adware.PredictAd

O2 - BHO: SuggestMeYesBHO [64Bits] - {0FB6A909-6086-458F-BD92-1F8EE10042A0} . (.SimplyGen - AutocompletePro - Helps you search the web.) -- C:\Program Files (x86)\AutocompletePro\AutocompletePro.dll =>Adware.IMBooster

O42 - Logiciel: AutocompletePro - (...) [HKLM][64Bits] -- AutocompletePro3_is1 =>Adware.PredictAd

[HKCU\Software\58538dd9e13bef44] => Infection PUP (Toolbar.Babylon)

[HKCU\Software\AppDataLow\Software\Crossrider] =>PUP.CrossRider

[HKCU\Software\AppDataLow\Software\Smartbar] =>Hijacker.SmartBar

[HKCU\Software\Autocompletepro] =>Adware.PredictAd

[HKCU\Software\BabSolution] =>Hijacker.BabSolution

[HKCU\Software\DataMngr] =>PUP.Datamngr

[HKCU\Software\DataMngr_Toolbar] =>PUP.Datamngr

[HKCU\Software\InstallCore] =>Adware.InstallCore

[HKCU\Software\lollipop] =>Adware.Lollipop

[HKLM\Software\Wow6432Node\58538dd9e13bef44] => Infection PUP (Toolbar.Babylon)

[HKLM\Software\Wow6432Node\Babylon] =>Toolbar.Babylon

[HKLM\Software\Wow6432Node\DataMngr] =>PUP.Datamngr

O43 - CFD: 22/07/2013 - 01:30:38 - [0,927] ----D C:\Program Files (x86)\AutocompletePro =>Adware.PredictAd

O43 - CFD: 22/07/2013 - 01:30:40 - [5,393] ----D C:\ProgramData\BrowserDefender =>Hijacker.Eazel

O43 - CFD: 22/07/2013 - 01:30:47 - [7,079] ----D C:\Users\Stf\AppData\Roaming\OpenCandy =>Adware.OpenCandy

O45 - LFCP:[MD5.C5F8F3FB0208CA52832B6BA6C22EF85D] - 20/07/2013 - 06:21:46 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-864443D0.pf =>Rogue SpeedUpMyPC

O45 - LFCP:[MD5.C8186622E79EFD90F0AF0EC2C99BD268] - 20/07/2013 - 06:21:48 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.EXE-5C88B1D8.pf =>Rogue SpeedUpMyPC

O45 - LFCP:[MD5.AF39B91F5827797ED90E9CAC86FD6234] - 20/07/2013 - 06:21:48 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-91973EF1.pf =>Rogue SpeedUpMyPC

O61 - LFC: 18/07/2013 - 11:05:44 ---A- C:\Users\Stf\Documents\Fichiers Finale\Raccourci vers le dossier Tutorials\target.lnk [1102] =>Spyware.AgenceExcusive

O61 - LFC: 20/07/2013 - 06:21:21 ---A- C:\Users\Stf\Downloads\speedupmypc.exe [1326736] =>Rogue SpeedUpMyPC

O69 - SBI: SearchScopes [HKCU] {134CA351-1682-9A58-6FC4-5B0C9E46EE2E} - (Search the web (Babylon)) - http://search.babylon.com =>Adware.IMBooster

O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.autocompletepro.com =>Adware.PredictAd

[MD5.B0F6507F8666E89DD9F192313D88EB98] [sPRF][16/06/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Stf\AppData\Local\Temp\uninst1.exe [389632] =>Toolbar.Babylon

[HKCU\Software\58538dd9e13bef44\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1125.80]:guid="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}" => Infection PUP (Toolbar.Babylon)

[HKCU\Software\58538dd9e13bef44\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1125.80]:version="2.6.1125.80" => Infection PUP (Toolbar.Babylon)

[HKCU\Software\58538dd9e13bef44\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:guid="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}" => Infection PUP (Toolbar.Babylon)

[HKCU\Software\58538dd9e13bef44\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:version="2.6.1249.132" => Infection PUP (Toolbar.Babylon)

[HKCU\Software\58538dd9e13bef44] =>Toolbar.Babylon^

[HKLM\Software\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}] =>PUP.Funmoods

[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}] =>Adware.PredictAd

[HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] =>Toolbar.Babylon

[HKLM\Software\Wow6432Node\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] =>Toolbar.Babylon

[HKLM\Software\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}] =>PUP.Funmoods

[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] =>Toolbar.Babylon

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd

[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd

[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd

[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}] =>Adware.PredictAd

[HKLM\Software\Wow6432Node\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}] =>Adware.PredictAd

[HKLM\Software\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon

[HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon

[HKLM\Software\Wow6432Node\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon

[HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}] =>PUP.ToparcadeHits

[HKLM\Software\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}] =>PUP.ToparcadeHits

[HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] =>Toolbar.Babylon

[HKLM\Software\Wow6432Node\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] =>Toolbar.Babylon

[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}] =>Adware.CDNHelper

[HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}] =>Adware.CDNHelper

[HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] =>Toolbar.Babylon

[HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] =>Toolbar.Babylon

[HKLM\Software\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}] =>Parasite.Pugi

[HKLM\Software\Wow6432Node\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}] =>Parasite.Pugi

[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}] =>Adware.PredictAd

[HKLM\Software\Wow6432Node\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}] =>Adware.PredictAd

[HKLM\Software\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon

[HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon

[HKLM\Software\Wow6432Node\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon

