|
 Posté le 16/11/2014 @ 01:34 |
Petit astucien
| aussi avec Omiga-plus
Bonjour
Je reviens vers vous, comme convenu,
avec tous mes remerçiements,
je recrée ce sujet selon les conseils de Pierre95
merçi à tous
bon dimanche
|
|
|
|
|
|
Posté le 16/11/2014 à 07:12 |
| Salut, faire les 3 logs de la désinfection de base dans ma signature en ordre. |
|
Posté le 16/11/2014 à 08:17 |
Astucien | Bonjour.
C'est quoi là question ?
Delta ?
Ca se desinstalle dans les profs installés,ensuite une analyse MBAM. |
|
Posté le 16/11/2014 à 10:12 |
Petit astucien
| Bonjour
Merçi Petit Astucieux pour votre message,
donc je vais devoir re effectuer toutes les manipulations demandées,
qui on été exécutées ces derniers jours,
durant l'exécuction , il n'y avait pas de problèmes
c'est lorsque j'ai effectué la commande arréter et redémarrer
que le pc c'est mis à tourner continuellement, avec ce message approximatif
"mise à jour window, n'éteignez pas l'ordinateur"
j'ai décidé hier de l'arréter hier avec une manipulation, qui n'était pas conseillée
salutations et remerçiements à tous
|
|
Posté le 16/11/2014 à 12:49 |
Petit astucien
| bon, entendu Pierre95,
je suivrais les discussions avec G225
avec mes excuses et remerçiements
|
|
Posté le 21/11/2014 à 12:41 |
Petit astucien
| |
|
Posté le 21/11/2014 à 12:44 |
Petit astucien
| bonjour G225,
je viens de vous envoyer MBAM, à 12h41
j'espère arriver à effectuer les autres étapes demandées
avec tous mes remerçiements |
|
Posté le 21/11/2014 à 13:03 |
Petit astucien
| |
|
Posté le 21/11/2014 à 13:05 |
Petit astucien
| rebonjour
et à 13.03, je vous ai envoyé adwcleaner
merçi d'avance pour votre analyse
|
|
Posté le 21/11/2014 à 13:22 |
Petit astucien
| |
|
Posté le 21/11/2014 à 13:24 |
Petit astucien
| ... je viens de terminer en vous envoyant ZHP
c'est Pierre95, qui m'a demandé à ce que je me rapproche de vous
bonne journée et fin de semaine
merçi d'avance
|
|
Posté le 21/11/2014 à 18:51 |
| Ouvrir le lien suivant avec Internet Explorer: http://g225.mvps.org/securite/surfline1.txt
Vous copier les lignes dans le fichier ci-haut en les sélectionnant tous avec la souris.
Ensuite ouvrir ZHPFIX
1. Fermer toutes les applications ouvertes. Il se peut que logiciel ferme et ouvre de nouveau selon la configuration de l'UAC (Windows Vista et supérieur).
- Cliquer sur le bouton Importer. - Cliquer sur le bouton "GO".
2. Le rapport ZHPFixReport.txt s'affiche automatiquement sur le bureau et le mettre sur le forum dans votre prochaine réponse.
Prendre le logiciel ZHPCleaner et vérifier que tout est bien cocher et faire réparer. http://www.nicolascoolman.fr/download/zhpcleaner-2/ Mettre le log ici.
Refaire ZHPdiag. Modifié par G225 le 21/11/2014 22:43 |
|
Posté le 21/11/2014 à 19:49 |
Petit astucien
| bonsoir
j'obtiens le message suivant quand je clique sur votre lien avec internet explorer
404 - File or directory not found.
The resource you are looking for might have been removed, had its name changed, or is temporarily unavailable.
avec toutes mes excuses et remerçiements
|
|
Posté le 21/11/2014 à 22:42 |
| Moins j'ai oublier le nom du fichier, j'étais trop fatigué, désoler!
