Page 1 sur 2

Adware Lollipop et Pop optional

Posté : dim. 17 mars 2019 13:50
par Juju
Bonjour,

J'ai une grosse infection. Pourriez vous m'aider? Merci par avance :)
Je vous mets le rapport MBAM

https://1fichier.com/?klfakljn9lxs132p0y60

Re: Adware Lollipop et Pop optional

Posté : dim. 17 mars 2019 15:28
par did80
salut Juju

eh be

bien infecté!! que fais tu avec ta machine

Aucune action de l'utilisateur signifie que rien n'est supprimer

il faut cocher les cases et supprimer la sélection et/ou mettre en quarantaine

heberge le rapport après suppression

@+

Re: Adware Lollipop et Pop optional

Posté : lun. 18 mars 2019 13:33
par Juju
Voilà j'ai tout mis en quarantaine

https://1fichier.com/?n792yj8abzs2zxvf54fl

Re: Adware Lollipop et Pop optional

Posté : lun. 18 mars 2019 19:38
par did80
salut

ceci stp

Image Télécharger FARBAR et l' enregistrer-le sur le Bureau

prendre la version compatible 32 ou 64 bits


http://www.bleepingcomputer.com/downloa ... scan-tool/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/


Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur


cocher les cases comme sur l'image ci dessous

Cliquer sur le bouton Analyser


Image

L'outil va créer 3 rapports sur le bureau:
  • Frst.txt
    Addition.txt
    Shortcut.txt

Mettre les 3 rapports
Frst Addition et Shorcut ici car ils prennent bien de la place.

http://cjoint.com/ et me donner les liens

@+

Re: Adware Lollipop et Pop optional

Posté : lun. 18 mars 2019 21:32
par Juju

Re: Adware Lollipop et Pop optional

Posté : mar. 19 mars 2019 12:15
par did80
Salut justine

ceci maintenant

1/ Desinstalle java si tu ne t'en sers pas

2/ ATTENTION: ==> Impossible d'accéder au BCD.



3/Lance Farbar

Image

Copies les lignes suivantes dans le cadre rouge
Code : Tout sélectionner
start:: 
CloseProcesses:
CreateRestorePoint:
(CACAOWEB Ltd -> ) C:\Users\justine collado\AppData\Roaming\cacaoweb\cacaoweb.exe
C:\Users\justine collado\AppData\Roaming\cacaoweb\cacaoweb.exe
HKU\S-1-5-21-2149361369-1918823813-655421961-1001\...\Run: [cacaoweb] => C:\Users\justine collado\AppData\Roaming\cacaoweb\cacaoweb.exe [568624 2017-04-06] (CACAOWEB Ltd -> )
R2 HPSLPSVC; C:\Users\justine collado\AppData\Local\Temp\7zS51D0\hpslpsvc64.dll [1039360 2012-11-14] (Hewlett-Packard Co.) [Fichier non signé] <==== ATTENTION
U1 aswbdisk; pas de ImagePath
2018-04-08 21:26 - 2018-04-08 20:59 - 002646416 _____ () C:\Users\justine collado\AppData\Local\Temp\removeSZB.exe
C:\Users\justine collado\AppData\Local\Temp\removeSZB.exe

CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{144DF3B2-2402-47AE-9583-5A045929A8D4}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.33.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.30.3\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{8C46158B-D978-483C-A312-16EE5013BE04}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.33.3\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.32.7\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2149361369-1918823813-655421961-1001_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\justine collado\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => Pas de fichier
Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - System32\Tasks\Microsoft\Windows\Application Experience\AitAgent => aitagent.exe <==== ATTENTION
Task: {D7582A0E-FA4F-4441-A28A-79AE555AB8A1} - System32\Tasks\Mise à jour de PC Health Advisor => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe <==== ATTENTION
C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe
Task: C:\Windows\Tasks\Mise à jour de PC Health Advisor.job => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe <==== ATTENTION
FirewallRules: [TCP Query User{D07CD3B4-8206-4CF8-A645-C882F10004DB}C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe (CACAOWEB Ltd -> )
FirewallRules: [UDP Query User{99174A0C-C2AD-4761-A72E-E90968A3E33A}C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe (CACAOWEB Ltd -> )
FirewallRules: [TCP Query User{D257418B-2934-4474-8F4A-7357FE59AB72}C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe (CACAOWEB Ltd -> )
FirewallRules: [UDP Query User{826B108F-34D9-4E9E-AC68-6E2FAF7EC917}C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\justine collado\appdata\roaming\cacaoweb\cacaoweb.exe (CACAOWEB Ltd -> )
EmptyTemp:
cmd: dism.exe /online /cleanup-image /restorehealth
cmd: sfc /scannow
end::
Corrige et heberge le rapport fixlog

@+

Didier

Re: Adware Lollipop et Pop optional

Posté : mar. 19 mars 2019 13:02
par Juju
Salut Didier,

J'ai fait ce que tu m'as dit, je te mets le rapport ainsi que 2 captures d'écran avec des messages d'erreurs.

