pc infecté 2015-02-07T12:57:38+00:00
  • Auteur
    Messages
  • pouille
    Post count: 0

    bonjour,
    Depuis quelques jours ,je ne sais plus rien faire avec mon pc portable :electriksock:
    des pubs s’affichent en permanence, quand je fais une recherche,le mots “takid 6 ” se rajoute a chaque fois ,mes videos bug ,mon ordi est ralenti et des programmes s’installent tout seul… je suis pleine de virus :cry: !! en bref le cauchemars :(
    Est ce que quelqu’un pourrait m’aider s’il vous plait :E ?

  • Anonyme
    Post count: 0

    Hello :hello: ,

    Bienvenue sur SosVirus :welcome:

    • Désactive ton antivirus le temps du téléchargement et de l’utilisation.
    • Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
    • Ferme ton navigateur
    • Fais un double clique sur l’icône pour le lancer
      Note: Clique droit sur l’icône puis Exécuter en tant qu’administrateur sous Windows Vista, Seven et Windows 8
    • Accepte “les conditions d’utilisation
    • Clique sur Réparer

    Note: Durant le scan, si l’outil te demande “Avez-vous installé ce proxy ?” et que tu n’en as pas installé, clique sur “Non” ou “Voulez-vous remplacer la page d’accueil ?, clique sur “Non

  • pouille
    Post count: 0

    ~ ZHPCleaner v2015.2.7.54 by Nicolas Coolman (07/02/2015)
    ~ Run by pouille (Administrator) (07/02/2015 14:17:14)
    ~ Forum : http://forum.nicolascoolman.fr” onclick=”window.open(this.href);return false;
    ~ Facebook : https://www.facebook.com/nicolascoolman1” onclick=”window.open(this.href);return false;
    ~ State version : Version OK
    ~ Type : Réparer
    ~ Report : C:UserspoeDesktopZHPCleaner.txt
    ~ Quarantine : C:UserspoeAppDataRoamingZHPZHPCleaner_Quarantine.txt
    ~ UAC : Activate
    ~ Windows 81, 64-bit (Build 9600)

    —\ Service. (4)
    SERVICE ARRETÉ : ccsvc_1.10.0.6 (PUP.ClickCaption)
    SERVICE ARRETÉ : serverca (Adware.Pirrit)
    SERVICE ARRETÉ : WindowsMangerProtect (PUP.Fuyu)
    SERVICE ARRETÉ : IHProtect Service (Adware.AgentODR)

    —\ Navigateur internet. (5)
    REMPLACÉ IE Params: HKLM64SOFTWAREMicrosoftInternet ExplorerMAIN\Default_Page_URL [hxxp://istart.webssearches.com/?type=hppp&ts=1422542985&from=exp&uid=HGSTXHTS541[…]] (Hijacker.WebsSearches)
    REMPLACÉ IE Params: HKLM64SOFTWAREMicrosoftInternet ExplorerMAIN\Default_Search_URL [hxxp://istart.webssearches.com/web/?type=ds&ts=1422542982&from=exp&uid=HGSTXHTS5[…]] (Hijacker.WebsSearches)
    REMPLACÉ IE Params: HKLM64SOFTWAREMicrosoftInternet ExplorerMAIN\Start Page [hxxp://istart.webssearches.com/?type=hppp&ts=1422542985&from=exp&uid=HGSTXHTS541[…]] (Hijacker.WebsSearches)
    REMPLACÉ IE Params: HKLM64SOFTWAREMicrosoftInternet ExplorerMAIN\Search Page [hxxp://istart.webssearches.com/web/?type=ds&ts=1422542982&from=exp&uid=HGSTXHTS5[…]] (Hijacker.WebsSearches)
    REMPLACÉ Chrome URL: “hxxp://istart.webssearches.com/?type=hppp&ts=1422542985&from=exp&uid=HGSTXHTS541010A7E630_S0A000SSG[…]

    —\ Fichier hôte. (0)
    ~ Aucun élément malicieux trouvé.

    —\ Tâche planifiée. (0)
    ~ Aucun élément malicieux trouvé.

