Bonjour,
Est-que tu as installé des logiciel ces dernleir jours, car si tu installe des logiciels infectés, on recommence a zéro ??????
Tu supprime tous car si je te met cette liste rouge car ils sont infectés
Attention ne plus allez sur le site Softonic, car ils imposent d'installer leur programme du site en plus du logiciel que tu veux installé est sont la cause de ton infection
ZHPFix ne sert pas à scanner, mais à supprimé les infections
tu suis bien mais instruction ci-dessous et surtout n'essai pas les autres fonctions
télécharge ZHPFix 1.12.32
Voici le lien : http://telechargement.zebulon.fr/telecharger-zhpfix.html
Sous Window XP utilise cette procédure ci-dessous :
une fois installer, tu clique l'icone de ZHPFix >>>> une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag et tu le met le rapport ici
Sous Vista et Windows 7 (Seven) utilise cette procédure ci-dessous : >>>> Tu dois utiliser cette Procédure <<<<
une fois installer, tu clique droit sur l'icone de ZHPFix puis executer en tant administarteur > une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag et tu le met le rapport ici
Si il te demande de redémarrer, tu le feras après avoir tous supprimer
voici les infections ci-dessous : Ligne rouge (liste) a supprimé ci-dessous
O2 - BHO: DataMngr [64Bits] - {9D717F81-9148-4f12-8568-69135F087DB0} . (.Bandoo Media, inc - Url Helper.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\BrowserConnection.dll
O20 - AppInit_DLLs: . (.Bandoo Media, inc - Data Manager.) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll
O42 - Logiciel: Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM][64Bits] -- Searchqu Toolbar
[HKCU\Software\DataMngr_Toolbar]
[HKLM\Software\DataMngr]
O43 - CFD: 27/02/2013 - 10:59:33 - [15,961] ----D C:\Program Files (x86)\Searchqu Toolbar
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} [DefaultScope] - (Search Results) - http://dts.search-results.com
O87 - FAEL: "{CC6ECD34-04E0-40B0-8D8A-9DC27803B6C1}" | In - Public - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
O87 - FAEL: "{F604198D-D788-4547-AB55-4FF8594F8E2E}" | In - Public - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
[HKLM\Software\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}]
[HKLM\Software\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}]
[HKLM\Software\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}]
[HKLM\Software\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}]
[HKLM\Software\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}]
[HKLM\Software\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}]
[HKLM\Software\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}]
[HKLM\Software\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}]
[HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
[HKLM\Software\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}]
[HKLM\Software\Wow6432Node\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}]
[HKLM\Software\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}]
[HKLM\Software\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}]
[HKLM\Software\Wow6432Node\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}]
[HKLM\Software\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}]
[HKLM\Software\Classes\AppID\BrowserConnection.dll]
[HKLM\Software\Classes\AppID\DNSBHO.dll]
[HKLM\Software\Classes\BrowserConnection.Loader]
