Je n'arrive plus rien a installer, ni tdsskiller !!

Nathylove -  
 Nathylove68 -
Bonjour,

Suite a un gros ras le bol du message "windows ne parviens pas à acceder au périphérique, au chemin d'accès" blabla bla, je poste mon message !!

j'ai suspecté un virus mais je ne parviens à installer aucun nouveau logiciel !! je voulais télécharger tdsskiller pour être sur, rien n'y fait, j'ai même tenté d'installer adobe (que je n'ai plus), pour tester, même message !! et pareil en mode sans echec :-(

que faire ?
A voir également:

23 réponses

Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
 
Bonjour,

Ca peut provenir des paramètres de ton navigateur. Dans ce cas, il faudrait le réinitialiser.
Peux-tu indiquer ton navigateur et ton système d'exploitation en précisant 32 ou 64 bits ?
Cordialement Bridget.
0
Nathylove
 
merci de ta réponse, mais je viens de faire un test,en installant Malwarebytes' Anti-Malware c'est entrain de scanner, après 4 min éléments détecté 150 !!! ça craint je crois O_O
0
Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
 
Ok,

Héberge le rapport MBAM que tu trouveras dans l'onglet "Rapports et logs" sur http://pjjoint.malekal.com et attends sans faire d'autres manipulations.

Comment faire :?
Rends toi sur http://.pjjoint.malekal.com
* Clique sur le bouton "Parcourir"
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir.
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie ce lien et colle-le dans ta réponse.
0
Nathylove
 
attttttttion les yeux ça pique !! ^^

Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.10.19.06

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 8.0.6001.19088
Soupson :: PC-DE-SOUPSON [administrateur]

Protection: Activé

19/10/2012 14:48:55
mbam-log-2012-10-19 (14-48-55).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 194619
Temps écoulé: 10 minute(s), 48 seconde(s)

Processus mémoire détecté(s): 1
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (PUP.MyWebSearch) -> 3776 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 4
C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\Windows Live\Messenger\msimg32.dll (PUP.FunWebProducts) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL (PUP.FunWebProducts) -> Suppression au redémarrage.

