× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Sécurité
 Infection Trojan.BackdoorSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Petit Louis
  Posté le 12/12/2013 @ 12:29 
Aller en bas de la page 
Astucien

Bonjour à tous
Encore infecté avec Trojan.Backdoor et pourtant je fais attention, voici le rapport MalwarebytesAvec toutes mes excuses
Merci pour l'aide

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.12.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Louis
LOUIS-HP [administrateur]

12/12/2013 10:14:37
MBAM-log-2013-12-12 (10-58-35).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUM
Options d'examen désactivées: PUP | P2P
Elément(s) analysé(s): 361517
Temps écoulé: 41 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Program Files (x86)\Common Files\snpstd3\tsnpstd3.exe (Trojan.Backdoor) -> Aucune action effectuée.
C:\Windows\tsnpstd3.exe (Trojan.Backdoor) -> Aucune action effectuée.

(fin)

Publicité
Evasion60
 Posté le 12/12/2013 à 12:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Petit Louis

1/
Relance MBAM
Supprime la sélection trouvée
Poste son rapport

2/

  • Télécharge et enregistre AdwCleaner sur ton bureau
  • Clique sur AdwCleaner pour le lancer
  • Clique sur "Scanner"




  • Une fois le Scan terminé, clique sur "Rapport"
    Copie/Colle le rapport dans ta réponse, sur le forum
Note : Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[R0].txt

  • Relance AdwCleaner
    Clique sur "Nettoyer"
  • A l'issue, le rapport de nettoyage va s'afficher, poste le par copier/coller dans ta réponse, sur le forum
  • Vous pouvez fermer le programme

Note : Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S0].txt

Reviens avec les rapports demandés

Br_Fr
 Posté le 12/12/2013 à 13:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maîtresse astucienne
Message original par Petit Louis

Bonjour à tous
Encore infecté avec Trojan.Backdoor et pourtant je fais attention,

infecté 2 fois en 10 jours...on ne peut pas dire que tu fasses vraiment attention... je pense que tu n'as pas pris le temps de lire les conseils qu'a pris la peine de te donner Evasion lors de la précédente désinfection de ton PC,tout à la fin:

https://forum.pcastuces.com/sujet.asp?page=-1&f=25&s=69396&REP_ID=4895829



Modifié par Br_Fr le 12/12/2013 13:50
Petit Louis
 Posté le 12/12/2013 à 14:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

infecté 2 fois en 10 jours...on ne peut pas dire que tu fasses vraiment attention... je pense que tu n'as pas pris le temps de lire les conseils qu'a pris la peine de te donner Evasion lors de la précédente désinfection de ton PC,tout à la fin:

https://forum.pcastuces.com/sujet.asp?page=-1&f=25&s=69396&REP_ID=4895829

Bonjour

Bien sur que j'ai fait attention j'ai simplement voulu télécharger OutlooK Express pour W7 pour remplacer IncreditMail
c'est tout simple mais le site avec WOT était vert donc j'ai cru qu'il était bon, justement je voulais savoir s'il y avait un bon logiciel Anti Adwares
Microsoft antivirus n'a pas bougé
Oui j'ai lu et enregistré les conseils de Evasion

Evasion60
 Posté le 12/12/2013 à 14:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

... j'ai simplement voulu télécharger OutlooK Express pour W7 pour remplacer IncreditMail ...

A ma connaissance Outlook Express ne fonctionne pas sous Seven !

Petit Louis
 Posté le 12/12/2013 à 14:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour Evasion
Je m'excuse pour cette infection mais comme je dis je suis pourtant prudent en navigation.
C'est en voulant chercher outlook express windows 7 64 bits Voici le lien

https://www.google.fr/search?newwindow=1&client=firefox-a&hs=hkQ&rls=org.mozilla%3Afr%3Aofficial&q=outlook+express+windows+7+64+bits&oq=Outlook+Express++windows+7&gs_l=serp.1.0.0l9.7759.17476.0.20508.16.16.0.0.0.0.156.1925.0j16.16.0....0...1c.1.32.serp..0.16.1922.WMgEFURtKMg



Modifié par Petit Louis le 12/12/2013 14:13
Petit Louis
 Posté le 12/12/2013 à 14:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

alwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.12.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Louis
LOUIS-HP [administrateur]

12/12/2013 14:12:10
mbam-log-2013-12-12 (14-12-10).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUM
Options d'examen désactivées: PUP | P2P
Elément(s) analysé(s): 211762
Temps écoulé: 4 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Petit Louis
 Posté le 12/12/2013 à 14:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