Fixlog https://1fichier.com/?clcip9y5n9g7wn702za1
Ecran https://1fichier.com/?rjvjkshxnspxws12rd2a
Ecran 2 https://1fichier.com/?kwfu84orwfq8sl2f8gse

Je désinstallle JAVA maintenant, ça bugguait trop avant la correction FRST. J'attends tes instructions pour la suite.

Merci !

Re: Adware Lollipop et Pop optional

Posté : mar. 19 mars 2019 18:09
par did80
on poursuit justine


Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://www.sosvirus.net/telecharger/zhpcleaner/


Faire un click droit sur zhpcleaner


execute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image


Image


Scanner

puis cliques sur nettoyer


Image


Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

ZHPCleaner (S).txt ---> Pour le rapport de Scan (Recherche)
ZHPCleaner (R).txt ---> Pour le rapport de Réparation (Nettoyage)

héberger le rapport sur www.cjoint.com/ si volumineux

@+

Re: Adware Lollipop et Pop optional

Posté : mar. 19 mars 2019 19:26
par Juju
Salut,

J'ai fait zhp cleaner. J'ai fait le redémarrage mais la j'ai un écran noir. J'ai essayé d'exécuter une nouvelle tâche en écrivant explorer.exe mais rien ne marche. Je t'écris de mon portable.

Re: Adware Lollipop et Pop optional

Posté : mar. 19 mars 2019 20:49
par did80
tu as un autre pc?

Re: Adware Lollipop et Pop optional

Posté : mar. 19 mars 2019 21:05
par Juju
Oui je peux aller sur un autre pc. Est ce que je leteind au bouton?

Re: Adware Lollipop et Pop optional

Posté : mar. 19 mars 2019 21:07
par did80
si tu l'eteint il redemarre?

Re: Adware Lollipop et Pop optional

Posté : mar. 19 mars 2019 21:21
par Juju
Je ne sais pas j'ai pas essayé. Tu crois que je peux le faire?

Re: Adware Lollipop et Pop optional

Posté : mar. 19 mars 2019 21:40
par did80
oui

tu vas pas rester sur un ecran noir tout le temps

Re: Adware Lollipop et Pop optional

Posté : mar. 19 mars 2019 22:05
par Juju
Bah du coup il me fait une vérification du système de fichiers sur c. Je crois qu'il y en a pour un moment. Je te dis des que c'est fini si ça refonctionne

Re: Adware Lollipop et Pop optional

Posté : mar. 19 mars 2019 22:11
par Juju
C'est bon!!! J'ai l'écran !!

Re: Adware Lollipop et Pop optional

Posté : mar. 19 mars 2019 22:16
par Juju

Re: Adware Lollipop et Pop optional

Posté : mar. 19 mars 2019 22:17
par Juju

Re: Adware Lollipop et Pop optional

Posté : mer. 20 mars 2019 11:57
par did80
salut justine

c'est le nettoyage de printemps :mv:

celui ci maintenant

Télecharger Roguekiller 13.1.30 de Tigzy

https://www.adlice.com/fr/download/rogu ... /#download

prendre la version correspondant a votre système

Choisir la version voulue
  • Installer 32/64 bits

    Portable 32 bits

    Portable 64 bits
Lancer le scan

Image

Image

Image

A la fin du scan cliquez sur résultats


Image

onglet upload/suppressioncloud

assigner le helper did80

bouton Uploader


Tu vas obtenir un lien Permalink en bas de l'écran a me fournir

Didier

Re: Adware Lollipop et Pop optional

Posté : mer. 20 mars 2019 13:12
par Juju
Salut,

Oui c'est d'actu ;)
Voici le lien https://diag.adlice.com/report.php?id=d ... ea269a0400

Re: Adware Lollipop et Pop optional

Posté : mer. 20 mars 2019 16:14
par did80
ok justine

ceci stp

Télécharger Malwarebytes

https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
ou
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/


Pour windowsVista/7/8/8.1/10 cliquer droit sur « Exécuter en temps qu’administrateur 

Paramétrer comme ceci

Image


Mettre a jour les bases virales

« Lancer le scan »

Rapport
  1. Compte rendus
  2. Compte rendu d'analyse
  3. Afficher le compte rendu


Exporter Fichier.txt


Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/

Image


1 parcourir : Malwarebytes..txt sur le bureau

2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

@+

Re: Adware Lollipop et Pop optional

Posté : ven. 22 mars 2019 18:18
par Juju

Re: Adware Lollipop et Pop optional

Posté : ven. 22 mars 2019 20:47
par did80
Bonsoir Justine

ceci maintenant

Image Télécharger kapersky removal tool


https://support.kaspersky.com/fr/viruses/kvrt2015#kb



mettre sur le bureau KVRT.exe



désactiver l'antivirus


executer en mode administrateur le fichier kvrt



accepter les conditions d'utilisation


parametrer


Image




lancer le scan

Image



Scanner

Image




Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.


il n'y a pas de rapport si l'outil ne trouve pas d'infection
Image


Delete : Supprimer le fichier
Quarantine : place le fichier en quarantaine.
Clique sur le bouton Continue




