Trop de pubs

Résolu
Bonjour, je ne sais plus quoi faire trop de pubs impossible de voir des film ou des match de foot aidez moi svp j'ai utilisé malwarebytes j'ai un rapport mais je ne sais pas comment le poster merci à ceux qui pourront venir m'aider

23 réponses

  1. Contributeur sécurité
    Bonjour,

    Pour poster ton rapport.

    Relance MBAM va dans l'onglet Los/rapports
    Ouvre le rapport dont la date correspond à ta dernière analyse.
    Copie le et colle le dans ta réponse

    Smart
    0
    1. boujour
      je te remercie j'ai mis mon rapport ci-dessous
      Malwarebytes Anti-Malware 1.65.1.1000
      www.malwarebytes.org

      Version de la base de données: v2012.10.25.02

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 8.0.7601.17514
      nathalie :: NATHALIE-PC [administrateur]

      25/10/2012 10:02:39
      mbam-log-2012-10-25 (10-02-39).txt

      Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|Q:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 443845
      Temps écoulé: 49 minute(s), 26 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 1
      HKLM\SOFTWARE\TUTO4PC (PUP.Tuto4PC) -> Aucune action effectuée.

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      est-ce que après je peux supprimer le rapport de MBAM merci
      0
      1. Contributeur sécurité
        Tu est infecté par l'adware PCTuto que tu as attrapé en téléchargeant gratuitement un tutoriel ou un logiciel sur le site PCtuto ou Tuto4PC ou alors EoRezo. Cette gratuité se fait en contrepartie de recevoir des pubilicités afin de se rémunérer. Eviter absolument d'aller sur ce site et surtout bien lire les Conditions Générales d'utilisation qui indiquent justement que tu acceptes de recevoir ces pubs en téléchargeant le logiciel.
        Je te conseille de lire cet article concernant ces pratiques:
        https://forum.malekal.com/viewtopic.php?t=33439&start=

        Tu dois avoir aussi d'autres adwares,
        Mais tu n'as rien supprimé avec MBAM

        Tu vas faire ceci:

        - Télécharge sur ton bureau AdwCleaner de Xplode
        - Lance AdwCleaner
        - Clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
        - Patiente le temps du nettoyage.
        - Une fois le scan fini, il te sera proposé de redémarrer.
        - Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
        - Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

        Smart
        0
        1. bonjour,
          que veut tu dire par sauvegarder tout travail, car j'ai beaucoup de fichier sur word ça risque pas de les supprimer, merci pour ta réponse
          0
          1. la seule chose que j'ai télécharger gratuitement c'est open office et depuis je n'ai que des fenêtre publicitaire qui s'ouvre toutes seules et qui m'empêche de regarder des film ou de surfer tranquillement
            0
        2. Contributeur sécurité
          J'ai simplement dit "sauvegarde tout travail en cours ", cela ne veut pas dire tous tes dossiers, mais par exemple si tu avais ouvert un document avec Word, c'est de sauvegarder ce document.

          J'attends ton rapport AdwCleaner

          Smart
          0
          1. j'ai fait ce que tu m'as dit, ci-dessous le rapport
            # AdwCleaner v2.005 - Rapport créé le 28/10/2012 à 08:29:34
            # Mis à jour le 14/10/2012 par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
            # Nom d'utilisateur : nathalie - NATHALIE-PC
            # Mode de démarrage : Normal
            # Exécuté depuis : C:\Users\nathalie\Downloads\adwcleaner.exe
            # Option [Suppression]

