FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par nonopinpin
#102890
Bonjour, j'ai attrapé ce spyware je ne sais pas trop comment mais il ne me lâche pas. Il m'empêchait d'ouvrir mon browser internet avant que je n'utilise shortcut module et ralentit considérablement le PC. Je souhaiterai éradiquer définitivement cet energumen de mon PC. Merci d'avance de votre aide.
Jonathan
Avatar du membre
par 2011N2
#102893
Bonjour,



1/ Poste le rapport Shortcut_Module sauvegardé sous C:\Shortcut_Module_xx_xx_xx_xx_xx_xx.txt (les "x" étant des chiffres).

2/ Passe AdwCleaner et poste le rapport.

Gabriel.
Avatar du membre
par nonopinpin
#102914
Bonjour et merci de ta réponse rapide!!!
Le pc a du redémarrer voilà pourquoi j'ai été un peu long!
Je ne trouve pas le rapport shortcut module?
Jonathan
Avatar du membre
par nonopinpin
#102923
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 02.02.2014.2

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 14:42:58 - 09/02/2014

Mis à jour le : 06/02/2014 | 20.30 par g3n-h@ckm@n

Contact : http://www.sosvirus.net

Boot : Normal

Système : Windows 7 Ultimate (32 bits) Ultimate Service Pack 1

Mémoire RAM = Total (MB) : 3406 | Libre (MB) : 1610
Pagefile = Total (MB) : 6811 | Libre (MB) : 4868
Virtuelle = Total (MB) : 2097 | Libre (MB) : 1952

¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows

Dernière(s) détection(s) : 2012-06-26 17:10:38
Dernières Téléchargées : 2014-01-02 13:37:11
Dernières installées : 2014-01-01 17:57:32


(900) -- atiesrxx.exe
(1304) -- atieclxx.exe
(1632) -- spoolsv.exe
(1880) -- taskhost.exe
(1912) -- explorer.exe
(1356) -- armsvc.exe
(1472) -- Fuel.Service.exe
(1820) -- AppleMobileDeviceService.exe
(1832) -- lmgrd.exe
(400) -- BCUService.exe
(436) -- lmgrd.exe
(2052) -- mDNSResponder.exe
(2076) -- cvpnd.exe
(2136) -- mdm.exe
(2184) -- rndlresolversvc.exe
(2272) -- ARCGIS.exe
(2372) -- ToolbarUpdater.exe
(2436) -- WDDMService.exe
(2456) -- WDSmartWareBackgroundService.exe
(2488) -- upfst_fr_83.exe
(2688) -- BCU.exe
(2696) -- RtHDVCpl.exe
(2800) -- vprot.exe
(2812) -- MOM.exe
(2824) -- jusched.exe
(2880) -- netsession_win.exe
(2920) -- WDDMStatus.exe
(2936) -- WDSmartWare.exe
(3028) -- netsession_win.exe
(3324) -- CCC.exe
(3812) -- loggingserver.exe
(2172) -- SearchIndexer.exe
(2520) -- FNPLicensingService.exe
(4384) -- WUDFHost.exe
(4492) -- wmpnetwk.exe
(4828) -- PresentationFontCache.exe
(3544) -- GoogleUpdate.exe
(848) -- firefox.exe
(5828) -- notepad.exe
(3452) -- ZHPDiag.exe
(1592) -- sppsvc.exe

¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis


¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer

Réparé : [HKU\S-1-5-21-1577020397-2786915718-1097764359-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[ProxyOverride] : *.local; - *.local

¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome


¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox


¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet


¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript


¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires

[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[jonathan] Fichiers temporaires Supprimés : 35 Ko

Autre rapport : C:\Shortcut_Module_09_02_2014_14_11_17.txt

¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤
Avatar du membre
par nonopinpin
#102925
# AdwCleaner v3.018 - Rapport créé le 09/02/2014 à 15:10:03
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : jonathan - JONATHAN-PC
# Exécuté depuis : C:\Users\jonathan\Downloads\adwcleaner(1).exe
# Option : Scanner