    —\ Explorateur ( Dossiers, Fichiers ). (152)
    DEPLACÉ fichier: C:WindowsSystem32drivers{8fb4e628-35c6-4275-89be-ce3462febcc4}Gw64.sys [StdLib – StdLib] (PUP.LinkiDoo)
    DEPLACÉ fichier: C:UserspoeAppDataLocalConvertAdCASrv.exe (Adware.Pirrit)
    DEPLACÉ fichier***: C:Program Files (x86)XTabProtectService.exe [XTab system – ProtectSvc.exe] (Adware.AgentODR)
    DEPLACÉ fichier*: C:Program Files (x86)ClickCaption_1.10.0.6terms-of-service.rtf (PUP.ClickCaption)
    DEPLACÉ fichier*: C:Program Files (x86)ClickCaption_1.10.0.6Uninstall.exe [ClickCaption – Click Caption Setup] (PUP.ClickCaption)
    DEPLACÉ fichier*: C:Program Files (x86)DISScOuntLoucatorh0jE6NJKS1fxs0.dat (PUP.DiscountLocator)
    DEPLACÉ fichier*: C:Program Files (x86)DISScOuntLoucatorh0jE6NJKS1fxs0.tlb (PUP.DiscountLocator)
    DEPLACÉ fichier*: C:Program Files (x86)Optimizer Pro 3.16OptProReminder.exe [PC Utilities Software Limited – Optimizer Pro Reminder] (PUP.OptimizerPro)
    DEPLACÉ fichier***: C:Program Files (x86)XTabBrowerWatchCH.dll [XTab – BrowerWa.dll] (Adware.AgentODR)
    DEPLACÉ fichier*: C:Program Files (x86)XTabBrowerWatchFF.dll [XTab – BrowerWa.dll] (Adware.AgentODR)
    DEPLACÉ fichier***: C:Program Files (x86)XTabBrowserAction.dll [Skytech Co., Ltd. – Skytech] (Adware.AgentODR)
    DEPLACÉ fichier*: C:Program Files (x86)XTabCmdShell.exe [SearchProtect – CmdShell.exe] (Adware.AgentODR)
    DEPLACÉ fichier*: C:Program Files (x86)XTabconf (Adware.AgentODR)
    DEPLACÉ fichier*: C:Program Files (x86)XTabffsearch_toolbar!1.0.0.1025.xpi (Adware.AgentODR)
    DEPLACÉ fichier***: C:Program Files (x86)XTabHPNotify.exe [XTab system – SupHPNot.exe] (Adware.AgentODR)
    DEPLACÉ fichier***: C:Program Files (x86)XTabIeWatchDog.dll [Search Protecter – SearchProtect for ie] (Adware.AgentODR)
    DEPLACÉ fichier*: C:Program Files (x86)XTabinstall.data (Adware.AgentODR)
    DEPLACÉ fichier***: C:Program Files (x86)XTabmsvcp110.dll [Microsoft Corporation – Microsoft® C Runtime Library] (Adware.AgentODR)
    DEPLACÉ fichier***: C:Program Files (x86)XTabmsvcr110.dll [Microsoft Corporation – Microsoft® C Runtime Library] (Adware.AgentODR)
    DEPLACÉ fichier***: C:Program Files (x86)XTabProtectService.exe [XTab system – ProtectSvc.exe] (Adware.AgentODR)
    DEPLACÉ fichier*: C:Program Files (x86)XTabsearchProvider.xml (Adware.AgentODR)
    DEPLACÉ fichier*: C:Program Files (x86)XTabSupTab.dll [Thinknice Co. Limited – SupTab setup package] (Adware.AgentODR)
    DEPLACÉ fichier*: C:Program Files (x86)XTabuninstall.exe [XTab – XTab] (Adware.AgentODR)
    DEPLACÉ dossier*: C:Program Files (x86)ClickCaption_1.10.0.63rd Party Licenses (PUP.ClickCaption)
    DEPLACÉ dossier*: C:Program Files (x86)ClickCaption_1.10.0.6Service (PUP.ClickCaption)
    DEPLACÉ dossier*: C:Program Files (x86)XTabskin (Adware.AgentODR)
    DEPLACÉ dossier*: C:Program Files (x86)XTabweb (Adware.AgentODR)
    DEPLACÉ dossier*: C:Program Files (x86)ClickCaption_1.10.0.6 (PUP.ClickCaption)
    DEPLACÉ dossier*: C:Program Files (x86)DISScOuntLoucator (PUP.DiscountLocator)
    DEPLACÉ dossier*: C:Program Files (x86)Optimizer Pro 3.16 (PUP.OptimizerPro)
    DEPLACÉ dossier*: C:Program Files (x86)XTab (Adware.AgentODR)
    DEPLACÉ fichier*: C:Program Filesshopperzgrunt.exe (PUP.Shopperz)
    DEPLACÉ fichier*: C:Program Filesshopperzkasumi32.dll (PUP.Shopperz)
    DEPLACÉ fichier*: C:Program Filesshopperzkasumi64.dll (PUP.Shopperz)
    DEPLACÉ fichier*: C:Program Filesshopperzkrios.dll (PUP.Shopperz)
    DEPLACÉ fichier*: C:Program Filesshopperzkrios64.dll (PUP.Shopperz)
    DEPLACÉ fichier*: C:Program Filesshopperzliara.dll (PUP.Shopperz)
    DEPLACÉ fichier*: C:Program Filesshopperzliara64.dll (PUP.Shopperz)
    DEPLACÉ fichier*: C:Program Filesshopperzspdata.exe (PUP.Shopperz)
    DEPLACÉ fichier*: C:Program Filesshopperztsoni.dll (PUP.Shopperz)
    DEPLACÉ fichier*: C:Program Filesshopperztsoni64.dll (PUP.Shopperz)
    DEPLACÉ fichier*: C:Program Filesshopperzwrex.exe (PUP.Shopperz)
    DEPLACÉ fichier*: C:Program Filesshopperzwrex64.exe (PUP.Shopperz)
    DEPLACÉ dossier*: C:Program Filesshopperz (PUP.Shopperz)
    DEPLACÉ fichier*: C:ProgramData77bf6637747a7c05242c2fd4536773fa3570936728e3298e.ini (PUP.CrossRider)
    DEPLACÉ fichier*: C:ProgramData77bf6637747a7c052b262019a8e6c4cd3570936728e3298e.ini (PUP.CrossRider)
    DEPLACÉ fichier*: C:ProgramData77bf6637747a7c052dd11d7d55568f753570936728e3298e.ini (PUP.CrossRider)
    DEPLACÉ fichier*: C:ProgramData77bf6637747a7c053ed03cfb568002833570936728e3298e.ini (PUP.CrossRider)
    DEPLACÉ fichier*: C:ProgramData77bf6637747a7c05677e21cb1851e9ba3570936728e3298e.ini (PUP.CrossRider)
    DEPLACÉ fichier*: C:ProgramData77bf6637747a7c058465c1fdfb127aa33570936728e3298e.ini (PUP.CrossRider)
    DEPLACÉ fichier*: C:ProgramData77bf6637747a7c05cf529e7074de55863570936728e3298e.ini (PUP.CrossRider)
