Ordi infecté
Planpougnie18
Messages postés
7
Statut
Membre
-
sireslash Messages postés 25 Statut Membre -
sireslash Messages postés 25 Statut Membre -
Bonjour,
Depuis quelques temps des fenêtres s'ouvrent presque a chaque clic sur internet (publicités, jeux, chat..) un ami m'a dit qu'on attrappe ce genre de chose sur des "sites pour adultes" ou en téléchargeant, alors je ne sais pas trop comment s'est arrivé si c'est qqn qui est allé sur un site bizarre avec mon ordi ou si j'ai cliqué sur un mauvais lien mais j'aimerais savoir comment me débarrasser de cela c'est très embêtant, j'espere que vous saurez m'aider !
Merci d'avance!
Depuis quelques temps des fenêtres s'ouvrent presque a chaque clic sur internet (publicités, jeux, chat..) un ami m'a dit qu'on attrappe ce genre de chose sur des "sites pour adultes" ou en téléchargeant, alors je ne sais pas trop comment s'est arrivé si c'est qqn qui est allé sur un site bizarre avec mon ordi ou si j'ai cliqué sur un mauvais lien mais j'aimerais savoir comment me débarrasser de cela c'est très embêtant, j'espere que vous saurez m'aider !
Merci d'avance!
5 réponses
-
Hello ,
Bienvenue :)
# Télécharge AdwCleaner par Xplode sur ton bureau.
# Exécute AdwCleaner.exe.
# Capture
# Clic sur Suppression, puis patiente le temps du scan.
# Capture
# Une fois le scan fini, un rapport s'ouvrira. Poste son contenu dans ta prochaine réponse.
# Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt -
ou tu peux essayer cela : https://adblockplus.org/
existe aussi pour google chrome -
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\Common Files\Software Update Utility
Dossier Supprimé : C:\Program Files\Winamp Toolbar
Dossier Supprimé : C:\ProgramData\Winamp Toolbar
Dossier Supprimé : C:\Users\Sophie\AppData\Local\Winamp Toolbar
Dossier Supprimé : C:\Users\Sophie\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\Sophie\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
Dossier Supprimé : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\extensions\cacaoweb@cacaoweb.org
Dossier Supprimé : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\WinampToolbarData
Fichier Supprimé : C:\Program Files\Mozilla Firefox\plugins\npdnu.dll
Fichier Supprimé : C:\Program Files\Mozilla Firefox\plugins\npdnu.xpt
Fichier Supprimé : C:\Program Files\Mozilla Firefox\plugins\npdnupdater2.dll
Fichier Supprimé : C:\Program Files\Mozilla Firefox\plugins\npdnupdater2.xpt
Fichier Supprimé : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\searchplugins\aol-web-search.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar
Clé Supprimée : HKCU\Software\Winamp Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B27D9527-3762-4D71-963D-FB7A94FDD678}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\winamptbServer.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57BCA5FA-5DBB-45A2-B558-1755C3F6253B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EF4E91D-DDD5-4478-BCA7-DA04435934C0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{841FD004-57A2-4B49-BBDB-5897394619DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B38D6EDE-390B-4620-8365-29E16459EBDA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F20F11FD-203E-45A9-B7BB-AFC1B4FEA7A6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE178B09-C8AA-4734-804D-1849BCCA0C29}
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdate
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Clé Supprimée : HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD
Clé Supprimée : HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0F54B66A-21CF-4548-AE59-A6B83EE6676F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{51A971CA-D36E-4D13-A799-2CF0A491D04D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{56FBEA9F-EF93-4318-B75F-A96FC7C7BD7B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66DD22B9-6521-4B05-97DB-0EBC00B1DA5D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78B3C85E-44FF-4DC8-B3AD-156F39DC75E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{841FD004-57A2-4B49-BBDB-5897394619DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1164984-B567-47BD-A7FF-240C2594404A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E19FDA06-5BDF-43C2-B794-BCD8A4C2051F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FAB076F5-E4DD-4EA4-AFEE-F18BF972B057}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{507591C2-2F4E-46A7-92D6-E6CFF82E5F26}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{538CD77C-BFDD-49B0-9562-77419CAB89D1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.Downloader
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.Downloader.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper.1
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dpicnlijpdlebkhpegfenfjpglinfdhm
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A8C2644D-BF72-4A89-A88C-D85F565F2F46}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar
Clé Supprimée : HKLM\Software\Winamp Toolbar
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerbox@spointer.com]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16476
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v4.0 (fr)
Fichier : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\prefs.js
C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\user.js ... Supprimé !
