> Tous les forums > Forum Sécurité
 Beaucoup de pages en anglais, virus ? certainement un nettoyage à faireSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
danylegaulois
  Posté le 01/10/2013 @ 12:43 
Aller en bas de la page 
Petit astucien

Bonjour,

Je profite d'un déplacement de mon homme pour faire un nettoyage complet de son pc portable.

Je suis une habituée de votre site pour dépanner mes amies.

Merci d'avance pour votre aide qui est toujours très efficace et, de ce fait, je recommande toujours votre site à mon entourage.

Voici le 1er rapport Malwarebytes Anti-Malware :

alwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.01.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
Daniel
DANIEL-PC [administrateur]

01/10/2013 11:09:39
mbam-log-2013-10-01 (11-09-39).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUM
Options d'examen désactivées: PUP | P2P
Elément(s) analysé(s): 221054
Temps écoulé: 5 minute(s), 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Voici le 2ème rapport AdwCleaner :

# AdwCleaner v3.006 - Rapport créé le 01/10/2013 à 11:41:58
# Mis à jour le 01/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Daniel - DANIEL-PC
# Exécuté depuis : C:\Users\Daniel\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : BitGuard

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
[!] Dossier Supprimé : C:\ProgramData\BitGuard
Dossier Supprimé : C:\ProgramData\DSearchLink
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\Program Files (x86)\Delta
Dossier Supprimé : C:\Program Files (x86)\SweetIM
Dossier Supprimé : C:\Users\Daniel\AppData\Local\SwvUpdater
Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\Delta
Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\FreeSoftwareUpdater
Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\jetpack
Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\SweetPacksToolbarData
Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\Extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\Extensions\ffxtlbr@delta.com
Dossier Supprimé : C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Fichier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Fichier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\searchplugins\SweetIm.xml
Fichier Supprimé : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\user.js
Fichier Supprimé : C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Supprimé : C:\Windows\Tasks\AmiUpdXp.job
Fichier Supprimé : C:\Windows\System32\Tasks\AmiUpdXp
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKLM\SOFTWARE\Classes\AmiBs.Installer
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKCU\Software\5b6d68ce06ebe41
Clé Supprimée : HKLM\SOFTWARE\5b6d68ce06ebe41
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Software updater]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\261673~1.238\{c16c1~1\bitguard.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16686


-\\ Mozilla Firefox v17.0.1 (fr)

[ Fichier : C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "008edbb00000000000000008ca4e9ad4");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15975");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "coupon2");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.616:52:35");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119357&tt=250913_cpn2&tsp=5018");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Supprimée : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true");
Ligne Supprimée : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true");
Ligne Supprimée : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.enable", "true");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-handler.js");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.height", "335");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?lang=$locale_id;&toolbar_version=$ITEM_VERSION;&crg=$cargo;");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.width", "761");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.enable", "true");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-handler.js");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.height", "300");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.width", "500");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.enable", "true");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handler.js");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.height", "150");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.width", "530");
Ligne Supprimée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.*.google.com.br/.*|.*.google.es/.*|.*.youtube.com/.*|.*.yahoo.com/.*|.[...]
Ligne Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Ligne Supprimée : user_pref("sweetim.toolbar.keywordUrlGuard.enable", "true");
Ligne Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Ligne Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Ligne Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Ligne Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Ligne Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
Ligne Supprimée : user_pref("sweetim.toolbar.newtab.created", "false");
Ligne Supprimée : user_pref("sweetim.toolbar.newtab.enable", "true");
Ligne Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.sweetim.com/search.asp?barid=null&src=2&q=");
Ligne Supprimée : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_VERSION;&crg=$cargo;");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.enable", "true");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.enable", "false");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.callback", "");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..*|.*.yahoo..*|.*.youtube.com.*|.*ask.com.*|.*.sweetim.com.*");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", "");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.enable", "false");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad");
Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?si=3104&tid=chff1");
Ligne Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.yahoo.com/*\" param=\"[...]
Ligne Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "false");
Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true");
Ligne Supprimée : user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true");
Ligne Supprimée : user_pref("sweetim.toolbar.version", "1.7.0.3");
Ligne Supprimée : user_pref("sweetim.toolbar.Visibility.enable", "true");
Ligne Supprimée : user_pref("sweetim.toolbar.Visibility.intervaldays", "7");
Ligne Supprimée : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0");

-\\ Google Chrome v29.0.1547.76

[ Fichier : C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [19576 octets] - [01/10/2013 11:41:00]
AdwCleaner[S0].txt - [19409 octets] - [01/10/2013 11:41:58]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [19470 octets] ##########

Le troisième rapport ZHP sera sur le prochain envoi.

