A voir également:
- Installer un anti-virus
- Installer chromecast - Guide
- Installer microsoft store - Guide
- Installer windows 11 sur pc non compatible - Guide
- Installer windows 10 sans compte microsoft - Guide
- Installer ccleaner - Télécharger - Nettoyage
34 réponses
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 806
28 févr. 2014 à 18:39
28 févr. 2014 à 18:39
Oui
J'aurais préféré sur cjoint
J'aurais préféré sur cjoint
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 806
28 févr. 2014 à 20:00
28 févr. 2014 à 20:00
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
[MD5.C35DBD373D64FE3B8443E194DAA73150] - (.TheBestMatch - Homepage.) -- C:\Program Files (x86)\TheBestMatch\Homepage\Homepage.exe [49664] [PID.2148] =>Hijacker.Proxy
[MD5.BB49EFB7F60B1624B0C060333D98922A] - (.TheBestMatch - HPMonitor.) -- C:\Program Files (x86)\TheBestMatch\Homepage\HPMonitor.exe [30720] [PID.2224] =>Hijacker.Proxy
G2 - GCE: Preference [User Data\Default] [igdhbblpcellaljokkpfhcjlagemhgjl] Iminent v.7.36.1.1, (Activé) =>Adware.IMBooster
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback> =>Hijacker.Proxy
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8877;https=127.0.0.1:8877 =>Hijacker.Proxy
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_62] Clé orpheline =>PUP.AgenceExclusive
O4 - HKUS\.DEFAULT\..\Run: [systray] . (.TheBestMatch - Homepage.) -- C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe =>Hijacker.Proxy
O4 - HKUS\S-1-5-18\..\Run: [systray] . (.TheBestMatch - Homepage.) -- C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe =>Hijacker.Proxy
O4 - HKUS\S-1-5-19\..\Run: [systray] . (.TheBestMatch - Homepage.) -- C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe =>Hijacker.Proxy
O4 - HKUS\S-1-5-20\..\Run: [systray] . (.TheBestMatch - Homepage.) -- C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe =>Hijacker.Proxy
O4 - HKUS\S-1-5-21-578327087-4110603385-1361986703-1000\..\Run: [systray] . (.TheBestMatch - Homepage.) -- C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe =>Hijacker.Proxy
O23 - Service: (Homepage) . (.TheBestMatch - Homepage.) - C:\Program Files (x86)\TheBestMatch\Homepage\Homepage.exe =>Hijacker.Proxy
O23 - Service: HPMonitor (HPMonitor) . (.TheBestMatch - HPMonitor.) - C:\Program Files (x86)\TheBestMatch\Homepage\HPMonitor.exe =>Hijacker.Proxy
O23 - Service: MgAssist Service (MgAssistService) . (...) - C:\Program Files (x86)\Mobogenie\MgAssist.exe (.not file.) =>PUP.Mobogenie
O42 - Logiciel: BrowserSafeguard - (.Browsersafeguard.) [HKCU][64Bits] -- Browsersafeguard =>PUP.BrowserSafeguard
O42 - Logiciel: WiseConvert - (.WiseConvert.) [HKLM][64Bits] -- WiseConvert =>Toolbar.Conduit
O42 - Logiciel: Yahoo! Toolbar - (...) [HKLM][64Bits] -- Yahoo! Companion
[HKCU\Software\BrowsersafeguardInstalled] =>PUP.BrowserSafeguard
[HKLM\Software\Wow6432Node\The Advertising Network] =>PUP.SoftwareEngine
O43 - CFD: 29/10/2012 - 14:46:10 - [1,539] ----D C:\Program Files (x86)\TheBestMatch =>Hijacker.Proxy
O43 - CFD: 03/12/2013 - 22:42:06 - [1,295] ----D C:\Program Files (x86)\WiseConvert =>Toolbar.Conduit
O43 - CFD: 03/12/2013 - 22:10:58 - [0] ----D C:\ProgramData\APN
O43 - CFD: 04/12/2013 - 00:31:39 - [1,215] ----D C:\ProgramData\Updater =>PUP.CrossRider
O43 - CFD: 29/10/2012 - 14:46:17 - [0,002] ----D C:\Users\val\AppData\Local\TheBestMatch =>Hijacker.Proxy
O69 - SBI: SearchScopes [HKCU] {4AF9110C-34F6-4C87-A840-53EB9BADA7DA} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com =>P2P.µTorrent
O69 - SBI: SearchScopes [HKCU] {86B36804-71BA-400D-BF9D-F23E67DA5041} - (WiseConvert 1.5 Customized Web Search) - http://search.conduit.com =>Toolbar.Conduit
O87 - FAEL: "{125D27BC-50EB-41E7-A096-1A6F6980505C}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
