Informations :


Le forum vient de migrer sur un autre hébergeur.
Si vous rencontrez des problèmes sur le forum, n'hésitez pas à nous en parler sur la BlablaZone.

Pour retrouver un sujet, vous pouvez faire une recherche ici : Rechercher un sujet

Le design est également en train d'être retravaillé, des fonctions ajoutées, et des bugs corrigés.
Désolé pour ces problèmes, et merci pour votre compréhension.

no avatar
Estark'
 

[Résolu] Supprimer Do Searches

par Estark' » Dim 13 Oct 2013 18:53

Bonsoir à toutes et à tous.

Je mendie vôtre aide car depuis aujourd'hui je suis infecté par le PUP Do Searches.
J'avais déjà par avant eu Delta Homes, que j'avais réussi à enlevé avec AdwCleaner puis Malwarebytes' AntiMalware.

J'ai refait la même chose, mais il était encore là. J'ai suivit après par étapes vôtre Tuto pour le supprimer (cf lien: http://www.forum-entraide-informatique. ... earchescom ).

Mais même en le suivant il est encore et toujours là.

J'ai comme Navigateur Google Chrome et Internet Explorer, mais seul Google Chrome est infecté. Contrairement à la dernière fois avec Delta Homes, Internet Explorer était tout aussi infecté.

Si cela peut vous aidez, il est probablement apparut quand j'ai télécharger Demons Tools.

Mon PC est un DELL portable Latitude D820.

Je vous remercie d'avance, je souhaite vraiment m'en débarrasser.

Avatar de l’utilisateur
2011N2
 
Messages: 35484
Inscription: Mer 30 Mar 2011 01:00
Localisation: Lyon
Sexe: Masculin

Supprimer Do Searches

par 2011N2 » Dim 13 Oct 2013 19:02

Bonsoir,

Pour mieux recevoir les réponses, tu peux t'inscrire au forum (plus d'informations ici).

À ta prochaine réponse, je redirigerai ton sujet dans la catégorie Désinfection.

As-tu les rapports AdwCleaner et MBAM ?

Gabriel.

no avatar
Estark
 
Messages: 14
Inscription: Dim 13 Oct 2013 01:00

Supprimer Do Searches

par Estark » Dim 13 Oct 2013 19:07

Bonsoir.

Non je n'ai pas pensé à les C/C dans un ficher texte. Je suis obligé de relancé les analyses pour pouvoir avoir le rapport ou ils ont été enregistré quelque par ?

Merci.

Avatar de l’utilisateur
2011N2
 
Messages: 35484
Inscription: Mer 30 Mar 2011 01:00
Localisation: Lyon
Sexe: Masculin

Supprimer Do Searches

par 2011N2 » Dim 13 Oct 2013 19:16

Re,

Ne relance rien c'est pas la peine.

AdwCleaner devrait être à la racine de C:\ sous AdwCleaner[S0].txt
Et MBAM dans l'onglet Rapports/Logs du logiciel.

Gabriel.

no avatar
Estark
 
Messages: 14
Inscription: Dim 13 Oct 2013 01:00

Supprimer Do Searches

par Estark » Dim 13 Oct 2013 19:20

Re,

Merci, voici le rapport de MBAM:


13/10/2013 17:27:28
mbam-log-2013-10-13 (17-27-28).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 263756
Temps écoulé: 33 minute(s), 45 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\dosearchesSoftware (PUP.Optional.DoSearches.A) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 7
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.DoSearches) - Mauvais: (http://www.dosearches.com/?utm_source=b ... 1381671551) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.DoSearches) - Mauvais: (http://www.dosearches.com/?utm_source=b ... 1381671551) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.DoSearches) - Mauvais: (http://www.dosearches.com/?utm_source=b ... 1381671551) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.DoSearches) - Mauvais: (http://www.dosearches.com/?utm_source=b ... 1381671551) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) - Mauvais: (1) Bon: (0) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) - Mauvais: (1) Bon: (0) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) - Mauvais: (1) Bon: (0) - Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 20
C:\Documents and Settings\Mary\Mes documents\Downloads\daemon-tools-lite_4-47-1-0337_fr_10729.exe (PUP.Optional.OpenCandy) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\nsq466.tmp (PUP.Optional.Somoto.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\OptimizerPro.exe (PUP.Optional.OptimizerPro.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\ICReinstall_Slender_v0_9_7.exe (PUP.Optional.Net01.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\bitool.dll (PUP.Optional.Somoto) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\Setup__2745_il774115[1].exe (PUP.Optional.Amonetize.AS) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\smt_ar_dosearches.exe (PUP.Optional.Elex) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\is42483369\3152019_stp\wajam_validate.exe (PUP.Optional.Wajam) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\is42483369\3152029_stp\DeltaTB.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\BabMaint.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\BExternal.dll (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\ccp.exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\DSearchLink.exe (PUP.Optional.Delta.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\MyDeltaTB.exe (PUP.Optional.Delta) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\Setup.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temporary Internet Files\Content.IE5\V13LEJL6\BiTool[1].dll (PUP.Optional.Somoto) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temporary Internet Files\Content.IE5\XLBD292W\bi_downloader[1].exe (PUP.Optional.Somoto.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temporary Internet Files\Content.IE5\XLBD292W\pack[1].7z (PUP.Optional.PerformerSoft.A) - Mis en quarantaine et supprimé avec succès.

