Avast et les pièces jointes

Résolu/Fermé
ALDO27 Messages postés 17 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 29 août 2016 - 14 janv. 2013 à 10:07
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 19 janv. 2013 à 15:34
Bonjour,
Comme anti virus j'ai avast gratuit, mais depuis que j'ai changé d'ordi les pièces jointes (photos jpeg) que l'on m'envoie sont diminuées, en nombre et en taille: 5 d'annoncées par exemple dans le corps du message mais deux seulement en pièces jointes et souvent la deuxième n'apparait qu'en partie...
Je n'ai rien trouvé sur avast qui permette de règler quoi que ce soit...J'ajoute que le même message sur l'ancien ordi passe lui complêtement !

Merci de votre aide,

ALDO27



A voir également:

21 réponses

buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
14 janv. 2013 à 10:28
bonjour ,
si :
J'ajoute que le même message sur l'ancien ordi passe lui complêtement ! 
c'est donc que cela ne vient pas d'Avast car je suppose que tu avast aussi avast sur "l'ancien ordi" ?
généralement l'Antivirus n'a rien a à voir avec les photos !
si le fichier est infecté il te bloquera la photo mais il ne l'ouvrira pas à moitié , enfin je crois !!
pourrais-tu me faire un ZHPDiag sue je vérifie si tu n'as pas de virus !
ZHPDiag , suis bien les instructions

ATTENTION : Si ton Antivirus est Avast, désactive la sandbox sinon l'analyse risque d'être faussées.
Voici comment faire : ICI
ne pas oublier de la réactiver en fin de désinfection

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag (de Nicolas coolman)

>>Mirror
>>mirror 2

Si ton système d'exploitation est Vista ou Win7, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag.exe et suis les instructions.
c)* L'outil va créer 3 icônes de racourcis : ZHPDiag >> ZHPFix >>MBRcheck

<ital>N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.


2) * Fais un clic droit sur le logo de ZHPDiag.exe,en forme de parchemin qui se trouve sur ton bureau « exécuter en tant qu'Administrateur

3) * Clique sur Options >>
a] * Clique sur Tous

4) * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!

5) * Le rapport s'affiche sur ton Bureau une fois terminé !

IMPORTANT
les rapports étant trop long, les héberger :

Rappel des dépôts

1 cjoint
2 pjoint
3 up2share
4 FEC
0
ALDO27 Messages postés 17 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 29 août 2016
14 janv. 2013 à 22:10
et qu'est ce que je fais du résultat ?
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
14 janv. 2013 à 22:17
il faut me poster le lisn donné par Cjoint.com par ex !
0
ALDO27 Messages postés 17 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 29 août 2016
15 janv. 2013 à 10:05
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
15 janv. 2013 à 10:49
c'est ça , je regarde !
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
15 janv. 2013 à 10:59
bon OK ,
commence par passer AdxCleaner :
AdwCleaner : Logiciel très simple d'utilisation

1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror

2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Recherche afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

3 - Avant de faire la suppression poste le rapport au cas ou il y ai des faux positifs et pour voir s'il n'a rien oublié !

4 - Fermes le rapport puis cliques sur le bouton Suppression
5 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ALDO27 Messages postés 17 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 29 août 2016
15 janv. 2013 à 18:44
A# AdwCleaner v2.105 - Rapport créé le 15/01/2013 à 18:42:21
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Alain - ALDO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Alain\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Giant Savings Extension
Dossier Présent : C:\Program Files (x86)\RechercherWeb Toolbar
Dossier Présent : C:\Program Files (x86)\SearchYa!
Dossier Présent : C:\ProgramData\Tarma Installer
Dossier Présent : C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Dossier Présent : C:\Users\Alain\AppData\Roaming\Mozilla\Firefox\Profiles\no995pd1.default-1356349805438\CT3242339
Dossier Présent : C:\Users\Alain\AppData\Roaming\Mozilla\Firefox\Profiles\no995pd1.default-1356349805438\extensions\{19803860-b306-423c-bbb5-f60a7d82cde5}
Dossier Présent : C:\Users\Alain\AppData\Roaming\Mozilla\Firefox\Profiles\no995pd1.default-1356349805438\Smartbar