Clé(s) du Registre détectée(s): 135
HKCR\FunWebProducts.HistoryKillerScheduler (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\CLSID\{CFF4CE82-3AA2-451F-9B77-7165605FB835} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\FunWebProducts.HistorySwatterControlBar.1 (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\FunWebProducts.HistorySwatterControlBar (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\CLSID\{D9FFFB27-D62A-4D64-8CEC-1FF006528805} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\TypeLib\{0D26BC71-A633-4E71-AD31-EADC3A1B6A3A} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25E} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\CLSID\{E79DFBCA-5697-4fbd-94E5-5B2A9C7C1612} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\TypeLib\{E79DFBC0-5697-4FBD-94E5-5B2A9C7C1612} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\MyWebSearch.ChatSessionPlugin.1 (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\MyWebSearch.ChatSessionPlugin (PUP.MyWebSearch) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E79DFBCA-5697-4FBD-94E5-5B2A9C7C1612} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Typelib\{07B18EA0-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Interface\{07B18EAA-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Typelib\{F42228FB-E84E-479E-B922-FBBD096E792C} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Interface\{6E74766C-4D93-4CC0-96D1-47B8E07FF9CA} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\CLSID\{00A6FAF1-072E-44cf-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00A6FAF1-072E-44CF-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\MyWebSearchService (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E} (PUP.FunWebProducts) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE} (PUP.FunWebProducts) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{00A6FAF6-072E-44cf-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF6-072E-44CF-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{0F8ECF4F-3646-4C3A-8881-8E138FFCAF70} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{8CA01F0E-987C-49C3-B852-2F1AC4A7094C} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{1093995A-BA37-41D2-836E-091067C4AD17} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.IECookiesManager.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.IECookiesManager (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{1E0DE227-5CE4-4ea3-AB0C-8B03E1AA76BC} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{25560540-9571-4D7B-9389-0F166788785A} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{C8CECDE3-1AE1-4C4A-AD82-6D5B00212144} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{17DE5E5E-BFE3-4E83-8E1F-8755795359EC} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.DataControl.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.DataControl (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{E47CAEE0-DEEA-464A-9326-3F2801535A4D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{3E1656ED-F60E-4597-B6AA-B6A58E171495} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.HTMLMenu.2 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.HTMLMenu (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{3E720452-B472-4954-B7AA-33069EB53906} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{3E720450-B472-4954-B7AA-33069EB53906} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{3E720451-B472-4954-B7AA-33069EB53906} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.HTMLPanel.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.HTMLPanel (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3E720452-B472-4954-B7AA-33069EB53906} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{8E6F1830-9607-4440-8530-13BE7C4B1D14} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{63D0ED2B-B45B-4458-8B3B-60C69BBBD83C} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.PopSwatterSettingsControl.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.PopSwatterSettingsControl (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{7473D292-B7BB-4f24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{7473D290-B7BB-4F24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{7473D291-B7BB-4F24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{7473D294-B7BB-4f24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.PseudoTransparentPlugin.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.PseudoTransparentPlugin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473D294-B7BB-4F24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{7473D296-B7BB-4f24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{84DA4FDF-A1CF-4195-8688-3E961F505983} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{8E6F1832-9607-4440-8530-13BE7C4B1D14} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.PopSwatterBarButton.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.PopSwatterBarButton (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{938AA51A-996C-4884-98CE-80DD16A5C9DA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{29D67D3C-509A-4544-903F-C8C1B8236554} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{2E3537FC-CF2F-4F56-AF54-5A6A3DD375CC} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{98D9753D-D73B-42D5-8C85-4469CDA897AB} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.HTMLMenu.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{9FF05104-B030-46FC-94B8-81276E4E27DF} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\ScreenSaverControl.ScreenSaverInstaller.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\ScreenSaverControl.ScreenSaverInstaller (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A9571378-68A1-443d-B082-284F960C6D17} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{ADB01E81-3C79-4272-A0F1-7B2BE7A782DC} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.OutlookAddin.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.OutlookAddin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{B813095C-81C0-4E40-AA14-67520372B987} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.KillerObjManager.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.KillerObjManager (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{C9D7BE3E-141A-4C85-8CD6-32461F3DF2C7} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.HistoryKillerScheduler.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{84C94803-B5EC-4491-B2BE-7B113E013B77} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{6DEEE498-08CC-43F0-BCA0-DBB5A25C9501} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\IGraalToolbar.IGraalToolbarGUI.1 (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\IGraalToolbar.IGraalToolbarGUI (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45dd-9B68-D6A12C30E5D7} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.MultipleButton (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.MultipleButton.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.UrlAlertButton (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.UrlAlertButton.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearchToolBar.SettingsPlugin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearchToolBar.SettingsPlugin.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearchToolBar.ToolbarPlugin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearchToolBar.ToolbarPlugin.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\MyWebSearch (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\FocusInteractive (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Fun Web Products (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MyWebSearch (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{819FFE22-35C7-4925-8CDA-4E0E2DB94302} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{819FFE20-35C7-4925-8CDA-4E0E2DB94302} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{819FFE21-35C7-4925-8CDA-4E0E2DB94302} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{799391D3-EB86-4bac-9BD3-CBFEA58A0E15} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{D858DAFC-9573-4811-B323-7011A3AA7E61} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00A6FAF1-072E-44cf-8957-5838F569A31D} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{00A6FAF1-072E-44cf-8957-5838F569A31D} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 10
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MyWebSearch Email Plugin (PUP.MyWebSearch) -> Données: C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MyWebSearch Email Plugin (PUP.MyWebSearch) -> Données: C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|My Web Search Bar Search Scope Monitor (PUP.MyWebSearch) -> Données: "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w /h -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{00A6FAF6-072E-44CF-8957-5838F569A31D} (PUP.MyWebSearch) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{07B18EA9-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Données: ©Z±#¥aI¶»
äG\Ê -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{00A6FAF6-072E-44cf-8957-5838F569A31D} (PUP.MyWebSearch) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows Media\WMSDK\Sources|f3PopularScreensavers (PUP.MyWebSearch) -> Données: C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform|FunWebProducts (PUP.MyWebSearch) -> Données: -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 15
C:\Program Files\FunWebProducts (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\FunWebProducts\ScreenSaver (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\FunWebProducts\ScreenSaver\Images (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\chrome (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Avatar (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Game (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\History (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Message (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Overlay (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Settings (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 80
C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL (PUP.MyWebSearch) -> Aucune action effectuée.
C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL (PUP.MyWebSearch) -> Aucune action effectuée.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL (PUP.MyWebSearch) -> Aucune action effectuée.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSVC.EXE (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\Windows Live\Messenger\msimg32.dll (PUP.FunWebProducts) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL (PUP.FunWebProducts) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\iGraal\iGraalToolbar.dll (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$RSOKKT8.exe (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$RPZUSOM.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$RILULS1.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$R942VJQ.exe (PUP.OfferBox) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$RAGFVZ4.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$RZNK66W.exe (PUP.OfferBox) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\f3PSSavr.scr (PUP.FunWebProducts) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\f3PSSavr.scr (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Soupson\AppData\Roaming\Bot.exe (Backdoor.Agent.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\CHROME.MANIFEST (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3HKSTUB.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3IMSTUB.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3REGHK.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\INSTALL.RDF (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3AUXSTB.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3DLGHK.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3HIGHIN.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3MEDINT.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3PLUGIN.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\MWSMLBTN.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\MWSUABTN.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\chrome\M3FFXTBR.JAR (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\CM.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\MFC.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\PSS.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\WB.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Overlay\COMMON.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.

