| ||||||||
Nouvelle astucienne | Bonjour les astuciens J'ai un probleme. J'ai fait un antivirus avec Avira et le logiciel à trouvé 2 virus. Je me suis rendu compte qu'il y avait au moins 1 virus car mon ordinateur est long et quand j'allume la page internet la barre de recherche est " Delta"
Pouvez vous m'aider a enlever ce virus SVP (car je ne suis pas très doué en informatique)
Merci d'avance | |||||||
Publicité | ||||||||
| ||||||||
Astucien | Hello je fais que passer commence a faire la procédute de désinfection et tu postes tes 3 rapports (c'est ce q"'il te demandront) | |||||||
Petit astucien | Hello Fanouille60
Fais cette procédure et poste les trois rapports demandés et attends q'un membre du Groupe Sécurité te prenne en charge. Bonne journée Modifié par masterlock le 01/08/2013 11:49 | |||||||
Groupe Sécurité ![]() |
Je vais te prendre en charge En attente donc des deux 1ers rapports => A te lire avec les rapports | |||||||
Nouvelle astucienne | Bonjour, Je tenaos a vous remercier de me prendre en charge. Comme vous me l'avez j'ai donc fais un Malwearbytes et surprise 65 menaces Malwarebytes Anti-Malware (Essai) 1.75.0.1300
Version de la base de données: v2013.08.01.04
Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16635 fanouille
Protection: Activé
02/08/2013 23:13:46 MBAM-log-2013-08-03 (11-19-02).txt
Type d'examen: Examen complet (C:\|D:\|E:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 309065 Temps écoulé: 1 heure(s), 58 minute(s), 51 seconde(s)
Processus mémoire détecté(s): 3 C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (PUP.Optional.BrowserDefender.A) -> 3400 -> Aucune action effectuée. C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (PUP.Optional.BrowserDefender.A) -> 3920 -> Aucune action effectuée. C:\Windows\System32\dmwu.exe (PUP.InstallBrain) -> 1240 -> Aucune action effectuée.
Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 29 HKCR\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} (PUP.DealPly) -> Aucune action effectuée. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} (PUP.DealPly) -> Aucune action effectuée. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} (PUP.DealPly) -> Aucune action effectuée. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} (PUP.DealPly) -> Aucune action effectuée. HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Aucune action effectuée. HKCR\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Aucune action effectuée. HKCR\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Aucune action effectuée. HKCR\SWEETIE.IEToolbar.1 (PUP.Optional.SweetPacks) -> Aucune action effectuée. HKCR\SWEETIE.IEToolbar (PUP.Optional.SweetPacks) -> Aucune action effectuée. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Aucune action effectuée. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Aucune action effectuée. HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Aucune action effectuée. HKCR\Toolbar3.SWEETIE.1 (PUP.Optional.SweetPacks) -> Aucune action effectuée. HKCR\Toolbar3.SWEETIE (PUP.Optional.SweetPacks) -> Aucune action effectuée. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Aucune action effectuée. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Aucune action effectuée. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Aucune action effectuée. HKCR\CLSID\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) -> Aucune action effectuée. HKCR\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408} (Adware.Agent) -> Aucune action effectuée. HKCR\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8} (Adware.Agent) -> Aucune action effectuée. HKCR\PricePeep.PricePeepBho.1 (Adware.Agent) -> Aucune action effectuée. HKCR\PricePeep.PricePeepBho (Adware.Agent) -> Aucune action effectuée. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) -> Aucune action effectuée. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) -> Aucune action effectuée. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) -> Aucune action effectuée. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} (PUP.Optional.BrowserDefender.A) -> Aucune action effectuée. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly (PUP.Optional.DealPly) -> Aucune action effectuée. HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.InstallBrain) -> Aucune action effectuée. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar (PUP.Optional.BabSolution.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 1 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Données: -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)
Dossier(s) détecté(s): 5 C:\Program Files\DealPly (PUP.Optional.DealPly) -> Aucune action effectuée. C:\Users\fanouille\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Aucune action effectuée. C:\Users\fanouille\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Aucune action effectuée. C:\Users\fanouille\AppData\Roaming\BabSolution\CR (PUP.Optional.BabSolution.A) -> Aucune action effectuée. C:\Users\fanouille\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Aucune action effectuée.
Fichier(s) détecté(s): 27 C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (PUP.Optional.BrowserDefender.A) -> Aucune action effectuée. C:\Program Files\DealPly\DealPlyIE.dll (PUP.DealPly) -> Aucune action effectuée. C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (PUP.Optional.SweetPacks) -> Aucune action effectuée. C:\ProgramData\BrowserProtect\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (PUP.Browser.Defender.A) -> Aucune action effectuée. C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.BrowserDefender.A) -> Aucune action effectuée. C:\Users\fanouille\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DBKO6RFM\pack[1].7z (PUP.Optional.BrowserDefender.A) -> Aucune action effectuée. C:\Users\fanouille\AppData\Local\Temp\D5FB.tmp (PUP.Babylon.A) -> Aucune action effectuée. C:\Windows\Installer\c0876.msi (PUP.Optional.SweetPacks) -> Aucune action effectuée. C:\Program Files\DealPly\DealPly.crx (PUP.Optional.DealPly) -> Aucune action effectuée. C:\Program Files\DealPly\DealPlyTune.dll (PUP.Optional.DealPly) -> Aucune action effectuée. C:\Program Files\DealPly\DealPlyUpdate.exe (PUP.Optional.DealPly) -> Aucune action effectuée. C:\Program Files\DealPly\DealPlyUpdate.log (PUP.Optional.DealPly) -> Aucune action effectuée. C:\Program Files\DealPly\DealPlyUpdateRun.exe (PUP.Optional.DealPly) -> Aucune action effectuée. C:\Program Files\DealPly\icon.ico (PUP.Optional.DealPly) -> Aucune action effectuée. C:\Program Files\DealPly\sqlite3.dll (PUP.Optional.DealPly) -> Aucune action effectuée. C:\Program Files\DealPly\uninst.exe (PUP.Optional.DealPly) -> Aucune action effectuée. C:\Users\fanouille\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Aucune action effectuée. C:\Windows\System32\dmwu.exe (PUP.InstallBrain) -> Aucune action effectuée. C:\Users\fanouille\AppData\Roaming\BabSolution\CR\delta1.crx (PUP.Optional.BabSolution.A) -> Aucune action effectuée. C:\Users\fanouille\AppData\Roaming\BabSolution\Shared\BabMaint.exe (PUP.Optional.BabSolution.A) -> Aucune action effectuée. C:\Users\fanouille\AppData\Roaming\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Aucune action effectuée. C:\Users\fanouille\AppData\Roaming\BabSolution\Shared\BUSUninstall.exe (PUP.Optional.BabSolution.A) -> Aucune action effectuée. C:\Users\fanouille\AppData\Roaming\BabSolution\Shared\chu.js (PUP.Optional.BabSolution.A) -> Aucune action effectuée. C:\Users\fanouille\AppData\Roaming\BabSolution\Shared\Delta2.ico (PUP.Optional.BabSolution.A) -> Aucune action effectuée. C:\Users\fanouille\AppData\Roaming\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Aucune action effectuée. C:\Users\fanouille\AppData\Roaming\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Aucune action effectuée. C:\Users\fanouille\AppData\Roaming\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Aucune action effectuée.