            ***** [Services] *****

            Arrêté & Supprimé : Browser Manager
            Arrêté & Supprimé : supdate

            ***** [Fichiers / Dossiers] *****

            Dossier Supprimé : C:\Program Files (x86)\AVG Secure Search
            Dossier Supprimé : C:\Program Files (x86)\Boxore
            Dossier Supprimé : C:\Program Files (x86)\Conduit
            Dossier Supprimé : C:\Program Files (x86)\DealPly
            Dossier Supprimé : C:\Program Files (x86)\Ilivid
            Dossier Supprimé : C:\Program Files (x86)\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
            Dossier Supprimé : C:\Program Files (x86)\Searchqu Toolbar
            Dossier Supprimé : C:\Program Files (x86)\Software
            Dossier Supprimé : C:\Program Files (x86)\SweetIM
            Dossier Supprimé : C:\Program Files (x86)\Tuto4pc
            Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
            Dossier Supprimé : C:\Program Files (x86)\Yontoo
            Dossier Supprimé : C:\Program Files\Web Assistant
            Dossier Supprimé : C:\ProgramData\AVG Secure Search
            Dossier Supprimé : C:\ProgramData\Babylon
            Dossier Supprimé : C:\ProgramData\boost_interprocess
            Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly
            Dossier Supprimé : C:\ProgramData\Partner
            Dossier Supprimé : C:\ProgramData\SweetIM
            Dossier Supprimé : C:\ProgramData\Tarma Installer
            Dossier Supprimé : C:\Users\Alice\AppData\Local\AVG Secure Search
            Dossier Supprimé : C:\Users\Alice\AppData\Local\Temp\boost_interprocess
            Dossier Supprimé : C:\Users\Alice\AppData\LocalLow\AVG Secure Search
            Dossier Supprimé : C:\Users\Alice\AppData\LocalLow\BabylonToolbar
            Dossier Supprimé : C:\Users\Alice\AppData\LocalLow\Conduit
            Dossier Supprimé : C:\Users\Alice\AppData\LocalLow\incredibar.com
            Dossier Supprimé : C:\Users\Alice\AppData\LocalLow\PriceGong
            Dossier Supprimé : C:\Users\Alice\AppData\LocalLow\searchquband
            Dossier Supprimé : C:\Users\Alice\AppData\LocalLow\Searchqutoolbar
            Dossier Supprimé : C:\Users\Alice\AppData\LocalLow\uTorrentBar_FR
            Dossier Supprimé : C:\Users\Alice\AppData\Roaming\OfferBox
            Dossier Supprimé : C:\Users\David\AppData\Local\AVG Secure Search
            Dossier Supprimé : C:\Users\David\AppData\Local\Temp\boost_interprocess
            Dossier Supprimé : C:\Users\David\AppData\LocalLow\AVG Secure Search
            Dossier Supprimé : C:\Users\David\AppData\LocalLow\Conduit
            Dossier Supprimé : C:\Users\David\AppData\LocalLow\PriceGong
            Dossier Supprimé : C:\Users\David\AppData\LocalLow\uTorrentBar_FR
            Dossier Supprimé : C:\Users\hellghost\AppData\Local\AVG Secure Search
            Dossier Supprimé : C:\Users\hellghost\AppData\Local\Ilivid Player
            Dossier Supprimé : C:\Users\hellghost\AppData\Local\Temp\boost_interprocess
            Dossier Supprimé : C:\Users\hellghost\AppData\LocalLow\AVG Secure Search
            Dossier Supprimé : C:\Users\hellghost\AppData\LocalLow\BabylonToolbar
            Dossier Supprimé : C:\Users\hellghost\AppData\LocalLow\Conduit
            Dossier Supprimé : C:\Users\hellghost\AppData\LocalLow\incredibar.com
            Dossier Supprimé : C:\Users\hellghost\AppData\LocalLow\searchquband
            Dossier Supprimé : C:\Users\hellghost\AppData\LocalLow\Searchqutoolbar