O87 - FAEL: "{1D04763A-A88E-45AD-8C08-883E4EDABB29}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
O90 - PUC: "9FEB8FB96CD4CF54A95AB4311193C2DA" . (.Boxore Client.) -- C:\windows\Installer\{9BF8BEF9-4DC6-45FC-9AA5-4B1311392CAD}\boxore.ico =>Adware.Boxore
[MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][30/10/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\3d7e328.msi [45056] =>Adware.Boxore
[MD5.B2D003187672AE9FD88AEB554C02C717] [WIS][05/10/2012] (.The Advertising Network - Software Engine.) -- C:\Windows\Installer\5dde348d.msi [866304] =>PUP.SoftwareEngine
SR - | Auto 27/07/2012 49664 | (Homepage) . (.TheBestMatch.) - C:\Program Files (x86)\TheBestMatch\Homepage\Homepage.exe =>Hijacker.Proxy
SR - | Auto 27/07/2012 30720 | (HPMonitor) . (.TheBestMatch.) - C:\Program Files (x86)\TheBestMatch\Homepage\HPMonitor.exe =>Hijacker.Proxy
[HKLM\Software\Google\Chrome\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl] =>Adware.IMBooster^
[HKLM\SYSTEM\CurrentControlSet\Services\Homepage] =>Hijacker.Proxy^
[HKLM\SYSTEM\CurrentControlSet\Services\HPMonitor] =>Hijacker.Proxy^
[HKLM\SYSTEM\CurrentControlSet\Services\MgAssistService] =>PUP.Mobogenie^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Browsersafeguard] =>PUP.BrowserSafeguard^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert] =>Toolbar.Conduit^
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{8848B3CD-4464-414F-953C-966678634540}] =>PUP.SoftwareEngine
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{29633E53-BF13-41B5-9E10-19D7843BD9C3}] =>Hijacker.Proxy
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8] =>Adware.Boxore
[HKLM\Software\Classes\Installer\Features\9FEB8FB96CD4CF54A95AB4311193C2DA] =>Adware.Boxore
[HKLM\Software\Classes\Installer\Products\9FEB8FB96CD4CF54A95AB4311193C2DA] =>Adware.Boxore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9FEB8FB96CD4CF54A95AB4311193C2DA] =>Adware.Boxore
[HKLM\Software\Wow6432Node\Classes\Installer\Features\9FEB8FB96CD4CF54A95AB4311193C2DA] =>Adware.Boxore
[HKLM\Software\Wow6432Node\Classes\Installer\Products\9FEB8FB96CD4CF54A95AB4311193C2DA] =>Adware.Boxore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
[HKLM\Software\Classes\Installer\Features\DC3B84884644F41459C3696687365404] =>PUP.SoftwareEngine
[HKLM\Software\Classes\Installer\Products\DC3B84884644F41459C3696687365404] =>PUP.SoftwareEngine
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\DC3B84884644F41459C3696687365404] =>PUP.SoftwareEngine
[HKLM\Software\Wow6432Node\Classes\Installer\Features\DC3B84884644F41459C3696687365404] =>PUP.SoftwareEngine
[HKLM\Software\Wow6432Node\Classes\Installer\Products\DC3B84884644F41459C3696687365404] =>PUP.SoftwareEngine
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817] =>Adware.Boxore
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion] =>Toolbar.Yahoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8dcb7100-df86-4384-8842-8fa844297b3f} =>Toolbar.Bing^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_62 =>PUP.AgenceExclusive^
C:\Users\val\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl =>Adware.IMBooster^
C:\Program Files (x86)\TheBestMatch =>Hijacker.Proxy^
C:\Program Files (x86)\WiseConvert =>Toolbar.Conduit^
C:\ProgramData\Updater =>PUP.CrossRider^
C:\Users\val\AppData\Local\TheBestMatch =>Hijacker.Proxy^
C:\Users\val\AppData\Local\Software =>Adware.Boxore
C:\Program Files (x86)\TheBestMatch\Homepage\Homepage.exe =>Hijacker.Proxy^
C:\Program Files (x86)\TheBestMatch\Homepage\HPMonitor.exe =>Hijacker.Proxy^
[HKCU\Software\BrowsersafeguardInstalled] =>PUP.BrowserSafeguard^
[HKLM\Software\Wow6432Node\The Advertising Network] =>PUP.SoftwareEngine^
C:\Windows\Installer\3d7e328.msi =>Adware.Boxore^
C:\Windows\Installer\5dde348d.msi =>PUP.SoftwareEngine^
