> Tous les forums > Forum Sécurité
 suite..avec google j'ai un onglet delta search et aussi
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
surfline
  Posté le 16/11/2014 @ 01:34 
Aller en bas de la page 
Petit astucien

aussi avec Omiga-plus

Bonjour

Je reviens vers vous, comme convenu,

avec tous mes remerçiements,

je recrée ce sujet selon les conseils de Pierre95

merçi à tous

bon dimanche

Publicité
G225
 Posté le 16/11/2014 à 07:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Salut, faire les 3 logs de la désinfection de base dans ma signature en ordre.

TintinGV
 Posté le 16/11/2014 à 08:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour.

C'est quoi là question ?

Delta ?

Ca se desinstalle dans les profs installés,ensuite une analyse MBAM.

surfline
 Posté le 16/11/2014 à 10:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour

Merçi Petit Astucieux pour votre message,

donc je vais devoir re effectuer toutes les manipulations demandées,

qui on été exécutées ces derniers jours,

durant l'exécuction , il n'y avait pas de problèmes

c'est lorsque j'ai effectué la commande arréter et redémarrer

que le pc c'est mis à tourner continuellement, avec ce message approximatif

"mise à jour window, n'éteignez pas l'ordinateur"

j'ai décidé hier de l'arréter hier avec une manipulation, qui n'était pas conseillée

salutations et remerçiements à tous

surfline
 Posté le 16/11/2014 à 12:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bon, entendu Pierre95,

je suivrais les discussions avec G225

avec mes excuses et remerçiements

surfline
 Posté le 21/11/2014 à 12:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : MBAM.txt

surfline
 Posté le 21/11/2014 à 12:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour G225,

je viens de vous envoyer MBAM, à 12h41

j'espère arriver à effectuer les autres étapes demandées

avec tous mes remerçiements

surfline
 Posté le 21/11/2014 à 13:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : AdwCleaner[S0].txt

surfline
 Posté le 21/11/2014 à 13:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

rebonjour

et à 13.03, je vous ai envoyé adwcleaner

merçi d'avance pour votre analyse

Publicité
surfline
 Posté le 21/11/2014 à 13:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

surfline
 Posté le 21/11/2014 à 13:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

... je viens de terminer en vous envoyant ZHP

c'est Pierre95, qui m'a demandé à ce que je me rapproche de vous

bonne journée et fin de semaine

merçi d'avance

G225
 Posté le 21/11/2014 à 18:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Ouvrir le lien suivant avec Internet Explorer: http://g225.mvps.org/securite/surfline1.txt

Vous copier les lignes dans le fichier ci-haut en les sélectionnant tous avec la souris.

Ensuite ouvrir ZHPFIX

1. Fermer toutes les applications ouvertes. Il se peut que logiciel ferme et ouvre de nouveau selon la configuration de l'UAC (Windows Vista et supérieur).

- Cliquer sur le bouton Importer.
- Cliquer sur le bouton "GO".

2. Le rapport ZHPFixReport.txt s'affiche automatiquement sur le bureau et le mettre sur le forum dans votre prochaine réponse.

Prendre le logiciel ZHPCleaner et vérifier que tout est bien cocher et faire réparer.
http://www.nicolascoolman.fr/download/zhpcleaner-2/
Mettre le log ici.


Refaire ZHPdiag.



Modifié par G225 le 21/11/2014 22:43
surfline
 Posté le 21/11/2014 à 19:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonsoir

j'obtiens le message suivant quand je clique sur votre lien avec internet explorer

404 - File or directory not found.

The resource you are looking for might have been removed, had its name changed, or is temporarily unavailable.

avec toutes mes excuses et remerçiements

G225
 Posté le 21/11/2014 à 22:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Moins j'ai oublier le nom du fichier, j'étais trop fatigué, désoler!

