> Tous les forums > Forum Sécurité
 suite..avec google j'ai un onglet delta search et aussi
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
surfline
  Posté le 16/11/2014 @ 01:34 
Aller en bas de la page 
Petit astucien

aussi avec Omiga-plus

Bonjour

Je reviens vers vous, comme convenu,

avec tous mes remerçiements,

je recrée ce sujet selon les conseils de Pierre95

merçi à tous

bon dimanche

Publicité
G225
 Posté le 16/11/2014 à 07:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Salut, faire les 3 logs de la désinfection de base dans ma signature en ordre.

TintinGV
 Posté le 16/11/2014 à 08:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour.

C'est quoi là question ?

Delta ?

Ca se desinstalle dans les profs installés,ensuite une analyse MBAM.

surfline
 Posté le 16/11/2014 à 10:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour

Merçi Petit Astucieux pour votre message,

donc je vais devoir re effectuer toutes les manipulations demandées,

qui on été exécutées ces derniers jours,

durant l'exécuction , il n'y avait pas de problèmes

c'est lorsque j'ai effectué la commande arréter et redémarrer

que le pc c'est mis à tourner continuellement, avec ce message approximatif

"mise à jour window, n'éteignez pas l'ordinateur"

j'ai décidé hier de l'arréter hier avec une manipulation, qui n'était pas conseillée

salutations et remerçiements à tous

surfline
 Posté le 16/11/2014 à 12:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bon, entendu Pierre95,

je suivrais les discussions avec G225

avec mes excuses et remerçiements

surfline
 Posté le 21/11/2014 à 12:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : MBAM.txt

surfline
 Posté le 21/11/2014 à 12:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour G225,

je viens de vous envoyer MBAM, à 12h41

j'espère arriver à effectuer les autres étapes demandées

avec tous mes remerçiements

surfline
 Posté le 21/11/2014 à 13:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : AdwCleaner[S0].txt

surfline
 Posté le 21/11/2014 à 13:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

rebonjour

et à 13.03, je vous ai envoyé adwcleaner

merçi d'avance pour votre analyse

surfline
 Posté le 21/11/2014 à 13:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

surfline
 Posté le 21/11/2014 à 13:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

... je viens de terminer en vous envoyant ZHP

c'est Pierre95, qui m'a demandé à ce que je me rapproche de vous

bonne journée et fin de semaine

merçi d'avance

G225
 Posté le 21/11/2014 à 18:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Ouvrir le lien suivant avec Internet Explorer: http://g225.mvps.org/securite/surfline1.txt

Vous copier les lignes dans le fichier ci-haut en les sélectionnant tous avec la souris.

Ensuite ouvrir ZHPFIX

1. Fermer toutes les applications ouvertes. Il se peut que logiciel ferme et ouvre de nouveau selon la configuration de l'UAC (Windows Vista et supérieur).

- Cliquer sur le bouton Importer.
- Cliquer sur le bouton "GO".

2. Le rapport ZHPFixReport.txt s'affiche automatiquement sur le bureau et le mettre sur le forum dans votre prochaine réponse.

Prendre le logiciel ZHPCleaner et vérifier que tout est bien cocher et faire réparer.
http://www.nicolascoolman.fr/download/zhpcleaner-2/
Mettre le log ici.


Refaire ZHPdiag.



Modifié par G225 le 21/11/2014 22:43
surfline
 Posté le 21/11/2014 à 19:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonsoir

j'obtiens le message suivant quand je clique sur votre lien avec internet explorer

404 - File or directory not found.

The resource you are looking for might have been removed, had its name changed, or is temporarily unavailable.

avec toutes mes excuses et remerçiements

G225
 Posté le 21/11/2014 à 22:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Moins j'ai oublier le nom du fichier, j'étais trop fatigué, désoler!

Je corrige!

surfline
 Posté le 22/11/2014 à 13:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour G225,

entendu, pas de souçis,

ça se comprend bien !

merçi

à bientôt

surfline
 Posté le 22/11/2014 à 14:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFixReport.txt

surfline
 Posté le 22/11/2014 à 14:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Rebonjour,

merçi de bien vouloir pouvoir , si possible

m'indique si ce ZHPFIX Report est bien celui qu'il vous faut

avec mes meilleures remerçiements

à tout à l'heure

surfline
 Posté le 22/11/2014 à 14:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

et ou celui ci svp,

Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014

Fichier d'export Registre : C:\Users\dominique\AppData\Roaming\ZHP\ZHPExportRegistry-22-11-2014-14-16-08.txt