    DEPLACÉ fichier*: C:ProgramData77bf6637747a7c05e7a261f5c12d84053570936728e3298e.ini (PUP.CrossRider)
    DEPLACÉ fichier*: C:ProgramData8628727799428578309a0596c7c0b86160f3570936728e3298e.ini (PUP.CrossRider)
    DEPLACÉ fichier*: C:ProgramDatae986fde800000646e986fde800000646.dll (PUP.CrossRider)
    DEPLACÉ fichier*: C:ProgramDatagareAtSSaviNgucRgMXiHCtAaiW.dat (PUP.GreatSaving)
    DEPLACÉ fichier*: C:ProgramDatagareAtSSaviNgucRgMXiHCtAaiW.dll (PUP.GreatSaving)
    DEPLACÉ fichier*: C:ProgramDatagareAtSSaviNgucRgMXiHCtAaiW.tlb (PUP.GreatSaving)
    DEPLACÉ fichier*: C:ProgramDatagareAtSSaviNgucRgMXiHCtAaiW.x64.dll (PUP.GreatSaving)
    DEPLACÉ fichier*: C:ProgramDataSavEraAAddoNq472leSFNTEJtc.dat (PUP.SaverOn)
    DEPLACÉ fichier*: C:ProgramDataSavEraAAddoNq472leSFNTEJtc.dll (PUP.SaverOn)
    DEPLACÉ fichier*: C:ProgramDataSavEraAAddoNq472leSFNTEJtc.tlb (PUP.SaverOn)
    DEPLACÉ fichier*: C:ProgramDataSavEraAAddoNq472leSFNTEJtc.x64.dll (PUP.SaverOn)
    DEPLACÉ fichier*: C:ProgramDatasurfkeeuPoitsu1Tyce4JwWVS5.dat (PUP.SurfKeepIt)
    DEPLACÉ fichier*: C:ProgramDatasurfkeeuPoitsu1Tyce4JwWVS5.dll (PUP.SurfKeepIt)
    DEPLACÉ fichier*: C:ProgramDatasurfkeeuPoitsu1Tyce4JwWVS5.tlb (PUP.SurfKeepIt)
    DEPLACÉ fichier*: C:ProgramDatasurfkeeuPoitsu1Tyce4JwWVS5.x64.dll (PUP.SurfKeepIt)
    DEPLACÉ fichier***: C:ProgramDataWindowsMangerProtectProtectWindowsManager.exe [SysTool PasSame LIMITED – Windows SysTool Service] (PUP.Fuyu)
    DEPLACÉ dossier*: C:ProgramDataAPNAPN-Stub (Toolbar.Ask)
    DEPLACÉ dossier*: C:ProgramDataIHProtectUpDateupdate (Adware.AgentODR)
    DEPLACÉ dossier*: C:ProgramDataWindowsMangerProtectupdate (PUP.Fuyu)
    DEPLACÉ dossier*: C:ProgramData77bf6637747a7c05 (PUP.CrossRider)
    DEPLACÉ dossier*: C:ProgramData8628727799428578309 (PUP.CrossRider)
    DEPLACÉ dossier*: C:ProgramDataAPN (Toolbar.Ask)
    DEPLACÉ dossier*: C:ProgramDatae986fde800000646 (PUP.CrossRider)
    DEPLACÉ dossier*: C:ProgramDatagareAtSSaviNg (PUP.GreatSaving)
    DEPLACÉ dossier*: C:ProgramDataIHProtectUpDate (Adware.AgentODR)
    DEPLACÉ dossier*: C:ProgramDataSavEraAAddoN (PUP.SaverOn)
    DEPLACÉ dossier*: C:ProgramDatasurfkeeuPoit (PUP.SurfKeepIt)
    DEPLACÉ dossier*: C:ProgramDataWindowsMangerProtect (PUP.Fuyu)
    DEPLACÉ fichier***: C:ProgramDataWindowsMangerProtectProtectWindowsManager.exe [SysTool PasSame LIMITED – Windows SysTool Service] (PUP.Fuyu)
    DEPLACÉ dossier*: C:ProgramDataIHProtectUpDateupdate (Adware.AgentODR)
    DEPLACÉ dossier*: C:ProgramDataWindowsMangerProtectupdate (PUP.Fuyu)
    DEPLACÉ dossier*: C:ProgramDatagareAtSSaviNg (PUP.GreatSaving)
    DEPLACÉ dossier*: C:ProgramDataIHProtectUpDate (Adware.AgentODR)
    DEPLACÉ dossier*: C:ProgramDataSavEraAAddoN (PUP.SaverOn)
    DEPLACÉ dossier*: C:ProgramDatasurfkeeuPoit (PUP.SurfKeepIt)
    DEPLACÉ dossier*: C:ProgramDataWindowsMangerProtect (PUP.Fuyu)
    DEPLACÉ fichier***: C:UserspoeAppDataRoamingcacaowebcacaoweb.exe (PUP.CacaoWeb)
    DEPLACÉ fichier*: C:UserspoeAppDataRoamingcacaowebfile3FACF7D0ED499053A6A9A6006CA4760E.cacao (PUP.CacaoWeb)
    DEPLACÉ fichier*: C:UserspoeAppDataRoamingcacaowebfile6EDB9C4F1867F402A28FB6A38AA375B8.cacao (PUP.CacaoWeb)
    DEPLACÉ fichier*: C:UserspoeAppDataRoamingcacaowebfileA4131EDBA4FCC323C88295C462D778A4.cacao (PUP.CacaoWeb)
    DEPLACÉ fichier*: C:UserspoeAppDataRoamingcacaowebnpdfile.dat (PUP.CacaoWeb)
    DEPLACÉ fichier*: C:UserspoeAppDataRoamingcacaowebreplicatingF69D3AE3E1BF2DB43D1740236BBD3720.cacao (PUP.CacaoWeb)
    DEPLACÉ fichier*: C:UserspoeAppDataRoamingcacaowebstorage.db (PUP.CacaoWeb)
    DEPLACÉ fichier*: C:UserspoeAppDataRoamingwebssearchesUninstallManager.exe [Skytech Co., Ltd. – Skytech] (Hijacker.WebsSearches)
    DEPLACÉ dossier*: C:UserspoeAppDataRoamingOpenCandyOpenCandy_2180577E150644B6A500D6A90844335C (Adware.OpenCandy)
    DEPLACÉ dossier*: C:UserspoeAppDataRoamingOpenCandyOpenCandy_CEC4334546D04DC2836A07E080B957CF (Adware.OpenCandy)
    DEPLACÉ dossier*: C:UserspoeAppDataRoamingWSE_Vosteranicons_3.6.16.6 (PUP.Vosteran)
    DEPLACÉ dossier*: C:UserspoeAppDataRoamingWSE_VosteranUpdateProc (PUP.Vosteran)
    DEPLACÉ dossier*: C:UserspoeAppDataRoamingcacaoweb (PUP.CacaoWeb)
    DEPLACÉ dossier*: C:UserspoeAppDataRoamingOpenCandy (Adware.OpenCandy)
    DEPLACÉ dossier*: C:UserspoeAppDataRoamingSimpleFiles (Adware.SimpleFiles)
    DEPLACÉ dossier*: C:UserspoeAppDataRoamingsystweak (PUP.Systweak)
    DEPLACÉ dossier*: C:UserspoeAppDataRoamingwebssearches (Hijacker.WebsSearches)
    DEPLACÉ dossier*: C:UserspoeAppDataRoamingWSE_Vosteran (PUP.Vosteran)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalConvertAdcarunasu.exe (Adware.Pirrit)
    DEPLACÉ dossier*: C:UserspoeAppDataLocalConvertAd (Adware.Pirrit)
    DEPLACÉ dossier*: C:UserspoeAppDataLocalwincheck (PUP.Wincheck)
