> Tous les forums > Forum Sécurité
 suite..avec google j'ai un onglet delta search et aussi
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
surfline
  Posté le 16/11/2014 @ 01:34 
Aller en bas de la page 
Petit astucien

aussi avec Omiga-plus

Bonjour

Je reviens vers vous, comme convenu,

avec tous mes remerçiements,

je recrée ce sujet selon les conseils de Pierre95

merçi à tous

bon dimanche

Publicité
G225
 Posté le 16/11/2014 à 07:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Salut, faire les 3 logs de la désinfection de base dans ma signature en ordre.

TintinGV
 Posté le 16/11/2014 à 08:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour.

C'est quoi là question ?

Delta ?

Ca se desinstalle dans les profs installés,ensuite une analyse MBAM.

surfline
 Posté le 16/11/2014 à 10:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour

Merçi Petit Astucieux pour votre message,

donc je vais devoir re effectuer toutes les manipulations demandées,

qui on été exécutées ces derniers jours,

durant l'exécuction , il n'y avait pas de problèmes

c'est lorsque j'ai effectué la commande arréter et redémarrer

que le pc c'est mis à tourner continuellement, avec ce message approximatif

"mise à jour window, n'éteignez pas l'ordinateur"

j'ai décidé hier de l'arréter hier avec une manipulation, qui n'était pas conseillée

salutations et remerçiements à tous

surfline
 Posté le 16/11/2014 à 12:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bon, entendu Pierre95,

je suivrais les discussions avec G225

avec mes excuses et remerçiements

surfline
 Posté le 21/11/2014 à 12:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : MBAM.txt

surfline
 Posté le 21/11/2014 à 12:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour G225,

je viens de vous envoyer MBAM, à 12h41

j'espère arriver à effectuer les autres étapes demandées

avec tous mes remerçiements

surfline
 Posté le 21/11/2014 à 13:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : AdwCleaner[S0].txt

surfline
 Posté le 21/11/2014 à 13:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

rebonjour

et à 13.03, je vous ai envoyé adwcleaner

merçi d'avance pour votre analyse

surfline
 Posté le 21/11/2014 à 13:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

surfline
 Posté le 21/11/2014 à 13:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

... je viens de terminer en vous envoyant ZHP

c'est Pierre95, qui m'a demandé à ce que je me rapproche de vous

bonne journée et fin de semaine

merçi d'avance

G225
 Posté le 21/11/2014 à 18:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Ouvrir le lien suivant avec Internet Explorer: http://g225.mvps.org/securite/surfline1.txt

Vous copier les lignes dans le fichier ci-haut en les sélectionnant tous avec la souris.

Ensuite ouvrir ZHPFIX

1. Fermer toutes les applications ouvertes. Il se peut que logiciel ferme et ouvre de nouveau selon la configuration de l'UAC (Windows Vista et supérieur).

- Cliquer sur le bouton Importer.
- Cliquer sur le bouton "GO".

2. Le rapport ZHPFixReport.txt s'affiche automatiquement sur le bureau et le mettre sur le forum dans votre prochaine réponse.

Prendre le logiciel ZHPCleaner et vérifier que tout est bien cocher et faire réparer.
http://www.nicolascoolman.fr/download/zhpcleaner-2/
Mettre le log ici.


Refaire ZHPdiag.



Modifié par G225 le 21/11/2014 22:43
surfline
 Posté le 21/11/2014 à 19:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonsoir

j'obtiens le message suivant quand je clique sur votre lien avec internet explorer

404 - File or directory not found.

The resource you are looking for might have been removed, had its name changed, or is temporarily unavailable.

avec toutes mes excuses et remerçiements

G225
 Posté le 21/11/2014 à 22:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Moins j'ai oublier le nom du fichier, j'étais trop fatigué, désoler!