(fin)

du coup j'ai juste accepter de redémarrer le pc comme demander.....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut,

@Bridget : ça me fait penser à l'ancien sirefef

@Nathylove :

▶ Télécharge et lance TDSSKiller.

▶ Choisis : Start Scan (clique pour l'aide en image) .

▶ Si TDSS.tdl2 est détecté, l'option <gras>Delete
sera cochée par défaut.
▶ Si TDSS.tdl3 est détecté, assure-toi que Cure soit bien cochée.
▶ Si TDSS.tdl4(HardDisk0MBR) est détecté, assure-toi que Cure soit bien cochée.
▶ Si Suspicious file est indiqué, laisse l'option cochée sur Skip.
▶ Si Rootkit.Win32.ZAccess.* est détecté, règle l'outil sur Cure en haut , et Delete en bas.

▶ Si l'outil te le demande, redémarre pour finir le nettoyage.

▶ Sinon ferme le logiciel, un rapport se trouvera sous C:\TDSSKiller_N°DeVersion_Date_Heure_Log.txt.

▶ Héberge le rapport sur FEC Upload et donne le lien obtenu en retour.
0
Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
 
Bonjour Juju,

Nathylove a écrit :
Titre : "Je n'arrive plus rien a installer, ni tdsskiller !!"
...."je voulais télécharger tdsskiller pour être sur, rien n'y fait"
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
pas vu, on m'a envoyé la conversation en pm ...
0
Nathylove
 
https://forums-fec.be/upload/www/?a=d&i=6160767491

https://forums-fec.be/upload/www/?a=r&i=6160767491&r=6095240203
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Mouais ...

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
Nathylove68 Messages postés 13 Statut Membre
 
juju, j'ai posté les résultats en mp j'arrive pas à le mettre sur le post !! ??
0
Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
 
Va sur https://www.cjoint.com/ Clique sur "Parcourir", cherche ton rapport et envoie-le.
Un lien sera créé, colle-le dans ta réponse.
0
Nathylove68 Messages postés 13 Statut Membre
 
merci Bridget ^^

https://www.cjoint.com/?BJtsauvXEl7

j'espère que ça va fonctionner
....
0
Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
 
Pour contrôler ce qui reste, télécharge cet outil de diagnostic, ZHPDiag, ici :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

- Comme emplacement d'installation, choisis : Bureau
- Laisse toi guider lors de l'installation,
coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
Tu verras 3 nouvelles icônes sur ton bureau : ZHPDiag, ZHPFix et MBRcheck.
- Sous xp : double clic droit sur l'icône ZHPDiag (celle en forme de parchemin)
- Sous Vista et 7 : clic droit sur l'icône ZHPDiag et choisir "Exécuter en tant qu'administrateur"

- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis la largeur pour voir tous les boutons
- Clique sur celui avec une flèche verte en haut à droite, pour mettre ZHPDiag à jour.
- Clique ensuite sur le bouton représentant une loupe à gauche pour lancer le diagnostic.
- Laisse l'examen se dérouler. Un message indique que c'est terminé.
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Héberge le rapport ZHPDiag.txt sur le site : http://pjjoint.malekal.com

Comment faire :?
Rends toi sur http://.pjjoint.malekal.com
* Clique sur le bouton "Parcourir"
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir.
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie ce lien et colle-le dans ta réponse.

Si quelquechose n'est pas clair, n'hésite pas à demander :)

Dans ta réponse, indique également le comportement du pc : symptômes disparus, encore présents et éventuellement nouveaux.

Cordialement Bridget.
0
Nathylove68 Messages postés 13 Statut Membre
 
merci !!