Je corrige!

surfline
 Posté le 22/11/2014 à 13:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour G225,

entendu, pas de souçis,

ça se comprend bien !

merçi

à bientôt

surfline
 Posté le 22/11/2014 à 14:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFixReport.txt

surfline
 Posté le 22/11/2014 à 14:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Rebonjour,

merçi de bien vouloir pouvoir , si possible

m'indique si ce ZHPFIX Report est bien celui qu'il vous faut

avec mes meilleures remerçiements

à tout à l'heure

Publicité
surfline
 Posté le 22/11/2014 à 14:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

et ou celui ci svp,

Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014

Fichier d'export Registre : C:\Users\dominique\AppData\Roaming\ZHP\ZHPExportRegistry-22-11-2014-14-16-08.txt

Run by dominique at 22/11/2014 14:15:58

High Elevated Privileges : OK

Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 08s)

Dossier Prefetcher vidé

========== Clés du Registre ==========

SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]

========== Valeurs du Registre ==========

Aucune Valeur Standard Profile: FirewallRaz :

Aucune Valeur Domain Profile: FirewallRaz :

ProxyFix : Configuration proxy supprimée avec succès

SUPPRIMÉ ProxyServer Value

SUPPRIMÉ ProxyEnable Value

SUPPRIMÉ EnableHttp1_1 Value

SUPPRIMÉ ProxyHttp1.1 Value

SUPPRIMÉ ProxyOverride Value

SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}

========== Dossiers ==========

Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========

SUPPRIMÉS Temporaires Windows (35) (3 818 460 octets)

SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Autre ==========

NON TRAITÉ C: \ Users \ Dominique \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ lkmo4s1k.default-1415031230815 \ prefs.js (. Fichier .pas)

NON TRAITÉ O4 - GS \ Program [Public]: SuperEasy Deal.lnk. (...) - C: \ ProgramData \ SuperEasy \ YourDeals.exe

NON TRAITÉ O4 - GS \ Program [Public]: votre logiciel Deals.lnk. (...) - C: \ ProgramData \ Ashampoo \ YourDeals.exe

NON TRAITÉ [HKCU \ Software \ ixquickDB]

NON TRAITÉ [HKCU \ Software \ EZVC]

NON TRAITÉ O4 - HKCU \ .. \ Run: [Amazon Music]. (...) - C: \ Users \ Dominique \ AppData \ Local \ Amazon Music \ Amazon Music helper.exe

NON TRAITÉ O4 - HKUS \ S-1-5-21-2349770967-2666849361-3969633249-1001 \ .. \ Run: [Amazon Music]. (...) - C: \ Users \ Dominique \ AppData \ Local \ Amazon Music \ Amazon Music helper.exe

========== Récapitulatif ==========

1 : Clés du Registre

9 : Valeurs du Registre

1 : Dossiers

2 : Fichiers

7 : Autre

surfline
 Posté le 22/11/2014 à 15:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour

je vous ai fait un copié collé, de ZHPC cleaner, ci dessous,

excuser moi si ce n'est pas utile

parce que je fais au mieux pour suivre vos instructions, et que je

je suis pas très doué

sincères salutations

~ ZHPCleaner v2014.11.21.234 by Nicolas Coolman (21/11/2014)
~ Run by dominique (Administrator) (22/11/2014 14:48:46)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\dominique\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\dominique\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 81, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (18)
TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Tabs ( about:newtab )
TROUVÉ FF: C:\Users\dominique\AppData\Roaming\Mozilla\Firefox\Profiles\ekoisdqg.default\prefs.js
TROUVÉ FF: [ekoisdqg.default] - user_pref("browser.search.order.1", "Yahoo! (Avast)"); (PUP.Babylon)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.style", ".WRCN {display:none} .r .WRCN, .osl .WRCN,[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\\:\\/\\/((.)+\\.)?google\\.(com
[a[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.style", ".WRCN {display:inline; background: u[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\\:\\/\\/public\\.avast\\.com[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.style", ".WRCN {display:none} #results .WRCN, .sklik[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\\:\\/\\/search\\.seznam\\.cz\\/(.)*[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc@avast.com.install-event-fired", true); (Toolbar.Ask)
TROUVÉ Chrome URL: "hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl","hxxp://www2.delta-search.com/?affID=119816&tt=gc_[...]


