FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par did80
#199021
salut Juju

eh be

bien infecté!! que fais tu avec ta machine

Aucune action de l'utilisateur signifie que rien n'est supprimer

il faut cocher les cases et supprimer la sélection et/ou mettre en quarantaine

heberge le rapport après suppression

@+
Avatar du membre
par did80
#199034
salut

ceci stp

Image Télécharger FARBAR et l' enregistrer-le sur le Bureau

prendre la version compatible 32 ou 64 bits


http://www.bleepingcomputer.com/downloa ... scan-tool/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/


Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur


cocher les cases comme sur l'image ci dessous

Cliquer sur le bouton Analyser


Image

L'outil va créer 3 rapports sur le bureau:
  • Frst.txt
    Addition.txt
    Shortcut.txt

Mettre les 3 rapports
Frst Addition et Shorcut ici car ils prennent bien de la place.

http://cjoint.com/ et me donner les liens

@+
Avatar du membre
par did80
#199040
Salut justine

ceci maintenant

1/ Desinstalle java si tu ne t'en sers pas

2/ ATTENTION: ==> Impossible d'accéder au BCD.



3/Lance Farbar

Image

Copies les lignes suivantes dans le cadre rouge
Code : Tout sélectionner
start:: 
CloseProcesses:
CreateRestorePoint:
(CACAOWEB Ltd -> ) C:\Users\justine collado\AppData\Roaming\cacaoweb\cacaoweb.exe
C:\Users\justine collado\AppData\Roaming\cacaoweb\cacaoweb.exe
HKU\S-1-5-21-2149361369-1918823813-655421961-1001\...\Run: [cacaoweb] => C:\Users\justine collado\AppData\Roaming\cacaoweb\cacaoweb.exe [568624 2017-04-06] (CACAOWEB Ltd -> )
R2 HPSLPSVC; C:\Users\justine collado\AppData\Local\Temp\7zS51D0\hpslpsvc64.dll [1039360 2012-11-14] (Hewlett-Packard Co.) [Fichier non signé] <==== ATTENTION
U1 aswbdisk; pas de ImagePath
2018-04-08 21:26 - 2018-04-08 20:59 - 002646416 _____ () C:\Users\justine collado\AppData\Local\Temp\removeSZB.exe
C:\Users\justine collado\AppData\Local\Temp\removeSZB.exe

CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{144DF3B2-2402-47AE-9583-5A045929A8D4}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.33.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.30.3\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{8C46158B-D978-483C-A312-16EE5013BE04}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.33.3\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.32.7\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => Pas de fichier
Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - System32\Tasks\Microsoft\Windows\Application Experience\AitAgent => aitagent.exe <==== ATTENTION
Task: {D7582A0E-FA4F-4441-A28A-79AE555AB8A1} - System32\Tasks\Mise à jour de PC Health Advisor => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe <==== ATTENTION
C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe
Task: C:\Windows\Tasks\Mise à jour de PC Health Advisor.job => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe <==== ATTENTION
FirewallRules: [TCP Query User{D07CD3B4-8206-4CF8-A645-C882F10004DB}C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe (CACAOWEB Ltd -> )
FirewallRules: [UDP Query User{99174A0C-C2AD-4761-A72E-E90968A3E33A}C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe (CACAOWEB Ltd -> )
FirewallRules: [TCP Query User{D257418B-2934-4474-8F4A-7357FE59AB72}C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe (CACAOWEB Ltd -> )
FirewallRules: [UDP Query User{826B108F-34D9-4E9E-AC68-6E2FAF7EC917}C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe (CACAOWEB Ltd -> )
EmptyTemp:
cmd: dism.exe /online /cleanup-image /restorehealth
cmd: sfc /scannow
end::
Corrige et heberge le rapport fixlog

@+

Didier
Avatar du membre
par Juju
#199043
Salut Didier,

J'ai fait ce que tu m'as dit, je te mets le rapport ainsi que 2 captures d'écran avec des messages d'erreurs.

Fixlog https://1fichier.com/?clcip9y5n9g7wn702za1
Ecran https://1fichier.com/?rjvjkshxnspxws12rd2a
Ecran 2 https://1fichier.com/?kwfu84orwfq8sl2f8gse

Je désinstallle JAVA maintenant, ça bugguait trop avant la correction FRST. J'attends tes instructions pour la suite.

