Probleme de pub

Bonjour

Quelqu'un viennt de reformater mon ordi, car il était ralenti.
Je commence donc à réinstaller tous les logiciels. Des logiciels s'installent tous seuls dans mon ordinateur (play to win, find a date...). Comment faire pour les supprimer et que des nouveaux ne s'installent plus? Est ce que c'est des chevaux de trois?
De plus, des pages web s'ouvrent toutes seules. Comment faire?

Merci de votre aide.

32 réponses

Résumé de la discussion

Un ordinateur fraîchement réinitialisé présente des installations de logiciels indésirables et des pages web qui s’ouvrent sans action de l’utilisateur, signalant une infection par des programmes publicitaires ou malveillants. Plusieurs réponses préconisent des outils anti-spyware comme Ad-Aware et Spybot, puis l’analyse via HijackThis et la suppression des entrées de démarrage pour éviter les réinstallations indésirables. Des conseils complémentaires incluent le nettoyage du navigateur et du registre, l’usage éventuel d’un bloqueur de pop-ups et la relance des scans en ligne pour confirmer l’absence d’infection. Des utilisateurs partagent également des rapports HijackThis et liens vers outils complémentaires afin de nettoyer les systèmes infectés, tout en indiquant que certaines infections exigent des nettoyages répétés et une révision des paramètres de sécurité.

Bobot (l’IA à votre service)
  1. Salut,

    Si des logiciels s'intallent tout seul sur ton pc, c'est que ce dernier n'est pas protégé. Quels sont les logiciels de sécurité que tu as installé AVANT de connecter à Internet ?

    Bien à toi
    0
    1. Modérateur
      Salut

      commence par installer un antivirus et un parfeu, si tu n'en pas/plus, on te conseillera

      ensuite :

      https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

      ++

      0
      1. Merci de m'avoir répondu.
        J'ai PC-cillin comme anti virus. Et j'ai Spybot également.
        0
        1. Si j'installe Ad aware, est-ce que cela résoudra mes problemes?

          D'avance merci.
          0
          1. Modérateur
            re

            Coucou Quick :-)

            tu peux faire le 1) et 3) du lien du poste 2 stp

            ++
            0
            1. Je n'ai pas trouvé le 1).

              Le résultat de hiackthis:
              Logfile of HijackThis v1.99.1
              Scan saved at 14:58:14, on 31/03/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
              C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
              C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
              C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\DAEMON Tools\daemon.exe
              C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
              C:\PROGRA~1\MESSAG~1\StartMessager.exe
              C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
              C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
              C:\Program Files\MessengerPlus! 3\MsgPlus.exe
              C:\WINDOWS\System32\ctfmon.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\Wanadoo\EspaceWanadoo.exe
              C:\Program Files\Wanadoo\ComComp.exe
              C:\Program Files\Wanadoo\Watch.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              c:\progra~1\intern~1\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
              O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
              O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
              O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
              O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
              O4 - HKLM\..\Run: [LongCashCoolObj] C:\Documents and Settings\All Users\Application Data\viewrulelongcash\SectHeck.exe
              O4 - HKLM\..\Run: [Idol Dupe Mp3 Ball] C:\Documents and Settings\All Users\Application Data\free lite idol dupe\dvdupload.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Run: [BAGS JUNK] C:\DOCUME~1\Patrick\APPLIC~1\ELSESE~1\Lite Mags.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O17 - HKLM\System\CCS\Services\Tcpip\..\{C7915457-F75B-4727-B0D4-955BD178FBF5}: NameServer = 80.10.246.130 80.10.246.3
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
              O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
              O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
              O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

              Encore merci
              0
              1. re

                je ne le trouve pas avec ton lien, et quand je tappe ewido dans le moteur de recherche su site il trouve "Ewido Anti-Malware v 3.5 ".
                je télécharge ça alors?

                Je suis pas tres doué... Merci de ta patience.
                0
                1. Modérateur
                  ah, ok !

                  le lien direct + tuto :

                  5) Ewido (gratuit) : ( tu clic en bas sur "download now"
                  https://www.avg.com/en-ww/free-antivirus-download

                  tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/Ewido/

                  bon courage, @+

                  ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
                  0
                  1. ok merci
                    j'ai installé ewido. mais que dois je faire? scanner, analyser...?
                    0
                    1. Modérateur
                      re

                      scanner tout le système stp, ensuite tu colle le rapport ici à la fin, je verrai ça plus tard

                      ++
                      0
                      1. Voila ça fait, je crois que j'ai réussi!!!
                        Vous en pensez quoi?
                        Merci

                        ---------------------------------------------------------
                        ewido anti-malware - Rapport de scan
                        ---------------------------------------------------------

                        + Créé le: 16:01:49, 31/03/2006
                        + Somme de contrôle: 55DA8CDD

                        + Résultats du scan:

                        C:\Documents and Settings\Patrick\Cookies\patrick@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@2o7[2].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@banner.clubdicecasino[1].txt -> TrackingCookie.Clubdicecasino : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@casinopays[2].txt -> TrackingCookie.Casinopays : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@clubdicecasino[2].txt -> TrackingCookie.Clubdicecasino : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@crbanner.casinopays[1].txt -> TrackingCookie.Casinopays : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@images.lop[1].txt -> TrackingCookie.Lop : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@lop[1].txt -> TrackingCookie.Lop : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@media.fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@msninvite.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@overture[2].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@revenue[2].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
                        C:\Documents and Settings\Patrick\Cookies\patrick@z1.adserver[1].txt -> TrackingCookie.Adserver : Nettoyer et sauvegarder
                        C:\Program Files\Adverts\uninst.exe -> Adware.Lop : Nettoyer et sauvegarder

                        ::Fin du rapport
                        0
                        1. Modérateur
                          re