J'ai du m'y prendre à plusieurs fois pour y arriver

# AdwCleaner v3.015 - Rapport créé le 12/12/2013 à 14:19:14
# Mis à jour le 10/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Louis - LOUIS-HP
# Exécuté depuis : C:\Users\Louis\Desktop\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Louis\AppData\Local\Google\Chrome\User Data\Default\Extensions\onlnnachibjmjahfpoemhledlpakoicg
Dossier Présent : C:\Users\Louis\AppData\Roaming\Mozilla\Firefox\Profiles\zj1louuq.default\Extensions\9a1cadcd-98ec-4413-87d3-0f7c4253cd27@31f19576-e1e2-40bc-81ac-be7a5f1cf67c.com
Dossier Présent C:\Program Files (x86)\Plus-HD-4.8
Dossier Présent C:\Users\Louis\AppData\LocalLow\Plus-HD-4.8
Dossier Présent C:\Users\Louis\AppData\Roaming\Tencent
Fichier Présent : C:\Users\Louis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
Fichier Présent : C:\Users\Louis\AppData\Roaming\Mozilla\Firefox\Profiles\zj1louuq.default\user.js
Fichier Présent : C:\windows\System32\roboot64.exe
Fichier Présent : C:\windows\System32\Tasks\Plus-HD-4.8-codedownloader
Fichier Présent : C:\windows\System32\Tasks\Plus-HD-4.8-enabler
Fichier Présent : C:\windows\System32\Tasks\Plus-HD-4.8-updater
Fichier Présent : C:\windows\Tasks\Plus-HD-4.8-codedownloader.job
Fichier Présent : C:\windows\Tasks\Plus-HD-4.8-enabler.job
Fichier Présent : C:\windows\Tasks\Plus-HD-4.8-updater.job

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\Plus-HD-4.8
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\ImInstaller
Clé Présente : HKCU\Software\installedbrowserextensions
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110411591114}
Clé Présente : HKCU64\Software\IM
Clé Présente : HKCU64\Software\ImInstaller
Clé Présente : HKCU64\Software\installedbrowserextensions
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411591114}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422592214}
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0045914.BHO
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0045914.BHO.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0045914.Sandbox
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0045914.Sandbox.1
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455595514}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466596614}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440444594414}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1bf3cc0f-a395-4ca6-b635-c263632b9380}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1bf3cc0f-a395-4ca6-b635-c263632b9380}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1bf3cc0f-a395-4ca6-b635-c263632b9380}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68b86df0-6fe5-4f74-b478-1bd9c99bb1d2}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68b86df0-6fe5-4f74-b478-1bd9c99bb1d2}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68b86df0-6fe5-4f74-b478-1bd9c99bb1d2}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{778514e8-4500-4ac3-b55c-af58c60311d4}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{778514e8-4500-4ac3-b55c-af58c60311d4}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{778514e8-4500-4ac3-b55c-af58c60311d4}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{78267024-aebb-4cef-900d-8b2d6e9a38ed}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{78267024-aebb-4cef-900d-8b2d6e9a38ed}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{78267024-aebb-4cef-900d-8b2d6e9a38ed}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ff685d5f-9203-4c61-8f4f-9c70a726bf1b}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ff685d5f-9203-4c61-8f4f-9c70a726bf1b}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ff685d5f-9203-4c61-8f4f-9c70a726bf1b}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411591114}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-4.8
Clé Présente : HKLM\Software\Plus-HD-4.8
Clé Présente : HKLM64\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411591114}
Clé Présente : HKLM64\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422592214}
Clé Présente : HKLM64\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455595514}
Clé Présente : HKLM64\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466596614}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1bf3cc0f-a395-4ca6-b635-c263632b9380}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1bf3cc0f-a395-4ca6-b635-c263632b9380}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1bf3cc0f-a395-4ca6-b635-c263632b9380}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68b86df0-6fe5-4f74-b478-1bd9c99bb1d2}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68b86df0-6fe5-4f74-b478-1bd9c99bb1d2}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68b86df0-6fe5-4f74-b478-1bd9c99bb1d2}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{778514e8-4500-4ac3-b55c-af58c60311d4}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{778514e8-4500-4ac3-b55c-af58c60311d4}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{778514e8-4500-4ac3-b55c-af58c60311d4}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{78267024-aebb-4cef-900d-8b2d6e9a38ed}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{78267024-aebb-4cef-900d-8b2d6e9a38ed}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{78267024-aebb-4cef-900d-8b2d6e9a38ed}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ff685d5f-9203-4c61-8f4f-9c70a726bf1b}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ff685d5f-9203-4c61-8f4f-9c70a726bf1b}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ff685d5f-9203-4c61-8f4f-9c70a726bf1b}
Clé Présente : HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411591114}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\Louis\AppData\Roaming\Mozilla\Firefox\Profiles\zj1louuq.default\prefs.js ]

Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.InstallationThankYouPage", true);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.InstallationTime", 1386837243);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.active", true);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.addressbar", "NA");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.addressbarenhanced", "");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.asyncdb_dbWasSet", true);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.asyncdb_dbWasSet_FF25_FIX", true);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.asyncinternaldb_dbWasSet", true);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.asyncinternaldb_dbWasSet_FF25_FIX", true);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.backgroundver", 1);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.certdomaininstaller", "");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.changeprevious", false);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.InstallationTime.value", "1386837243");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie._GPL_aoi.value", "%221386849846%22");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie._GPL_parent_zoneid.value", "%22418598%22");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie._GPL_zoneid.value", "%22457593%22");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.geo.expiration", "Thu Dec 19 2013 09:43:02 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.geo.value", "%22FR%22");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.iframe-exists.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.iframe-exists.value", "true");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.jw_token.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.jw_token.value", "%22b5a22a9d-d4e8-5fdc-037f-c4e877839865%22");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.load_balancer.expiration", "Thu Dec 12 2013 15:43:02 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.load_balancer.value", "%22%7B%20%5C%22Status%5C%22%3A%201%2C%5C%22Endpoint%5C%22%3A%20%5C%2[...]
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.previous_page.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.previous_page.value", "%22http%3A//forum.pcastuces.com/infection_trojanbackdoor-f25s69522.h[...]
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.user_id.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.user_id.value", "%22142dc19932cd2dfe36ba71924770ab81%22");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.description", "Turn YouTube videos to High Definition by default");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.domain", "");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.enablesearch", false);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.homepage", "");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.iframe", false);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.InstallerIdentifiers.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.InstallerIdentifiers.value", "%7B%22installer_bic%22%3A%220CCBB3619A104EF394E1FFC6039FB[...]
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.InstallerParamsCache.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.InstallerParamsCache.value", "%7B%22source_id%22%3A%22000677%22%2C%22sub_id%22%3A%220%2[...]
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.InstallerUserIdentifiersCache.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.InstallerUserIdentifiersCache.value", "%7B%22installer_bic%22%3A%220CCBB3619A104EF394E1[...]
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_appVer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_appVer.value", "18");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_lastVersion.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_lastVersion.value", "1");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_meta.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_meta.value", "%7B%7D");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_nextCheck.expiration", "Thu Dec 12 2013 17:03:34 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_nextCheck.value", "true");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_queue.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_queue.value", "%7B%7D");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb._country_code_.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb._country_code_.value", "%22FR%22");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.installer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.installer.value", "%7B%22InstallerIdentifiers%22%3A%7B%22installer_bic%22%3A%220CCBB361[...]
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.monetization_plugin_last_executable_request.expiration", "Fri Dec 13 2013 01:08:26 GMT+[...]
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.monetization_plugin_last_executable_request.value", "%22http%3A//wl.dlservice.microsoft[...]
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.lastDailyReport", "1386837253403");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.lastUpdate", "1386837243355");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.manifesturl", "");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.name", "Plus-HD-4.8");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.newtab", "");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.opensearch", "");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.pluginsurl", "https://w9u6a2p6.ssl.hwcdn.net/plugin/apps/45914/plugins/093/ff/plugins.json");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.pluginsversion", 14);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.publisher", "Plus HD");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.searchstatus", 0);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.setnewtab", false);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.thankyou", "");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.updateinterval", 360);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.ver", 18);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.apps", "45914");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.bic", "142dc19932cd2dfe36ba71924770ab81");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.cid", 45914);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.firstrun", false);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.hadappinstalled", true);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.installationdate", 1386837243);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.modetype", "production");
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.reportInstall", true);
Ligne Trouvée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.statsDailyCounter", 1);
Ligne Trouvée : user_pref("extensions.crossrider.bic", "142dc19932cd2dfe36ba71924770ab81");

Petit Louis
 Posté le 12/12/2013 à 14:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Impossible de nettoyer il est figé

Publicité
Evasion60
 Posté le 12/12/2013 à 16:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Salut

... C'est en voulant chercher outlook express windows 7 64 bits Voici le lien ...

Et bien si tu prenais le temps de lire/comprendre =>
Tous tes liens disent la même chose Outlook Express de fonctionne pas sous Vista/Seven/Win8, 8.1

Faut arrêter de dire aussi n'importe quoi !
Dans ton cas, sous Win7, tu as natif Windows Live Mail (à installer), ou une alternative free Thunderbird que je te conseille
Le dernier est disponible dans la logithèque de PC Astuces, avec un très bon bon tuto d'aide !

Edité =>
Et encore une fois à la vue de AdwCleaner, tu es infecté jusqu'au trognon
Arrête/Redémarre la machine
Relance AdwCleaner
Clique sur "Nettoyer"
Poste son rapport

Si cela ne passe pas, fait le en mode sans échec !



Modifié par Evasion60 le 12/12/2013 17:09
Petit Louis
 Posté le 12/12/2013 à 19:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

AdwCleaner, ne veut rien savoir même en sans échec ????

Evasion60
 Posté le 12/12/2013 à 20:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Petit Louis a écrit :

AdwCleaner, ne veut rien savoir même en sans échec ????

Re

Que dit-il ?
La machine se bloque ?
Tu dois redémarrer à la brute, avec le bouton M/A ?