Je corrige! |
|
Posté le 22/11/2014 à 13:49 |
Petit astucien
| Bonjour G225,
entendu, pas de souçis,
ça se comprend bien !
merçi
à bientôt |
|
Posté le 22/11/2014 à 14:25 |
Petit astucien
| |
|
Posté le 22/11/2014 à 14:29 |
Petit astucien
| Rebonjour,
merçi de bien vouloir pouvoir , si possible
m'indique si ce ZHPFIX Report est bien celui qu'il vous faut
avec mes meilleures remerçiements
à tout à l'heure |
|
Posté le 22/11/2014 à 14:31 |
Petit astucien
| et ou celui ci svp,
Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre : C:\Users\dominique\AppData\Roaming\ZHP\ZHPExportRegistry-22-11-2014-14-16-08.txt
Run by dominique at 22/11/2014 14:15:58
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)
Corbeille vidée (00mn 08s)
Dossier Prefetcher vidé
========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (35) (3 818 460 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
========== Autre ==========
NON TRAITÉ C: \ Users \ Dominique \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ lkmo4s1k.default-1415031230815 \ prefs.js (. Fichier .pas)
NON TRAITÉ O4 - GS \ Program [Public]: SuperEasy Deal.lnk. (...) - C: \ ProgramData \ SuperEasy \ YourDeals.exe
NON TRAITÉ O4 - GS \ Program [Public]: votre logiciel Deals.lnk. (...) - C: \ ProgramData \ Ashampoo \ YourDeals.exe
NON TRAITÉ [HKCU \ Software \ ixquickDB]
NON TRAITÉ [HKCU \ Software \ EZVC]
NON TRAITÉ O4 - HKCU \ .. \ Run: [Amazon Music]. (...) - C: \ Users \ Dominique \ AppData \ Local \ Amazon Music \ Amazon Music helper.exe
NON TRAITÉ O4 - HKUS \ S-1-5-21-2349770967-2666849361-3969633249-1001 \ .. \ Run: [Amazon Music]. (...) - C: \ Users \ Dominique \ AppData \ Local \ Amazon Music \ Amazon Music helper.exe
========== Récapitulatif ==========
1 : Clés du Registre
9 : Valeurs du Registre
1 : Dossiers
2 : Fichiers
7 : Autre
|
|
Posté le 22/11/2014 à 15:04 |
Petit astucien
| bonjour
je vous ai fait un copié collé, de ZHPC cleaner, ci dessous,
excuser moi si ce n'est pas utile
parce que je fais au mieux pour suivre vos instructions, et que je
je suis pas très doué
sincères salutations
~ ZHPCleaner v2014.11.21.234 by Nicolas Coolman (21/11/2014) ~ Run by dominique (Administrator) (22/11/2014 14:48:46) ~ Forum : http://forum.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Scanner ~ Report : C:\Users\dominique\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\dominique\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Windows 81, 64-bit (Build 9600)
---\\ Service. (0) ~ Aucun élément malicieux trouvé.
---\\ Navigateur internet. (18) TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl ) TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} ) TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl ) TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl ) TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} ) TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl ) TROUVÉ IE Params: Tabs ( about:newtab ) TROUVÉ FF: C:\Users\dominique\AppData\Roaming\Mozilla\Firefox\Profiles\ekoisdqg.default\prefs.js TROUVÉ FF: [ekoisdqg.default] - user_pref("browser.search.order.1", "Yahoo! (Avast)"); (PUP.Babylon) TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.style", ".WRCN {display:none} .r .WRCN, .osl .WRCN,[...] (Toolbar.Ask) TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\\:\\/\\/((.)+\\.)?google\\.(com [a[...] (Toolbar.Ask) TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.style", ".WRCN {display:inline; background: u[...] (Toolbar.Ask) TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\\:\\/\\/public\\.avast\\.com[...] (Toolbar.Ask) TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.style", ".WRCN {display:none} #results .WRCN, .sklik[...] (Toolbar.Ask) TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\\:\\/\\/search\\.seznam\\.cz\\/(.)*[...] (Toolbar.Ask) TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc@avast.com.install-event-fired", true); (Toolbar.Ask) TROUVÉ Chrome URL: "hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl","hxxp://www2.delta-search.com/?affID=119816&tt=gc_[...]