Je corrige!

surfline
 Posté le 22/11/2014 à 13:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour G225,

entendu, pas de souçis,

ça se comprend bien !

merçi

à bientôt

surfline
 Posté le 22/11/2014 à 14:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFixReport.txt

surfline
 Posté le 22/11/2014 à 14:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Rebonjour,

merçi de bien vouloir pouvoir , si possible

m'indique si ce ZHPFIX Report est bien celui qu'il vous faut

avec mes meilleures remerçiements

à tout à l'heure

surfline
 Posté le 22/11/2014 à 14:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

et ou celui ci svp,

Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014

Fichier d'export Registre : C:\Users\dominique\AppData\Roaming\ZHP\ZHPExportRegistry-22-11-2014-14-16-08.txt

Run by dominique at 22/11/2014 14:15:58

High Elevated Privileges : OK

Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 08s)

Dossier Prefetcher vidé

========== Clés du Registre ==========

SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]

========== Valeurs du Registre ==========

Aucune Valeur Standard Profile: FirewallRaz :

Aucune Valeur Domain Profile: FirewallRaz :

ProxyFix : Configuration proxy supprimée avec succès

SUPPRIMÉ ProxyServer Value

SUPPRIMÉ ProxyEnable Value

SUPPRIMÉ EnableHttp1_1 Value

SUPPRIMÉ ProxyHttp1.1 Value

SUPPRIMÉ ProxyOverride Value

SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}

========== Dossiers ==========

Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========

SUPPRIMÉS Temporaires Windows (35) (3 818 460 octets)

SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Autre ==========

NON TRAITÉ C: \ Users \ Dominique \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ lkmo4s1k.default-1415031230815 \ prefs.js (. Fichier .pas)

NON TRAITÉ O4 - GS \ Program [Public]: SuperEasy Deal.lnk. (...) - C: \ ProgramData \ SuperEasy \ YourDeals.exe

NON TRAITÉ O4 - GS \ Program [Public]: votre logiciel Deals.lnk. (...) - C: \ ProgramData \ Ashampoo \ YourDeals.exe

NON TRAITÉ [HKCU \ Software \ ixquickDB]

NON TRAITÉ [HKCU \ Software \ EZVC]

NON TRAITÉ O4 - HKCU \ .. \ Run: [Amazon Music]. (...) - C: \ Users \ Dominique \ AppData \ Local \ Amazon Music \ Amazon Music helper.exe

NON TRAITÉ O4 - HKUS \ S-1-5-21-2349770967-2666849361-3969633249-1001 \ .. \ Run: [Amazon Music]. (...) - C: \ Users \ Dominique \ AppData \ Local \ Amazon Music \ Amazon Music helper.exe

========== Récapitulatif ==========

1 : Clés du Registre

9 : Valeurs du Registre

1 : Dossiers

2 : Fichiers

7 : Autre

surfline
 Posté le 22/11/2014 à 15:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour

je vous ai fait un copié collé, de ZHPC cleaner, ci dessous,

excuser moi si ce n'est pas utile

parce que je fais au mieux pour suivre vos instructions, et que je

je suis pas très doué

sincères salutations

~ ZHPCleaner v2014.11.21.234 by Nicolas Coolman (21/11/2014)
~ Run by dominique (Administrator) (22/11/2014 14:48:46)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\dominique\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\dominique\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 81, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (18)
TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Tabs ( about:newtab )
TROUVÉ FF: C:\Users\dominique\AppData\Roaming\Mozilla\Firefox\Profiles\ekoisdqg.default\prefs.js
TROUVÉ FF: [ekoisdqg.default] - user_pref("browser.search.order.1", "Yahoo! (Avast)"); (PUP.Babylon)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.style", ".WRCN {display:none} .r .WRCN, .osl .WRCN,[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\\:\\/\\/((.)+\\.)?google\\.(com
[a[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.style", ".WRCN {display:inline; background: u[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\\:\\/\\/public\\.avast\\.com[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.style", ".WRCN {display:none} #results .WRCN, .sklik[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\\:\\/\\/search\\.seznam\\.cz\\/(.)*[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc@avast.com.install-event-fired", true); (Toolbar.Ask)
TROUVÉ Chrome URL: "hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl","hxxp://www2.delta-search.com/?affID=119816&tt=gc_[...]