[HKLM\Software\Classes\AppID\autocompletepro.dll] =>Adware.PredictAd

[HKLM\Software\Classes\AppID\escort.dll] =>Toolbar.Babylon

[HKLM\Software\Classes\AppID\escortapp.dll] =>Toolbar.Babylon

[HKLM\Software\Classes\AppID\escorteng.dll] =>Toolbar.Babylon

[HKLM\Software\Classes\AppID\esrv.EXE] =>Toolbar.Babylon

[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk] =>Adware.PredictAd

[HKLM\Software\Classes\escort.escortIEPane] =>PUP.Funmoods

[HKLM\Software\Classes\escort.escortIEPane.1] =>PUP.Funmoods

[HKLM\Software\Classes\suggestmeyes.suggestmeyesbho] =>Adware.PredictAd

[HKLM\Software\Classes\suggestmeyes.suggestmeyesbho.1] =>Adware.PredictAd

[HKLM\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh] =>PUP.Funmoods

[HKLM\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj] =>Adware.SearchYa

[HKCU\Software\AutocompletePro] =>Adware.PredictAd

[HKCU\Software\DataMngr] =>Adware.Bandoo

[HKLM\Software\Wow6432Node\DataMngr] =>Adware.Bandoo

[HKCU\Software\lollipop] =>Adware.Lollipop

[HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASAPI32] =>Toolbar.Babylon

[HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASMANCS] =>Toolbar.Babylon

[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\autocompletepro3_is1] =>Adware.PredictAd

[HKLM\Software\Classes\Prod.cap] =>Toolbar.Babylon

[HKCU\Software\InstallCore] =>Adware.InstallCore

[HKLM\Software\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}] =>PUP.Funmoods

[HKLM\Software\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}] =>PUP.Funmoods

[HKLM\Software\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}] =>PUP.Funmoods

[HKLM\Software\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}] =>PUP.Funmoods

[HKLM\Software\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}] =>PUP.Funmoods

[HKLM\Software\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}] =>PUP.Funmoods

[HKLM\Software\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}] =>PUP.Funmoods

[HKLM\Software\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}] =>PUP.Funmoods

[HKLM\Software\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}] =>PUP.Funmoods

[HKLM\Software\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}] =>PUP.Funmoods

[HKLM\Software\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}] =>PUP.Funmoods

[HKLM\Software\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}] =>PUP.Funmoods

[HKLM\Software\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}] =>PUP.Funmoods

[HKLM\Software\Classes\delta.deltaappCore] =>PUP.Funmoods

[HKLM\Software\Classes\delta.deltaappCore.1] =>PUP.Funmoods

[HKLM\Software\Classes\delta.deltadskBnd] =>PUP.Funmoods

[HKLM\Software\Classes\delta.deltadskBnd.1] =>PUP.Funmoods

[HKLM\Software\Classes\AppID\ESRV.EXE] =>Adware.Facemoods

[HKCU\Software\AppDataLow\Software\Crossrider] =>PUP.CrossRider

[HKLM\Software\Wow6432Node\Microsoft\Tracing\WebCakeDesktop_RASAPI32] =>Adware.WebCake

[HKLM\Software\Wow6432Node\Microsoft\Tracing\WebCakeDesktop_RASMANCS] =>Adware.WebCake

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {0FB6A909-6086-458F-BD92-1F8EE10042A0] =>Adware.IMBooster^

[HKLM\Software\Classes\AppID\escort.DLL] =>PUP.Funmoods

[HKLM\Software\Classes\AppID\escortApp.DLL] =>PUP.Funmoods

[HKLM\Software\Classes\AppID\escortEng.DLL] =>PUP.Funmoods

[HKLM\Software\Classes\AppID\escorTlbr.DLL] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\escort.escortIEPane] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\escort.escortIEPane.1] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider

[HKLM\Software\Wow6432Node\Classes\AppID\escort.DLL] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\AppID\escortApp.DLL] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\AppID\escortEng.DLL] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Classes\AppID\escorTlbr.DLL] =>PUP.Funmoods

[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider

C:\Program Files (x86)\AutocompletePro =>Adware.PredictAd

C:\ProgramData\BrowserDefender =>Hijacker.Eazel

C:\Users\Stf\AppData\Roaming\OpenCandy =>Adware.OpenCandy

C:\Users\Stf\AppData\Roaming\Mozilla\Firefox\Profiles\o9y717rp.default\Extensions\ffxtlbr@delta.com =>PUP.Funmoods

C:\Program Files (x86)\AutocompletePro\AutocompletePro.dll =>Adware.IMBooster^

[HKCU\Software\AppDataLow\Software\Smartbar] =>Hijacker.SmartBar^

[HKCU\Software\Autocompletepro] =>Adware.PredictAd^

[HKCU\Software\BabSolution] =>Hijacker.BabSolution^

[HKCU\Software\DataMngr_Toolbar] =>PUP.Datamngr^

[HKLM\Software\Wow6432Node\Babylon] =>Toolbar.Babylon^

C:\Users\Stf\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon^

[HKCU\Software\58538dd9e13bef44] =>Toolbar.Babylon^^

O4 - GS\QuickLaunch: Paltalk Messenger.lnk . (...) -- C:\Program Files (x86)\Paltalk Messenger\paltalk.exe (.not file.) => AVM Software%Paltalk Messenger

O4 - GS\QuickLaunch: Upgrade to Paltalk Extreme.lnk - Clé orpheline => Orphean Key not necessary

