Se débarrasser de V9

Résolu/Fermé
Liliane Boemare Messages postés 929 Date d'inscription jeudi 9 juillet 2009 Statut Membre Dernière intervention 18 avril 2024 - 15 mars 2015 à 18:01
 Utilisateur anonyme - 25 sept. 2016 à 10:47
Bonjour,
Sur notre ordinateur sous W8.1 Internet explorer affiche V9 et j'aimerais savoir s'il est possible de s'en débarrasser. Merci si vous avez une solution.

41 réponses

Utilisateur anonyme
15 mars 2015 à 18:02
bonjour,

/!\ à lire :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.


De plus de ceci, évite fortement les sites comme 01net / Telecharger.com (en voie de guérison !), CNET, Clubic, BrotherSoft, Softonic ou Sourceforge, les logiciels gratuits et libres sont repackés avec leurs barres d'outils ou ajouter des extensions à ton navigateur !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !

Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

pour t'entrainer et ne plus ta faire avoir, regarde cette page :
https://forum.security-x.fr/tutoriels-317/s


Télécharge et enregistre Zhpcleaner sur ton bureau :

https://nicolascoolman.eu

[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "réparation"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".


1
Liliane Boemare Messages postés 929 Date d'inscription jeudi 9 juillet 2009 Statut Membre Dernière intervention 18 avril 2024 17
15 mars 2015 à 18:27
Longue et intelligente réponse. J avais déjà compris que tous les sites nommes étaient à risque et je n utilise le plus souvent que les telechargements proposés par CCM.
Je vais exécuter les conseils. Merci beaucoup
0
Utilisateur anonyme
15 mars 2015 à 18:30
sur CCM, les liens sont ceux des sites des éditeurs,

si l'éditeur décide de mettre un "programme indésirable" dans son installateur, on ne peut le savoir que s'il y a un retours des internautes !

à ce moment, même sur CCM, il y aura un avertissement pour le téléchargement et l'installation !

si le logiciel s'avère dangereux, il sera supprimé de la base de connaissance de CCM !


1
Liliane Boemare Messages postés 929 Date d'inscription jeudi 9 juillet 2009 Statut Membre Dernière intervention 18 avril 2024 17
15 mars 2015 à 18:42
Problème, Windows m'empêche d'utiliser ZHP cleaner même en tant qu'administrateur. Windows smartscreen a empêché l'exécution !
Souvent Windows met des batons dans les roues ! D'habitude j'arrive à contourner mais là non.
0
Utilisateur anonyme
15 mars 2015 à 19:16
désactive smart screen le temps de passer l'outil !


1
Liliane Boemare Messages postés 929 Date d'inscription jeudi 9 juillet 2009 Statut Membre Dernière intervention 18 avril 2024 17
15 mars 2015 à 20:30
Voici le rapport :

~ ZHPCleaner v2015.3.15.122 by Nicolas Coolman (15/03/2015)
~ Run by Jean-Pierre Boemare (Administrator) (15/03/2015 20:12:55)
~ Forum : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Réparer
~ Report : C:\Users\Jean-Pierre Boemare\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Jean-Pierre Boemare\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 81, 64-bit (Build 9600)


---\\ Service. (5)
SUPPRIMÉ : iSafeKrnl (PUP.Elex)
SUPPRIMÉ : iSafeKrnlKit (PUP.Elex)
SUPPRIMÉ : iSafeKrnlMon (PUP.Elex)
SUPPRIMÉ : iSafeKrnlR3 (PUP.Elex)
ARRETÉ : iSafeService (PUP.Elex)


---\\ Navigateur internet. (4)
REMPLACÉ Programs: C:\Users\Jean-Pierre Boemare\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [Bad : http://ww7.nationzoom.com] (Hijacker.Browser)
REMPLACÉ IE Params: HKLM64\SOFTWARE\Microsoft\Internet Explorer\MAIN\\Default_Search_URL [hxxp://www.aartemis.com/web/?type=ds&ts=1387880225&from=s32&uid=WDCXWD10JPVX-22J[...]] (PUP.AArtemis)
REMPLACÉ IE Params: HKLM64\SOFTWARE\Microsoft\Internet Explorer\MAIN\\Search Page [hxxp://www.aartemis.com/web/?type=ds&ts=1387880225&from=s32&uid=WDCXWD10JPVX-22J[...]] (PUP.AArtemis)
SUPPRIMÉ donnée: HKLM64\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs [C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll C:\Windows\system32\nvinitx.dll] (PUP.SearchProtect)


---\\ Fichier hôte. (0)
~ Aucun élément malicieux trouvé.