***** [Registre] *****

Clé Présente : HKCU\Software\{1CB94A15-4515-4A88-A296-36DDCA34AF50}
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\Giant Savings Extension
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\InstalledBrowserExtensions
Clé Présente : HKCU\Software\Ironsource
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8FFA7469-654F-423E-84FE-6A583CB1C284}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8FFA7469-654F-423E-84FE-6A583CB1C284}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6AC63E17-B56A-4A89-A130-EEFF78EBCE4D}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{15F6BCB7-BB0F-4A66-8762-4765B05597EB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{1973277F-87B0-4EA3-9ED2-470A91D284CF}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
Clé Présente : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
Clé Présente : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\esrv.searchyaESrvc
Clé Présente : HKLM\SOFTWARE\Classes\esrv.searchyaESrvc.1
Clé Présente : HKLM\SOFTWARE\Classes\I
Clé Présente : HKLM\SOFTWARE\Classes\ironsource.searchyaappCore
Clé Présente : HKLM\SOFTWARE\Classes\ironsource.searchyaappCore.1
Clé Présente : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Clé Présente : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbTask
Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
Clé Présente : HKLM\SOFTWARE\Classes\TBSB01555.IEToolbar
Clé Présente : HKLM\SOFTWARE\Classes\TBSB01555.IEToolbar.1
Clé Présente : HKLM\SOFTWARE\Classes\TBSB01555.TBSB01555
Clé Présente : HKLM\SOFTWARE\Classes\TBSB01555.TBSB01555.3
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01555
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01555.1
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{15F6BCB7-BB0F-4A66-8762-4765B05597EB}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{69332529-EEC8-4D0D-9FD3-202C4AE8E589}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
Clé Présente : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
Clé Présente : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
Clé Présente : HKLM\Software\InstallCore
Clé Présente : HKLM\Software\Ironsource
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{54B24FA9-87E8-47FC-8589-F9D382D8B299}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5B45AC88-523C-431E-86D7-F339B2EE262E}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6801410E-CC88-42D6-A93B-909E95645407}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8B0C188C-F6F3-484D-8225-E40262DDE633}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8FFA7469-654F-423E-84FE-6A583CB1C284}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2E9A2DCB-F5DB-40D0-8E62-3B47DD476A77}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{59B23951-2232-4AFB-81D4-64A8A16D457A}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{81E522F1-9E90-47DD-A2CE-39B0C00274A0}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8E096DFB-6AB7-45C7-BF64-B313C7096529}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{996A9940-2F2C-4486-A479-439C4A15F278}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9B7D44BA-376C-456F-B289-5034270322FD}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BD8FF26-2C71-4D35-9FE2-AD8D25AECC36}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BCE6E914-AEF0-4FEE-8FC8-06F9B42BF890}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BD8D5FFA-4F92-48AD-BFBE-7896916656F5}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C92E6D80-EC54-45CC-AC4B-A7CF42F11B52}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D1CB564E-F38A-4F2A-8257-60E3F8BE9F34}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F293BBC0-DA7E-4CF1-9EEA-CE90CFE0DF86}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FEFBC559-C3C7-4287-B05B-49D489B80749}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{819DC4CA-4FFF-4C2E-800D-F346471D99BC}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\RechercherWeb Toolbar
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchya
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2E9A2DCB-F5DB-40D0-8E62-3B47DD476A77}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{59B23951-2232-4AFB-81D4-64A8A16D457A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{81E522F1-9E90-47DD-A2CE-39B0C00274A0}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8E096DFB-6AB7-45C7-BF64-B313C7096529}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{996A9940-2F2C-4486-A479-439C4A15F278}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9B7D44BA-376C-456F-B289-5034270322FD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9BD8FF26-2C71-4D35-9FE2-AD8D25AECC36}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BCE6E914-AEF0-4FEE-8FC8-06F9B42BF890}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BD8D5FFA-4F92-48AD-BFBE-7896916656F5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C92E6D80-EC54-45CC-AC4B-A7CF42F11B52}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D1CB564E-F38A-4F2A-8257-60E3F8BE9F34}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F293BBC0-DA7E-4CF1-9EEA-CE90CFE0DF86}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FEFBC559-C3C7-4287-B05B-49D489B80749}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Clé Présente : HKLM\SOFTWARE\Tarma Installer
Clé Présente : HKU\S-1-5-21-1125766329-2053760826-1895491808-1001\Software\Microsoft\Internet Explorer\SearchScopes\{6AC63E17-B56A-4A89-A130-EEFF78EBCE4D}
Clé Présente : HKU\S-1-5-21-1125766329-2053760826-1895491808-1001\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8FFA7469-654F-423E-84FE-6A583CB1C284}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{8FFA7469-654F-423E-84FE-6A583CB1C284}]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16453

[HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.recherche-fr.com
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.recherche-fr.com
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://search.recherche-fr.com
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.recherche-fr.com

-\\ Mozilla Firefox v17.0.1 (fr)

Fichier : C:\Users\Alain\AppData\Roaming\Mozilla\Firefox\Profiles\no995pd1.default-1356349805438\prefs.js