(fin) Merci beaucoup et j'attend votre réponse pour faire quoi que ce soit car je ne suis pas très doué
![]() A bientot ![]() | |||||||
Groupe Sécurité ![]() |
Il va falloir que tu lises mieux mes demandes / STP En attente donc des deux 1ers rapports => Donc, tu relances MalwareBytes AM, et tu supprimes la sélection A te lire avec les deux rapports | |||||||
Nouvelle astucienne | Bonsoir , Je suis désolée de ne pas avoir lu comme il faut.. Je vais faire attention maintenant. Voila le rapport de Adwcleaner: # AdwCleaner v2.306 - Rapport créé le 04/08/2013 à 21:20:54 # Mis à jour le 19/07/2013 par Xplode # Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits) # Nom d'utilisateur : fanouille - FANOUILLE-HP # Mode de démarrage : Normal # Exécuté depuis : C:\Users\fanouille\Downloads\adwcleaner.exe # Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\Ask.com Dossier Supprimé : C:\Program Files\OfferBox Dossier Supprimé : C:\Program Files\PricePeep Dossier Supprimé : C:\Program Files\SweetIM Dossier Supprimé : C:\ProgramData\Ask Dossier Supprimé : C:\ProgramData\Babylon Dossier Supprimé : C:\ProgramData\BrowserProtect Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly Dossier Supprimé : C:\ProgramData\SweetIM Dossier Supprimé : C:\Users\fanouille\AppData\Local\APN Dossier Supprimé : C:\Users\fanouille\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo Dossier Supprimé : C:\Users\fanouille\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn Dossier Supprimé : C:\Users\fanouille\AppData\Local\Google\Chrome\User Data\Default\Extensions\licjnkifamhpbaefhdpacpmihicfbomb Dossier Supprimé : C:\Users\fanouille\AppData\LocalLow\AskToolbar Dossier Supprimé : C:\Users\fanouille\AppData\Roaming\file scout Dossier Supprimé : C:\Users\fanouille\AppData\Roaming\OfferBox Dossier Supprimé : C:\Windows\Installer\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0} Dossier Supprimé : C:\Windows\Installer\{5B58EF61-85F2-4977-97A5-84C19F926579} Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Dossier Supprimé : C:\Windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3} Dossier Supprimé : C:\Windows\system32\ARFC Dossier Supprimé : C:\Windows\system32\jmdp Dossier Supprimé : C:\Windows\system32\WNLT Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk Fichier Supprimé : C:\Users\fanouille\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data Fichier Supprimé : C:\Users\fanouille\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences Fichier Supprimé : C:\Users\fanouille\Desktop\sweetpcfix.url Fichier Supprimé : C:\Windows\system32\ImhxxpComm.dll
***** [Registre] *****
Clé Supprimée : HKCU\Software\92db8cb635ee42 Clé Supprimée : HKCU\Software\APN Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar Clé Supprimée : HKCU\Software\AppDataLow\Software\PricePeep Clé Supprimée : HKCU\Software\Ask.com Clé Supprimée : HKCU\Software\BabSolution Clé Supprimée : HKCU\Software\BabylonToolbar Clé Supprimée : HKCU\Software\DataMngr Clé Supprimée : HKCU\Software\DataMngr_Toolbar Clé Supprimée : HKCU\Software\DealPly Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Clé Supprimée : HKCU\Software\IM Clé Supprimée : HKCU\Software\ImInstaller Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Clé Supprimée : HKCU\Software\Offerbox Clé Supprimée : HKCU\Software\WNLT Clé Supprimée : HKLM\SOFTWARE\92db8cb635ee42 Clé Supprimée : HKLM\Software\APN Clé Supprimée : HKLM\Software\AskToolbar Clé Supprimée : HKLM\Software\Babylon Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PricePeep.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Clé Supprimée : HKLM\Software\Classes\Installer\Features\16FE85B52F587794795A481CF9295697 Clé Supprimée : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F Clé Supprimée : HKLM\Software\Classes\Installer\Features\758F5690DAAD39F40845E0E23C8C5C0B Clé Supprimée : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Clé Supprimée : HKLM\Software\Classes\Installer\Products\16FE85B52F587794795A481CF9295697 Clé Supprimée : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F Clé Supprimée : HKLM\Software\Classes\Installer\Products\758F5690DAAD39F40845E0E23C8C5C0B Clé Supprimée : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F} Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1 Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1 Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1 Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\Software\DataMngr Clé Supprimée : HKLM\Software\DealPly Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\licjnkifamhpbaefhdpacpmihicfbomb Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\120DFADEB50841F408F04D2A278F9509 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2BDF3E992C0908741B7C11F4B4E0F775 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B3BC4CF5ECE1F54BBA174C13A1AB907 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5BAE2ED018083A4C8DA86D6E3F4B024 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BEABAA33A5E68374DBF197F2A00CD011 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CB61AF52AD64B6B45930BE969F316720 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\16FE85B52F587794795A481CF9295697 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\758F5690DAAD39F40845E0E23C8C5C0B Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5B58EF61-85F2-4977-97A5-84C19F926579} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Offerbox Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PricePeep Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT Clé Supprimée : HKLM\Software\Offerbox Clé Supprimée : HKLM\Software\WNLT Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer = hxxp=127.0.0.1:56847] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16635
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v28.0.1500.95
Fichier : C:\Users\fanouille\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [31685 octets] - [02/08/2013 23:18:03] AdwCleaner[S1].txt - [486 octets] - [02/08/2013 23:25:13] AdwCleaner[S2].txt - [367 octets] - [03/08/2013 11:32:16] AdwCleaner[S3].txt - [27530 octets] - [04/08/2013 21:20:54]
########## EOF - C:\AdwCleaner[S3].txt - [27591 octets] ########## J'aimerais savoir si mon ordinateur est presque sorti d'affaire
![]() à bientot ![]() | |||||||
Groupe Sécurité ![]() |
/!\ C'est loin d'être terminé ! Il manque MaalwareBytes AM avec sa sélection supprimée Ensuite, tu continues avec ZHPDiag =>
/!\ Vu la taille assez importante de ce dernier et pour éviter de le saucissonner et de gêner la lisibilité sur le forum, il sera hébergé comme indiqué ci-dessous. Au bas de la page de création du sujet ou d'une réponse (sur le forum PCAstuces) cliquer sur "Insérer un rapport" Dans la page suivante, cliquer sur "Parcourir" pour pointer vers le rapport ZHPDiag.txt qui devrait être sur votre bureau ou en C: Cliquer maintenant sur "Envoyer" Les explications en détails
Reviens avec les deux rapports demandés (MBAM & ZHPDiag) | |||||||
Nouvelle astucienne | Bonsoir Voilà j'ai effectué Malwearbytes et il n'a rien trouvé mais voilà le rapport
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
Version de la base de données: v2013.08.06.07
Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16635 fanouille
Protection: Activé
06/08/2013 21:30:24 mbam-log-2013-08-06 (21-30-24).txt
Type d'examen: Examen complet (C:\|D:\|E:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 307264 Temps écoulé: 1 heure(s), 56 minute(s), 56 seconde(s)
Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0 (Aucun élément nuisible détecté)
(fin)
Je vous donne le rapport de l'autre logiciel tout de suite
| |||||||
Nouvelle astucienne | Et voila le rapport de ZHPDiag. Rapport de ZHPDiag v2013.8.6.9 par Nicolas Coolman, Update du 06/08/2013 Run by fanouille at 06/08/2013 23:31:38 WebSite: http://nicolascoolman.webs.com State : Version à jour. WhiteList : Enable High Elevated Privileges : OK UAC : Deactivate by program