[MD5.00000000000000000000000000000000] [APT] [One-Click Tweak] (...) -- C:\Program Files (x86)\Advanced PC Tweaker\OneClick.exe (.not file.) [0] => Fichier absent

[MD5.00000000000000000000000000000000] [APT] [{163A60C5-00FD-4BA2-9E19-954ACC0BC13E}] (...) -- C:\Users\Stf\Downloads\asio4all_asio4all_2.10_francais_408554.exe (.not file.) [0] => Fichier absent

[MD5.00000000000000000000000000000000] [APT] [{50D30A02-ABD9-437C-821F-582C104ED4A2}] (...) -- C:\Users\Stf\Downloads\video2mp3.exe (.not file.) [0] => Fichier absent

[MD5.00000000000000000000000000000000] [APT] [{68303AEE-FFBD-4325-8321-EEFB1C5D8D2F}] (...) -- C:\Users\Stf\Downloads\ASIO4ALL_2_10_English.exe (.not file.) [0] => Fichier absent

[MD5.00000000000000000000000000000000] [APT] [{B057F3E3-A8E4-4C00-965E-227B43FB559E}] (...) -- C:\Users\Stf\AppData\Local\Temp\Temp1_WDSync_7.0.328.zip\WDSync_7.0.328.exe (.not file.) [0] => Fichier absent

O41 - Driver: (mdcore) . (. - .) - c:\windows\system32\drivers\mdcore.sys (.not file.) => Fichier absent

O43 - CFD: 05/07/2013 - 20:14:03 - [0] ----D C:\ProgramData\{AE4E9D9F-140B-4444-9F54-7EF88D1966D3} => Empty Folder not necessary

O43 - CFD: 28/08/2012 - 12:15:45 - [0] --HAD C:\Users\Stf\AppData\Local\BRUMSBVIaBeLx => Empty Folder not necessary

O43 - CFD: 28/08/2012 - 12:15:45 - [0] --HAD C:\Users\Stf\AppData\Local\eyqrjLH6i5UnYwC => Empty Folder not necessary

O44 - LFC:[MD5.C047AD4D5328F7B1B1EFC378ACE694A0] - 20/07/2013 - 23:51:37 ---A- . (...) -- C:\UsbFix [Clean 5] STF-TOSHIBA.txt [8888] => El Desaparecido

O44 - LFC:[MD5.502285B353884D41CADD640FF05E86AC] - 20/07/2013 - 23:50:19 ---A- . (...) -- C:\Upload_UsbFix.zip [4811968] => El Desaparecido

O44 - LFC:[MD5.E70AAF123CDF73AD5B40A186428C8850] - 18/07/2013 - 19:48:30 ----- . (...) -- C:\bootsqm.dat [6448] => Microsoft Corporation - CHKDSK Log

O45 - LFCP:[MD5.AF1E485C67E0610616E06462DD1FA3EA] - 17/07/2013 - 18:59:57 ---A- - C:\Windows\Prefetch\I_VIEW32.EXE-4739F7B0.pf => Fichier du dossier Prefetcher

O45 - LFCP:[MD5.DCCE35FA39C166F463EB38AC142A11E3] - 20/07/2013 - 05:26:20 ---A- - C:\Windows\Prefetch\SETUP-STUB.EXE-E114A92B.pf => Fichier du dossier Prefetcher

O45 - LFCP:[MD5.DBC2E34D7402FE12BE964D1CFCBCBA5C] - 20/07/2013 - 05:26:36 ---A- - C:\Windows\Prefetch\DOWNLOAD.EXE-8979C5BC.pf => Fichier du dossier Prefetcher

O45 - LFCP:[MD5.B72F44EAF7368F53443C6B091848D3EA] - 20/07/2013 - 05:28:59 ---A- - C:\Windows\Prefetch\SETUP-STUB.EXE-B88E24B7.pf => Fichier du dossier Prefetcher

O45 - LFCP:[MD5.DC6B1AB6197A1DAFBC230C21580DCB1D] - 20/07/2013 - 05:29:16 ---A- - C:\Windows\Prefetch\DOWNLOAD.EXE-8E411C0E.pf => Fichier du dossier Prefetcher

O45 - LFCP:[MD5.C652D90AB619E25FD7BCE59FB192DB62] - 20/07/2013 - 06:10:13 ---A- - C:\Windows\Prefetch\TOSSSDALERT.EXE-01F2C350.pf => Fichier du dossier Prefetcher

O45 - LFCP:[MD5.D3F75084DE629871FAAA2D587B69E109] - 20/07/2013 - 06:28:31 ---A- - C:\Windows\Prefetch\AVIRA-FREE-ANTIVIRUS-2013-13.-E9AC64C4.pf => Fichier du dossier Prefetcher

O45 - LFCP:[MD5.694384A15D0AEAFB5171159E3DFF56BB] - 21/07/2013 - 14:34:22 ---A- - C:\Windows\Prefetch\TOSLEBTMNG.EXE-C0AABBD0.pf => Fichier du dossier Prefetcher

O45 - LFCP:[MD5.851687B09409D176E03EC7662FFC4040] - 21/07/2013 - 14:34:22 ---A- - C:\Windows\Prefetch\TOSLESRVPROVIDER.EXE-14992E1E.pf => Fichier du dossier Prefetcher