Présente : user_pref("CT3242339./9B+7E+x305.enc", "JH4nQTM0NjN5RTo9KnIseXp+ejEoMztHSVNGLVhNUD0mPy0uMTVEO0ZOT1tW[...]
Présente : user_pref("CT3242339./9B+7E,x305.enc", "JH4oQS8/Pjd5RTo9KnIseXt4fTEoMzxHSEAsV0xPPCU+LC4rL0M6RU5ZUFtX[...]
Présente : user_pref("CT3242339./9B+7E-x305.enc", "JH4pNjA8NjZ5RTo9KnIseXogezEoMz1GK1VKTUtHSVlNM1NdT0MsRTM0OTRK[...]
Présente : user_pref("CT3242339./9B+7E.:2z527.enc", "JCM=");
Présente : user_pref("CT3242339./9B+7E.x305.enc", "JH4qQTc3RDQzekY7PitzLXp9fCEyKTQ/VkZUUkxHSllaSFFQXlFSOWRZXEky[...]
Présente : user_pref("CT3242339./9B+7E/x305.enc", "JH4rQTU2MnhEOTwpcSt4fHt3MCcyPkxDQ1NOLVhbPCU+LDAuNEM6RVFYYmle[...]
Présente : user_pref("CT3242339./9B+7E06CG5EL8:.enc", "bm1sanFxbm51b3t0enQ=");
Présente : user_pref("CT3242339./9B+7E06CG5EL;8I:K.enc", "JH4tLyJqdHNycHd3dHR7dSJ6IXooM09NS1NGOSJhYEE=");
Présente : user_pref("CT3242339./9B+7E0x305.enc", "JH4sQDpAd0M4OyhwKnd8dX0vJjE+QSlVR0hNUVpOWlkyXVJVQitEMjcwN0lA[...]
Présente : user_pref("CT3242339./9B+7E1x305.enc", "JH4tQTE9QDJ5RTo9KnIsend5fjEoM0FHPkVHRUgvWk9SPyhBMC0vM0Y9SFZi[...]
Présente : user_pref("CT3242339./9B+7E2x305.enc", "JH4uNUIxPT05OntHPD8sdC55IH0yKTRDVlVORy5ZTlEyXk9BKkM1NzIxSD9K[...]
Présente : user_pref("CT3242339./9B+7E31;CJD=KJ!LAD.enc", "JH5hOT8jayV1d3V6KiEsbkFPRE0yejRQSVdWLVhNUD00PyJOT1hE[...]
Présente : user_pref("CT3242339./9B+7E3x305.enc", "JH4vQT87NjM/R0Y/fUk+QS52MH4iJCE1LDdHS1lXS0pIWFhOXjdiVzpTXkky[...]
Présente : user_pref("CT3242339./9B+7E4x305.enc", "JH4wLEB2Qjc6J28pd3t0di4lMEE+T0lKUitVVTojPCsvKClBOENUUV5dVmFf[...]
Présente : user_pref("CT3242339./9B+7E5x305.enc", "JH4xNkIrd0M4OyhwKnl1encvJjFDSz1JVkpQWS5ZTjFKVUApQjIuMy9HPklb[...]
Présente : user_pref("CT3242339./9B+7E6x305.enc", "JH4yLD4yMjI4RT58SD1ALXUvfnskJDQrNklTVFJZWFpaUFJONmFWWUYvSDg1[...]
Présente : user_pref("CT3242339./9B+7E7x305.enc", "JH4zPSw/Pj95RTo9KnIse3p5ejEoM0dRP0RVWUJMWjFcUVRBKkMzMjA3SD9K[...]
Présente : user_pref("CT3242339./9B+7E8x305.enc", "JH40PT87NTc7PzZ8R0csdC5+eCMyKTRJVlVARy5ZTlE+J0AwMjUzRTxHXFVY[...]
Présente : user_pref("CT3242339./9B+7E9x305.enc", "JH41Myw/MnhEOTwpcSt7dXl5MCcySExPT0RQTEdUWFxQSDRfVFdELUY3MTU0[...]
Présente : user_pref("CT3242339./9B+7E:x305.enc", "JH42Mzs4MnhEOTwpcSt7dnl6MCcySUhVRUQsV0xPPCU+LyotLUM6RVxnVVte[...]
Présente : user_pref("CT3242339./9B+7E;x305.enc", "JH43PzM/NzhCL3tHPD8sdC5+enoiMyo1TUYsV0xPPCU+LysrMUM6RV1jVldc[...]
Présente : user_pref("CT3242339./9B+7E<x305.enc", "JH44NDAwRC9GNkQ3fUk+QS52MCF9JCY1LDdQLk9HRzFcUVRBKkM0MTc4SD9K[...]
Présente : user_pref("CT3242339./9B+7E=x305.enc", "JH45MzY/QUE3OTV8SD1ALXUvIH4gIjQrNlBUWVdMVU9RWzRfVFdELUY3Njc4[...]
Présente : user_pref("CT3242339./9B+7E>x305.enc", "JH46QTY/MjI4OHtHPD8sdC5+ICF8Myo1UE9TRkgvWk9SPyhBMjM0L0Y9SGNc[...]
Présente : user_pref("CT3242339./9B+7E?x305.enc", "JH47LS8vM0E0QDo6fUlMLXUvICMgfjQrNlJQTFJJVVJWUlw1YFVYRS5HODs4[...]
Présente : user_pref("CT3242339./9B+7E@x305.enc", "JH48QEIrd0M4OyhwKnt2fngvJjFOUlQ9KlVKLUZRPCU+MCszLEM6RWJnVlFi[...]
Présente : user_pref("CT3242339./9B+7EAx305.enc", "JH49PTc4d0M4OyhwKnt6dX4vJjFPT1RKUkBFSFZPWDFcUVRBKkM1NC83SD9K[...]
Présente : user_pref("CT3242339./9B+7EBE3G=;D9N9=D.enc", "AA==");
Présente : user_pref("CT3242339./9B+7EBx305.enc", "JH4+OTFBMD0zRUA2Mn5KP0IvdzF7fSM1LDdWWUlITk9RUlxOTFVTW1RgWlo+[...]
Présente : user_pref("CT3242339./9B+7ECx305.enc", "JH4/PTAwQzEuekY7PitzLXsgfjEoM1NRVlVRV1pPWExeM15TVkMsRTQ4NklA[...]
Présente : user_pref("CT3242339./9B+7EDx305.enc", "JH5ANUIqNjh5RTo9KnIsfSAvJjFSR1Q8SEosV0wvSFM+J0AyM0M6RWZbaFBc[...]
Présente : user_pref("CT3242339./9B+7Etx305.enc", "JH5uLy47MjNCNXtEOStzLXp7e3wyKTQjUkxUV0dKTlBWXUphUV9dV1JVZD1o[...]
Présente : user_pref("CT3242339./9B-0?3G>D.enc", "bzo9QD5wcXR6Q0dIcyB4S05PJXwgfH4qJygnKVglJi8oKSxc");
