J'ai search et je n'arrive pas à l'enlever

Résolu/Fermé
Floratristan Messages postés 5 Date d'inscription vendredi 5 octobre 2012 Statut Membre Dernière intervention 6 février 2013 - 5 oct. 2012 à 19:29
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 29 oct. 2012 à 22:13
Bonjour,

J'ai suivi ce qui a été souligné à ce sujet....
telecharger adw cleaner
telecharger ZHPDiag,
mais il faut faire quoi d'autre au juste?

Flora



A voir également:

34 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
Modifié par Smart91 le 5/10/2012 à 22:45
Bonjour,

Si tu as téléchargé AdwCleaner,

- Lance le
- Choisis "Recherche" et poste le rapport
- Le rapport se trouve ici ==> C:\AdwCleaner[R1].txt

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Floratristan Messages postés 5 Date d'inscription vendredi 5 octobre 2012 Statut Membre Dernière intervention 6 février 2013
6 oct. 2012 à 00:43
Salut Smart

merci pour ta réponse...je suis un peu nulle..oui j'ai le rapport, je vais le poster et après je fais quoi?
0
Utilisateur anonyme
6 oct. 2012 à 01:13
Bonsoir

Commence par poster ce rapport

Merci

@+
0
Floratristan Messages postés 5 Date d'inscription vendredi 5 octobre 2012 Statut Membre Dernière intervention 6 février 2013
6 oct. 2012 à 09:40
# AdwCleaner v2.003 - Rapport créé le 06/10/2012 à 09:34:23
# Mis à jour le 23/09/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Adriana Munoz Sanche - ACER-F8EE32DB45
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Adriana Munoz Sanche\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Valeur Supprimée : HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel [Homepage]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\Adriana Munoz Sanche\Application Data\Mozilla\Firefox\Profiles\vi3sar6o.default\prefs.js

C:\Documents and Settings\Adriana Munoz Sanche\Application Data\Mozilla\Firefox\Profiles\vi3sar6o.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Adriana Munoz Sanche\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [2161 octets] - [05/10/2012 18:59:21]
AdwCleaner[S2].txt - [1469 octets] - [06/10/2012 09:34:23]

########## EOF - C:\AdwCleaner[S2].txt - [1529 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
6 oct. 2012 à 11:46
Tu as fait deux fois le mode suppression. :-o
Est-ce que tu peux poster ce rapport ci-dessous STP:
C:\AdwCleaner[S1].txt


Smart
0
Floratristan Messages postés 5 Date d'inscription vendredi 5 octobre 2012 Statut Membre Dernière intervention 6 février 2013
6 oct. 2012 à 14:10
Oui, je crois, c'est grave?

# AdwCleaner v2.003 - Rapport créé le 05/10/2012 à 18:59:21
# Mis à jour le 23/09/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Adriana Munoz Sanche - ACER-F8EE32DB45
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Adriana Munoz Sanche\Local Settings\Temporary Internet Files\Content.IE5\IHMTKN9T\adwcleaner[1].exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
Valeur Supprimée : HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel [Homepage]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\Adriana Munoz Sanche\Application Data\Mozilla\Firefox\Profiles\vi3sar6o.default\prefs.js

C:\Documents and Settings\Adriana Munoz Sanche\Application Data\Mozilla\Firefox\Profiles\vi3sar6o.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Adriana Munoz Sanche\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [2032 octets] - [05/10/2012 18:59:21]

########## EOF - C:\AdwCleaner[S1].txt - [2092 octets] ##########
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
7 oct. 2012 à 09:45
OK. Maintenant tu vas faire ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
0
merci pour ta réponse...j'ai tout fait..;Voici le rapport

Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.10.07.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Adriana Munoz Sanche :: ACER-F8EE32DB45 [administrateur]

Protection: Activé

07/10/2012 09:58:53
mbam-log-2012-10-07 (09-58-53).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 243302
Temps écoulé: 1 heure(s), 20 minute(s), 58 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 3
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://www.dreysearch.info) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Documents and Settings\Adriana Munoz Sanche\Application Data\Dlpqpt.exe (Trojan.VBKrypt) -> Mis en quarantaine et supprimé avec succès.
c:\system volume information\_restore{3657f5e7-f193-4705-bc9c-d7bda2240002}\rp101\a0029561.exe (Trojan.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
7 oct. 2012 à 13:57
OK relance MBAM et vide la quarantaine

Comme tu as dit que tu avais ZHPDiag.

On va l'utiliser pour faire un diagnostic de ton PC afin de détecter s'il y a encore des restes ou d'autres infections.

- Lance le, clique sur la flèche verte pour installer la mise à jour
- Relance le si besoin
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Clique sur le tournevis à droite et dans la laiste coche cette case "Recherche Master Boot Record Infection [MBR][O80]"
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien :http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
Salut Smart

Merci bien pour ton aide

je viens de lancer ZHPDIAG
Je te préviens quand cela aura fini...juste une question c'est normal que firefox continue à afficher seek search?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
7 oct. 2012 à 14:58
Je dirais non, mas il se peut qu'il y ait encore des restes, le rapport nous le dira

Smart
0
Smart
j'ai fini l'analyse, j'ai lancé pjjoint , mais peux tu me dire où se trouve le répertoire C:\ZHP
0
Voici http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121007_y8i8g12q7t13

C'est le bon?