Merci !
Avatar du membre
par did80
#199044
on poursuit justine


Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://www.sosvirus.net/telecharger/zhpcleaner/


Faire un click droit sur zhpcleaner


execute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image


Image


Scanner

puis cliques sur nettoyer


Image


Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

ZHPCleaner (S).txt ---> Pour le rapport de Scan (Recherche)
ZHPCleaner (R).txt ---> Pour le rapport de Réparation (Nettoyage)

héberger le rapport sur www.cjoint.com/ si volumineux

@+
Avatar du membre
par Juju
#199047
Salut,

J'ai fait zhp cleaner. J'ai fait le redémarrage mais la j'ai un écran noir. J'ai essayé d'exécuter une nouvelle tâche en écrivant explorer.exe mais rien ne marche. Je t'écris de mon portable.
Avatar du membre
par Juju
#199057
Bah du coup il me fait une vérification du système de fichiers sur c. Je crois qu'il y en a pour un moment. Je te dis des que c'est fini si ça refonctionne
Avatar du membre
par did80
#199069
salut justine

c'est le nettoyage de printemps :mv:

celui ci maintenant

Télecharger Roguekiller 13.1.30 de Tigzy

https://www.adlice.com/fr/download/rogu ... /#download

prendre la version correspondant a votre système

Choisir la version voulue
  • Installer 32/64 bits

    Portable 32 bits

    Portable 64 bits
Lancer le scan

Image

Image

Image

A la fin du scan cliquez sur résultats


Image

onglet upload/suppressioncloud

assigner le helper did80

bouton Uploader


Tu vas obtenir un lien Permalink en bas de l'écran a me fournir

Didier
Avatar du membre
par did80
#199074
ok justine

ceci stp

Télécharger Malwarebytes

https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
ou
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/


Pour windowsVista/7/8/8.1/10 cliquer droit sur « Exécuter en temps qu’administrateur 

Paramétrer comme ceci

Image


Mettre a jour les bases virales

« Lancer le scan »

Rapport
  1. Compte rendus
  2. Compte rendu d'analyse
  3. Afficher le compte rendu


Exporter Fichier.txt


Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/

Image


1 parcourir : Malwarebytes..txt sur le bureau

2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

@+
Avatar du membre
par did80
#199125
Bonsoir Justine

ceci maintenant

Image Télécharger kapersky removal tool


https://support.kaspersky.com/fr/viruses/kvrt2015#kb



mettre sur le bureau KVRT.exe



désactiver l'antivirus


executer en mode administrateur le fichier kvrt



accepter les conditions d'utilisation


parametrer


Image




lancer le scan

Image



Scanner

Image




Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.


il n'y a pas de rapport si l'outil ne trouve pas d'infection
Image


Delete : Supprimer le fichier
Quarantine : place le fichier en quarantaine.
Clique sur le bouton Continue




Kaspersky Virus Removal Tool propose ensuite de désinfecter l’ordinateur en redémarrant ce dernier : Disinfect and restart the computer
Note que tu as un bouton « Try to desinfect without computer restart » afin de tenter de supprimer les virus sans redémarrer l’ordinateur

Image


L’ordinateur va alors redémarrer, si tu obtient le message, ci-dessous, clique sur Exécuter

Image


Image

@+
Avatar du membre
par did80
#199134
salut juju

fais ta mise a jour windows 7

puis ceci

Image Télécharger zhpdiag de N Coolman

https://www.sosvirus.net/telecharger/zhpdiag/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/

Enregistrer le Fichier sur le bureau important

exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation

1/ ouvrir les options et tout cocher

Image

Image

cliquer sur scanner

Image


cliques sur rapport


Le rapport zhpdiag.txt sera sur ton bureau

très volumineux incomplet sur le forum

il faut le poster sur www.cjoint.com

Image

Me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4

Didier
Avatar du membre
par Juju
#199140
Ca marche pas j'ai un code erreur ! Je ne peux pas l'installer il annule l'installation exactement comme avira. Il y avait AVAST mais j'ai entendu dire que ce n'était pas le plus efficace c'est pour ça que j'ai tenté de mettre Avira. :\
Avatar du membre
par did80
#199147
salut juju