---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (59)
---\\ Tâche planifiée. (0) ~ Aucun élément malicieux trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (10) TROUVÉ: C:\Program Files (x86)\0ca45c95134d (PUP.Salus) TROUVÉ: C:\Program Files (x86)\0ca45c95134d\5596b4e010aa.log [] ( PUP.Salus) TROUVÉ: C:\Program Files (x86)\0ca45c95134d\bde9a3642b8c.json [] ( PUP.Salus) TROUVÉ: C:\Program Files (x86)\0ca45c95134d\cf3e08d747e4.log [] ( PUP.Salus) TROUVÉ: C:\Program Files (x86)\f552dd4c52e3 (PUP.Salus) TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d [] ( PUP.Salus) TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.log [] ( PUP.Salus) TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (1).pdf (PUP.MyPCBackup) TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (2).pdf (PUP.MyPCBackup) TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage .pdf (PUP.MyPCBackup)
---\\ Base de Registres ( Clés, Valeurs, Données ). (7) TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports) TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport) TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon) TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon) TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon) TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport) TROUVÉ: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WebCakeUpdaterService (PUP.WebCake)
---\\ Bilan de la réparation ~ Aucune réparation effectuée. ~ Ce navigateur est absent (Opera Software)
End of clean at 14:53:43
|
|
Posté le 22/11/2014 à 15:31 |
Petit astucien
| Donc à la fin,
à la fin, j'ai donc refait ZHPDIAG comme convenu,
merçi de pouvoir me dire si c'est bien ce qu'il fallait :
~ ZHPCleaner v2014.11.21.234 by Nicolas Coolman (21/11/2014) ~ Run by dominique (Administrator) (22/11/2014 14:48:46) ~ Forum : http://forum.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Scanner ~ Report : C:\Users\dominique\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\dominique\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Windows 81, 64-bit (Build 9600)
---\\ Service. (0) ~ Aucun élément malicieux trouvé.
---\\ Navigateur internet. (18) TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl ) TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} ) TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl ) TROUVÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl ) TROUVÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} ) TROUVÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl ) TROUVÉ IE Params: Tabs ( about:newtab ) TROUVÉ FF: C:\Users\dominique\AppData\Roaming\Mozilla\Firefox\Profiles\ekoisdqg.default\prefs.js TROUVÉ FF: [ekoisdqg.default] - user_pref("browser.search.order.1", "Yahoo! (Avast)"); (PUP.Babylon) TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.style", ".WRCN {display:none} .r .WRCN, .osl .WRCN,[...] (Toolbar.Ask) TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\\:\\/\\/((.)+\\.)?google\\.(com [a[...] (Toolbar.Ask) TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.style", ".WRCN {display:inline; background: u[...] (Toolbar.Ask) TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\\:\\/\\/public\\.avast\\.com[...] (Toolbar.Ask) TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.style", ".WRCN {display:none} #results .WRCN, .sklik[...] (Toolbar.Ask) TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\\:\\/\\/search\\.seznam\\.cz\\/(.)*[...] (Toolbar.Ask) TROUVÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc@avast.com.install-event-fired", true); (Toolbar.Ask) TROUVÉ Chrome URL: "hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl","hxxp://www2.delta-search.com/?affID=119816&tt=gc_[...]
---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (59)
---\\ Tâche planifiée. (0) ~ Aucun élément malicieux trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (10) TROUVÉ: C:\Program Files (x86)\0ca45c95134d (PUP.Salus) TROUVÉ: C:\Program Files (x86)\0ca45c95134d\5596b4e010aa.log [] ( PUP.Salus) TROUVÉ: C:\Program Files (x86)\0ca45c95134d\bde9a3642b8c.json [] ( PUP.Salus) TROUVÉ: C:\Program Files (x86)\0ca45c95134d\cf3e08d747e4.log [] ( PUP.Salus) TROUVÉ: C:\Program Files (x86)\f552dd4c52e3 (PUP.Salus) TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d [] ( PUP.Salus) TROUVÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.log [] ( PUP.Salus) TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (1).pdf (PUP.MyPCBackup) TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (2).pdf (PUP.MyPCBackup) TROUVÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage .pdf (PUP.MyPCBackup)
---\\ Base de Registres ( Clés, Valeurs, Données ). (7) TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports) TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport) TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon) TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon) TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon) TROUVÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport) TROUVÉ: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WebCakeUpdaterService (PUP.WebCake)
---\\ Bilan de la réparation ~ Aucune réparation effectuée. ~ Ce navigateur est absent (Opera Software)
End of clean at 14:53:43
|
|
Posté le 22/11/2014 à 16:39 |
Astucien
| surfline, pour avancer G225,
Tu as envoyé 2 fois ZHPCleaner, mais en "Scanner". Il faut le refaire mais en cliquant sur "Réparer".

Refaire un ZHPDiag pour vérification. 
Mettre les 2 rapports.
