|
 Posté le 01/10/2013 @ 12:43 |
Petit astucien
| Bonjour,
Je profite d'un déplacement de mon homme pour faire un nettoyage complet de son pc portable.
Je suis une habituée de votre site pour dépanner mes amies.
Merci d'avance pour votre aide qui est toujours très efficace et, de ce fait, je recommande toujours votre site à mon entourage.
Voici le 1er rapport Malwarebytes Anti-Malware :
alwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org
Version de la base de données: v2013.10.01.02
Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16686 Daniel DANIEL-PC [administrateur]
01/10/2013 11:09:39 mbam-log-2013-10-01 (11-09-39).txt
Type d'examen: Examen rapide Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUM Options d'examen désactivées: PUP | P2P Elément(s) analysé(s): 221054 Temps écoulé: 5 minute(s), 16 seconde(s)
Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0 (Aucun élément nuisible détecté)
(fin)
Voici le 2ème rapport AdwCleaner :
# AdwCleaner v3.006 - Rapport créé le 01/10/2013 à 11:41:58 # Mis à jour le 01/10/2013 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : Daniel - DANIEL-PC # Exécuté depuis : C:\Users\Daniel\Downloads\adwcleaner.exe # Option : Nettoyer
***** [ Services ] *****
Service Supprimé : BitGuard
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Babylon [!] Dossier Supprimé : C:\ProgramData\BitGuard Dossier Supprimé : C:\ProgramData\DSearchLink Dossier Supprimé : C:\ProgramData\SweetIM Dossier Supprimé : C:\Program Files (x86)\Delta Dossier Supprimé : C:\Program Files (x86)\SweetIM Dossier Supprimé : C:\Users\Daniel\AppData\Local\SwvUpdater Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\BabSolution Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\Babylon Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\Delta Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\FreeSoftwareUpdater Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\jetpack Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\SweetPacksToolbarData Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\Extensions\ffxtlbr@babylon.com Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\Extensions\ffxtlbr@delta.com Dossier Supprimé : C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Fichier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi Fichier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\bprotector_extensions.sqlite Fichier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\bprotector_prefs.js Fichier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\searchplugins\SweetIm.xml Fichier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\user.js Fichier Supprimé : C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage Fichier Supprimé : C:\Windows\Tasks\AmiUpdXp.job Fichier Supprimé : C:\Windows\System32\Tasks\AmiUpdXp Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Clé Supprimée : HKLM\SOFTWARE\Classes\AmiBs.Installer Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1 Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1 Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1 Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1 Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Clé Supprimée : HKCU\Software\5b6d68ce06ebe41 Clé Supprimée : HKLM\SOFTWARE\5b6d68ce06ebe41 Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Software updater] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37} Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Supprimée : HKCU\Software\APN PIP Clé Supprimée : HKCU\Software\BabSolution Clé Supprimée : HKCU\Software\DataMngr Clé Supprimée : HKCU\Software\Delta Clé Supprimée : HKCU\Software\InstallCore Clé Supprimée : HKLM\Software\DataMngr Clé Supprimée : HKLM\Software\Delta Clé Supprimée : HKLM\Software\PIP Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\261673~1.238\{c16c1~1\bitguard.dll
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16686
-\\ Mozilla Firefox v17.0.1 (fr)
[ Fichier : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.delta.admin", false); Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst"); Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false"); Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr"); Ligne Supprimée : user_pref("extensions.delta.excTlbr", false); Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true); Ligne Supprimée : user_pref("extensions.delta.id", "008edbb00000000000000008ca4e9ad4"); Ligne Supprimée : user_pref("extensions.delta.instlDay", "15975"); Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst"); Ligne Supprimée : user_pref("extensions.delta.newTab", false); Ligne Supprimée : user_pref("extensions.delta.prdct", "delta"); Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta"); Ligne Supprimée : user_pref("extensions.delta.rvrt", "false"); Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none"); Ligne Supprimée : user_pref("extensions.delta.tlbrId", "coupon2"); Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", ""); Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6"); Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6"); Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.616:52:35"); Ligne Supprimée : user_pref("extensions.delta_i.babExt", ""); Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119357&tt=250913_cpn2&tsp=5018"); Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss"); Ligne Supprimée : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-handler.js"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.height", "335"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?lang=$locale_id;&toolbar_version=$ITEM_VERSION;&crg=$cargo;"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.width", "761"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-handler.js"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.height", "300"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.width", "500"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handler.js"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.height", "150"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.width", "530"); Ligne Supprimée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.*.google.com.br/.*|.*.google.es/.*|.*.youtube.com/.*|.*.yahoo.com/.*|.[...] Ligne Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0"); Ligne Supprimée : user_pref("sweetim.toolbar.keywordUrlGuard.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7"); Ligne Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log"); Ligne Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000"); Ligne Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7"); Ligne Supprimée : user_pref("sweetim.toolbar.mode.debug", "false"); Ligne Supprimée : user_pref("sweetim.toolbar.newtab.created", "false"); Ligne Supprimée : user_pref("sweetim.toolbar.newtab.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.sweetim.com/search.asp?barid=null&src=2&q="); Ligne Supprimée : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_VERSION;&crg=$cargo;"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", ""); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.enable", "false"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.callback", ""); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..*|.*.yahoo..*|.*.youtube.com.*|.*ask.com.*|.*.sweetim.com.*"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", ""); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.enable", "false"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?si=3104&tid=chff1"); Ligne Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.yahoo.com/*\" param=\"[...] Ligne Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10"); Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "false"); Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.version", "1.7.0.3"); Ligne Supprimée : user_pref("sweetim.toolbar.Visibility.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.Visibility.intervaldays", "7"); Ligne Supprimée : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0");
-\\ Google Chrome v29.0.1547.76
[ Fichier : C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [19576 octets] - [01/10/2013 11:41:00] AdwCleaner[S0].txt - [19409 octets] - [01/10/2013 11:41:58]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [19470 octets] ##########
Le troisième rapport ZHP sera sur le prochain envoi.