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (62)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [Elex do Brasil Participações Ltda - iSafe Kernel Driver] (PUP.Elex)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [Elex do Brasil Participações Ltda - iSafe Kernel Kit Driver] (PUP.Elex)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [Elex do Brasil Participações Ltda - YAC Monitor Driver] (PUP.Elex)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [Elex do Brasil Participações Ltda - iSafe Kernel Ring3 Driver] (PUP.Elex)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [Elex do Brasil Participações Ltda - iSafeSvc] (PUP.Elex)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [Elex do Brasil Participações Ltda - iSafe Kernel Driver] (PUP.YetAnotherCleaner)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [Elex do Brasil Participações Ltda - iSafe Kernel Kit Driver] (PUP.YetAnotherCleaner)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [Elex do Brasil Participações Ltda - iSafe Kernel Ring3 Driver] (PUP.YetAnotherCleaner)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [Elex do Brasil Participações Ltda - iSafeSvc] (PUP.YetAnotherCleaner)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [Elex do Brasil Participações Ltda - iSafe Kernel Driver] (PUP.YetAnotherCleaner)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [Elex do Brasil Participações Ltda - iSafe Kernel Kit Driver] (PUP.YetAnotherCleaner)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [Elex do Brasil Participações Ltda - iSafe Kernel Ring3 Driver] (PUP.YetAnotherCleaner)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [Elex do Brasil Participações Ltda - iSafeSvc] (PUP.YetAnotherCleaner)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [Elex do Brasil Participações Ltda - iSafe Kernel Driver] (PUP.Elex)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [Elex do Brasil Participações Ltda - iSafe Kernel Kit Driver] (PUP.Elex)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [Elex do Brasil Participações Ltda - iSafe Kernel Ring3 Driver] (PUP.Elex)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [Elex do Brasil Participações Ltda - iSafeSvc] (PUP.Elex)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [Elex do Brasil Participações Ltda - iSafe Kernel Driver] (PUP.YetAnotherCleaner)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [Elex do Brasil Participações Ltda - iSafe Kernel Kit Driver] (PUP.YetAnotherCleaner)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [Elex do Brasil Participações Ltda - iSafe Kernel Ring3 Driver] (PUP.YetAnotherCleaner)
DEPLACÉ fichier****: C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [Elex do Brasil Participações Ltda - iSafeSvc] (PUP.YetAnotherCleaner)
DEPLACÉ fichier: C:\ProgramData\Trymedia\ogminfo.json (Adware.Trymedia)
DEPLACÉ dossier*: C:\ProgramData\Trymedia\data (Adware.Trymedia)
DEPLACÉ dossier*: C:\ProgramData\Trymedia\licenses (Adware.Trymedia)
DEPLACÉ dossier*: C:\ProgramData\Trymedia\stats (Adware.Trymedia)
DEPLACÉ dossier*: C:\ProgramData\WPM\update (PUP.WpManager)
DEPLACÉ dossier*: C:\ProgramData\Trymedia (Adware.Trymedia)
DEPLACÉ dossier*: C:\ProgramData\WPM (PUP.WpManager)
DEPLACÉ fichier: C:\WINDOWS\Installer\19a005ac.msi [Duuqu Group - Windows Installer XML (3.5.2519.0)] (PUP.Duuqu)
DEPLACÉ fichier*: C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage (PUP.Optional)
DEPLACÉ fichier*: C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal (PUP.Optional)
DEPLACÉ fichier*: C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage (PUP.SpecialSavings)
DEPLACÉ fichier*: C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal (PUP.SpecialSavings)
DEPLACÉ fichier*: C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage (PUP.Ciuvo)
DEPLACÉ fichier*: C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage-journal (PUP.Ciuvo)
DEPLACÉ fichier*: C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_landing.driverrestore.com_0.localstorage (PUP.DriverRestore)
DEPLACÉ fichier*: C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_landing.driverrestore.com_0.localstorage-journal (PUP.DriverRestore)
DEPLACÉ fichier*: C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage (PUP.SpecialSavings)
DEPLACÉ fichier*: C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal (PUP.SpecialSavings)
DEPLACÉ fichier: C:\WINDOWS\System32\Drivers\iSafeNetFilter.sys [Elex do Brasil Participações Ltda - iSafeNetFilter SDK WFP Driver (WPP)] (PUP.YetAnotherCleaner)
DEPLACÉ fichier: C:\WINDOWS\System32\Drivers\iSafeKrnlBoot.sys [Elex do Brasil Participações Ltda - iSafe Kernel Boot Driver] (PUP.YetAnotherCleaner)
DEPLACÉ fichier: C:\WINDOWS\System32\log\iSafeKrnlCall.log (PUP.YetAnotherCleaner)
DEPLACÉ fichier****: C:\Users\Jean-Pierre Boemare\AppData\Roaming\iWin (Adware.iWinArcade)
DEPLACÉ dossier**: C:\Program Files (x86)\Elex-tech\YAC (PUP.YetAnotherCleaner)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{06C27EE6-9904-475C-B118-3B47275E0A6E} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{0B6DB73A-8D6A-4ED5-9183-0BB1236C6D37} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{12BE6647-AD91-4009-8F88-94EFDA51A5FB} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{1C809D4D-4F41-46D8-B644-DE8216A47B64} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{2AFF6699-21B9-4B8A-A9CF-A4A880AE2EB8} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{30388EF4-9CA0-4D7C-8518-842D7BD6CBB5} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{52261297-4ACA-4621-A874-D67C6B4C6DCB} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{5AFAEF54-4FDF-4671-B1A5-EABD463EBAE6} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{620935E3-3A67-4E84-9822-1C0AE6B3344E} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{68A81233-E119-40CA-B7DF-62BACC8A3D77} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{72CFDCD8-5F27-4754-9485-40DC0263AEFB} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{77F8717A-64C6-426D-A08E-9799C5709EC2} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{8D111239-927A-4E53-B952-4139CD62CD50} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{A65BF624-1341-4D80-BEA1-C32F7CFBCDCF} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{BD3BDB20-26B8-47F2-8DDB-34D455B17074} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{CD3F99EB-2F75-4476-A788-9BED72F28BED} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{D860BE57-270C-4739-8382-9DA84C613981} (Empty)
DEPLACÉ dossier*: C:\Users\Jean-Pierre Boemare\AppData\Local\{F46BE8CE-BDCF-40FC-8CE5-9A64AD8F887A} (Empty)