            Dossier Supprimé : C:\Users\hellghost\AppData\LocalLow\uTorrentBar_FR
            Dossier Supprimé : C:\Users\nathalie\AppData\Local\AVG Secure Search
            Dossier Supprimé : C:\Users\nathalie\AppData\Local\Conduit
            Dossier Supprimé : C:\Users\nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
            Dossier Supprimé : C:\Users\nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
            Dossier Supprimé : C:\Users\nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
            Dossier Supprimé : C:\Users\nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
            Dossier Supprimé : C:\Users\nathalie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
            Dossier Supprimé : C:\Users\nathalie\AppData\Local\Ilivid Player
            Dossier Supprimé : C:\Users\nathalie\AppData\Local\lollipop
            Dossier Supprimé : C:\Users\nathalie\AppData\Local\Software
            Dossier Supprimé : C:\Users\nathalie\AppData\Local\Temp\avg@toolbar
            Dossier Supprimé : C:\Users\nathalie\AppData\Local\Temp\boost_interprocess
            Dossier Supprimé : C:\Users\nathalie\AppData\LocalLow\AVG Secure Search
            Dossier Supprimé : C:\Users\nathalie\AppData\LocalLow\BabylonToolbar
            Dossier Supprimé : C:\Users\nathalie\AppData\LocalLow\Conduit
            Dossier Supprimé : C:\Users\nathalie\AppData\LocalLow\incredibar.com
            Dossier Supprimé : C:\Users\nathalie\AppData\LocalLow\PriceGong
            Dossier Supprimé : C:\Users\nathalie\AppData\LocalLow\searchquband
            Dossier Supprimé : C:\Users\nathalie\AppData\LocalLow\Searchqutoolbar
            Dossier Supprimé : C:\Users\nathalie\AppData\LocalLow\Softonic
            Dossier Supprimé : C:\Users\nathalie\AppData\LocalLow\uTorrentBar_FR
            Dossier Supprimé : C:\Users\nathalie\AppData\Roaming\Babylon
            Dossier Supprimé : C:\Users\nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Browser Manager
            Dossier Supprimé : C:\Users\nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\nakxc45i.default\extensions\ffxtlbra@softonic.com
            Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml
            Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
            Fichier Supprimé : C:\user.js
            Fichier Supprimé : C:\Users\nathalie\AppData\Local\Temp\rpidity.crx
            Fichier Supprimé : C:\Users\nathalie\AppData\Local\Temp\searchqutoolbar-manifest.xml
            Fichier Supprimé : C:\Users\nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\nakxc45i.default\searchplugins\browsemngr.xml
            Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
            Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
            Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search
            Supprimé au redémarrage : C:\ProgramData\Browser Manager

            ***** [Registre] *****

            Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
            Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
            Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
            Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
            Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
            Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
            Clé Supprimée : HKCU\Software\AVG Secure Search
            Clé Supprimée : HKCU\Software\Conduit
            Clé Supprimée : HKCU\Software\DataMngr
            Clé Supprimée : HKCU\Software\DataMngr_Toolbar
            Clé Supprimée : HKCU\Software\DealPly
            Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
            Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
            Clé Supprimée : HKCU\Software\lollipop
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
            Clé Supprimée : HKCU\Software\Offerbox
            Clé Supprimée : HKCU\Software\Tutorials
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
            Clé Supprimée : HKLM\Software\AVG Secure Search
            Clé Supprimée : HKLM\Software\Babylon
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
            Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
            Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
            Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
            Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
            Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
            Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
            Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
            Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
            Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
            Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
            Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
            Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
            Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
            Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
            Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
            Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
            Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
            Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
            Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
            Clé Supprimée : HKLM\Software\Conduit
            Clé Supprimée : HKLM\Software\DataMngr
            Clé Supprimée : HKLM\Software\DealPly
            Clé Supprimée : HKLM\Software\Iminent
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
            Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
            Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
            Clé Supprimée : HKLM\Software\Offerbox
            Clé Supprimée : HKLM\Software\Tuto4PC
            Clé Supprimée : HKLM\Software\uTorrentBar_FR
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4911D81D-8B35-4D69-9FD1-3FEE1BE2AB23}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A2E755C2-9ECD-465D-8018-A65D3A760DB3}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
            Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
            Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
            Clé Supprimée : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
            Clé Supprimée : HKU\S-1-5-21-3378917723-1364868196-3163232204-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
            Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23762~1.17\{16cdf~1\browse~1.dll
            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
            Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tutorials]
            Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
            Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
            Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
            Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

            ***** [Navigateurs] *****

            -\\ Internet Explorer v8.0.7601.17514

            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={DC47F8B0-E5F5-11E1-84E8-00262D390A49} --> hxxp://www.google.com
            Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&ctid=CT2851639 --> hxxp://www.google.com
            Supprimée : [HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page]
            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=15&cc= --> hxxp://www.google.com

            -\\ Mozilla Firefox v15.0.1 (fr)

            Nom du profil : default
            Fichier : C:\Users\nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\nakxc45i.default\prefs.js

            C:\Users\nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\nakxc45i.default\user.js ... Supprimé !

            Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
            Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
            Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=112059&tt=4212_[...]
            Supprimée : user_pref("browser.startup.homepage", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=13&cc=[...]

            -\\ Google Chrome v [Impossible d'obtenir la version]

            Fichier : C:\Users\nathalie\AppData\Local\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            Fichier : C:\Users\hellghost\AppData\Local\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            Fichier : C:\Users\Alice\AppData\Local\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            *************************

            AdwCleaner[S1].txt - [26574 octets] - [28/10/2012 08:29:34]

            ########## EOF - C:\AdwCleaner[S1].txt - [26635 octets] ##########
            0
            1. Contributeur sécurité
              AdwCleaner a fait son travail.