Publicité
danylegaulois
 Posté le 01/10/2013 à 12:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

danylegaulois
 Posté le 01/10/2013 à 12:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voilà je pense avoir tout fait correctement.

Je vous laisse la main ! bon courage et encore un grand merci pour votre disponibilité ...

Nicole.

nardino
 Posté le 01/10/2013 à 23:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Les barres d'outils ne servent que ceux qui les ont conçues.

Lance ZHPFix par l'icône sur le bureau

image


Elle a été créée lors de l'installation de ZHPDiag.

image Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant

image*******image

image Tu copies le script suivant (dans l'encadré ci-dessous)

Code

Script ZHPFix
C:\Program Files (x86)\AskPartnerNetwork
C:\Program Files (x86)\McAfee Security Scan
C:\ProgramData\APN
C:\ProgramData\AskPartnerNetwork
[HKCU\Software\AskPartnerNetwork]
[HKCU\Software\ForumerIT]
[HKLM\Software\Wow6432Node\AskPartnerNetwork]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}]
[HKCU\Software\AskPartnerNetwork]
[HKLM\Software\Wow6432Node\AskPartnerNetwork]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:ApnTBMon
C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\s6ku743v.default\toolbar_AVIRA-V7@apn.ask.com
C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
C:\Windows\Prefetch\BABMAINT.EXE-2EB6941D.pf
C:\Windows\Prefetch\BITGUARD.EXE-4C016F75.pf
C:\Windows\Installer\{41564952-412D-5637-00A7-A758B70C0501}
C:\Windows\Installer\dfada.msi
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchgol.com
EmptyFlash
EmptyTemp
EmptyCLSID



image Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, tu cliques sur GO pour le lancer.

image

Confirme la suppression par Oui dans l'avertissement qui s'affiche

image

Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes.

image Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau.

image

@+

danylegaulois
 Posté le 02/10/2013 à 00:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFixReport.txt

danylegaulois
 Posté le 02/10/2013 à 00:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voilà le rapport ZPHFix demandé !

J'attends tes prochaines directives, merci d'avance, Nicole.

danylegaulois
 Posté le 02/10/2013 à 00:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Pour info :

Après lancement du navigateur Mozilla Firefox, j'ai opté pour une page de démarrage personnalisée (ma boite email).

Or, le deuxième onglet est automatiquement pré-ouvert avec une page Search-Gol que je ne sais pas enlever.

Merciii

nardino
 Posté le 02/10/2013 à 12:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Il y a un schmilblick !

Recommence la procédure ZHPfix.

Le rapport que tu me fournis ne correspond pas à mes attentes.

@+

danylegaulois
 Posté le 02/10/2013 à 14:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ok je te refais ça ... @+, merci

danylegaulois
 Posté le 02/10/2013 à 15:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Tout d'abord, bonjour sous un ciel bien ensoleillé en région parisienne !

Voici le nouveau rapport ZHPFix :

Rapport de ZHPFix 2013.9.30.130 par Nicolas Coolman, Update du 30/09/2013
Fichier d'export Registre :
Run by Daniel at 02/10/2013 15:06:20
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\AskPartnerNetwork

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows


========== Récapitulatif ==========
1 : Clés du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
2 : Fichiers


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\Users\Daniel\AppData\Roaming\ZHP\ZHPFix[R1].txt - 02/10/2013 23:05:55 [70683]
C:\Users\Daniel\AppData\Roaming\ZHP\ZHPFix[R2].txt - 02/10/2013 15:06:24 [933]

---------------------------------------------------------------------------------------------------------------------------------

Ce matin, à l'ouverture du PC, j'ai eu un message Avira --> je pense que c'est normal, mais je préfère que tu me confirmes. Voici la capture de ce message :

J'attends tes nouvelles directives, merciiiiii

nardino
 Posté le 02/10/2013 à 18:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Les barres d'outils, fussent-elles d'Avira, ne sont pas utiles.

Mais c'est toi qui décide.

@+

danylegaulois
 Posté le 02/10/2013 à 19:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ok,donc aucun souci concernant un risque sur l'ordinateur lorsqu'il est écrit "Protection Web désactivée" ?