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
Script ZHPFix
[MD5.C35DBD373D64FE3B8443E194DAA73150] - (.TheBestMatch - Homepage.) -- C:\Program Files (x86)\TheBestMatch\Homepage\Homepage.exe [49664] [PID.2148] =>Hijacker.Proxy
[MD5.BB49EFB7F60B1624B0C060333D98922A] - (.TheBestMatch - HPMonitor.) -- C:\Program Files (x86)\TheBestMatch\Homepage\HPMonitor.exe [30720] [PID.2224] =>Hijacker.Proxy
G2 - GCE: Preference [User Data\Default] [igdhbblpcellaljokkpfhcjlagemhgjl] Iminent v.7.36.1.1, (Activé) =>Adware.IMBooster
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback> =>Hijacker.Proxy
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8877;https=127.0.0.1:8877 =>Hijacker.Proxy
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_62] Clé orpheline =>PUP.AgenceExclusive
O4 - HKUS\.DEFAULT\..\Run: [systray] . (.TheBestMatch - Homepage.) -- C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe =>Hijacker.Proxy
O4 - HKUS\S-1-5-18\..\Run: [systray] . (.TheBestMatch - Homepage.) -- C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe =>Hijacker.Proxy
O4 - HKUS\S-1-5-19\..\Run: [systray] . (.TheBestMatch - Homepage.) -- C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe =>Hijacker.Proxy
O4 - HKUS\S-1-5-20\..\Run: [systray] . (.TheBestMatch - Homepage.) -- C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe =>Hijacker.Proxy
O4 - HKUS\S-1-5-21-578327087-4110603385-1361986703-1000\..\Run: [systray] . (.TheBestMatch - Homepage.) -- C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe =>Hijacker.Proxy
O23 - Service: (Homepage) . (.TheBestMatch - Homepage.) - C:\Program Files (x86)\TheBestMatch\Homepage\Homepage.exe =>Hijacker.Proxy
O23 - Service: HPMonitor (HPMonitor) . (.TheBestMatch - HPMonitor.) - C:\Program Files (x86)\TheBestMatch\Homepage\HPMonitor.exe =>Hijacker.Proxy
O23 - Service: MgAssist Service (MgAssistService) . (...) - C:\Program Files (x86)\Mobogenie\MgAssist.exe (.not file.) =>PUP.Mobogenie
O42 - Logiciel: BrowserSafeguard - (.Browsersafeguard.) [HKCU][64Bits] -- Browsersafeguard =>PUP.BrowserSafeguard
O42 - Logiciel: WiseConvert - (.WiseConvert.) [HKLM][64Bits] -- WiseConvert =>Toolbar.Conduit
O42 - Logiciel: Yahoo! Toolbar - (...) [HKLM][64Bits] -- Yahoo! Companion
[HKCU\Software\BrowsersafeguardInstalled] =>PUP.BrowserSafeguard
[HKLM\Software\Wow6432Node\The Advertising Network] =>PUP.SoftwareEngine
O43 - CFD: 29/10/2012 - 14:46:10 - [1,539] ----D C:\Program Files (x86)\TheBestMatch =>Hijacker.Proxy
O43 - CFD: 03/12/2013 - 22:42:06 - [1,295] ----D C:\Program Files (x86)\WiseConvert =>Toolbar.Conduit
O43 - CFD: 03/12/2013 - 22:10:58 - [0] ----D C:\ProgramData\APN
O43 - CFD: 04/12/2013 - 00:31:39 - [1,215] ----D C:\ProgramData\Updater =>PUP.CrossRider
O43 - CFD: 29/10/2012 - 14:46:17 - [0,002] ----D C:\Users\val\AppData\Local\TheBestMatch =>Hijacker.Proxy
O69 - SBI: SearchScopes [HKCU] {4AF9110C-34F6-4C87-A840-53EB9BADA7DA} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com =>P2P.µTorrent
O69 - SBI: SearchScopes [HKCU] {86B36804-71BA-400D-BF9D-F23E67DA5041} - (WiseConvert 1.5 Customized Web Search) - http://search.conduit.com =>Toolbar.Conduit
O87 - FAEL: "{125D27BC-50EB-41E7-A096-1A6F6980505C}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
O87 - FAEL: "{1D04763A-A88E-45AD-8C08-883E4EDABB29}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
O90 - PUC: "9FEB8FB96CD4CF54A95AB4311193C2DA" . (.Boxore Client.) -- C:\windows\Installer\{9BF8BEF9-4DC6-45FC-9AA5-4B1311392CAD}\boxore.ico =>Adware.Boxore
[MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][30/10/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\3d7e328.msi [45056] =>Adware.Boxore