---\\ Web Browser MSIE: Internet Explorer v10.0.9200.16635 GCIE: Google Chrome v28.0.1500.95 (Defaut)
---\\ Windows Product Information ~ Langage: Français Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601) Windows Server License Manager Script : OK ~ Windows(R) 7, OEM_SLP channel System Locked Preinstallation (OEM_SLP) : OK Windows ID Activation : OK ~ Windows Partial Key : 3FGDB Windows License : OK ~ Windows Remaining Initializations Number : 0 Software Protection Service (Protection logicielle) : OK Windows Automatic Updates : OK Windows Activation Technologies : OK
---\\ System Protection Avira Free Antivirus v13.0.0.3885 Malwarebytes Anti-Malware version 1.75.0.1300 Windows Defender W7
---\\ System Optimizer CCleaner v4.04 =>Piriform Ltd
---\\ Peer To Peer (P2P)
---\\ Software Update Adobe Flash Player 10 ActiveX Adobe Reader X MUI Java 7 Update 25
---\\ System Information ~ Processor: x86 Family 6 Model 28 Stepping 10, GenuineIntel ~ Operating System: 32 Bits Boot mode: Normal (Normal boot) Total RAM: 1011 MB (6% free) System Restore: Activé (Enable) System drive C: has 170 GB (78%) free of 216 GB
---\\ Logged in mode ~ Computer Name: FANOUILLE-HP ~ User Name: fanouille ~ All Users Names: fanouille, Administrateur, ~ Unselected Option: None Logged in as Administrator
---\\ Environnement Variables ~ System Unit : C:\ ~ %AppData% : C:\Users\fanouille\AppData\Roaming\ ~ %Desktop% : C:\Users\fanouille\Desktop\ ~ %Favorites% : C:\Users\fanouille\Favorites\ ~ %LocalAppData% : C:\Users\fanouille\AppData\Local\ ~ %StartMenu% : C:\Users\fanouille\AppData\Roaming\Microsoft\Windows\Start Menu\ ~ %Windir% : C:\Windows\ ~ %System% : C:\Windows\System32\
---\\ DOS/Devices C:\ Hard drive, Flash drive, Thumb drive (Free 170 Go of 216 Go) D:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 13 Go) E:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 4 Go)
---\\ Security Center & Tools Informations ~ Security Center: 26 Legitimates Filtered in 00mn 00s
---\\ Recherche particulière de fichiers génériques [MD5.8B88EBBB05A0E56B7DCC708498C02B3E] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 06:30:54.) -- C:\Windows\Explorer.exe [2616320] [MD5.B5C5DCAD3899512020D135600129D665] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:14:45.) -- C:\Windows\System32\Wininit.exe [96256] [MD5.9BF7C7654EFD098EE3A27B49492A382A] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.12/06/2013 - 00:43:37.) -- C:\Windows\System32\wininet.dll [1767936] [MD5.6D13E1406F50C66E2A95D97F22C47560] - (.Microsoft Corporation - Application d’ouverture de session Windows.) (.20/11/2010 - 22:29:06.) -- C:\Windows\System32\Winlogon.exe [286720] [MD5.E3AE23569749DE12D45BA3B489A036AE] - (.Microsoft Corporation - Bibliothèque de licences.) (.20/11/2010 - 22:29:24.) -- C:\Windows\System32\sppcomapi.dll [193536] [MD5.9EBBBA55060F786F0FCAA3893BFA2806] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.25/04/2011 - 03:18:03.) -- C:\Windows\system32\Drivers\AFD.sys [338944] [MD5.338C86357871C167A96AB976519BF59E] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:26:15.) -- C:\Windows\system32\Drivers\atapi.sys [21584] [MD5.77EA11B065E0A8AB902D78145CA51E10] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:11:15.) -- C:\Windows\system32\Drivers\Cdfs.sys [70656] [MD5.BE167ED0FDB9C1FA1133953C18D5A6C9] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.20/11/2010 - 22:29:03.) -- C:\Windows\system32\Drivers\Cdrom.sys [108544] [MD5.F024449C97EC1E464AAFFDA18593DB88] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.20/11/2010 - 22:29:07.) -- C:\Windows\system32\Drivers\DfsC.sys [78336] [MD5.9036377B8A6C15DC2EEC53E489D159B5] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.20/11/2010 - 22:29:03.) -- C:\Windows\system32\Drivers\HDAudBus.sys [108544] [MD5.F151F0BDC47F4A28B1B20A0818EA36D6] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:11:24.) -- C:\Windows\system32\Drivers\i8042prt.sys [80896] [MD5.A5FA468D67ABCDAA36264E463A7BB0CD] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 00:54:29.) -- C:\Windows\system32\Drivers\IpNat.sys [101888] [MD5.5D16C921E3671636C0EBA3BBAAC5FD25] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:17:22.) -- C:\Windows\system32\Drivers\MRxSmb.sys [123904] [MD5.280122DDCF04B378EDD1AD54D71C1E54] - (.Microsoft Corporation - MBT Transport driver.) (.20/11/2010 - 22:29:08.) -- C:\Windows\system32\Drivers\netBT.sys [187904] [MD5.5E43D2B0EE64123D4880DFA6626DEFDE] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.12/04/2013 - 14:45:29.) -- C:\Windows\system32\Drivers\ntfs.sys [1211752] [MD5.2EA877ED5DD9713C5AC74E8EA7348D14] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 00:45:35.) -- C:\Windows\system32\Drivers\Parport.sys [79360] [MD5.D9F91EAFEC2815365CBE6D167E4E332A] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.14/07/2009 - 00:54:34.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [78848] [MD5.3E21C083B8A01CB70BA1F09303010FCE] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 00:53:41.) -- C:\Windows\system32\Drivers\smb.sys [71168] [MD5.B459575348C20E8121D6039DA063C704] - (.Microsoft Corporation - TDI Translation Driver.) (.20/11/2010 - 22:29:07.) -- C:\Windows\system32\Drivers\tdx.sys [74752] [MD5.F497F67932C6FA693D7DE2780631CFE7] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.20/11/2010 - 22:29:03.) -- C:\Windows\system32\Drivers\volsnap.sys [245632] ~ Generic Processes: Scanned in 00mn 01s
---\\ Etat des fichiers cachés (Caché/Total) ~ Mes images (My Pictures) : 1/446 ~ Mes musiques (My Musics) : 1/68 ~ Mes Favoris (My Favorites) : 1/9 ~ Mes Documents (My Documents) : 1/3 ~ Mon Bureau (My Desktop) : 1/2880 ~ Menu demarrer (Programs) : 1/23 ~ Hidden Files: Scanned in 00mn 11s
---\\ Processus lancés [MD5.D1D5DAB39DCB4BE0359943738D87409B] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [532040] [PID.2748] [MD5.50E8F06615541BAC0FF00437DCB96627] - (.Intel Corporation - igfxTray Module.) -- C:\Windows\System32\igfxtray.exe [141848] [PID.2980] [MD5.12867CFB63F08A0458C91980552D54C4] - (.Intel Corporation - hkcmd Module.) -- C:\Windows\System32\hkcmd.exe [173592] [PID.3000] [MD5.89196B9CB9A40A0A02441CF07C689D9E] - (.Intel Corporation - persistence Module.) -- C:\Windows\System32\igfxpers.exe [150552] [PID.3008] [MD5.134824A6B97F60ADE46408A722A3BC01] - (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2217256] [PID.3020] [MD5.4A73AB8412D3AA6CFAD24051FF9DBFA7] - (.Intel Corporation - IAStorIcon.) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160] [PID.3116] [MD5.C4C588E35E72A138CB87BC42EC5310B3] - (.Intel Corporation - igfxsrvc Module.) -- C:\Windows\system32\igfxsrvc.exe [252952] [PID.3124] [MD5.F435CDC4FB386819F14E21E4D6B0A76D] - (.IDT, Inc. - IDT PC Audio.) -- C:\Program Files\IDT\WDM\sttray.exe [1138780] [PID.3156] [MD5.F2A36C5B73B2CCBCE7F1FED7974E5A96] - (.Atheros Communications - Serveur Stack Bluetooth.) -- C:\Program Files\Bluetooth Suite\BtvStack.exe [490656] [PID.3172] [MD5.5F8F697C3F86FE943CC474CF57CD0BE0] - (.Atheros Commnucations - Bluetooth Suite Common Rescource.) -- C:\Program Files\Bluetooth Suite\AthBtTray.exe [302240] [PID.3204] [MD5.0E880A44D08D47271C4EAFCC7BE50483] - (.Hewlett-Packard Company - HP QuickWeb Utilities.) -- C:\Program Files\Hewlett-Packard\HP QuickWeb\hpqwutils.exe [78904] [PID.3240] [MD5.1FAACF63CAC0084137E6C62A5A0451F5] - (.Avira Operations GmbH & Co. KG - Avira System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [345144] [PID.3412] [MD5.8A3B69683E63808719D24E1C68C21CC7] - (.Hewlett-Packard Development Company, L.P. - HP On Screen Display.) -- C:\Program Files\Hewlett-Packard\HP On Screen Display\HPOSD.exe [379960] [PID.3472] [MD5.D63797E8E7781EE1500A810CB6194FA6] - (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816] [PID.3532] [MD5.8192B2E274607D1D530F5C191698C544] - (.Hewlett-Packard Development Company, L.P. - HP Message Service.) -- C:\Program Files\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe [578944] [PID.3640] [MD5.A9F9D081518AC03A51C1195986076F42] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe [152392] [PID.3948] [MD5.B141F8F8B0FF37FFC51F9B71EE7A641B] - (.Skype Technologies S.A. - Skype.) -- C:\Program Files\Skype\Phone\Skype.exe [19875432] [PID.2528] [MD5.FDA372262AC5BF6689F4188A180F4A2B] - (.Synaptics Incorporated - Synaptics Pointing Device Helper.) -- C:\Program Files\Synaptics\SynTP\SynTPHelper.exe [107816] [PID.2052] [MD5.ECCA7F72A24C7CF43131946C076689D1] - (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe [846288] [PID.5996] [MD5.5732049E0D07DBAE6DB6E4CC762A3EA1] - (.Hewlett-Packard Development Company L.P. - HPConnectionManager.) -- C:\Program Files\Hewlett-Packard\HP Connection Manager\hpConnectionManager.exe [2913336] [PID.6052] [MD5.534A3CB0847BA114F0D8A5F2BB2EF6D0] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [887432] [PID.2632] [MD5.4A988EA83CA15F25EFB216BEF3D6F4B8] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [7625728] [PID.7260] ~ Processes Running: Scanned in 00mn 05s