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (59)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (10)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d (PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\5596b4e010aa.log [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\bde9a3642b8c.json [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\cf3e08d747e4.log [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3 (PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.log [] ( PUP.Salus)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (1).pdf (PUP.MyPCBackup)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (2).pdf (PUP.MyPCBackup)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage .pdf (PUP.MyPCBackup)


---\\ Base de Registres ( Clés, Valeurs, Données ). (7)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WebCakeUpdaterService (PUP.WebCake)

---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


End of clean at 14:53:43

surfline
 Posté le 22/11/2014 à 15:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Donc à la fin,

à la fin, j'ai donc refait ZHPDIAG comme convenu,

merçi de pouvoir me dire si c'est bien ce qu'il fallait :

~ ZHPCleaner v2014.11.21.234 by Nicolas Coolman (21/11/2014)
~ Run by dominique (Administrator) (22/11/2014 14:48:46)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\dominique\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\dominique\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 81, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (18)
TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Tabs ( about:newtab )
TROUVÉ FF: C:\Users\dominique\AppData\Roaming\Mozilla\Firefox\Profiles\ekoisdqg.default\prefs.js
TROUVÉ FF: [ekoisdqg.default] - user_pref("browser.search.order.1", "Yahoo! (Avast)"); (PUP.Babylon)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.style", ".WRCN {display:none} .r .WRCN, .osl .WRCN,[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\\:\\/\\/((.)+\\.)?google\\.(com
[a[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.style", ".WRCN {display:inline; background: u[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\\:\\/\\/public\\.avast\\.com[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.style", ".WRCN {display:none} #results .WRCN, .sklik[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\\:\\/\\/search\\.seznam\\.cz\\/(.)*[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc@avast.com.install-event-fired", true); (Toolbar.Ask)
TROUVÉ Chrome URL: "hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl","hxxp://www2.delta-search.com/?affID=119816&tt=gc_[...]


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (59)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (10)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d (PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\5596b4e010aa.log [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\bde9a3642b8c.json [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\cf3e08d747e4.log [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3 (PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.log [] ( PUP.Salus)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (1).pdf (PUP.MyPCBackup)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (2).pdf (PUP.MyPCBackup)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage .pdf (PUP.MyPCBackup)


---\\ Base de Registres ( Clés, Valeurs, Données ). (7)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WebCakeUpdaterService (PUP.WebCake)

---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


End of clean at 14:53:43

Georges78660
 Posté le 22/11/2014 à 16:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

surfline, pour avancer G225,

Tu as envoyé 2 fois ZHPCleaner, mais en "Scanner". Il faut le refaire mais en cliquant sur "Réparer".

Refaire un ZHPDiag pour vérification.

Mettre les 2 rapports.



Modifié par Georges78660 le 22/11/2014 16:43
surfline
 Posté le 22/11/2014 à 16:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Entendu G225,

merçi beaucoup,

je vais refaire comme indiqué

surfline
 Posté le 22/11/2014 à 17:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPCleaner.txt

surfline
 Posté le 22/11/2014 à 17:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

et je vous l'envoie aussi ici :

~ ZHPCleaner v2014.11.21.234 by Nicolas Coolman (21/11/2014)
~ Run by dominique (Administrator) (22/11/2014 16:59:23)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Réparer
~ Report : C:\Users\dominique\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\dominique\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 81, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (18)
REMPLACÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
REMPLACÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
REMPLACÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
REMPLACÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
REMPLACÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
REMPLACÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
REMPLACÉ IE Params: Tabs ( about:newtab )
TROUVÉ FF: C:\Users\dominique\AppData\Roaming\Mozilla\Firefox\Profiles\ekoisdqg.default\prefs.js
REMPLACÉ FF: [ekoisdqg.default] - user_pref("browser.search.order.1", "Yahoo! (Avast)"); (PUP.Babylon)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.style", ".WRCN {display:none} .r .WRCN, .osl .WRCN,[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\\:\\/\\/((.)+\\.)?google\\.(com
[a[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.style", ".WRCN {display:inline; background: u[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\\:\\/\\/public\\.avast\\.com[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.style", ".WRCN {display:none} #results .WRCN, .sklik[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\\:\\/\\/search\\.seznam\\.cz\\/(.)*[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc@avast.com.install-event-fired", true); (Toolbar.Ask)
REMPLACÉ Chrome URL: "hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl","hxxp://www2.delta-search.com/?affID=119816&tt=gc_[...]


