Ordi infecté

Planpougnie18 Messages postés 7 Statut Membre -  
sireslash Messages postés 25 Statut Membre -
Bonjour,

Depuis quelques temps des fenêtres s'ouvrent presque a chaque clic sur internet (publicités, jeux, chat..) un ami m'a dit qu'on attrappe ce genre de chose sur des "sites pour adultes" ou en téléchargeant, alors je ne sais pas trop comment s'est arrivé si c'est qqn qui est allé sur un site bizarre avec mon ordi ou si j'ai cliqué sur un mauvais lien mais j'aimerais savoir comment me débarrasser de cela c'est très embêtant, j'espere que vous saurez m'aider !

Merci d'avance!

5 réponses

  1. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Hello ,

    Bienvenue :)

    # Télécharge AdwCleaner par Xplode sur ton bureau.
    # Exécute AdwCleaner.exe.

    # Capture

    # Clic sur Suppression, puis patiente le temps du scan.

    # Capture

    # Une fois le scan fini, un rapport s'ouvrira. Poste son contenu dans ta prochaine réponse.
    # Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
    1. Planpougnie18
       
      Bonjour tout d abord merci d'avoir repondu si vite :) par la suite je suis désolée mais je suis vraiment nulle sur le premier lien que tu m as mis je ne trouve pas ou "télécharger" ce logiciel ..
      0
    2. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
       
      Prend le sur ce lien : http://download.bleepingcomputer.com/dl/c370b48108b18a004512bd2e265b2f5b/516d8b98/windows/security/security-utilities/a/adwcleaner/AdwCleaner.exe
      0
    3. Planpougnie18
       
      j'ai cliqué sur le lien et "enregistré" c'est bien ca ? :)
      0
    4. Planpougnie18 Messages postés 7 Statut Membre
       
      quand je clique ca me met "enregeristrer ou annuler" j'ai fait enregistrer mais apres je ne sais pas quoi faire rien ne se passe.. (oui je suis vraaaiment nulle)
      0
    5. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
       
      le fichier devrait etre dans ton dossier téléchargement dans ce cas , vérifie :)
      0
  2. Planpougnie18 Messages postés 7 Statut Membre
     
    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files\Common Files\Software Update Utility
    Dossier Supprimé : C:\Program Files\Winamp Toolbar
    Dossier Supprimé : C:\ProgramData\Winamp Toolbar
    Dossier Supprimé : C:\Users\Sophie\AppData\Local\Winamp Toolbar
    Dossier Supprimé : C:\Users\Sophie\AppData\LocalLow\boost_interprocess
    Dossier Supprimé : C:\Users\Sophie\AppData\Roaming\cacaoweb
    Dossier Supprimé : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
    Dossier Supprimé : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\extensions\cacaoweb@cacaoweb.org
    Dossier Supprimé : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\WinampToolbarData
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\plugins\npdnu.dll
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\plugins\npdnu.xpt
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\plugins\npdnupdater2.dll
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\plugins\npdnupdater2.xpt
    Fichier Supprimé : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\searchplugins\aol-web-search.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\cacaoweb
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar
    Clé Supprimée : HKCU\Software\Winamp Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B27D9527-3762-4D71-963D-FB7A94FDD678}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\winamptbServer.exe
    Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57BCA5FA-5DBB-45A2-B558-1755C3F6253B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EF4E91D-DDD5-4478-BCA7-DA04435934C0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{841FD004-57A2-4B49-BBDB-5897394619DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B38D6EDE-390B-4620-8365-29E16459EBDA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F20F11FD-203E-45A9-B7BB-AFC1B4FEA7A6}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE178B09-C8AA-4734-804D-1849BCCA0C29}
    Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdate
    Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
    Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
    Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0F54B66A-21CF-4548-AE59-A6B83EE6676F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{51A971CA-D36E-4D13-A799-2CF0A491D04D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{56FBEA9F-EF93-4318-B75F-A96FC7C7BD7B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66DD22B9-6521-4B05-97DB-0EBC00B1DA5D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78B3C85E-44FF-4DC8-B3AD-156F39DC75E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{841FD004-57A2-4B49-BBDB-5897394619DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1164984-B567-47BD-A7FF-240C2594404A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E19FDA06-5BDF-43C2-B794-BCD8A4C2051F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FAB076F5-E4DD-4EA4-AFEE-F18BF972B057}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{507591C2-2F4E-46A7-92D6-E6CFF82E5F26}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{538CD77C-BFDD-49B0-9562-77419CAB89D1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.Downloader
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.Downloader.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper.1
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dpicnlijpdlebkhpegfenfjpglinfdhm
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A8C2644D-BF72-4A89-A88C-D85F565F2F46}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar
    Clé Supprimée : HKLM\Software\Winamp Toolbar
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerbox@spointer.com]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16476

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v4.0 (fr)

    Fichier : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\prefs.js

    C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\user.js ... Supprimé !