---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2) C:\Users\fanouille\AppData\Local\Google\Chrome\User Data\Default\Preferences G1 - GCS: Preference [User Data\Default] http://www1.delta-search.com =>Toolbar.DeltaSearch G2 - GCE: Preference [User Data\Default] [abbdnfclkomohljcfokofigmagkpelkg] Big Fish v.2.2 (Activé) ~ Google Browser: 11 Legitimates Filtered in 01mn 49s
---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3) P2 - FPN: [HKLM] [@WildTangent.com/GamesAppPresenceDetector,Version=1.0] - (...) -- C:\Program Files\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll ~ Firefox Browser: 13 Legitimates Filtered in 00mn 00s
---\\ Internet Explorer, Proxy Management (R5) R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*.offerbox.com =>PUP.OfferBox R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0 R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1 R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll ~ Proxy management: Scanned in 00mn 00s
---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe, F2 - REG:system.ini: Shell=C:\Windows\explorer.exe F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe ~ Keys: Scanned in 00mn 00s
---\\ Redirection du fichier Hosts (O1) ~ Le fichier hosts est sain (The hosts file is clean). ~ Hosts File: Scanned in 00mn 00s ~ Nombre de lignes (Lines number): 21
---\\ Internet Explorer Toolbars (O3) O3 - Toolbar: Bing Bar - [HKLM]{8dcb7100-df86-4384-8842-8fa844297b3f} . (.Microsoft Corporation. - Extensions du client Bing.) -- C:\Program Files\Microsoft\BingBar\BingExt.dll =>Toolbar.Bing O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline ~ Toolbar: Scanned in 00mn 00s
---\\ Applications démarrées par registre & par dossier (O4) O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\system32\igfxpers.exe O4 - HKLM\..\Run: [SynTPEnh] . (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [IAStorIcon] . (.Intel Corporation - IAStorIcon.) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe O4 - HKLM\..\Run: [SysTrayApp] . (.IDT, Inc. - IDT PC Audio.) -- C:\Program Files\IDT\WDM\sttray.exe O4 - HKLM\..\Run: [AtherosBtStack] . (.Atheros Communications - Serveur Stack Bluetooth.) -- C:\Program Files\Bluetooth Suite\BtvStack.exe O4 - HKLM\..\Run: [AthBtTray] . (.Atheros Commnucations - Bluetooth Suite Common Rescource.) -- C:\Program Files\Bluetooth Suite\AthBtTray.exe O4 - HKLM\..\Run: [HPQuickWebProxy] . (.Hewlett-Packard Company - HP QuickWeb Utilities.) -- C:\Program Files\Hewlett-Packard\HP QuickWeb\hpqwutils.exe O4 - HKLM\..\Run: [HPConnectionManager] . (.Hewlett-Packard Development Company L.P. - HPCMDelayStart Application.) -- C:\Program Files\Hewlett-Packard\HP Connection Manager\HPCMDelayStart.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe O4 - HKLM\..\Run: [avgnt] . (.Avira Operations GmbH & Co. KG - Avira System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe O4 - HKLM\..\Run: [HPOSD] . (.Hewlett-Packard Development Company, L.P. - HP On Screen Display.) -- C:\Program Files\Hewlett-Packard\HP On Screen Display\HPOSD.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe O4 - HKLM\..\Run: [HP Quick Launch] . (.Hewlett-Packard Development Company, L.P. - HP Message Service.) -- C:\Program Files\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe O4 - HKLM\..\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\MsnMsgr.exe (.not file.) O4 - HKCU\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files\Skype\Phone\Skype.exe O4 - HKCU\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\fanouille\AppData\Local\Facebook\Update\FacebookUpdate.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe O4 - HKUS\S-1-5-21-2072477750-745321221-3344182338-1000\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe O4 - HKUS\S-1-5-21-2072477750-745321221-3344182338-1000\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\MsnMsgr.exe (.not file.) O4 - HKUS\S-1-5-21-2072477750-745321221-3344182338-1000\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files\Skype\Phone\Skype.exe O4 - HKUS\S-1-5-21-2072477750-745321221-3344182338-1000\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\fanouille\AppData\Local\Facebook\Update\FacebookUpdate.exe ~ Application: Scanned in 00mn 01s
---\\ Autres liens utilisateurs (O4) O4 - GS\TaskBar: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe O4 - GS\TaskBar: hpDST.lnk . (.Hewlett-Packard Company - Setup Manager.) -- C:\Program Files\Hewlett-Packard\Setup Manager\hpDST.exe O4 - GS\TaskBar: Windows Explorer.lnk . (.Microsoft Corporation - Explorateur Windows.) -- C:\Windows\explorer.exe O4 - GS\TaskBar: Windows Media Player.lnk . (.Microsoft Corporation - Lecteur Windows Media.) -- C:\Program Files\Windows Media Player\wmplayer.exe O4 - GS\Programs: Angry Birds.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe O4 - GS\Programs: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe O4 - GS\QuickLaunch: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe O4 - GS\Accessories: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe O4 - GS\Accessories: Private Character Editor.lnk . (.Microsoft Corporation - Éditeur de caractères privés.) -- C:\Windows\system32\eudcedit.exe O4 - GS\SendTo: Fax Recipient.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) -- C:\Windows\system32\WFS.exe O4 - GS\SendTo: Skype.lnk . (.Skype Technologies S.A. - Skype.) -- C:\Program Files\Skype\Phone\Skype.exe O4 - GS\Desktop: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe O4 - GS\Desktop: PhotoFiltre 7.lnk . (.Antonio Da Cruz - PhotoFiltre.) -- C:\Program Files\PhotoFiltre 7\PhotoFiltre7.exe ~ Global Startup: Scanned in 00mn 01s
---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9) O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: @C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} . (...) -- C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\Resources\Icons\HP.ico O9 - Extra button: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} -- Clé orpheline O9 - Extra button: @C:\Program Files\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} . (.Evernote Corp., 333 W Evelyn Ave. Mountain - Evernote Clipper for Microsoft Internet Explorer.) -- C:\Program Files\Evernote\Evernote\EvernoteIE.dll ~ IE Extra Buttons: Scanned in 00mn 00s
---\\ Modification Domaine/Adresses DNS (O17) O17 - HKLM\System\CCS\Services\Tcpip\..\{6010A0CF-4029-4EC1-A0A2-0F674E837E1F}: DhcpNameServer = 40.5.1.100 O17 - HKLM\System\CCS\Services\Tcpip\..\{8B66F693-07D9-47D3-9672-14F63C882BA3}: DhcpNameServer = 192.168.1.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{6010A0CF-4029-4EC1-A0A2-0F674E837E1F}: DhcpNameServer = 40.5.1.100 O17 - HKLM\System\CS1\Services\Tcpip\..\{8B66F693-07D9-47D3-9672-14F63C882BA3}: DhcpNameServer = 192.168.1.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{6010A0CF-4029-4EC1-A0A2-0F674E837E1F}: DhcpNameServer = 40.5.1.100 O17 - HKLM\System\CS2\Services\Tcpip\..\{8B66F693-07D9-47D3-9672-14F63C882BA3}: DhcpNameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 ~ Domain: Scanned in 00mn 00s