J'attends tes nouvelles directives pour le nettoyage ... j'ai toujours l'onglet avec une page sur Search Gol

Merciii, Nicole.

nardino
 Posté le 02/10/2013 à 19:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Pourquoi avoir fait ZHPFix deux fois ?

Dans ce cas c'est le premier rapport qui m'intéresse.

@+

danylegaulois
 Posté le 02/10/2013 à 21:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

oups ... ou je n'ai pas compris mais à 12h03 tu m'as demandé de recommencer la procédure ZHPfIx ...

A te lire, merci, Nicole

danylegaulois
 Posté le 02/10/2013 à 22:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J'ai cherché le précédent rapport ZPHFix mais je n'ai pas su le retrouver. J'espère qu'il n'a pas été effacé avec le second examen.

A te lire, Nicole.

nardino
 Posté le 02/10/2013 à 22:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Je t'ai bien précisé que le rapport ne correspondait pas à ce que j'attendais.

Tu m'as envoyé je ne sais quoi, un copier-coller qui ne correspond à rien.

Je second que tu m'envoies ne coorespond pas non plus.

Dans ce cas envoie le premier pour être certain.

@+

.

Soutenez PC Astuces

PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.


5 € par mois 10 € par mois 20 € par mois


Gérer son abonnement

danylegaulois
 Posté le 02/10/2013 à 23:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

je voudrais bien mais je ne le trouve pas ... peux-tu m'aider à le situer ? merci

danylegaulois
 Posté le 02/10/2013 à 23:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Euréka ... je viens d'avoir une "lumière" et j'espère que c'est le bon rapport. Je te l'envoie pas "Insérer un rapport".

Bon courage pour la lecture ... tu me confirme stp si c'est le bon.

Merci, Nicole.

danylegaulois
 Posté le 02/10/2013 à 23:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFix[R1].txt

danylegaulois
 Posté le 02/10/2013 à 23:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J'espère avoir bien fait, sinon j'essayerai de te faire un copier/coller en deux fois car document trop long.

Merci, Nicole.

nardino
 Posté le 03/10/2013 à 09:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Merci, c'est bien le bon cette fois.

image Supprime le rapport ZHPDiag.txt existant sur le bureau.

image

image Relance ZHPDiag2.exe
Dans l'interface, fais les opérations comme dans l'image ci-dessous :

1 - Dans l'interface, clique sur le bouton Configurer pour afficher la rangée d'icône en bas.
2 - Clique sur la loupe avec le signe + Pour lancer l'analyse.

image

Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite.

image Envoie le nouveau rapport comme indiqué ci-dessous

Tu l'héberges sur Cjoint en cochant 21 jours dans la ligne Et pour quelle durée ?
Tu me communiques le lien obtenu dans ta réponse.
Explications pour Cjoint

@+

danylegaulois
 Posté le 03/10/2013 à 09:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

Voici le lient Cjoint : http://cjoint.com/?0JdjMexg5jJ

Je m'absente ... serai de retour en fin d'après-midi.

Bon courage et encore un grand merci pour ta disponibilité et ton savoir-faire.

Nicole.

nardino
 Posté le 03/10/2013 à 14:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Lance ZHPFix par l'icône sur le bureau

image


Elle a été créée lors de l'installation de ZHPDiag.

image Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant

image*******image

image Tu copies le script suivant (dans l'encadré ci-dessous)

Code

Script ZHPFix
C:\Program Files (x86)\AskPartnerNetwork
C:\Windows\Installer\{41564952-412D-5637-00A7-A758B70C0501}
C:\Program Files (x86)\McAfee Security Scan
[HKCU\Software\AskPartnerNetwork]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:ApnTBMon
G1 - GCS: Preference [User Data\Default] http://www.searchgol.com
EmptyFlash
EmptyTemp
EmptyCLSID



image Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, tu cliques sur GO pour le lancer.

image

Confirme la suppression par Oui dans l'avertissement qui s'affiche

image

Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes.

image Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau.

image

@+

danylegaulois
 Posté le 03/10/2013 à 17:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

coucou me revoilà ...

