Smart fortress 2012

Résolu
Bonjour,
j'ai un gros soucis avec mon ordi principal (je vous ecris depuis mon netbook).mon mari a fais une mise a jour hier soir et depuis nous avons hérité de "smart fortress 2012" seulement nous ne pouvons plus rien ouvrir sans qu'il nous demande de payer je ne sais combien de plus il nous trouve je ne sais combien de soi-disant virus. je sais que c'est un virus lui-meme mais pourriez vous me dire comment le desinstaller sachant que je ne peux rien telecharger depuis l'ordi en question mais j'ai toujours mon netbook et des clé usb pour me sauver.
je vous remercie d'avance

mon ordi est sous vista

38 réponses

Résumé de la discussion

Un ordinateur sous Vista est infecté par Smart Fortress 2012 et bloque l’accès en affichant des messages de rançon, exigeant des paiements et empêchant l’installation ou le téléchargement. Plusieurs solutions proposées recommandent d’utiliser des outils de nettoyage depuis une clé USB, puis d’exécuter RogueKiller, ADWCleaner et Malwarebytes afin de détecter et mettre en quarantaine les éléments malveillants. Le fil propose aussi des procédures pratiques comme renommer l’outil si nécessaire, créer un point de restauration, et enregistrer les rapports pour les partager sur des services d’hébergement afin d’obtenir une aide plus ciblée. En pratique, la discussion montre l’importance de ne pas installer de logiciels douteux et de vérifier les rapports après chaque outil, afin d’éviter une récidive.

Bobot (l’IA à votre service)
  1. avec le pc infecté si tu arrives, autrement transfère ceci via une clé usb là dessus :

    * [*] Télécharger et enregistre RogueKiller sur le bureau
    https://www.luanagames.com/index.fr.html (by tigzy)

    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Supprimer Cliquer sur Rapport et copier coller le contenu du notepad

    Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.

    O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

    O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
    1. je viens de rallumer l'ordi smart fortress 2012 ne redemarre pas et il tjrs la apparement je peux me reconnecter, donc telecharger
      1. j'attends de voir son rapport avant d'attaquer la suite :D

        1. RogueKiller V7.3.2 [20/03/2012] par Tigzy
          mail: tigzyRK<at>gmail<dot>com
          Remontees: https://www.luanagames.com/index.fr.html
          Blog: http://tigzyrk.blogspot.com

          Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
          Demarrage : Mode normal
          Utilisateur: VOINOT [Droits d'admin]
          Mode: Suppression -- Date: 12/04/2012 17:34:15

          ¤¤¤ Processus malicieux: 0 ¤¤¤

          ¤¤¤ Entrees de registre: 6 ¤¤¤
          [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
          [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
          [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
          [HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
          [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
          [HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

          ¤¤¤ Driver: [CHARGE] ¤¤¤

          ¤¤¤ Infection : ¤¤¤

          ¤¤¤ Fichier HOSTS: ¤¤¤
          127.0.0.1 localhost
          ::1 localhost

          ¤¤¤ MBR Verif: ¤¤¤

          +++++ PhysicalDrive0: MAXTOR S TM3160815AS SCSI Disk Device +++++
          --- User ---
          [MBR] ff0774e6b192dfb0b6c85b35b98ea954
          [BSP] a19c07e5f7d009c359e91676307d0273 : Windows Vista MBR Code
          Partition table:
          0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 60000 Mo
          1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 122882048 | Size: 92625 Mo
          User = LL1 ... OK!
          Error reading LL2 MBR!

          Termine : << RKreport[2].txt >>
          RKreport[1].txt ; RKreport[2].txt
          1. * Télécharge ZHPDiag sur ton bureau :

            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
            ou
            http://www.premiumorange.com/zeb-help-process/zhpdiag.html
            ou
            https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

            * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

            /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

            * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
            * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

            https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

            ou :
            http://dl.free.fr
            ou :
            http://ww38.toofiles.com/fr/documents-upload.html
            ou :
            https://www.terafiles.net/

            tuto zhpdiag :

            http://www.premiumorange.com/zeb-help-process/zhpdiag.html
            1. zhpdiag est telecharger sur mon bureau mais il ne veut pas demarrer ou quand il marche il se coupe 2 second apres. avast me dis qu'il est infesteé. est-ce vrai ou est ce que j'arrete avast?
              1. wép :D

                évite d'installer des barres d'outils !

                ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

                http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

                Lance le,
                clique sur Supprimer et poste son rapport.

                1. # AdwCleaner v1.505 - Rapport créé le 12/04/2012 à 18:10:25
                  # Mis à jour le 07/04/2012 par Xplode
                  # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                  # Nom d'utilisateur : VOINOT - PC-DE-VOINOT
                  # Exécuté depuis : C:\Users\VOINOT\Desktop\adwcleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Supprimé : C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
                  Dossier Supprimé : C:\ProgramData\Ask
                  Dossier Supprimé : C:\ProgramData\FREEzeFrogSA
                  Dossier Supprimé : C:\Users\VOINOT\AppData\Roaming\FREEzeFrog
                  Dossier Supprimé : C:\Users\VOINOT\AppData\Roaming\GetRightToGo
                  Dossier Supprimé : C:\Users\VOINOT\AppData\Local\Conduit
                  Dossier Supprimé : C:\Users\VOINOT\AppData\LocalLow\AskToolbar
                  Dossier Supprimé : C:\Users\VOINOT\AppData\LocalLow\BabylonToolbar
                  Dossier Supprimé : C:\Users\VOINOT\AppData\LocalLow\Conduit
                  Dossier Supprimé : C:\Users\VOINOT\AppData\LocalLow\ConduitEngine
                  Dossier Supprimé : C:\Users\VOINOT\AppData\LocalLow\searchquband
                  Dossier Supprimé : C:\Users\VOINOT\AppData\LocalLow\searchqutoolbar
                  Dossier Supprimé : C:\Users\VOINOT\AppData\LocalLow\PriceGong
                  Dossier Supprimé : C:\Program Files\Ask.com
                  Dossier Supprimé : C:\Program Files\Conduit
                  Dossier Supprimé : C:\Program Files\ConduitEngine
                  Dossier Supprimé : C:\Program Files\FREEzefrog
                  Dossier Supprimé : C:\Program Files\PricePeep
                  Dossier Supprimé : C:\Program Files\Windows Searchqu Toolbar
                  Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                  Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

                  ***** [H. Navipromo] *****

                  ***** [Registre] *****

                  [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2567681
                  [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2905330
                  Clé Supprimée : HKCU\Software\Ask.com
                  Clé Supprimée : HKCU\Software\APN
                  Clé Supprimée : HKCU\Software\DataMngr
                  Clé Supprimée : HKCU\Software\FREEzeFrogSA
                  Clé Supprimée : HKCU\Software\Headlight
                  Clé Supprimée : HKCU\Software\Softonic
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\Freecause
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\PricePeep
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
                  Clé Supprimée : HKLM\SOFTWARE\APN
                  Clé Supprimée : HKLM\SOFTWARE\AskToolbar
                  Clé Supprimée : HKLM\SOFTWARE\Conduit
                  Clé Supprimée : HKLM\SOFTWARE\DataMngr
                  Clé Supprimée : HKLM\SOFTWARE\FREEzeFrog
                  Clé Supprimée : HKLM\SOFTWARE\OpenCandy NSIS SDK
                  Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
                  Clé Supprimée : HKLM\SOFTWARE\Messenger Plus!\OpenCandy
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
                  Clé Supprimée : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info
                  Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
                  Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\PricePeep.PricePeepBho
                  Clé Supprimée : HKLM\SOFTWARE\Classes\PricePeep.PricePeepBho.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DealScout.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PricePeep
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 0 MediaBar
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4F36-8D02-8C43722EE5DA}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v8.0.6001.19222

                  Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=b83b641d00000000000000192151585d&tlver=1.4.19.19&ss=1&affID=18026 --> hxxp://www.google.fr

                  -\\ Google Chrome v [Impossible d'obtenir la version]

                  Fichier : C:\Users\VOINOT\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  Supprimée : "name": "Web Search",
                  Supprimée : "search_url": "hxxp://www.searchqu.com//web?src=crb&appid=0&systemid=410&sr=0&q={searchTerms}"[...]
                  Supprimée : "homepage": "hxxp://www.searchqu.com/410",