Présente : user_pref("CT3242339./9B-0?3G@6:5;.enc", "AA==");
Présente : user_pref("CT3242339./9B-0?3GFA7EF.enc", "Ky4sPQ==");
Présente : user_pref("CT3242339./9B-3=3ECCJA=F>.enc", "JH4zPSxFL0E1J28pe359ISAvJjE+Qkk1fTc4LzpJTV1RPygzOENdZVRp[...]
Présente : user_pref("CT3242339./9B/556,BI5A>G.enc", "bm1paWxtcXZvdXF2dQ==");
Présente : user_pref("CT3242339./9B/>01=9A6K6<IM;KRIE@PDAWM.enc", "bWhpcnN0dXY=");
Présente : user_pref("CT3242339./9B3=>@44I48?.enc", "NywtMml1djNCNjNBSEcgPj1HTk1MRUdPKlVKTS1YWFheS1VONmNSVk8=")[...]
Présente : user_pref("CT3242339./9B5BA==9CJAG.enc", "bm9Acm1xdHB6dHZJeEp4e318TiNO");
Présente : user_pref("CT3242339./9B6B11G4C56B>F;P;ANR@P.enc", "bm1sanFxbm51b3N5cw==");
Présente : user_pref("CT3242339./9B9643G3/9E.enc", "ag==");
Présente : user_pref("CT3242339./9B;45>:BI9I7IE.enc", "Ky4sPQ==");
Présente : user_pref("CT3242339./9B<:222H64<.enc", "OT81Lz4=");
Présente : user_pref("CT3242339./9B<:222H64<L8DAJ.enc", "bXBwcHZzc3l1cip5dHJ8fXUhIg==");
Présente : user_pref("CT3242339./9B=+03EH8H8J?:.enc", "REM=");
Présente : user_pref("CT3242339./9B?+E2A52D8.enc", "NywtMml1djY1P0ZFRD0/RyJNQkRPP0xCVkhJRy5ZTlExSi40NXFcUmJwfH4[...]
Présente : user_pref("CT3242339./9B?B0D:8AJ62<H.enc", "bQ==");
Présente : user_pref("CT3242339./9BA@0<0BI6A7GN:6@L?.enc", "ag==");
Présente : user_pref("CT3242339.1000082.isDisplayHidden", "true");
Présente : user_pref("CT3242339.1000082.shrinkState", "shrinked");
Présente : user_pref("CT3242339.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...]
Présente : user_pref("CT3242339.1000234.TWC_TMP_city", "CAEN");
Présente : user_pref("CT3242339.1000234.TWC_TMP_country", "FR");
Présente : user_pref("CT3242339.1000234.TWC_locId", "FRXX0020");
Présente : user_pref("CT3242339.1000234.TWC_location", "Caen, France");
Présente : user_pref("CT3242339.1000234.TWC_region", "FR");
Présente : user_pref("CT3242339.1000234.TWC_temp_dis", "c");
Présente : user_pref("CT3242339.1000234.TWC_wind_dis", "kmh");
Présente : user_pref("CT3242339.1000234.weatherData", "{\"icon\":\"26.png\",\"temperature\":\"4°C\",\"temperat[...]
Présente : user_pref("CT3242339.CBOpenMAMSettings.enc", "MA==");
Présente : user_pref("CT3242339.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Présente : user_pref("CT3242339.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Présente : user_pref("CT3242339.FirstTime", "true");
Présente : user_pref("CT3242339.FirstTimeFF3", "true");
Présente : user_pref("CT3242339.LoginRevertSettingsEnabled", true);
Présente : user_pref("CT3242339.RevertSettingsEnabled", true);
Présente : user_pref("CT3242339.UserID", "UN34212833287837885");
Présente : user_pref("CT3242339.addressBarTakeOverEnabledInHidden", "true");
Présente : user_pref("CT3242339.cbcountry_001.enc", "RlI=");
Présente : user_pref("CT3242339.cbfirsttime.enc", "V2VkIERlYyAyNiAyMDEyIDE4OjExOjEyIEdNVCswMTAw");
Présente : user_pref("CT3242339.embeddedsData", "[{\"appId\":\"129888260397511660\",\"apiPermissions\":{\"cross[...]
Présente : user_pref("CT3242339.enableAlerts", "never");
Présente : user_pref("CT3242339.event_data.enc", "JTVCJTVE");
Présente : user_pref("CT3242339.fired_events.enc", "AA==");
Présente : user_pref("CT3242339.firstTimeDialogOpened", "true");
Présente : user_pref("CT3242339.fixPageNotFoundErrorInHidden", "true");
Présente : user_pref("CT3242339.fixUrls", true);
Présente : user_pref("CT3242339.hxxp___pricegong_conduitapps_com_v4.APP_WIN_FEATURES.enc", "cmVzaXphYmxlPTAsc2F[...]
Présente : user_pref("CT3242339.installType", "Unknown");
Présente : user_pref("CT3242339.isCheckedStartAsHidden", true);
Présente : user_pref("CT3242339.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Présente : user_pref("CT3242339.isFirstTimeToolbarLoading", "false");