    Supprimée : user_pref("aol_toolbar.surf.date", "29");
    Supprimée : user_pref("aol_toolbar.surf.lastDate", "16");
    Supprimée : user_pref("aol_toolbar.surf.lastMonth", "3");
    Supprimée : user_pref("aol_toolbar.surf.lastYear", "2013");
    Supprimée : user_pref("aol_toolbar.surf.month", "29");
    Supprimée : user_pref("aol_toolbar.surf.prevMonth", "0");
    Supprimée : user_pref("aol_toolbar.surf.total", "29");
    Supprimée : user_pref("aol_toolbar.surf.week", "29");
    Supprimée : user_pref("aol_toolbar.surf.year", "29");
    Supprimée : user_pref("winamp_toolbar.buttons.layout", "shoutcast_30026;mobile/android_33522;post_to_twitter_335[...]
    Supprimée : user_pref("winamp_toolbar.firsttime.showwindow", false);
    Supprimée : user_pref("winamp_toolbar.guid", "{88CCAC30-4354-72C6-4C4C-2204EB855C78}");
    Supprimée : user_pref("winamp_toolbar.install.lastTbVersion", "5.6.14.1");
    Supprimée : user_pref("winamp_toolbar.metrics.activestampdate", "16");
    Supprimée : user_pref("winamp_toolbar.metrics.activestampmonth", "3");
    Supprimée : user_pref("winamp_toolbar.metrics.activestampyear", "2013");
    Supprimée : user_pref("winamp_toolbar.metrics.originalDate", "12");
    Supprimée : user_pref("winamp_toolbar.metrics.originalHours", "16");
    Supprimée : user_pref("winamp_toolbar.metrics.originalMinutes", "52");
    Supprimée : user_pref("winamp_toolbar.metrics.originalMonth", "5");
    Supprimée : user_pref("winamp_toolbar.metrics.originalSeconds", "35");
    Supprimée : user_pref("winamp_toolbar.metrics.originalYear", "2011");
    Supprimée : user_pref("winamp_toolbar.remote.publish.xml", "1366131692941");
    Supprimée : user_pref("winamp_toolbar.search.cid", "12-05-2011");
    Supprimée : user_pref("winamp_toolbar.search.instd", "20110511141301161");
    Supprimée : user_pref("winamp_toolbar.search.oid", "12-05-2011");
    Supprimée : user_pref("winamp_toolbar.search.populateoncomplete", false);
    Supprimée : user_pref("winamp_toolbar.search.searchtype", "web");
    Supprimée : user_pref("winamp_toolbar.search.source", "tb50-ff-winamp");
    Supprimée : user_pref("winamp_toolbar.skin.custom", true);
    Supprimée : user_pref("winamp_toolbar.upgrade.showwindow", false);
    Supprimée : user_pref("winamp_toolbar.winamp.appversion", "1");
    Supprimée : user_pref("winamp_toolbar.winamp.artist", "");
    Supprimée : user_pref("winamp_toolbar.winamp.button.focus", true);
    Supprimée : user_pref("winamp_toolbar.winamp.button.forward", true);
    Supprimée : user_pref("winamp_toolbar.winamp.button.open", true);
    Supprimée : user_pref("winamp_toolbar.winamp.button.pause", true);
    Supprimée : user_pref("winamp_toolbar.winamp.button.play", true);
    Supprimée : user_pref("winamp_toolbar.winamp.button.rewind", true);
    Supprimée : user_pref("winamp_toolbar.winamp.button.stop", false);
    Supprimée : user_pref("winamp_toolbar.winamp.button.volume", true);
    Supprimée : user_pref("winamp_toolbar.winamp.info.url", "hxxp://music.aol.com/artist/{artist}");
    Supprimée : user_pref("winamp_toolbar.winamp.ticker.show", true);
    Supprimée : user_pref("winamp_toolbar.winamp.title", "-999999");
    Supprimée : user_pref("winamp_toolbar.winamp.tracklength", "-999999");
    Supprimée : user_pref("winamp_toolbar.winamp.tracktime", "-999999");

    -\\ Google Chrome v26.0.1410.64
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Salut
      Il serait intéressant de lire l'entête du rapport, merci de ne pas tronquer les rapports

      A+
      0
    2. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
       
      Bah alors fiston, je croyais que t'aimais pas que l'on intervienne sur tes désinfections ... Et là tu fais quoi ?