---\\ Protocole additionnel (O18) O18 - Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (.Microsoft Corporation - Windows Live Album Download Protocol Handle.) -- C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll O18 - Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll ~ Protocole Additionnel: Scanned in 00mn 00s
---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20) O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\System32\igfxdev.dll ~ Winlogon: Scanned in 00mn 00s
---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20) O20 - AppInit_DLLs: . (...) - C:\Program Files\browse~2\261519~1.190\{c16c1~1\browse~1.dll (.not file.) ~ AppInit DLL: Scanned in 00mn 00s
---\\ Liste des services NT non Microsoft et non désactivés (O23) O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated - Adobe® Flash® Player Update Service 11.6 r6.) - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe O23 - Service: C:\Windows\System32\stlang.dll (STacSV) . (.IDT, Inc. - IDT PC Audio.) - C:\Program Files\IDT\WDM\STacSV.exe ~ Services: 18 Legitimates Filtered in 00mn 32s
---\\ Tâches planifiées en automatique (O39) [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.) [0] =>PUP.DealPly [MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\fanouille\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0] =>Hijacker.BabSolution [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [0] =>Toolbar.Ask ~ Scheduled Task: 24 Legitimates Filtered in 00mn 15s
---\\ HKCU & HKLM Software Keys [HKCU\Software\2.6.1125.80] [HKCU\Software\92db8c] [HKCU\Software\IncrediMail] ~ Key Software: 146 Legitimates Filtered in 00mn 02s
---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43) ~ 112 Dossiers CLSID vides (CLSID Empty Folders) ~ Program Folder: 262 Legitimates Filtered in 00mn 47s
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44) O44 - LFC:[MD5.26B0F12F9A4C267AF5B2DA35F87A6EFA] - 02/08/2013 - 09:43:11 ---A- . (...) -- C:\Windows\System32\DOErrors.log [52] ~ Files: 17 Legitimates Filtered in 00mn 20s
---\\ Microsoft Windows Policies System (O55) O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0 O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0 ~ MWPS: 16 Legitimates Filtered in 00mn 00s
---\\ Liste des Drivers Système (O58) O58 - SDL:[MD5.21E785EBD7DC90A06391141AAC7892FB] - 14/07/2009 - 02:26:15 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\Windows\System32\Drivers\adp94xx.sys [422976] O58 - SDL:[MD5.8AAD333C876590293F72B315E162BCC7] - 13/07/2009 - 22:40:41 ---A- . (...) -- C:\Windows\System32\ANSI.SYS [9029] ~ Drivers: Scanned in 00mn 00s
---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61) O61 - LFC: 04/08/2013 - 20:37:45 ---A- C:\Users\fanouille\AppData\Local\Google\Chrome\User Data\Certificate Revocation Lists [257299] O61 - LFC: 06/08/2013 - 22:36:36 ---A- C:\Users\fanouille\AppData\Local\Google\Chrome\User Data\Local State [37866] ~ 5 Fichiers temporaires (Temporary files) ~ Files: 245 Legitimates Filtered in 00mn 39s
---\\ Liste des outils de nettoyage (O63) O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 ~ ADS: Scanned in 00mn 00s
---\\ File Associations Shell Spawning (O67) O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.) ~ FASS Keys: 19 Legitimates Filtered in 00mn 01s
---\\ Start Menu Internet (O68) O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe ~ Keys: Scanned in 00mn 00s
---\\ Search Browser Infection (O69) O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (@ieframe.dll,-12512) - http://www.bing.com O69 - SBI: SearchScopes [HKCU] {1A2DD2BD-8335-4A62-BA5D-C8939EA8C158} - (Propositions de recherche Amazon.fr) - http://www.amazon.fr O69 - SBI: SearchScopes [HKCU] {55E520A8-2FC7-4A6E-8963-91759BBC4198} - (SweetIM Search) - http://search.sweetim.com =>PUP.SweetIM O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (@ieframe.dll,-12512) - http://www.bing.com O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com O69 - SBI: SearchScopes [HKCU] {F325280D-E0A9-4454-9D41-D3B1A3D1115F} - (Ask Search) - http://websearch.ask.com =>Toolbar.Ask ~ Keys: Scanned in 00mn 00s
---\\ Firewall Active Exception List (FirewallRules) (O87) O87 - FAEL: "{77C4B3F6-6AAA-4CB6-9E13-3D49192CF156}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM O87 - FAEL: "{E4E1E2F6-1AC7-4243-99BE-801F3D2ACC4F}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM O87 - FAEL: "{B840DA7A-367E-4A77-A33D-BF9CF44297C5}" |In - Private - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.) O87 - FAEL: "{A0BD9C4A-F693-49AD-A353-B52ABF9B4C12}" |In - Private - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.) O87 - FAEL: "{CD079B94-8C2D-4F07-9304-A022FE76E002}" |In - Public - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.) O87 - FAEL: "{1AEDFFFC-D899-4AEF-911C-DB09FB84FD17}" |In - Public - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.) ~ Firewall: 161 Legitimates Filtered in 00mn 02s
---\\ Product Upgrade Codes (O90) O90 - PUC: "25BD30E1BC5D83343A835E62DDD4D41B" . (.Bing Bar.) -- C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}\icon_installer_ico =>Toolbar.Bing ~ Update Products: 96 Legitimates Filtered in 00mn 00s
---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped) SR - | Auto 28/05/2013 163328 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe SR - | Auto 12/04/2011 81920 | (AESTFilters) . (.Andrea Electronics Corporation.) - C:\Program Files\IDT\WDM\aestsrv.exe SR - | Auto 27/06/2013 84024 | (AntiVirSchedulerService) . (.Avira Operations GmbH & Co. KG.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe SR - | Auto 27/06/2013 108088 | (AntiVirService) . (.Avira Operations GmbH & Co. KG.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe SR - | Auto 21/12/2012 57008 | (Apple Mobile Device) . (.Apple Inc..) - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe SR - | Auto 01/03/2011 138400 | (Atheros Bt&Wlan Coex Agent) . (.Atheros.) - C:\Program Files\Bluetooth Suite\Ath_CoexAgent.exe SR - | Auto 01/03/2011 72864 | (AtherosSvc) . (.Atheros Commnucations.) - C:\Program Files\Bluetooth Suite\adminservice.exe SS - | Demand 01/03/2011 183560 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files\Microsoft\BingBar\BBSvc.exe SR - | Auto 30/08/2011 390504 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe SS - | Demand 12/10/2010 206072 | (GamesAppService) . (.WildTangent, Inc..) - C:\Program Files\WildTangent Games\App\GamesAppService.exe SS - | Auto 04/11/2012 116648 | (gupdate) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe SS - | Demand 04/11/2012 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe SR - | Auto 27/09/2012 86528 | (HP Support Assistant Service) . (.Hewlett-Packard Company.) - C:\Program Files\Hewlett-Packard\HP Support Framework\hpsa_service.exe SR - | Auto 11/10/2010 246840 | (HPClientSvc) . (.Hewlett-Packard Company.) - C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe SR - | Demand 15/02/2011 1071160 | (hpCMSrv) . (.Hewlett-Packard Development Company L.P..) - C:\Program Files\Hewlett-Packard\HP Connection Manager\hpCMSrv.exe SR - | Auto 10/08/2012 197536 | (HPDrvMntSvc.exe) . (.Hewlett-Packard Company.) - C:\Program Files\Hewlett-Packard\Shared\HPDrvMntSvc.exe SR - | Demand 10/08/2012 1001376 | (hpqwmiex) . (.Hewlett-Packard Company.) - C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe SR - | Auto 05/03/2012 35200 | (HPWMISVC) . (.Hewlett-Packard Development Company, L.P..) - C:\Program Files\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe SR - | Auto 05/11/2010 13336 | (IAStorDataMgrSvc) . (.Intel Corporation.) - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe SR - | Demand 31/05/2013 553288 | (iPod Service) . (.Apple Inc..) - C:\Program Files\iPod\bin\iPodService.exe SR - | Auto 04/04/2013 418376 | (MBAMScheduler) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe SR - | Auto 04/04/2013 701512 | (MBAMService) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe SR - | Auto 25/02/2011 249648 | (SeaPort) . (.Microsoft Corporation.) - C:\Program Files\Microsoft\BingBar\SeaPort.exe SS - | Auto 21/06/2013 162408 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files\Skype\Updater\Updater.exe SR - | Auto 12/04/2011 274514 | (STacSV) . (.IDT, Inc..) - C:\Program Files\IDT\WDM\STacSV.exe SS - | Demand 14/07/2009 20992 | C:\Program Files\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe SR - | Auto 14/07/2009 20992 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe ~ Services: Scanned in 00mn 05s