Merci
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
7 oct. 2012 à 22:14
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
G0 - GCSP: Preference [User Data\Default][HomePage] http://www6.dreysearch.info/?tdfs=1&kw=Best+Personal+Credit+Cards
G0 - GCSP: Preference [User Data\Default] http://www6.dreysearch.info/?tdfs=1&kw=Best+Personal+Credit+Cards" ]
M0 - MFSP: prefs.js [Adriana Munoz Sanche - vi3sar6o.default] http://www6.dreysearch.info/?tdfs=1&kw=Best+Personal+Credit+Cards
O2 - BHO: (no name) - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} Clé orpheline
O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
O4 - HKCU\..\Run: [Ekpqpu] C:\Documents and Settings\Adriana Munoz Sanche\Application Data\Ekpqpu.exe (.not file.)
O4 - HKUS\S-1-5-21-681764103-126639907-2800509490-1005\..\Run: [Ekpqpu] C:\Documents and Settings\Adriana Munoz Sanche\Application Data\Ekpqpu.exe (.not file.)
O51 - MPSK:{e1695308-e87e-11e1-8c44-00265e6c2fc7}\AutoRun\command. (...) -- D:\Windows\AutoRun.exe (.not file.)
O51 - MPSK:{f090ccaa-1f89-11df-8af7-00265e6c2fc7}\AutoRun\command. (...) -- D:\AutoRun.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Dlpqpt [Key] . (...) -- C:\Documents and Settings\Adriana Munoz Sanche\Application Data\Dlpqpt.exe (.not file.)
EmptyTemp
EmptyFlash
FireWallRAZ

----------------------------------------------------------
- Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
0
Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-10-2012-22-33-30.txt
Run by Adriana Munoz Sanche at 07/10/2012 22:33:29
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://nicolascoolman.skyrock.com/



========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {7DB2D5A0-7241-4E79-B68D-6309F01C5231}
SUPPRIME Key: CLSID BHO: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME CLSID MPSK: {e1695308-e87e-11e1-8c44-00265e6c2fc7}
SUPPRIME CLSID MPSK: {f090ccaa-1f89-11df-8af7-00265e6c2fc7}
SUPPRIME Key: StartupReg: Dlpqpt

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Ekpqpu
ABSENT RunValue: Ekpqpu
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Skype\Plugin Manager\skypePM.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Documents and Settings\Adriana Munoz Sanche\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://www.dreysearch.info
SUPPRIME Chrome Site: http://www.dreysearch.info
SUPPRIME Chrome Site: http://www.dreysearch.info
SUPPRIME Chrome Site: http://www.dreysearch.info
PRESENT Chrome File: C:\Documents and Settings\Adriana Munoz Sanche\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://www.dreysearch.info" ]
SUPPRIME Mozilla Pref: http://www.dreysearch.info

========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
ABSENT File: c:\documents and settings\adriana munoz sanche\application data\ekpqpu.exe
ABSENT File: c:\documents and settings\adriana munoz sanche\application data\dlpqpt.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:


========== Récapitulatif ==========
5 : Clé(s) du Registre
8 : Valeur(s) du Registre
2 : Dossier(s)
4 : Fichier(s)
8 : Préférences navigateur


End of clean in 00mn 31s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/10/2012 22:33:30 [2332]
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
8 oct. 2012 à 08:59
OK. Est-ce que tu as bien redémarré le PC ?
As-tu toujours search ?

Si c'est OK, refais un scan ZHPDiag poste le rapport via pjjoint et on passe à la phase finale.
Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
Salut Smart..
merci à nouveau....!!!!!
Oui j'ai bien redémarré mon PC et voila...plus de search!!!!!
Maintenant je fais le scan
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121008_j12y11y15l15i6
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
8 oct. 2012 à 11:08
OK.

Fais les mises à jour suivantes:

Mise à jour Java 7 update 7 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Ask" avant de cliquer sur suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 et Java 7 dont l'update est inférieur à 7

Mise à jour vers Adobe Reader 10.1.4
Lance Adobe Reader > Clique sur Aide puis recherche des mises à jour

Mise à jour Windows Media Player vers la version 11:
Lance WMP clique sur "?" puis recherche mise à jour
ou alors va sur ce lien : http://go.microsoft.com/fwlink/?LinkId=158425

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour

Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
OPT:O4 - HKLM\..\Run: [MSPY2002] . (...) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
OPT:O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
OPT:O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-681764103-126639907-2800509490-1005\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
[HKLM\Software\BrowserChoice]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
CTFDisabled


----------------------------------------------------------
- Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

1. Désinstallation des outils

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Désactiver la restauration système et créer un point de restauration
- Dans la barre des tâches de Windows, clique sur Démarrer.
- Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
- Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
- Clique sur Appliquer.
- Ensuite décoche "Désactiver la restauration du système"
- Clique sur appliquer puis OK

Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides

Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus pour bloquer les publicités ==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Installe également ce programme qui va bloquer tous les sites qui proposent des adwares[ http://www.malekal.com/HOSTS_filtre/HOSTS_Anti-Adware.exe HOSTS Anti-PUPs/Adware]
Voici un tuto pour t'aider : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commandel


- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Ouvertures Pop-Up pibcitaires

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
Salut Smart
Merci pour te temps que tu as consacré à cela....
Il y a des choses à faire...je suis sur l'optimisation et je t'envoie le rapport de ZHPFIX


Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-10-2012-14-38-44.txt
Run by Adriana Munoz Sanche at 08/10/2012 14:38:44
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://nicolascoolman.skyrock.com/



========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\BrowserChoice
SUPPRIME Key: StartupReg: Adobe Reader Speed Launcher
CTFDisabledCTFMon désactivé par défaut

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: MSPY2002
SUPPRIME RunValue: PHIME2002ASync
SUPPRIME RunValue: PHIME2002A
SUPPRIME RunValue: CTFMON.EXE
ABSENT RunValue: CTFMON.EXE


========== Récapitulatif ==========
3 : Clé(s) du Registre
5 : Valeur(s) du Registre


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/10/2012 21:33:30 [2384]
C:\ZHP\ZHPFix[R2].txt - 08/10/2012 14:38:44 [864]
0