Mes pages internet n'arrêtent pas de "sauter"

Ady85 -  
 g3n-h@ckm@n -
Bonjour,

Voilà j'ai un problème depuis bientôt 1 semaine. J'ai très souvent ma page d'accueil Google qui s'ouvre seule sans que je fasse quoi que ce soit. Parfois j'ai 10-15 pages qui s'ouvrent d'un coup ! Il m'arrive aussi très souvent, lorsque je suis sur un site de revenir soudainement sur la page Google. Elle se relance seule très souvent.

J'ai donc viré Google chrome et installer Mozilla comme navigateur, mais ça continue. J'ai scanner l'ordi avec mon anti-virus (Avira), puis Ccleaner et Malwarebytes (je l'ai fait aussi en mode sans échec).

Ils m'ont trouver pas mal de merde , maintenant j'ai mon ordi qui va plus un peu plus vite , mais ça ne résout pas mon problème de sauts de pages !

Je pense avoir un VIRUS

PS : je suis un novice,

Merci de votre aide,

A+

45 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Des symptômes indiquent l’ouverture intempestive de la page d'accueil Google et l’apparition répétée de multiples pages, malgré le passage de Chrome à Firefox et des scans antivirus sous Windows 7.
Plusieurs interventions ont été proposées: lancer un pré-scan, analyser des fichiers via VirusTotal, puis relancer les vérifications après mises à jour, Malwarebytes et Bitdefender ayant été utilisés.
D'autres échanges évoquent une infection potentielle dans des fichiers système et recommandent de partager les rapports et d'exécuter des analyses approfondies.
En dernier élément utile, il est suggéré de poursuivre l’analyse avec des rapports et scripts, puis de vérifier la présence de pilotes ou services suspects côté système.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Poste les rapports Avira et Malwarebytes'

    A+
    0
  2. Ady85 Messages postés 27 Statut Membre
     
    VOICI AVIRA :

    Avira Free Antivirus
    Date de création du fichier de rapport : mercredi 19 septembre 2012 16:33

    La recherche porte sur 4232283 souches de virus.

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows 7 Home Premium
    Version de Windows : (Service Pack 1) [6.1.7601]
    Mode Boot : Démarré normalement
    Identifiant : Adrien
    Nom de l'ordinateur : ADRIEN-HP