Kaspersky Virus Removal Tool propose ensuite de désinfecter l’ordinateur en redémarrant ce dernier : Disinfect and restart the computer
Note que tu as un bouton « Try to desinfect without computer restart » afin de tenter de supprimer les virus sans redémarrer l’ordinateur

Image


L’ordinateur va alors redémarrer, si tu obtient le message, ci-dessous, clique sur Exécuter

Image


Image

@+

Re: Adware Lollipop et Pop optional

Posté : sam. 23 mars 2019 01:00
par Juju
Salut,

Je ne savais pas quoi faire alors j'ai mis skip pour le scan. Voici le rapport : https://1fichier.com/?mkt1s0sqw3bi3gvhcntz

J'ai aussi remarqué que quand j'ai voulu enlevé avira, l'antivirus n'était pas installé. J'ai tenté de le mettre et j'ai ce message d'erreur : https://1fichier.com/?nggifrzhyfnylxe7rwy8

Voila

Re: Adware Lollipop et Pop optional

Posté : sam. 23 mars 2019 11:20
par Juju
Salut Did,

J'ai aussi une MAJ à faire, est-ce que je l'a fait maintenant ou j'attends la fin de la désinfection ?
J'ai également ce message d'erreur https://1fichier.com/?uqi66z00kb3df98ek1hp
Voila
J'attends tes instructions :)

Re: Adware Lollipop et Pop optional

Posté : sam. 23 mars 2019 13:28
par did80
salut juju

fais ta mise a jour windows 7

puis ceci

Image Télécharger zhpdiag de N Coolman

https://www.sosvirus.net/telecharger/zhpdiag/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/

Enregistrer le Fichier sur le bureau important

exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation

1/ ouvrir les options et tout cocher

Image

Image

cliquer sur scanner

Image


cliques sur rapport


Le rapport zhpdiag.txt sera sur ton bureau

très volumineux incomplet sur le forum

il faut le poster sur www.cjoint.com

Image

Me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4

Didier

Re: Adware Lollipop et Pop optional

Posté : sam. 23 mars 2019 14:40
par Juju
Salut,

Les MAJ windows ne passent pas j'ai le code erreur 800706F7.

J'ai lancé ZHPdiag je te mets le rapport quand c'est terminé !

Re: Adware Lollipop et Pop optional

Posté : sam. 23 mars 2019 15:05
par Juju

Re: Adware Lollipop et Pop optional

Posté : sam. 23 mars 2019 16:42
par did80
re

je ne vois pas d'antivirus ce qui explique le mont d'infection

a désinstaller

---\\ LOGICIELS D'OPTIMISATION (1) - 2s
~ Avira System Speedup v4.16.0.7799 (Optimisation)

2/ mettre un antivirus gratuit

exemple

https://sospc.name/kaspersky-free-francais/

@+

Re: Adware Lollipop et Pop optional

Posté : sam. 23 mars 2019 18:07
par Juju
Avira c'est gratuit. C'est bon je change je fais quoi maintenant ?

Re: Adware Lollipop et Pop optional

Posté : sam. 23 mars 2019 19:29
par Juju
Ca marche pas j'ai un code erreur ! Je ne peux pas l'installer il annule l'installation exactement comme avira. Il y avait AVAST mais j'ai entendu dire que ce n'était pas le plus efficace c'est pour ça que j'ai tenté de mettre Avira. :\

Re: Adware Lollipop et Pop optional

Posté : sam. 23 mars 2019 19:40
par did80
quest ce qui ne marche pas???

Re: Adware Lollipop et Pop optional

Posté : sam. 23 mars 2019 23:47
par Juju
Je ne peux ni installer avira, ni installer kaspersky. J'ai un code erreur à chaque fois. En plus, je n'arrive pas à mettre à jour windows.