|
|
|
|
|
|
Posté le 01/10/2013 à 12:46 |
Petit astucien
| |
|
Posté le 01/10/2013 à 12:49 |
Petit astucien
| Voilà je pense avoir tout fait correctement.
Je vous laisse la main ! bon courage et encore un grand merci pour votre disponibilité ...
Nicole. |
|
Posté le 01/10/2013 à 23:54 |
Grand Maître astucien | Bonsoir,
Les barres d'outils ne servent que ceux qui les ont conçues.
Lance ZHPFix par l'icône sur le bureau
Elle a été créée lors de l'installation de ZHPDiag. Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant ******* Tu copies le script suivant (dans l'encadré ci-dessous)
Code
Script ZHPFix C:\Program Files (x86)\AskPartnerNetwork C:\Program Files (x86)\McAfee Security Scan C:\ProgramData\APN C:\ProgramData\AskPartnerNetwork [HKCU\Software\AskPartnerNetwork] [HKCU\Software\ForumerIT] [HKLM\Software\Wow6432Node\AskPartnerNetwork] [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}] [HKCU\Software\AskPartnerNetwork] [HKLM\Software\Wow6432Node\AskPartnerNetwork] [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh] [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:ApnTBMon C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\toolbar_AVIRA-V7@apn.ask.com C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde C:\Windows\Prefetch\BABMAINT.EXE-2EB6941D.pf C:\Windows\Prefetch\BITGUARD.EXE-4C016F75.pf C:\Windows\Installer\{41564952-412D-5637-00A7-A758B70C0501} C:\Windows\Installer\dfada.msi R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchgol.com EmptyFlash EmptyTemp EmptyCLSID
Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, tu cliques sur GO pour le lancer.  Confirme la suppression par Oui dans l'avertissement qui s'affiche  Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes. Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau.  @+
|
|
Posté le 02/10/2013 à 00:13 |
Petit astucien
| |
|
Posté le 02/10/2013 à 00:15 |
Petit astucien
| Voilà le rapport ZPHFix demandé !
J'attends tes prochaines directives, merci d'avance, Nicole. |
|
Posté le 02/10/2013 à 00:26 |
Petit astucien
| Pour info :
Après lancement du navigateur Mozilla Firefox, j'ai opté pour une page de démarrage personnalisée (ma boite email).
Or, le deuxième onglet est automatiquement pré-ouvert avec une page Search-Gol que je ne sais pas enlever.
Merciii |
|
Posté le 02/10/2013 à 12:03 |
Grand Maître astucien | Bonjour,
Il y a un schmilblick !
Recommence la procédure ZHPfix.
Le rapport que tu me fournis ne correspond pas à mes attentes.
@+
|
|
Posté le 02/10/2013 à 14:53 |
Petit astucien
| ok je te refais ça ... @+, merci |
|
Posté le 02/10/2013 à 15:12 |
Petit astucien
| Tout d'abord, bonjour sous un ciel bien ensoleillé en région parisienne !