    Informations de version :
    BUILD.DAT : 12.0.0.380 Bytes 07/09/2012 22:26:00
    AVSCAN.EXE : 12.3.0.33 468472 Bytes 13/08/2012 21:24:15
    AVSCAN.DLL : 12.3.0.15 65488 Bytes 13/08/2012 21:24:15
    LUKE.DLL : 12.3.0.15 68304 Bytes 13/08/2012 21:24:16
    AVSCPLR.DLL : 12.3.0.14 97032 Bytes 08/05/2012 19:18:29
    AVREG.DLL : 12.3.0.17 232200 Bytes 11/05/2012 13:56:22
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:18:34
    VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:07:39
    VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 13:42:15
    VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 13:43:34
    VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 18:52:54
    VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 15:17:25
    VBASE006.VDF : 7.11.41.250 4902400 Bytes 06/09/2012 11:22:29
    VBASE007.VDF : 7.11.41.251 2048 Bytes 06/09/2012 11:22:29
    VBASE008.VDF : 7.11.41.252 2048 Bytes 06/09/2012 11:22:29
    VBASE009.VDF : 7.11.41.253 2048 Bytes 06/09/2012 11:22:29
    VBASE010.VDF : 7.11.41.254 2048 Bytes 06/09/2012 11:22:29
    VBASE011.VDF : 7.11.41.255 2048 Bytes 06/09/2012 11:22:29
    VBASE012.VDF : 7.11.42.0 2048 Bytes 06/09/2012 11:22:30
    VBASE013.VDF : 7.11.42.1 2048 Bytes 06/09/2012 11:22:30
    VBASE014.VDF : 7.11.42.65 203264 Bytes 09/09/2012 12:30:02
    VBASE015.VDF : 7.11.42.125 156672 Bytes 11/09/2012 12:29:55
    VBASE016.VDF : 7.11.42.171 187904 Bytes 12/09/2012 15:35:13
    VBASE017.VDF : 7.11.42.235 141312 Bytes 13/09/2012 18:32:50
    VBASE018.VDF : 7.11.43.35 133632 Bytes 15/09/2012 18:32:54
    VBASE019.VDF : 7.11.43.89 129024 Bytes 18/09/2012 20:23:19
    VBASE020.VDF : 7.11.43.90 2048 Bytes 18/09/2012 20:23:20
    VBASE021.VDF : 7.11.43.91 2048 Bytes 18/09/2012 20:23:20
    VBASE022.VDF : 7.11.43.92 2048 Bytes 18/09/2012 20:23:20
    VBASE023.VDF : 7.11.43.93 2048 Bytes 18/09/2012 20:23:20
    VBASE024.VDF : 7.11.43.94 2048 Bytes 18/09/2012 20:23:21
    VBASE025.VDF : 7.11.43.95 2048 Bytes 18/09/2012 20:23:21
    VBASE026.VDF : 7.11.43.96 2048 Bytes 18/09/2012 20:23:21
    VBASE027.VDF : 7.11.43.97 2048 Bytes 18/09/2012 20:23:21
    VBASE028.VDF : 7.11.43.98 2048 Bytes 18/09/2012 20:23:21
    VBASE029.VDF : 7.11.43.99 2048 Bytes 18/09/2012 20:23:21
    VBASE030.VDF : 7.11.43.100 2048 Bytes 18/09/2012 20:23:21
    VBASE031.VDF : 7.11.43.112 52736 Bytes 18/09/2012 20:23:22
    Version du moteur : 8.2.10.164
    AEVDF.DLL : 8.1.2.10 102772 Bytes 10/07/2012 19:42:09
    AESCRIPT.DLL : 8.1.4.54 459131 Bytes 18/09/2012 20:23:25
    AESCN.DLL : 8.1.8.2 131444 Bytes 21/02/2012 13:46:59
    AESBX.DLL : 8.2.5.12 606578 Bytes 14/06/2012 15:43:01
    AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 21:16:06
    AEPACK.DLL : 8.3.0.36 811382 Bytes 14/09/2012 18:33:55
    AEOFFICE.DLL : 8.1.2.42 201083 Bytes 21/07/2012 18:28:52
    AEHEUR.DLL : 8.1.4.100 5280120 Bytes 14/09/2012 18:33:48
    AEHELP.DLL : 8.1.23.2 258422 Bytes 28/06/2012 15:18:05
    AEGEN.DLL : 8.1.5.36 434549 Bytes 24/08/2012 13:57:10
    AEEXP.DLL : 8.1.0.86 90484 Bytes 07/09/2012 11:22:36
    AEEMU.DLL : 8.1.3.2 393587 Bytes 10/07/2012 19:42:08
    AECORE.DLL : 8.1.27.4 201078 Bytes 07/08/2012 20:22:59
    AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 21:46:01
    AVWINLL.DLL : 12.3.0.15 27344 Bytes 13/08/2012 21:24:15
    AVPREF.DLL : 12.3.0.15 51920 Bytes 13/08/2012 21:24:15
    AVREP.DLL : 12.3.0.15 179208 Bytes 08/05/2012 19:18:29
    AVARKT.DLL : 12.3.0.15 211408 Bytes 13/08/2012 21:24:15
    AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 13/08/2012 21:24:15
    SQLITE3.DLL : 3.7.0.1 398288 Bytes 13/08/2012 21:24:17
    AVSMTP.DLL : 12.3.0.32 63992 Bytes 13/08/2012 21:24:15
    NETNT.DLL : 12.3.0.15 17104 Bytes 13/08/2012 21:24:16
    RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 20/09/2011 00:36:03
    RCTEXT.DLL : 12.3.0.31 101368 Bytes 13/08/2012 21:24:15

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle rapide du système
    Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\quicksysscan.avp
    Documentation.................................: par défaut
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:,
    Recherche dans les programmes actifs..........: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: arrêt
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Sélection de fichiers intelligente
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: avancé

    Début de la recherche : mercredi 19 septembre 2012 16:33

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    [INFO] Veuillez relancer la recherche avec les droits d'administrateur

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    [INFO] Veuillez relancer la recherche avec les droits d'administrateur

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'FlashPlayerPlugin_11_4_402_278.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'FlashPlayerPlugin_11_4_402_278.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'YCMMirage.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'BluetoothHeadsetProxy.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'RunDll32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'hpwuschd2.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'HPOSD.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'AdobeARM.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'HPMSGSVC.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '1256' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\Users\Adrien'
    Recherche débutant dans 'C:\Windows'
    Recherche débutant dans 'C:\Users\'
    Recherche débutant dans 'C:\Program Files (x86)'

    Fin de la recherche : mercredi 19 septembre 2012 17:19
    Temps nécessaire: 46:20 Minute(s)

    La recherche a été effectuée intégralement

    28327 Les répertoires ont été contrôlés
    214973 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    214973 Fichiers non infectés
    3440 Les archives ont été contrôlées
    0 Avertissements
    0 Consignes

    VOICI MALWAREBYTES

    Malwarebytes Anti-Malware (Essai) 1.65.0.1400
    www.malwarebytes.org

    Version de la base de données: v2012.09.19.09

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Adrien :: ADRIEN-HP [administrateur]