Petit Louis
 Posté le 12/12/2013 à 20:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Non ça y est j'ai, dans la douleur pais c'est fait voici le rapport de suppression

# AdwCleaner v3.015 - Rapport créé le 12/12/2013 à 19:52:50
# Mis à jour le 10/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Louis - LOUIS-HP
# Exécuté depuis : C:\Users\Louis\Desktop\adwcleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\Plus-HD-4.8
Dossier Supprimé : C:\Users\Louis\AppData\LocalLow\Plus-HD-4.8
Dossier Supprimé : C:\Users\Louis\AppData\Roaming\Tencent
Dossier Supprimé : C:\Users\Louis\AppData\Roaming\Mozilla\Firefox\Profiles\zj1louuq.default\Extensions\9a1cadcd-98ec-4413-87d3-0f7c4253cd27@31f19576-e1e2-40bc-81ac-be7a5f1cf67c.com
Dossier Supprimé : C:\Users\Louis\AppData\Local\Google\Chrome\User Data\Default\Extensions\onlnnachibjmjahfpoemhledlpakoicg
Fichier Supprimé : C:\windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Louis\AppData\Roaming\Mozilla\Firefox\Profiles\zj1louuq.default\user.js
Fichier Supprimé : C:\Users\Louis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
Fichier Supprimé : C:\windows\Tasks\Plus-HD-4.8-codedownloader.job
Fichier Supprimé : C:\windows\System32\Tasks\Plus-HD-4.8-codedownloader
Fichier Supprimé : C:\windows\Tasks\Plus-HD-4.8-enabler.job
Fichier Supprimé : C:\windows\System32\Tasks\Plus-HD-4.8-enabler
Fichier Supprimé : C:\windows\Tasks\Plus-HD-4.8-updater.job
Fichier Supprimé : C:\windows\System32\Tasks\Plus-HD-4.8-updater

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0045914.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0045914.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0045914.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0045914.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411591114}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422592214}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455595514}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466596614}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440444594414}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411591114}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110411591114}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1bf3cc0f-a395-4ca6-b635-c263632b9380}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68b86df0-6fe5-4f74-b478-1bd9c99bb1d2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{778514e8-4500-4ac3-b55c-af58c60311d4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{78267024-aebb-4cef-900d-8b2d6e9a38ed}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ff685d5f-9203-4c61-8f4f-9c70a726bf1b}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411591114}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422592214}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455595514}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466596614}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411591114}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1bf3cc0f-a395-4ca6-b635-c263632b9380}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68b86df0-6fe5-4f74-b478-1bd9c99bb1d2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{778514e8-4500-4ac3-b55c-af58c60311d4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{78267024-aebb-4cef-900d-8b2d6e9a38ed}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ff685d5f-9203-4c61-8f4f-9c70a726bf1b}
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Plus-HD-4.8
Clé Supprimée : HKLM\Software\Plus-HD-4.8
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-4.8