ça donne ça :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121019_u8e5l8e10e5

pour les symptôme je t'en dirais plus demain, je vais m'en servir un peu ce soir ^^, en tout cas merci à tous pour votre aide <3 ^^
0
Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
 
Le pc comporte énormémént de saletés, évite de t'en servir car cela fausserait la suite.
Pour faire un script, je vais me baser sur la situation actuelle.
0
Nathylove68 Messages postés 13 Statut Membre
 
y compris le net ? enfin facebook quoi ^^, sinon tu me conseil d'éteindre le pc et de faire quoi demain ?
0
Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
 
Continuer la désinfection :) Ou je te fais un correctif et j'y passe la soirée ou je te fais passer un certain nombre d'outils et j'ai moins de travail. On va couper la poire en deux.
Je vais te donner du travail pour t'occuper ce soir et je te ferai un correctif ensuite avec le reste. Un simple clic suffit pour s'infecter, une désinfection demande du temps. Mais si le pc était parti au SAV, il faudrait oublier Facebook quelques jours :)

Donc :
1) En "mode sans échec":
Comment faire ? : Eteins le pc / Rallume-le.
Dès le démarrage du Bios et avant l'apparition du logo windows, tapote la touche F8 (1ère ligne en haut du clavier).
Si le logo windows apparait, c'est trop tard. Recommence du début.
Tapote F8 jusqu'à l'apparition de la fenêtre noire : "options de démarrage avancées"
Arrivé là, à l'aide des flèches en bas du clavier à droite, sélectionne : "mode sans échec", puis clique sur "Entrée".
Tu arrives sur ton bureau (un peu changé car toutes les fonctions sont économisées).
Relance ADWCleaner par clic droit et choisis "Exécuter en tant qu'administrateur".
Choisis mode "suppression". Garde le rapport au chaud.
Redémarre en mode normal.

2) En mode normal : Suis ces instructions car ce n'est pas la façon dont tu as l'habitude.

- Ouvre-MBAM par clic droit et choisis "Exécuter en tant qu'administrateur".
- Mets les bases virales à jour.
- Ferme tous tes programmes et navigateurs.
- Désactive ton antivirus.
- Branche sans les ouvrir tous tes supports externes : DD externe, clés usb... sur le pc
- Clique sur "Recherche" et choisis "Examen complet".
- On va te demander ce que tu veux analyser. Coche tout, puis lance le scan.
Il sera très long. Laisse MBAM travailler sans toucher à rien, ni utiliser le pc.
- En fin de scan, affiche les résultats.

- Si l'outil a trouvé des menaces, vérifie que tout est bien coché car certains nuisibles peuvent décocher des lignes, (c'était le cas lors du 1èr scan).
- Puis supprime les menaces.
- Redémarre le pc car certains éléments seront supprimés au redémarrage.
- Ne débranche tes supports externes qu'une fois tout terminé.
- Réactive ton antivirus.

3) Refais un nouveau ZHPDiag pour contrôle.

4) Ouvre ton navigateur et poste les rapports :

Où se trouvent-ils ? :
- ADWCleaner à la racine du disque en faisant Démarrer / Poste de travail / disque dur c.
- MBAM : Récupère le rapport dans l'onglet "Rapports et logs". C'est le dernier en date.
- ZHPDiag se trouve sur ton bureau sous la forme zhpdiag.txt

Où les héberger ? :
- ADWCleaner --> https://www.cjoint.com/
- MBAM et ZHPDiag --> http://pjjoint.malekal.com

Vérifie ton pc et note avec précision les symptômes disparus, les symptômes encore présents et éventuellement les nouveaux symptômes. Ce ne sera pas terminé.

Dans ta réponse :
- Les 3 rapports (ADWCleaner, MBAM et ZHPDiag)
- Le comportement de ton pc

A demain. Cordialement Bridget.
0
Nathylove68 Messages postés 13 Statut Membre
 
bonjour bonjour !!!

alors voici les résultats ;-)

https://www.cjoint.com/?BJunoZXBCfT

https://pjjoint.malekal.com/files.php?id=20121020_w8t7y12k7y9

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121020_t13o13i9p5z11

pour le comportement je te dirais dans l'aprem, je vais m'en servir un peu ^^
0
Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
 
Bonjour Nathylove,

Je regarde tout ça mais ça ne doit pas être fini vu le grand nombre de nuisibles qui infestait ton pc. Une urgence, si tu ne veux pas trop te réinfecter, c' est au moins de mettre à jour Java car ta version est ancienne. Les logiciels sensibles que sont Java, Adobe Reader et Flash Player doivent être constamment tenus à jour car les virus profitent de leurs failles de sécurité pour infecter le pc.