    Protection: Désactivé

    19/09/2012 17:22:29
    mbam-log-2012-09-19 (17-22-29).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 196198
    Temps écoulé: 4 minute(s), 55 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  3. Ady85 Messages postés 27 Statut Membre
     
    Pour info, je viens de me taper 15 minutes ou il n'as cesser de m'ouvrir des pages d'accueil en rafale. Je pouvais quasiment plus rien faire. Souris difficilement controlable
    0
  4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Télécharge sur cette page: AdwCleaner (de Xplode)

    ▶ Lance-le

    clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Ady85 Messages postés 27 Statut Membre
     
    # AdwCleaner v2.002 - Rapport créé le 19/09/2012 à 18:43:11
    # Mis à jour le 16/09/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Adrien - ADRIEN-HP
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Adrien\Documents\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files (x86)\Conduit
    Dossier Supprimé : C:\Users\Adrien\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\Adrien\AppData\LocalLow\Conduit

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\I Want This
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\Cr_Installer
    Clé Supprimée : HKCU\Software\Iminent
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
    Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

    -\\ Mozilla Firefox v15.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\Adrien\AppData\Roaming\Mozilla\Firefox\Profiles\4vdwe7us.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Adrien\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S2].txt - [11505 octets] - [19/09/2012 18:43:11]

    ########## EOF - C:\AdwCleaner[S2].txt - [11566 octets] ##########
    0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ok.

    relance adwc clique sur désinstaller.

    antivir est très mal configuré :

    Recherche de Rootkits.........................: arrêt
    Contrôle d'intégrité de fichiers système......: arrêt


    A mettre sur marche.

    ====================================

    encore des soucis ?
    0
  8. Ady85 Messages postés 27 Statut Membre
     
    Comment faire pour mettre "sur marche" ?

    Est-ce qu'il y'a quelque chose de particulier a faire ensuite ?
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Ouvrir antivir -> configuration.

    Y'a longtemps que je l'ai plus utilisé du coup ...

    Oui, tu peux faire le ménage : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
    0
  10. Ady85 Messages postés 27 Statut Membre
     
    J'ai cocher ce qui était décoché

    je refait un scan avec toute la clique : avira, ccleaner, malwarebytes ?
    0
  11. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    nan, passe au final :)
    0
  12. Ady85 Messages postés 27 Statut Membre
     
    Salut,

    je n'ai pas eu le temps de faire grand chose avant hier, mon ordi est devenu dingue, je ne pouvais plus rien faire dessus (ouverture de page google incessante, lorsque j'écrivais dans la barre de recherche il m'effaçait, souris très lente).

    J'ai du le donner à un informaticien, qui m'a dit qu'il avait tout reformater, nettoyer le système.

    J'ai récupérer l'ordi, et boum ça le refait quand même , avec 90 euros en moins dans le porte monnaie bien sur.

    Cela doit surement venir d'un fichier sur mon ordi !!??

    Je précise avoir maintenant bitdefender et plus avira comme anti virus.
    0
  13. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    salut ben fallait pas le filer à un informaticien ..... si tu me l'avais dis je t aurais conseillé un autre clavier !
    0
  14. Ady85 Messages postés 27 Statut Membre
     
    Ben je pouvais plus rien te dire...c'était devenu impossible de me servir de l'ordi.

    Pourquoi un nouveau clavier ?
    0
  15. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    une touche qui déconne à mon avis

    s'il a réussi à le formater et à le réinstaller.... !
    tu lui avais surement pas donné ton clavier
    0
  16. Ady85 Messages postés 27 Statut Membre
     
    J'ai un portable (HP)
    0
  17. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    pouarf

    et t'as remis quoi depuis que tu l'as reçu de chez l'info ?
    il fonctionnait bien quand tu l'as reçu de chez lui ?
    0
  18. Ady85 Messages postés 27 Statut Membre
     
    J'ai rien remis, j'ai perdu aucune donnée.

    Ben ça à été durant ptet 1H. Après il a commencé à me rouvrir quelques pages par ci par là, puis là tout à l'heure une grosse crise comme l'autre jour. Maintenant ça s'est calmé.

    Je suis en train de faire une analyse avec bitdefender, il m'a pour l'instant trouvé 2 menaces, mais il as pas encore fini.
    0
  19. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ... !! Il l'a pas formaté alors !
    0
  20. Ady85 Messages postés 27 Statut Membre
     
    Ben en rallumant mon ordi on aurait pourtant dit que si. J'ai perdu aucune données (ou ils les ont sauvegarder j'en sais rien), sauf mes applications qui sont plus là. J'ai du changer mon mot de passe

    Enfin bref, en tout cas toujours le même blèm.

    Hier soir bitdefender m'as demandé de faire une mise à jour de windows7. Ca s'est bien calmé, mais ça reprend un peu ce matin.
    0
  21. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Poste le rapport d'hier soir de bitdefender.
    0
  • 1
  • 2
  • 3