O45 - LFCP:[MD5.F4783D19A30987663BEB28632D7F938F] - 21/07/2013 - 14:34:22 ---A- - C:\Windows\Prefetch\TOSLESRVUSEMNG.EXE-2420F8DA.pf => Fichier du dossier Prefetcher

O45 - LFCP:[MD5.15AAAB7B6C28EAA6643BAAC6DA6855E0] - 21/07/2013 - 14:37:08 ---A- - C:\Windows\Prefetch\FREEMAKEERRORREPORTER.EXE-7CA8C7FD.pf => Fichier du dossier Prefetcher

F:\BACK UP - PC PERSO STEF\WINDOWS - Dec 2012\STF-PC\Programmes_Utiles\noadware\NoAdware_v3.0_hfry\Keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

F:\BACK UP - PC PERSO STEF\WINDOWS - June 2013\STF-PC\Programmes_Utiles\noadware\NoAdware_v3.0_hfry\Keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

[MD5.8205C0060CBB99245D8B685648108E37] [sPRF][20/07/2013] (...) -- C:\Users\Stf\AppData\Local\Temp\ICReinstall_avira_free_antivirus.exe [629856] => Temporary file not necessary

[MD5.3FD2D921EA76F7B64D4F362612B569E1] - (.APN - Ask Toolbar Notifier.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1558480] [PID.5332] =>Toolbar.Ask

[MD5.D41231AECFEE88973D56AEC2EE5B962D] - (.APN LLC. - APN Updater.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [168400] [PID.1804]

M0 - MFSP: prefs.js [stf - o9y717rp.default] http://www1.delta-search.com =>Toolbar.DeltaSearch

R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www1.delta-search.com =>Toolbar.DeltaSearch

O2 - BHO: Avira SearchFree Toolbar plus Web Protection BHO [64Bits] - {41564952-412D-5637-00A7-7A786E7484D7} . (...) -- "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" (.not file.) =>Toolbar.Avira

O2 - BHO: delta Helper Object [64Bits] - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} . (.Delta-search.com - Pas de description.) -- C:\Program Files (x86)\Delta\delta\1.8.21.5\bh\delta.dll =>Toolbar.DeltaSearch

O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google

O4 - HKLM\..\Wow6432Node\Run: [ApnTBMon] . (.APN - Ask Toolbar Notifier.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe =>Toolbar.Ask

O23 - Service: Service de mise à jour Ask (APNMCP) . (.APN LLC. - APN Updater.) - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe

O42 - Logiciel: Delta toolbar - (.Delta.) [HKLM][64Bits] -- delta =>Toolbar.DeltaSearch

[HKCU\Software\APN PIP] => Toolbar.Ask

[HKCU\Software\AskPartnerNetwork] => Toolbar.Ask

[HKLM\Software\Tarma Installer] =>Toolbar.Tarma

[HKLM\Software\Wow6432Node\AskPartnerNetwork] => Toolbar.Ask

[HKLM\Software\Wow6432Node\PIP] => Toolbar.Ask

O43 - CFD: 22/07/2013 - 01:30:36 - [7,350] ----D C:\Program Files (x86)\AskPartnerNetwork => Toolbar.Ask

O43 - CFD: 22/07/2013 - 01:30:42 - [0,990] ----D C:\ProgramData\Tarma Installer =>Toolbar.Tarma

O45 - LFCP:[MD5.0445B0E210D89E02F58DA0BF3CA1A215] - 20/07/2013 - 06:30:35 ---A- - C:\Windows\Prefetch\DELTATB.EXE-9FA597C7.pf =>Toolbar.DeltaSearch

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.admin", false); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.aflt", "babsst"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.autoRvrt", "false"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.dfltLng", "fr"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.excTlbr", false); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.ffxUnstlRst", true); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.id", "3ec0e73500000000000046ec991c11a8"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.instlDay", "15906"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.instlRef", "sst"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.newTab", false); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.prdct", "delta"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.prtnrId", "delta"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.rvrt", "false"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.smplGrp", "none"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.tlbrId", "base"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.tlbrSrchUrl", ""); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.vrsn", "1.8.21.5"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.vrsnTs", "1.8.21.57:30:44"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta.vrsni", "1.8.21.5"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta_i.babExt", ""); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4949"); => Toolbar.DeltaSearch)*

O69 - SBI: prefs.js [stf - o9y717rp.default] user_pref("extensions.delta_i.srcExt", "ss"); => Toolbar.DeltaSearch)*

O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [DefaultScope] - (Delta Search) - http://www1.delta-search.com =>Toolbar.DeltaSearch

O90 - PUC: "25946514D2147365007A7A857BC02010" . (.Avira SearchFree Toolbar plus Web Protection.) -- C:\windows\Installer\{41564952-412D-5637-00A7-A758B70C0201}\ToolbarIcon.exe =>Toolbar.Avira

SR - | Auto 02/07/2013 168400 | (APNMCP) . (.APN LLC..) - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe

[HKLM\Software\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}] =>Toolbar.Agent

[HKLM\Software\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}] =>Toolbar.Agent

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype

[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype

[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype

[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype

[HKLM\Software\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}] =>Toolbar.Agent

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype

[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype

[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype

[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}] =>Toolbar.Conduit

[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] =>Toolbar.Conduit

[HKCU\Software\APN PIP] =>Toolbar.Ask

[HKLM\Software\Wow6432Node\PIP] =>Toolbar.Ask

[HKLM\Software\Tarma Installer] =>Toolbar.Tarma

[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}] =>Toolbar.DeltaSearch

[HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}] =>Toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}] =>Toolbar.DeltaSearch