              On va faire un diagnostic de ton PC afin de voir s'il y a des traces ou d'autres infections:

              Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
              ou depuis ce lien si le premier a des soucis:
              http://www.forums-fec.be/ZHP/ZHPDiag2.exe

              Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

              /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

              N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
              - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
              - Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
              - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
              (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
              - Clique sur le tournevis à droite et coche toutes les cases
              - Clique sur la loupe pour lancer l'analyse.
              - Laisse l'outil travailler, il peut être assez long.
              - Ferme ZHPDiag en fin d'analyse.
              - Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
              - Clique sur Parcourir et cherche le répertoire C:\ZHP
              - Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
              - Ensuite Clique sur "Envoyer le fichier".
              - Copie le lien obtenu dans ta réponse.

              Smart
              0
              1. Contributeur sécurité
                On va supprimer les restes et traces

                Télécharge sur ton bureau ce fichier Zombie.txt

                Ensuite:

                - Ferme toutes tes applications en cours
                - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
                - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
                - Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
                - Sélectionne le fichier Zombie.txt qui sur le bureau et glisse le dans la fenêtre ZHPFix
                - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                - Clique sur le bouton « GO » pour le lancer le nettoyage
                - Copie/colle la totalité du rapport dans ta prochaine réponse

                Et redémarre le PC

                Smart
                0
                1. Contributeur sécurité
                  Tu as passé plusieurs fois ZHPFix.
                  Peux-tu poster ce rapport s'il te plait : C:\ZHP\ZHPFix[R2].txt

                  Smart
                  0
                  1. Contributeur sécurité
                    On va refaire un scan MBAM, normalement il doit plus rien repérer.

                    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
                    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
                    * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
                    * A la fin de l'analyse, clique sur "Afficher les résultats"
                    * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
                    * Enregistre le rapport
                    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
                    * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

                    Smart
                    0
                    1. voici le rapport
                      Malwarebytes Anti-Malware 1.65.1.1000
                      www.malwarebytes.org

                      Version de la base de données: v2012.11.01.05

                      Windows 7 Service Pack 1 x64 NTFS
                      Internet Explorer 8.0.7601.17514
                      nathalie :: NATHALIE-PC [administrateur]

                      01/11/2012 18:05:37
                      mbam-log-2012-11-01 (18-05-37).txt

                      Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 436648
                      Temps écoulé: 45 minute(s), 47 seconde(s)

                      Processus mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Dossier(s) détecté(s): 1
                      C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.

                      Fichier(s) détecté(s): 2
                      C:\ProgramData\IBUpdaterService\ibsvc.exe (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
                      C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.

                      (fin)
                      0
                      1. Contributeur sécurité
                        Il a détecté un un PUP (Potentially Undesirable Program). En français, un programme potentiellement indésirable

                        Refais un scan ZHPDiag et poste le rapport via pjjoint.
                        Ensuite on va passer à la phase finale. Il nous reste à faire:
                        - les mises à jour prioritaires
                        - l'optimisation du PC
                        - la désinstallation des outils de désinfection
                        - les conseils de prévention quand on surfe sur Internet

                        Smart
                        0
                        1. Contributeur sécurité
                          Fais les mises à jour suivantes:

                          Mise à jour IE9
                          https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US
                          Ou alors par Windows update

                          Mise àj our Firefox vers la version 16.0:
                          Lance FireFox, Allez dans ? > Rechercher des mises à jour ... et cliquez sur "Appliquer la mise à jour"
                          Sinon aller sur ce lien ==> http://www.mozilla-europe.org/fr/firefox

                          Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : http://www.filehippo.com/updatechecker/UpdateChecker.exe
                          et lis ceci: Pourquoi tenir ses programmes a jour

                          Optimisation:

                          - Ferme toutes tes applications en cours
                          - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
                          - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                          - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
                          - Copie/colle les lignes en gras suivantes :

                          ----------------------------------------------------------
                          C:\Users\nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js (.not file.)
                          O4 - Global Startup: C:\Users\nathalie\Desktop\Solitaire - Raccourci.lnk - Clé orpheline
                          O42 - Logiciel: Lollipop - (.Pas de propriétaire.) [HKCU][64Bits] -- dzqglbqg
                          OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe


                          ----------------------------------------------------------
                          - Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
                          - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                          - Clique sur le bouton « GO » pour le lancer le nettoyage
                          - Copie/colle la totalité du rapport dans ta prochaine réponse

                          1. Désinstallation des outils

                          - Télécharge DelFix (d'Xplode) sur ton bureau.
                          - Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
                          - Sélectionne Suppression
                          - Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

                          Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
                          Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

                          2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                          Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
                          - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                          - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                          3. Il est nécessaire de désactiver puis réactiver la restauration système de Windows 7 pour la purger

                          Quelques conseils de Prévention

                          - Réactive l'UAC si ce n'est pas déjà fait. ==> https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                          - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

                          Installe l'extension de sécurité adblock plus pour bloquer les publicités
                          ==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

                          WOT - Extension pour ton navigateur internet :
                          Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
                          Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
                          Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

                          Ci-dessous un tutoriel pour t'aider à installer WOT:
                          ==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

                          - Installe également ce programme qui va bloquer tous les sites qui proposent des adwares HOSTS Anti-PUPs/Adware
                          Voici un tutoriel pour t'aider : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

                          Si plus tard tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
                          Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande.

                          - Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

                          - Les logiciels gratuits à éviter

                          - Ouvertures Pop-Up publicitaires

                          - Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
                          Prévention et Protection

                          - Un autre dossier sur:
                          Comment se protéger des logiciels potentiellement indésirables (PUP)

                          Sois plus vigilant(e) sur Internet à l'avenir

                          Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

                          Smart
                          0
                          1. c'est bon c fait sauf que IE9 ne veut ps se mettre à jour, "échec, erreur détectée CODE 800F081E voici ce que m'indique windows update même quand je veut le técharger il ne veut pas, si dessous les 2 rapports :

                            Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
                            Fichier d'export Registre :
                            Run by nathalie at 02/11/2012 14:50:09
                            Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                            Web site : http://nicolascoolman.skyrock.com/

                            ========== Logiciel(s) ==========
                            ABSENT Software Key: dzqglbqg

                            ========== Valeur(s) du Registre ==========
                            ABSENT RunValue: Adobe Reader Speed Launcher

                            ========== Fichier(s) ==========
                            ABSENT Folder/File: c:\users\nathalie\appdata\roaming\mozilla\firefox\profiles\extensions\prefs.js (.not file.)
                            ABSENT File: c:\users\nathalie\desktop\solitaire - raccourci.lnk

                            ========== Récapitulatif ==========
                            1 : Valeur(s) du Registre
                            2 : Fichier(s)
                            1 : Logiciel(s)

                            End of clean in 00mn 00s

                            ========== Chemin de fichier rapport ==========
                            C:\ZHP\ZHPFix[R1].txt - 02/11/2012 14:50:09 [815]

                            # DelFix v9.0 - Rapport créé le 02/11/2012 à 14:52:05
                            # Mis à jour le 23/09/12 par Xplode
                            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                            # Nom d'utilisateur : nathalie - NATHALIE-PC (Administrateur)
                            # Exécuté depuis : C:\Users\nathalie\Downloads\delfix.exe
                            # Option [Suppression]

                            ~~~~~~ Dossiers(s) ~~~~~~

                            Supprimé : C:\ZHP
                            Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                            Supprimé : C:\Program Files (x86)\ZHPDiag

                            ~~~~~~ Fichier(s) ~~~~~~

                            Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                            Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                            Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                            Supprimé : C:\Users\nathalie\Downloads\ZHPDiag2.exe

                            ~~~~~~ Registre ~~~~~~

                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                            ~~~~~~ Autres ~~~~~~

                            -> Prefetch Vidé

                            *************************

                            DelFix[S1].txt - [1708 octets] - [02/11/2012 14:37:56]
                            DelFix[S2].txt - [950 octets] - [02/11/2012 14:52:05]

                            ########## EOF - C:\DelFix[S2].txt - [1073 octets] ##########
                            Merci pour tout smart
                            Zombie
                            0
                            1. Contributeur sécurité
                              Essaie ce lien pour IE9 et prends la version correspondant à ton OS en français

                              Smart
                              0
                              1. oui ok mais quel lien? en plus à la place IE8 j'ai un moteur de recherche qui s'appelle My start by incridiBar c'est quoi? Je voulais aussi te demander si tout les programme que j'ai télécharger et les rapport, je peux les effacer
                                0
                                • 1
                                • 2