---\\ Base de Registres ( Clés, Valeurs, Données ). (61)
SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnl [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys] (PUP.Elex)
SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlKit [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys] (PUP.Elex)
SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlMon [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys] (PUP.Elex)
SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlR3 [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys] (PUP.Elex)
SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\iSafeService [C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe] (PUP.Elex)
SUPPRIMÉ donnée: HKCR\htmlfile\Shell\Open\Command\\Default [Bad : "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1] (Broken.OpenCommand)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnl [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlBoot [system32\DRIVERS\iSafeKrnlBoot.sys] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlKit [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlR3 [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeNetFilter [system32\DRIVERS\iSafeNetFilter.sys] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeService [C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnl [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlBoot [system32\DRIVERS\iSafeKrnlBoot.sys] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlKit [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlR3 [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeNetFilter [system32\DRIVERS\iSafeNetFilter.sys] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeService [C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\Installer\Products\098CCE33084C42149BB5AB630E521B02 [FrameFox Extensions 1.0.7.0] (PUP.FrameFox)
SUPPRIMÉ clé^: [X64] HKLM\Software\Classes\Installer\UpgradeCodes\098CCE33084C42149BB5AB630E521B02 [FrameFox Extensions 1.0.7.0] (PUP.FrameFox)
SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\Installer\Features\098CCE33084C42149BB5AB630E521B02 [FrameFox Extensions 1.0.7.0] (PUP.FrameFox)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnl [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys] (PUP.Elex)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlKit [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys] (PUP.Elex)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlR3 [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys] (PUP.Elex)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeService [C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe] (PUP.Elex)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnl [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlBoot [system32\DRIVERS\iSafeKrnlBoot.sys] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlKit [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlR3 [C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeNetFilter [system32\DRIVERS\iSafeNetFilter.sys] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeService [C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe] (PUP.YetAnotherCleaner)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322992294} [CrossriderApp0039994.Sandbox] (PUP.CrossRider)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422592214} [CrossriderApp0045914.Sandbox] (PUP.CrossRider)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355995594} [ICrossriderBHO] (PUP.CrossRider)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455595514} [ICrossriderBHO] (PUP.CrossRider)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366996694} [ISandBox] (PUP.CrossRider)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466596614} [ISandBox] (PUP.CrossRider)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220422592214} [CrossriderApp0045914.Sandbox] (PUP.CrossRider)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660366996694} [ISandBox] (PUP.CrossRider)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660466596614} [ISandBox] (PUP.CrossRider)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1767924398-2475450782-3133323044-1002\Software\InstalledBrowserExtensions [] (PUP.BrowserExtensions)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1767924398-2475450782-3133323044-1002\Software\V9 [] (PUP.V9Software)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{245FC549-B65C-4641-B983-FFB5C3819C71} [C:\Program Files (x86)\Deeal_fr 0.2] (PUP.DeealFr)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4030B4A3-6964-4BB9-82A1-734EB68901} [C:\Program Files (x86)\Deeal_fr 0.2] (PUP.DeealFr)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{41B51921-DB36-4159-8AB0-98AD9294091} [C:\Program Files (x86)\Deeal_fr 0.2] (PUP.DeealFr)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{41FE5F3F-38D6-4995-A1BA-4CB1BA15705E} [C:\Program Files (x86)\Deeal_fr 0.2] (PUP.DeealFr)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6720FF27-CB99-41F9-929D-B3E5914B56} [C:\Program Files (x86)\Deeal_fr 0.2] (PUP.DeealFr)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68670D7-ABC-4BEE-A55F-1E87B5B4FAE} [C:\Program Files (x86)\Deeal_fr 0.2] (PUP.DeealFr)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Duuqu.Update3WebControl.3 [Duuqu Update Plugin] (PUP.FrameFox)
SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E [Duuqu Update Helper] (PUP.FrameFox)
SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc [] (Hijacker.22Find)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DuuquUpdate.exe [] (PUP.FrameFox)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\aartemisSoftware [] (PUP.AArtemis)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\deskSvc [] (Hijacker.22Find)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Trymedia Systems [] (Adware.Trymedia)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Tutorials [] (PUP.AgenceExclusive)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\V9 [] (PUP.V9Software)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\iSafe [ELEX DO BRASIL PARTICIPAÇÕES LTDA] (PUP.Elex)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} [Duuqu Group] (PUP.FrameFox)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5} [C:\Program Files (x86)\Duuqu\Update] (PUP.FrameFox)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B47AD5D8-9D04-4F7B-8776-35EA5892F138} [C:\Program Files (x86)\Duuqu\Update\1.3.37.0] (PUP.FrameFox)