[MD5.B2D003187672AE9FD88AEB554C02C717] [WIS][05/10/2012] (.The Advertising Network - Software Engine.) -- C:\Windows\Installer\5dde348d.msi [866304] =>PUP.SoftwareEngine
SR - | Auto 27/07/2012 49664 | (Homepage) . (.TheBestMatch.) - C:\Program Files (x86)\TheBestMatch\Homepage\Homepage.exe =>Hijacker.Proxy
SR - | Auto 27/07/2012 30720 | (HPMonitor) . (.TheBestMatch.) - C:\Program Files (x86)\TheBestMatch\Homepage\HPMonitor.exe =>Hijacker.Proxy
[HKLM\Software\Google\Chrome\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl] =>Adware.IMBooster^
[HKLM\SYSTEM\CurrentControlSet\Services\Homepage] =>Hijacker.Proxy^
[HKLM\SYSTEM\CurrentControlSet\Services\HPMonitor] =>Hijacker.Proxy^
[HKLM\SYSTEM\CurrentControlSet\Services\MgAssistService] =>PUP.Mobogenie^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Browsersafeguard] =>PUP.BrowserSafeguard^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert] =>Toolbar.Conduit^
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{8848B3CD-4464-414F-953C-966678634540}] =>PUP.SoftwareEngine
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{29633E53-BF13-41B5-9E10-19D7843BD9C3}] =>Hijacker.Proxy
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8] =>Adware.Boxore
[HKLM\Software\Classes\Installer\Features\9FEB8FB96CD4CF54A95AB4311193C2DA] =>Adware.Boxore
[HKLM\Software\Classes\Installer\Products\9FEB8FB96CD4CF54A95AB4311193C2DA] =>Adware.Boxore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9FEB8FB96CD4CF54A95AB4311193C2DA] =>Adware.Boxore
[HKLM\Software\Wow6432Node\Classes\Installer\Features\9FEB8FB96CD4CF54A95AB4311193C2DA] =>Adware.Boxore
[HKLM\Software\Wow6432Node\Classes\Installer\Products\9FEB8FB96CD4CF54A95AB4311193C2DA] =>Adware.Boxore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
[HKLM\Software\Classes\Installer\Features\DC3B84884644F41459C3696687365404] =>PUP.SoftwareEngine
[HKLM\Software\Classes\Installer\Products\DC3B84884644F41459C3696687365404] =>PUP.SoftwareEngine
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\DC3B84884644F41459C3696687365404] =>PUP.SoftwareEngine
[HKLM\Software\Wow6432Node\Classes\Installer\Features\DC3B84884644F41459C3696687365404] =>PUP.SoftwareEngine
[HKLM\Software\Wow6432Node\Classes\Installer\Products\DC3B84884644F41459C3696687365404] =>PUP.SoftwareEngine
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817] =>Adware.Boxore
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion] =>Toolbar.Yahoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8dcb7100-df86-4384-8842-8fa844297b3f} =>Toolbar.Bing^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_62 =>PUP.AgenceExclusive^
C:\Users\val\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl =>Adware.IMBooster^
C:\Program Files (x86)\TheBestMatch =>Hijacker.Proxy^
C:\Program Files (x86)\WiseConvert =>Toolbar.Conduit^
C:\ProgramData\Updater =>PUP.CrossRider^
C:\Users\val\AppData\Local\TheBestMatch =>Hijacker.Proxy^
C:\Users\val\AppData\Local\Software =>Adware.Boxore
C:\Program Files (x86)\TheBestMatch\Homepage\Homepage.exe =>Hijacker.Proxy^
C:\Program Files (x86)\TheBestMatch\Homepage\HPMonitor.exe =>Hijacker.Proxy^
[HKCU\Software\BrowsersafeguardInstalled] =>PUP.BrowserSafeguard^
[HKLM\Software\Wow6432Node\The Advertising Network] =>PUP.SoftwareEngine^
C:\Windows\Installer\3d7e328.msi =>Adware.Boxore^
C:\Windows\Installer\5dde348d.msi =>PUP.SoftwareEngine^
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
j'ai copié tout ce qui était en gras, sauf : le bleu" http://search.conduit.com/"
le bloc note faut-il le fermer et l'enregistrer ? je l'ai enregistré dans le bureau
j'ai lancé zhpfix et l'ai importer et go mais j'ai un message d'avertissement
"script ZHPFIX ligne obligatoire C / programme files/magnipic hkey current user/software /magnipic
hkey users/s 1 5 18 control magnipic HKCU/sofware/magnipic""
cela bloque ...