supprime tes infections

Télécharger Zhpfix Script Manager

https://nicolascoolman.eu/download/zhpf ... t-manager/

sur votre bureau



Image

Code : Tout sélectionner
Script ZHPFix
EmptyCLSID
EmptyFlash
Emptytemp
HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WInterEnhance
HKCU\SOFTWARE\AppDataLow\Software\Smartbar
C:\Users\justine collado\AppData\Local\EmieBrowserModeList
C:\Users\justine collado\AppData\Local\EmieSiteList
C:\Users\justine collado\AppData\Local\EmieUserList
C:\Users\justine collado\AppData\LocalLow\EmieBrowserModeList
C:\Users\justine collado\AppData\LocalLow\EmieSiteList
C:\Users\justine collado\AppData\LocalLow\EmieUserList
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WInterEnhance
HKLM\SOFTWARE\WOW6432Node\Bunndle
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Google Update
HKLM\SOFTWARE\Wow6432Node\Paretologic
HKLM\SOFTWARE\WOW6432Node\Conduit
HKCU\SOFTWARE\cacaoweb
HKCU\SOFTWARE\Conduit
HKCU\SOFTWARE\ParetoLogic
HKLM\Software\Classes\Installer\Products\4AD045B0EA1497B4EBBAF0700E6996BA
HKLM\Software\Classes\Installer\Features\4AD045B0EA1497B4EBBAF0700E6996BA
HKCU\Software\Microsoft\Installer\Products\4AD045B0EA1497B4EBBAF0700E6996BA
HKCU\Software\Microsoft\Installer\Features\4AD045B0EA1497B4EBBAF0700E6996BA
HKLM\Software\Wow6432Node\Classes\Installer\Products\4AD045B0EA1497B4EBBAF0700E6996BA
HKLM\Software\Wow6432Node\Classes\Installer\Features\4AD045B0EA1497B4EBBAF0700E6996BA
C:\Windows\Installer\{0B540DA4-41AE-4B79-BEAB-0F07E09669AB}\ARPPRODUCTICON.exe
HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
HKCU\Software\Microsoft\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
HKCU\Software\Microsoft\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
HKLM\Software\Wow6432Node\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
HKLM\Software\Wow6432Node\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
C:\Windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}\ARPPRODUCTICON.exe
HKLM\Software\Classes\Installer\Products\B2FD9C0A5B9838449838816A28001F4B
HKLM\Software\Classes\Installer\Features\B2FD9C0A5B9838449838816A28001F4B
HKCU\Software\Microsoft\Installer\Products\B2FD9C0A5B9838449838816A28001F4B
HKCU\Software\Microsoft\Installer\Features\B2FD9C0A5B9838449838816A28001F4B
HKLM\Software\Wow6432Node\Classes\Installer\Products\B2FD9C0A5B9838449838816A28001F4B
HKLM\Software\Wow6432Node\Classes\Installer\Features\B2FD9C0A5B9838449838816A28001F4B
C:\Windows\Installer\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}\ARPPRODUCTICON.exe
HKLM\Software\Classes\Installer\Products\B6EF34C0188ECFA43B48A4BE9C00748E
HKLM\Software\Classes\Installer\Features\B6EF34C0188ECFA43B48A4BE9C00748E
HKCU\Software\Microsoft\Installer\Products\B6EF34C0188ECFA43B48A4BE9C00748E
HKCU\Software\Microsoft\Installer\Features\B6EF34C0188ECFA43B48A4BE9C00748E
HKLM\Software\Wow6432Node\Classes\Installer\Products\B6EF34C0188ECFA43B48A4BE9C00748E
HKLM\Software\Wow6432Node\Classes\Installer\Features\B6EF34C0188ECFA43B48A4BE9C00748E
HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
HKCU\Software\Microsoft\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
HKCU\Software\Microsoft\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
HKLM\Software\Wow6432Node\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
HKLM\Software\Wow6432Node\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Products\4AD045B0EA1497B4EBBAF0700E6996BA
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Features\4AD045B0EA1497B4EBBAF0700E6996BA
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Products\B2FD9C0A5B9838449838816A28001F4B
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Features\B2FD9C0A5B9838449838816A28001F4B
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Products\B6EF34C0188ECFA43B48A4BE9C00748E
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Features\B6EF34C0188ECFA43B48A4BE9C00748E
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B

Puis Lancer l'outil en cliquant sur le balai

L'outil va fournir un fichier rapport zhpfix.txt sur votre bureau

Si en cours de traitement une fenetre apparait avec une demande d' accord de redémarrer la machine, cliquez sur OUI.

Il y aura un écran noir pendant un petit temps , pas de stress!!