    DEPLACÉ fichier*: C:WindowsPrefetchCACAOWEB.EXE-771D51ED.pf (PUP.CacaoWeb)
    DEPLACÉ fichier*: C:WindowsPrefetchCACAOWEB.EXE-81046793.pf (PUP.CacaoWeb)
    DEPLACÉ fichier*: C:WindowsPrefetchFASTERLIGHT.PURBROWSE64.EXE-FBC14463.pf (PUP.FasterLight)
    DEPLACÉ fichier*: C:WindowsPrefetchSIMPLEFILES.EXE-30C1B565.pf (Adware.SimpleFiles)
    DEPLACÉ fichier*: C:WindowsPrefetchSPEEDUPMYPCBE3.TMP-B3B6F9BD.pf (PUP.SpeedUpMyPC)
    DEPLACÉ fichier*: C:WindowsPrefetchSYSTWEAKASP.TMP-320BAAB5.pf (PUP.Systweak)
    DEPLACÉ fichier*: C:WindowsPrefetchVOPACKAGE.EXE-8AF8A56D.pf (Adware.Downware)
    DEPLACÉ fichier*: C:WindowsPrefetchWINCHECKWRAPPER.EXE-9EFC7406.pf (PUP.Wincheck)
    DEPLACÉ fichier***: C:WindowsSystem32roboot64.exe [Copyright (C) 2013, All rights reserved. – Registry Optimizer] (PUP.Systweak)
    DEPLACÉ fichier*: C:UserspoeDesktopcacaoweb.exe (PUP.CacaoWeb)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxps_api.fasterlight.info_0.localstorage (PUP.FasterLight)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxps_api.fasterlight.info_0.localstorage-journal (PUP.FasterLight)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxps_hdapp1008-a.akamaihd.net_0.localstorage (PUP.AkamaiHD)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxps_hdapp1008-a.akamaihd.net_0.localstorage-journal (PUP.AkamaiHD)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxps_www.superfish.com_0.localstorage (PUP.SpecialSavings)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxps_www.superfish.com_0.localstorage-journal (PUP.SpecialSavings)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_cacaoweb.org_0.localstorage (PUP.CacaoWeb)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_cacaoweb.org_0.localstorage-journal (PUP.CacaoWeb)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_fr.reimageplus.com_0.localstorage (PUP.ReimageRepair)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_fr.reimageplus.com_0.localstorage-journal (PUP.ReimageRepair)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_istart.webssearches.com_0.localstorage (Hijacker.WebsSearches)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_istart.webssearches.com_0.localstorage-journal (Hijacker.WebsSearches)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_logiciel-anti-spam.softonic.fr_0.localstorage (PUP.Softonic)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_logiciel-anti-spam.softonic.fr_0.localstorage-journal (PUP.Softonic)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_lp.ilividnewtab.com_0.localstorage (Adware.Bandoo)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_lp.ilividnewtab.com_0.localstorage-journal (Adware.Bandoo)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_search.webssearches.com_0.localstorage (Hijacker.WebsSearches)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_search.webssearches.com_0.localstorage-journal (Hijacker.WebsSearches)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_static.audienceinsights.net_0.localstorage (PUP.Optional)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_static.audienceinsights.net_0.localstorage-journal (PUP.Optional)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_static.re-markable00.re-markable.net_0.localstorage (PUP.Re-Markable)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_static.re-markable00.re-markable.net_0.localstorage-journal (PUP.Re-Markable)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_www.01net.com_0.localstorage (Toolbar.Conduit)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_www.01net.com_0.localstorage-journal (Toolbar.Conduit)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_www.softonic.fr_0.localstorage (PUP.Softonic)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_www.softonic.fr_0.localstorage-journal (PUP.Softonic)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_www.superfish.com_0.localstorage (PUP.SpecialSavings)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_www.superfish.com_0.localstorage-journal (PUP.SpecialSavings)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_www.trovi.com_0.localstorage (Hijacker.TroviCom)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_www.trovi.com_0.localstorage-journal (Hijacker.TroviCom)
    DEPLACÉ fichier***: C:ProgramDataWindowsMangerProtectProtectWindowsManager.exe [SysTool PasSame LIMITED – Windows SysTool Service] (PUP.Fuyu)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalTemp{32F4819D-B2B2-4b59-B831-86910615E182}tmpwpm_v20.0.0.1714.exe [SysTool PasSame LIMITED – Windows SysTool Service] (PUP.Fuyu)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalTempis456377299861617_stpclickcaption-setup-1.10.0.6.exe [ClickCaption – Click Caption Setup] (PUP.ClickCaption)
    DEPLACÉ fichier*: C:UserspoeAppDataLocalTempUninstall.exe [Copyright 2013 – ] (PUP.Optional)