***** [ Services ] *****

Service Présent : BCUService

***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Présent C:\Program Files\AVG Secure Search
Dossier Présent C:\Program Files\Common Files\AVG Secure Search
Dossier Présent C:\Program Files\Common Files\DVDVideoSoft\TB
Dossier Présent C:\Program Files\Conduit
Dossier Présent C:\Program Files\DeviceVM
Dossier Présent C:\Program Files\HDvidCodec.com
Dossier Présent C:\Program Files\Iminent
Dossier Présent C:\Program Files\Object
Dossier Présent C:\Program Files\optimizer pro
Dossier Présent C:\Program Files\Vuze
Dossier Présent C:\ProgramData\Ask
Dossier Présent C:\ProgramData\AVG Secure Search
Dossier Présent C:\ProgramData\boost_interprocess
Dossier Présent C:\ProgramData\Tarma Installer
Dossier Présent C:\Users\jonathan\AppData\Local\AVG Secure Search
Dossier Présent C:\Users\jonathan\AppData\Local\Conduit
Dossier Présent C:\Users\jonathan\AppData\LocalLow\AVG Secure Search
Dossier Présent C:\Users\jonathan\AppData\LocalLow\Conduit
Dossier Présent C:\Users\jonathan\AppData\LocalLow\PriceGong
Dossier Présent C:\Users\jonathan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HDvidCodec.com
Dossier Présent C:\Users\jonathan\AppData\Roaming\OpenCandy
Dossier Présent C:\Users\jonathan\Documents\optimizer pro
Fichier Présent : C:\END
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\Search_Results.xml
Fichier Présent : C:\Users\jonathan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Présent : C:\Users\jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\cfd5a6dt.default-1388852893377\user.js
Fichier Présent : C:\Users\jonathan\Desktop\HDVidCodec.lnk

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\1ClickDownload
Clé Présente : HKCU\Software\APN PIP
Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKCU\Software\AppDataLow\Software\smartbar
Clé Présente : HKCU\Software\AVG Secure Search
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DeviceVM
Clé Présente : HKCU\Software\FreeSoftToday
Clé Présente : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\Tutorials
Clé Présente : HKCU\Software\TutoTag
Clé Présente : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Présente : HKLM\Software\AVG Secure Search
Clé Présente : HKLM\Software\AVG Security Toolbar
Clé Présente : HKLM\SOFTWARE\Classes\AddressBarSearch.SearchHook
Clé Présente : HKLM\SOFTWARE\Classes\AddressBarSearch.SearchHook.1
Clé Présente : HKLM\SOFTWARE\Classes\AmiBs.Installer
Clé Présente : HKLM\SOFTWARE\Classes\AmiBs.Installer.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Clé Présente : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Clé Présente : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Clé Présente : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Clé Présente : HKLM\SOFTWARE\Classes\bho_project.bho_object
Clé Présente : HKLM\SOFTWARE\Classes\bho_project.bho_object.1
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{66D8FBA6-D90F-40A9-AC55-84896F79CA69}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A6FEED89-3BCD-4D19-9DC2-3E613A80A2A4}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Présente : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Clé Présente : HKLM\SOFTWARE\Classes\S
Clé Présente : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Présente : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{77AA6435-2488-4A94-9FE5-49519DD2ED9B}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Présente : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Présente : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\DeviceVM
Clé Présente : HKLM\Software\FreeSoftToday
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_format-factory_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_format-factory_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facetheme
Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Présente : HKLM\Software\PIP
Clé Présente : HKLM\Software\Tarma Installer
Clé Présente : HKLM\Software\Tutorials
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [BCU]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16421


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\cfd5a6dt.default-1388852893377\prefs.js ]


*************************

AdwCleaner[R0].txt - [12698 octets] - [09/02/2014 15:10:03]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [12759 octets] ##########
Avatar du membre
par nonopinpin
#102927
Il ne faut pas hésiter à me dire si je ne fais pas les manips correctement...Merci encore Gabriel
Avatar du membre
par nonopinpin
#102935
Pas de soucis!
# AdwCleaner v3.018 - Rapport créé le 09/02/2014 à 15:17:33
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : jonathan - JONATHAN-PC
# Exécuté depuis : C:\Users\jonathan\Downloads\adwcleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : BCUService

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\AVG Secure Search
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Program Files\AVG Secure Search
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\DeviceVM
Dossier Supprimé : C:\Program Files\HDvidCodec.com
Dossier Supprimé : C:\Program Files\Iminent
Dossier Supprimé : C:\Program Files\Object
Dossier Supprimé : C:\Program Files\optimizer pro
Dossier Supprimé : C:\Program Files\Vuze
Dossier Supprimé : C:\Program Files\Common Files\AVG Secure Search
Dossier Supprimé : C:\Program Files\Common Files\DVDVideoSoft\TB
Dossier Supprimé : C:\Users\jonathan\AppData\Local\AVG Secure Search
Dossier Supprimé : C:\Users\jonathan\AppData\Local\Conduit
Dossier Supprimé : C:\Users\jonathan\AppData\LocalLow\AVG Secure Search
Dossier Supprimé : C:\Users\jonathan\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\jonathan\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\jonathan\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\jonathan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HDvidCodec.com
Dossier Supprimé : C:\Users\jonathan\Documents\optimizer pro
Dossier Supprimé : C:\Users\jonathan\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\jonathan\Desktop\HDVidCodec.lnk
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Users\jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\cfd5a6dt.default-1388852893377\user.js
Fichier Supprimé : C:\Users\jonathan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Classes\AddressBarSearch.SearchHook
Clé Supprimée : HKLM\SOFTWARE\Classes\AddressBarSearch.SearchHook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AmiBs.Installer
Clé Supprimée : HKLM\SOFTWARE\Classes\AmiBs.Installer.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bho_project.bho_object
Clé Supprimée : HKLM\SOFTWARE\Classes\bho_project.bho_object.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [BCU]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_format-factory_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_format-factory_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