Re: Adware Lollipop et Pop optional

Posté : dim. 24 mars 2019 11:55
par did80
salut juju

supprime tes infections

Télécharger Zhpfix Script Manager

https://nicolascoolman.eu/download/zhpf ... t-manager/

sur votre bureau



Image

Code : Tout sélectionner
Script ZHPFix
EmptyCLSID
EmptyFlash
Emptytemp
HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WInterEnhance
HKCU\SOFTWARE\AppDataLow\Software\Smartbar
C:\Users\justine collado\AppData\Local\EmieBrowserModeList
C:\Users\justine collado\AppData\Local\EmieSiteList
C:\Users\justine collado\AppData\Local\EmieUserList
C:\Users\justine collado\AppData\LocalLow\EmieBrowserModeList
C:\Users\justine collado\AppData\LocalLow\EmieSiteList
C:\Users\justine collado\AppData\LocalLow\EmieUserList
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WInterEnhance
HKLM\SOFTWARE\WOW6432Node\Bunndle
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Google Update
HKLM\SOFTWARE\Wow6432Node\Paretologic
HKLM\SOFTWARE\WOW6432Node\Conduit
HKCU\SOFTWARE\cacaoweb
HKCU\SOFTWARE\Conduit
HKCU\SOFTWARE\ParetoLogic
HKLM\Software\Classes\Installer\Products\4AD045B0EA1497B4EBBAF0700E6996BA
HKLM\Software\Classes\Installer\Features\4AD045B0EA1497B4EBBAF0700E6996BA
HKCU\Software\Microsoft\Installer\Products\4AD045B0EA1497B4EBBAF0700E6996BA
HKCU\Software\Microsoft\Installer\Features\4AD045B0EA1497B4EBBAF0700E6996BA
HKLM\Software\Wow6432Node\Classes\Installer\Products\4AD045B0EA1497B4EBBAF0700E6996BA
HKLM\Software\Wow6432Node\Classes\Installer\Features\4AD045B0EA1497B4EBBAF0700E6996BA
C:\Windows\Installer\{0B540DA4-41AE-4B79-BEAB-0F07E09669AB}\ARPPRODUCTICON.exe
HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
HKCU\Software\Microsoft\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
HKCU\Software\Microsoft\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
HKLM\Software\Wow6432Node\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
HKLM\Software\Wow6432Node\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
C:\Windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}\ARPPRODUCTICON.exe
HKLM\Software\Classes\Installer\Products\B2FD9C0A5B9838449838816A28001F4B
HKLM\Software\Classes\Installer\Features\B2FD9C0A5B9838449838816A28001F4B
HKCU\Software\Microsoft\Installer\Products\B2FD9C0A5B9838449838816A28001F4B
HKCU\Software\Microsoft\Installer\Features\B2FD9C0A5B9838449838816A28001F4B
HKLM\Software\Wow6432Node\Classes\Installer\Products\B2FD9C0A5B9838449838816A28001F4B
HKLM\Software\Wow6432Node\Classes\Installer\Features\B2FD9C0A5B9838449838816A28001F4B
C:\Windows\Installer\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}\ARPPRODUCTICON.exe
HKLM\Software\Classes\Installer\Products\B6EF34C0188ECFA43B48A4BE9C00748E
HKLM\Software\Classes\Installer\Features\B6EF34C0188ECFA43B48A4BE9C00748E
HKCU\Software\Microsoft\Installer\Products\B6EF34C0188ECFA43B48A4BE9C00748E
HKCU\Software\Microsoft\Installer\Features\B6EF34C0188ECFA43B48A4BE9C00748E
HKLM\Software\Wow6432Node\Classes\Installer\Products\B6EF34C0188ECFA43B48A4BE9C00748E
HKLM\Software\Wow6432Node\Classes\Installer\Features\B6EF34C0188ECFA43B48A4BE9C00748E
HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
HKCU\Software\Microsoft\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
HKCU\Software\Microsoft\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
HKLM\Software\Wow6432Node\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
HKLM\Software\Wow6432Node\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Products\4AD045B0EA1497B4EBBAF0700E6996BA
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Features\4AD045B0EA1497B4EBBAF0700E6996BA
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Products\B2FD9C0A5B9838449838816A28001F4B
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Features\B2FD9C0A5B9838449838816A28001F4B
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Products\B6EF34C0188ECFA43B48A4BE9C00748E
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Features\B6EF34C0188ECFA43B48A4BE9C00748E
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
HKLM\SOFTWARE\Wow6432Node\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B

Puis Lancer l'outil en cliquant sur le balai

L'outil va fournir un fichier rapport zhpfix.txt sur votre bureau

Si en cours de traitement une fenetre apparait avec une demande d' accord de redémarrer la machine, cliquez sur OUI.

Il y aura un écran noir pendant un petit temps , pas de stress!!

{img]https://forum.pcastuces.com/img/fa2bb61 ... ea63ab.png[/img]

redémarrer la machine


Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

Image

didier

Re: Adware Lollipop et Pop optional

Posté : dim. 24 mars 2019 13:00
par Juju

Re: Adware Lollipop et Pop optional

Posté : dim. 24 mars 2019 14:39
par did80
ceci stp

Copies les lignes suivantes dans le cadre rouge



Avira


Image


cliques sur chercher fichier


copies/colles le rapport search.txt

Re: Adware Lollipop et Pop optional

Posté : dim. 24 mars 2019 16:39
par Juju
Farbar Recovery Scan Tool (x64) Version: 17.03.2019
Exécuté par justine collado (24-03-2019 16:10:04)
Exécuté depuis C:\Users\justine collado\Desktop
Mode d'amorçage: Normal

