This is a multi-part message in MIME format.
--------------010403080407080006090701
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: 8bit

Le 19/08/2013 13:52, Herser a écrit :
> badgone88 a écrit dans le message de
> news:kusv5h.1bg.1@hamster.local.invalid
>
> Bonjour
>
> Delta Search n'est pas le seul indésirable sur ton rapport.
> D'où question :
>
> - Il n'y a que ce LPI que tu veux supprimer ?
> - Ou alors tu veux tous les supprimer, à savoir :
> Software Engine
> Eazel
> BabSolution
> Datamngr
> InstallCore
> Babylon
> Clicker
> AddLyrics
> OptimizerPro
> QuickShare
> Bandoo
> BProtector
> Toolbar Conduit
> Toolbar Wajam
> Et des plus qu'indésiarbles ?
>
> Pour la totale, utilise ZHPFix :
> Sur le bureau, repére l'icône ZHPFix, et clique dessus
> Récupére les lignes à nettoyer suivantes en P.J.
>
> Sélectionne TOUTES ces lignes, les copier et les coller dans ZHPFix avec
> le bouton "Coller le presse-papier "en haut.
> Vérifie que les lignes ont bien été collées.
> (Tu peux alors supprimer du nettoyage les lignes que tu voudrais conserver)
> Ferme tous les programmes en cours dont les navigateurs.
>
> Puis bouton GO qui va nettoyer.
>
> Un rapport de nettoyage va apparaître sur le bureau : ZHPFix.txt.
> Le mettre en P.J. ici

Le rapport est en PJ :)
J'ai pris soin de supprimer quelques lignes, je conserve quelques keygen 
à mes risques et périls.


> Et comme le dit Michel, ces indésirables sont installés avec l'accord de
> l'utilisateur qui passe trop vite sur les précochages.
> À lire :
> http://www.malekal.com/2013/01/20/pupsadwares-tour-dhorizons-des-divers-types-de-programmes-parasites/
>
> http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/

Oui, en allant vite, je me fais parfois avoir. Surtout que maintenant 
c'est beaucoup plus malin, car ces indésirables ne s'affichent pas 
clairement. Du coup on coche vite en pensant simplement accepter les 
conditions d'utilisation...

> Herser

Merci :)


--------------010403080407080006090701
Content-Type: text/plain; charset=windows-1252;
 name="ZHPFixReport.txt"
Content-Transfer-Encoding: 8bit
Content-Disposition: attachment;
 filename="ZHPFixReport.txt"

Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre : 
Run by jeremy at 19/08/2013 15:36:18
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\jeremy\AppData\Local\Temp\install.exe
SUPPRIME Memory Process: C:\Users\jeremy\AppData\Local\Temp\LyricsPal_1060-8101_v122.exe
SUPPRIME Memory Process: C:\Users\jeremy\AppData\Local\Temp\OptimizerPro.exe
SUPPRIME Memory Process: C:\Users\jeremy\AppData\Local\Temp\QuickShare1.exe
SUPPRIME Memory Process: C:\Users\jeremy\AppData\Local\Temp\uninst1.exe
SUPPRIME Memory Process: C:\Users\jeremy\Desktop\SciLor's Grooveshark.com Downloader\SciLors GrooveDownloader.exe
SUPPRIME Memory Process: M:\Android\Applications\Pack 01\YxFlash (1.2.9)\KeyGenerator.exe
SUPPRIME Memory Process: M:\Android\Applications\Pack 01\YxFlash (1.2.9) - (1.3.5)\KeyGenerator.exe
SUPPRIME Memory Process: M:\Android\Applications\Pack 01\YxFlash (1.2.9) - (1.3.5) - (1.3.6)\KeyGenerator.exe
SUPPRIME Memory Process: M:\Android\Applications\Pack 01\YxFlash (1.2.9) - (1.3.5) - (1.3.6) - YxPlayer (1.4.1) - (1.4.4)\KeyGenerator.exe
SUPPRIME Memory Process: M:\Logiciels\ANTIVIRUS, ANTISPYWARES\AVG AntiVirus Profesional 8.0.93\AVG Antivirus 8.0.87 + Keygen+serials(LATEST)\avg_avwt_stf_all_8_93a1293.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: BrowserDefendert
ABSENT Key: CLSID ASIC: \SOFTWARE\Microsoft\Active Setup\Installed Components\S-1-5-21-2154594406-1755620721-70169392-1001 - {DQ21XV00-XXQ2-8533-0A4I-3V551863006Y}
SUPPRIME Key: HKCU\Software\BabSolution
SUPPRIME Key*: HKCU\Software\DataMngr
SUPPRIME Key*: HKCU\Software\DataMngr_Toolbar
SUPPRIME Key: HKCU\Software\InstallCore
SUPPRIME Key*: HKLM\Software\DataMngr
ABSENT Key: Service: BrowserDefendert
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\BrowserDefendert
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
ABSENT Key: HKCU\Software\DataMngr
ABSENT Key: HKLM\Software\DataMngr
SUPPRIME Key: HKLM\Software\Classes\Prod.cap
ABSENT Key: HKCU\Software\InstallCore
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
ABSENT Key: HKCU\Software\BabSolution
ABSENT Key: HKCU\Software\DataMngr_Toolbar
SUPPRIME Key: HKLM\Software\Conduit
ABSENT SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SUPPRIME Key: HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
ABSENT Key: HKLM\Software\Conduit
SUPPRIME Key: HKCU\Software\Delta
SUPPRIME Key: HKLM\Software\Delta
SUPPRIME CLSID MPSK: {52058347-91cd-11e2-9e8a-00241d77fa7a}
SUPPRIME CLSID MPSK: {ce7d22bf-4cf2-11e2-8660-00241d77fa7a}
SUPPRIME Key:  StartupReg: javaup