Merci
Jonathan
Avatar du membre
par 2011N2
#102971
Merci de poster le lien cjoint dans ce sujet.

Gabriel.
Avatar du membre
par nonopinpin
#102997
Script ZHPFix
[MD5.C53D9FC83CE7101E9589FCAEDF461F55] - (...) -- C:\Users\jonathan\AppData\Local\fst_fr_83\upfst_fr_83.exe [3153904] [PID.2008] =PUA.FSTfr9
M3 - MFPP: Plugins - [jonathan] -- C:\Program Files\Mozilla FireFox\searchplugins\awesomehp.xml =PUP.Awesomehp
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com =PUP.Awesomehp
O4 - HKLM\..\Run: [fst_fr_83] Clé orpheline =PUA.FSTfr9
O4 - HKLM\..\RunOnce: [upfst_fr_83.exe] . (...) -- C:\Users\jonathan\AppData\Local\fst_fr_83\upfst_fr_83.exe =PUA.FSTfr9
[HKCU\Software\Tutorials] =Spyware.AgenceExclusive
[HKLM\Software\Tutorials] =Spyware.AgenceExclusive
[HKLM\Software\awesomehpSoftware] =PUP.Awesomehp
O43 - CFD: 09/02/2014 - 13:07:32 - [0] ----D C:\Program Files\Cling Clang =PUP.ClingClang
O43 - CFD: 01/03/2012 - 14:41:50 - [0] ----D C:\Program Files\WIA6EB~1 = Infection BT (Adware.Bandoo)
O43 - CFD: 07/06/2013 - 06:37:54 - [0,022] ----D C:\Users\jonathan\AppData\Roaming\dclogs = Stolen.Data
O43 - CFD: 09/02/2014 - 15:22:17 - [8,688] ----D C:\Users\jonathan\AppData\Local\fst_fr_83 =PUA.FSTfr9
O45 - LFCP:[MD5.A56A24AD102E01FBE6CADC98F4054739] - 06/02/2014 - 21:14:51 ---A- - C:\Windows\Prefetch\AZUREUS.EXE-D24891AB.pf =Azureus
O45 - LFCP:[MD5.E73491C3122DCE91895CDED0222F8F0C] - 09/02/2014 - 11:56:21 ---A- - C:\Windows\Prefetch\FORTUNITASSETUP.EXE-1268D02E.pf =PUP.Fortunitas
O45 - LFCP:[MD5.8D7007458BB7005FF17004CC01184A60] - 09/02/2014 - 11:56:25 ---A- - C:\Windows\Prefetch\TUGS_AWESOMEHP.EXE-E57D18AD.pf =PUP.Awesomehp
O45 - LFCP:[MD5.9D0B0A5A384202DC7BFF51039E0BA916] - 09/02/2014 - 11:56:27 ---A- - C:\Windows\Prefetch\FREESOFTTODAY.EXE-4AB645C9.pf =Adware.FreeSoftToday
O45 - LFCP:[MD5.91CE77AEAE6A183F69CCABAB09F91863] - 09/02/2014 - 11:56:27 ---A- - C:\Windows\Prefetch\FREESOFTTODAY.TMP-AE8B3B5A.pf =Adware.FreeSoftToday
O45 - LFCP:[MD5.5F08E6F9260B9777B5A6CCCF94669018] - 09/02/2014 - 11:56:37 ---A- - C:\Windows\Prefetch\FST_FR_83.EXE-F3668D02.pf =PUA.FSTfr9
O45 - LFCP:[MD5.8AB87F16E813232D0D8174CC63AD72BC] - 09/02/2014 - 11:57:09 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-81528A02.pf =PUP.OptimizerPro
O45 - LFCP:[MD5.9F58D902831D789F72AEE4F0278CF6D5] - 09/02/2014 - 11:57:39 ---A- - C:\Windows\Prefetch\OPTPROSTART.EXE-1D272174.pf = Infection PUP (PUP.OptimizerPro)
O45 - LFCP:[MD5.04CB44F593998650B885ACD19C9CB44F] - 09/02/2014 - 11:57:40 ---A- - C:\Windows\Prefetch\FORTUNITAS_SETUP.EXE-4E2A012A.pf =PUP.Fortunitas
O45 - LFCP:[MD5.2CB4DCC0C7C9B20AB3F87DA9C075C3DE] - 09/02/2014 - 11:57:49 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-95950FB6.pf =PUP.OptimizerPro
O45 - LFCP:[MD5.4C1A70EAA797C7ED72DE3F76111F188F] - 09/02/2014 - 11:58:01 ---A- - C:\Windows\Prefetch\FORTUNITAS.FIRSTRUN.EXE-4AD2F453.pf =PUP.Fortunitas
