FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par jmba59
#80401
Malgré de multiples tentatives ce matin, je n'ai rien trouvé et l'état du PC se dégrade doucement !

Merci pour votre aide
Avatar du membre
par jmba59
#80415
Re,

Donne moi les liens des rapports.

Gabriel. Merci déjà pour ton aide :

http://cjoint.com/?0KErqvJCaW4

puis :

AdwCleaner v3.013 - Rapport créé le 30/11/2013 à 16:31:35
# Mis à jour le 24/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Evelyne et Jean-Marc - HPP62290EF
# Exécuté depuis : C:\Users\Evelyne et Jean-Marc\Downloads\adwcleaner (1).exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : WajamUpdaterV3

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\BoxUpdChk
Dossier Supprimé : C:\Program Files (x86)\IminentToolbar
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Users\Evelyne et Jean-Marc\AppData\Local\Wajam
Dossier Supprimé : C:\Users\Evelyne et Jean-Marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\Evelyne et Jean-Marc\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Fichier Supprimé : C:\Users\Evelyne et Jean-Marc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\windows\System32\Tasks\BoxSoftwareUpdate

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\Wajam

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Google Chrome v31.0.1650.57

[ Fichier : C:\Users\Evelyne et Jean-Marc\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R2].txt - [8297 octets] - [30/11/2013 16:31:12]
AdwCleaner[S2].txt - [8055 octets] - [30/11/2013 16:31:35]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [8115 octets] ##########


Et enfin :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.11.30.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
Evelyne et Jean-Marc :: HPP62290EF [administrateur]

Protection: Activé

30/11/2013 16:41:52
MBAM-log-2013-11-30 (16-49-29).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 198016
Temps écoulé: 3 minute(s), 15 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKCR\BearShareIEHelper.DNSGuard (PUP.Optional.BearshareTB.A) - Aucune action effectuée.
HKCR\BearShareIEHelper.DNSGuard.1 (PUP.Optional.BearshareTB.A) - Aucune action effectuée.
HKCU\SOFTWARE\SaveSenseLive (PUP.Optional.SaveSense.A) - Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 5
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.DoSearch.A) - Mauvais: (http://do-search.com/?type=hpts=1385759 ... S_9VPFXFWM) Bon: (http://www.google.com) - Aucune action effectuée.
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.DoSearch.A) - Mauvais: (C:\Program Files\Internet Explorer\iexplore.exe http://do-search.com/?type=scts=1385759 ... S_9VPFXFWM) Bon: (iexplore.exe) - Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.DoSearch.A) - Mauvais: (http://do-search.com/web/?type=dsts=138 ... earchTerms}) Bon: (http://www.google.com) - Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.DoSearch.A) - Mauvais: (http://do-search.com/?type=hpts=1385759 ... S_9VPFXFWM) Bon: (http://www.google.com) - Aucune action effectuée.
HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.DoSearch.A) - Mauvais: (http://do-search.com/?type=hpts=1385759 ... S_9VPFXFWM) Bon: (http://www.google.com) - Aucune action effectuée.

Dossier(s) détecté(s): 6
C:\Users\Evelyne et Jean-Marc\AppData\Local\Slick Savings (PUP.Optional.Spigot.A) - Aucune action effectuée.
C:\ProgramData\SaveSenseLive (PUP.Optional.SaveSense) - Aucune action effectuée.
C:\ProgramData\SaveSenseLive\Update (PUP.Optional.SaveSense) - Aucune action effectuée.
C:\ProgramData\SaveSenseLive\Update\Log (PUP.Optional.SaveSense) - Aucune action effectuée.
C:\Users\Evelyne et Jean-Marc\AppData\Roaming\SaveSense (PUP.Optional.SaveSense) - Aucune action effectuée.
C:\Users\Evelyne et Jean-Marc\AppData\Roaming\SaveSense\UpdateProc (PUP.Optional.SaveSense) - Aucune action effectuée.