(fin)


Voici celui de AdwCleaner:

# AdwCleaner v3.007 - Rapport créé le 13/10/2013 à 17:05:54
# Mis à jour le 09/10/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Mary - LABO
# Exécuté depuis : C:\Documents and Settings\Mary\Mes documents\Downloads\adwcleaner-3.007.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : WsysSvc

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\eSafe
Dossier Supprimé : C:\Documents and Settings\Mary\Local Settings\Application Data\Bundled software uninstaller
Dossier Supprimé : C:\DOCUME~1\Mary\LOCALS~1\Temp\eIntaller
Dossier Supprimé : C:\Documents and Settings\Mary\Mes documents\optimizer pro

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B00F7CE0-B83A-47D7-86A3-BBEF4C0C619C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E99EA3EA-C92C-434B-B83D-74CDB4F8613C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe]
Clé Supprimée : HKCU\Software\BI
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSysControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\bi_uninstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSysControl
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Google Chrome v28.0.1500.95

[ Fichier : C:\Documents and Settings\Mary\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage

*************************

AdwCleaner[R0].txt - [11675 octets] - [27/09/2013 01:21:19]
AdwCleaner[R1].txt - [4401 octets] - [13/10/2013 17:03:19]
AdwCleaner[S0].txt - [9543 octets] - [27/09/2013 01:22:21]
AdwCleaner[S1].txt - [4369 octets] - [13/10/2013 17:05:54]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4429 octets] ##########

Avatar de l’utilisateur
2011N2
 
Messages: 35484
Inscription: Mer 30 Mar 2011 01:00
Localisation: Lyon
Sexe: Masculin

Supprimer Do Searches

par 2011N2 » Dim 13 Oct 2013 19:23

Re,

Parfait merci.

Passe SFTGC et poste le rapport hébergé : http://www.forum-entraide-informatique. ... c-tutoriel

Puis fais un diagnostic de ton PC avec ZHPDiag et poste le rapport également hébergé.

Gabriel.

no avatar
Estark
 
Messages: 14
Inscription: Dim 13 Oct 2013 01:00

Supprimer Do Searches

par Estark » Dim 13 Oct 2013 19:42

Re,

Le rapport de SFTGC est extrêmement long, il y a un moyen pour que je le poste sans le découpé morceau par morceau ?

Celui de ZHPDiag est en cour.

Avatar de l’utilisateur
2011N2
 
Messages: 35484
Inscription: Mer 30 Mar 2011 01:00
Localisation: Lyon
Sexe: Masculin

Supprimer Do Searches

par 2011N2 » Dim 13 Oct 2013 19:43

Re,

Oui il faut l'héberger : http://www.forum-entraide-informatique. ... m-tutoriel

Désolé, pour ZHPDiag j'ai oublié de te donner le lien du tutoriel : http://www.forum-entraide-informatique. ... g-tutoriel

Gabriel.

no avatar
Estark
 
Messages: 14
Inscription: Dim 13 Oct 2013 01:00

Supprimer Do Searches

par Estark » Dim 13 Oct 2013 20:05

Re,

Merci, voici le lien de SFTGC:

http://cjoint.com/?0JntUnSSOWo

Celui de ZHPDiag est toujours en cour bloqué à 43%. Mais apparemment cela est normal qu'il ne réponde plus comme vous l'avez préciser.

Avatar de l’utilisateur
2011N2
 
Messages: 35484
Inscription: Mer 30 Mar 2011 01:00
Localisation: Lyon
Sexe: Masculin

Supprimer Do Searches

par 2011N2 » Dim 13 Oct 2013 20:13

Re,

Bien.

