Bonjour,
Désolé c'est les vacances et je n'ai pas eu qu'1 rapport à lire
Ok au passe au script ;)
> Copie les lignes ci dessous :
SysRestore
G0 - GCSP: Preference [User DataDefault][HomePage] http://www1.delta-search.com
G2 - GCE: Preference [User DataDefault] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.4 (Désactivé)
G2 - GCE: Preference [User DataDefault] [gaiilaahiahdejapggenmdmafpmbipje] DealPly v.3.0.7.2 (Désactivé)
G2 - GCE: Preference [User DataDefault] [niapdbllcanepiiimjjndipklodoedlc] Yontoo v.1.0.3 (Désactivé)
G2 - GCE: Preference [User DataDefault] [ndibdjnfmopecpmkdieinmbadjfpblof] AVG SafeGuard toolbar v.15.3.0.11 (Désactivé)
R0 - HKCUSOFTWAREMicrosoftInternet ExplorerMain,Start Page = http://mysearch.avg.com
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.)
O4 - HKCU..Run: [Facebook Update] . (.Facebook Inc. - Programme dinstallation de Facebook.) -- C:UsersJeromeAppDataLocalFacebookUpdateFacebookUpdate.exe
O23 - Service: (vToolbarUpdater15.3.0) . (.AVG Secure Search - ToolbarU Application.) - C:Program FilesCommon FilesAVG Secure SearchvToolbarUpdater15.3.0ToolbarUpdater.exe
O20 - AppInit_DLLs: . (...) - C:ProgramDataBrowserDefender2.6.1339.144{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}BrowserDefender.dll
[MD5.D4F602B1F775B5827932D3C5B04A3FD2] [APT] [AutoKMS] (...) -- C:WindowsAutoKMSAutoKMS.exe [3372032]
[MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:UsersJeromeAppDataRoamingDealPlyUPDATE~1UPDATE~1.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{64BC624F-AC9F-41C7-B3D7-7C07FAA25961}] (...) -- E:ApplicationsSetup.exe (.not file.)
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {F4BC3FEB-3E1D-462D-99C1-1D521F2D9BCD}
[HKCUSoftwareYahoo]
O43 - CFD: 17/07/2013 - 17:45:32 - [1,906] ----D C:Program FilesBoxore
O43 - CFD: 16/07/2013 - 18:05:37 - [7,838] ----D C:ProgramDataBrowserDefender
O43 - CFD: 10/07/2013 - 19:17:02 - [0,000] ----D C:UsersJeromeAppDataRoaming.StarMade
O44 - LFC:[MD5.DB5F9DED8D747DAAD78A9F30485135CD] - 18/07/2013 - 09:53:46 ---A- . (...) -- C:WindowsDeleteOnReboot.bat
O51 - MPSK:{388324d0-9471-11e2-a2c2-00221516b666}AutoRuncommand. (...) -- I:Startme.exe (.not file.)
[MD5.B0F6507F8666E89DD9F192313D88EB98] [SPRF][16/06/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:UsersJeromeAppDataLocalTempuninst1.exe
[HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]
[HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
[HKCUSoftwareMicrosoftWindowsCurrentVersionExtbProtectSettings]
[HKLMSoftwareMicrosoftWindowsCurrentVersionUninstallAVG SafeGuard toolbar]
[HKCUSoftwareAVG SafeGuard toolbar]
[HKLMSoftwareAVG SafeGuard toolbar]
[HKLMSoftwareMicrosoftWindowsCurrentVersionExtPreApproved{11111111-1111-1111-1111-110111991162}]
[HKLMSoftwareClassesCLSID{11111111-1111-1111-1111-110111991162}]
[HKLMSoftwareMicrosoftInternet ExplorerLow RightsElevationPolicy{11111111-1111-1111-1111-110111991162}]
[HKLMSoftwareMicrosoftInternet ExplorerLow RightsElevationPolicy{21111111-1111-1111-1111-110111991162}]
[HKLMSoftwareWow6432NodeMicrosoftWindowsCurrentVersionExtPreApproved{11111111-1111-1111-1111-110111991162}]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsAAC05EAA51DC78A41A1DCE3B31038584]
C:Program FilesBoxore
C:Program FilesCommon FilesAVG Secure Search
C:ProgramDataBrowserDefender
C:UsersJeromeAppDataLocalSoftware
C:UsersJeromeAppDataLocalTempuninst1.exe
FirewallRaz
PROXYFix
EmptyFlash
Emptytemp
[list]
[*]Lances
ZHPFix,
exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[list=1]
[*]Dans ZHPFix clic sur l'îcone : "
coller le presse-papier"
[*]Puis Clic sur "
GO"
[/list]
[*]Confirmes les nettoyages des données en cliquant sur "
Oui"
[*] Une fois le scan terminé rends toi sur le bureau, le fichier
ZHPFixReport à été crée.
[*] Héberge le rapport
ZHPFixReport sur
SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
[/list]
Citation :
On arrive à la fin ;)