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\Louis\AppData\Roaming\Mozilla\Firefox\Profiles\zj1louuq.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.InstallationThankYouPage", true);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.InstallationTime", 1386837243);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.active", true);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.addressbar", "NA");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.addressbarenhanced", "");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.asyncdb_dbWasSet", true);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.asyncdb_dbWasSet_FF25_FIX", true);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.asyncinternaldb_dbWasSet", true);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.asyncinternaldb_dbWasSet_FF25_FIX", true);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.backgroundver", 1);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.certdomaininstaller", "");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.changeprevious", false);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.InstallationTime.value", "1386837243");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie._GPL_aoi.value", "%221386849846%22");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie._GPL_parent_zoneid.value", "%22418598%22");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie._GPL_zoneid.value", "%22457593%22");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.geo.expiration", "Thu Dec 19 2013 09:43:02 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.geo.value", "%22FR%22");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.iframe-exists.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.iframe-exists.value", "true");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.jw_token.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.jw_token.value", "%22b5a22a9d-d4e8-5fdc-037f-c4e877839865%22");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.load_balancer.expiration", "Fri Dec 13 2013 00:30:35 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.load_balancer.value", "%22%7B%20%5C%22Status%5C%22%3A%201%2C%5C%22Endpoint%5C%22%3A%20%5C%2[...]
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.previous_page.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.previous_page.value", "%22hxxps%3A//www.google.fr/search%3Fq%3Dmode+sans+echec+avec+windows[...]
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.user_id.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.cookie.user_id.value", "%22142dc19932cd2dfe36ba71924770ab81%22");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.description", "Turn YouTube videos to High Definition by default");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.domain", "");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.enablesearch", false);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.homepage", "");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.iframe", false);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.InstallerIdentifiers.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.InstallerIdentifiers.value", "%7B%22installer_bic%22%3A%220CCBB3619A104EF394E1FFC6039FB[...]
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.InstallerParamsCache.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.InstallerParamsCache.value", "%7B%22source_id%22%3A%22000677%22%2C%22sub_id%22%3A%220%2[...]
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.InstallerUserIdentifiersCache.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.InstallerUserIdentifiersCache.value", "%7B%22installer_bic%22%3A%220CCBB3619A104EF394E1[...]
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_appVer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_appVer.value", "27");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_lastVersion.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_lastVersion.value", "1");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_meta.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_meta.value", "%7B%7D");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_nextCheck.expiration", "Fri Dec 13 2013 00:45:48 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_nextCheck.value", "true");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_queue.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_queue.value", "%7B%7D");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_remote_resources.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.Resources_remote_resources.value", "%7B%22remoteId%22%3A0%7D");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.__ICM_LITE__impressions_campaign_undefined.expiration", "Fri Dec 13 2013 05:00:00 GMT+0[...]
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.__ICM_LITE__impressions_campaign_undefined.value", "%7B%22count%22%3A1%2C%22last_time%2[...]
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.__ICM_LITE__last_daily_visit.expiration", "Fri Dec 13 2013 05:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.__ICM_LITE__last_daily_visit.value", "1386869435374");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.__ICM_LITE__last_impression_time.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.__ICM_LITE__last_impression_time.value", "1386871174306");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.__ICM_LITE__total_impressions_today.expiration", "Fri Dec 13 2013 05:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.__ICM_LITE__total_impressions_today.value", "1");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb._country_code_.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb._country_code_.value", "%22FR%22");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.installer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.installer.value", "%7B%22InstallerIdentifiers%22%3A%7B%22installer_bic%22%3A%220CCBB361[...]
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.monetization_plugin_last_executable_request.expiration", "Fri Dec 13 2013 02:49:02 GMT+[...]
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.internaldb.monetization_plugin_last_executable_request.value", "%22hxxp%3A//telechargement1.pcastu[...]
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.lastDailyReport", "1386858861821");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.lastUpdate", "1386869434699");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.manifesturl", "");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.name", "Plus-HD-4.8");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.newtab", "");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.opensearch", "");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.pluginsurl", "hxxps://w9u6a2p6.ssl.hwcdn.net/plugin/apps/45914/plugins/093/ff/plugins.json");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.pluginsversion", 23);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.publisher", "Plus HD");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.searchstatus", 0);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.setnewtab", false);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.thankyou", "");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.updateinterval", 360);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.45914.ver", 27);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.apps", "45914");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.bic", "142dc19932cd2dfe36ba71924770ab81");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.cid", 45914);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.firstrun", false);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.hadappinstalled", true);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.installationdate", 1386837243);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.modetype", "production");
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.reportInstall", true);
Ligne Supprimée : user_pref("extensions.a9a1cadcd98ec441387d30f7c4253cd2731f19576e1e240bc81acbe7a5f1cf67ccom45914.statsDailyCounter", 2);
Ligne Supprimée : user_pref("extensions.crossrider.bic", "142dc19932cd2dfe36ba71924770ab81");

*************************

AdwCleaner[R10].txt - [24067 octets] - [12/12/2013 19:26:07]
AdwCleaner[R9].txt - [23739 octets] - [12/12/2013 19:21:04]
AdwCleaner[S0].txt - [21499 octets] - [12/12/2013 19:52:50]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21560 octets] ##########

Evasion60
 Posté le 12/12/2013 à 20:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

  • Téléchargez et enregistrez ZHPDiag sur votre ordinateur.
  • Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
  • Laissez vous guider lors de l'installation en laissant les réglages par défaut, n'oubliez pas de cocher la case "raccourci bureau".
  • Suite à ces actions, deux raccourcis bureau sont présents. ( ZHPFix, ZHPDiag )






  • Pour exécuter une analyse compléte, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
  • Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
  • Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options.



    image


  • L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours...".

  • A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note.



    image

  • Vous pouvez poster ce rapport par copier/coller et fermer le programme.
  • Le rapport ZHPDiag.txt sera aussi sur votre bureau.
  • En cas de nécessité, il est sauvegardé dans => C:\user\nomxxx\AppData\Roaming\ZHP\ZHPDiag.txt



    Rappel pour poster par copier/coller


    • Vérifier dans le bloc notes (Notepad) > Format , que "Retour automatique à la ligne" soit décoché.
    • Mettre le curseur de la souris sur le rapport ouvert
    • Appuyer simultanément sur les touches CTRL et A pour tout sélectionner (surligné en bleu en général) et relâcher les touches.
    • Appuyer simultanément sur les touches CTRL et C pour copier le contenu du rapport dans le presse-papier de Windows et relâcher les touches.
    • Ouvrir une réponse dans votre sujet sur le forum qui vous aide ou en créer un, y pointer le curseur de la souris.
    • Appuyer simultanément sur les touches CTRL et V pour coller le contenu du presse-papier.




