Hotmail

Bonjour,

J envoie et je recois enormement de pub sans rien faire, chaquejour ma boite a mail ( hotmail) me dis qu elle a envoyer autant de pub a autant de personne ou que j en recois par ces memes personnes.
Comment me debarrasser de tout ca?

19 réponses

  1. Bonjour

    On va faire une analyse de ton systéme.

    * Télécharge ZHPDiag ( de Nicolas coolman ).
    ou
    ZHPDiag
    ou
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou le lien FTP en secours :
    ftp://zebulon.fr/ZHPDiag2.exe

    ***********************
    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
    * Laisse toi guider lors de l'installation
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    0
    1. * Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

      *Double-clique sur l'icône AdwCleaner située sur ton Bureau.
      *Sur la page, clique sur le bouton «Suppression»
      *Laisse travailler l'outil.
      *Poste le rapport qui apparaît à la fin.
      (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

      ==============================================================

      * Télécharge et installe : Malwarebyte's Anti-Malware
      * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
      * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
      * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
      * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
      * A la fin du scan, clique sur Afficher les résultats
      * Coche tous les éléments détectés puis clique sur Supprimer la sélection
      * Enregistre le rapport
      * S'il t'est demandé de redémarrer, clique sur Yes
      * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
      * Si tu as besoin d'aide regarde ce tutorial
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

      0
      1. Bonjour,

        voila:

        1er rapport

        # AdwCleaner v1.308 - Rapport créé le 27/09/2011 à 14:26:24
        # Mis à jour le 25/09/11 à 17h par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Abdel - ABDEL-PC (Administrateur)
        # Exécuté depuis : C:\Users\Abdel\Downloads\Programs\adwcleaner.exe
        # Option [Suppression]

        ***** [KillNav] *****

        # iexplore.exe [PID:2488] -> Tué

        ***** [Processus] *****

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Users\Abdel\AppData\LocalLow\Conduit

        ***** [Registre] *****

        ***** [Registre (64 bits)] *****

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16421

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Google Chrome v [Impossible d'obtenir la version]

        Fichier : C:\Users\Abdel\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[S1].txt - [974 octets] - [27/09/2011 14:26:24]

        *************************

        Dossier Temporaire : 4 dossier(s) et 6 fichier(s) supprimé(s)

        ########## EOF - C:\AdwCleaner[S1].txt - [1195 octets] ##########

        2eme rapport

        Malwarebytes' Anti-Malware 1.51.2.1300
        www.malwarebytes.org

        Version de la base de données: 7807

        Windows 6.1.7601 Service Pack 1
        Internet Explorer 9.0.8112.16421

        27/09/2011 14:22:09
        mbam-log-2011-09-27 (14-22-09).txt

        Type d'examen: Examen complet (C:\|D:\|)
        Elément(s) analysé(s): 335937
        Temps écoulé: 49 minute(s), 24 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
        1. Désactives avast et relances Adwcleaner avec l'option «Suppression»
          Postes le rapport.

          Réactives Avast.
          0
          1. voila

            # AdwCleaner v1.308 - Rapport créé le 27/09/2011 à 20:18:49
            # Mis à jour le 25/09/11 à 17h par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
            # Nom d'utilisateur : Abdel - ABDEL-PC (Administrateur)
            # Exécuté depuis : C:\Users\Abdel\Downloads\Programs\adwcleaner.exe
            # Option [Suppression]

            ***** [KillNav] *****

            # iexplore.exe [PID:6816] -> Tué

            ***** [Processus] *****

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            ***** [Registre] *****

            ***** [Registre (64 bits)] *****

            ***** [Navigateurs] *****

            -\\ Internet Explorer v9.0.8112.16421

            [OK] Le registre ne contient aucune entrée illégitime.

            -\\ Google Chrome v [Impossible d'obtenir la version]

            Fichier : C:\Users\Abdel\AppData\Local\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            *************************

            AdwCleaner[S1].txt - [914 octets] - [27/09/2011 20:18:49]

            *************************

            Dossier Temporaire : 7 dossier(s) et 3 fichier(s) supprimé(s)

            ########## EOF - C:\AdwCleaner[S1].txt - [1135 octets] ##########
            0
            1. 1/ Copie/colle les lignes suivantes en gras:
              2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
              3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