{img]https://forum.pcastuces.com/img/fa2bb61 ... ea63ab.png[/img]

redémarrer la machine


Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

Image

didier
Avatar du membre
par did80
#199149
ceci stp

Copies les lignes suivantes dans le cadre rouge



Avira


Image


cliques sur chercher fichier


copies/colles le rapport search.txt
Avatar du membre
par Juju
#199160
Farbar Recovery Scan Tool (x64) Version: 17.03.2019
Exécuté par justine collado (24-03-2019 16:10:04)
Exécuté depuis C:\Users\justine collado\Desktop
Mode d'amorçage: Normal

================== Chercher Fichiers: "Avira" =============


====== Fin de Chercher ======
Avatar du membre
par did80
#199161
pareil pour le registre


Copies les lignes suivantes dans le cadre rouge

avira


Image



cliques sur chercher registre


copies/colles le rapport search.txt
Avatar du membre
par did80
#199164
re

Télécharger Zhpfix Script Manager

https://nicolascoolman.eu/download/zhpf ... t-manager/

sur votre bureau



Image

Code : Tout sélectionner
Script ZHPFix
EmptyCLSID
EmptyFlash
Emptytemp
"DisplayName"="Avira"
"Avira.OE.ServiceHost"=""
"ProductName"="Avira"
"PackageName"="Avira.OE.Setup.Msi.msi"
"ProductName"="Avira Software Updater"
"PackageName"="AviraSoftwareUpdater.msi"
"LastUsedSource"="n;1;C:\ProgramData\Avira\SoftwareUpdater\TempRepository\"
"1"="C:\ProgramData\Avira\SoftwareUpdater\TempRepository\"
"ProductName"="Avira Safe Shopping"
"PackageName"="avira_safe_shopping.msi"
"LastUsedSource"="n;1;C:\ProgramData\Avira\Launcher\Temp\deploymente56081d5-700a-4642-9434-18b883bedeb2\5127d9e0-ed52-430a-9019-b778189469de\"
"1"="C:\ProgramData\Avira\Launcher\Temp\deploymente56081d5-700a-4642-9434-18b883bedeb2\5127d9e0-ed52-430a-9019-b778189469de\"
"C:\ProgramData\Avira\Launcher\Logfiles\"="1"
"C:\ProgramData\Avira\Launcher\apps\icons\"=""
"C:\ProgramData\Avira\Launcher\apps\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\"=""
"C:\Program Files (x86)\Avira\Launcher\"=""
"C:\Program Files (x86)\Avira\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\notification\images\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\notification\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\images\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\symbol\png\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\symbol\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\fonts\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\fonts\"=""
"C:\Program Files (x86)\Avira\Launcher\de-DE\"=""
"C:\Program Files (x86)\Avira\Launcher\en-US\"=""
"C:\Program Files (x86)\Avira\Launcher\es-ES\"=""
"C:\Program Files (x86)\Avira\Launcher\fr-FR\"=""
"C:\Program Files (x86)\Avira\Launcher\id-ID\"=""
"C:\Program Files (x86)\Avira\Launcher\it-IT\"=""
"C:\Program Files (x86)\Avira\Launcher\ja-JP\"=""
"C:\Program Files (x86)\Avira\Launcher\nl-NL\"=""
"C:\Program Files (x86)\Avira\Launcher\pl-PL\"=""