[HKLM\Software\Classes\BrowserConnection.Loader.1]
[HKLM\Software\Classes\DnsBHO.BHO]
[HKLM\Software\Classes\DnsBHO.BHO.1]
[HKLM\Software\Classes\SearchQUIEHelper.DNSGuard]
[HKLM\Software\Classes\SearchQUIEHelper.DNSGuard.1]
[HKLM\Software\DataMngr]
[HKCU\Software\DataMngr_Toolbar]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SearchquMediaBar_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SearchquMediaBar_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS]
[HKLM\Software\Wow6432Node\Classes\SearchQUIEHelper.DNSGuard]
[HKLM\Software\Wow6432Node\Classes\SearchQUIEHelper.DNSGuard.1]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:{99079A25-328F-4BD4-BE04-00955ACAA0A7}
C:\Program Files (x86)\Searchqu Toolbar
C:\Users\pierrick\AppData\LocalLow\searchqutoolbar
O17 - HKLM\System\CCS\Services\Tcpip\..\{ADD380BE-F0B0-438A-B53A-12F8635B6EA0}: DhcpDomain = isc.org
O17 - HKLM\System\CS1\Services\Tcpip\..\{ADD380BE-F0B0-438A-B53A-12F8635B6EA0}: DhcpDomain = isc.org
O17 - HKLM\System\CS2\Services\Tcpip\..\{ADD380BE-F0B0-438A-B53A-12F8635B6EA0}: DhcpDomain = isc.org
O17 - HKLM\System\CCS\Services\Tcpip\..\{C5942771-E144-40CE-A4BD-2542C8BB0AF3}: DhcpDomain = C1-LINE.COM
O17 - HKLM\System\CS1\Services\Tcpip\..\{C5942771-E144-40CE-A4BD-2542C8BB0AF3}: DhcpDomain = C1-LINE.COM
O17 - HKLM\System\CS2\Services\Tcpip\..\{C5942771-E144-40CE-A4BD-2542C8BB0AF3}: DhcpDomain = C1-LINE.COM
R3 - URLSearchHook: (no name) [64Bits] - {75e0046f-2275-4bce-9afd-d8da19abdf0b} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O42 - Logiciel: FIXIO PC Cleaner - (.Lulu Software Limited.) [HKLM][64Bits] -- {6A975700-86C7-4F6C-84A1-7A235CCE3287}
O43 - CFD: 27/02/2013 - 10:59:16 - [0,000] ----D C:\ProgramData\boost_interprocess
O43 - CFD: 22/02/2013 - 11:01:00 - [1,370] ----D C:\Users\pierrick\AppData\Local\ElevatedDiagnostics
O43 - CFD: 05/11/2012 - 19:37:32 - [0] ----D C:\Users\pierrick\AppData\Local\{00A4F321-FB49-44C8-9E21-E9C30270B4FB}
O43 - CFD: 27/02/2013 - 09:48:56 - [0] ----D C:\Users\pierrick\AppData\Local\{120FA296-16B2-4E8A-AD20-4C8E5116EB64}
O43 - CFD: 23/11/2012 - 14:11:57 - [0] ----D C:\Users\pierrick\AppData\Local\{182F5DEA-12B1-4B21-B851-17CB3DFDBA0A}
O43 - CFD: 26/12/2012 - 11:27:52 - [0] ----D C:\Users\pierrick\AppData\Local\{1AF4B8BF-7B08-40E1-8CEC-7F2A2846C0C2}
O43 - CFD: 15/02/2013 - 10:10:22 - [0] ----D C:\Users\pierrick\AppData\Local\{1BF1273B-7F9A-4476-9431-E80DFBF16BB0}
O43 - CFD: 26/11/2012 - 19:24:01 - [0] ----D C:\Users\pierrick\AppData\Local\{5259862F-2DA2-4694-A040-F3E3E1C93CBF}
O43 - CFD: 21/01/2013 - 03:11:49 - [0] ----D C:\Users\pierrick\AppData\Local\{55CC47E4-D3BC-46D8-BA61-ED7B15B5F9C0}
O43 - CFD: 15/12/2012 - 09:25:20 - [0] ----D C:\Users\pierrick\AppData\Local\{63877573-34EF-4EF7-A9A6-B737F05093F1}
O43 - CFD: 11/11/2012 - 11:11:27 - [0] ----D C:\Users\pierrick\AppData\Local\{68FF8466-D519-4298-96B8-E144172C185C}
O43 - CFD: 10/11/2012 - 17:26:43 - [0] ----D C:\Users\pierrick\AppData\Local\{6B529AAD-CD4F-40AF-82BA-E3FC9347909A}
O43 - CFD: 27/01/2013 - 11:58:08 - [0] ----D C:\Users\pierrick\AppData\Local\{81304EAA-E02F-442A-88BC-01A50FB44111}
O43 - CFD: 04/09/2012 - 20:34:34 - [0] ----D C:\Users\pierrick\AppData\Local\{8255BC41-EF41-4C9E-93A9-0A968D2CF0DA}
O43 - CFD: 21/12/2012 - 16:47:47 - [0] ----D C:\Users\pierrick\AppData\Local\{86A2257F-9247-493F-821F-6AF46BEEADC7}