---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)
~ Le système a été redémarré.


---\\ Statistiques
~ Items scannés : 87333
~ Items trouvés : 0
~ Items réparés : 103


End of clean at 20:22:30
===================
ZHPCleaner-[R]-15032015-20_22_30.txt
0
Utilisateur anonyme
16 mars 2015 à 06:41
super
passe ceci, attends mon retours en fin de journée :

? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

ou ici

http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Note : si tu as déjà une version d'ADWC sur ton pc, pour avoir la dernière version de l'outil, il faudrait désinstaller celle-ci et le rétélécharger.

Lance le
Accepte le contrat de licence d'utilisation
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message



@ +



1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 mars 2015 à 13:00
ok,

relance ADWC, clique sur nettoyer,

poste son rapport après le redémarrage du pc!

@ +


1
Liliane Boemare Messages postés 929 Date d'inscription jeudi 9 juillet 2009 Statut Membre Dernière intervention 18 avril 2024 17
16 mars 2015 à 09:07
Voici le rapport :

# AdwCleaner v4.112 - Rapport créé le 16/03/2015 à 08:59:09
# Mis à jour le 09/03/2015 par Xplode
# Base de données : 2015-03-15.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Jean-Pierre Boemare - PRINKIPO83
# Exécuté depuis : C:\Users\Jean-Pierre Boemare\Desktop\adwcleaner_4.112.exe
# Option : Scanner
          • [ Services ] *****