"C:\Program Files (x86)\Avira\Launcher\pt-BR\"=""
"C:\Program Files (x86)\Avira\Launcher\ru-RU\"=""
"C:\Program Files (x86)\Avira\Launcher\tr-TR\"=""
"C:\Program Files (x86)\Avira\Launcher\zh-CN\"=""
"C:\Program Files (x86)\Avira\Launcher\zh-TW\"=""
"C:\ProgramData\Avira\SoftwareUpdater\TempRepository\"="1"
"C:\ProgramData\Avira\SoftwareUpdater\"="1"
"C:\ProgramData\Avira\SoftwareUpdater\UpdateHelper\"="1"
"C:\ProgramData\Avira\SoftwareUpdater\ShavlikData\"="1"
"C:\Program Files (x86)\Avira\SoftwareUpdater\"="1"
"C:\Program Files (x86)\Avira\Safe Shopping\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\de\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\es\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\fr\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\it\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\pt\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\Updater\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\html\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\Updater\de\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\Updater\es\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\Updater\fr\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\Updater\it\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\Updater\pt\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\views\directives\deviceWizardViews\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\views\directives\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\views\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\de-DE\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\en-US\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\es-ES\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\fr-FR\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\id-ID\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\it-IT\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\ja-JP\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\nl-NL\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\pl-PL\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\pt-BR\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\ru-RU\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\tr-TR\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\zh-CN\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\zh-TW\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\views\templates\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\css\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\js\"=""