    —\ Base de Registres ( Clés, Valeurs, Données ). (76)
    SUPPRIMÉ clé: [X64] HKLMSYSTEMCurrentControlSetServices{8fb4e628-35c6-4275-89be-ce3462febcc4}Gw64 [C:WindowsSystem32drivers{8fb4e628-35c6-4275-89be-ce3462febcc4}Gw64.sys] (PUP.LinkiDoo)
    SUPPRIMÉ clé: [X64] HKLMSYSTEMCurrentControlSetServicesccsvc_1.10.0.6 [“C:Program Files (x86)ClickCaption_1.10.0.6Serviceccsvc.exe”] (PUP.ClickCaption)
    SUPPRIMÉ clé: [X64] HKLMSYSTEMCurrentControlSetServicescherimoya [C:WindowsSystem32driverscherimoya.sys] (PUP.Cherimoya)
    SUPPRIMÉ clé: [X64] HKLMSYSTEMCurrentControlSetServicesserverca [C:UserspoeAppDataLocalConvertAdCASrv.exe] (Adware.Pirrit)
    SUPPRIMÉ clé: [X64] HKLMSYSTEMCurrentControlSetServicesWindowsMangerProtect [C:ProgramDataWindowsMangerProtectProtectWindowsManager.exe -service] (PUP.Fuyu)
    SUPPRIMÉ clé: HKCUSoftwareInstallCore1I1T1Q1S [] (Heuristic.InstallCore)
    SUPPRIMÉ clé: HKCUSoftwareInstallCoreUninstall [] (Heuristic.InstallCore)
    SUPPRIMÉ clé*: HKLMSYSTEMCurrentControlSetServicesIHProtect Service [C:Program Files (x86)XTabProtectService.exe] (Adware.AgentODR)
    SUPPRIMÉ clé*: [X64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{46d0524a-df4b-412e-a36f-bce1023fd291} [gareAtSSaviNg] (PUP.GreatSaving)
    SUPPRIMÉ clé*: [X64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{46dcc440-8f6c-4681-beed-2e0911d99524} [SavEraAAddoN] (PUP.SaverOn)
    SUPPRIMÉ clé*: [X64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{afe66fe9-05f8-4799-bc5a-2854abbba753} [surfkeeuPoit] (PUP.SurfKeepIt)
    SUPPRIMÉ clé: [X64] HKLMSoftwareMicrosoftWindowsCurrentVersionExtPreApproved{46d0524a-df4b-412e-a36f-bce1023fd291} [] (PUP.GreatSaving)
    SUPPRIMÉ clé: HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionExtPreApproved{46d0524a-df4b-412e-a36f-bce1023fd291} [] (PUP.GreatSaving)
    SUPPRIMÉ clé: [X64] HKLMSoftwareMicrosoftWindowsCurrentVersionExtPreApproved{46dcc440-8f6c-4681-beed-2e0911d99524} [] (PUP.SaverOn)
    SUPPRIMÉ clé: HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionExtPreApproved{46dcc440-8f6c-4681-beed-2e0911d99524} [] (PUP.SaverOn)
    SUPPRIMÉ clé: [X64] HKLMSoftwareMicrosoftWindowsCurrentVersionExtPreApproved{afe66fe9-05f8-4799-bc5a-2854abbba753} [] (PUP.SurfKeepIt)
    SUPPRIMÉ clé: HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionExtPreApproved{afe66fe9-05f8-4799-bc5a-2854abbba753} [] (PUP.SurfKeepIt)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{46d0524a-df4b-412e-a36f-bce1023fd291} [gareAtSSaviNg] (PUP.GreatSaving)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{46dcc440-8f6c-4681-beed-2e0911d99524} [SavEraAAddoN] (PUP.SaverOn)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{afe66fe9-05f8-4799-bc5a-2854abbba753} [surfkeeuPoit] (PUP.SurfKeepIt)
    SUPPRIMÉ clé: HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} [http://www.trovi.com/Results.aspx?gd=&ctid=CT3331213&octid=EB_ORIGINAL_CTID&ISID=M0B6C72E4-87C6-48C4[…]] [Trovi] (Hijacker.Trovigo)
    SUPPRIMÉ clé: HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [http://istart.webssearches.com/web/?utm_source=b&utm_medium=exp&utm_campaign=install_ie&utm_content=[…]] [Bing] (Hijacker.WebsSearches)
    SUPPRIMÉ clé: HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} [http://istart.webssearches.com/web/?utm_source=b&utm_medium=exp&utm_campaign=install_ie&utm_content=[…]] [e] (Hijacker.WebsSearches)
    SUPPRIMÉ clé: HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86} [http://istart.webssearches.com/web/?type=dspp&ts=1422542985&from=exp&uid=HGSTXHTS541010A7E630_S0A000[…]] [webssearches] (Hijacker.WebsSearches)
    SUPPRIMÉ clé: HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{6A1806CD-94D4-4689-BA73-E35EA1EA9990} [http://istart.webssearches.com/web/?utm_source=b&utm_medium=exp&utm_campaign=install_ie&utm_content=[…]] [Google] (Hijacker.WebsSearches)
    SUPPRIMÉ clé: HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} [http://istart.webssearches.com/web/?utm_source=b&utm_medium=exp&utm_campaign=install_ie&utm_content=[…]] [] (Hijacker.WebsSearches)
    SUPPRIMÉ clé: HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{E733165D-CBCF-4FDA-883E-ADEF965B476C} [http://istart.webssearches.com/web/?utm_source=b&utm_medium=exp&utm_campaign=install_ie&utm_content=[…]] [Google] (Hijacker.WebsSearches)
    SUPPRIMÉ clé: [X64] HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [http://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggbg_14_52_ie&cd=2XzuyEtN2Y1L1QzutAzz0BtC0[…]] [Vosteran] (PUP.Vosteran)
    SUPPRIMÉ clé: [X64] HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86} [http://istart.webssearches.com/web/?type=ds&ts=1422542982&from=exp&uid=HGSTXHTS541010A7E630_S0A000SS[…]] [webssearches] (Hijacker.WebsSearches)