================== Chercher Fichiers: "Avira" =============


====== Fin de Chercher ======

Re: Adware Lollipop et Pop optional

Posté : dim. 24 mars 2019 16:51
par did80
pareil pour le registre


Copies les lignes suivantes dans le cadre rouge

avira


Image



cliques sur chercher registre


copies/colles le rapport search.txt

Re: Adware Lollipop et Pop optional

Posté : dim. 24 mars 2019 16:57
par Juju

Re: Adware Lollipop et Pop optional

Posté : dim. 24 mars 2019 18:01
par did80
re

Télécharger Zhpfix Script Manager

https://nicolascoolman.eu/download/zhpf ... t-manager/

sur votre bureau



Image

Code : Tout sélectionner
Script ZHPFix
EmptyCLSID
EmptyFlash
Emptytemp
"DisplayName"="Avira"
"Avira.OE.ServiceHost"=""
"ProductName"="Avira"
"PackageName"="Avira.OE.Setup.Msi.msi"
"ProductName"="Avira Software Updater"
"PackageName"="AviraSoftwareUpdater.msi"
"LastUsedSource"="n;1;C:\ProgramData\Avira\SoftwareUpdater\TempRepository\"
"1"="C:\ProgramData\Avira\SoftwareUpdater\TempRepository\"
"ProductName"="Avira Safe Shopping"
"PackageName"="avira_safe_shopping.msi"
"LastUsedSource"="n;1;C:\ProgramData\Avira\Launcher\Temp\deploymente56081d5-700a-4642-9434-18b883bedeb2\5127d9e0-ed52-430a-9019-b778189469de\"
"1"="C:\ProgramData\Avira\Launcher\Temp\deploymente56081d5-700a-4642-9434-18b883bedeb2\5127d9e0-ed52-430a-9019-b778189469de\"
"C:\ProgramData\Avira\Launcher\Logfiles\"="1"
"C:\ProgramData\Avira\Launcher\apps\icons\"=""
"C:\ProgramData\Avira\Launcher\apps\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\"=""
"C:\Program Files (x86)\Avira\Launcher\"=""
"C:\Program Files (x86)\Avira\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\notification\images\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\notification\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\images\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\symbol\png\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\symbol\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\fonts\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\fonts\"=""
"C:\Program Files (x86)\Avira\Launcher\de-DE\"=""
"C:\Program Files (x86)\Avira\Launcher\en-US\"=""
"C:\Program Files (x86)\Avira\Launcher\es-ES\"=""
"C:\Program Files (x86)\Avira\Launcher\fr-FR\"=""
"C:\Program Files (x86)\Avira\Launcher\id-ID\"=""
"C:\Program Files (x86)\Avira\Launcher\it-IT\"=""
"C:\Program Files (x86)\Avira\Launcher\ja-JP\"=""
"C:\Program Files (x86)\Avira\Launcher\nl-NL\"=""
"C:\Program Files (x86)\Avira\Launcher\pl-PL\"=""
"C:\Program Files (x86)\Avira\Launcher\pt-BR\"=""
"C:\Program Files (x86)\Avira\Launcher\ru-RU\"=""
"C:\Program Files (x86)\Avira\Launcher\tr-TR\"=""
"C:\Program Files (x86)\Avira\Launcher\zh-CN\"=""
"C:\Program Files (x86)\Avira\Launcher\zh-TW\"=""
"C:\ProgramData\Avira\SoftwareUpdater\TempRepository\"="1"
"C:\ProgramData\Avira\SoftwareUpdater\"="1"
"C:\ProgramData\Avira\SoftwareUpdater\UpdateHelper\"="1"
"C:\ProgramData\Avira\SoftwareUpdater\ShavlikData\"="1"
"C:\Program Files (x86)\Avira\SoftwareUpdater\"="1"
"C:\Program Files (x86)\Avira\Safe Shopping\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\de\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\es\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\fr\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\it\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\pt\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\Updater\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\html\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\Updater\de\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\Updater\es\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\Updater\fr\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\Updater\it\"=""