                          tu peux me tutoyé :-)

                          maintenant : "pti nettoyage" :

                          télécharge ceci : ( si ce n'est pas déjà fait ! )

                          1) Ad-Aware (gratuit) :
                          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

                          2) Le patch en Français pour Ad-Aware (gratuit) :
                          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

                          tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

                          3) Spybot (gratuit) :
                          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

                          tuto : (merci à Ballatrap )
                          http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                          4) A-squared (nécéssite un enregistrement gratuit en ligne pour obtenir la clé d'activation) :
                          https://www.emsisoft.com/fr/

                          5) CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
                          http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                          tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

                          mets tout à jour,lance les scans en mode sans echec : pour cela redemarre en appuillant sur le touche F8 ou F5

                          ensuite poste un nouveau rapport hijackthis stp

                          ++
                          0
                          1. Coucou Green Day,

                            Je savais que tu allais mener cela de main maître !!

                            Bizzzz
                            0
                          2. Modérateur
                            @quick157lol ! très flatée

                            merci ;-)
                            0
                        2. re
                          j'ai réussi à télécharger Ad-aware, spybot et clean up.

                          Mais pour 4) A-squared (nécéssite un enregistrement gratuit en ligne pour obtenir la clé d'activation) :
                          https://www.emsisoft.com/fr/
                          je ne trouve pas le logiciel dans le lien...
                          merci de ton aide
                          0
                          1. Modérateur
                            re

                            tu as un lien " Téléchargement de a-squared Personal", c'est celui-ci

                            ++
                            0
                            1. re
                              J'ai fait ce que tu as demandé.

                              Voici le hijackthis en mode sans échec:
                              Logfile of HijackThis v1.99.1
                              Scan saved at 18:55:53, on 31/03/2006
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                              O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                              O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
                              O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                              O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                              O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                              O4 - HKLM\..\Run: [LongCashCoolObj] C:\Documents and Settings\All Users\Application Data\viewrulelongcash\SectHeck.exe
                              O4 - HKLM\..\Run: [Idol Dupe Mp3 Ball] C:\Documents and Settings\All Users\Application Data\free lite idol dupe\dvdupload.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              O4 - HKCU\..\Run: [BAGS JUNK] C:\DOCUME~1\Patrick\APPLIC~1\ELSESE~1\Lite Mags.exe
                              O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                              O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                              O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                              O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                              O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                              O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                              O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

                              et le Hijackthis en mode normal en étant connecté sur internet:
                              Logfile of HijackThis v1.99.1
                              Scan saved at 19:02:14, on 31/03/2006
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\ewido anti-malware\ewidoctrl.exe
                              C:\Program Files\ewido anti-malware\ewidoguard.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                              C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                              C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                              C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
                              C:\WINDOWS\System32\wdfmgr.exe
                              C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                              C:\WINDOWS\System32\alg.exe
                              C:\PROGRA~1\TRENDM~1\INTERN~1\PccGuide.exe
                              C:\Program Files\DAEMON Tools\daemon.exe
                              C:\PROGRA~1\Wanadoo\CnxMon.exe
                              C:\PROGRA~1\MESSAG~1\StartMessager.exe
                              C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                              C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                              C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              c:\progra~1\intern~1\iexplore.exe
                              C:\Program Files\a-squared\a2guard.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\System32\wbem\wmiprvse.exe
                              C:\WINDOWS\explorer.exe
                              C:\Program Files\Wanadoo\EspaceWanadoo.exe
                              C:\Program Files\Wanadoo\ComComp.exe
                              C:\Program Files\Wanadoo\Watch.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\HijackThis\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                              O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                              O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
                              O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                              O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                              O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                              O4 - HKLM\..\Run: [LongCashCoolObj] C:\Documents and Settings\All Users\Application Data\viewrulelongcash\SectHeck.exe
                              O4 - HKLM\..\Run: [Idol Dupe Mp3 Ball] C:\Documents and Settings\All Users\Application Data\free lite idol dupe\dvdupload.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              O4 - HKCU\..\Run: [BAGS JUNK] C:\DOCUME~1\Patrick\APPLIC~1\ELSESE~1\Lite Mags.exe
                              O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{C7915457-F75B-4727-B0D4-955BD178FBF5}: NameServer = 80.10.246.1 80.10.246.132
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                              O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                              O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                              O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                              O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                              O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                              O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

                              Merci de ton aide.
                              0
                              1. Modérateur
                                ok !

                                Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail

                                O4 - HKLM\..\Run: [LongCashCoolObj] C:\Documents and Settings\All Users\Application Data\viewrulelongcash\SectHeck.exe
                                O4 - HKLM\..\Run: [Idol Dupe Mp3 Ball] C:\Documents and Settings\All Users\Application Data\free lite idol dupe\dvdupload.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [BAGS JUNK] C:\DOCUME~1\Patrick\APPLIC~1\ELSESE~1\Lite Mags.exe

                                ensuite :

                                scan en ligne : colle rapport entier ( s’il y a quelque chose) :

                                http://www.bitdefender.fr/bd/site/search.php#

                                et precise où en sont tes soucis

                                ++

                                ***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
                                0
                                1. re

                                  je vien de faire le scan en ligne et le rapport est vide, je pense que s'est bon signe........

                                  merci beaucoup pour ton aide
                                  0
                                  1. Modérateur
                                    re

                                    en effet ;-)

                                    dernière touche et ça sera tout bon :

                                    *Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .

                                    *Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
                                    est cochée) puis clique sur "lancer le nettoyage"

                                    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                                    tuto: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                                    ++
                                    0
                                    1. salut "green day"

                                      j'ai suivi tout tes bons conseils

                                      est ce que c'est fini ??
                                      0
                                      • 1
                                      • 2