    Si le rapport est trop lourd alors hébergez le afin d'y accéder


    • Rendez vous sur le site Cjoint.
    • Cliquez sur "Parcourir" pour recueillir le rapport qui est sur votre ordinateur.
    • Cochez "21 jours" pour la durée d'hébergement.
    • Cliquez sur "Créer le lien Cjoint"
    • Dans la fenêtre suivante, vous "copiez" votre lien Cjoint.
    • Vous "collez" ce lien dans votre réponse sur le forum qui vous aide.

/!\ Vu la taille assez importante de ce dernier et pour éviter de le saucissonner et de gêner la lisibilité sur le forum, il sera hébergé comme indiqué ci-dessous.

Au bas de la page de création du sujet ou d'une réponse (sur le forum PCAstuces) cliquer sur "Insérer un rapport"

Dans la page suivante, cliquer sur "Parcourir" pour pointer vers le rapport ZHPDiag.txt qui devrait être sur votre bureau ou en C:

Cliquer maintenant sur "Envoyer"

Les explications en détails

Petit Louis
 Posté le 12/12/2013 à 20:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Ok je fais le nécessaire en lisant bien merci Evasion et te tiens aux infos

Petit Louis
 Posté le 12/12/2013 à 20:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Le fichier était trop lourd

Fichier joint : ZHPDiag.txt



Modifié par Petit Louis le 12/12/2013 20:34
Evasion60
 Posté le 12/12/2013 à 23:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

1/

Applique ce correctif =>

Ouvre le bloc-notes
Sélectionne et copie les lignes en gras ci dessous =>


Script ZHPFix
ShortcutFix
[HKCU\Software\Beamrise] =>Hijacker.Beamrise
O45 - LFCP:[MD5.2A2947767369D917D131211DF29B64B2] - 11/12/2013 - 17:39:10 ---A- - C:\Windows\Prefetch\PLUS-HD-4.8-FIREFOXINSTALLER.-E0BD71C4.pf =>Adware.PlusHD
O45 - LFCP:[MD5.779D536633A53591777FF021A629EFE4] - 11/12/2013 - 17:40:00 ---A- - C:\Windows\Prefetch\PLUS-HD-4.8-ENABLER.EXE-A91FEFB4.pf =>Adware.PlusHD
O45 - LFCP:[MD5.49959B410C82008A0B6050D485D78A0E] - 11/12/2013 - 18:34:10 ---A- - C:\Windows\Prefetch\PLUS-HD-4.8-BUTTONUTIL64.EXE-786AFAB3.pf =>Adware.PlusHD
O45 - LFCP:[MD5.CDC55BC9CDF26234036A12897AB7C5C0] - 11/12/2013 - 18:34:13 ---A- - C:\Windows\Prefetch\PLUS-HD-4.8-CODEDOWNLOADER.EX-394E90E9.pf =>Adware.PlusHD
O45 - LFCP:[MD5.E705C915D00B7058824D0CCE866AFFB7] - 11/12/2013 - 18:34:19 ---A- - C:\Windows\Prefetch\PLUS-HD-4.8-BG.EXE-31FA4644.pf =>Adware.PlusHD
O90 - PUC: "49C22FC2963140C4A9F54ACBD6195B80" . (..) -- C:\windows\Installer\{2CF22C94-1369-4C04-9A5F-A4BC6D91B508}\ARPPRODUCTICON.exe
EmptyCLSID
Emptytemp
EmptyFlash

Double-clique sur le raccourci du programme "ZHPFix" qui est sur ton bureau

image

Dans l'interface du logiciel qui s'est ouvert, clique sur "Importer" pour coller le Script ZHPFix


image

Si le script n'est pas conforme
Un avertissement s'affiche
Le script doit comporter obligatoirement comme première ligne Script ZHPFix


image

Si le script est conforme
Le texte précédemment copié doit être maintenant affiché automatiquement dans l'interface de ZHPFix


image

Vérifie que le script dans ZHPFix correspond aux lignes précédentes

Clique sur le bouton « GO » pour lancer le nettoyage

Confirme ce nettoyage en cliquant sur "OUI" dans les deux fenêtres suivantes


image

Ce traitement peut durer jusqu'à plusieurs minutes avant le nettoyage proprement dit des lignes du script
Le nettoyage s'effectue, ne touche à rien pendant cette étape, si le programme demande un redémarrage du pc fait le
A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows
Le rapport est aussi sauvegardé sur le Bureau Windows et dans le dossier : C\ZHP\ZHPFix.txt

Poste le contenu de ce rapport par un copier/coller dans ta réponse sur le forum

Ferme ZHPFix et le bloc note par la croix rouge en haut à droite des deux fenêtres

2/

Vista / Seven / Windows 8/8.1

Télécharge TFC (de OldTimer) sur ton bureau

Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

  • Clique sur Start

    Note : Patiente le temps du scan

  • Clique sur Exit

    Image

3/

image DelFix (d'Xplode)


Citation
DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration systéme potentiellement infectée et créer un nouveau point de restauration propre.
Ce point de restauration sera nommé "Fin de désinfection"
A l'issue Delfix s'auto-supprime.