[A)x-95}{Sh7%E7XJ2x9a@yUnWrrzDtp3)x&&a.ib?jHnEM&+]2M4sM@)'Q_y8[i_fn,S.C.(Z)!ixqRb=I4AOMr1GGBQChG=pQKd8NlFp*9YmNf-!vqr9FRL@zC]m5h0`WpRjF~k(iqB?='R&U,HVygj?%IfkNRZ@,}h8urf(_2KRjox$x4a9b4WL,GCwynoKOy6S2Ic=YeL8wGvS(5p?Jvqzgyu@6`N(cgYC3nVsMCjQrgYALKvtAFcuDTi,f+S8(S5AXUAa`D}b+Lnl^]jxSC09{t=+K._dlh4VXRgo~dr9!RNgqcO_{3_xU7h&AWQ?y^6Yl{D,,IM&yu_`C%j?hvQAu@$$0wZ8$W[hJ+t?8(rDaq]96qf}pY(oEle@JhQ'a*Mw&ChpEm&$dM&9aiuK8jA(s^u,wFOp]oq8'El{K@+t%c$B~FGK4^d@%L`UV4IV'zj,eCN8r_{=8NFqJtyOmKo(.],I,sw8hDTf$j=q7@y^mnNdV8B934-eb!1RacECIe4-S~!@'QeH!R&w%(?nwU9iNBJAaq?g!,NLeaN(d!m[('m9VRV3(Th,Iq.2F]]BwD9={buIt+jV~TbK5fF_Ev8=jd[v=(JlGD8x({PtZTv?mwO%Ljjmf.8x({PtZTv?n%lELSl=m-GQx8ADks[9zT-NN^&&5Cy@r?id_AHA_Vm6o&N[$c*yD3lcqv}?JAYHF+y,_3QuyB7}NPX9Z'mjIuekN%^H[~q7qL!AQtLxrzMa)(c-(1jg5(f9&{`40EckZ3B7qPOO&X]9xRInsVW{[of*mfZI`'{8G)0?(^dWx]ni&_[[}1e@DvMEg[?m0=Qc9601O(7=+EWqtC{mvo%'@j%7s1kB6xj,MscsD!S[T0I-f}eAlLl$2E8kp_ThbA3luCqE$}IXvhllhbP_XsdFz+@D3nfvt?38T*DfM-FB*+yDa?xInAQVwPStBt)HDHPFXn_VjqJ3q6y*j=*7TE@BErY%9Hd&'MXG2{0lI[nD@.la`5K,4tw~~fkT7G8D)_zZ%Gur[!gWlulhkQhBaAiD1@@hIrxyW~hR=&0Er{0=fmfmPb1r.2X~('{B&b8U@359h'[A~m6191WBCp6G)w%M2F*L,IZOC]!C%Zi7HVchMAB{(TU`6(pDG@3fk8d2U-HTX^aaS2-D$Nm1tOe+HuUTgbC`GBFB6UJ3)mmdR]gxP8rKdB'DqoU((S7)MbzT@2sKsx)E%9GSBkKfxK=IWQ1ZDfwB&YU$Dp-m{w2&qV8=&NIE]U}gh.P&MLYaX1B_~E~DqO$n0E4khqFA^sb,,EKFHycsZAdpu6&6v=gu7dIE1R*}Qcr3O73bhed&)k%Ej-Ugh`8C{`DYCWDNkXoCsfGi**Y`R,-EGq9,,BXD+'8)0J!HDZT`nMZc*k)E9?kAj6!80Udqm$C,QQECx,5xo.!Ba,'zz-HE4m6Ejy}aJ!!-WjPCH,o^j$MF0{?b%^6QK7g]0G8n5FoBYRlgEbjX$aZULy%65.,F!87fQ+aT,fM~(kU[MpDE@ojX0-rPfsDr]5or%o[DAQLfQW.2n!j1^}=Mf^1C,VAzV2KO74YC[lt,'ONCae=GOl{JIU]1?'ayZZECfy$_WX{J-Mno-hY$b7vA(jQ^-?Yj.O9'~kcAJg%DX?iec8'QIg[B_T)]eY[FQ8OJnrn&0Gp,?iln@^iEEH1QEi(_)%'rc_`1GHfD)O]8xKYNDPc@tybIB~kBcW-N%3'3H^NjO+DyO{kBktO~zE$&?*2kV?NeV{rD&i9Hmy{V^Z{!qxq[.YWBJnqVY~708u~y`Z9&{D?F1L$h]1!ewj_Wx]%rBDPBA@O(iKMMD?Z-KXO.&nLEkBk?go.aDJ19`*ykLxaDF^mu3bDnT&Xdq5kYUf%EyOkp`@=D*xHl_[Oc'B=EMz_P(mTaj35_ZoDy[qlEz][ihIox9mTyk2?s~A=B5BR=U%nJQi@6xmdG,iYCk?-ok)sE8.TAh&T?M6rCW4]LX'HE3*0'.SI-+1cEUT4GZ,!8CHqQZurYC+mAll]=,iwp4@d'&_j0o'1F0Dbf`7i)o()_A8U*(J]C$A+GaP^Zp`Ap~CSphefCHZeWBTfO%DG)SeyC*`?DZg}!D!1j6,v]$5begxlEAXti5XyYcAwr2.@0KLSB`wz5$RyVMsR10D3QQ%)C4y3L,^vcO-MzQ?0Qb7jAE)4v^PSO`-%%I4_@)O_CUWJ)8eAFoYWHVnFq%]PCVoW$$[Vem)2UzJUcx*JC!J+Ll&!0_K+fT$0Z3feAvV1JdM98*'Sxz4(Z?q@B^NXtkGd~-sf=DaJ,v%(Bx`s]eUK.Xs6)6`pwQ'hEdRzF9}3fN.r+SEWKhw7C18t[j$+n)zTNZ){I}DpD{?[9w*5*[l41HR((0f9F~9G4W1GZ*.DVgIN^X5WD(=}[2L~wu0EN*7A?+${BS&tNP3zBdRsw[T,z558D]kb@aqM!d8nty(FK@jkDOwsG(SHd`nNy9]wBCyjC&OjQif04lqGw+Tjdng*F~Lni*rR%HMyewp2X((+D'Cb,Sz`O%=JR0BFZli[ER4A3VIvg+aWl}G'[k}cBahCl+AUbh8-7-oQSrQkCfqvX?JD*qXE5O)bkD%SDb='oJ'wa8XtAT5h3=H6Erh*NqfIeL.A?N`kWd42Bn(OB*pTO)aKZJMiXJ.KCORZk[[ie5N@.nc`[qE]D*(,pcey]k$1`mm@$hL4EjS09L!dO9=4gvn29@KDE([FWo)]'1`[SLtWNbujAN57XAvX5dR)6WEv{`{cBLprGObbsMjeXB%OWmePEZ)E{!{Sgt8-{E}s~WAWCf$k&hV2%2d.hfvxJJ1=Bxt,&u{cdn`D!28b-N%mFQ0~ev~o4Rdu9*2aX^+*Cf!fZhzpDb25~[&lBtFsAU0&INY}jWkG.)O.50d+B?Y&71xnke7$~D%W$RkfAHKa_oVK(F)uOwZ*J3Y=BQFatug!x30%eg6*`P[0CCpCsDgfz=a+pOZfS*@uA!f56BGSN657Deuu3O-9CVSmc%TtKKJ[9NPA_Q~ZBwf_K^(tdK2qthsQJXzpBZ{0}S7]~%$mhZNzlNz!FsM$lqv,fn9v%C!ns6VWEgW^Ag53b94l+G*{emzaF)k%RNfK(ZML.`+*g+bxB~PtM`beZc$'nHnEw6taFOApn+c}Z=NHls}iOqzxB2x-)eSbw}.Az60fT'~9B}}AIui(.`f!}cw7h4keC63_DZ6M8=ec3L={+4=CEzm8Xg.