Fichier(s) détecté(s): 7
C:\Users\Evelyne et Jean-Marc\Downloads\Microsoft Safety Scanner.exe (PUP.Optional.BundleInstaller.A) - Aucune action effectuée.
C:\Windows\Installer\a645fe.msi (PUP.Optional.SmartBar.A) - Aucune action effectuée.
C:\Windows\Tasks\OptimizerPro-S-480333868.job (PUP.Optional.Optimizerpro) - Aucune action effectuée.
C:\Program Files (x86)\SaveShare\sprotector.dll (PUP.Optional.SaveShare.A) - Aucune action effectuée.
C:\Users\Evelyne et Jean-Marc\AppData\Local\Slick Savings\coupons.crx (PUP.Optional.Spigot.A) - Aucune action effectuée.
C:\ProgramData\SaveSenseLive\Update\Log\SaveSenseLive.log (PUP.Optional.SaveSense) - Aucune action effectuée.
C:\Users\Evelyne et Jean-Marc\AppData\Roaming\SaveSense\UpdateProc\config.dat (PUP.Optional.SaveSense) - Aucune action effectuée.

(fin)
Avatar du membre
par jmba59
#80422
Re,

Bien.
Passe Shortcut_Module et poste le rapport : http://www.forum-entraide-informatique. ... e-tutoriel

Gabriel. C'est fait ; le PC a redémarré mais je ne trouve pas le rapport ; par contre plus de trace de do-search au démarrage de chrome mais google est revenu !Oups ! désolé...j'ai retrouvé le rapport :

¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 13.11.2013.2 - g3n-h@ckm@n

17:17:36 - 30/11/2013

(796) -- ASCService.exe
(148) -- atiesrxx.exe
(340) -- stacsv64.exe
(1264) -- atieclxx.exe
(1648) -- spoolsv.exe
(1816) -- taskhost.exe
(1888) -- IMFsrv.exe
(1448) -- LiveUpdate.exe
(2284) -- mbamscheduler.exe
(2312) -- taskeng.exe
(2432) -- SmartDefrag.exe
(2536) -- integratedoffice.exe
(2584) -- mbamgui.exe
(2640) -- WLIDSVC.EXE
(2800) -- WLIDSVCM.EXE
(3116) -- WUDFHost.exe
(3720) -- chrome.exe
(3820) -- sidebar.exe
(3192) -- SearchIndexer.exe
(3564) -- chrome.exe
(4740) -- explorer.exe
(4536) -- notepad.exe
(3792) -- SearchProtocolHost.exe

¤¤¤¤¤¤¤¤¤¤ | Hijack Links

Disinfected : C:\Users\Evelyne et Jean-Marc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://do-search.com/?type=scts=1385759072from=adksuid=ST31000524AS_9VPFXFWM)
Disinfected : C:\Users\Evelyne et Jean-Marc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://do-search.com/?type=scts=1385759072from=adksuid=ST31000524AS_9VPFXFWM)
Disinfected : C:\Users\Evelyne et Jean-Marc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://do-search.com/?type=scts=1385759072from=adksuid=ST31000524AS_9VPFXFWM)
Disinfected : C:\Users\Evelyne et Jean-Marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://do-search.com/?type=scts=1385759072from=adksuid=ST31000524AS_9VPFXFWM)
Disinfected : C:\Users\Evelyne et Jean-Marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://do-search.com/?type=scts=1385759072from=adksuid=ST31000524AS_9VPFXFWM)
Disinfected : C:\Users\Evelyne et Jean-Marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://do-search.com/?type=scts=1385759072from=adksuid=ST31000524AS_9VPFXFWM)

¤¤¤¤¤¤¤¤¤¤ | Hijack Internet Explorer

Repaired : [HKU\S-1-5-21-3890595678-757736560-3539512542-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.google.fr/ - http://www.google.com/
Repaired : [HKU\S-1-5-21-3890595678-757736560-3539512542-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.google.com - http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.google.com - http://go.microsoft.com/fwlink/?LinkId=69157
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.google.com - http://go.microsoft.com/fwlink/?LinkId=54896
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.google.com - http://go.microsoft.com/fwlink/?LinkId=69157
Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://do-search.com/web/?type=dsts=138 ... earchTerms} - http://go.microsoft.com/fwlink/?LinkId=54896
Repaired : [HKU\S-1-5-21-3890595678-757736560-3539512542-1000\Software\Microsoft\Internet Explorer\PhishingFilter]|[EnabledV8] : 0 - 1
Repaired : [HKU\S-1-5-21-3890595678-757736560-3539512542-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1

¤¤¤¤¤¤¤¤¤¤ | Hijack Google Chrome

[Evelyne et Jean-Marc] Successfull reset : SearchURL
[Evelyne et Jean-Marc] Successfull reset : Preferences

¤¤¤¤¤¤¤¤¤¤ | Hijack Firefox


¤¤¤¤¤¤¤¤¤¤ | Hijack StartMenuInternet
Avatar du membre
par jmba59
#80475
Re,

Bien, on finalise.