              ----------------------------------------------------------
              [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
              O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job
              [MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS.exe (.not file.)
              [HKLM\Software\Babylon]
              O43 - CFD: 14/09/2011 - 21:42:24 - [0] ----D- C:\ProgramData\Babylon
              O43 - CFD: 14/09/2011 - 21:42:24 - [2644] ----D- C:\Users\Abdel\AppData\Roaming\Babylon
              O43 - CFD: 14/09/2011 - 21:42:26 - [3680088] ----D- C:\Users\Abdel\AppData\Local\Babylon
              O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web (Babylon)) - http://search.babylon.com
              [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
              [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]
              [HKLM\Software\WOW6432Node\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
              [HKLM\Software\WOW6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}]
              [HKLM\Software\WOW6432Node\Classes\CLSID\{E49F0B41-3322-11D4-AEFE-00C04F61025C}]
              C:\ProgramData\Babylon
              C:\Users\Abdel\AppData\Roaming\Babylon
              C:\Users\Abdel\AppData\Local\Babylon
              O4 - HKLM\..\Wow6432Node\Run: [UpdatePSTShortCut] Clé orpheline
              O4 - Global Startup: C:\Users\Abdel\Desktop\Upgrade to Paltalk Extreme.lnk - Clé orpheline
              R3 - URLSearchHook: Vuze Remote Toolbar [64Bits] - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\Vuze_Remote\prxtbVuz0.dll
              O2 - BHO: Conduit Engine [64Bits] - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\ConduitEngine\prxConduitEngine.dll
              O2 - BHO: Vuze Remote [64Bits] - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Vuze_Remote\prxtbVuz0.dll
              O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM] -- conduitEngine
              [HKCU\Software\AppDataLow\Software\Conduit]
              [HKCU\Software\AppDataLow\Software\conduitEngine]
              [HKCU\Software\AppDataLow\Toolbar]
              [HKCU\Software\ConduitEngine]
              [HKCU\Software\Conduit]
              [HKLM\Software\Conduit]
              O43 - CFD: 01/05/2011 - 10:37:06 - [3135768] ----D- C:\Users\Abdel\AppData\Local\Conduit
              O43 - CFD: 27/02/2011 - 17:59:22 - [0] ----D- C:\Users\Abdel\AppData\Local\ConduitEngine
              O43 - CFD: 12/12/2010 - 23:26:28 - [1167040] ----D- C:\Program Files (x86)\Conduit
              O43 - CFD: 01/05/2011 - 10:37:08 - [4468062] ----D- C:\Program Files (x86)\ConduitEngine
              O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
              O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (free-downloads.net Customized Web Search) - http://search.conduit.com
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
              [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
              [HKLM\Software\WOW6432Node\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}]
              [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
              [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
              [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
              [HKLM\Software\WOW6432Node\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
              [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
              [HKCU\Software\Conduit]
              [HKCU\Software\AppDataLow\Software\Conduit]
              [HKLM\Software\WOW6432Node\Conduit]
              [HKCU\Software\conduitEngine]
              [HKCU\Software\AppDataLow\Software\conduitEngine]
              [HKLM\Software\WOW6432Node\conduitEngine]
              [HKCU\Software\AppDataLow\Toolbar]
              [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{30F9B915-B755-4826-820B-08FBA6BD249D}
              [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
              C:\Users\Abdel\AppData\Local\Conduit
              C:\Users\Abdel\AppData\Local\ConduitEngine
              C:\Users\Abdel\AppData\LocalLow\ConduitEngine
              C:\Users\Abdel\AppData\LocalLow\Vuze_Remote
              C:\Program Files (x86)\Conduit
              C:\Program Files (x86)\ConduitEngine
              EmptyTemp
              FirewallRaz

              --------------------------------------------------------

              - Clique sur le bouton « GO » pour lancer le nettoyage,
              - Copie/colle la totalité du rapport dans ta prochaine réponse
              0
              1. Tu me demande de copier et de coller mais je ne sais pas ou le mettre.
                Et pourrais tu m expliquer un peu ce que tu fais car je t avoue que j avance a l aveugle pour le moment.
                Merci
                0
                1. Bin c'est pourtant bien expliqué.

                  1/ Copie/colle les lignes en gras:
                  2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
                  3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

                  Le script que tu dois éxécuter va retirer une partie des infections et des toolbars inutile au bon fonctionnement de ton pc.
                  0
                  1. voila

                    Rapport de ZHPFix 1.12.3361 par Nicolas Coolman, Update du 06/09/2011
                    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-09-2011-17-58-56.txt
                    Run by Abdel at 28/09/2011 17:58:56
                    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                    ========== Logiciel(s) ==========
                    ABSENT Software Key: conduitEngine

                    ========== Clé(s) du Registre ==========
                    ABSENT Key: HKLM\Software\Babylon
                    SUPPRIME Key: SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
                    ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
                    SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
                    ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
                    ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
                    ABSENT Key: HKLM\Software\WOW6432Node\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
                    ABSENT Key: HKLM\Software\WOW6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
                    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{E49F0B41-3322-11D4-AEFE-00C04F61025C}
                    ABSENT Key: CLSID BHO: {30F9B915-B755-4826-820B-08FBA6BD249D}
                    ABSENT Key: CLSID BHO: {ba14329e-9550-4989-b3f2-9732e92d17cc}
                    ABSENT Key: HKCU\Software\AppDataLow\Software\Conduit
                    ABSENT Key: HKCU\Software\AppDataLow\Software\conduitEngine
                    ABSENT Key: HKCU\Software\AppDataLow\Toolbar
                    ABSENT Key: HKCU\Software\ConduitEngine
                    ABSENT Key: HKCU\Software\Conduit
                    ABSENT Key: HKLM\Software\Conduit
                    ABSENT SearchScopes :{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                    ABSENT SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                    ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                    ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    ABSENT Key: HKLM\Software\WOW6432Node\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    ABSENT Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                    ABSENT Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}
                    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}
                    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}
                    SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}
                    ABSENT Key: HKLM\Software\WOW6432Node\Conduit
                    ABSENT Key: HKLM\Software\WOW6432Node\conduitEngine