---\\ Recherche Master Boot Record Infection (MBR)(O80) Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net Run by fanouille at 06/08/2013 23:38:56
device: opened successfully user: MBR read successfully
Disk trace: called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll iaStor.sys C:\Windows\system32\DRIVERS\iaStor.sys Intel Corporation Intel Rapid Storage Technology driver 1 ntkrnlpa!IofCallDriver[0x81C47BBA] >> \Device\Harddisk0\DR0[0x85B9A030] kernel: MBR read successfully user & kernel MBR OK ~ MBR: 14 Legitimates Filtered in 00mn 02s
---\\ Recherche Master Boot Record Infection (MBRCheck)(O80) Written by ad13, http://ad13.geekstog Run by fanouille at 06/08/2013 23:38:59
********* Dump file Name ********* C:\PhysicalDisk0_MBR.bin ~ MBR: Scanned in 00mn 04s
---\\ Scan Additionnel (O88) Database Version : v2.12839 - (06/08/2013) Clés trouvées (Keys found) : 12 Valeurs trouvées (Values found) : 1 Dossiers trouvés (Folders found) : 0 Fichiers trouvés (Files found) : 2
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}] =>Toolbar.Bing [HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls] =>Trojan.FakeAlert [HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls] =>Trojan.FakeAlert [HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32] =>PUP.OfferBox [HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS] =>PUP.OfferBox [HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32] =>PUP.OfferBox [HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS] =>PUP.OfferBox [HKLM\Software\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B] =>Toolbar.Bing [HKLM\Software\Classes\Installer\Products\25BD30E1BC5D83343A835E62DDD4D41B] =>Toolbar.Bing [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\25BD30E1BC5D83343A835E62DDD4D41B] =>Toolbar.Bing [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8dcb7100-df86-4384-8842-8fa844297b3f} =>Toolbar.Bing^ C:\Program Files\Microsoft\BingBar\BingExt.dll =>Toolbar.Bing^ C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}\icon_installer_ico =>Toolbar.Bing^ ~ Additionnel Scan: 268239 Items scanned in 01mn 51s
---\\ Récapitulatif des détections trouvées sur votre station ~ http://nicolascoolman.webs.com/apps/blog/show/27875657-toolbar-deltasearch =>Toolbar.DeltaSearch ~ http://nicolascoolman.webs.com/apps/blog/show/28606910-pup-offerbox =>PUP.OfferBox ~ http://nicolascoolman.webs.com/apps/blog/show/31536787-toolbar-bing =>Toolbar.Bing ~ http://nicolascoolman.webs.com/apps/blog/show/28060597-pup-dealply =>PUP.DealPly ~ http://nicolascoolman.webs.com/apps/blog/show/26678994-hijacker-babsolution =>Hijacker.BabSolution ~ http://nicolascoolman.webs.com/apps/blog/show/28927746-toolbar-ask =>Toolbar.Ask ~ http://nicolascoolman.webs.com/apps/blog/show/29216159-pup-sweetim =>PUP.SweetIM ~ MSI: 7 link(s) detected in 01mn 51s
~ 1384 Legitimates filtered by white list End of the scan (485 lines in 09mn 13s)(0) Voila . J'attend vos autres instuctions avec impatience . Encore un grand merci a vous et a bientot ![]() | |||||||
Groupe Sécurité ![]() |
/!\ Tu es aux Etats Unis ? 1/ Lance ZHPFix par l'icône sur le bureau, par un double clic ![]() * Dans la fenêtre qui s'ouvre, valide par " OK " Elle a été créée lors de l'installation de ZHPDiag ![]() A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous Code
G1 - GCS: Preference [User Data\Default] <http://www1.delta-search.com> =>Toolbar.DeltaSearch
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*.offerbox.com =>PUP.OfferBox O3 - Toolbar: Bing Bar - [HKLM]{8dcb7100-df86-4384-8842-8fa844297b3f} . (.Microsoft Corporation. - Extensions du client Bing.) -- C:\Program Files\Microsoft\BingBar\BingExt.dll =>Toolbar.Bing O20 - AppInit_DLLs: . (...) - C:\Program Files\browse~2\261519~1.190\{c16c1~1\browse~1.dll (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.) [0] =>PUP.DealPly [MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\fanouille\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0] =>Hijacker.BabSolution [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [0] =>Toolbar.Ask [HKCU\Software\IncrediMail] => Messaging.Incredimail O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (@ieframe.dll,-12512) - <http://www.bing.com> => Toolbar.Bing O69 - SBI: SearchScopes [HKCU] {55E520A8-2FC7-4A6E-8963-91759BBC4198} - (SweetIM Search) - <http://search.sweetim.com> =>PUP.SweetIM O69 - SBI: SearchScopes [HKCU] {F325280D-E0A9-4454-9D41-D3B1A3D1115F} - (Ask Search) - <http://websearch.ask.com> =>Toolbar.Ask O87 - FAEL: "{77C4B3F6-6AAA-4CB6-9E13-3D49192CF156}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM O87 - FAEL: "{E4E1E2F6-1AC7-4243-99BE-801F3D2ACC4F}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM O87 - FAEL: "{B840DA7A-367E-4A77-A33D-BF9CF44297C5}" |In - Private - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.) => Adobe Systems or Adware.Incredibar O87 - FAEL: "{A0BD9C4A-F693-49AD-A353-B52ABF9B4C12}" |In - Private - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.) => Adobe Systems or Adware.Incredibar O87 - FAEL: "{CD079B94-8C2D-4F07-9304-A022FE76E002}" |In - Public - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.) => Adobe Systems or Adware.Incredibar O87 - FAEL: "{1AEDFFFC-D899-4AEF-911C-DB09FB84FD17}" |In - Public - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.) => Adobe Systems or Adware.Incredibar O90 - PUC: "25BD30E1BC5D83343A835E62DDD4D41B" . (.Bing Bar.) -- C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}\icon_installer_ico =>Toolbar.Bing [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}] =>Toolbar.Bing [HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls] =>Trojan.FakeAlert [HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls] =>Trojan.FakeAlert [HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32] =>PUP.OfferBox [HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS] =>PUP.OfferBox [HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32] =>PUP.OfferBox [HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS] =>PUP.OfferBox [HKLM\Software\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B] =>Toolbar.Bing [HKLM\Software\Classes\Installer\Products\25BD30E1BC5D83343A835E62DDD4D41B] =>Toolbar.Bing [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\25BD30E1BC5D83343A835E62DDD4D41B] =>Toolbar.Bing [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8dcb7100-df86-4384-8842-8fa844297b3f} =>Toolbar.Bing^ C:\Program Files\Microsoft\BingBar\BingExt.dll =>Toolbar.Bing^ C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}\icon_installer_ico =>Toolbar.Bing^ EmptyCLSID Emptytemp EmptyFlash Sysrestore
Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO" Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).
* Le rapport se trouve aussi à cet emplacement => C:\ZHP\ZHPFix.txt
---\\ Software Update Liens => Adobe Reader 11.0.03 Reviens dans ta réponse avec le rapport de ZHPDiag
| |||||||
Nouvelle astucienne | Bonjour Voilà le rapport que vous m'avez demandé .
Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013 Fichier d'export Registre : Run by fanouille at 07/08/2013 11:49:23 High Elevated Privileges : OK Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Clé(s) du Registre ========== SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}] SUPPRIME Key: HKCU\Software\IncrediMail SUPPRIME Key: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A} SUPPRIME Key: SearchScopes :{55E520A8-2FC7-4A6E-8963-91759BBC4198} SUPPRIME Key: SearchScopes :{F325280D-E0A9-4454-9D41-D3B1A3D1115F} SUPPRIME Key: \Software\Classes\Installer\Products\\25BD30E1BC5D83343A835E62DDD4D41B SUPPRIME Key: \Software\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1} SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls ABSENT Key: HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls SUPPRIME Key: HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32 SUPPRIME Key: HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS SUPPRIME Key: HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32 SUPPRIME Key: HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS ABSENT Key: HKLM\Software\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B ABSENT Key: HKLM\Software\Classes\Installer\Products\25BD30E1BC5D83343A835E62DDD4D41B SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\25BD30E1BC5D83343A835E62DDD4D41B SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
========== Valeur(s) du Registre ========== SUPPRIME Toolbar: {8dcb7100-df86-4384-8842-8fa844297b3f} SUPPRIME {77C4B3F6-6AAA-4CB6-9E13-3D49192CF156} SUPPRIME {E4E1E2F6-1AC7-4243-99BE-801F3D2ACC4F} SUPPRIME {B840DA7A-367E-4A77-A33D-BF9CF44297C5} SUPPRIME {A0BD9C4A-F693-49AD-A353-B52ABF9B4C12} SUPPRIME {CD079B94-8C2D-4F07-9304-A022FE76E002} SUPPRIME {1AEDFFFC-D899-4AEF-911C-DB09FB84FD17} ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8dcb7100-df86-4384-8842-8fa844297b3f}
========== Elément(s) de donnée du Registre ========== SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride SUPPRIME AppInit: \Program Files\browse~2\261519~1.190\{c16c1~1\browse~1.dll
========== Préférences navigateur ========== PRESENT Chrome File: C:\Users\fanouille\AppData\Local\Google\Chrome\User Data\Default\Preferences ABSENT Chrome Site: <http://www1.delta-search.com>
========== Dossier(s) ========== SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{00C9EBD5-69D7-4635-86EF-85AB95867769} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{01FB251F-B629-48C1-B497-99603A214EEF} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{041417AE-F940-47C3-9332-0CE339B671E1} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{0565E0D7-0A65-4CF9-A6CB-260AEE3786CE} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{0B22AACE-B60C-48DB-B934-1D4D530D7C82} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{0DF1DFF0-9C8A-45B1-B980-7C1126305ED5} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{0F3E18E6-0A33-4F96-8C56-60722390C9C1} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{0F5644CD-7582-420D-A904-AA68226A746C} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{14FC0082-BC68-44A5-87D5-0352F0C1EE12} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{1B51B061-A27A-4CB7-AF35-6F8AEC2C19B6} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{1F76F28A-DFE8-4BD1-8F6D-00ED4D60071E} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{205573EF-61B2-4A68-8147-A73505775232} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{20F7ED42-9588-40DB-B0F7-7DF726B486DF} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{2169B124-3A21-4E4C-B5DD-5AEE3D5296E5} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{2191DE47-EDE2-4460-B9DB-BF5B2FB95F97} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{221BB9C2-1A3E-48F9-8835-B2EABB95EFBF} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{2246E0A1-3D3A-4D0A-86D9-D93A23586D56} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{2741BB59-43DC-4D37-8909-00A25977B5D4} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{2893032E-1C0C-483B-8C67-4DD75E5C356E} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{29A66B1F-6BBF-42BB-ACD9-1C7530EA76D4} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{2B0C99FD-24EE-438A-AEB7-E1AD25DAF88B} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{2D21F1F6-6F79-46AC-A4A1-C19648E86BD4} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{31744D30-C149-41FB-98C5-EC878AE79A6A} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{319A860B-3705-431C-90F6-C0568F54DCBC} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{32038F4B-92F9-438A-BF46-5C1214AE4939} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{33BCEA26-0678-47C4-9938-0B6E19291383} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{3517F88E-294D-4BBE-8423-94330788E5AB} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{35CFBC85-58F2-48CA-80A8-0B2E417E025E} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{3C1F8F17-207B-4E19-A680-A5EACF54303C} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{3EA13E01-66F3-46D2-9235-8F542AA7FA1D} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{3F27B773-EB24-45B8-8E6F-5E2EEC7EB758} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{3F922B2A-ADA5-4D5F-BBC2-637903DDAF15} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{40700387-5F01-48EC-BE38-0830A3165FB2} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{4167590A-753B-4CF1-988C-E4F634D69ADA} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{418431F2-FCE6-42D2-AE33-67C015F9DAF6} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{41FE6BD9-3C0E-4580-A960-387381C785B8} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{440BADB3-1A50-41A4-82F1-25B3AABEBCE0} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{468E02E9-A78A-408F-822F-2FFB7E9208CD} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{46C74776-1610-43E3-8EDF-AB719C0AD93C} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{498741F9-0052-436B-BFCE-6EB3DE1E2D71} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{4D3A9D14-F68B-4915-8D40-95ED7DB16797} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{500D2549-E1EC-4657-993B-26F2B19C86B9} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{502B6276-A4C3-4293-92A7-318BCAB31A25} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{525D6272-B729-46B4-8DE5-99731BA9B50B} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{53DDF804-8B0A-4EA3-9F0A-39A31C1AAB55} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{564F5703-46D5-4292-9F49-3EC60EE69454} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{56CABA0E-5AE0-4720-9F33-43709C7AD247} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{60AE6141-4A67-4385-893B-74545A12471E} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{622A7043-0095-467A-AF1C-4A7D859E101F} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{62FAFB33-9A8E-441E-B988-BAC7E8DE0F55} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{6376AC0D-564E-4BEE-A272-1932194C7167} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{6422ECD7-2AE4-44D0-9256-D700EABA3BC7} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{662718B3-7C33-4DF6-9228-601457AAA224} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{69670B94-1916-4DC1-B6D6-01A5925982DA} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{6AD0BA5B-04C2-4CEF-881C-C46A4E8CADEF} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{6CB44FA8-EF4F-4F55-9C48-3A4204E8940D} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{6E25D5BE-876F-4D76-B8A7-1028E58786DC} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{721FB7EF-1F78-40D4-8816-D23D5F4B4025} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{731F415D-1F90-416B-8F38-6BFBC3D00804} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{73E3E8C3-4ECF-4385-AFC2-A9203E20E61F} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{73FC83E5-1EF3-491A-ABE3-B4F555039A43} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{7451139F-45A3-49F0-8742-F064E42C318D} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{76234C66-F083-4A43-8DBC-AC8F22C50B7C} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{79D70CCE-5B71-4C9E-A495-0ABF4389E9BD} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{7A26BAD1-AD53-4C39-8F87-4C38EE3BAF06} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{7A3B6611-CCA8-4E48-9A23-4AE79C378135} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{7B15CD7B-5D32-4497-B189-2FCC7ADFB235} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{806C373C-22AD-4FE4-B4E4-1196E63E5E68} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{85124A5A-287A-4535-91AE-53BB134C642F} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{873E2857-09E1-4EA0-A724-868B3D80DFF9} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{8A4F5DEB-7EC5-4742-88CE-CF8011F89139} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{8F822E81-340E-4233-A080-D11E4037B567} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{98807