Oui c'est normal que ZHPDiag soit bloqué, patiente quelques minutes.

Gabriel.

no avatar
Estark
 
Messages: 14
Inscription: Dim 13 Oct 2013 01:00

Supprimer Do Searches

par Estark » Dim 13 Oct 2013 20:52

Re,

Après un bon repas pour ce remettre en forme et attendre la fin du scan, le lien de ZHPDiag est enfin près.

http://cjoint.com/?0JnuYKbGOcK

Avatar de l’utilisateur
2011N2
 
Messages: 35484
Inscription: Mer 30 Mar 2011 01:00
Localisation: Lyon
Sexe: Masculin

Supprimer Do Searches

par 2011N2 » Dim 13 Oct 2013 21:06

Re,

Après un bon repas également.

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.

no avatar
Estark
 
Messages: 14
Inscription: Dim 13 Oct 2013 01:00

Supprimer Do Searches

par Estark » Dim 13 Oct 2013 21:40

Re,

Voici le rapport de ZHPFix:

SUPPRIMÉ CLSID MPSK: {3a72233c-33f3-11e3-84a7-0019b9568d4c}
SUPPRIMÉ CLSID MPSK: {8692d12e-08e1-11e2-81a5-0019b9568d4c}
SUPPRIMÉ CLSID MPSK: {a769792c-1172-11e2-81b6-0019b9568d4c}
SUPPRIMÉ CLSID MPSK: {b727af8a-de2b-11e0-be27-00197d7a4503}
SUPPRIMÉ CLSID MPSK: {ced3885e-c799-11e1-8138-0019b9568d4c}
SUPPRIMÉ Driver Key: bdftdif

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: Adobe Reader Speed Launcher
SUPPRIMÉ RunValue: CTFMON.EXE
SUPPRIMÉ AAKE KeyValue: D:\COMMON\ENEZINST\EpsonNet EasyInstall.exe
SUPPRIMÉ AAKE KeyValue: C:\Documents and Settings\Mary\Games\Unreal Tournament 3\Binaries\UnrealFrontend.exe
SUPPRIMÉ AAKE KeyValue: C:\Documents and Settings\Mary\Games\Unreal Tournament 3\Binaries\UnrealConsole.exe

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant
SUPPRIMÉ: R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch
SUPPRIMÉ: StartMenuInternet: C:\Program Files\Google\Chrome\Application\chrome.exe" http://www.do
SUPPRIMÉ: StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe http://www.do

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Documents and Settings\Mary\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://www.do

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\documents and settings\mary\local settings\application data\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\documents and settings\mary\local settings\application data\google\chrome\user data\default\extensions\newtab.crx
SUPPRIMÉ: c:\documents and settings\mary\application data\microsoft\internet explorer\quick launch\démarrer internet explorer.lnk (http://www.dosearches.com/?utm_source=b ... 1381671551)
CRÉÉ: C:\Documents and Settings\Mary\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk
SUPPRIMÉ: c:\documents and settings\mary\menu démarrer\programmes\internet explorer.lnk (http://www.dosearches.com/?utm_source=b ... 1381671551)
CRÉÉ: C:\Documents and Settings\Mary\Menu Démarrer\Programmes\Internet Explorer.lnk
SUPPRIMÉ: c:\documents and settings\all users\bureau\google chrome.lnk (http://www.dosearches.com/?utm_source=b ... 1381671551)
CRÉÉ: C:\Documents and Settings\All Users\Bureau\Google Chrome.lnk
SUPPRIMÉ: c:\documents and settings\mary\application data\microsoft\internet explorer\quick launch\google chrome.lnk (http://www.dosearches.com/?utm_source=b ... 1381671551)
CRÉÉ: C:\Documents and Settings\Mary\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Fichier HOSTS ==========
Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
8 : Clés du Registre
5 : Valeurs du Registre
4 : Eléments de donnée du Registre
1 : Dossiers
12 : Fichiers
1 : Logiciels
2 : Préférences navigateur
1 : Fichier HOSTS
1 : Restauration Système


End of clean in 01mn 04s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\Mary\Application Data\ZHP\ZHPFix[R1].txt - 13/10/2013 21:34:40 [4295]

J'ouvre Google Chrome et la miracle, plus rien de néfaste !

Vraiment je vous remercie de m'avoir aidé. Si ce n'ai pas finit, je regarderais encore ce Topic. Si jamais j'ai un autre problème, je sais ou venir désormais !