Voici la procédure : http://www.forum-entraide-informatique. ... nalisation
Tiens moi au courant de ton avancée au fur et à mesure.

Gabriel. Voilà c'est termine (les 2 derniers rapports sont ci-dessous); un grand merci à toi Gabriel

# DelFix v10.6 - Rapport créé le 30/11/2013 à 18:18:49
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Evelyne et Jean-Marc - HPP62290EF
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\Shortcut_Module
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Evelyne et Jean-Marc\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Scan 1] HPP62290EF.txt
Supprimé : C:\Users\Evelyne et Jean-Marc\Desktop\AdwCleaner[S2].txt
Supprimé : C:\Users\Evelyne et Jean-Marc\Desktop\SFTGC.txt
Supprimé : C:\Users\Evelyne et Jean-Marc\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Evelyne et Jean-Marc\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Evelyne et Jean-Marc\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Evelyne et Jean-Marc\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Evelyne et Jean-Marc\Desktop\ZHPFix[R1].txt
Supprimé : C:\Users\Evelyne et Jean-Marc\Downloads\adwcleaner (1).exe
Supprimé : C:\Users\Evelyne et Jean-Marc\Downloads\adwcleaner.exe
Supprimé : C:\Users\Evelyne et Jean-Marc\Downloads\SFTGC.exe
Supprimé : C:\Users\Evelyne et Jean-Marc\Downloads\UsbFix.exe
Supprimé : C:\Users\Evelyne et Jean-Marc\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #377 [Removed Skype™ 6.9 | 11/26/2013 17:03:45]
Supprimé : RP #378 [Driver Booster : Contrôleur audio haute définition | 11/26/2013 17:18:42]
Supprimé : RP #379 [Removed Boxore Client | 11/27/2013 17:05:28]
Supprimé : RP #380 [Installed SpyHunter | 11/29/2013 21:35:54]
Supprimé : RP #381 [Removed SpyHunter | 11/29/2013 21:55:19]
Supprimé : RP #382 [Installed STOPzilla | 11/29/2013 23:13:44]
Supprimé : RP #384 [Removed STOPzilla | 11/30/2013 13:49:58]
Supprimé : RP #385 [Removed Boxore Client | 11/30/2013 14:22:03]
Supprimé : RP #386 [ZHPFix Restore System Point | 11/30/2013 16:55:47]
Supprimé : RP #387 [Installed Java 7 Update 45 (64-bit) | 11/30/2013 17:09:03]
Supprimé : RP #388 [Installed Java 7 Update 45 (64-bit) | 11/30/2013 17:11:00]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########


Results of screen317's Security Check version 0.99.77
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
Microsoft Security Essentials
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300
Multi Virus Cleaner 2013
Google Chrome 30.0.1599.101
Google Chrome 31.0.1650.57
````````Process Check: objlist.exe by Laurent````````
Microsoft Security Essentials MSMpEng.exe
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbamgui.exe
IObit IObit Malware Fighter IMFsrv.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: =
````````````````````End of Log``````````````````````
Avatar du membre
par 2011N2
#80477
Re,

Parfait.

As-tu des questions sur la désinfection ou je peux clore ce sujet ?

Gabriel.
Avatar du membre
par jmba59
#80478
Re,

Parfait.

As-tu des questions sur la désinfection ou je peux clore ce sujet ?

Gabriel. Tu peux clore et encore merci pour ton aide et ta compétence !

Hello Ok, si tout va bien dans le meilleur des […]

Bonjour à tous. Je voudrais vous recommande[…]

Salut tout le monde, Je suis de plus en plus in[…]

Learn motion graphics from scratch and download th[…]