"C:\Program Files (x86)\Avira\Safe Shopping\Updater\pt\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\views\directives\deviceWizardViews\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\views\directives\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\views\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\de-DE\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\en-US\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\es-ES\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\fr-FR\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\id-ID\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\it-IT\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\ja-JP\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\nl-NL\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\pl-PL\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\pt-BR\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\ru-RU\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\tr-TR\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\zh-CN\"=""
"C:\Program Files (x86)\Avira\Launcher\pages\zh-TW\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\views\templates\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\css\"=""
"C:\Program Files (x86)\Avira\Launcher\htmlui\js\"=""
[A)x-95}{Sh7%E7XJ2x9a@yUnWrrzDtp3)x&&a.ib?jHnEM&+]2M4sM@)'Q_y8[i_fn,S.C.(Z)!ixqRb=I4AOMr1GGBQChG=pQKd8NlFp*9YmNf-!vqr9FRL@zC]m5h0`WpRjF~k(iqB?='R&U,HVygj?%IfkNRZ@,}h8urf(_2KRjox$x4a9b4WL,GCwynoKOy6S2Ic=YeL8wGvS(5p?Jvqzgyu@6`N(cgYC3nVsMCjQrgYALKvtAFcuDTi,f+S8(S5AXUAa`D}b+Lnl^]jxSC09{t=+K._dlh4VXRgo~dr9!RNgqcO_{3_xU7h&AWQ?y^6Yl{D,,IM&yu_`C%j?hvQAu@$$0wZ8$W[hJ+t?8(rDaq]96qf}pY(oEle@JhQ'a*Mw&ChpEm&$dM&9aiuK8jA(s^u,wFOp]oq8'El{K@+t%c$B~FGK4^d@%L`UV4IV'zj,eCN8r_{=8NFqJtyOmKo(.],I,sw8hDTf$j=q7@y^mnNdV8B934-eb!1RacECIe4-S~!@'QeH!R&w%(?nwU9iNBJAaq?g!,NLeaN(d!m[('m9VRV3(Th,Iq.2F]]BwD9={buIt+jV~TbK5fF_Ev8=jd[v=(JlGD8x({PtZTv?mwO%Ljjmf.8x({PtZTv?n%lELSl=m-GQx8ADks[9zT-NN^&&5Cy@r?id_AHA_Vm6o&N[$c*yD3lcqv}?JAYHF+y,_3QuyB7}NPX9Z'mjIuekN%^H[~q7qL!AQtLxrzMa)(c-(1jg5(f9&{`40EckZ3B7qPOO&X]9xRInsVW{[of*mfZI`'{8G)0?(^dWx]ni&_[[}1e@DvMEg[?m0=Qc9601O(7=+EWqtC{mvo%'@j%7s1kB6xj,MscsD!S[T0I-f}eAlLl$2E8kp_ThbA3luCqE$}IXvhllhbP_XsdFz+@D3nfvt?38T*DfM-FB*+yDa?xInAQVwPStBt)HDHPFXn_VjqJ3q6y*j=*7TE@BErY%9Hd&'MXG2{0lI[nD@.la`5K,4tw~~fkT7G8D)_zZ%Gur[!gWlulhkQhBaAiD1@@hIrxyW~hR=&0Er{0=fmfmPb1r.2X~('{B&b8U@359h'[A~m6191WBCp6G)w%M2F*L,IZOC]!C%Zi7HVchMAB{(TU`6(pDG@3fk8d2U-HTX^aaS2-D$Nm1tOe+HuUTgbC`GBFB6UJ3)mmdR]gxP8rKdB'DqoU((S7)MbzT@2sKsx)E%9GSBkKfxK=IWQ1ZDfwB&YU$Dp-m{w2&qV8=&NIE]U}gh.P&MLYaX1B_~E~DqO$n0E4khqFA^sb,,EKFHycsZAdpu6&6v=gu7dIE1R*}Qcr3O73bhed&)k%Ej-Ugh`8C{`DYCWDNkXoCsfGi**Y`R,-EGq9,,BXD+'8)0J!HDZT`nMZc*k)E9?kAj6!80Udqm$C,QQECx,5xo.!Ba,'zz-HE4m6Ejy}aJ!!-WjPCH,o^j$MF0{?b%^6QK7g]0G8n5FoBYRlgEbjX$aZULy%65.,F!87fQ+aT,fM~(kU[MpDE@ojX0-rPfsDr]5or%o[DAQLfQW.2n!j1^}=Mf^1C,VAzV2KO74YC[lt,'ONCae=GOl{JIU]1?'ayZZECfy$_WX{J-Mno-hY$b7vA(jQ^-?Yj.O9'~kcAJg%DX?iec8'QIg[B_T)]eY[FQ8OJnrn&0Gp,?iln@^iEEH1QEi(_)%'rc_`1GHfD)O]8xKYNDPc@tybIB~kBcW-N%3'3H^NjO+DyO{kBktO~zE$&?*2kV?NeV{rD&i9Hmy{V^Z{!qxq[.YWBJnqVY~708u~y`Z9&{D?F1L$h]1!ewj_Wx]%rBDPBA@O(iKMMD?Z-KXO.