+smA2?Z97aBsmAwI'1W`r(O@=W{k6V6UUEa=N]T'-,tjZo{~MteibF.5}n$YUcW?.TWGqK^{sDV'Q34ZLo$Mxv?H[7(h4Dc,KLsvwdp1a8R0z}0nkCVtKs)svGk[~eF,v?I[uD4LtpftzUa&6qvYeX5BxDv%YB@7+P@?8L`u=d!81D{Q+sevm@?=%~S}Zb)FxEM&hAy9TvQ0HiyViM[B,Cyy}WdW.K^c%iy1(E(k4DCG}4OLUp0yGBue`4VGIC[hk0^[GTCU=&MB*8ic~EkF(x7zbWP`3?_jE4&x-D='Jt[zRAbsGz=UELAq0B2gumR!?2*SQGwe6m%deBvzziXv%zjpSY7?r*rSTCvOeCH`JeG9.Je5C]0_@Bhv+8J%jSH1n!?.S.x8QC-t`]Qo]%`eLy([eVC=`DW0O%RXY66Jl_TOF!DndDxhLo9VFE`K?xq]JyI&4EmsLa!Z1*f&j=o4jL,u,C]OfBw)%126^)t(?7qMfFi=x!o[9?Z,9_r(P0tK[FR5$SC,&s1)D)Eya9`bUBSurHohV.Fg8n.ycZ+DpA~'Koic~s0g%*k&t&9'dC=TXjsSF-tG$&yrIf5nDC(+KGr7(b2%-'~3SUkx`F+zH*sdo%B1ra6d1To@WBELisa,Br'a'WS5KA$+3ESV~tBu&Yqvl{3yTGJM{B9%iOJCXs&lVtj{05F@kDLEgn&wdwd6OSsBTcxPsEC&ZW5YHGOOYX=E0f^(kD&v0)YV6=%tkrM%Spw5.E$WFzN+mOq--Zy37t9okA({!zy(G9k6zr`o@Wx.'Bb??E8l4xr.Ut-ONL9MTD*tNtYURmXlrr&k9)qni?&e%*nsaT!rkcFSy7L2O=4q}-mCXJX%_`+}aL?Vz?@6H{hui2,$0MkzF2Etq@d7nieOY@cfF}=!l4Eb8A6jf=?-w37MKtV]621-k92D1D+ZyR67eo{TF.$V'A0_Hv)an-l5u]2N&}U.{8!35!I+}cQ*pQg'6Q+?4A2+,'X=LYEzqXd_Nvt`g88Qdk$SdBz+T![X^PJ,a=XR?X?UKCY2T2wnEI())?IRW30}SWA)J[7G*AiraAR,ju@d-$lHYS1V7TIMK=N75%xfp$+&w)uH*eoy6A=E+IJ`rrUsCU'Kp&Kd2Aj6@f.nOWH)`uW0l=mg&ARIz4'Vk.jC+'~=I=Q{S?PWNAf_QtA+h)Qut{3k]=dQx.mMV?`6I,}O^,(4N=0y,~NaKflpbT2~Yg-Jo@&c='2d_KE*_^HhNV@ZJ=o%F?$$&dAIr[=aU?qzCA)ZmY3$5O0&CT6{x+oxH=*=q*F(ojDMK@cei23^E@H@!R$uV-`socUv.Sy(TA&uTVR6tFplXji80BzMW?dUy97@1siDu{?]'!vO[@G'I]MLqZ.!YKN9@IcFq?G)5LTjjr2S"
"Path"="\Avira\Safe Shopping\Update"
"Path"="\Avira\Safe Shopping\Launch"
"Path"="\Avira\Safe Shopping\Check"
"InstallationPath"="C:\Program Files (x86)\Avira\Launcher\"
"PartnerId"="avira"
"ExternalNamedPipe"="Avira.ExternalCommunicationTaskPipe"
"CommunicatorNamedPipe"="Avira.Launcher.CommunicatorPipe"
"AcpNamedPipeName"="Avira.Launcher.AcpNamedPipe"
"InstallLocation"="C:\Program Files (x86)\Avira\Optimizer Host"
"Clients"="
AviraPrivacyPal"
"InstallLocation"="C:\Program Files (x86)\Avira\Privacy Pal"
"InstallLocation"="C:\Program Files (x86)\Avira\SoftwareUpdater"
""="C:\Program Files (x86)\Avira\Launcher\Avira.PWM.NativeMessaging.json"
"AviraSoftwareUpdater.exe"="10001"
"Avira SystrayStartTrigger"=""C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe""
"BundleCachePath"="C:\ProgramData\Package Cache\{33789076-9ec9-4866-b174-19596d6375c1}\Avira.OE.Setup.Bundle.exe"
"DisplayIcon"="C:\ProgramData\Package Cache\{33789076-9ec9-4866-b174-19596d6375c1}\Avira.OE.Setup.Bundle.exe,0"
"Publisher"="Avira Operations GmbH & Co. KG"
"QuietUninstallString"=""C:\ProgramData\Package Cache\{33789076-9ec9-4866-b174-19596d6375c1}\Avira.OE.Setup.Bundle.exe" /uninstall /quiet"
"UninstallString"=""C:\ProgramData\Package Cache\{33789076-9ec9-4866-b174-19596d6375c1}\Avira.OE.Setup.Bundle.exe"  /uninstall"
"InstallLocation"="C:\Program Files (x86)\Avira\Launcher\"
"InstallLocation"="C:\Program Files (x86)\Avira\SoftwareUpdater\"
"InstallSource"="C:\ProgramData\Avira\SoftwareUpdater\TempRepository\"