Run by dominique at 22/11/2014 14:15:58

High Elevated Privileges : OK

Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 08s)

Dossier Prefetcher vidé

========== Clés du Registre ==========

SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]

========== Valeurs du Registre ==========

Aucune Valeur Standard Profile: FirewallRaz :

Aucune Valeur Domain Profile: FirewallRaz :

ProxyFix : Configuration proxy supprimée avec succès

SUPPRIMÉ ProxyServer Value

SUPPRIMÉ ProxyEnable Value

SUPPRIMÉ EnableHttp1_1 Value

SUPPRIMÉ ProxyHttp1.1 Value

SUPPRIMÉ ProxyOverride Value

SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}

========== Dossiers ==========

Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========

SUPPRIMÉS Temporaires Windows (35) (3 818 460 octets)

SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Autre ==========

NON TRAITÉ C: \ Users \ Dominique \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ lkmo4s1k.default-1415031230815 \ prefs.js (. Fichier .pas)

NON TRAITÉ O4 - GS \ Program [Public]: SuperEasy Deal.lnk. (...) - C: \ ProgramData \ SuperEasy \ YourDeals.exe

NON TRAITÉ O4 - GS \ Program [Public]: votre logiciel Deals.lnk. (...) - C: \ ProgramData \ Ashampoo \ YourDeals.exe

NON TRAITÉ [HKCU \ Software \ ixquickDB]

NON TRAITÉ [HKCU \ Software \ EZVC]

NON TRAITÉ O4 - HKCU \ .. \ Run: [Amazon Music]. (...) - C: \ Users \ Dominique \ AppData \ Local \ Amazon Music \ Amazon Music helper.exe

NON TRAITÉ O4 - HKUS \ S-1-5-21-2349770967-2666849361-3969633249-1001 \ .. \ Run: [Amazon Music]. (...) - C: \ Users \ Dominique \ AppData \ Local \ Amazon Music \ Amazon Music helper.exe

========== Récapitulatif ==========

1 : Clés du Registre

9 : Valeurs du Registre

1 : Dossiers

2 : Fichiers

7 : Autre

surfline
 Posté le 22/11/2014 à 15:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour

je vous ai fait un copié collé, de ZHPC cleaner, ci dessous,

excuser moi si ce n'est pas utile

parce que je fais au mieux pour suivre vos instructions, et que je

je suis pas très doué

sincères salutations

~ ZHPCleaner v2014.11.21.234 by Nicolas Coolman (21/11/2014)
~ Run by dominique (Administrator) (22/11/2014 14:48:46)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\dominique\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\dominique\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 81, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (18)
TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Tabs ( about:newtab )
TROUVÉ FF: C:\Users\dominique\AppData\Roaming\Mozilla\Firefox\Profiles\ekoisdqg.default\prefs.js
TROUVÉ FF: [ekoisdqg.default] - user_pref("browser.search.order.1", "Yahoo! (Avast)"); (PUP.Babylon)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.style", ".WRCN {display:none} .r .WRCN, .osl .WRCN,[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\\:\\/\\/((.)+\\.)?google\\.(com
[a[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.style", ".WRCN {display:inline; background: u[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\\:\\/\\/public\\.avast\\.com[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.style", ".WRCN {display:none} #results .WRCN, .sklik[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\\:\\/\\/search\\.seznam\\.cz\\/(.)*[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc@avast.com.install-event-fired", true); (Toolbar.Ask)
TROUVÉ Chrome URL: "hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl","hxxp://www2.delta-search.com/?affID=119816&tt=gc_[...]


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (59)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (10)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d (PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\5596b4e010aa.log [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\bde9a3642b8c.json [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\cf3e08d747e4.log [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3 (PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.log [] ( PUP.Salus)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (1).pdf (PUP.MyPCBackup)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (2).pdf (PUP.MyPCBackup)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage .pdf (PUP.MyPCBackup)


---\\ Base de Registres ( Clés, Valeurs, Données ). (7)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WebCakeUpdaterService (PUP.WebCake)

---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


End of clean at 14:53:43

surfline
 Posté le 22/11/2014 à 15:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Donc à la fin,

à la fin, j'ai donc refait ZHPDIAG comme convenu,

merçi de pouvoir me dire si c'est bien ce qu'il fallait :