Présente : user_pref("CT3242339.isNewTabEnabled", false);
Présente : user_pref("CT3242339.isPerformedSmartBarTransition", "true");
Présente : user_pref("CT3242339.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Présente : user_pref("CT3242339.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Présente : user_pref("CT3242339.key_date.enc", "MTU=");
Présente : user_pref("CT3242339.migrateAppsAndComponents", true);
Présente : user_pref("CT3242339.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fportail.free.fr%[...]
Présente : user_pref("CT3242339.search.searchAppId", "129888260397511660");
Présente : user_pref("CT3242339.search.searchCount", "0");
Présente : user_pref("CT3242339.searchInNewTabEnabled", "false");
Présente : user_pref("CT3242339.searchInNewTabEnabledInHidden", "true");
Présente : user_pref("CT3242339.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Présente : user_pref("CT3242339.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Présente : user_pref("CT3242339.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Présente : user_pref("CT3242339.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Présente : user_pref("CT3242339.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Présente : user_pref("CT3242339.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Présente : user_pref("CT3242339.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Présente : user_pref("CT3242339.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1358237822968");
Présente : user_pref("CT3242339.serviceLayer_services_appsMetadata_lastUpdate", "1358237822689");
Présente : user_pref("CT3242339.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1358237825222");
Présente : user_pref("CT3242339.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358252911659");
Présente : user_pref("CT3242339.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "13582[...]
Présente : user_pref("CT3242339.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "13582[...]
Présente : user_pref("CT3242339.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1358237825358");
Présente : user_pref("CT3242339.serviceLayer_services_searchAPI_lastUpdate", "1358237822880");
Présente : user_pref("CT3242339.serviceLayer_services_serviceMap_lastUpdate", "1358247720009");
Présente : user_pref("CT3242339.serviceLayer_services_toolbarContextMenu_lastUpdate", "1358237825315");
Présente : user_pref("CT3242339.serviceLayer_services_toolbarSettings_lastUpdate", "1358259584869");
Présente : user_pref("CT3242339.serviceLayer_services_translation_lastUpdate", "1358247720473");
Présente : user_pref("CT3242339.settingsINI", true);
Présente : user_pref("CT3242339.smartbar.CTID", "CT3242339");
Présente : user_pref("CT3242339.smartbar.Uninstall", "0");
Présente : user_pref("CT3242339.smartbar.homepage", true);
Présente : user_pref("CT3242339.smartbar.isHidden", true);
Présente : user_pref("CT3242339.smartbar.toolbarName", "WiseConvert 1.5 ");
Présente : user_pref("CT3242339.startPage", "userChanged");
Présente : user_pref("CT3242339.toolbarBornServerTime", "26-12-2012");
Présente : user_pref("CT3242339.toolbarCurrentServerTime", "15-1-2013");
Présente : user_pref("CT3242339.url_history0001.enc", "aHR0cDovL3d3dy5mbmFjLmNvbS9saXZyZS5hc3AjYmw9TU1saTo6OmNs[...]
Présente : user_pref("CT3242339_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Présente : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3242339&SearchSource=13[...]
Présente : user_pref("smartbar.originalHomepage", "hxxp://portail.free.fr/");
Présente : user_pref("smartbar.originalSearchEngine", false);

