H.A.W.X
Participant
Nombre d'articles : 1809

Bonjour :)

Ok, après ceci on a fini :)

1.

  • Copie les lignes en gras ci dessous :

Script ZHPFix
SysRestore


M2 - MFEP: prefs.js [Thomas - baizws59.defaultd019febe-eb2b-4057-a3f2-7def88f2c9cd@1cced8ec-0ffe-43ea-b4b2-fbce5de8e9a4.com] [] Plus-HD-4.9 v (..) =>Adware.PlusHD
O2 - BHO: CrossriderApp0045918 [64Bits] - {11111111-1111-1111-1111-110411591118} Clé orpheline =>PUP.CrossRider
[HKCUSoftwareAppDataLowSoftwarePlus-HD-4.9] =>Adware.PlusHD
[HKCUSoftwarePopCap] =>Adware.PopCap
[HKLMSoftwareWow6432NodeiWin]
O43 - CFD: 02/08/2012 - 19:30:11 - [78,414] ----D C:ProgramDataPopCap Games =>Adware.PopCap
O43 - CFD: 02/11/2013 - 22:17:01 - [0] ----D C:UsersThomasAppDataLocalSoftware
O53 - SMSR:HKLM...startupregIminent [Key] . (...) -- C:Program Files (x86)IminentIminent.exe (.not file.) =>Adware.IMBooster
[HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{11111111-1111-1111-1111-110411591118}] =>PUP.CrossRider^
[HKLMSoftwareMicrosoftShared ToolsMSConfigstartupregIminent] =>Adware.IMBooster^
[HKLMSoftwareWow6432Nodeiwin] =>Adware.iWinArcade
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
[HKLMSoftwareClassesCLSID{11111111-1111-1111-1111-110411591118}] =>PUP.CrossRider
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsCA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
C:UsersThomasAppDataRoamingMozillaFirefoxProfilesbaizws59.defaultextensionsd019febe-eb2b-4057-a3f2-7def88f2c9cd@1cced8ec-0ffe-43ea-b4b2-fbce5de8e9a4.com =>Adware.PlusHD^
C:ProgramDataPopCap Games =>Adware.PopCap^
C:UsersThomasAppDataLocalSoftware =>Adware.Boxore
[HKCUSoftwareAppDataLowSoftwarePlus-HD-4.9] =>Adware.PlusHD^
[HKCUSoftwarePopCap] =>Adware.PopCap^
O4 - GSAccessories [UpdatusUser]: Run.lnk - Clé orpheline
O4 - GSAccessories [Thomas]: Run.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{03EF4041-91A8-4BCE-8BBB-BCA14A8E4B81}] (...) -- C:UsersThomasDesktopJeudeTarot3DJeu de Tarot 3D3DTarot.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{13F5CF91-3768-4A0C-B9D2-0CF3C5E72ECD}] (...) -- C:UsersThomasDesktopnombresnombreslancer Ecriture des nombres.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{1B146C08-4066-47FF-8030-0E5BFA12E2D8}] (...) -- C:Program Files (x86)Jewel QuestJewelQuestSolitaireJQSolitaire_fr.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{1CA32A17-2905-4BAC-A619-62FBCAD5876E}] (...) -- C:UsersThomasDesktopJeudeTarot3DJeu de Tarot 3D3DTarot.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{36992A80-2FF8-4A0F-8769-F4AD85A9163E}] (...) -- F:jeuxmotus_fr_par_kikoo01MOTUS LE JEU COMPLETSETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{4C4870D7-82B2-445C-9E10-F741B2D89F23}] (...) -- C:UsersThomasDesktopUbisoftRelated DesignsANNO 1404setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{56FC1C45-66CF-4CEF-AA09-D7D930EED7C2}] (...) -- C:Program Files (x86)Reverb PublishingRocketbirds Hardboiled ChickenGame.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6D99F916-AC5E-4D6E-9FE6-852629D11B9E}] (...) -- C:Program Files (x86)Jewel QuestJewelQuestSolitaireJQSolitaire_fr.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{902B3D2D-B0CB-48F4-973B-9ACDD2FACB78}] (...) -- D:UbisoftRelated DesignsANNO 1404rld-anno1404VeniseAutorun.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E1DD367F-097D-4E32-8AF1-2ABB761CC2CE}] (...) -- C:UsersThomasDesktopJeudeTarot3DJeu de Tarot 3D3DTarot.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F01EE5A9-6C45-45FF-B6F7-BA7205BB2D26}] (...) -- C:UsersThomasDesktopJeudeTarot3DJeu de Tarot 3D3DTarot.exe (.not file.) [0]
O87 - FAEL: "{B7BD4D00-08C9-49D0-B904-52330ACCCEE6}" |In - Private - P6 - TRUE | .(...) -- C:Program Files (x86)RovioAngry Birds SpaceAngryBirdsSpace.exe (.not file.)
O87 - FAEL: "{0163053D-B200-4E44-B39A-17B343016C44}" |In - Private - P17 - TRUE | .(...) -- C:Program Files (x86)RovioAngry Birds SpaceAngryBirdsSpace.exe (.not file.)
O87 - FAEL: "{10C8F9D3-0795-43A7-8091-A5E309C6CB51}" |In - Domain - P6 - FALSE | .(...) -- C:Program Files (x86)RovioAngry Birds SpaceAngryBirdsSpace.exe (.not file.)
O87 - FAEL: "{21BF9421-E9E8-46D0-83D7-AAF50EEAAB30}" |In - Domain - P17 - FALSE | .(...) -- C:Program Files (x86)RovioAngry Birds SpaceAngryBirdsSpace.exe (.not file.)
O87 - FAEL: "{9F09D772-B981-47FB-B02A-FC8712CCF339}" |In - Public - P6 - TRUE | .(...) -- E:fscommandCKSocketServer.exe (.not file.)
O87 - FAEL: "{8E4F8B8E-D889-452E-89A1-0C979D0356A1}" |In - Public - P17 - TRUE | .(...) -- E:fscommandCKSocketServer.exe (.not file.)
O43 - CFD: 03/04/2013 - 21:26:27 - [23,535] -SH-D C:ProgramData{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}