&nLEkBk?go.aDJ19`*ykLxaDF^mu3bDnT&Xdq5kYUf%EyOkp`@=D*xHl_[Oc'B=EMz_P(mTaj35_ZoDy[qlEz][ihIox9mTyk2?s~A=B5BR=U%nJQi@6xmdG,iYCk?-ok)sE8.TAh&T?M6rCW4]LX'HE3*0'.SI-+1cEUT4GZ,!8CHqQZurYC+mAll]=,iwp4@d'&_j0o'1F0Dbf`7i)o()_A8U*(J]C$A+GaP^Zp`Ap~CSphefCHZeWBTfO%DG)SeyC*`?DZg}!D!1j6,v]$5begxlEAXti5XyYcAwr2.@0KLSB`wz5$RyVMsR10D3QQ%)C4y3L,^vcO-MzQ?0Qb7jAE)4v^PSO`-%%I4_@)O_CUWJ)8eAFoYWHVnFq%]PCVoW$$[Vem)2UzJUcx*JC!J+Ll&!0_K+fT$0Z3feAvV1JdM98*'Sxz4(Z?q@B^NXtkGd~-sf=DaJ,v%(Bx`s]eUK.Xs6)6`pwQ'hEdRzF9}3fN.r+SEWKhw7C18t[j$+n)zTNZ){I}DpD{?[9w*5*[l41HR((0f9F~9G4W1GZ*.DVgIN^X5WD(=}[2L~wu0EN*7A?+${BS&tNP3zBdRsw[T,z558D]kb@aqM!d8nty(FK@jkDOwsG(SHd`nNy9]wBCyjC&OjQif04lqGw+Tjdng*F~Lni*rR%HMyewp2X((+D'Cb,Sz`O%=JR0BFZli[ER4A3VIvg+aWl}G'[k}cBahCl+AUbh8-7-oQSrQkCfqvX?JD*qXE5O)bkD%SDb='oJ'wa8XtAT5h3=H6Erh*NqfIeL.A?N`kWd42Bn(OB*pTO)aKZJMiXJ.KCORZk[[ie5N@.nc`[qE]D*(,pcey]k$1`mm@$hL4EjS09L!dO9=4gvn29@KDE([FWo)]'1`[SLtWNbujAN57XAvX5dR)6WEv{`{cBLprGObbsMjeXB%OWmePEZ)E{!{Sgt8-{E}s~WAWCf$k&hV2%2d.hfvxJJ1=Bxt,&u{cdn`D!28b-N%mFQ0~ev~o4Rdu9*2aX^+*Cf!fZhzpDb25~[&lBtFsAU0&INY}jWkG.)O.50d+B?Y&71xnke7$~D%W$RkfAHKa_oVK(F)uOwZ*J3Y=BQFatug!x30%eg6*`P[0CCpCsDgfz=a+pOZfS*@uA!f56BGSN657Deuu3O-9CVSmc%TtKKJ[9NPA_Q~ZBwf_K^(tdK2qthsQJXzpBZ{0}S7]~%$mhZNzlNz!FsM$lqv,fn9v%C!ns6VWEgW^Ag53b94l+G*{emzaF)k%RNfK(ZML.`+*g+bxB~PtM`beZc$'nHnEw6taFOApn+c}Z=NHls}iOqzxB2x-)eSbw}.Az60fT'~9B}}AIui(.`f!}cw7h4keC63_DZ6M8=ec3L={+4=CEzm8Xg.+smA2?Z97aBsmAwI'1W`r(O@=W{k6V6UUEa=N]T'-,tjZo{~MteibF.5}n$YUcW?.TWGqK^{sDV'Q34ZLo$Mxv?H[7(h4Dc,KLsvwdp1a8R0z}0nkCVtKs)svGk[~eF,v?I[uD4LtpftzUa&6qvYeX5BxDv%YB@7+P@?8L`u=d!81D{Q+sevm@?=%~S}Zb)FxEM&hAy9TvQ0HiyViM[B,Cyy}WdW.K^c%iy1(E(k4DCG}4OLUp0yGBue`4VGIC[hk0^[GTCU=&MB*8ic~EkF(x7zbWP`3?_jE4&x-D='Jt[zRAbsGz=UELAq0B2gumR!?2*SQGwe6m%deBvzziXv%zjpSY7?r*rSTCvOeCH`JeG9.Je5C]0_@Bhv+8J%jSH1n!?.S.x8QC-t`]Qo]%`eLy([eVC=`DW0O%RXY66Jl_TOF!DndDxhLo9VFE`K?xq]JyI&4EmsLa!Z1*f&j=o4jL,u,C]OfBw)%126^)t(?7qMfFi=x!o[9?Z,9_r(P0tK[FR5$SC,&s1)D)Eya9`bUBSurHohV.Fg8n.ycZ+DpA~'Koic~s0g%*k&t&9'dC=TXjsSF-tG$&yrIf5nDC(+KGr7(b2%-'~3SUkx`F+zH*sdo%B1ra6d1To@WBELisa,Br'a'WS5KA$+3ESV~tBu&Yqvl{3yTGJM{B9%iOJCXs&lVtj{05F@kDLEgn&wdwd6OSsBTcxPsEC&ZW5YHGOOYX=E0f^(kD&v0)YV6=%tkrM%Spw5.E$WFzN+mOq--Zy37t9okA({!zy(G9k6zr`o@Wx.'Bb??E8l4xr.Ut-ONL9MTD*tNtYURmXlrr&k9)qni?&e%*nsaT!rkcFSy7L2O=4q}-mCXJX%_`+}aL?Vz?@6H{hui2,$0MkzF2Etq@d7nieOY@cfF}=!l4Eb8A6jf=?-w37MKtV]621-k92D1D+ZyR67eo{TF.$V'A0_Hv)an-l5u]2N&}U.{8!35!I+}cQ*pQg'6Q+?4A2+,'X=LYEzqXd_Nvt`g88Qdk$SdBz+T![X^PJ,a=XR?X?UKCY2T2wnEI())?IRW30}SWA)J[7G*AiraAR,ju@d-$lHYS1V7TIMK=N75%xfp$+&w)uH*eoy6A=E+IJ`rrUsCU'Kp&Kd2Aj6@f.nOWH)`uW0l=mg&ARIz4'Vk.jC+'~=I=Q{S?PWNAf_QtA+h)Qut{3k]=dQx.mMV?`6I,}O^,(4N=0y,~NaKflpbT2~Yg-Jo@&c='2d_KE*_^HhNV@ZJ=o%F?$$&dAIr[=aU?qzCA)ZmY3$5O0&CT6{x+oxH=*=q*F(ojDMK@cei23^E@H@!R$uV-`socUv.Sy(TA&uTVR6tFplXji80BzMW?dUy97@1siDu{?]'!vO[@G'I]MLqZ.!YKN9@IcFq?G)5LTjjr2S"
"Path"="\Avira\Safe Shopping\Update"
"Path"="\Avira\Safe Shopping\Launch"
"Path"="\Avira\Safe Shopping\Check"
"InstallationPath"="C:\Program Files (x86)\Avira\Launcher\"
"PartnerId"="avira"
"ExternalNamedPipe"="Avira.ExternalCommunicationTaskPipe"
"CommunicatorNamedPipe"="Avira.Launcher.CommunicatorPipe"
"AcpNamedPipeName"="Avira.Launcher.AcpNamedPipe"
"InstallLocation"="C:\Program Files (x86)\Avira\Optimizer Host"
"Clients"="
AviraPrivacyPal"
"InstallLocation"="C:\Program Files (x86)\Avira\Privacy Pal"
"InstallLocation"="C:\Program Files (x86)\Avira\SoftwareUpdater"
""="C:\Program Files (x86)\Avira\Launcher\Avira.PWM.NativeMessaging.json"
"AviraSoftwareUpdater.exe"="10001"