Service Trouvé : iSafeKrnl
Service Trouvé : iSafeKrnlBoot
Service Trouvé : iSafeKrnlKit
Service Trouvé : iSafeKrnlR3
Service Trouvé : iSafeNetFilter
Service Trouvé : winzipersvc
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\Program Files (x86)\Elex-tech
Dossier Trouvé : C:\Program Files (x86)\predm
Dossier Trouvé : C:\Program Files (x86)\WinZipper
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
Dossier Trouvé : C:\Users\Jean-Pierre Boemare\AppData\Local\BeamriseUninstall
Dossier Trouvé : C:\Users\Jean-Pierre Boemare\AppData\LocalLow\IminentToolbar
Dossier Trouvé : C:\Users\Jean-Pierre Boemare\AppData\LocalLow\Minibar
Dossier Trouvé : C:\Users\Jean-Pierre Boemare\AppData\Roaming\eCyber
Dossier Trouvé : C:\Users\Jean-Pierre Boemare\AppData\Roaming\Elex-tech
Dossier Trouvé : C:\Users\Jean-Pierre Boemare\AppData\Roaming\iSafe
Dossier Trouvé : C:\Users\Jean-Pierre Boemare\AppData\Roaming\iWin
Dossier Trouvé : C:\Users\Jean-Pierre Boemare\AppData\Roaming\WinZipper
Fichier Trouvé : C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage
Fichier Trouvé : C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage-journal
Fichier Trouvé : C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Trouvé : C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Trouvé : C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Trouvé : C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Trouvée : Desk 365 RunAsStdUser
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKCU\Software\Classes\pokki
Clé Trouvée : HKCU\Software\IM
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\v9.com
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.v9.com
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Trouvée : HKCU\Software\MozillaPlugins\pokki.com/PokkiDownloadHelper
Clé Trouvée : [x64] HKCU\Software\IM
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428A-92C9-0CFC28B9D1BF}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Trouvée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{B00F7CE0-B83A-47D7-86A3-BBEF4C0C619C}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{E99EA3EA-C92C-434B-B83D-74CDB4F8613C}
Clé Trouvée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
Clé Trouvée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
Clé Trouvée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
Clé Trouvée : HKLM\SOFTWARE\Elex-tech
Clé Trouvée : HKLM\SOFTWARE\hdcode
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
Clé Trouvée : HKLM\SOFTWARE\winzipersvc
Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\098CCE33084C42149BB5AB630E521B02
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v34.0.1847.137

[C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://www.v9.com/web?type=ds&ts=1422018522&from=zbd1&uid=wdcxwd10jpvx-22jc3t0_wd-wxn1e530755007550&q={searchTerms}
[C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://www.softonic.fr/s/{searchTerms}


AdwCleaner[R0].txt - [6343 octets] - [16/03/2015 08:59:09]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [6403 octets] ##########
0
Liliane Boemare Messages postés 929 Date d'inscription jeudi 9 juillet 2009 Statut Membre Dernière intervention 18 avril 2024 17
16 mars 2015 à 14:47
Voici !

# AdwCleaner v4.112 - Rapport créé le 16/03/2015 à 14:40:44
# Mis à jour le 09/03/2015 par Xplode
# Base de données : 2015-03-15.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Jean-Pierre Boemare - PRINKIPO83
# Exécuté depuis : C:\Users\Jean-Pierre Boemare\Desktop\adwcleaner_4.112.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : iSafeKrnl
Service Supprimé : iSafeKrnlBoot
Service Supprimé : iSafeKrnlKit
Service Supprimé : iSafeKrnlR3
[#] Service Supprimé : iSafeNetFilter
Service Supprimé : winzipersvc
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\WinZipper
Dossier Supprimé : C:\Program Files (x86)\Elex-tech
Dossier Supprimé : C:\Users\Jean-Pierre Boemare\AppData\Local\BeamriseUninstall
Dossier Supprimé : C:\Users\Jean-Pierre Boemare\AppData\LocalLow\IminentToolbar
Dossier Supprimé : C:\Users\Jean-Pierre Boemare\AppData\LocalLow\Minibar
Dossier Supprimé : C:\Users\Jean-Pierre Boemare\AppData\Roaming\eCyber
Dossier Supprimé : C:\Users\Jean-Pierre Boemare\AppData\Roaming\iSafe
Dossier Supprimé : C:\Users\Jean-Pierre Boemare\AppData\Roaming\iWin
Dossier Supprimé : C:\Users\Jean-Pierre Boemare\AppData\Roaming\WinZipper
Dossier Supprimé : C:\Users\Jean-Pierre Boemare\AppData\Roaming\Elex-tech
Fichier Supprimé : C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage
Fichier Supprimé : C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Jean-Pierre Boemare\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : Desk 365 RunAsStdUser
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Classes\pokki
Clé Supprimée : HKCU\Software\MozillaPlugins\pokki.com/PokkiDownloadHelper
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Clé Supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
Clé Supprimée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
Clé Supprimée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B00F7CE0-B83A-47D7-86A3-BBEF4C0C619C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E99EA3EA-C92C-434B-B83D-74CDB4F8613C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428A-92C9-0CFC28B9D1BF}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\hdcode
Clé Supprimée : HKLM\SOFTWARE\winzipersvc
Clé Supprimée : HKLM\SOFTWARE\Elex-tech
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\098CCE33084C42149BB5AB630E521B02
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\v9.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.v9.com
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v34.0.1847.137