*************************

AdwCleaner[R1].txt - [28735 octets] - [15/01/2013 12:04:17]
AdwCleaner[R2].txt - [28796 octets] - [15/01/2013 15:58:24]
AdwCleaner[R3].txt - [28794 octets] - [15/01/2013 18:42:21]

########## EOF - C:\AdwCleaner[R3].txt - [28855 octets] ##########
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
15 janv. 2013 à 21:33
désolé du retard !!
tu as passé la suppression ? oui bien , non fait le !!
ensuite tu passes Ad-Remover :

AD-Remover n'est plus mis à jour mais cela n'empêche pas de l'utiliser, donc voici donc le tutoriel :
- Ferme toutes les applications en cours.
- Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


Télécharge de AD-Remover sur ton Bureau. >>> ICI puis deuxième page , la grosse flèche verte !
ou : Mirror

Execute le :
A - Sous Windows XP, double-cliques sur l'exécutable pour lancer l'installation. Sous Vista et Windows 7, fais un clic droit et choisis : Exécuter en tant qu'administrateur.
B - Clique sur le bouton « Scanner »
C - Le rapport s'ouvrira dans le bloc-note.
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

ou
Si ton rapport est trop long héberge le sur : https://www.cjoint.com/
clique sur choisir un fichier (cherche le rapport) et clique sur créer le lien !
D - Poste le rapport ou le lien créé !

Attention il peut y avoir des faux positifs, d'ou la nécessité de poster le rapport
a - Si tu es sûr de toi, passes à la suite. Cliques sur Quitter.
b - Redemarre AD-Remover Cliques sur Nettoyer puis sur Oui pour confirmer.
c - A la fin du nettoyage, redémarres l'ordinateur en cliquant sur Oui.
d - Pour désinstaller Ad-Remover, relance leet double-cliques sur Ad-R.exe et choisis Désinstaller.
0
ALDO27 Messages postés 17 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 29 août 2016
16 janv. 2013 à 07:52
C'est compatible WINDOWS 8 ?..........
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
16 janv. 2013 à 15:34
c'est compatible avec 7 donc il n'y a pas trop de difference ! de toute façon l'ordi te le dira ci ce n'est pas compatiblr et cela ne va rien "cassé" !!
0
ALDO27 Messages postés 17 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 29 août 2016
16 janv. 2013 à 18:45
voila le lien du nuveau scan....

https://www.cjoint.com/?3AqsRGptrzo

cordialement,

Alain
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
16 janv. 2013 à 20:09
ok tu peux le relancer et passer à la suppression !
après tu me refait un ZHPDiag (hébergé) afin que je puisse te faire un script pour supprimer les restes !
a +

0
ALDO27 Messages postés 17 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 29 août 2016
17 janv. 2013 à 08:00
Voilà le dernier de ce matin :

https://www.cjoint.com/?3Arh6Xgzm3K

bonne journée,

alain
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
17 janv. 2013 à 11:10
salut
fait comme ça :
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes :

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
OPT:O4 - HKCU\..\Run: [Driver Detective] . (.PC Drivers Headquarters - Driver Whiz.) -- C:\Program Files (x86)\Driver Whiz\Driver Whiz\DriverWhiz.exe 
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe (.not file.) 
O5 - control.ini: [HKLM\..\Control Panel] inetcpl.cpl=no
O9 - Extra button: Send by Bluetooth to [64Bits] - {7815BE26-237D-41A8-A98F-F7BD75F71086} -- Clé orpheline
O34 - HKLM BootExecute: (sdnclean64.exe) - File not found
[MD5.0E2EF4C2F4F3B3C03EAD568486AD54B8] [APT] [Searchya] (...) -- C:\Users\Alain\AppData\Roaming\Searchya\UpdateProc\UpdateTask.exe
[MD5.00000000000000000000000000000000] [APT] [{13EF256E-B981-46F7-A44F-A09E65203D35}] (...) -- C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{D8C436E4-722C-41F9-9C3D-AA4E61824883}] (...) -- D:\install.exe (.not file.)
O42 - Logiciel: Plants vs. Zombies - (.PopCap Games.) [HKLM][64Bits] -- Plants vs. Zombies
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
O42 - Logiciel: SweetPacks bundle uninstaller - (.SweetIM Technologies Ltd..) [HKLM][64Bits] -- {0C43FE6B-E881-4AFC-B384-4AEBC90047E8}
[HKCU\Software\searchya.com]
O43 - CFD: 16/01/2013 - 14:25:56 - [65,486] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 31/12/2012 - 18:14:15 - [1,294] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
O43 - CFD: 01/01/2013 - 11:02:28 - [5,846] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 31/12/2012 - 16:56:53 - [0,082] ----D C:\Users\Alain\AppData\Roaming\Searchya
O43 - CFD: 31/12/2012 - 18:40:51 - [0] ----D C:\Users\Alain\AppData\Local\Power2Go8
O43 - CFD: 01/01/2013 - 11:01:15 - [0] ----D C:\Users\Alain\AppData\Local\Programs
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O55 - MWPS:[HKLM\...\Policies\System] - "DisableCAD"=1
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
O69 - SBI: SearchScopes [HKCU] {037096C9-B34D-40DC-8840-494801A4C1BA} - (SearchYa!) - http://www.searchya.com
[MD5.703D62A9C9B55A1E487C335C0EFD3041] [SPRF][08/08/2012] (.Samsung Electronics - Samsung Marker.) -- C:\ProgramData\MakeMarkerFile.exe   [2258432]
O87 - FAEL: "{F4BADFFA-F876-4FEC-8CA5-DE9C8C39A68C}" | In - None - P6 - TRUE | .(.Samsung Electronics CO., LTD. - Easy File Share.) -- C:\Program Files (x86)\Samsung\Easy File Share\EasyFileShare.exe
O87 - FAEL: "{B0574FFC-FC09-48A8-80B5-3F64BE75FDA4}" | Out - None - P6 - TRUE | .(.Samsung Electronics CO., LTD. - Easy File Share.) -- C:\Program Files (x86)\Samsung\Easy File Share\EasyFileShare.exe
O87 - FAEL: "{6D4BCD6A-2A69-4F69-ADDB-CF6D395A9DE7}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{253917D0-48D4-4DA6-BAFF-606ED3FB1BEE}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{BE0C8E46-9A87-4EA1-B2DD-60CD38BAA85B}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{DAA6884E-8A06-49B6-AE1A-A23E83F06565}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{D7BE4F8F-B376-43C0-81A4-7AA2E538A44E}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{5542F2D7-4F49-4F81-9F86-695EB643784B}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
C:\Users\Alain\AppData\Roaming\SearchYa   =>Adware.SearchYa