Vraiment je vous remercie beaucoup ! En compensation, j'ai voté pour votre forum pour qu'il soit premier dans les résultats du web !

Merci encore et bonsoir ! (Non non, ça ne se voit pas du tout que je suis content).


EDIT: Je me suis réjoui tops vite, dés que j'ai fermer le rapport et le logiciel ainsi que Chrome pour le relancer, ce fichu PUP est encore là !!!

Avatar de l’utilisateur
2011N2
 
Messages: 35484
Inscription: Mer 30 Mar 2011 01:00
Localisation: Lyon
Sexe: Masculin

Supprimer Do Searches

par 2011N2 » Dim 13 Oct 2013 22:47

Re,

Ok mais ce n'est pas encore terminé effectivement^^

Fais moi un nouveau rapport ZHPDiag.

Gabriel.

no avatar
Estark
 
Messages: 14
Inscription: Dim 13 Oct 2013 01:00

Supprimer Do Searches

par Estark » Dim 13 Oct 2013 22:51

Re,

Je te remercie déjà pour ce soir. Mais je reprendrait ceci demain. Je te souhaite une bonne nuit !

Arnaud

Avatar de l’utilisateur
2011N2
 
Messages: 35484
Inscription: Mer 30 Mar 2011 01:00
Localisation: Lyon
Sexe: Masculin

Supprimer Do Searches

par 2011N2 » Lun 14 Oct 2013 06:00

Salut,

Merci, bonne nuit à toi aussi (un peu en retard^^).

Gabriel.

no avatar
Estark
 
Messages: 14
Inscription: Dim 13 Oct 2013 01:00

Supprimer Do Searches

par Estark » Lun 14 Oct 2013 21:09

Salut,

Etant au lycée pour la semaine, j'ai une connexion internet limité. Mais voici le nouveau rapport ZHPDiag.

http://cjoint.com/?0Jove4V2jis

Sinon je ne sais pas si c'est grâce au fournisseur d’accès de mon lycée ( UCOPIA ) qui régules nos temps internet, mais quand j'ouvre Chrome qui à par ailleurs fait une mise à jour et d'on son interface à changer. Le PuP n’apparaît plus.

Donc je ne sais pas si cela est encore finit.

Arnaud.

Avatar de l’utilisateur
2011N2
 
Messages: 35484
Inscription: Mer 30 Mar 2011 01:00
Localisation: Lyon
Sexe: Masculin

Supprimer Do Searches

par 2011N2 » Mar 15 Oct 2013 07:55

Salut,

Parfait, on finalise.
Voici la procédure : http://www.forum-entraide-informatique. ... nalisation
Tiens moi au courant de ton avancée au fur et à mesure.

Gabriel.

no avatar
Estark
 
Messages: 14
Inscription: Dim 13 Oct 2013 01:00

Supprimer Do Searches

par Estark » Ven 18 Oct 2013 21:18

Salut,

Je passe à l'étape 4.

Mais voici avant le rapport de Delfix:

Supprimé : C:\Documents and Settings\Mary\Mes documents\Downloads\UsbFix.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #383 [Software Distribution Service 3.0 | 08/31/2013 10:01:15]
Supprimé : RP #384 [League of Legends désinstallé | 08/31/2013 17:33:10]
Supprimé : RP #385 [Point de vérification système | 09/05/2013 19:22:21]
Supprimé : RP #386 [Point de vérification système | 09/07/2013 09:44:01]
Supprimé : RP #387 [Point de vérification système | 09/08/2013 11:49:09]
Supprimé : RP #388 [Installed Windows Media Player 11 | 09/08/2013 12:12:59]
Supprimé : RP #389 [Software Distribution Service 3.0 | 09/08/2013 12:14:32]
Supprimé : RP #390 [Software Distribution Service 3.0 | 09/08/2013 18:23:06]
Supprimé : RP #391 [Point de vérification système | 09/10/2013 18:48:42]
Supprimé : RP #392 [Point de vérification système | 09/12/2013 18:11:42]
Supprimé : RP #393 [Software Distribution Service 3.0 | 09/13/2013 15:29:12]
Supprimé : RP #394 [Software Distribution Service 3.0 | 09/13/2013 23:50:04]
Supprimé : RP #395 [Point de vérification système | 09/17/2013 18:20:03]
Supprimé : RP #396 [Software Distribution Service 3.0 | 09/18/2013 17:56:10]
Supprimé : RP #397 [ BitDefender Business Client désinstallé | 09/22/2013 18:12:45]
Supprimé : RP #398 [ BitDefender Management Agent désinstallé | 09/22/2013 18:18:11]
Supprimé : RP #399 [Software Distribution Service 3.0 | 09/22/2013 19:37:14]
Supprimé : RP #400 [Software Distribution Service 3.0 | 09/23/2013 21:04:00]
Supprimé : RP #401 [Software Distribution Service 3.0 | 09/25/2013 08:58:59]
Supprimé : RP #402 [Software Distribution Service 3.0 | 09/26/2013 18:27:49]
Supprimé : RP #403 [Software Distribution Service 3.0 | 09/27/2013 19:06:11]
Supprimé : RP #404 [Installed osu! | 09/27/2013 21:37:12]
Supprimé : RP #405 [Software Distribution Service 3.0 | 09/29/2013 08:32:37]
Supprimé : RP #406 [Software Distribution Service 3.0 | 09/30/2013 12:56:31]
Supprimé : RP #407 [Software Distribution Service 3.0 | 10/02/2013 06:23:06]
Supprimé : RP #408 [Software Distribution Service 3.0 | 10/03/2013 18:01:27]
Supprimé : RP #409 [Software Distribution Service 3.0 | 10/04/2013 19:27:10]
Supprimé : RP #410 [Software Distribution Service 3.0 | 10/04/2013 19:45:23]
Supprimé : RP #411 [Software Distribution Service 3.0 | 10/05/2013 20:42:55]
Supprimé : RP #412 [Software Distribution Service 3.0 | 10/07/2013 19:24:29]
Supprimé : RP #413 [Software Distribution Service 3.0 | 10/09/2013 06:24:11]
Supprimé : RP #414 [Software Distribution Service 3.0 | 10/11/2013 15:48:14]
Supprimé : RP #415 [Software Distribution Service 3.0 | 10/11/2013 17:59:45]
Supprimé : RP #416 [Software Distribution Service 3.0 | 10/12/2013 16:44:05]
Supprimé : RP #417 [Software Distribution Service 3.0 | 10/12/2013 23:37:54]
Supprimé : RP #418 [Software Distribution Service 3.0 | 10/13/2013 00:28:36]
Supprimé : RP #419 [Removed FrameFox Extensions 1.0.7.0 | 10/13/2013 19:34:03]
Supprimé : RP #420 [P | 10/13/2013 19:34:35]
Supprimé : RP #421 [Software Distribution Service 3.0 | 10/16/2013 18:29:49]
Supprimé : RP #422 [Software Distribution Service 3.0 | 10/16/2013 19:28:02]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########


Arnaud.

Avatar de l’utilisateur
2011N2
 
Messages: 35484
Inscription: Mer 30 Mar 2011 01:00
Localisation: Lyon
Sexe: Masculin

Supprimer Do Searches

par 2011N2 » Ven 18 Oct 2013 21:31

Salut,

Très bien.

Gabriel.

no avatar
Estark
 
Messages: 14
Inscription: Dim 13 Oct 2013 01:00

Supprimer Do Searches

par Estark » Ven 18 Oct 2013 21:49

Bon et je tien à te remercier grandement de m'avoir aider. Si jamais j'ai un autre problème, je reviendrait ! ^^

Merci encore et bonne continuation !

Arnaud.

no avatar
oceane23
 
Messages: 1
Inscription: Ven 18 Oct 2013 01:00

Supprimer Do Searches

par oceane23 » Ven 18 Oct 2013 23:29

Bonsoir,
Je n'arrive pas à enlever start.qone8.com donc j'ai fait quelques recherches. Je suis tombé sur votre topic disant qu'il fallait faire d'abord un nettoyage avec AdwCleaner mais que faire une fois le nettoyage fait ? Ou poster le rapport que j'ai reçu ?
Merci de votre réponse

Avatar de l’utilisateur
2011N2
 
Messages: 35484
Inscription: Mer 30 Mar 2011 01:00
Localisation: Lyon
Sexe: Masculin

Supprimer Do Searches

par 2011N2 » Sam 19 Oct 2013 00:30

Bonjour oceane23,

Ouvre un nouveau sujet : http://www.forum-entraide-informatique. ... e=newtopic

Je t'en prie Estark, bonne continuation également et à bientôt.

Merci,

Gabriel.


Un problème similaire ?
Ouvrez votre propre sujet, notre équipe d'experts vous viendra en aide rapidement et gratuitement !

Retourner vers Internet