"DisplayName"="Avira Software Updater"
"InstallLocation"="C:\Program Files (x86)\Avira\Safe Shopping\"
"InstallSource"="C:\ProgramData\Avira\Launcher\Temp\deploymente56081d5-700a-4642-9434-18b883bedeb2\5127d9e0-ed52-430a-9019-b778189469de\"
"DisplayName"="Avira Safe Shopping"
"Inno Setup: App Path"="C:\Program Files (x86)\Avira\Privacy Pal"
"InstallLocation"="C:\Program Files (x86)\Avira\Privacy Pal\"
"Inno Setup: Icon Group"="Avira"
"DisplayName"="Avira Privacy Pal"
"DisplayIcon"="C:\Program Files (x86)\Avira\Privacy Pal\Avira.PrivacyPal.UI.Application.exe"
"UninstallString"=""C:\Program Files (x86)\Avira\Privacy Pal\unins000.exe""
"QuietUninstallString"=""C:\Program Files (x86)\Avira\Privacy Pal\unins000.exe" /SILENT"
"URLInfoAbout"="http://www.avira.com"
"HelpLink"="http://support.avira.com"
"URLUpdateInfo"="http://www.avira.com"
"MasterKey"="Software\Avira\Launcher"
"Avira"="Software\Avira\Launcher"
"ImagePath"=""C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe""
"DisplayName"="Avira Service Host"
"Description"="Hosts multiple Avira services within one Windows service."
"ImagePath"=""C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe""
"DisplayName"="Avira Optimizer Host"
"Description"="Hosts multiple Avira optimization services within one Windows service."
"ImagePath"=""C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe""
"DisplayName"="Avira Updater Service"
"Description"="Support Service for Avira Software Updater"
"{360E5BA9-9503-4711-85D0-FE29661D2077}"="v2.10
Action=Block
Active=TRUE
Protocol=6
Profile=Public
App=C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe
Name=Avira.SoftwareUpdater.ToastNotificationsBridge
"{4246D344-8E06-4B8D-9D52-D6BD35006A11}"="v2.10
Action=Allow
Profile=Domain
"{137B7859-6ECA-4BBF-AE2F-3D69E89127AA}"="v2.10
Profile=Private
"avira_fr_fass0_1369459423-1552756134__ws.exe"="11001"
"Avira.Systray.exe"="11001"
"Avira.OE.Setup.Bundle.exe"="11001"
"File2"="C:\Users\justine collado\Desktop\installation avira.png"
"C:\Users\justine collado\Downloads\avira_fr_fass0_1369459423-1552756134__ws.exe"="1"
"File5___Avira_20190323180612.log"="C:\Users\JUSTIN~1\AppData\Local\Temp\Avira_20190323180612.log"



Puis Lancer l'outil en cliquant sur le balai

L'outil va fournir un fichier rapport zhpfix.txt sur votre bureau

Si en cours de traitement une fenetre apparait avec une demande d' accord de redémarrer la machine, cliquez sur OUI.

Il y aura un écran noir pendant un petit temps , pas de stress!!

{img]https://forum.pcastuces.com/img/fa2bb61 ... ea63ab.png[/img]

redémarrer la machine


Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

Image

Actuellement, tout le monde est accro à Tik[…]

Channel effortless cool with the Lana Del Rey Fer[…]

Bonjour, J’ai un laptop récent et p[…]

désinstaller sophos

on va faire un petit nettoyage avant de s'occuper […]