========== Valeur(s) du Registre ==========
ABSENT [HKCU\Software\5f53df8bbc69e513]:INSTALL_FOLDER_NAME="BrowserDefender"
ABSENT [HKCU\Software\5f53df8bbc69e513]:PROTECTOR_DLL_NAME="BrowserDefender.dll"
ABSENT [HKCU\Software\5f53df8bbc69e513]:PROTECT_EXE_NAME="BrowserDefender.exe"
ABSENT [HKCU\Software\5f53df8bbc69e513]:SERVICE_NAME="BrowserDefendert"
ABSENT [HKLM\Software\5f53df8bbc69e513]:INSTALL_FOLDER_NAME="BrowserDefender"
ABSENT [HKLM\Software\5f53df8bbc69e513]:PROTECTOR_DLL_NAME="BrowserDefender.dll"
ABSENT [HKLM\Software\5f53df8bbc69e513]:PROTECT_EXE_NAME="BrowserDefender.exe"
ABSENT [HKLM\Software\5f53df8bbc69e513]:SERVICE_NAME="BrowserDefendert"
SUPPRIME TCP Query User{83F1B5E8-3503-4B0A-A223-D42A799E1D65}C:\users\jeremy\appdata\local\temp\rar$exa0.755\shairport4w.exe
SUPPRIME UDP Query User{082D6B8B-89F8-4CF1-B1BD-8C19F1DB58D8}C:\users\jeremy\appdata\local\temp\rar$exa0.755\shairport4w.exe
SUPPRIME TCP Query User{93820DD2-79ED-4E6B-B243-2EB93F13BCB3}C:\users\jeremy\appdata\local\temp\rar$exa0.273\shairport4w.exe
SUPPRIME UDP Query User{1C1FEE9C-DEF8-48EE-8636-01EA5CB7222D}C:\users\jeremy\appdata\local\temp\rar$exa0.273\shairport4w.exe

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\jeremy\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://www1.delta-search.com
SUPPRIME Chrome Site: http://www1.delta-search.com
SUPPRIME Chrome Site: http://www1.delta-search.com
SUPPRIME Mozilla Pref: user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT3285358&CUI=UN24491361102311450&UM=2&Sear[...]