SysRestore 
FirewallRAZ 
EmptyFlash 
EmptyTemp 


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur le deuxieme onglet (coller le bloc note )
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
0
ALDO27 Messages postés 17 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 29 août 2016
18 janv. 2013 à 07:45
https://www.cjoint.com/?3ArmmmL0zDX

Excuses moi, je croyais mon message parti depuis hier midi et je m'aperçois que non !....j'espère que ça va aller bien que j'ai reçu hier un mel annoncé avec 11 photos et je n'en n'ai qu'une....
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
Modifié par buckhulk le 18/01/2013 à 13:15
je ne comprend pas , tu me renvois un ZHPDiag alors que j'attends le rapport de ZHPFix !!
ce ZHPDiag tu l'as fait quand ? as-tu fait le script ?
que tu n'es reçu qu'une photo sur 11 ???
tu crois que je t'ai volé tes photos ?
faut reprendre les choses au départ et me dire ce que tu as fait ! mais si tu continu les P2P (téléchargement ) pendant la désinfection , c'est pas cool !!
0
ALDO27 Messages postés 17 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 29 août 2016
18 janv. 2013 à 14:43
Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-01-2013-14-29-54.txt
Run by Alain at 18/01/2013 14:29:53
Windows 8 Home Premium Edition, 64-bit (Build 9200)



========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files (x86)\popcap games\plants vs. zombies\popuninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\spybot - search & destroy\unins001.exe
SUPPRIME SweetPacks bundle uninstaller

========== Processus mémoire ==========
ABSENT Memory Process: O34 - HKLM BootExecute: (sdnclean64.exe) - File not found
SUPPRIME Memory Process: C:\Users\Alain\AppData\Roaming\Searchya\UpdateProc\UpdateTask.exe
SUPPRIME Memory Process: C:\ProgramData\MakeMarkerFile.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Plants vs. Zombies]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0C43FE6B-E881-4AFC-B384-4AEBC90047E8}]
SUPPRIME Key*: CLSID Extra Buttons: {7815BE26-237D-41A8-A98F-F7BD75F71086}
SUPPRIME Key: HKCU\Software\searchya.com
SUPPRIME Key: SearchScopes :{037096C9-B34D-40DC-8840-494801A4C1BA}

========== Valeur(s) du Registre ==========
ABSENT RunValue: Driver Detective
SUPPRIME RunValue: Adobe Reader Speed Launcher
ABSENT inetcpl.cpl:
SUPPRIME MWPS Value: EnableUIADesktopToggle
SUPPRIME MWPS Value: FilterAdministratorToken
SUPPRIME MWPS Value: DisableCAD
SUPPRIME MWPE Value: NoActiveDesktopChanges
SUPPRIME MWPE Value: NoActiveDesktop
SUPPRIME {F4BADFFA-F876-4FEC-8CA5-DE9C8C39A68C}
SUPPRIME {B0574FFC-FC09-48A8-80B5-3F64BE75FDA4}
SUPPRIME {6D4BCD6A-2A69-4F69-ADDB-CF6D395A9DE7}
SUPPRIME {253917D0-48D4-4DA6-BAFF-606ED3FB1BEE}
SUPPRIME {BE0C8E46-9A87-4EA1-B2DD-60CD38BAA85B}
SUPPRIME {DAA6884E-8A06-49B6-AE1A-A23E83F06565}
SUPPRIME {D7BE4F8F-B376-43C0-81A4-7AA2E538A44E}
SUPPRIME {5542F2D7-4F49-4F81-9F86-695EB643784B}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
SUPPRIME FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIME FirewallRaz (None) : MCX-McrMgr-Out-TCP