AdwCleaner[R0].txt - [6523 octets] - [16/03/2015 08:59:09]
AdwCleaner[R1].txt - [6194 octets] - [16/03/2015 14:34:16]
AdwCleaner[S0].txt - [5612 octets] - [16/03/2015 14:40:44]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5672 octets] ##########
0
Utilisateur anonyme
16 mars 2015 à 18:24
super,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
  • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »


=> L'icône est sous forme de parchemin.
  • Clique sur « complet »
  • Laisse travailler l'outil, même s'il semble bloqué !


* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
  • Héberge le rapport ZHPDiag.txt sur :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

https://nicolascoolman.eu

0
Liliane Boemare Messages postés 929 Date d'inscription jeudi 9 juillet 2009 Statut Membre Dernière intervention 18 avril 2024 17
16 mars 2015 à 20:33
Je suis arrivée jusqu'au parchemin mais après je n'ai pas de "complet".
J'ai lancé une analyse mais ce n'est pas en français. C'était un nettoyeur du disque C . J'ai cliqué sur OK
Je crois que je n'ai rien fait de bon !!
0
Utilisateur anonyme
16 mars 2015 à 21:56
regarde ce tuto :


https://nicolascoolman.eu
0
Liliane Boemare Messages postés 929 Date d'inscription jeudi 9 juillet 2009 Statut Membre Dernière intervention 18 avril 2024 17
17 mars 2015 à 09:46
Le problème ne vient pas de moi car "complet" n'est pas inscrit, seuls importer et configurer s'inscrivent.
J'ai téléchargé avec le lien de CCM et le premier Nicolas Coolman ensuite afin de vérifier si cela changera quelque chose mais rien, "complet" n'est pas inscrit à l'ouverture de ZHPFix parchemin.
J'ai vu le tuto mais j'avais bien fait tout dans l'ordre tel qu'indiqué.
Merci à bientôt si vous avez le temps.
0
Utilisateur anonyme
17 mars 2015 à 12:19
normal, tu as ouvert Zhpfix au lieu de Zhpdiag !

l'icone de Zhpdiag est sous forme de parchemin,

l'icone de Zhpfix sous forme de Seringue !


0
Liliane Boemare Messages postés 929 Date d'inscription jeudi 9 juillet 2009 Statut Membre Dernière intervention 18 avril 2024 17
17 mars 2015 à 15:30
Sauf que exécuter zhpdiag en tant qu'administrateur se termine par une seule icône de seringue et non une seringue ET un parchemin comme indiqué sur le tuto ! J'ai pourtant désactivé smartscreen !
0
Utilisateur anonyme
17 mars 2015 à 18:20
si tu as installé Zhpdiag sur ton pc, il crée, en plus de l'exécutable, 2 autres icones nommées Zhpdiag (sous forme de parchemin) et Zhpfix, (Sous forme de seringue),

tu n'as que juste de lancer Zhpdiag !