EmptyTemp
EmptyCLSID
SysRestore

  • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

    1. Clique sur Importer
    2. Puis Clic sur « GO« 

  • Confirmes les nettoyages des données en cliquant sur « Oui« 
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
  • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

2.

  • Télécharge ESET Online Scanner (de ESET) sur ton bureau.
  • Lance ESET Online Scanner, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
  • Coche « Oui, j’accepte les condiftions d’utilisation« 
  • Clic sur Démarrer
  • Laisse cocher la case « Supprimer menaces détectés« 
  • Coche « Analyser les archives »

    Note : Tout les éléments néfastes seront supprimés automatiquement

  • Si aucune menace n’est détectée :
    • Dit le moi simplement dans ta réponse.
  • Si des menaces sont détectés :
    • Clique sur « Liste des menaces détectées »
    • Clique sur Exporter vers …
    • Copie et colle le contenue du rapport sur le forum.

~~ Aide en Image ~~

3.

  • Télécharge SFTGC (de Pierre13) sur ton Bureau et pas ailleurs !.
  • Lance SFTGC, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
  • Clique sur GO

    Note : A la fin un rapport va s’ouvrir

  • Une fois le scan terminé rends toi sur le bureau, le fichier SFTGC.txt à été créé.
  • Héberge le rapport SFTGC.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

4.

  • Télécharges Delfix sur ton Bureau.
  • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
  • Coche la case suivantes :
    • Réactiver l’UAC
    • Supprimer les outils de désinfection
    • Effectuer une sauvegarde du registre
    • Purger la restauration système
    • Réinitialisation des paramètres système

Voilà, j’attends donc 4 rapports :)