[HKLM\Software\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch

[HKLM\Software\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch

[HKLM\Software\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}] =>Toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Microsoft\Tracing\ConduitInstaller_RASAPI32] =>Toolbar.Conduit

[HKLM\Software\Wow6432Node\Microsoft\Tracing\ConduitInstaller_RASMANCS] =>Toolbar.Conduit

[HKCU\Software\AskPartnerNetwork] =>Toolbar.Ask

[HKLM\Software\Wow6432Node\AskPartnerNetwork] =>Toolbar.Ask

[HKLM\Software\Classes\Installer\Features\25946514D2147365007A7A857BC02010] =>Toolbar.Avira

[HKLM\Software\Classes\Installer\Products\25946514D2147365007A7A857BC02010] =>Toolbar.Avira

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\25946514D2147365007A7A857BC02010] =>Toolbar.Avira

[HKLM\Software\Wow6432Node\Classes\Installer\Features\25946514D2147365007A7A857BC02010] =>Toolbar.Avira

[HKLM\Software\Wow6432Node\Classes\Installer\Products\25946514D2147365007A7A857BC02010] =>Toolbar.Avira

[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{41564952-412D-5637-00A7-A758B70C0201}] =>Toolbar.Avira

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {41564952-412D-5637-00A7-7A786E7484D7] =>Toolbar.Avira^

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {C1AF5FA5-852C-4C90-812E-A7F75E011D87] =>Toolbar.DeltaSearch^

[HKLM\Software\Classes\delta.deltaHlpr] =>toolbar.DeltaSearch

[HKLM\Software\Classes\delta.deltaHlpr.1] =>toolbar.DeltaSearch

[HKLM\Software\Classes\esrv.deltaESrvc] =>toolbar.DeltaSearch

[HKLM\Software\Classes\esrv.deltaESrvc.1] =>toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Classes\delta.deltaappCore] =>toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Classes\delta.deltaappCore.1] =>toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Classes\delta.deltadskBnd] =>toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Classes\delta.deltadskBnd.1] =>toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Classes\delta.deltaHlpr] =>toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Classes\delta.deltaHlpr.1] =>toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Classes\esrv.deltaESrvc] =>toolbar.DeltaSearch

[HKLM\Software\Wow6432Node\Classes\esrv.deltaESrvc.1] =>toolbar.DeltaSearch

C:\Program Files (x86)\AskPartnerNetwork =>Toolbar.Ask

C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe =>Toolbar.Ask^

C:\Program Files (x86)\Delta\delta\1.8.21.5\bh\delta.dll =>Toolbar.DeltaSearch^

C:\ProgramData\Tarma Installer =>Toolbar.Tarma^

 

EmptyFlash

EmptyTemp

EmptyClsid

FirewallRaz

Hostfix

SysRestore

 

Cliquer sur "Go" |2]

 

Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1]

Redémarrer pour achever le nettoyage.

 

Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche .

Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt

Posté(e)

Merci de la réponse (que je découvre seulement) !

 

OK, je viens donc de faire la manip ZHPFix (après avoir effectué une autre manip, via OTL - dont voici le rapport :http://cjoint.com/?CGvqVbIrBib )

 

Voila un zip des fichiers de reporting ZHPFix: © CJoint.com, 2012

 

MErci beaucoup pour l'aide !

Posté(e)

Le lien Otl ne fonctionne pas, mais je ne vous l'avais pas demandé et je n'en ai pas besoin.

Par contre , j'attends un rapport non compressé de Zhpfix:

 

Copier-coller,dans la réponse, le contenu du rapport [b]ZHPFixReport.txt [/b] qui s'affiche .

Posté(e)

Oui, en fait, je n'ai pas trouvé de fichier ZHPFixReport.txt

Uniquement ZHPADSReport.txt, ZHPExportRegistry-21-07-2013-16-54-26, ZHPFix[R1], ZHPFixQuarantine

Lequel dois-je vous mettre ?

Dois-je relancer qqchose ?

Merci

Posté(e)

OK, je viens de le trouver !

Le voici:

 

 

Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013

Fichier d'export Registre :

Run by Stf at 21/07/2013 16:54:25

High Elevated Privileges : OK

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

 

 

 

========== ==========

ABSENT Uninstall Process: c:\program files (x86)\autocompletepro\unins000.exe

ABSENT Software Key: delta

 

========== ==========

SUPPRIME Memory Process: C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe

SUPPRIME Memory Process: C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe

 

========== ==========

SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\AutocompletePro3_is1]

SUPPRIME Key: CLSID BHO: {0FB6A909-6086-458F-BD92-1F8EE10042A0}

SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]

SUPPRIME Key: HKCU\Software\58538dd9e13bef44

SUPPRIME Key: HKCU\Software\AppDataLow\Software\Crossrider

SUPPRIME Key: HKCU\Software\AppDataLow\Software\Smartbar

SUPPRIME Key: HKCU\Software\Autocompletepro

SUPPRIME Key: HKCU\Software\BabSolution

SUPPRIME Key*: HKCU\Software\DataMngr

SUPPRIME Key*: HKCU\Software\DataMngr_Toolbar

SUPPRIME Key: HKCU\Software\InstallCore

SUPPRIME Key: HKCU\Software\lollipop

SUPPRIME Key: HKLM\Software\Wow6432Node\58538dd9e13bef44

SUPPRIME Key: HKLM\Software\Wow6432Node\Babylon

SUPPRIME Key*: HKLM\Software\Wow6432Node\DataMngr

ABSENTE SearchScopes :{134CA351-1682-9A58-6FC4-5B0C9E46EE2E}

SUPPRIME Key: SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}

ABSENTE Key: HKCU\Software\58538dd9e13bef44

SUPPRIME Key: HKLM\Software\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}