Voici le nouveau rapport ZHPFix :
Rapport de ZHPFix 2013.9.30.130 par Nicolas Coolman, Update du 30/09/2013 Fichier d'export Registre : Run by Daniel at 02/10/2013 15:06:20 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Clés du Registre ========== SUPPRIMÉ: HKCU\Software\AskPartnerNetwork
========== Eléments de donnée du Registre ========== SUPPRIMÉ: R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ========== SUPPRIME Flash Cookies SUPPRIME Temporaires Windows
========== Récapitulatif ========== 1 : Clés du Registre 1 : Eléments de donnée du Registre 1 : Dossiers 2 : Fichiers
End of clean in 00mn 06s
========== Chemin de fichier rapport ========== C:\Users\Daniel\AppData\Roaming\ZHP\ZHPFix[R1].txt - 02/10/2013 23:05:55 [70683] C:\Users\Daniel\AppData\Roaming\ZHP\ZHPFix[R2].txt - 02/10/2013 15:06:24 [933]
---------------------------------------------------------------------------------------------------------------------------------
Ce matin, à l'ouverture du PC, j'ai eu un message Avira --> je pense que c'est normal, mais je préfère que tu me confirmes. Voici la capture de ce message :

J'attends tes nouvelles directives, merciiiiii |
|
Posté le 02/10/2013 à 18:50 |
Grand Maître astucien | Bonjour,
Les barres d'outils, fussent-elles d'Avira, ne sont pas utiles.
Mais c'est toi qui décide. 
@+ |
|
Posté le 02/10/2013 à 19:34 |
Petit astucien
| ok,donc aucun souci concernant un risque sur l'ordinateur lorsqu'il est écrit "Protection Web désactivée" ?
J'attends tes nouvelles directives pour le nettoyage ... j'ai toujours l'onglet avec une page sur Search Gol
Merciii, Nicole. |
|
Posté le 02/10/2013 à 19:47 |
Grand Maître astucien | Bonjour,
Pourquoi avoir fait ZHPFix deux fois ?
Dans ce cas c'est le premier rapport qui m'intéresse.
@+ |
|
Posté le 02/10/2013 à 21:03 |
Petit astucien
| oups ... ou je n'ai pas compris mais à 12h03 tu m'as demandé de recommencer la procédure ZHPfIx ...
A te lire, merci, Nicole |
|
Posté le 02/10/2013 à 22:38 |
Petit astucien
| J'ai cherché le précédent rapport ZPHFix mais je n'ai pas su le retrouver. J'espère qu'il n'a pas été effacé avec le second examen.
A te lire, Nicole. |
|
Posté le 02/10/2013 à 22:40 |
Grand Maître astucien | Bonsoir,
Je t'ai bien précisé que le rapport ne correspondait pas à ce que j'attendais.
Tu m'as envoyé je ne sais quoi, un copier-coller qui ne correspond à rien.
Je second que tu m'envoies ne coorespond pas non plus.
Dans ce cas envoie le premier pour être certain.
@+
.
|
 | Soutenez PC Astuces |
. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.
5 € par mois
10 € par mois
20 € par mois
|
|
Posté le 02/10/2013 à 23:13 |
Petit astucien
| je voudrais bien mais je ne le trouve pas ... peux-tu m'aider à le situer ? merci
|
|
Posté le 02/10/2013 à 23:22 |
Petit astucien
| Euréka ... je viens d'avoir une "lumière" et j'espère que c'est le bon rapport. Je te l'envoie pas "Insérer un rapport".
Bon courage pour la lecture ... tu me confirme stp si c'est le bon.
Merci, Nicole. |
|
Posté le 02/10/2013 à 23:29 |
Petit astucien
| |
|
Posté le 02/10/2013 à 23:31 |
Petit astucien
| J'espère avoir bien fait, sinon j'essayerai de te faire un copier/coller en deux fois car document trop long.
Merci, Nicole. |
|
Posté le 03/10/2013 à 09:18 |
Grand Maître astucien | Bonjour,
Merci, c'est bien le bon cette fois. 
Supprime le rapport ZHPDiag.txt existant sur le bureau.  Relance ZHPDiag2.exe Dans l'interface, fais les opérations comme dans l'image ci-dessous : 1 - Dans l'interface, clique sur le bouton Configurer pour afficher la rangée d'icône en bas. 2 - Clique sur la loupe avec le signe + Pour lancer l'analyse.  Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite. Envoie le nouveau rapport comme indiqué ci-dessous Tu l'héberges sur Cjoint en cochant 21 jours dans la ligne Et pour quelle durée ? Tu me communiques le lien obtenu dans ta réponse. Explications pour Cjoint
@+
|
|
Posté le 03/10/2013 à 09:40 |
Petit astucien
| Bonjour,
Voici le lient Cjoint : http://cjoint.com/?0JdjMexg5jJ
Je m'absente ... serai de retour en fin d'après-midi.