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (59)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (10)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d (PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\5596b4e010aa.log [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\bde9a3642b8c.json [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\cf3e08d747e4.log [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3 (PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.log [] ( PUP.Salus)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (1).pdf (PUP.MyPCBackup)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (2).pdf (PUP.MyPCBackup)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage .pdf (PUP.MyPCBackup)


---\\ Base de Registres ( Clés, Valeurs, Données ). (7)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WebCakeUpdaterService (PUP.WebCake)

---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


End of clean at 14:53:43

surfline
 Posté le 22/11/2014 à 15:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Donc à la fin,

à la fin, j'ai donc refait ZHPDIAG comme convenu,

merçi de pouvoir me dire si c'est bien ce qu'il fallait :

~ ZHPCleaner v2014.11.21.234 by Nicolas Coolman (21/11/2014)
~ Run by dominique (Administrator) (22/11/2014 14:48:46)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\dominique\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\dominique\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 81, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (18)
TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
TROUVÉ IE Params: Tabs ( about:newtab )
TROUVÉ FF: C:\Users\dominique\AppData\Roaming\Mozilla\Firefox\Profiles\ekoisdqg.default\prefs.js
TROUVÉ FF: [ekoisdqg.default] - user_pref("browser.search.order.1", "Yahoo! (Avast)"); (PUP.Babylon)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.style", ".WRCN {display:none} .r .WRCN, .osl .WRCN,[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\\:\\/\\/((.)+\\.)?google\\.(com
[a[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.style", ".WRCN {display:inline; background: u[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\\:\\/\\/public\\.avast\\.com[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.style", ".WRCN {display:none} #results .WRCN, .sklik[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\\:\\/\\/search\\.seznam\\.cz\\/(.)*[...] (Toolbar.Ask)
TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc@avast.com.install-event-fired", true); (Toolbar.Ask)
TROUVÉ Chrome URL: "hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl","hxxp://www2.delta-search.com/?affID=119816&tt=gc_[...]


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (59)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (10)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d (PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\5596b4e010aa.log [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\bde9a3642b8c.json [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\0ca45c95134d\cf3e08d747e4.log [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3 (PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d [] ( PUP.Salus)
TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.log [] ( PUP.Salus)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (1).pdf (PUP.MyPCBackup)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (2).pdf (PUP.MyPCBackup)
TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage .pdf (PUP.MyPCBackup)


---\\ Base de Registres ( Clés, Valeurs, Données ). (7)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WebCakeUpdaterService (PUP.WebCake)

---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


End of clean at 14:53:43

Georges78660
 Posté le 22/11/2014 à 16:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

surfline, pour avancer G225,

Tu as envoyé 2 fois ZHPCleaner, mais en "Scanner". Il faut le refaire mais en cliquant sur "Réparer".

Refaire un ZHPDiag pour vérification.

Mettre les 2 rapports.



Modifié par Georges78660 le 22/11/2014 16:43
surfline
 Posté le 22/11/2014 à 16:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Entendu G225,

merçi beaucoup,

je vais refaire comme indiqué

surfline
 Posté le 22/11/2014 à 17:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPCleaner.txt

surfline
 Posté le 22/11/2014 à 17:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

et je vous l'envoie aussi ici :

~ ZHPCleaner v2014.11.21.234 by Nicolas Coolman (21/11/2014)
~ Run by dominique (Administrator) (22/11/2014 16:59:23)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Réparer
~ Report : C:\Users\dominique\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\dominique\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 81, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (18)
REMPLACÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
REMPLACÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
REMPLACÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
REMPLACÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
REMPLACÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} )
REMPLACÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl )
REMPLACÉ IE Params: Tabs ( about:newtab )
TROUVÉ FF: C:\Users\dominique\AppData\Roaming\Mozilla\Firefox\Profiles\ekoisdqg.default\prefs.js
REMPLACÉ FF: [ekoisdqg.default] - user_pref("browser.search.order.1", "Yahoo! (Avast)"); (PUP.Babylon)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.style", ".WRCN {display:none} .r .WRCN, .osl .WRCN,[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\\:\\/\\/((.)+\\.)?google\\.(com
[a[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.style", ".WRCN {display:inline; background: u[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\\:\\/\\/public\\.avast\\.com[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.style", ".WRCN {display:none} #results .WRCN, .sklik[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\\:\\/\\/search\\.seznam\\.cz\\/(.)*[...] (Toolbar.Ask)
REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc@avast.com.install-event-fired", true); (Toolbar.Ask)
REMPLACÉ Chrome URL: "hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl","hxxp://www2.delta-search.com/?affID=119816&tt=gc_[...]