    SUPPRIMÉ clé: HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86} [http://istart.webssearches.com/web/?type=dspp&ts=1422542985&from=exp&uid=HGSTXHTS541010A7E630_S0A000[…]] [webssearches] (Hijacker.WebsSearches)
    SUPPRIMÉ valeur: HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun\cacaoweb [] (PUP.cacaoweb)
    SUPPRIMÉ valeur: [X64] HKLMSOFTWAREMozillaFirefoxExtensions\{5081D2D4-1637-404c-B74F-50526718257D} [C:Program FilesshopperzFirefox] (PUP.Shopperz)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432Node7cee612b-5679-b0ed-c1ec-7df6ad1e5202 [] (PUP.CrossRider)
    SUPPRIMÉ clé*: HKCRSpeedUpMyPC [] (PUP.SpeedUpMyPC)
    SUPPRIMÉ clé*: HKCRprotector_dll.protectorbho [Google Toolbar Notifier BHO] (PUP.BProtector)
    SUPPRIMÉ clé*: HKCRprotector_dll.protectorbho.1 [Google Toolbar Notifier BHO] (PUP.BProtector)
    SUPPRIMÉ clé*: HKCRInterface{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} [IMdt] (Adware.IMBooster)
    SUPPRIMÉ clé*: HKCRInterface{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} [IManager] (Adware.IMBooster)
    SUPPRIMÉ clé*: HKCRDisplayServer.TVWizard [TVWizard Class] (PUP.TVWizard)
    SUPPRIMÉ clé*: HKCRDisplayServer.TVWizard.1 [TVWizard Class] (PUP.TVWizard)
    SUPPRIMÉ clé*: HKCUSoftwarecacaoweb [C:UserspoeAppDataRoamingcacaowebcacaoweb.exe] (PUP.CacaoWeb)
    SUPPRIMÉ clé*: HKCUSoftwareInstallCore [] (Adware.InstallCore)
    SUPPRIMÉ clé*: HKCUSoftwareOptimizer Pro [] (PUP.OptimizerPro)
    SUPPRIMÉ clé*: HKCUSoftwareSimpleFiles [] (Adware.SimpleFiles)
    SUPPRIMÉ clé*: HKCUSoftwaresystweak [] (PUP.Systweak)
    SUPPRIMÉ clé*: HKCUSoftwareAppDataLow{12DA0E6F-5543-440C-BAA2-28BF01070AFA} [] (Adware.Graftor)
    SUPPRIMÉ clé*: HKCUSoftwareMicrosoftInternet ExplorerDOMStoragefr.reimageplus.com [19] (PUP.ReimageRepair)
    SUPPRIMÉ clé*: HKCUSoftwareMicrosoftInternet ExplorerDOMStoragereimageplus.com [] (PUP.ReimageRepair)
    SUPPRIMÉ clé*: HKCUSoftwareMicrosoftInternet ExplorerDOMStoragesuperfish.com [] (PUP.SpecialSavings)
    SUPPRIMÉ clé*: HKCUSoftwareMicrosoftInternet ExplorerDOMStoragewww.superfish.com [0] (PUP.SpecialSavings)
    SUPPRIMÉ clé*: HKCUSoftwareMicrosoftInternet ExplorerLowRegistryDOMStorage1net.com [] (Toolbar.Conduit)
    SUPPRIMÉ clé*: HKCUSoftwareMicrosoftInternet ExplorerLowRegistryDOMStorageapi.fasterlight.info [160987] (PUP.FasterLight)
    SUPPRIMÉ clé*: HKCUSoftwareMicrosoftInternet ExplorerLowRegistryDOMStoragefasterlight.info [] (PUP.FasterLight)
    SUPPRIMÉ clé*: HKCUSoftwareMicrosoftInternet ExplorerLowRegistryDOMStoragesuperfish.com [] (PUP.SpecialSavings)
    SUPPRIMÉ clé*: HKCUSoftwareMicrosoftInternet ExplorerLowRegistryDOMStoragewww.01net.com [160] (Toolbar.Conduit)
    SUPPRIMÉ clé*: HKCUSoftwareMicrosoftInternet ExplorerLowRegistryDOMStoragewww.superfish.com [66] (PUP.SpecialSavings)
    SUPPRIMÉ clé*: [X64] HKLMSYSTEMCurrentControlSetServicesEventlogApplicationWindowsMangerProtect [] (PUP.Fuyu)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeClickCaption_1.10.0.6 [] (PUP.ClickCaption)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeIHProtect [] (Adware.AgentODR)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeSimpleFiles [] (Adware.SimpleFiles)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeSupDp [] (PUP.SupTab)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodesupTab [] (PUP.SupTab)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodesupWindowsMangerProtect [] (PUP.Fuyu)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeSystweak [] (PUP.Systweak)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodewebssearchesSoftware [] (Hijacker.WebsSearches)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432Node{12DA0E6F-5543-440C-BAA2-28BF01070AFA} [] (Adware.Graftor)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionUninstallClickCaption_1.10.0.6 [ClickCaption] (PUP.ClickCaption)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionUninstallConnection Manager [] (PUP.ClickCaption)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionUninstallDirectDrawEx [] (PUP.ClickCaption)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionUninstallVOPackage [] (Adware.Downware)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeMicrosoftTracingPCSUSpeedTest_RASAPI32 [] (PUP.PCSpeedUp)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeMicrosoftTracingPCSUSpeedTest_RASMANCS [] (PUP.PCSpeedUp)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeMicrosoftTracingupdateFasterLight_RASAPI32 [] (PUP.FasterLight)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeMicrosoftTracingupdateFasterLight_RASMANCS [] (PUP.FasterLight)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeMicrosoftTracingutilFasterLight_RASAPI32 [] (PUP.FasterLight)
    SUPPRIMÉ clé*: HKLMSOFTWAREWow6432NodeMicrosoftTracingutilFasterLight_RASMANCS [] (PUP.FasterLight)