le bloc note faut-il le fermer et l'enregistrer ? je l'ai enregistré dans le bureau
j'ai lancé zhpfix et l'ai importer et go mais j'ai un message d'avertissement
"script ZHPFIX ligne obligatoire C / programme files/magnipic hkey current user/software /magnipic
hkey users/s 1 5 18 control magnipic HKCU/sofware/magnipic""
cela bloque ...
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 806
1 mars 2014 à 04:23
1 mars 2014 à 04:23
C'est parce que tu as oublié soit une lettre au début soit script zhpfix
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 806
2 mars 2014 à 14:21
2 mars 2014 à 14:21
Plus de souci?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 806
3 mars 2014 à 06:30
3 mars 2014 à 06:30
Tu as déjà essayé de le désinstaller et réinstaller?
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 806
4 mars 2014 à 05:52
4 mars 2014 à 05:52
Passe avira regisrty cleaner
yzack29
Messages postés
2481
Date d'inscription
jeudi 21 février 2013
Statut
Contributeur
Dernière intervention
29 décembre 2023
423
5 mars 2014 à 00:14
5 mars 2014 à 00:14
Lu,
C'est pour nettoyer toutes trace d'Avira
Il est dispo a cette adresse: http://www.avira.com/fr/download?product=avira-registrycleaner
Passe le de préférence en mode sans échec.
C'est pour nettoyer toutes trace d'Avira
Il est dispo a cette adresse: http://www.avira.com/fr/download?product=avira-registrycleaner
Passe le de préférence en mode sans échec.
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 806
5 mars 2014 à 07:23
5 mars 2014 à 07:23
Oui
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 806
6 mars 2014 à 08:46
6 mars 2014 à 08:46
F8 au démarrage
Choisis le mode sans échec avec réseau
Choisis le mode sans échec avec réseau
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 806
6 mars 2014 à 22:33
6 mars 2014 à 22:33
Oui ici Avira
http://www.commentcamarche.net/download/telecharger-55-antivir
http://www.commentcamarche.net/download/telecharger-55-antivir
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 806
7 mars 2014 à 07:27
7 mars 2014 à 07:27
Version verte :)
j'ai réinstallé avira et j'ai lancé la mise à jour mais j'ai le même message "d'erreur fichiers etc..".
qd j'ai réinstallé avira j'ai eu un message signalant que malwarebytes pouvait bloquer l'installation mais j'ai continué quand même..
j'ai choisi le mode personnalisé pour l'installation fallait-il choisir express ?
qd j'ai réinstallé avira j'ai eu un message signalant que malwarebytes pouvait bloquer l'installation mais j'ai continué quand même..
j'ai choisi le mode personnalisé pour l'installation fallait-il choisir express ?
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 806
8 mars 2014 à 17:54
8 mars 2014 à 17:54
Pourquoi ne pas choisir un autre antivirus?
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 806
10 mars 2014 à 06:57
10 mars 2014 à 06:57
Oui
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 806
11 mars 2014 à 06:38
11 mars 2014 à 06:38
En gratuit il y a avast ou avg
j'ai passé registrycleaner mais a un moment il propose plusieurs clés dont 2 sélectionnées : hkey current user et hkey local machine
celles-ci ne sont pas sélectionnées : hkey classe root / hkey user / hkey current config
faut-ils les sélectionner aussi ?
ensuite j'ai fais scan for keys et une liste de keys sont apparues et je les ai effacer !!
est-correct ?
je pense que je vais télécharger AVAST,
celles-ci ne sont pas sélectionnées : hkey classe root / hkey user / hkey current config
faut-ils les sélectionner aussi ?
ensuite j'ai fais scan for keys et une liste de keys sont apparues et je les ai effacer !!
est-correct ?
je pense que je vais télécharger AVAST,
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 806
12 mars 2014 à 08:55
12 mars 2014 à 08:55
Oui repasse tant qu'il n'y a. plus de clé