~ ZHPCleaner v2014.11.21.234 by Nicolas Coolman (21/11/2014)
~ Run by dominique (Administrator) (22/11/2014 14:48:46)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\dominique\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\dominique\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 81, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (18)
TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Tabs ( about:newtab )
TROUVÉ FF: C:\Users\dominique\AppData\Roaming\Mozilla\Firefox\Profiles\ekoisdqg.default\prefs.js
TROUVÉ FF: [ekoisdqg.default] - user_pref("browser.search.order.1", "Yahoo! (Avast)"); (PUP.Babylon)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.style", ".WRCN {display:none} .r .WRCN, .osl .WRCN,[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\\:\\/\\/((.)+\\.)?google\\.(com
[a[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.style", ".WRCN {display:inline; background: u[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\\:\\/\\/public\\.avast\\.com[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.style", ".WRCN {display:none} #results .WRCN, .sklik[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\\:\\/\\/search\\.seznam\\.cz\\/(.)*[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc@avast.com.install-event-fired", true); (Toolbar.Ask)
TROUVÉ Chrome URL: "hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl","hxxp://www2.delta-search.com/?affID=119816&tt=gc_[...]


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (59)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (10)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d (PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\5596b4e010aa.log [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\bde9a3642b8c.json [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\cf3e08d747e4.log [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3 (PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.log [] ( PUP.Salus)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (1).pdf (PUP.MyPCBackup)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (2).pdf (PUP.MyPCBackup)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage .pdf (PUP.MyPCBackup)


---\\ Base de Registres ( Clés, Valeurs, Données ). (7)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WebCakeUpdaterService (PUP.WebCake)

---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


End of clean at 14:53:43

Georges78660
 Posté le 22/11/2014 à 16:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

surfline, pour avancer G225,

Tu as envoyé 2 fois ZHPCleaner, mais en "Scanner". Il faut le refaire mais en cliquant sur "Réparer".

Refaire un ZHPDiag pour vérification.

Mettre les 2 rapports.



Modifié par Georges78660 le 22/11/2014 16:43
surfline
 Posté le 22/11/2014 à 16:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Entendu G225,

merçi beaucoup,

je vais refaire comme indiqué

surfline
 Posté le 22/11/2014 à 17:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPCleaner.txt

surfline
 Posté le 22/11/2014 à 17:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

et je vous l'envoie aussi ici :

~ ZHPCleaner v2014.11.21.234 by Nicolas Coolman (21/11/2014)
~ Run by dominique (Administrator) (22/11/2014 16:59:23)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Réparer
~ Report : C:\Users\dominique\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\dominique\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 81, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (18)
REMPLACÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
REMPLACÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
REMPLACÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
REMPLACÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
REMPLACÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
REMPLACÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
REMPLACÉ IE Params: Tabs ( about:newtab )
TROUVÉ FF: C:\Users\dominique\AppData\Roaming\Mozilla\Firefox\Profiles\ekoisdqg.default\prefs.js
REMPLACÉ FF: [ekoisdqg.default] - user_pref("browser.search.order.1", "Yahoo! (Avast)"); (PUP.Babylon)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.style", ".WRCN {display:none} .r .WRCN, .osl .WRCN,[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\\:\\/\\/((.)+\\.)?google\\.(com
[a[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.style", ".WRCN {display:inline; background: u[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\\:\\/\\/public\\.avast\\.com[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.style", ".WRCN {display:none} #results .WRCN, .sklik[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\\:\\/\\/search\\.seznam\\.cz\\/(.)*[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc@avast.com.install-event-fired", true); (Toolbar.Ask)
REMPLACÉ Chrome URL: "hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl","hxxp://www2.delta-search.com/?affID=119816&tt=gc_[...]


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (59)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (10)
DEPLACÉ: C:\Program Files (x86)\0ca45c95134d (PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\0ca45c95134d\5596b4e010aa.log [] ( PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\0ca45c95134d\bde9a3642b8c.json [] ( PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\0ca45c95134d\cf3e08d747e4.log [] ( PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\f552dd4c52e3 (PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d [] ( PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.log [] ( PUP.Salus)
DEPLACÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (1).pdf[] (PUP.MyPCBackup)
DEPLACÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (2).pdf[] (PUP.MyPCBackup)
DEPLACÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage .pdf[] (PUP.MyPCBackup)


---\\ Base de Registres ( Clés, Valeurs, Données ). (7)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
SUPPRIMÉ: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WebCakeUpdaterService (PUP.WebCake)

---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)


End of clean at 17:04:08

surfline
 Posté le 22/11/2014 à 17:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

surfline
 Posté le 22/11/2014 à 17:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

je viens de vous envoyer le dernier ZHPdiag

j'espère qu'il est lisible chez vous,

avec tous mes remerçiements

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Paire de Tréteaux pliables Stanley Fatmax à 83,09 €
83,09 € 139 € -40% @Amazon

Amazon fait une belle promotion sur la paire de tréteaux pliables Stanley Fatmax qui passe à 83,09 € au lieu de 139 €. Capacité de charge de 900 kg, pieds en métal, rabattables, poignée de transport.