    —\ Bilan de la réparation
    ~ Réparation réalisée avec succès.
    ~ Ce navigateur est absent (Mozilla Firefox)
    ~ Le système a été redémarré.

    —\ Statistiques
    ~ Items scannés : 77956
    ~ Items trouvés : 0
    ~ Items réparés : 233

    End of clean at 14:26:15
    ===================
    ZHPCleaner-[R]-07022015-14_26_15.txt

  • Anonyme
    Post count: 0

    Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
    Pour comprendre, je t’invite à lire ce sujet : topic82172.html

    • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP.
      1. Choisis l’option Scanner
      2. Choisis l’option Nettoyer
    • Accepte l’avertissement en cliquant sur OK

    • Accepte les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC.
  • pouille
    Post count: 0

    et voila :)

    # AdwCleaner v4.110 – Rapport créé le 07/02/2015 à 16:56:38
    # Mis à jour le 05/02/2015 par Xplode
    # Base de données : 2015-02-05.2 [Serveur]
    # Système d’exploitation : Windows 8.1 (x64)
    # Nom d’utilisateur : pouille – PADAWANE
    # Exécuté depuis : C:UserspoeDownloadsadwcleaner_4.110 (1).exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : ccnfd_1_10_0_6

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:ProgramDataapn
    Dossier Supprimé : C:ProgramDataWindowsMangerProtect
    Dossier Supprimé : C:ProgramDataIHProtectUpDate
    Dossier Supprimé : C:ProgramDatagareAtSSaviNg
    Dossier Supprimé : C:ProgramDataSavEraAAddoN
    Dossier Supprimé : C:ProgramDatasurfkeeuPoit
    Dossier Supprimé : C:ProgramData77bf6637747a7c05
    Dossier Supprimé : C:ProgramData8628727799428578309
    Dossier Supprimé : C:ProgramDatae986fde800000646
    Dossier Supprimé : C:Program Files (x86)Faster Light
    Dossier Supprimé : C:Program Files (x86)Optimizer Pro 3.16
    Dossier Supprimé : C:Program Files (x86)XTab
    Dossier Supprimé : C:Program Files (x86)ClickCaption_1.10.0.6
    Dossier Supprimé : C:Program Files (x86)DISScOuntLoucator
    Dossier Supprimé : C:UserspoeAppDataLocalTempapn
    Dossier Supprimé : C:UserspoeAppDataLocalTempFaster Light
    Dossier Supprimé : C:Program Filesshopperz
    Dossier Supprimé : C:UserspoeAppDataLocalConvertAd
    Dossier Supprimé : C:UserspoeAppDataLocalwincheck
    Dossier Supprimé : C:UserspoeAppDataRoamingcacaoweb
    Dossier Supprimé : C:UserspoeAppDataRoamingOpenCandy
    Dossier Supprimé : C:UserspoeAppDataRoamingSimpleFiles
    Dossier Supprimé : C:UserspoeAppDataRoamingSystweak
    Dossier Supprimé : C:UserspoeAppDataRoamingwebssearches
    Dossier Supprimé : C:UserspoeAppDataRoamingWSE_Vosteran
    Dossier Supprimé : C:UserspoeAppDataLocalGoogleChromeUser DataDefaultExtensionseofcbnmajmjmplflapaojjnihcjkigck
    Dossier Supprimé : C:ProgramDatacbcdhlggncedmkjacbmbfplmcpabbjaf
    Fichier Supprimé : C:WindowsSystem32roboot64.exe
    Fichier Supprimé : C:WindowsSystem32driversccnfd_1_10_0_6.sys
    Fichier Supprimé : C:UserspoeDesktopLive PC Help.lnk
    Fichier Supprimé : C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_istart.webssearches.com_0.localstorage
    Fichier Supprimé : C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_istart.webssearches.com_0.localstorage-journal
    Fichier Supprimé : C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_www.trovi.com_0.localstorage
    Fichier Supprimé : C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_www.trovi.com_0.localstorage-journal
    Fichier Supprimé : C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxps_www.superfish.com_0.localstorage
    Fichier Supprimé : C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxps_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_static.re-markable00.re-markable.net_0.localstorage
    Fichier Supprimé : C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_static.re-markable00.re-markable.net_0.localstorage-journal
    Fichier Supprimé : C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_static.audienceinsights.net_0.localstorage
    Fichier Supprimé : C:UserspoeAppDataLocalGoogleChromeUser DataDefaultLocal Storagehxxp_static.audienceinsights.net_0.localstorage-journal

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLMSOFTWAREGoogleChromeExtensionseofcbnmajmjmplflapaojjnihcjkigck
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{E0D6077D-7186-48B2-A6C6-2F7C533E8CFF}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{950EF4DF-B9DD-4B97-9E34-5C7D25A5EB88}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesCLSID{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesCLSID{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCUSoftwareFaster Light
    Clé Supprimée : HKCUSoftwareAppDataLow{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLMSOFTWARE{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLMSOFTWARE{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLMSOFTWARE{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLMSOFTWAREUniblue
    Clé Supprimée : HKLMSOFTWAREFaster Light
    Clé Supprimée : HKLMSOFTWARE{12A61307-94CD-4F8E-94BC-918E511FAA81}
    Donnée Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings [ProxyOverride] – *.local

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v11.0.9600.17416

    Paramètre Restauré : HKCUSoftwareMicrosoftInternet ExplorerMain [Start Page]
    Paramètre Restauré : HKCUSoftwareMicrosoftInternet ExplorerMain [Default_Page_URL]
    Paramètre Restauré : HKLMSOFTWAREMicrosoftInternet ExplorerMain [Start Page]
    Paramètre Restauré : HKLMSOFTWAREMicrosoftInternet ExplorerMain [Search Page]
    Paramètre Restauré : HKLMSOFTWAREMicrosoftInternet ExplorerMain [Default_Page_URL]
    Paramètre Restauré : HKLMSOFTWAREMicrosoftInternet ExplorerMain [Default_Search_URL]
    Paramètre Restauré : [x64] HKLMSOFTWAREMicrosoftInternet ExplorerMain [Default_Search_URL]
    Paramètre Restauré : [x64] HKLMSOFTWAREMicrosoftInternet ExplorerMain [Default_Page_URL]
    Paramètre Restauré : [x64] HKLMSOFTWAREMicrosoftInternet ExplorerMain [Start Page]
    Paramètre Restauré : [x64] HKLMSOFTWAREMicrosoftInternet ExplorerMain [Search Page]