                    ========== Valeur(s) du Registre ==========
                    SUPPRIME RunValue: UpdatePSTShortCut
                    SUPPRIME URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc}
                    ABSENT [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{30F9B915-B755-4826-820B-08FBA6BD249D}
                    ABSENT [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
                    ABSENT Valeur Standard Profile: FirewallRaz :
                    ABSENT Valeur Domain Profile: FirewallRaz :
                    SUPPRIME FirewallRaz (None) : {18386EF5-9AEF-418D-804A-425DB5D2A8EC}

                    ========== Elément(s) de donnée du Registre ==========
                    SUPPRIME Explorer Association Data Application: http://www.filefacts.net/redirect.php?ext=%s

                    ========== Dossier(s) ==========
                    ABSENT C:\ProgramData\Babylon
                    ABSENT C:\Users\Abdel\AppData\Roaming\Babylon
                    SUPPRIME Folder: C:\Users\Abdel\AppData\Local\Babylon
                    ABSENT C:\Users\Abdel\AppData\Local\Conduit
                    ABSENT C:\Users\Abdel\AppData\Local\ConduitEngine
                    ABSENT C:\Program Files (x86)\Conduit
                    ABSENT C:\Program Files (x86)\ConduitEngine
                    SUPPRIME Folder: c:\users\abdel\appdata\locallow\vuze_remote
                    SUPPRIME Temporaires Windows: : 84

                    ========== Fichier(s) ==========
                    SUPPRIME File: c:\windows\tasks\autokms.job
                    ABSENT Folder/File: c:\programdata\babylon
                    ABSENT Folder/File: c:\users\abdel\appdata\roaming\babylon
                    ABSENT Folder/File: c:\users\abdel\appdata\local\babylon
                    SUPPRIME File: c:\users\abdel\desktop\upgrade to paltalk extreme.lnk
                    SUPPRIME File: c:\program files (x86)\vuze_remote\prxtbvuz0.dll
                    ABSENT File: c:\program files (x86)\conduitengine\prxconduitengine.dll
                    ABSENT Folder/File: c:\users\abdel\appdata\local\conduit
                    ABSENT Folder/File: c:\users\abdel\appdata\local\conduitengine
                    ABSENT Folder/File: c:\users\abdel\appdata\locallow\conduitengine
                    ABSENT Folder/File: c:\program files (x86)\conduit
                    SUPPRIME Temporaires Windows: : 215

                    ========== Tache planifiée ==========
                    SUPPRIME Task: AutoKMS

                    ========== Récapitulatif ==========
                    33 : Clé(s) du Registre
                    7 : Valeur(s) du Registre
                    1 : Elément(s) de donnée du Registre
                    9 : Dossier(s)
                    12 : Fichier(s)
                    1 : Logiciel(s)
                    1 : Tache planifiée

                    End of clean in 00mn 21s

                    ========== Chemin de fichier rapport ==========
                    C:\ZHP\ZHPFix[R1].txt - 28/09/2011 17:58:56 [5385]
                    0
                    1. comment se comporte ton pc??
                      0
                      1. mieux qu avant mais au niveau de ma boite a mail c est toujours le meme probleme je recois et j envoie des mails publicitaires sans rien faire et surtout sans rien demander là ca craints car j ai des amis qui veulent me bloquer pour eviter d etre infecter eux aussi.
                        0
                        1. /!\ A l'attention de ceux qui passent sur ce sujet /!\
                          Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

                          /!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

                          * Télécharge combofix(de sUBs) sur ton Bureau.
                          * Double-clique sur ComboFix.exe afin de le lancer.
                          * Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
                          /!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
                          * Lorsque la recherche sera terminée, un rapport apparaîtra.
                          * Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
                          #Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
                          Tutoriel officiel de Combofix : Tuto Combofix
                          0
                          1. j ai desactiver mon antivirus avast mais combofix me dit que celui ci est toujours actif, que dois je faire?
                            0
                            1. Si tu as désactivé avast alors ne tiens pas compte du messages de combofix
                              0
                              1. Pour supprimer combofix.

                                *Cliquez sur Démarrer >> Exécuter ...
                                *Maintenant, tapez ou fait un copié/collé ComboFix /uninstall et cliquez sur OK. (vérifies bien l'espace entre combofix et /).
                                *Tu auras l'impression que Combofix démarre, mais en réalité il va s'autodétruire :-)

                                Pour ta boites mail je te conseille de changer de mots de passe.
                                0
                                1. Les infections ont été éradiquées .Si ton compte mail envoie toujours des pubs alors il est probant que ton mots de passe dois etre changer.Si cela dois continuer alors il te faudra fermer ton adresse actuelle et ouvrir une autre .

                                  Commence par mettre a jour avast===> Télécharges et installes l'antivirus

                                  Parametres Avast comme indiqué dans ce tuto
                                  0