========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
SUPPRIME R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\Spybot - Search & Destroy
SUPPRIME Folder: C:\Program Files (x86)\Spybot - Search & Destroy 2
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\Alain\AppData\Roaming\Searchya
SUPPRIME Folder: C:\Users\Alain\AppData\Local\Power2Go8
SUPPRIME Folder: C:\Users\Alain\AppData\Local\Programs
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File*: c:\users\alain\appdata\roaming\searchya\updateproc\updatetask.exe
SUPPRIME File: c:\programdata\makemarkerfile.exe
ABSENT Folder/File: c:\users\alain\appdata\roaming\searchya
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: Searchya
SUPPRIME Task: {13EF256E-B981-46F7-A44F-A09E65203D35}
SUPPRIME Task: {D8C436E4-722C-41F9-9C3D-AA4E61824883}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
3 : Processus mémoire
6 : Clé(s) du Registre
28 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
8 : Dossier(s)
5 : Fichier(s)
3 : Logiciel(s)
3 : Tache planifiée
1 : Restauration Système


End of clean in 20mn 47s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/01/2013 14:06:20 [366]
C:\ZHP\ZHPFix[R2].txt - 18/01/2013 14:29:54 [4392]
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
18 janv. 2013 à 15:21
ok le reavail à l'air d'être fait !
bon un dernier ZHPDiag maintenant ( à moins que celui-ci est été fait après le ZHPFix ?
0
ALDO27 Messages postés 17 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 29 août 2016
18 janv. 2013 à 17:52
https://www.cjoint.com/?3AsrZj2HSwe

en espérant que c'est bon?....
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
18 janv. 2013 à 21:08
oui c'est presque bon , juste un petit truc encore !
un de tes plugin Firefox ! , open offive qui n'est pas à jour , et le programme bonjour qui ne sert à rien !
voici donc un dernier petit script :
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes :

O34 - HKLM BootExecute: (sdnclean64.exe) - File not found
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}]   =>PUP.SweetIM

SysRestore 
FirewallRAZ 
EmptyFlash 
EmptyTemp 


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur le deuxieme onglet (coller le bloc note )
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

dès que j'ai le nouveau rapport de ZHPFix on termine !
0
ALDO27 Messages postés 17 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 29 août 2016
19 janv. 2013 à 10:19
le petit dernier ?...


Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
Fichier d'export Registre :
Run by Alain at 19/01/2013 10:06:23
Windows 8 Home Premium Edition, 64-bit (Build 9200)



========== Processus mémoire ==========
ABSENT Memory Process: O34 - HKLM BootExecute: (sdnclean64.exe) - File not found

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: DealPlyUpdate

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
1 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 05s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/01/2013 14:06:20 [366]
C:\ZHP\ZHPFix[R2].txt - 18/01/2013 14:29:54 [4444]
C:\ZHP\ZHPFix[R3].txt - 19/01/2013 10:06:23 [1368]
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
19 janv. 2013 à 10:22
normalement oui maintenant un ZHPDiag pour vraiment bien vérifier et on passe à la finalisation de la désinfection !
aller un petit effort encore !!! ;)
0
ALDO27 Messages postés 17 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 29 août 2016
19 janv. 2013 à 11:14
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
19 janv. 2013 à 11:48
ok bon pour moi il n'y a plus de virus , regarde : Clique ICI
des lignes superflues mais qui vont disparaitre avec la fin de désinfection et un logiciel à mettre à jour ! ça doit être open office !

donc voici ce que je te laisse faire pour finir ! (il y a des choses importantes !
ensuite
Quelques conseils
Pour terminer : Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.


1/ Désinstallation des outils :
Delfix

Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

la case "suprimer les outils de désinfection est cochée par défaut !

3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter

ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !

Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
3- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
4- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !

tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> option , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)

puis à l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !

Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration

1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok

Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .

OU : Logiciel de Lady >>(très simple d'utilisation) : http://general-changelog-team.fr/fr/outils/51-oneclick-2-restore-point
_____________________________________________

4/ Maintenant je te propose un peu de lecture !

1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock_Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
5 - Tu peux aussi Installer également ce programme qui va bloquer tous les sites qui proposent des adwares :
HOSTS Anti-PUPs/Adware
Voici un tuto : hosts-anti-pupsadware
Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande

5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
P2P
10/ - Reconnaitre les PUPS
PUPS
11/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
12/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
13/ important :
les antivirus
14/ - Pense à marquer le fil comme résolu !
comme ceci

- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
0
ALDO27 Messages postés 17 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 29 août 2016
19 janv. 2013 à 14:53
Il n'y a que wot firefox que je n'avais pas, je l'ai installé. Les autres sont à jour et tournent régulièrement !...
En tout cas, un grand MERCI pour ton savoir, ta disponibilité et ton aide ! Je en sais pas trop ce qu'on a fait ni pourquoi, mais est-il nécéssaire de connaitre la mécanique pour conduire ?....

Merci encore une fois.

Alain

ps j'ai commencé la lecture !
0