SUPPRIME Key: HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}

ABSENTE Key: HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}

SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}

ABSENTE Key: HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}

ABSENTE Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}

SUPPRIME Key: HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}

ABSENTE Key: HKLM\Software\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}

ABSENTE Key: HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}

ABSENTE Key: HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}

SUPPRIME Key: HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}

ABSENTE Key: HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}

ABSENTE Key: HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}

ABSENTE Key: HKLM\Software\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}

ABSENTE Key: HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}

SUPPRIME Key: HKLM\Software\Classes\AppID\autocompletepro.dll

ABSENTE Key: HKLM\Software\Classes\AppID\escort.dll

ABSENTE Key: HKLM\Software\Classes\AppID\escortapp.dll

ABSENTE Key: HKLM\Software\Classes\AppID\escorteng.dll

ABSENTE Key: HKLM\Software\Classes\AppID\esrv.EXE

SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk

ABSENTE Key: HKLM\Software\Classes\escort.escortIEPane

ABSENTE Key: HKLM\Software\Classes\escort.escortIEPane.1

SUPPRIME Key: HKLM\Software\Classes\suggestmeyes.suggestmeyesbho

SUPPRIME Key: HKLM\Software\Classes\suggestmeyes.suggestmeyesbho.1

SUPPRIME Key*: HKLM\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh

SUPPRIME Key*: HKLM\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj

ABSENTE Key: HKCU\Software\AutocompletePro

ABSENTE Key: HKCU\Software\DataMngr

ABSENTE Key: HKLM\Software\Wow6432Node\DataMngr

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASAPI32

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASMANCS

ABSENTE Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\autocompletepro3_is1

SUPPRIME Key: HKLM\Software\Classes\Prod.cap

SUPPRIME Key*: HKLM\Software\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}

SUPPRIME Key*: HKLM\Software\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}

ABSENTE Key: HKLM\Software\Classes\delta.deltaappCore

ABSENTE Key: HKLM\Software\Classes\delta.deltaappCore.1

ABSENTE Key: HKLM\Software\Classes\delta.deltadskBnd

ABSENTE Key: HKLM\Software\Classes\delta.deltadskBnd.1

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\WebCakeDesktop_RASAPI32

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\WebCakeDesktop_RASMANCS

ABSENTE Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {0FB6A909-6086-458F-BD92-1F8EE10042A0

ABSENTE Key: HKLM\Software\Classes\AppID\escorTlbr.DLL

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\escort.escortIEPane

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\escort.escortIEPane.1

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\AppID\escort.DLL

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\AppID\escortApp.DLL

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\AppID\escortEng.DLL

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\AppID\escorTlbr.DLL

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}

ABSENTE Key: HKCU\Software\AppDataLow\Software\Smartbar

ABSENTE Key: HKCU\Software\BabSolution

ABSENTE Key: HKCU\Software\DataMngr_Toolbar

ABSENTE Key: HKLM\Software\Wow6432Node\Babylon

SUPPRIME Key: CLSID BHO: {41564952-412D-5637-00A7-7A786E7484D7}

ABSENTE Key: CLSID BHO: {C1AF5FA5-852C-4C90-812E-A7F75E011D87}

SUPPRIME Key: Service: APNMCP

SUPPRIME Key: HKCU\Software\APN PIP

SUPPRIME Key: HKCU\Software\AskPartnerNetwork

SUPPRIME Key*: HKLM\Software\Tarma Installer

SUPPRIME Key: HKLM\Software\Wow6432Node\AskPartnerNetwork

SUPPRIME Key: HKLM\Software\Wow6432Node\PIP

ABSENTE SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}

SUPPRIME Key: \Software\Classes\Installer\Products\\25946514D2147365007A7A857BC02010

SUPPRIME Key: \Software\Classes\Installer\Features\25946514D2147365007A7A857BC02010

ABSENTE Key: Service: APNMCP

SUPPRIME Key*: HKLM\Software\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}

SUPPRIME Key*: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}

SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}

ABSENTE Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}

SUPPRIME Key: HKLM\Software\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

SUPPRIME Key*: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

ABSENTE Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

ABSENTE Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}

ABSENTE Key: HKCU\Software\APN PIP

ABSENTE Key: HKLM\Software\Wow6432Node\PIP

ABSENTE Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}

ABSENTE Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}

SUPPRIME Key: HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}

ABSENTE Key: HKLM\Software\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}

ABSENTE Key: HKLM\Software\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}

ABSENTE Key: HKLM\Software\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\ConduitInstaller_RASAPI32

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\ConduitInstaller_RASMANCS

ABSENTE Key: HKCU\Software\AskPartnerNetwork

ABSENTE Key: HKLM\Software\Wow6432Node\AskPartnerNetwork

ABSENTE Key: HKLM\Software\Classes\Installer\Features\25946514D2147365007A7A857BC02010

ABSENTE Key: HKLM\Software\Classes\Installer\Products\25946514D2147365007A7A857BC02010

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\25946514D2147365007A7A857BC02010

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Installer\Features\25946514D2147365007A7A857BC02010