  • Téléchargez et enregistrez DelFix sur votre bureau.
  • Cliquez sur Delfix pour le lancer.
  • Vista/ 7 et 8, faites un clic droit et choisissez "Exécuter en tant qu'administrateur"
  • Cochez les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"


    image
  • Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
  • Pour avoir le rapport de l'outils qui est enregistré dans le presse papier Windows.
  • Faites un clic droit de souris dans votre bloc notes (Notepad) ouvert et sélectionnez "Coller".
  • Ou Appuyez simultanément sur les touches CTRL et V pour coller le contenu du presse-papier.

    Le rapport ressemblera à ceci....

    Code
    # DelFix v10.0 - Rapport créé le 28/01/2013 à 18:18:59
    # Mis à jour le 04/01/2013 par Xplode
    # Nom d'utilisateur : Patrick - PORTABLE

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\PhysicalDisk0_MBR.bin

    ~ Purge de la restauration système ...

    Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]

    Nouveau point de restauration créé !

    ########## - EOF - ##########

Vous pouvez maintenant l'enregistrer et poster son contenu.


Tu peux mettre ton sujet en "Résolu"
Bonne continuation

Publicité
Petit Louis
 Posté le 13/12/2013 à 08:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

apport de ZHPFix 2013.12.6.4 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by Louis at 13/12/2013 08:49:49
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 03s)
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ:* HKCU\Software\Beamrise
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\49C22FC2963140C4A9F54ACBD6195B80]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\49C22FC2963140C4A9F54ACBD6195B80]

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (5)
SUPPRIMÉS Flash Cookies (0)

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (16) (3 179 278 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)


========== Récapitulatif ==========
3 : Clés du Registre
3 : Dossiers
2 : Fichiers


End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\Users\Louis\AppData\Roaming\ZHP\ZHPFix[R1].txt - 13/12/2013 08:49:52 [1003]

Petit Louis
 Posté le 13/12/2013 à 08:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

DelFix v10.6 - Rapport créé le 13/12/2013 à 08:55:20
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Louis - LOUIS-HP
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Louis\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Louis\Desktop\adwcleaner(1).exe
Supprimé : C:\Users\Louis\Desktop\AdwCleaner[S0].txt
Supprimé : C:\Users\Louis\Desktop\TFC.exe
Supprimé : C:\Users\Louis\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Louis\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Louis\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Louis\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Louis\Desktop\ZHPFixReport.txt
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #634 [DirectX est installé | 12/10/2013 16:44:15]
Supprimé : RP #635 [Windows Update | 12/11/2013 07:57:31]
Supprimé : RP #636 [Revo Uninstaller's restore point - LabelPrint | 12/11/2013 08:44:57]
Supprimé : RP #637 [Configuré LabelPrint | 12/11/2013 08:45:30]
Supprimé : RP #638 [Revo Uninstaller's restore point - Ad-Remover par C_XX | 12/11/2013 08:47:05]
Supprimé : RP #639 [Revo Uninstaller's restore point - Bing Bar | 12/11/2013 08:51:46]
Supprimé : RP #640 [Revo Uninstaller's restore point - Arovax Shield 2.1.103 | 12/11/2013 15:42:18]
Supprimé : RP #641 [AA11 | 12/11/2013 17:02:15]
Supprimé : RP #642 [AA11 | 12/11/2013 19:26:10]
Supprimé : RP #643 [AA11 | 12/12/2013 08:16:30]
Supprimé : RP #644 [Revo Uninstaller's restore point - IncrediMail 2.0 | 12/12/2013 10:21:12]

Nouveau point de restauration créé !

########## - EOF - ##########

Petit Louis
 Posté le 13/12/2013 à 09:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour Evasion

Je te remercie pour le dépannage et ferais attention de bien lire le site. et de télécharger comme bien souvent je fais avec PC Astuces
Petite question j'ai Windows Live Mail mais il ne veut pas prendre mon adresse orange, j'ai installé aussi Thunderbird pour tout ce qui est Administratif
C'est pourquoi j'avais IncrediMail pour tout ce qui était familial. Existe-il un tuto pour
Windows Live Mail.