Supprimée : user_pref("aol_toolbar.surf.date", "29");
Supprimée : user_pref("aol_toolbar.surf.lastDate", "16");
Supprimée : user_pref("aol_toolbar.surf.lastMonth", "3");
Supprimée : user_pref("aol_toolbar.surf.lastYear", "2013");
Supprimée : user_pref("aol_toolbar.surf.month", "29");
Supprimée : user_pref("aol_toolbar.surf.prevMonth", "0");
Supprimée : user_pref("aol_toolbar.surf.total", "29");
Supprimée : user_pref("aol_toolbar.surf.week", "29");
Supprimée : user_pref("aol_toolbar.surf.year", "29");
Supprimée : user_pref("winamp_toolbar.buttons.layout", "shoutcast_30026;mobile/android_33522;post_to_twitter_335[...]
Supprimée : user_pref("winamp_toolbar.firsttime.showwindow", false);
Supprimée : user_pref("winamp_toolbar.guid", "{88CCAC30-4354-72C6-4C4C-2204EB855C78}");
Supprimée : user_pref("winamp_toolbar.install.lastTbVersion", "5.6.14.1");
Supprimée : user_pref("winamp_toolbar.metrics.activestampdate", "16");
Supprimée : user_pref("winamp_toolbar.metrics.activestampmonth", "3");
Supprimée : user_pref("winamp_toolbar.metrics.activestampyear", "2013");
Supprimée : user_pref("winamp_toolbar.metrics.originalDate", "12");
Supprimée : user_pref("winamp_toolbar.metrics.originalHours", "16");
Supprimée : user_pref("winamp_toolbar.metrics.originalMinutes", "52");
Supprimée : user_pref("winamp_toolbar.metrics.originalMonth", "5");
Supprimée : user_pref("winamp_toolbar.metrics.originalSeconds", "35");
Supprimée : user_pref("winamp_toolbar.metrics.originalYear", "2011");
Supprimée : user_pref("winamp_toolbar.remote.publish.xml", "1366131692941");
Supprimée : user_pref("winamp_toolbar.search.cid", "12-05-2011");
Supprimée : user_pref("winamp_toolbar.search.instd", "20110511141301161");
Supprimée : user_pref("winamp_toolbar.search.oid", "12-05-2011");
Supprimée : user_pref("winamp_toolbar.search.populateoncomplete", false);
Supprimée : user_pref("winamp_toolbar.search.searchtype", "web");
Supprimée : user_pref("winamp_toolbar.search.source", "tb50-ff-winamp");
Supprimée : user_pref("winamp_toolbar.skin.custom", true);
Supprimée : user_pref("winamp_toolbar.upgrade.showwindow", false);
Supprimée : user_pref("winamp_toolbar.winamp.appversion", "1");
Supprimée : user_pref("winamp_toolbar.winamp.artist", "");
Supprimée : user_pref("winamp_toolbar.winamp.button.focus", true);
Supprimée : user_pref("winamp_toolbar.winamp.button.forward", true);
Supprimée : user_pref("winamp_toolbar.winamp.button.open", true);
Supprimée : user_pref("winamp_toolbar.winamp.button.pause", true);
Supprimée : user_pref("winamp_toolbar.winamp.button.play", true);
Supprimée : user_pref("winamp_toolbar.winamp.button.rewind", true);
Supprimée : user_pref("winamp_toolbar.winamp.button.stop", false);
Supprimée : user_pref("winamp_toolbar.winamp.button.volume", true);
Supprimée : user_pref("winamp_toolbar.winamp.info.url", "hxxp://music.aol.com/artist/{artist}");
Supprimée : user_pref("winamp_toolbar.winamp.ticker.show", true);
Supprimée : user_pref("winamp_toolbar.winamp.title", "-999999");
Supprimée : user_pref("winamp_toolbar.winamp.tracklength", "-999999");
Supprimée : user_pref("winamp_toolbar.winamp.tracktime", "-999999");
-\\ Google Chrome v26.0.1410.64 -
Nous allons éffectuer un diagnostic de ton ordinateur.
# Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau.
# Double-clique sur ZHPDiag2.exe pour lancer l'installation.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
# Double-clique sur ZHPDiag pour lancer l'exécution.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
# Clique sur la loupe pour lancer l'analyse.
# Tu patientes jusqu'à ce que le scan affiche 100%.
# Le rapport est sauvegardé sur le bureau.
# Ferme ZHPDiag.
# Héberger et transmettre un rapport.
# Rend toi sur Pjjoint de Malekal.
# Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
# Clique ensuite sur Envoyer le fichier.
# Tu obtiendras un message de confirmation avec un lien.
# Transmet ce lien dans ta prochaine réponse.
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Hello,
Désinstal spybot search and destroy car plus qu'inutil ;)
# Copie tout le texte présent ci-dessous ( clic sur doit ("Tout sélectionner") / Clique droit ("copier").
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} . (.Facebook, Inc. - Facebook Desktop Plugin.) (No version) -- (.not file.) R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Facebook, Inc. - Facebook Desktop Plugin.) (No version) -- (.not file.) O3 - Toolbar: Copernic Agent - [HKLM]{F2E259E8-0FC8-438C-A6E0-342DD80FA53E} . (.Copernic Technologies Inc. - Copernic Agent Extensions.) -- C:\Program Files\Copernic Agent\CopernicAgentExt.dll O4 - HKUS\S-1-5-21-856452835-615713164-1547628428-1000\..\Run: [MobileDocuments] C:\Program Files\Common Files\Apple\Internet Services\ubd.exe (.not file.) O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} . (...) -- C:\Program Files\Copernic Agent\Web\IEToolbarHotIcon.ico O9 - Extra button: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -- Clé orpheline O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- Clé orpheline [MD5.00000000000000000000000000000000] [APT] [{504D1611-336B-40AD-8D17-D157EA72DDC7}] (...) -- D:\EFFILOG\Son\MP3Gain (stabilisateur de volume)\mp3gain-win-full-1_2_5.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{664F803D-1213-45C8-AED7-EB29455C0C8A}] (...) -- D:\EFFILOG\Vid'o\Internet Video Converter (convertisseur)\internet_video_converter_fr.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{76135951-1E68-4DF0-863A-5E2FDBC13B37}] (...) -- D:\EFFILOG\Application\Dactylo (apprentissage clavier)\dacty.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{D2E8BBEC-F478-450B-BF61-BE0CD5812F94}] (...) -- D:\EFFILOG\Travail\AbiWord (TTexte)\AbiWord_Dictionary_Francais.exe (.not file.) [0] O87 - FAEL: "TCP Query User{E3095ABB-B2D2-4B3D-AA16-9DC7AD772CCA}C:\users\sophie\appdata\local\mediaget2\mediaget.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\sophie\appdata\local\mediaget2\mediaget.exe (.not file.) O87 - FAEL: "UDP Query User{8614AD00-7DCC-4A5D-A96C-1846F698561C}C:\users\sophie\appdata\local\mediaget2\mediaget.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\sophie\appdata\local\mediaget2\mediaget.exe (.not file.) O87 - FAEL: "TCP Query User{3417F5A8-3ABE-43F8-B3DD-927DCD095B5E}C:\program files\revolutv\revolutv.exe" | In - Public - P6 - TRUE | .(.Vinyl Software - RevoluTV.) -- C:\program files\revolutv\revolutv.exe O87 - FAEL: "UDP Query User{B843B4BC-C3FF-412E-BA33-B459979B8D1A}C:\program files\revolutv\revolutv.exe" | In - Public - P17 - TRUE | .