Bon courage et encore un grand merci pour ta disponibilité et ton savoir-faire.
Nicole. |
|
Posté le 03/10/2013 à 14:01 |
Grand Maître astucien | Bonjour,
Lance ZHPFix par l'icône sur le bureau
Elle a été créée lors de l'installation de ZHPDiag. Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant ******* Tu copies le script suivant (dans l'encadré ci-dessous)
Code
Script ZHPFix C:\Program Files (x86)\AskPartnerNetwork C:\Windows\Installer\{41564952-412D-5637-00A7-A758B70C0501} C:\Program Files (x86)\McAfee Security Scan [HKCU\Software\AskPartnerNetwork] [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:ApnTBMon G1 - GCS: Preference [User Data\Default] http://www.searchgol.com EmptyFlash EmptyTemp EmptyCLSID
Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, tu cliques sur GO pour le lancer.  Confirme la suppression par Oui dans l'avertissement qui s'affiche  Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes. Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau.  @+
|
|
Posté le 03/10/2013 à 17:31 |
Petit astucien
| coucou me revoilà ...
Voici le nouveau copier/coller du rapport ZPHFix (R3)
Rapport de ZHPFix 2013.9.30.130 par Nicolas Coolman, Update du 30/09/2013 Fichier d'export Registre : Run by Daniel at 03/10/2013 17:30:03 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Clés du Registre ========== SUPPRIMÉ: HKCU\Software\AskPartnerNetwork
========== Préférences navigateur ========== PRESENT Chrome File: C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Preferences SUPPRIMÉ Chrome Site: http://www.searchgol.com SUPPRIMÉ Chrome Site: http://www.searchgol.com
========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ========== SUPPRIME Flash Cookies SUPPRIME Temporaires Windows
========== Récapitulatif ========== 1 : Clés du Registre 1 : Dossiers 2 : Fichiers 3 : Préférences navigateur
End of clean in 00mn 07s
========== Chemin de fichier rapport ========== C:\Users\Daniel\AppData\Roaming\ZHP\ZHPFix[R1].txt - 02/10/2013 23:05:55 [70683] C:\Users\Daniel\AppData\Roaming\ZHP\ZHPFix[R2].txt - 02/10/2013 14:06:24 [1013] C:\Users\Daniel\AppData\Roaming\ZHP\ZHPFix[R3].txt - 03/10/2013 17:30:06 [1116]
A te lire pour tes nouvelles directives, merciii |
|
Posté le 03/10/2013 à 18:32 |
Grand Maître astucien | |
|
Posté le 03/10/2013 à 19:31 |
Petit astucien
| Bonsoir,
Avant de faire cette dernière étape ... est-ce normal que j'ai toujours l'onglet systématique "Search-Gol" ? Voici une capture :

J'attends ta réponse pour lancer la dernière étape, merci |
|
Posté le 03/10/2013 à 19:50 |
Grand Maître astucien | Bonsoir,
Il faut modifier ta page d'accueil sur Firefox.
Cliquer sur les touches CTRL+Majuscules + A Dans Extensions cliquer sur le bouton Désactiver ou Supprimer des entrées indésirables. En haut dans la barre de recherche, cliquer sur la petite flèche après l'icône du moteur actif, à gauche. Cliquer sur Gérer les moteurs de recherche et slectionner un par un ceux que vous ne souhaitez pas, cliquer sur Supprimer. Choisir la page que vous souhaitez en accueil et cliquer sur Outils puis sur Options. Dans l'onglet Général, Page d'accueil, cliquer sur Page courante.
@+ |
|
Posté le 03/10/2013 à 19:54 |
Petit astucien
| Egalement deux autres questions qui me chagrinent :
1/ Au démarrage de mon PC, le message systématique d'Avira me signalant que la protection Web est désactivée --> y a t-il un moyen d'éviter ce message ?
2/ Chaque soir, je fais un nettoyage CCleaner et voici une capture de fin du résultat :

Sur mon PC bureau, je n'ai pas cette information "suppression complexe (7 passages) --> pourquoi ? est-ce normal ?
Merci d'avance, Nicole. |
|
Posté le 03/10/2013 à 20:05 |
Grand Maître astucien | Bonsoir,
Pour CCleaner, il faut voir dans Optons Paramètres.
Choisir Effacement Normal.
Pour Antivir il faut choisir de ne pas installer la barre Web.