F58-3A22-449A-952B-8B6783B3C1E1} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{98EC747A-BDAB-4463-A14F-D092469E5F84} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{98FC3BF5-8B91-45CC-9D1B-478044B05B71} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{9A83A815-BB3A-4F3B-88DF-3FDCA9290C2D} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{9D6A00F8-F924-4037-93CC-6ECFBB208EFC} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{9ECA01FC-2523-4F70-B89E-B2DE76A7A3D0} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{9ECEDB0E-8A97-48A8-A644-9DFB63E81F0E} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{9ED81380-4337-474F-B3EB-91D34F8526BA} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{9F07ADB1-B4D9-47A8-86B2-F426535853C1} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{A1156F28-9523-4FD9-A70D-121DD59DC966} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{A2E20477-5A94-47D3-BDCE-738094021D00} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{A3129269-D25E-4C00-BE15-2E1C71D85D94} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{A6404CF8-77CF-4275-B3EE-A9867C4EEE47} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{AD21C560-C0A5-47F1-A1AF-F6FC2D4C73C5} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{AF2284C8-99CA-4439-8726-6FE1FC7D0773} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{AFB89008-DDF5-485D-8FA2-E0D75F204984} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{B9DF3AA3-7091-465E-B34C-8E112AB11176} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{BA55AF6F-9D5A-4BBE-B799-CD15D14BA22C} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{BAF151AF-2C73-47BD-BE09-02008BCEBD28} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{BE9350E1-E685-4C3E-A048-5132BD1B9C07} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{BEA359AD-C425-414C-AD21-88117712FEF9} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{C0F1171D-0C6E-4293-8A92-BD3AB1F32B89} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{C6383EFC-035A-4C8A-AC82-F6779BBA673A} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{C70CC409-840F-454B-9BCC-09DF234CDB93} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{C8C3200D-AA51-405A-B406-C8135C959065} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{C96FB8B6-5C73-419B-9ACD-9FAC9F7F2A86} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{CA34CB48-1520-4039-817A-2DF21596AD8F} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{CA9A2760-F2B1-45E8-AB3C-1C9E6BBBA7D5} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{CDD57F53-606E-4B69-A98B-2A6C13DFF184} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{CE019A8E-3D0C-4678-9895-4BBE3A99A0DE} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{D31F1BBC-2F44-4B6C-A7AC-CE9CB5F0DC2C} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{D63CA8C3-04B5-44B3-BD80-F2241E208A9D} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{D74DD3B9-9870-4E4A-A4DF-CB6DC8FB9E39} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{D800370A-226C-4CBB-BA56-0C04CF9BD6D9} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{DA12AE90-21E1-4C89-9E7E-D9312D50F500} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{DA6C2CC6-EF1C-476F-BF3B-0C9887A81357} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{DB8DE888-9634-4476-BBCD-D797E086C536} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{DB97E414-3D47-4E6B-ADB3-F2A9B60266C3} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{DCE8C273-970A-4B8F-82A3-DD541A7E4C5F} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{DCF041DF-8A32-414C-BD29-71148A15200C} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{DE83D4D3-D9A1-46EE-AF20-568DFDC1AF16} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{E07DB5BB-5919-4370-B5A5-9789E8E432E6} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{E3B56C0E-29F7-460D-A7F5-C361963E3CBB} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{E6389DD5-C6AC-42D1-BE4D-DB4E5390ABC6} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{E6E32471-3A30-4A53-89B7-88A017AC1F6C} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{EBB5E4BD-84F5-4DC3-9969-612024FB29DE} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{ECCB948B-6428-4B67-9C0A-B097E932A0D2} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{ED6C3152-35AA-4B56-BB38-11550F48C3B7} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{EE18803D-18BA-4542-8554-2CE23DC6BEDF} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{EFAA49A3-47C6-4730-B0A1-7F5115194BBA} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{F2BBE138-7E5A-4CCA-AB16-6F3CFBE38577} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{F5C388FA-CD04-4F27-89F6-5424C7835871} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{F7A1DD01-10E5-40BC-A8CC-5F92F7702592} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{F9303438-4630-4CCA-A802-063E05AE60EC} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{F93BF64C-9CF3-4E9A-912A-39103D7E17DE} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{FC7CEC0A-1AA9-4EF1-A5D1-386F4010DFDA} SUPPRIME Folder: C:\Users\fanouille\AppData\Local\{FDA40F15-8151-4553-BCED-64AD291DD1C3} SUPPRIME Temporaires Windows SUPPRIME Flash Cookies
========== Fichier(s) ========== SUPPRIME File: c:\program files\microsoft\bingbar\bingext.dll ABSENT File: \program files\browse~2\261519~1.190\{c16c1~1\browse~1.dll ABSENT Folder/File: c:\program files\microsoft\bingbar\bingext.dll SUPPRIME File: C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}\icon_installer_ico SUPPRIME Temporaires Windows SUPPRIME Flash Cookies
========== Tache planifiée ========== SUPPRIME Task: DealPlyUpdate SUPPRIME Task: EPUpdater SUPPRIME Task: Scheduled Update for Ask Toolbar
========== Restauration Système ========== Point de restauration du système créé avec succès
========== Récapitulatif ========== 19 : Clé(s) du Registre 8 : Valeur(s) du Registre 2 : Elément(s) de donnée du Registre 131 : Dossier(s) 6 : Fichier(s) 2 : Préférences navigateur 3 : Tache planifiée 1 : Restauration Système
End of clean in 02mn 36s
========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 07/08/2013 10:44:11 [430] C:\ZHP\ZHPFix[R2].txt - 07/08/2013 11:49:25 [15586] Et pour répondre a votre question , non je ne suis pas aux USA je suis bien en France.
A bientot ![]() | |||||||
Groupe Sécurité ![]() |
Ok pour le correctif Si tu as fait les mises à jour nous continuons =>
| |||||||
Nouvelle astucienne | Bonjour , Désolée de repondre aussi tard mais le logiciel a été très long a ce faire J'ai fais le logiciel et aucunes menaces n'a été trouvé
à bientot | |||||||
Groupe Sécurité ![]() |
Nickel, nous terminons =>
Citation
DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration systéme potentiellement infectée et créer un nouveau point de restauration propre. Ce point de restauration sera nommé "Fin de désinfection" A l'issue Delfix s'auto-supprime.
Vous pouvez maintenant l'enregistrer et poster son contenu.
Tu peux mettre ton sujet en "Résolu" Bonne continuation ![]() ![]()
Préfère des Serveurs propres comme - PCAstuces - Zebulon - Comment ça marche.net ( CCM )- Sosvirus
Il est aussi intéressant de vacciner les HDD, et supports externes USB, contre les infections venant de support externe USB infectés, avec MKV =>
Bien entendu, vous pouvez en choisir un autre de votre choix
Pour télécharger Mozilla Firefox cliquez sur ce lien => http://www.mozilla.org/fr/download/?product=firefox-21.0&os=win&lang=fr Le navigateur Firefox est malléable et vous pourrez y associer ces extensions =>
Tu peux mettre ton sujet en "Résolu"
| |||||||
Nouvelle astucienne | Re bonjour: Voila le résultat :
# DelFix v10.4 - Rapport créé le 10/08/2013 à 18:59:17 # Mis à jour le 19/07/2013 par Xplode # Nom d'utilisateur : fanouille - FANOUILLE-HP # Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\ZHP Supprimé : C:\Program Files\ZHPDiag Supprimé : C:\AdwCleaner[R1].txt Supprimé : C:\AdwCleaner[S1].txt Supprimé : C:\AdwCleaner[S2].txt Supprimé : C:\AdwCleaner[S3].txt Supprimé : C:\PhysicalDisk0_MBR.bin Supprimé : C:\Users\fanouille\Desktop\ZHPFixReport.txt Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk Supprimé : C:\Users\fanouille\Downloads\adwcleaner.exe Supprimé : C:\Users\fanouille\Downloads\esetsmartinstaller_fra.exe Supprimé : C:\Users\fanouille\Downloads\ZHPDiag2.exe Supprimée : HKLM\SOFTWARE\AdwCleaner Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #64 [Removed HP Quick Launch | 07/07/2013 18:50:38] Supprimé : RP #66 [Installed HP Quick Launch | 07/10/2013 13:20:50] Supprimé : RP #67 [Windows Update | 07/14/2013 15:45:48] Supprimé : RP #68 [Installed iTunes | 07/21/2013 19:19:30] Supprimé : RP #69 [Windows Update | 07/27/2013 15:27:18] Supprimé : RP #71 [P | 08/07/2013 09:48:36]
Nouveau point de restauration créé !
########## - EOF - ########## Merci pour avoir sauvé mon ordinateur
![]() Bonne continuation ![]() | |||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|