Modifié par Georges78660 le 22/11/2014 16:43 |
|
Posté le 22/11/2014 à 16:47 |
Petit astucien
| Entendu G225,
merçi beaucoup,
je vais refaire comme indiqué
|
|
Posté le 22/11/2014 à 17:11 |
Petit astucien
| |
|
Posté le 22/11/2014 à 17:13 |
Petit astucien
| et je vous l'envoie aussi ici :
~ ZHPCleaner v2014.11.21.234 by Nicolas Coolman (21/11/2014) ~ Run by dominique (Administrator) (22/11/2014 16:59:23) ~ Forum : http://forum.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Réparer ~ Report : C:\Users\dominique\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\dominique\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Windows 81, 64-bit (Build 9600)
---\\ Service. (0) ~ Aucun élément malicieux trouvé.
---\\ Navigateur internet. (18) REMPLACÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl ) REMPLACÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} ) REMPLACÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl ) REMPLACÉ IE Params: Start Page ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl ) REMPLACÉ IE Params: Search Page ( hxxps://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} ) REMPLACÉ IE Params: Search Bar ( hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl ) REMPLACÉ IE Params: Tabs ( about:newtab ) TROUVÉ FF: C:\Users\dominique\AppData\Roaming\Mozilla\Firefox\Profiles\ekoisdqg.default\prefs.js REMPLACÉ FF: [ekoisdqg.default] - user_pref("browser.search.order.1", "Yahoo! (Avast)"); (PUP.Babylon) REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.style", ".WRCN {display:none} .r .WRCN, .osl .WRCN,[...] (Toolbar.Ask) REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.google.com.url", "^http(s)?\\:\\/\\/((.)+\\.)?google\\.(com [a[...] (Toolbar.Ask) REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.style", ".WRCN {display:inline; background: u[...] (Toolbar.Ask) REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.public.avast.com.url", "^http(s)?\\:\\/\\/public\\.avast\\.com[...] (Toolbar.Ask) REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.style", ".WRCN {display:none} #results .WRCN, .sklik[...] (Toolbar.Ask) REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc.SearchRules.seznam.cz.url", "^http(s)?\\:\\/\\/search\\.seznam\\.cz\\/(.)*[...] (Toolbar.Ask) REMPLACÉ FF: [ekoisdqg.default] - user_pref("extensions.wrc@avast.com.install-event-fired", true); (Toolbar.Ask) REMPLACÉ Chrome URL: "hxxps://fr.yahoo.com/?fr=hp-avast&type=avastbcl","hxxp://www2.delta-search.com/?affID=119816&tt=gc_[...]
---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (59)
---\\ Tâche planifiée. (0) ~ Aucun élément malicieux trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (10) DEPLACÉ: C:\Program Files (x86)\0ca45c95134d (PUP.Salus) DEPLACÉ: C:\Program Files (x86)\0ca45c95134d\5596b4e010aa.log [] ( PUP.Salus) DEPLACÉ: C:\Program Files (x86)\0ca45c95134d\bde9a3642b8c.json [] ( PUP.Salus) DEPLACÉ: C:\Program Files (x86)\0ca45c95134d\cf3e08d747e4.log [] ( PUP.Salus) DEPLACÉ: C:\Program Files (x86)\f552dd4c52e3 (PUP.Salus) DEPLACÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d [] ( PUP.Salus) DEPLACÉ: C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.log [] ( PUP.Salus) DEPLACÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (1).pdf[] (PUP.MyPCBackup) DEPLACÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage (2).pdf[] (PUP.MyPCBackup) DEPLACÉ: C:\Users\dominique\Downloads\MyPC Backup Guide Rapide De Démarrage .pdf[] (PUP.MyPCBackup)
---\\ Base de Registres ( Clés, Valeurs, Données ). (7) SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports) SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport) SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon) SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon) SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon) SUPPRIMÉ: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport) SUPPRIMÉ: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WebCakeUpdaterService (PUP.WebCake)
---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Opera Software)
End of clean at 17:04:08
|
|
Posté le 22/11/2014 à 17:35 |
Petit astucien
| |
|
Posté le 22/11/2014 à 17:37 |
Petit astucien
| je viens de vous envoyer le dernier ZHPdiag
j'espère qu'il est lisible chez vous,
avec tous mes remerçiements
|
|
|
|
|
|