@+
|
|
Posté le 03/10/2013 à 20:13 |
Petit astucien
| Voilà, l'onglet Search Gol a disparu en passant par Firefox, Outils, Options, Général et j'ai en deux étapes supprimé l'adresse de ma page d'accueil, Restaurer la configuration par défaut ... Redémarré le PC ... Entré l'adresse de ma page d'accueil
Et tout est revenu normal ... une bonne chose de faite, merciiiii
J'attends maintenant tes réponses pour mes deux nouvelles demandes : Avira (capture plus haut dans notre conversation) et Ccleaner.
J'ai aussi un message qui s'affiche concernant Malwarebite me signalant que la période d'essai est terminée. Que dois-je faire ?
@+
|
|
Posté le 11/10/2013 à 11:36 |
Petit astucien
| Bonjour,
Je me suis absentée une semaine ...
Donc, me revoilà :
Pour CCleaner, j'ai modifié l'option paramètre "effacement normal", merci.
Pour Antivir, j'ai désinstallé le programme Avira, suis passée par le site www.avira.com/fr/avira-free-antivirus, j'ai bien décoché la case "ne pas installer la barre web" et pourtant j'ai toujours, dans mon panneau de configuration, la ligne Avira SearchFree Toolbar et quand je clique pour désinstaller voici les messages que j'obtiens :


Voilà si tu peux m'aider ... ensuite je supprime tous les outils de désinfection comme demandé ... et puis, je ne le dirai jamais assez, merci pour ta disponibilité et tes compétences, Nicole.
|
|
Posté le 11/10/2013 à 13:54 |
Grand Maître astucien | |
|
Posté le 11/10/2013 à 14:50 |
Petit astucien
| SUPER la ligne récalcitrante a été effacée avec Revo Uninstaller ! puis-je conserver cet outils sur mon ordinateur, est-ce utile ?
Je me lance dans la désinstallation des outils de désinfection comme tu me l'as demandé ...
@+ |
|
Posté le 11/10/2013 à 15:22 |
Petit astucien
| et bien voilà, il me semble avoir tout fait selon tes directives :
Ci-dessous le rapport Delfix :
# DelFix v10.4 - Rapport créé le 11/10/2013 à 15:18:10 # Mis à jour le 19/07/2013 par Xplode # Nom d'utilisateur : Daniel - DANIEL-PC # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP Supprimé : C:\Program Files (x86)\ZHPDiag Supprimé : C:\PhysicalDisk0_MBR.bin Supprimé : C:\Users\Daniel\Desktop\ZHPDiag.lnk Supprimé : C:\Users\Daniel\Desktop\ZHPDiag.txt Supprimé : C:\Users\Daniel\Desktop\ZHPFix.lnk Supprimé : C:\Users\Daniel\Desktop\ZHPFixReport.txt Supprimé : C:\Users\Daniel\Downloads\TFC.exe Supprimé : C:\Users\Daniel\Downloads\ZHPDiag2.exe Supprimée : HKLM\SOFTWARE\OldTimer Tools Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ##########
Est-ce que j'ai autre chose à faire ? j'attends ta réponse pour noter le sujet "résolu".
Un très grand merci et certainement à une prochaine fois car je suis souvent sollicitée par mes ami(e)s ! mais sans ton site et ton aide je ne serais vraiment pas au top !!! Nicole. |
|
Posté le 11/10/2013 à 15:28 |
Petit astucien
| Encore une question :
Sur mon bureau, reste l'icone Malwarebytes anti-malwares --> est-ce utile de conserver cet outil ? ainsi que Revo Uninstaller comme je te l'ai précisé plus haut.
Merci
|
|
Posté le 11/10/2013 à 18:43 |
Grand Maître astucien | Bonsoir,
Tu peux conserver Malwarebytes et penser à le mettre à jour avant de l'utiliser en cas d'infection probable.
Pour Revo tu peux le conserver aussi.
@+ |
|
Posté le 12/10/2013 à 10:43 |
Petit astucien
| J'ai demandé à mon homme de lire les recommandations pour sécuriser un ordinateur.
Tu ne me parles pas de point de restauration ? est-ce ou non nécessaire ?
A te lire, Nicole. |
|
Posté le 12/10/2013 à 10:43 |
Grand Maître astucien | Bonjour danylegaulois
Pour indiquer que le sujet est résolu (si tel est bien le cas), cliquer sur Marquer comme résolu dans le bandeau au-dessus du premier message ou en bas de page dans Options.
Cordialement.
|
|
Posté le 12/10/2013 à 10:57 |
Petit astucien
| ok mais je répète ma question : dois-je créer un point de restauration ?
Merci |
|
Posté le 12/10/2013 à 14:27 |
Grand Maître astucien | Bonjour,
Oui, tu peux créer un point de restauration à condition de te souvenir de la date en cas de nécessité. 
@+ |
|