O43 - CFD: 09/12/2012 - 11:35:46 - [0] ----D C:\Users\pierrick\AppData\Local\{873C74B2-56F6-4884-A344-9294DF5CEE5E}
O43 - CFD: 01/03/2013 - 08:46:40 - [0] ----D C:\Users\pierrick\AppData\Local\{8FF73D49-5845-4C4F-B127-7A124F29063A}
O43 - CFD: 11/03/2013 - 10:14:35 - [0] ----D C:\Users\pierrick\AppData\Local\{90248BB5-E7C3-4E2D-80FA-F4E4B708CBBB}
O43 - CFD: 22/11/2012 - 20:36:21 - [0] ----D C:\Users\pierrick\AppData\Local\{94CC6100-BAF4-422C-BA43-75A1A9B1C8D5}
O43 - CFD: 01/09/2012 - 16:07:59 - [0] ----D C:\Users\pierrick\AppData\Local\{9EC5C1D1-9367-410F-9BCF-AC8A8223B1DB}
O43 - CFD: 14/01/2013 - 20:51:26 - [0] ----D C:\Users\pierrick\AppData\Local\{A5F04BC2-279D-40AB-B2D8-BD61B27B4280}
O43 - CFD: 22/02/2013 - 10:13:55 - [0] ----D C:\Users\pierrick\AppData\Local\{B2E83BA4-0DFA-40A7-A04C-A846E2372A68}
O43 - CFD: 14/09/2012 - 19:40:33 - [0] ----D C:\Users\pierrick\AppData\Local\{B943C7FA-0ED3-4F80-BD77-9059DCD85571}
O43 - CFD: 15/11/2012 - 17:34:46 - [0] ----D C:\Users\pierrick\AppData\Local\{CBF96B01-4B1B-4904-8276-6FEADC032F3F}
O43 - CFD: 11/01/2013 - 03:45:39 - [0] ----D C:\Users\pierrick\AppData\Local\{CE26D14E-4765-42EF-B615-5E8FBE8F6B33}
O43 - CFD: 19/02/2013 - 16:33:26 - [0] ----D C:\Users\pierrick\AppData\Local\{D320A9B1-E3A8-418E-A65B-A00FDF90297E}
O43 - CFD: 27/02/2013 - 09:44:31 - [0] ----D C:\Users\pierrick\AppData\Local\{DD48A624-6A19-4DC5-8B2E-E7ECF65FF20A}
O43 - CFD: 21/02/2013 - 12:15:35 - [0] ----D C:\Users\pierrick\AppData\Local\{DF0E9B19-AE66-4F7F-8065-89B06AD987AC}
O43 - CFD: 22/02/2013 - 10:35:19 - [0] ----D C:\Users\pierrick\AppData\Local\{E5380211-4438-46A4-9C85-957D9021DBD0}
O43 - CFD: 14/09/2012 - 19:40:25 - [0] ----D C:\Users\pierrick\AppData\Local\{EBB1033E-2636-4D06-8722-2B81AFE6AE34}
O43 - CFD: 18/11/2012 - 19:50:13 - [0] ----D C:\Users\pierrick\AppData\Local\{EF617E44-1CE5-4523-A789-072AECC5803E}
O43 - CFD: 12/02/2013 - 20:20:22 - [0] ----D C:\Users\pierrick\AppData\Local\{F0D064D9-EB0B-4279-B59A-A13FB8F3A065}
O43 - CFD: 14/12/2012 - 19:31:35 - [0] ----D C:\Users\pierrick\AppData\Local\{FC960713-52DA-4213-9107-BF954411D96C}
O43 - CFD: 26/02/2013 - 17:28:47 - [0] ----D C:\Users\pierrick\AppData\Local\{FF45F14C-C67C-43FB-9A3D-189777A56BEC}
O44 - LFC:[MD5.0EB28C4FD1338E75C3451354E9202B20] - 11/03/2013 - 10:11:29 ---A- . (...) -- C:\Ad-Report-CLEAN[3].txt [6504]
O44 - LFC:[MD5.4C71356CD9E3F5C053C91C2D7E223E3F] - 27/02/2013 - 09:42:28 ---A- . (...) -- C:\Ad-Report-CLEAN[2].txt [5181]
O44 - LFC:[MD5.E0E7FBA534704D0F7DE5362F07CAD94F] - 26/02/2013 - 20:02:43 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [494]
O44 - LFC:[MD5.E3E078200B2DFD9CB5F517BA5DE08384] - 23/02/2013 - 18:40:32 ---A- . (...) -- C:\Windows\DeleteOnReboot.bat [98]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
redémarre ton ordinateur
- éléchargez Ad-Remover.voici le lien ci-dessous :
http://general-changelog-team.fr/fr/d ... tils-de-c-xx/5-ad-remover
- Double-cliquez sur l'icône AD-Remover.
- Au menu principal, (1) cliquez sur [Nettoyer].
- Confirmez le lancement de l'analyse et laissez l'outil travailler.
Télécharge le logiciel AdwCleaner Version:1.703
Voici le lien ci-dessous :
http://general-changelog-team.fr/fr/d ... ls-de-xplode/2-adwcleaner
une fois télécharger tu met le logiciel sur le bureau et clic sur le logiciel , une fois installait (1) clic sur supprimer
refait un scanne avec ZHPDiag
tiens-nous infomés
anthony0371 @ Plus