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (59)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (10)
DEPLACÉ: C:\Program Files (x86)\0ca45c95134d (PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\0ca45c95134d\5596b4e010aa.log [] ( PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\0ca45c95134d\bde9a3642b8c.json [] ( PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\0ca45c95134d\cf3e08d747e4.log [] ( PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\f552dd4c52e3 (PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d [] ( PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.log [] ( PUP.Salus)
DEPLACÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (1).pdf[] (PUP.MyPCBackup)
DEPLACÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (2).pdf[] (PUP.MyPCBackup)
DEPLACÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage .pdf[] (PUP.MyPCBackup)


---\\ Base de Registres ( Clés, Valeurs, Données ). (7)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
SUPPRIMÉ: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WebCakeUpdaterService (PUP.WebCake)

---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)


End of clean at 17:04:08

surfline
 Posté le 22/11/2014 à 17:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

surfline
 Posté le 22/11/2014 à 17:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

je viens de vous envoyer le dernier ZHPdiag

j'espère qu'il est lisible chez vous,

avec tous mes remerçiements

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
34,99 €Lot de 4 prises connectées Meross (16A, Alexa, Google, IFT) à 34,99 € avec le code KVALO8CD
Valable jusqu'au 15 Avril

Amazon fait une promotion sur le lot de 4 prises électriques connectées Meross qui passe à 34,99 € grâce au code promo KVALO8CD. On le trouve habituellement à 49,99 €. Ces prises 16A peuvent être contrôlées à distance avec l'application Meross dédiée mais également avec Alexa, Google Home et IFTTT. Vous pouvez programmer l'arrêt ou l'allumage des appareils branchés dessus suivant un planning et mesurer leur consommation électrique. 


> Voir l'offre
197,24 €Tablette 10.4 pouces Galaxy Tab A7 2020 (8 coeurs, 32 Go, Wifi, WUXGA+, RAM 3 Go) à 197,24 € livrée
Valable jusqu'au 17 Avril

Amazon Allemagne fait une promotion sur la tablette 10.4 pouces Samsung Galaxy Tab A7 2020 qui passe à 191,59 € (avec la TVA ajustée). Comptez 5,65 € pour la livraison en France soit un total de 197,24 € livrée. On la trouve ailleurs à plus de 230 €. Cette tablette possède un écran 10.4 pouces WUXGA+ (2000x1200 pixels), un processeur octa-core 2 GHz, 3 Go de RAM, un espace de stockage de 32 Go extensible par MicroSD, le WiFi, le bluetooth et tourne sous Android 10.

La tablette pourra être mise en français dès le premier démarrage et vous bénéficiez d'une garantie européenne de 2 ans. Vous pouvez utiliser votre compte Amazon France sur Amazon Allemagne et il n'y a pas de douane.


> Voir l'offre
82,23 €SSD Crucial BX500 1 To à 82,23 € livré
Valable jusqu'au 17 Avril

Amazon Allemagne propose actuellement le SSD Crucial BX500 1 To à 77,65 €. Comptez 4,58 € pour la livraison en France soit un total de 82,23 € livré. Ce SSD offre des débits de 540 Mo/s en lecture et 500 Mo/s en écriture. Le SSD est accompagné du logiciel Acronis true image qui vous permettra de transférer tout le contenu de votre ancien disque dur sur le SSD. Il est garanti 3 ans. 

Vous pouvez utiliser votre compte Amazon France sur Amazon Allemagne et il n'y a pas de douane.


> Voir l'offre

Sujets relatifs
Delta Search - Google Chrome
Infection compte google? (delta search)
probleme google avec esploreur mais aussi firefox
Ad-Aware compatible avec autre suite ?
problême avec google
message d erreur sous vista avec ie et google chrome
Delta search et Probleme Java
Un onglet bizarre est apparut sur Google Chrome
probleme avec google
KIS supprime adwcleaner. Alternative pour supprimer delta search?
Plus de sujets relatifs à suite..avec google j''ai un onglet delta search et aussi
 > Tous les forums > Forum Sécurité