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\Installer\Products\25946514D2147365007A7A857BC02010

SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{41564952-412D-5637-00A7-A758B70C0201}

ABSENTE Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {41564952-412D-5637-00A7-7A786E7484D7

ABSENTE Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {C1AF5FA5-852C-4C90-812E-A7F75E011D87

ABSENTE Key: HKLM\Software\Classes\delta.deltaHlpr

ABSENTE Key: HKLM\Software\Classes\delta.deltaHlpr.1

ABSENTE Key: HKLM\Software\Classes\esrv.deltaESrvc

ABSENTE Key: HKLM\Software\Classes\esrv.deltaESrvc.1

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\delta.deltaappCore

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\delta.deltaappCore.1

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\delta.deltadskBnd

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\delta.deltadskBnd.1

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\delta.deltaHlpr

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\delta.deltaHlpr.1

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\esrv.deltaESrvc

ABSENTE Key: HKLM\Software\Wow6432Node\Classes\esrv.deltaESrvc.1

 

========== ==========

ABSENTE [HKCU\Software\58538dd9e13bef44\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1125.80]:guid="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"

ABSENTE [HKCU\Software\58538dd9e13bef44\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1125.80]:version="2.6.1125.80"

ABSENTE [HKCU\Software\58538dd9e13bef44\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:guid="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"

ABSENTE [HKCU\Software\58538dd9e13bef44\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:version="2.6.1249.132"

ABSENTE Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}

ABSENTE RunValue: ApnTBMon

FirewallRaz :

SUPPRIME FirewallRaz (Private) : {E01A132D-023E-492C-96B7-631B42F384F3}

SUPPRIME FirewallRaz (Private) : {85C60861-E5AE-4DF5-A070-AF00FECB7DC4}

 

========== ==========

SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page

SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL

SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

 

========== ==========

ABSENTE Mozilla Pref: Delta Search

SUPPRIME Mozilla Pref: user_pref("extensions.delta.admin", false);

SUPPRIME Mozilla Pref: user_pref("extensions.delta.aflt", "babsst");

SUPPRIME Mozilla Pref: user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");

SUPPRIME Mozilla Pref: user_pref("extensions.delta.autoRvrt", "false");

SUPPRIME Mozilla Pref: user_pref("extensions.delta.dfltLng", "fr");

SUPPRIME Mozilla Pref: user_pref("extensions.delta.excTlbr", false);

SUPPRIME Mozilla Pref: user_pref("extensions.delta.ffxUnstlRst", true);

SUPPRIME Mozilla Pref: user_pref("extensions.delta.id", "3ec0e73500000000000046ec991c11a8");

SUPPRIME Mozilla Pref: user_pref("extensions.delta.instlDay", "15906");

SUPPRIME Mozilla Pref: user_pref("extensions.delta.instlRef", "sst");

SUPPRIME Mozilla Pref: user_pref("extensions.delta.newTab", false);

SUPPRIME Mozilla Pref: user_pref("extensions.delta.prdct", "delta");

SUPPRIME Mozilla Pref: user_pref("extensions.delta.prtnrId", "delta");

SUPPRIME Mozilla Pref: user_pref("extensions.delta.rvrt", "false");

SUPPRIME Mozilla Pref: user_pref("extensions.delta.smplGrp", "none");

SUPPRIME Mozilla Pref: user_pref("extensions.delta.tlbrId", "base");

SUPPRIME Mozilla Pref: user_pref("extensions.delta.tlbrSrchUrl", "");

SUPPRIME Mozilla Pref: user_pref("extensions.delta.vrsn", "1.8.21.5");

SUPPRIME Mozilla Pref: user_pref("extensions.delta.vrsnTs", "1.8.21.57:30:44");

SUPPRIME Mozilla Pref: user_pref("extensions.delta.vrsni", "1.8.21.5");

SUPPRIME Mozilla Pref: user_pref("extensions.delta_i.babExt", "");

SUPPRIME Mozilla Pref: user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4949");

SUPPRIME Mozilla Pref: user_pref("extensions.delta_i.srcExt", "ss");

 

========== ==========

 

========== ==========

SUPPRIME File: c:\program files (x86)\autocompletepro\autocompletepro.dll

SUPPRIME File: c:\windows\prefetch\speedupmypc.tmp-864443d0.pf

SUPPRIME File: c:\windows\prefetch\speedupmypc.exe-5c88b1d8.pf

SUPPRIME File: c:\windows\prefetch\speedupmypc.tmp-91973ef1.pf

SUPPRIME File: c:\users\stf\documents\fichiers finale\raccourci vers le dossier tutorials\target.lnk

SUPPRIME File: c:\users\stf\downloads\speedupmypc.exe

ABSENT Folder/File: c:\users\stf\appdata\local\temp\uninst1.exe

ABSENT Folder/File: c:\program files (x86)\autocompletepro

ABSENT Folder/File: c:\programdata\browserdefender

ABSENT Folder/File: c:\users\stf\appdata\roaming\opencandy

SUPPRIME File: c:\users\stf\appdata\roaming\microsoft\internet explorer\quick launch\paltalk messenger.lnk

ABSENT File: c:\program files (x86)\paltalk messenger\paltalk.exe

SUPPRIME File: c:\users\stf\appdata\roaming\microsoft\internet explorer\quick launch\upgrade to paltalk extreme.lnk