    -\ Google Chrome v39.0.2171.95

    [C:UserspoeAppDataLocalGoogleChromeUser DataDefaultpreferences] – Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
    [C:UserspoeAppDataLocalGoogleChromeUser DataDefaultpreferences] – Supprimée [Extension] : eofcbnmajmjmplflapaojjnihcjkigck
    [C:UserspoeAppDataLocalGoogleChromeUser DataDefaultpreferences] – Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb
    [C:UserspoeAppDataLocalGoogleChromeUser DataDefaultpreferences] – Supprimée [Homepage] : hxxp://www.trovi.com/?gd=&ctid=CT3331213&octid=EB_ORIGINAL_CTID&ISID=M0B6C72E4-87C6-48C4-A03F-63E7EB6CF0E2&SearchSource=55&CUI=&UM=8&UP=SP99D8874B-0FDC-45B9-A7AE-7CC1D066030C&SSPV=” onclick=”window.open(this.href);return false;

    -\ Opera v0.0.0.0

    *************************

    AdwCleaner[R0].txt – [9323 octets] – [07/02/2015 16:48:42]
    AdwCleaner[S0].txt – [7927 octets] – [07/02/2015 16:56:38]

    ########## EOF – C:AdwCleanerAdwCleaner[S0].txt – [7987 octets] ##########

  • g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8305

    bonsoir pour avancer ( je seconde El Desaparecido ;) )

    • Désactive ton antivirus le temps du téléchargement et de l’utilisation, le mieux étant jusqu’au prochain redémarrage.
    • Télécharge AdsFix sur ton bureau.
      Note : Enregistrer votre travail avant de continuer !
    • Lance AdsFix ( clic droit “executer en tant qu’administrateur” pour Vista/7/8/8.1 )
    • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
    • Inscrit ton pays
    • Clique sur Nettoyer , après l’avoir débloqué dans les options

      Note : Patiente le temps du scan
    • Laisse travailler l’outil même s’il te parait bloqué
    • Si l’outil détecte un proxy que tu ne connais pas clic sur : “Supprimer le proxy
    • Héberge le rapport C:AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.

    Aide:

  • pouille
    Post count: 0

    voila :)
    https://antimalware.top/download/jut2agrqpecck8dc7hwx4yfycokb414bydnh3iyc” onclick=”window.open(this.href);return false;

  • Anonyme
    Post count: 0

    :hello:

    • Télécharge FRST (de Farbar) sur ton bureau !
    • Ferme toutes les applications en cours !
    • Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case Addition.txt
    • Clique sur Scan

    • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    • Héberge les rapports FRST.txt et Addition.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse
  • pouille
    Post count: 0

    https://antimalware.top/download/p2vxkmsud9n1jzqdk4rrpg0tjp4kijcj4ux8pnlc” onclick=”window.open(this.href);return false;

    https://antimalware.top/download/v2iojnwzy00oemi2anv1bv3dd5at20qb9otoe7c8” onclick=”window.open(this.href);return false;

  • Anonyme
    Post count: 0

    :hello:

    • Appuies simultanément sur les touches Windows et R
    • Une fenêtre va s’ouvrir, tape ceci : notepad
    • Clic sur OK

      Note : Le bloc note va s’ouvrir

    • Copie les lignes suivantes :
      start
      CHR dev: Chrome dev build detected! <======= ATTENTION
      HKLM...PoliciesExplorer: [NoFolderOptions] 0
      HKLM...PoliciesExplorer: [NoControlPanel] 0
      CHR Extension: (9GAG Mini) - C:UserspoeAppDataLocalGoogleChromeUser DataDefaultExtensionsinmkmihphgjhmeabggdcokmkjhbnmdml [2015-01-16]
      CHR Extension: (Tab Resize split screen layouts) - C:UserspoeAppDataLocalGoogleChromeUser DataDefaultExtensionsbkpenclhmiealbebdopglffmfdiilejc [2015-01-30]
      015-02-08 13:55 - 2015-02-08 13:55 - 15838608 _____ (Elex do Brasil Participações Ltda) C:UserspoeDownloadsyet_another_cleaner_munbd.exe
      end

    • Retourne dans le bloc note puis colle les lignes copiées.
    • Clic sur Fichier, puis Enregistrer sous …, nomme le fixlist.txt et enregistre le sur ton bureau !
    • Rends toi sur le bureau, Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Fix

      Note : Patiente le temps de la suppression

    • Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.
    • Héberge le rapport Fixlog.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse

    [hr:2xbfurqk]

    • Pour supprimer les fichiers temporaires :
    • Télécharge SFTGC (de Pierre13) sur ton Bureau et pas ailleurs !.
    • Lance SFTGC, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clique sur GO

      Note : A la fin un rapport va s’ouvrir

    • Une fois le scan terminé rends toi sur le bureau, le fichier SFTGC.txt à été créé.
    • Copie le contenu du rapport SFTGC.txt sur Paste And Furious, puis copie/colle le lien généré dans ta prochaine réponse.
      -> Tuto Paste And Furious : tutoriel-paste-and-furious-t104985.html
  • pouille
    Post count: 0

    https://antimalware.top/download/88f04n968mml6ugsczy3lr776etxd9r9fsgd0w6f” onclick=”window.open(this.href);return false;

    https://antimalware.top/download/qlq5ybuxfue0u47ilkopmntks55vphoajijz3cmu” onclick=”window.open(this.href);return false;

  • g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Post count: 8305

    hello rends-toi dans

    C:AdsFixQuarantineCProgramDatarefreshreg.vbs puis ouvre-le avec le bloc notes et colle le contenu

Le sujet ‘pc infecté’ est fermé à de nouvelles réponses.