========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\Babylon
SUPPRIME Folder: C:\ProgramData\BrowserDefender
SUPPRIME Folder: C:\Users\jeremy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
SUPPRIME Folder: C:\ProgramData\boost_interprocess
SUPPRIME Folder: C:\ProgramData\xml_param

========== Fichier(s) ==========
ABSENT File: c:\users\jeremy\desktop\scilor's grooveshark.com
ABSENT File: c:\programdata\browserdefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\browserdefender.exe
ABSENT File: c:\windows\prefetch\bprotect.exe-c669b53d.pf
ABSENT File: c:\windows\prefetch\browserdefender.exe-921f4834.pf
ABSENT File: c:\windows\prefetch\babmaint.exe-0b4f8415.pf
SUPPRIME File: c:\users\jeremy\appdata\local\temp\install.exe
SUPPRIME File*: c:\users\jeremy\appdata\local\temp\lyricspal_1060-8101_v122.exe
SUPPRIME File*: c:\users\jeremy\appdata\local\temp\optimizerpro.exe
SUPPRIME File: c:\users\jeremy\appdata\local\temp\quickshare1.exe
SUPPRIME File: c:\users\jeremy\appdata\local\temp\uninst1.exe
ABSENT Folder/File: c:\programdata\babylon
ABSENT Folder/File: c:\programdata\browserdefender
ABSENT Folder/File: c:\users\jeremy\appdata\roaming\microsoft\windows\start menu\programs\browserdefender
SUPPRIME File: C:\Users\jeremy\AppData\Roaming\Mozilla\Firefox\Profiles\7kedyr7c.default\bprotector_extensions.sqlite
SUPPRIME File: C:\Users\jeremy\AppData\Roaming\Mozilla\Firefox\Profiles\7kedyr7c.default\bprotector_prefs.js
SUPPRIME File*: c:\users\jeremy\appdata\roaming\mozilla\firefox\profiles\7kedyr7c.default\bprotector_prefs.js
SUPPRIME File***: c:\users\jeremy\desktop\scilor's grooveshark.com downloader\scilors groovedownloader.exe
ABSENT Folder/File: c:\windows\prefetch\browserdefender.exe-921f4834.pf
ABSENT Folder/File: c:\windows\prefetch\babmaint.exe-0b4f8415.pf
ABSENT Folder/File: c:\programdata\browserdefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\browserdefender.exe
ABSENT Folder/File: c:\users\jeremy\appdata\local\temp\uninst1.exe
ABSENT File: c:\windows\prefetch\wajam_validate.exe-09f43afe.pf
ABSENT File: c:\windows\prefetch\wajam_validate.exe-5af92e9a.pf
ABSENT File: c:\windows\prefetch\deltatb.exe-21c3e4ed.pf
ABSENT File: c:\windows\prefetch\delta4ffx.exe-2061beba.pf
ABSENT File: c:\windows\prefetch\deltasrv.exe-7d0e72f6.pf
ABSENT Folder/File: c:\windows\prefetch\wajam_validate.exe-09f43afe.pf
ABSENT Folder/File: c:\windows\prefetch\wajam_validate.exe-5af92e9a.pf
ABSENT Folder/File: c:\windows\prefetch\deltatb.exe-21c3e4ed.pf
SUPPRIME File: c:\windows\msxml4-kb2758694-enu.log 
SUPPRIME File: c:\ssuupdater.log 
ABSENT File: c:\windows\prefetch\msxml4-kb2758694-enu.exe-e2a0343e.pf
ABSENT File: c:\windows\prefetch\datacollector.exe-cd71a72f.pf
ABSENT File: c:\windows\prefetch\tunngle.exe-88045abd.pf
ABSENT File: c:\windows\prefetch\tunngle_setup_v4.5.1.1.exe-d7873ad0.pf
ABSENT File: c:\windows\prefetch\tunngle_setup_v4.5.1.1.tmp-ba719ed5.pf
ABSENT File: c:\windows\prefetch\tnglctrl.exe-90351c96.pf
ABSENT File: c:\windows\prefetch\grabit.exe-f2aef44d.pf
SUPPRIME File: c:\windows\prefetch\par2.exe-ae2f5c59.pf 
ABSENT File: c:\windows\prefetch\quickpar.exe-420e591b.pf
ABSENT File: c:\windows\prefetch\gigatribe.exe-c9845f37.pf
ABSENT File: c:\windows\prefetch\shairport4w.exe-673c668f.pf