ABSENT File: c:\usbfixba.txt

SUPPRIME File: c:\upload_usbfix.zip

SUPPRIME File: c:\bootsqm.dat

SUPPRIME File: c:\windows\prefetch\i_view32.exe-4739f7b0.pf

SUPPRIME File: c:\windows\prefetch\setup-stub.exe-e114a92b.pf

SUPPRIME File: c:\windows\prefetch\download.exe-8979c5bc.pf

SUPPRIME File: c:\windows\prefetch\setup-stub.exe-b88e24b7.pf

SUPPRIME File: c:\windows\prefetch\download.exe-8e411c0e.pf

SUPPRIME File: c:\windows\prefetch\tosssdalert.exe-01f2c350.pf

SUPPRIME File: c:\windows\prefetch\avira-free-antivirus-2013-13.-e9ac64c4.pf

SUPPRIME File: c:\windows\prefetch\toslebtmng.exe-c0aabbd0.pf

SUPPRIME File: c:\windows\prefetch\toslesrvprovider.exe-14992e1e.pf

SUPPRIME File: c:\windows\prefetch\toslesrvusemng.exe-2420f8da.pf

SUPPRIME File: c:\windows\prefetch\freemakeerrorreporter.exe-7ca8c7fd.pf

ABSENT Folder/File: f:\back up - pc perso stef\windows - dec 2012\stf-pc\programmes_utiles\noadware\noadware_v3.0_hfry\keygen.exe => crack, keygen, keymaker - possible malware

ABSENT Folder/File: f:\back up - pc perso stef\windows - june 2013\stf-pc\programmes_utiles\noadware\noadware_v3.0_hfry\keygen.exe => crack, keygen, keymaker - possible malware

ABSENT Folder/File: c:\users\stf\appdata\local\temp\icreinstall_avira_free_antivirus.exe necessary

SUPPRIME File***: c:\program files (x86)\askpartnernetwork\toolbar\updater\tbnotifier.exe

SUPPRIME File: c:\windows\prefetch\deltatb.exe-9fa597c7.pf

ABSENT Folder/File: c:\programdata\tarma installer

 

========== ==========

=> Le fichier Hosts n'est pas réparé

 

========== ==========

Task: One-Click Tweak

Task: {163A60C5-00FD-4BA2-9E19-954ACC0BC13E}

Task: {50D30A02-ABD9-437C-821F-582C104ED4A2}

Task: {68303AEE-FFBD-4325-8321-EEFB1C5D8D2F}

Task: {B057F3E3-A8E4-4C00-965E-227B43FB559E}

 

========== ==========

 

 

 

========== ==========

2 :

172 :

9 :

3 :

33 :

2 :

24 :

1 :

5 :

1 :

 

 

End of clean in 00mn 45s

 

========== ==========

C:\ZHP\ZHPFix[R1].txt - 21/07/2013 16:54:26 [20144]

Posté(e) (modifié)

C'est bon.

 

Comment va la machine ?

 

Si tout va bien:

Pubs intempestives ?

Par exemple:

01NetToolbar ,Conduit, Babylone,Delta Search , Wajam etc..

01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés.

Alors .ATTENTION

Le but est de gagner de l'argent à chaque installation réussie.

 

Pour vous éviter ou, au moins ,limiter ce genre de problèmes:

 

1)Cliquez sur le lien suivant

Comment se protéger des Pups Indésirables

2)Quelques solutions complémentaires

HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares :

 

http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

 

Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :

HOSTS Anti-PUPs/Adwares

Le message ci-dessous va souvrir Cliquez sur OK pour lancer linstallation :

HOSTS_Anti-PUPs_Adware.png

 

Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run.

Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créer sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware

 

Le programme va donc être lancé à chaque démarrage le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage.

Le programme va aussi checker la version, dans le cas où une nouvelle version est disponible, le programme va la télécharger et linstaller.

 

Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau.

 

Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox:

 

Adblock+ 2.2.1

Ghostery 2.8.4

 

Ce logiciel va désinstaller les outils utilisés pour la désinfection:

 

Télécharger DelFix de Xplode

 

adv4hrwnvbbctn5g784.jpg

Lancez-le.

 

Cochez [suppression des outils]

et Cliquez [Exécuter]

 

 

Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent,

éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu.

resolu.jpg

[1] En bas de votre premier message, cliquer sur [Modifier]

[2] En bas de l'éditeur qui s'ouvre, cliquer sur [utiliser l'éditeur complet]

[3] En haut de l'éditeur complet, ajouter [Résolu] au début du titre de votre sujet.

Modifié par pear
Posté(e)

Merci !

 

Tout a l'air de marcher bien mieux, maintenant !!

C'est magique !!

J'ai pu me logguer ss probleme sous Windows et Linux

=> je vais tester le PC autant que je peux avant le depart (demain, pour trois semaines loin de toute connexion internet !), just in case

 

Juste deux choses qui me posent souci:

1/ le PC met une plombe pour lancer l'explorateur (windows + E, ou lancement depuis la barre de tâche)

2/ Windows m'affiche maintenant (en bas droite de l'ecran) : "Windows numéro 7601 / Cette copie de Windows n'est pas authentique" ?!

J'ai - en vain - tenté les manips Corriger « Cette copie de Windows nâ€est pas authentique » - 20 trucs et astuces pour Windows 7

 

Note: "1/ le PC met une plombe pour lancer l'explorateur (windows + E, ou lancement depuis la barre de tâche)"

=> pas tous le temps, ceci dit ! Occasionnellement (après demarrage du PC ?)

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...