Onglets publicitaires recurrents

Fermé
looser44 - 15 févr. 2013 à 16:25
 es nouveaux avis - 23 févr. 2013 à 21:25
config>Windows XP / Chrome 24.0.1312.57</config>

bonjour,

depuis quelques jours j'ai un gros souci sur mon pc, j'ai telechargé un logiciel (je ne sais plus lequel) et depuis j'ai des pubs qui s'ouvrent très régulierement sur google chrome même lorsque je ne navigue pas. Dans le panneau de configuration, j'ai le logiciel boxore client qui vient de s'installer. A priori cela semblerait être le problème mais impossible de le supprimer.
voila ce qui se pase quand on fait suivant suivant suivant un peut trop vite...
Qulequ'un pourrait-il m'aider please?

12 réponses

Utilisateur anonyme
15 févr. 2013 à 16:26
Bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche , clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre le en mode normal.
- AdwCleaner s'ouvrira normalement , avec comme seul choix possible[Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

@+
0
j'avais deja essayé adwcleaner tout a l'heure

voici le rapport obtenu

# AdwCleaner v2.003 - Rapport créé le 15/02/2013 à 16:29:01
# Mis à jour le 23/09/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - ADBFF685071C4EA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{89601BB9-C8C0-493D-9912-AD7F51A918A3}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.0.11 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6c5cvrrs.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [30481 octets] - [11/02/2013 18:17:45]
AdwCleaner[S1].txt - [30226 octets] - [11/02/2013 18:18:06]
AdwCleaner[S2].txt - [2127 octets] - [11/02/2013 18:29:40]
AdwCleaner[S3].txt - [1419 octets] - [11/02/2013 19:11:55]
AdwCleaner[R2].txt - [1603 octets] - [15/02/2013 16:08:38]
AdwCleaner[S4].txt - [1666 octets] - [15/02/2013 16:09:09]
AdwCleaner[S5].txt - [1597 octets] - [15/02/2013 16:29:01]

########## EOF - C:\AdwCleaner[S5].txt - [1657 octets] ##########
0
Utilisateur anonyme
15 févr. 2013 à 16:50
Re

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
es nouveaux avis
23 févr. 2013 à 21:25
J'ai le même problème, j'ai suivi Tes instructions: TOUJOURS CE POP.Offerware

J'ai même pris la version payante de Malwarebytes.Rien n'y a fait

J'attends Tes nouveaux avis

Bien amicalement
0
re

merci du coup de main

malheureusement je n'arrive pas a telecharger Malwaresbytes anti malware
le telechargement est bloque sur chrome
0
Utilisateur anonyme
15 févr. 2013 à 16:56
prend avec IE
0
j'ai l'impression que cela ne veut pas telecharger
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
le telechargement est egalement bloque sur chrome
et sur mon autre navigateur ca me dit que les paramtres de securite empechent le telechargemet
0
Utilisateur anonyme
15 févr. 2013 à 17:13
Re

je viens de supprimer mon précédent message

Fait ceci:
Inscris toi avant tout

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
j'ai les memes soucis avec ces liens (telechargement bloque)
0
Utilisateur anonyme
15 févr. 2013 à 17:22
Re

Et en mode sans echec avec prise en charge réseau?

@+
0
re

j'ai reussi a telecharger malwarebytes usr un autre pc et voici le rapport que je viens d'obtenir


Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.16.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrateur :: ADBFF685071C4EA [administrateur]

Protection: Activé

16/02/2013 17:06:56
mbam-log-2013-02-16 (17-06-56).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|H:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 363664
Temps écoulé: 1 heure(s), 29 minute(s), 4 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_XMLLookup (Hijacker.XMLLookup) -> Données: http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_Application (Hijacker.Application) -> Données: http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_intl (Hijacker.intl) -> Données: http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 5
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|XMLLookup (Hijacker.XMLLookup) -> Mauvais: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Bon: (http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|Application (Hijacker.Application) -> Mauvais: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Bon: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|intl (Hijacker.intl) -> Mauvais: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Bon: (http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 4
C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F} (Adware.Zwunzi) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\chrome (Adware.Zwunzi) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\defaults (Adware.Zwunzi) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\defaults\preferences (Adware.Zwunzi) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 76
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259870.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259911.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259793.exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259806.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259835.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259836.exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259900.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259901.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259902.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259903.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259904.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259905.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259906.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259907.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259908.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259909.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259910.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259859.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259860.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259861.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259862.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259863.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259864.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259865.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259866.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259867.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259868.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259869.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259871.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259872.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259873.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259874.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259875.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259876.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259877.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259878.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259879.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259880.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259881.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259882.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259883.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259884.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259885.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259886.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259888.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259889.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259890.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259891.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259892.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259893.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259894.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259895.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259896.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259897.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259898.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259899.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259912.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259914.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1276\A0259915.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1283\A0260569.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{9C9549BB-E277-4C9E-8071-4F44A8F5332D}\RP1255\A0256745.exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Mes documents\Blues Brothers - Everybody Needs Somebody To Love - [MP3Juices.com] (1).exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Mes documents\Blues Brothers - Everybody Needs Somebody To Love - [MP3Juices.com].exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Mes documents\The Blues Brothers - Everybody Needs Somebody To Love - [MP3Juices.com].exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Mes documents\Downloads\Jenna G - Supersounds - [MP3Juices.com].exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Mes documents\Downloads\Todd Terry - Keep on Jumpin - [MP3Juices.com].exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Mes documents\Downloads\setup.exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Mes documents\Downloads\Los Fastidios - Bottiglie E Battaglie - [MP3Juices.com].exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Mes documents\Downloads\Los Fastidios - Reggae rebels - [MP3Juices.com].exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Mes documents\Downloads\LOS FASTIDIOS - ST. PRECARIO DAY - [MP3Juices.com].exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Mes documents\Downloads\Los Fastidios - We Wanna Be - [MP3Juices.com].exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Mes documents\Downloads\Los Fastidios - We're Coming Back - [MP3Juices.com].exe (PUP.Offerware) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\chrome.manifest (Adware.Zwunzi) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\install.rdf (Adware.Zwunzi) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\chrome\zwunzi.jar (Adware.Zwunzi) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\defaults\preferences\prefs.js (Adware.Zwunzi) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
16 févr. 2013 à 18:50
Bonsoir

Inscris toi avant tout

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
looser44a Messages postés 1 Date d'inscription samedi 16 février 2013 Statut Membre Dernière intervention 16 février 2013
16 févr. 2013 à 19:06
ok je suis inscrit

et voici mon rapport de zhpdiag


https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130216_b15d5i10v9w9
0
Utilisateur anonyme
16 févr. 2013 à 20:25
Re

Tu disposes d'une version non légitime de Windows
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] Clé orpheline
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] Clé orpheline
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] Clé orpheline
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll


J'arrête là ma contribution

@+
0