ABSENT File: c:\windows\prefetch\setupadmin.exe-03e3c1a9.pf
ABSENT File: c:\windows\prefetch\shairport4w.exe-d7c90456.pf
ABSENT File: c:\windows\prefetch\msdl.exe-6035028c.pf
ABSENT File: c:\windows\prefetch\flvextract.exe-8e31c0eb.pf
ABSENT File: c:\windows\prefetch\rtmpdump.exe-cad02131.pf
ABSENT File: c:\windows\prefetch\schedmgr.exe-debce3e3.pf
ABSENT File: c:\windows\prefetch\mipony-installer.exe-002f3bd0.pf
ABSENT File: c:\users\jeremy\appdata\roaming\installdir\java.exe
SUPPRIME File: C:\Users\jeremy\AppData\Local\Shalsoft\GigaTribe\1346959\sharedfolders\dbs\03 - Jeux (PC)\Jeux PC\Sleeping Dogs\Sleeping Dogs Limited Edition CRACKED-P2P\.pandora\.pandora.dat
SUPPRIME File***: c:\users\jeremy\appdata\local\shalsoft\gigatribe\1346959\sharedfolders\dbs\03 - jeux (pc)\jeux pc\sleeping dogs\sleeping dogs limited edition cracked-p2p\.pandora\.pandora.dat
SUPPRIME File: C:\Users\jeremy\AppData\Local\Shalsoft\GigaTribe\1346959\sharedfolders\dbs\03 - Jeux (PC)\Jeux PC\Sleeping Dogs\Sleeping Dogs Limited Edition CRACKED-P2P\Sleeping Dogs Limited Edition CRACKED-P2P.dat
SUPPRIME File***: c:\users\jeremy\appdata\local\shalsoft\gigatribe\1346959\sharedfolders\dbs\03 - jeux (pc)\jeux pc\sleeping dogs\sleeping dogs limited edition cracked-p2p\sleeping dogs limited edition cracked-p2p.dat
SUPPRIME File: C:\Users\jeremy\AppData\Local\Shalsoft\GigaTribe\1346959\sharedfolders\dbs\07 - Logiciels\ANTIVIRUS, ANTISPYWARES\AVG AntiVirus Profesional 8.0.93\AVG Antivirus 8.0.87 + Keygen+serials(LATEST)\AVG Antivirus 8.0.87 + Keygen+serials(LATEST).dat
SUPPRIME File***: c:\users\jeremy\appdata\local\shalsoft\gigatribe\1346959\sharedfolders\dbs\07 - logiciels\antivirus, antispywares\avg antivirus profesional 8.0.93\avg antivirus 8.0.87 + keygen+serials(latest)\avg antivirus 8.0.87 + keygen+serials(latest).dat
ABSENT Folder/File: c:\users\jeremy\appdata\local\shalsoft\gigatribe\1346959\sharedfolders\dbs\07 - logiciels\antivirus, antispywares\avg antivirus profesional 8.0.93\avg antivirus 8.0.87 + keygen+serials(latest)\avgantivirus8.0.87keygenserials\avgantivirus8.0.87keygenserial
SUPPRIME File: m:\android\applications\pack 01\yxflash (1.2.9)\keygenerator.exe
SUPPRIME File***: m:\android\applications\pack 01\yxflash (1.2.9) - (1.3.5)\keygenerator.exe
SUPPRIME File: M:\Android\Applications\Pack 10\Talking Tom Cat Pro (V1.0 Cracked) AnDrOiD.rar
SUPPRIME File***: m:\logiciels\antivirus, antispywares\avg antivirus profesional 8.0.93\avg antivirus 8.0.87 + keygen+serials(latest)\avg_avwt_stf_all_8_93a1293.exe

========== Tache planifiée ==========
SUPPRIME Task: {12EA15BC-052C-4CC1-89D6-36671DAA418B}

========== Autre ==========
NON TRAITE :\Users\jeremy\AppData\Local\Temp\LyricsPal_1060-8101_v122.exe
NON TRAITE :\Users\jeremy\AppData\Local\Temp\OptimizerPro.exe
NON TRAITE :\Users\jeremy\AppData\Local\Temp\QuickShare1.exe
NON TRAITE :\Users\jeremy\AppData\Local\Temp\uninst1.exe


========== Récapitulatif ==========
11 : Processus mémoire
26 : Clé(s) du Registre
12 : Valeur(s) du Registre
5 : Dossier(s)
61 : Fichier(s)
5 : Préférences navigateur
1 : Tache planifiée
4 : Autre


End of clean in 00mn 47s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/08/2013 21:22:03 [5368]
C:\ZHP\ZHPFix[R2].txt - 19/08/2013 15:36:18 [11121]

--------------010403080407080006090701--