Voici le nouveau copier/coller du rapport ZPHFix (R3)

Rapport de ZHPFix 2013.9.30.130 par Nicolas Coolman, Update du 30/09/2013
Fichier d'export Registre :
Run by Daniel at 03/10/2013 17:30:03
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\AskPartnerNetwork

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://www.searchgol.com
SUPPRIMÉ Chrome Site: http://www.searchgol.com

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows


========== Récapitulatif ==========
1 : Clés du Registre
1 : Dossiers
2 : Fichiers
3 : Préférences navigateur


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\Users\Daniel\AppData\Roaming\ZHP\ZHPFix[R1].txt - 02/10/2013 23:05:55 [70683]
C:\Users\Daniel\AppData\Roaming\ZHP\ZHPFix[R2].txt - 02/10/2013 14:06:24 [1013]
C:\Users\Daniel\AppData\Roaming\ZHP\ZHPFix[R3].txt - 03/10/2013 17:30:06 [1116]

A te lire pour tes nouvelles directives, merciii

nardino
 Posté le 03/10/2013 à 18:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Pour terminer, nous allons supprimer tout ce qui n'est plus nécessaire et qui nous a servi à mener à bien cette désinfection.

image Relance AdwCleaner par le bouton Désinstaller.

image Vide la quarantaine de Malwarebytes.
Ouvre l'onglet Quarantaine et clique sur le bouton Tout supprimer
Referme le programme.

image TFC de OldTimer
Sous Vista et Windows 7, il faut être sous un compte administrateur

image Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera.
image Clique sur l'icône en forme de poubelle et sur le bouton Start.
Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil.

image
delfix sur ton bureau en cliquant sur Télécharger.

Il ne nécessite pas d'installation
Il va supprimer les outils utilisés pour cette désinfection.

image Clique sur le fichier delfix.exe pour lancer l'outil.

Icône du fichier
image

image Coche la case Supprimer les outils
Puis clique sur le bouton Exécuter

image

**Passe la question en résolu**
Clique surimage Marquer comme résolu en dessous du dernier message du topic.

Maintenant que nous avons remis le pc au clair, il serait judicieux de ne pas avoir à recommencer.
Je t'invite à lire ce que va t'afficher le lien ci-dessous. Clique dessus.

Conseils à lire

@+

danylegaulois
 Posté le 03/10/2013 à 19:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,

Avant de faire cette dernière étape ... est-ce normal que j'ai toujours l'onglet systématique "Search-Gol" ? Voici une capture :

J'attends ta réponse pour lancer la dernière étape, merci

nardino
 Posté le 03/10/2013 à 19:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Il faut modifier ta page d'accueil sur Firefox.

Cliquer sur les touches CTRL+Majuscules + A
Dans Extensions cliquer sur le bouton Désactiver ou Supprimer des entrées indésirables.
En haut dans la barre de recherche, cliquer sur la petite flèche après l'icône du moteur actif, à gauche.
Cliquer sur Gérer les moteurs de recherche et slectionner un par un ceux que vous ne souhaitez pas, cliquer sur Supprimer.
Choisir la page que vous souhaitez en accueil et cliquer sur Outils puis sur Options.
Dans l'onglet Général, Page d'accueil, cliquer sur Page courante.

@+

danylegaulois
 Posté le 03/10/2013 à 19:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Egalement deux autres questions qui me chagrinent :

1/ Au démarrage de mon PC, le message systématique d'Avira me signalant que la protection Web est désactivée --> y a t-il un moyen d'éviter ce message ?

2/ Chaque soir, je fais un nettoyage CCleaner et voici une capture de fin du résultat :

Sur mon PC bureau, je n'ai pas cette information "suppression complexe (7 passages) --> pourquoi ? est-ce normal ?

Merci d'avance, Nicole.

nardino
 Posté le 03/10/2013 à 20:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Pour CCleaner, il faut voir dans Optons Paramètres.

Choisir Effacement Normal.

Pour Antivir il faut choisir de ne pas installer la barre Web.

@+

danylegaulois
 Posté le 03/10/2013 à 20:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voilà, l'onglet Search Gol a disparu en passant par Firefox, Outils, Options, Général et j'ai en deux étapes supprimé l'adresse de ma page d'accueil, Restaurer la configuration par défaut ... Redémarré le PC ... Entré l'adresse de ma page d'accueil

Et tout est revenu normal ... une bonne chose de faite, merciiiii

J'attends maintenant tes réponses pour mes deux nouvelles demandes : Avira (capture plus haut dans notre conversation) et Ccleaner.

J'ai aussi un message qui s'affiche concernant Malwarebite me signalant que la période d'essai est terminée. Que dois-je faire ?

@+

danylegaulois
 Posté le 11/10/2013 à 11:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

Je me suis absentée une semaine ...

Donc, me revoilà :

Pour CCleaner, j'ai modifié l'option paramètre "effacement normal", merci.