"Avira SystrayStartTrigger"=""C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe""
"BundleCachePath"="C:\ProgramData\Package Cache\{33789076-9ec9-4866-b174-19596d6375c1}\Avira.OE.Setup.Bundle.exe"
"DisplayIcon"="C:\ProgramData\Package Cache\{33789076-9ec9-4866-b174-19596d6375c1}\Avira.OE.Setup.Bundle.exe,0"
"Publisher"="Avira Operations GmbH & Co. KG"
"QuietUninstallString"=""C:\ProgramData\Package Cache\{33789076-9ec9-4866-b174-19596d6375c1}\Avira.OE.Setup.Bundle.exe" /uninstall /quiet"
"UninstallString"=""C:\ProgramData\Package Cache\{33789076-9ec9-4866-b174-19596d6375c1}\Avira.OE.Setup.Bundle.exe"  /uninstall"
"InstallLocation"="C:\Program Files (x86)\Avira\Launcher\"
"InstallLocation"="C:\Program Files (x86)\Avira\SoftwareUpdater\"
"InstallSource"="C:\ProgramData\Avira\SoftwareUpdater\TempRepository\"
"DisplayName"="Avira Software Updater"
"InstallLocation"="C:\Program Files (x86)\Avira\Safe Shopping\"
"InstallSource"="C:\ProgramData\Avira\Launcher\Temp\deploymente56081d5-700a-4642-9434-18b883bedeb2\5127d9e0-ed52-430a-9019-b778189469de\"
"DisplayName"="Avira Safe Shopping"
"Inno Setup: App Path"="C:\Program Files (x86)\Avira\Privacy Pal"
"InstallLocation"="C:\Program Files (x86)\Avira\Privacy Pal\"
"Inno Setup: Icon Group"="Avira"
"DisplayName"="Avira Privacy Pal"
"DisplayIcon"="C:\Program Files (x86)\Avira\Privacy Pal\Avira.PrivacyPal.UI.Application.exe"
"UninstallString"=""C:\Program Files (x86)\Avira\Privacy Pal\unins000.exe""
"QuietUninstallString"=""C:\Program Files (x86)\Avira\Privacy Pal\unins000.exe" /SILENT"
"URLInfoAbout"="http://www.avira.com"
"HelpLink"="http://support.avira.com"
"URLUpdateInfo"="http://www.avira.com"
"MasterKey"="Software\Avira\Launcher"
"Avira"="Software\Avira\Launcher"
"ImagePath"=""C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe""
"DisplayName"="Avira Service Host"
"Description"="Hosts multiple Avira services within one Windows service."
"ImagePath"=""C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe""
"DisplayName"="Avira Optimizer Host"
"Description"="Hosts multiple Avira optimization services within one Windows service."
"ImagePath"=""C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe""
"DisplayName"="Avira Updater Service"
"Description"="Support Service for Avira Software Updater"
"{360E5BA9-9503-4711-85D0-FE29661D2077}"="v2.10
Action=Block
Active=TRUE
Protocol=6
Profile=Public
App=C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe
Name=Avira.SoftwareUpdater.ToastNotificationsBridge
"{4246D344-8E06-4B8D-9D52-D6BD35006A11}"="v2.10
Action=Allow
Profile=Domain
"{137B7859-6ECA-4BBF-AE2F-3D69E89127AA}"="v2.10
Profile=Private
"avira_fr_fass0_1369459423-1552756134__ws.exe"="11001"
"Avira.Systray.exe"="11001"
"Avira.OE.Setup.Bundle.exe"="11001"
"File2"="C:\Users\justine collado\Desktop\installation avira.png"
"C:\Users\justine collado\Downloads\avira_fr_fass0_1369459423-1552756134__ws.exe"="1"
"File5___Avira_20190323180612.log"="C:\Users\JUSTIN~1\AppData\Local\Temp\Avira_20190323180612.log"



Puis Lancer l'outil en cliquant sur le balai

L'outil va fournir un fichier rapport zhpfix.txt sur votre bureau

Si en cours de traitement une fenetre apparait avec une demande d' accord de redémarrer la machine, cliquez sur OUI.

Il y aura un écran noir pendant un petit temps , pas de stress!!

{img]https://forum.pcastuces.com/img/fa2bb61 ... ea63ab.png[/img]

redémarrer la machine


Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

Image