Merci encore

Evasion60
 Posté le 13/12/2013 à 10:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Salut

... Et cela c'est quoi donné par moi même début décembre 2014 ? =>

/!\ IncrediMail n'est pas un client de messagerie sérieux, de plus il embarque ses propres malwares !
Je t'invite à changer de client de messagerie

IncrediMail =>
http://www.chezmamankiki.fr/tutoincredimail.html

Désinstallation =>
http://www.tomsguide.fr/faq/id-2884665/bien-desinstaller-incredimail.html

Ensuite tu peux le remplacer avec =>
Thunderbird dispo sur la logithèque de PC Astuces

Ensuite, pour Windows Live Mail, qui remplace Outlook Express et Windows Mail =>
Microsoft => http://windows.microsoft.com/fr-fr/windows-vista/troubleshoot-problems-with-windows-mail

Merci de mettre ton sujet en "Résolu", et si tu as besoin d'aide pour un client de messagerie, ouvre un nouveau sujet dans un des forums Windows de PC Astuces !
Bonne continuation

Petit Louis
 Posté le 13/12/2013 à 10:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Je n'ai plus IncrediMail il est remplacé pas Windows Live Mail et Thunderbird
Je vais ouvrir un autre sujet Windows Live Mail
Je mets le sujet en Résolu

clbugnot
 Posté le 13/12/2013 à 11:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour Petit Louis

Pour indiquer que le sujet est résolu (si tel est bien le cas), cliquer sur Marquer comme résolu dans le bandeau au-dessus du premier message ou en bas de page dans Options.

Cordialement.

Evasion60
 Posté le 13/12/2013 à 11:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

... Je n'ai plus IncrediMail il est remplacé pas Windows Live Mail et Thunderbird
Je vais ouvrir un autre sujet Windows Live Mail ...

Je ne comprends pas pourquoi tu veux ouvrir une autre sujet pour Windows Live Mail, si tu l'as déjà installé
Son fonctionnement est le même que tout client de messagerie ?

Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
39,99 €Tondeuse sans fil Philips Multigroom 7000 + 8 sabots (cheveux, barbe, corps, oreilles/nez) à 39,99 €
Valable jusqu'au 26 Novembre

Amazon fait une promotion sur la tondeuse sans fil Philips MG7745/15 qui passe à 39,99 € alors qu'on la trouve ailleurs à partir de 80 €. Cette tondeuse en métal peut tailler et sculpter la barbe, les cheveux, le corps, le nez et les oreilles.... 3 sabots cheveux (9, 12 et 16 mm), 2 sabots barbe (1 et 2 mm), sabot barbe ajustable (3 à 7 mm) et 2 sabots pour le corps. L'appareil est 100% étanche et offre une autonomie de 3 heures.


> Voir l'offre
279 €Smartphone 6,5 pouces Samsung Galaxy A51 (FullHD+, 8 coeurs, 4Go, 128Go, 2 SIM) à 279 €
Valable jusqu'au 26 Novembre

Amazon fait une promotion sur le smartphone 6,5 pouces Samsung Galaxy A51 (double SIM, 128 Go) qui passe à 279 € livré gratuitement au lieu de 320 €. Laissez-vous embarquer grâce à l'incroyable écran Super AMOLED de 6.5" à résolution Full HD+ de 1080 x 2400 pixels du Samsung Galaxy A51. Offrant une incroyable clarté lors de vos utilisations, il s'arme de toutes les dernières innovations pour vous simplifier la vie et vous permettre de laisser libre cours à toutes vos envies.

En effet, grâce à son processeur Exynos 9611 Octo-Core cadencé à 2.3 GHz, ses 4 Go de RAM et sa capacité de stockage de 128 Go (extensible via carte microSDXC), vous disposez de toute la puissance nécessaire pour une expérience fluide et sans compromis. Et pour briller au quotidien, il dispose également d'un appareil photo principal à quatre capteurs photo 48+12+5+5 MP, et d'une caméra frontale de 32 MP afin de vous en mettre plein la vue. 

Côté fonctionnalités, il est équipé d'un lecteur d'empreinte sous l'écran, du NFC, du Bluetooth 5.0, d'un port USB-C et d'Android 10.


> Voir l'offre
34,99 €Kaspersky Internet Security 2021 (3 postes, 1 an) à 34,99 €
Valable jusqu'au 25 Novembre

Amazon fait actuellement une promotion sur la version 2021 de la célèbre suite de sécurité Kaspersky. Le marchand propose ainsi Kaspersky Internet Security 2021 à 34,99 € seulement. Cette version peut être installée sur 3 appareils (PC, Mac ou Android) et bénéficie de 1 an de mises à jour. Une fois votre commande passée, la clé d'activation vous est immédiatement envoyée par email, accompagnée du lien de téléchargement. Notez que si vous avez déjà un abonnement Kaspersky Internet Security, vous pourrez utiliser la clé pour prolonger votre abonnement d'un an.


> Voir l'offre

Sujets relatifs
infection par trojan backdoor
Infection par trojan Zbot et pup optionnel
Infection par trojan Hupignon5.buqf
Infection par trojan Ramsom.win32.foreign.ecma
Infection Adware.IMBooster Trojan.BHO Trojan.FakeAlert
infection PC par trojan pup.datamngr
Trojan Backdoor
Trojan.backdoor.mrx
Spyware.Password, Backdoor.Bot, Trojan.Banker etc.
verification apres infection backdoor
Plus de sujets relatifs à Infection Trojan.Backdoor
 > Tous les forums > Forum Sécurité