Pour Antivir, j'ai désinstallé le programme Avira, suis passée par le site www.avira.com/fr/avira-free-antivirus, j'ai bien décoché la case "ne pas installer la barre web" et pourtant j'ai toujours, dans mon panneau de configuration, la ligne Avira SearchFree Toolbar et quand je clique pour désinstaller voici les messages que j'obtiens :

Voilà si tu peux m'aider ... ensuite je supprime tous les outils de désinfection comme demandé ... et puis, je ne le dirai jamais assez, merci pour ta disponibilité et tes compétences, Nicole.

nardino
 Posté le 11/10/2013 à 13:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Tu peux désinstaller avec Revo Uninstaller

@+

danylegaulois
 Posté le 11/10/2013 à 14:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

SUPER la ligne récalcitrante a été effacée avec Revo Uninstaller ! puis-je conserver cet outils sur mon ordinateur, est-ce utile ?

Je me lance dans la désinstallation des outils de désinfection comme tu me l'as demandé ...

@+

danylegaulois
 Posté le 11/10/2013 à 15:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

et bien voilà, il me semble avoir tout fait selon tes directives :

Ci-dessous le rapport Delfix :

# DelFix v10.4 - Rapport créé le 11/10/2013 à 15:18:10
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Daniel - DANIEL-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Daniel\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Daniel\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Daniel\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Daniel\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Daniel\Downloads\TFC.exe
Supprimé : C:\Users\Daniel\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########

Est-ce que j'ai autre chose à faire ? j'attends ta réponse pour noter le sujet "résolu".

Un très grand merci et certainement à une prochaine fois car je suis souvent sollicitée par mes ami(e)s ! mais sans ton site et ton aide je ne serais vraiment pas au top !!! Nicole.

danylegaulois
 Posté le 11/10/2013 à 15:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Encore une question :

Sur mon bureau, reste l'icone Malwarebytes anti-malwares --> est-ce utile de conserver cet outil ? ainsi que Revo Uninstaller comme je te l'ai précisé plus haut.

Merci

nardino
 Posté le 11/10/2013 à 18:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Tu peux conserver Malwarebytes et penser à le mettre à jour avant de l'utiliser en cas d'infection probable.

Pour Revo tu peux le conserver aussi.

@+

danylegaulois
 Posté le 12/10/2013 à 10:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J'ai demandé à mon homme de lire les recommandations pour sécuriser un ordinateur.

Tu ne me parles pas de point de restauration ? est-ce ou non nécessaire ?

A te lire, Nicole.

clbugnot
 Posté le 12/10/2013 à 10:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour danylegaulois

Pour indiquer que le sujet est résolu (si tel est bien le cas), cliquer sur Marquer comme résolu dans le bandeau au-dessus du premier message ou en bas de page dans Options.

Cordialement.

danylegaulois
 Posté le 12/10/2013 à 10:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ok mais je répète ma question : dois-je créer un point de restauration ?

Merci

nardino
 Posté le 12/10/2013 à 14:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Oui, tu peux créer un point de restauration à condition de te souvenir de la date en cas de nécessité.

@+

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Ventes flash de printemps sur Amazon
-40% -1 -%
@Amazon
Grosses promotions pour le Super Sale chez Geekbuying
-70% -1 -%
@Geekbuying
Liseuse Amazon Kindle Colorsoft Signature Edition 32 Go
244,99 € 299,99 € -18%
@Amazon
Disque dur Seagate NAS Iron Wolf 8 To + 3 ans Service Rescue
189,99 € 230 € -17%
@Amazon
Caméra de sécurité connectée Blink Outdoor + sonnette sans fil Blink Video Doorbell
53,99 € 150 € -64%
@Amazon
Pastilles lave-vaisselle Fairy Platinum Plus Tout-en-1 114 capsules
20,79 € 31,50 € -34%
@Amazon

Sujets relatifs
lenteur ,de pc nettoyage a faire ou virus?
faire un nettoyage de virus
Infection ou nettoyage à faire
nettoyage d'ordi après infection par virus "Bubble dock" / Nosibay
virus qui ralentit certaines pages d'internet
j ai un virus que faire ?
Est-ce un virus et quoi faire?
nettoyage pc virus toolbar
virus sous quarantaine que faire
Nettoyage de printemps (Vérification des virus)
Plus de sujets relatifs à Beaucoup de pages en anglais, virus ? certainement un nettoyage à faire
 > Tous les forums > Forum Sécurité