(.Vinyl Software - RevoluTV.) -- C:\program files\revolutv\revolutv.exe O87 - FAEL: "TCP Query User{2B585707-4BD4-434C-A020-CE0BDDCD3EBE}C:\users\sophie\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\sophie\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb O87 - FAEL: "UDP Query User{8DCD3466-26E9-4B64-AE3D-42DB0B6EEC57}C:\users\sophie\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\sophie\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb [HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}] =>Adware.RecordNRip [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}] =>Toolbar.Agent [HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32] =>PUP.OfferBox [HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS] =>PUP.OfferBox [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing [HKLM\Software\Adobe\OpenCandy] =>Adware.OpenCandy [HKLM\Software\Canneverbe Limited\OpenCandy] =>Adware.OpenCandy C:\ProgramData\Media Get LLC =>PUP.MediaGet C:\Users\Sophie\AppData\Roaming\Media Get LLC =>PUP.MediaGet C:\Users\Sophie\AppData\Local\Media Get LLC =>PUP.MediaGet C:\Users\Sophie\AppData\Local\MediaGet2 =>PUP.MediaGet C:\Users\Sophie\AppData\Local\Temp\MyBabylonTB.exe =>PUP.SweetIM C:\Users\Sophie\AppData\Local\Temp\cacaonew3310a9.exe =>Adware.PriceGong C:\Users\Sophie\AppData\Local\Temp\cacaonew4f24ef.exe =>Adware.PriceGong C:\Users\Sophie\AppData\Local\Temp\cacaonew509cf0.exe =>Adware.PriceGong C:\Users\Sophie\AppData\Local\Temp\cacaonewb9a372.exe =>Adware.PriceGong C:\Users\Sophie\AppData\Local\Temp\cacaonewc1e3ad.exe =>Adware.PriceGong C:\Users\Sophie\AppData\Local\Temp\cacaonewd5fbad.exe =>Adware.PriceGong C:\Users\Sophie\AppData\Local\Temp\cacaonewd89347.exe =>Adware.PriceGong C:\Users\Sophie\AppData\Local\Temp\GoogleToolbarInstaller1.log =>Toolbar.Babylon C:\Users\Sophie\AppData\Local\Temp\GoogleToolbarInstaller2.log =>Toolbar.Babylon C:\Program Files\Copernic Agent EmptyTemp EmptyFlash EMPTYCLSID
# Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou 7, fais un clic-droit -> Exécuter en temps qu'administrateur).
# Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).
# Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
# Clique sur le bouton « GO » pour lancer le nettoyage.
# S'il t'est demandé de redémarrer l'ordinateur, accepte.
# Copie/colle la totalité du rapport dans ta prochaine réponse.
# Le rapport est en outre sauvegardé sous C:\Program files\ZHPDiag\ZHPFixReport.txt.
# Attention : Ce script a été spécialement fait pour ce PC . Toute réutilisation peut endommager sévèrement votre système.
# Si le rapport ne passe pas, héberge-le :
# Rend toi sur Pjjoint de Malekal.
# Clique sur Parcourir et cherche le document à transmettre.
# Clique ensuite sur Envoyer le fichier].
# Tu obtiendras un message de confirmation avec un lien.
# Transmet ce lien dans ta prochaine réponse.
########
# Télécharge MBAM et installe le.
# Lance Malwarebytes' Anti-Malware.
# Clique sur l'onglet "Mises à jours" puis sur "Rechercher des mises à jours".
# Clique sur l'onglet "Recherche", coche "éxécuter un examen rapide" puis clic sur Rechercher.
A la fin de l'analyse, si MBAM n'a rien trouvé :
# Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
# Clique sur OK puis "Afficher les résultats"
# Choisis l'option "Supprimer la sélection"
# Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
# Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
# Sinon le rapport s'ouvre automatiquement après la suppression.
-
J'ai deja fait MBAM examen rapide et complet ca m 'avait trouvé 11 choses écrites en rouges j'avais tout supprimé, depuis j'ai refait et ca ne détecte plus rien, mais je vais quand meme le faire pour te montrer le rapport. Sinon j'ai pas compris ce qui peut endommager mon systeme, a quoi je dois faire attention ?
-