                  *************************

                  AdwCleaner[S1].txt - [11341 octets] - [12/04/2012 18:10:25]

                  ########## EOF - C:\AdwCleaner[S1].txt - [11470 octets] ##########
                  1. pour les barres d'outils, on est 4 a se servir de cet ordi, c'est un peu difficile de gerer tout le monde.mais c'est tjrs la meme qu'on appelle pour les virus, lol! a mon avis y a bcp de truc a desinstaller mais j'ai peur de supprimer quelque que chose qu'il faut pas
                    1. c'est fini? parce que j'ai tjrs l'icone smart fortress dans le menu demarrer?
                      1. relaxe :D

                        relance ADWC, clique sur désinstaller,

                        relance zhpdiag,

                        * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                        * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

                        https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

                        ou :
                        http://dl.free.fr
                        ou :
                        http://ww38.toofiles.com/fr/documents-upload.html
                        ou :
                        https://www.terafiles.net/

                        1. installe la verion 31 de java et la version 10 x d'Adobe reader !

                          décoche la barre Google pendant l'installation !

                          attention au P2P !

                          * Lance ZHPFix via le raccourci sur ton Bureau

                          Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

                          * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
                          ---------------------------------------------------------

                          O42 - Logiciel: Smart Fortress 2012 - (.Pas de propriétaire.) [HKCU] -- Smart Fortress 2012
                          O43 - CFD: 11/04/2012 - 23:55:04 - [0,001] ----D C:\Users\VOINOT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Smart Fortress 2012
                          [MD5.7548EC5E61BDB1D5435EA4A95FD0239B] [SPRF][25/09/2011] (...) -- C:\Users\VOINOT\AppData\Local\Temp\SetupDataMngr_Searchqu.exe
                          SS - | Demand 15/01/2010 227232 | (McComponentHostService) . (.McAfee, Inc..) C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
                          O43 - CFD: 12/04/2011 - 13:06:49 - [0] ----D C:\Users\VOINOT\AppData\Local\{5F59002C-D958-4B5D-968C-1F2EB4CC49A0}
                          O43 - CFD: 03/05/2011 - 14:33:24 - [0] ----D C:\Users\VOINOT\AppData\Local\{8686C01D-7106-4772-9B53-EF3FCB4E0456}
                          O43 - CFD: 04/05/2011 - 12:41:36 - [0] ----D C:\Users\VOINOT\AppData\Local\{89F3991A-F0EC-4304-9A09-59A93A666506}
                          O43 - CFD: 07/04/2011 - 21:07:21 - [0] ----D C:\Users\VOINOT\AppData\Local\{C66F9B61-F040-408E-8530-5502F2F26513}
                          R3 - URLSearchHook: (no name) - {3d4d238c-9c48-47cd-a95c-53259acf9e56} . (...) (No version) -- (.not file.) => Toolbar.Conduit
                          [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [HKCU\Software\AppDataLow\Software\iGraal] => Toolbar.iGraal
                          O43 - CFD: 21/12/2010 - 16:05:23 - [3,385] ----D C:\Users\VOINOT\AppData\Roaming\igraal [MD5.DA1F52F275BB5881FBBF7792DB713A34] [SPRF][10/11/2011] (.Ask.com - AskStub Application.) -- C:\Users\VOINOT\AppData\Local\Temp\ApnStub.exe [357032]
                          [MD5.2CA8B5CD5D2EDF2C033DB34E7E09DC1D] [SPRF][28/06/2011] (.BabylonToolbar - Pas de description.) -- C:\Users\VOINOT\AppData\Local\Temp\MyBabylonTB.exe [1334800]
                          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3d4d238c-9c48-47cd-a95c-53259acf9e56}]
                          C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
                          Emptytemp



                          ----------------------------------------------------------

                          - Clique sur le bouton « GO » pour lancer le nettoyage,
                          - Copie/colle la totalité du rapport dans ta prochaine réponse
                          Tuto :

                          http://www.premiumorange.com/zeb-help-process/zhpfix.html

                          • 1
                          • 2