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (59)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (10)
DEPLACÉ: C:\Program Files (x86)\0ca45c95134d (PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\0ca45c95134d\5596b4e010aa.log [] ( PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\0ca45c95134d\bde9a3642b8c.json [] ( PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\0ca45c95134d\cf3e08d747e4.log [] ( PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\f552dd4c52e3 (PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d [] ( PUP.Salus)
DEPLACÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.log [] ( PUP.Salus)
DEPLACÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (1).pdf[] (PUP.MyPCBackup)
DEPLACÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (2).pdf[] (PUP.MyPCBackup)
DEPLACÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage .pdf[] (PUP.MyPCBackup)


---\\ Base de Registres ( Clés, Valeurs, Données ). (7)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
SUPPRIMÉ: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WebCakeUpdaterService (PUP.WebCake)

---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)


End of clean at 17:04:08

surfline
 Posté le 22/11/2014 à 17:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

surfline
 Posté le 22/11/2014 à 17:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

je viens de vous envoyer le dernier ZHPdiag

j'espère qu'il est lisible chez vous,

avec tous mes remerçiements

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
308,95 €Disque dur externe Western Digital Elements Desktop USB 3.0 18 To à 308,95 € livré
Valable jusqu'au 18 Mai

Amazon Allemagne propose actuellement le disque dur externe Western Digital Elements Desktop USB 3.0 18 To à 302,51 €. Comptez 6,44 € pour la livraison en France soit un total de 308,95 € livré. On le trouve ailleurs à partir de 450 €. Ce disque dur dispose d'un grande capacité de stockage (18 To) et d'une connectique USB 3.0 qui vous offrira des transferts rapides. Il est compatible USB 2.0. Une très bonne affaire.

Notez que le disque dur n'est pas soudé et que vous pouvez le récupérer pour l'utiliser dans un ordinateur ou un NAS (il s'agit d'un disque dur CMR Hélium UltraStar DC HC 550).


> Voir l'offre
149,90 €Processeur AMD Ryzen 5 5500 à 149,90 €
Valable jusqu'au 19 Mai

RueDuCommerce fait une promotion sur le processeur AMD Ryzen 5 5500 qui passe à 159,90 € alors qu'on le trouve ailleurs à partir de 185 €. 

Le processeur pour PC de bureau AMD Ryzen 5 5500 propose 6 coeurs natifs et 12 coeurs logiques pour un traitement multitâche agréablement fluide. Grâce à sa fréquence native élevée 3.6 GHz et à son mode Turbo Core ajustant la puissance en fonction des besoins (jusqu'à 4.2 GHz), le CPU AMD Ryzen de nouvelle génération délivre des performances exceptionnelles dans tous les domaines : Jeux vidéo, multitâche intensif, édition vidéo, modélisation 3D et bien plus encore. Le cache L3 de 16 Mo permet en outre le traitement ultrarapide d'un grand nombre d'instructions grâce à des latences réduites. Fourni avec un système de refroidissement.


> Voir l'offre
149 €PC Dell Optiplex 7020 (Core i5, 8 Go RAM, SSD 240 Go, DVD-R, Windows 10 Pro) reconditionné à 149 €
Valable jusqu'au 19 Mai

AfB Shop fait une belle promotion sur l'ordinateur de bureau Dell Optiplex 7020 SFF reconditionné à neuf et garanti 1 an à 149 € livré gratuitement. Le PC est équipé d'un processeur Intel Core i5 4590 à 3.3 GHz, de 8 Go de RAM, d'un SSD de 240 Go, d'un graveur DVD et tourne sous Windows 10 Pro 64 bits.

Rajoutez un écran, un clavier et une souris et vous aurez un ordinateur à l'aise en bureautique, Internet et multimédia.


> Voir l'offre

Sujets relatifs
Delta Search - Google Chrome
Infection compte google? (delta search)
probleme google avec esploreur mais aussi firefox
Ad-Aware compatible avec autre suite ?
problême avec google
message d erreur sous vista avec ie et google chrome
Delta search et Probleme Java
Un onglet bizarre est apparut sur Google Chrome
probleme avec google
KIS supprime adwcleaner. Alternative pour supprimer delta search?
Plus de sujets relatifs à suite..avec google j''ai un onglet delta search et aussi
 > Tous les forums > Forum Sécurité