Voir le bon plan
Amazon Fire TV Stick 4K Max à 42,99 €
42,99 € 74,99 € -43% @Amazon

En ce moment, Amazon propose son Fire TV Stick 4K Max est à 42,99 € au lieu de 74,99 €. Cette nouvelle clé HDMI à brancher sur votre TV possède un processeur quadricoeur, 1 Go de RAM et 8 Go d'espace de stockage, le WiFi et le bluetooth. Avec elle, vous allez pouvoir voir facilement Prime Video, Netflix, Disney+, YouTube, Molovov, MyCanal, Salto, Spotify sur votre TV 4K Ultra HD ou Full HD.

Cette nouvelle version Max possède un processeur 40% plus rapide que la version précédente, supporte le WiFi6 et est compatible Alexa. Une télécommande vocale avec des boutons pour contrôler également la TV est fournie. Elle possède des boutons pour un accès direct à Netflix, Prime Video, Disney Plus et Amazon Music. Notez que si vous avez des caméras ou une sonnette connectée Amazon, vous pouvez afficher la vidéo en direct de vos appareils.

Notez qu'il est aussi possible de coupler un casque bluetooth avec le Fire TV Stick afin de regarder tranquillement la TV sans déranger vos proches.TV.


Voir le bon plan
Batterie Bosch Professional 18V System 5Ah à 53,99 €
53,99 € 70 € -23% @Amazon

Amazon fait une promotion sur la batterie Bosch Professional 18V System 5Ah à 53,99 € grâce à un coupon à activer sur la page du produit au lieu de 70 €.


Voir le bon plan
Kit de 32 Go (2 x 16 Go) de mémoire DDR4 Kingston Fury Beast 3200 MHz à 64,99 €
64,99 € 85 € -24% @Cdiscount

Cdiscount propose actuellement le kit de 32 Go (2x16 Go) de mémoire DDR4 Fury Beast 3200 MH CL16 à 64,99 € alors qu'on le trouve ailleurs à plus de 85 €.


Voir le bon plan
Jeu Nintendo Switch The Legend of Zelda: Tears Of The Kingdom à 51,49 €
51,49 € 69,99 € -26% @Amazon

Amazon fait une promotion sur le tout récent jeu The Legend of Zelda: Tears Of The Kingdom pour Nintendo Switch qui passe à 51,49 € au lieu de 69,99 €.

Repoussez les limites de l’aventure. Faites le grand saut : la suite de l’aventure en monde ouvert acclamée par la critique vous attend !Après The Legend of Zelda : Breath of The Wild, plongez dans des terres d’Hyrule ravagées par les forces obscures dans The Legend of Zelda : Tears of the Kingdom. Incarnez le héros de la légende, Link, et décidez du chemin que vous voulez suivre à travers les immenses terres d'Hyrule et les vastes cieux qui les surplombent. Créez votre propre aventure dans un monde où vous pouvez donner libre cours à votre imagination. Saurez-vous maîtriser la puissance des nouvelles capacités de Link pour lutter contre les forces maléfiques qui menacent le royaume ? Disponible le 12 mai en exclusivité sur Nintendo Switch.


Voir le bon plan
Chargeur allume cigare Ugreen 63W (1xUSB C PD 3.0 + 1xUSB A QC) à 19,99 €
19,99 € 29,99 € -33% @Amazon

Amazon fait une promotion sur le chargeur allume cigare Ugreen 63W à 19,99 € au lieu de 29,99 € grâce à un coupon à activer sur la page du produit. Ce chargeur possède un port USB C PowerDelivery (45W) et un port USB A QuickCharge 3.0 (18W). De quoi charger rapidement vos appareils mobiles dans votre voiture. Un câble USB C / USB C de 1 mètre est fourni.


Voir le bon plan

Sujets relatifs
Delta Search - Google Chrome
Infection compte google? (delta search)
probleme google avec esploreur mais aussi firefox
Ad-Aware compatible avec autre suite ?
problême avec google
message d erreur sous vista avec ie et google chrome
Delta search et Probleme Java
Un onglet bizarre est apparut sur Google Chrome
probleme avec google
KIS supprime adwcleaner. Alternative pour supprimer delta search?
Plus de sujets relatifs à suite..avec google j''ai un onglet delta search et aussi
 > Tous les forums > Forum Sécurité