Pour nettoyer les traces des anciennes versions, télécharge JavaRa ici :
https://singularlabs.com/software/javara/javara-download/
Clique sur le premier téléchargement (version stable)..

Ensuite installe la dernière version de Java ici :
https://www.java.com/fr/download/manual.jsp

Essaie d'abord "windows en ligne" et si problème : "windows hors ligne".

Cordialement Bridget
0
Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
 
Ecoute, tu avais un ver, je veux voir s'il est éradiqué avant ou tu te réinfectes dès que tu repars sur le net. et tu en réinfectes d'autres. Je préférerais que tu termines la désinfection. J'ai d'autres personnes en cours mais je préfère te prendre plutôt que de devoir peut-être tout recommencer demain alors qu'on a bien progressé par rapport à hier soir. Laisse-moi bien examiner ton rapport avant de te donner le feu vert..
0
Nathylove68 Messages postés 13 Statut Membre
 
ok ça marche !! j'ai un autre pc sous le coude pour aller sur le net du coup c'est plus un problème ^^
0
Nathylove68 Messages postés 13 Statut Membre
 
ok c fait !

merci à toi !!
0
Nathylove68 Messages postés 13 Statut Membre
 
le bonheur fût de courte durée

ça recommence avec un autre message alors que je ne suis pas sur le net mais sur word ou ciel ....

c:\Users\\Soupson\\AppData\Local\Temp\RarSFX1\installer_msi_win.msi :
Aucun programme n'est associé à ce fichier pour exécuter cette action, Créer une association en utilisant l'application Définir les associations dans le panneau de configuration
0
Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
 
Bonsoir Nattylove,

WinRAR est un compresseur/décompresseur. N'avais-tu rien décompressé auparavant ?
Le fichier que tu m'indiques est un fichier temporaire qui peut en effet contenir une menace.
Rends-toi sur le site https://www.virustotal.com/gui/ et fais-le analyser.
Clique sur "Choose the file", cherche le fichier en question et clique sur "Scan it".
S'il t'est répondu qu'il a déjà été analysé, n'en tiens pas compte et fais ta propre analyse.
Il sera testé par une quarantaine d'antivirus. C'est rapide. Une note sera attribuée. Copie le lien de la page et colle-le dans ta réponse pour que je puisse consulter le rapport.

Au vu des derniers rapports, l'infection est venue, soit de Facebook en cliquant sur un lien qui a injecté un code malicieux. Par exemple, avais-tu, quelques temps auparavant, eu un message (sur Facebook) te demandant de mettre Flash Player à jour ?
Ou bien autre possibilité : tu as été victime d'un exploit en allant sur un site véreux car tu naviguais avec des outils pas à jour (nous avons déjà vu pour Java mais il y a un autre gros problème : ton système d'exploitation en est encore au SP1 alors qu'il devrait en être au SP2. Là aussi une mise à jour s'impose. On la fera dès la désinfection terminée.

Pour finir de réaliser ton correctif, j'aimerais quelques précisions. Tu as plusieurs toolbars. Elles sont souvent source de ralentissement et de problèmes divers et en général, on les supprime. Pour ma part, je ne veux pas désorganiser la personne aidée. Dis-moi celles qui te sont utiles : tu as Yahoo, Orange, Aol ,Google, Acer, Bing ... Quel est ton navigateur habituel : Google ou Bing ? Et dis-moi aussi quel est ton antivirus ? Avast, Mac Afee ...

Bonne soirée. Cordialement Bridget.
0
Nathylove68
 
petit soucis ! je n'arrive pas à trouver le dossier avec le chemin indiquer !
0
Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
 
As-tu passé CCleaner depuis ? Comme c'était un fichier temporaire, il a pu être balayé...
Lol ! Comment j'ai écrit McAfee ! Je viens seulement de le voir !
0
Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
 
As-tu essayé de le trouver par la fonction "Recherche" ?
0
Nathylove68
 
bonjour !! je vais passer ccleaner alors !! oui fonction recherche sans succès je ne le trouve toujours pas ! lol pour mc afee ^^

alors on utilise un paquet de chose sur le pc !! orange, aol, google chrome et mon mari mozilla firefox.....il joue sur facebook et utilise beaucoup de script pour ça....ça ne m'étonnerais pas que ce soit lui qui ai chopé ce vers ! l'antivirus c'est Avast ;-) et on utilise usenext aussi...
0