O45 - LFCP:[MD5.8A932B4338A0A2595D7A987528886524] - 09/02/2014 - 12:18:38 ---A- - C:\Windows\Prefetch\FORTUNITASUNINSTALL.EXE-2FD53516.pf =PUP.Fortunitas
O45 - LFCP:[MD5.A4F8FB7AC8789BD02E893D4013A4CB67] - 09/02/2014 - 12:47:45 ---A- - C:\Windows\Prefetch\WAJAM_VALIDATE.EXE-5D4F4F3B.pf =PUP.Wajam
O45 - LFCP:[MD5.9382CB8C9B5DB44B3D3E1A5A68B42468] - 09/02/2014 - 15:22:17 ---A- - C:\Windows\Prefetch\UPFST_FR_83.EXE-68798F97.pf =PUA.FSTfr9
O61 - LFC: 06/02/2014 - 15:33:37 ---A- . (...) -- C:\Users\jonathan\AppData\Local\fst_fr_83\upfst_fr_83.exe [3153904] =PUA.FSTfr9
O61 - LFC: 09/02/2014 - 15:33:37 ---A- . (...) -- C:\Users\jonathan\AppData\Local\fst_fr_83\upfst_fr_83.cyp [652] =PUA.FSTfr9
O61 - LFC: 09/02/2014 - 15:33:37 ---A- . (...) -- C:\Users\jonathan\AppData\Local\fst_fr_83\user_profil.cyp [1676] =PUA.FSTfr9
O61 - LFC: 09/02/2014 - 15:33:37 ---A- . (.FreeSoftToday.) -- C:\Users\jonathan\AppData\Local\fst_fr_83\Download\majfst.exe [5953648] =PUA.FSTfr9
O61 - LFC: 09/02/2014 - 15:33:38 ---A- . (...) -- C:\Users\jonathan\AppData\Local\Temp\toolbar_log.txt [30514] = Infection PUP (PUP.Babylon)
[MD5.EB34DF3DA0F2B2F21F256C51AB926F4A] [SPRF][06/05/2006] (...) -- C:\Users\jonathan\AppData\Roaming\logs.dat [223402] = Infection Diverse (Bifrose.Trace)
[HKCU\Software\Tutorials] =Spyware.AgenceExclusive
[HKLM\Software\Tutorials] =Spyware.AgenceExclusive
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_83 =PUA.FSTfr9^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:upfst_fr_83.exe =PUA.FSTfr9^
C:\Program Files\Cling Clang =PUP.ClingClang^
C:\Users\jonathan\AppData\Local\fst_fr_83 =PUA.FSTfr9^
C:\Users\jonathan\AppData\Local\fst_fr_83\upfst_fr_83.exe =PUA.FSTfr9^
[HKLM\Software\awesomehpSoftware] =PUP.Awesomehp^
O23 - Service: (vToolbarUpdater17.3.0) . (...) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\17.3.0\ToolbarUpdater.exe (.not file.) =Toolbar.AVGSearch
O43 - CFD: 20/10/2013 - 16:27:36 - [2,791] ----D C:\Users\jonathan\AppData\Local\CRE = Toolbar.Conduit
O45 - LFCP:[MD5.D8F1470E4FDA2E04DF1D4B44BDDBAAA5] - 06/02/2014 - 15:33:08 ---A- - C:\Windows\Prefetch\VPROT.EXE-B916796C.pf = Toolbar.AVGSearch
SS - | Auto 10/07/1658 0 | (vToolbarUpdater17.3.0) . (...) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\17.3.0\ToolbarUpdater.exe =Toolbar.AVGSearch
[HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater17.3.0] =Toolbar.AVGSearch^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}] =Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{BD5843ED-13C4-4EFF-ACE9-56CEE22BC087}] =Toolbar.AVGSearch
O4 - GS\Accessories [jonathan]: Run.lnk - Clé orpheline = Orphean Key not necessary
EmptyPrefetch
EmptyTemp
EmptyFlash
EmptyCLSID
SysRestore
Avatar du membre
par nonopinpin
#103000
Pardon...Lol