0
Liliane Boemare Messages postés 929 Date d'inscription jeudi 9 juillet 2009 Statut Membre Dernière intervention 18 avril 2024 17
17 mars 2015 à 20:35
Je ne lâche pas ! J'ai désinstallé le premier zhpdiag et retéléchargé et là mon parchemin est apparu !
Voici le lien de Cjoint :
https://www.cjoint.com/?0CruPiGi6dw

J'espère qu'il est bon. Au cas où j'ai sauvegardé le bloc note.
0
Utilisateur anonyme
18 mars 2015 à 07:09
super,

un Dell tout en un sous W8 !


je ne vois plus de trace de V9 (sauf s'il se cache encore dans les modules complémentaires de chrome ou Firefox !)


aide toi de ceci pour désinstaller entièrement McAfee :

https://service.mcafee.com/webcenter/portal/cp/home/articleview?articleId=TS101331


installe la dernière version d'Adobe flash player depuis son site dédié, décoche la barre d'outil proposée avant de lancer l'installation !




  • /!\ Avertissement /!\,
  • ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
  • Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

---------------------------------------------------------

Script Zhpfix
O43 - CFD: 21/12/2013 - 09:13:15 - [] ----D C:\Users\Jean-Pierre Boemare\AppData\Local\Apps
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu




0
Liliane Boemare Messages postés 929 Date d'inscription jeudi 9 juillet 2009 Statut Membre Dernière intervention 18 avril 2024 17
18 mars 2015 à 09:42
Te reste-t-il du temps en dehors de l'immense aide apportée à chacun ?


Donc : j'ai désinstallé MacAfee et voici le lien de zhpfix
https://www.cjoint.com/?3CsjFmb9cJf



Je vais maintenant répondre concernant Dell tout en un :
Nous nous occupons moi et mon mari de la gestion, à titre grâcieux évidemment, de notre petit lotissement afin d'économiser des frais de syndic.
Nous hébergeons chez nous l'imprimante de cette co-propriété une Samsung laser CLX 3175N qui est normalement bluetooth et bien sûr doit pouvoir numériser (ou scanner). Le bluetooth ne marche pas alors je branche avec USB pour imprimer, et quand je demande une numérisation j'ai une page blanche !!
Nous avons acheté notre premier ordinateur Dell en 2005 avec une imprimante Dell tout en un. L'impression ne fonctionne plus par contre la numérisation toujours donc je l'utilise. Bien sûr il faudra que je règle le problème de la Samsung.

Si j'osais je te demanderais s il est normal qu'un ordinateur Dell Vostro 1710 de février 2009 rame. A première vue il est vieux 6 ans pour un pc c'est beaucoup de nos jours, mais j'ai horreur du gaspillage et lorsqu'on nous a annoncé que XP n'aurait plus de mises à jour je n'en ai pas changé pour autant.

@+
0
Utilisateur anonyme
18 mars 2015 à 12:23
disons qu'en d'hors de ce que je fais sur les forums bénévolement, je bosse à l'extérieur, ce qui me permet de gagner ma vie et rembourser mon crédit que je viens de renégocier avec une nouvelle banque ! :P

je connais les affaire de syndic et conseil syndical aussi :-)

pour ton pc qui rame, il faut aussi que tu regarde son état de propreté

vu qu'il s'agit d'un pc portable, il faut tout simplement le nettoyer à l'aide d'un compresseur ou bombe à air sec, pc à l'arrête et introduire l'air depuis l'échappement du dissipateur, sur le côté pou à l'arrière du pc !

ce pc est sous Windows 8 64bit avec 6 Go de ram, logiquement, il ne doit pas ramer !


tu peux aussi désinstaller avast qui semble un peut lourd pour le système et activer tout simplement Windows defender 8 qui est un mélange de Windows defender et Microsoft security essential !


passe également MBAM pour u_n balayage de fond comme ceci :

à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !



/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

Dans l'onglet paramètres, choisis la langue souhaitée

. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,

Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.


je retourne bosser, @ ++




0
Liliane Boemare Messages postés 929 Date d'inscription jeudi 9 juillet 2009 Statut Membre Dernière intervention 18 avril 2024 17
18 mars 2015 à 15:35
Merci mais le PC qui rame est le Dell Vostro 1710 de 2009 ! sous xp.
0
on regardera, si tu veux, son état après,

pour le moment, on va terminer le nettoyage de ce pc sous W8 !

as tu lancé un scan avec MBAM comme décrit en bas de ce poste ?

https://forums.commentcamarche.net/forum/affich-31705588-se-debarrasser-de-v9#22

O.o°* ???Respire à fond, rédiges ton message en bon français et de manière claire. ça va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0