Rapport de ZHPFix 2014.2.3.1 par Nicolas Coolman, Update du 03/02/2014
Fichier d'export Registre :
Run by jonathan at 09/02/2014 16:17:41
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\jonathan\AppData\Local\fst_fr_83\upfst_fr_83.exe

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\Tutorials
SUPPRIMÉ: HKLM\Software\Tutorials
SUPPRIMÉ: HKLM\Software\awesomehpSoftware
SUPPRIMÉ: Service: vToolbarUpdater17.3.0
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}
SUPPRIMÉ: HKLM\Software\Classes\CLSID\{BD5843ED-13C4-4EFF-ACE9-56CEE22BC087}

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: fst_fr_83
SUPPRIMÉ RunValue: upfst_fr_83.exe

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page =

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ:** c:\users\jonathan\appdata\local\fst_fr_83\upfst_fr_83.exe
SUPPRIMÉ: c:\program files\mozilla firefox\searchplugins\awesomehp.xml
SUPPRIMÉ: c:\windows\prefetch\azureus.exe-d24891ab.pf
SUPPRIMÉ: c:\windows\prefetch\fortunitassetup.exe-1268d02e.pf
SUPPRIMÉ: c:\windows\prefetch\tugs_awesomehp.exe-e57d18ad.pf
SUPPRIMÉ: c:\windows\prefetch\freesofttoday.exe-4ab645c9.pf
SUPPRIMÉ: c:\windows\prefetch\freesofttoday.tmp-ae8b3b5a.pf
SUPPRIMÉ: c:\windows\prefetch\fst_fr_83.exe-f3668d02.pf
SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-81528a02.pf
SUPPRIMÉ: c:\windows\prefetch\optprostart.exe-1d272174.pf
SUPPRIMÉ: c:\windows\prefetch\fortunitas_setup.exe-4e2a012a.pf
SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-95950fb6.pf
SUPPRIMÉ: c:\windows\prefetch\fortunitas.firstrun.exe-4ad2f453.pf
SUPPRIMÉ: c:\windows\prefetch\fortunitasuninstall.exe-2fd53516.pf
SUPPRIMÉ: c:\windows\prefetch\wajam_validate.exe-5d4f4f3b.pf
SUPPRIMÉ: c:\windows\prefetch\upfst_fr_83.exe-68798f97.pf
SUPPRIMÉ: c:\users\jonathan\appdata\local\temp\toolbar_log.txt
SUPPRIMÉ: C:\Users\jonathan\AppData\Roaming\logs.dat
SUPPRIMÉ: c:\windows\prefetch\vprot.exe-b916796c.pf
SUPPRIMÉS Temporaires Windows (13) (459 875 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
6 : Clés du Registre
2 : Valeurs du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
21 : Fichiers
1 : Restauration Système


End of clean in 00mn 35s

========== Chemin de fichier rapport ==========
C:\Users\jonathan\AppData\Roaming\ZHP\ZHPFix[R1].txt - 09/02/2014 16:17:45 [2756]
Avatar du membre
par nonopinpin
#103009
Je vais te dire ça en tout cas merci beaucoup pour ton aide.
Par contre je rencontre un problème sur le tutoriel MBAM je ne trouve pas l'étape numéro 5 :
"Rendez-vous dans l'onglet Paramètres puis Paramètres d'examen, et choisissez Afficher dans les résultats, pré-coché pour suppression pour les deux premières lignes PUP et PUM."

Jonathan
Avatar du membre
par nonopinpin
#103020
Ok Merci je n'avais pas la bonne MAJ
Merci encore je te tiens au courant des que j epossède le raaport
JOnathan
par Dori@n
#110611
Image Bonjour,

Ce sujet n'a pas reçu de réponse de l'auteur depuis plus de 15 jours. Il est donc considéré comme archivé.
La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou de faire un UP régulièrement.

Ce sujet est verrouillé, si vous souhaitez le reprendre ou signaler qu'il est résolu, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !
Présentation Kev28

Salut :cheers:

Guider mon enfant

Bonjour, Bravo de soutenir sa passion ! Pour comp[…]

Salut ! Oui, j’ai testé un chatbot su[…]