      :P Biz sale gosse <3
      0
    3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      J'ai jamais dit qu'on ne pouvais pas intervenir :) dans le cas présent c'est intéressant, et tu le demande pas, mais j'ai déjà vu des personnes qui conservent adwcleaner depuis 6 mois sur leur ordi.
      Par contre intervenir pour terminer ma désinf' sans même dire bonjour, ça je supporte pas.
      0
  3. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Nous allons éffectuer un diagnostic de ton ordinateur.

    # Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau.

    # Double-clique sur ZHPDiag2.exe pour lancer l'installation.
    # Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
    # N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    # L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
    # Double-clique sur ZHPDiag pour lancer l'exécution.
    # Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.

    # Clique sur la loupe pour lancer l'analyse.
    # Tu patientes jusqu'à ce que le scan affiche 100%.
    # Le rapport est sauvegardé sur le bureau.
    # Ferme ZHPDiag.

    # Héberger et transmettre un rapport.

    # Rend toi sur Pjjoint de Malekal.
    # Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
    # Clique ensuite sur Envoyer le fichier.
    # Tu obtiendras un message de confirmation avec un lien.
    # Transmet ce lien dans ta prochaine réponse.
    0
    1. Planpougnie18
       
      mais le scan avec adw cleaner n'était pas sensé avoir marché ?
      0
    2. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
       
      si si , là c'est pour voir si il y a la présence d'autres types d'infections et vérifier l'état général du pc :)
      0
    3. Planpougnie18
       
      zhpdiag c'est pour vérifier l'état du PC ? Oui parceque des la premiere utilisation adwcleaner plus aucun pb et aujourdhui en redémarrant mon ordi ca avait empiré à chaque clic une fenêtre s'ouvrait et je n'arrivait meme pas à accéder à ce que je voulais.. là ca s'est calmé un peu mais bon..
      0
    4. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
       
      T'as installé un programme depuis adwcleaner ?

      Effectue le scan ZHPDiag que l'on y regarde de près
      0
    5. Planpougnie18
       
      eh ben j'avais suivi les étapes que tu m'avais dit ca avait marché mais aujourdh'ui les pb ont recommencé.. du coup j'ai réessayé mais sans résultat du coup j'ai désinstallé adwcleaner.. ZHP c'est sensé faire quoi, la meme chose que adwcleaner?
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Hello,

    Désinstal spybot search and destroy car plus qu'inutil ;)

    # Copie tout le texte présent ci-dessous ( clic sur doit ("Tout sélectionner") / Clique droit ("copier").

    R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} . (.Facebook, Inc. - Facebook Desktop Plugin.) (No version) -- (.not file.)
    R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Facebook, Inc. - Facebook Desktop Plugin.) (No version) -- (.not file.)
    O3 - Toolbar: Copernic Agent - [HKLM]{F2E259E8-0FC8-438C-A6E0-342DD80FA53E} . (.Copernic Technologies Inc. - Copernic Agent Extensions.) -- C:\Program Files\Copernic Agent\CopernicAgentExt.dll
    O4 - HKUS\S-1-5-21-856452835-615713164-1547628428-1000\..\Run: [MobileDocuments] C:\Program Files\Common Files\Apple\Internet Services\ubd.exe (.not file.) 
    O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} . (...) -- C:\Program Files\Copernic Agent\Web\IEToolbarHotIcon.ico
    O9 - Extra button: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -- Clé orpheline
    O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- Clé orpheline
    [MD5.00000000000000000000000000000000] [APT] [{504D1611-336B-40AD-8D17-D157EA72DDC7}] (...) -- D:\EFFILOG\Son\MP3Gain (stabilisateur de volume)\mp3gain-win-full-1_2_5.exe (.not file.)   [0]
    [MD5.00000000000000000000000000000000] [APT] [{664F803D-1213-45C8-AED7-EB29455C0C8A}] (...) -- D:\EFFILOG\Vid'o\Internet Video Converter (convertisseur)\internet_video_converter_fr.exe (.not file.)   [0]
    [MD5.00000000000000000000000000000000] [APT] [{76135951-1E68-4DF0-863A-5E2FDBC13B37}] (...) -- D:\EFFILOG\Application\Dactylo (apprentissage clavier)\dacty.exe (.not file.)   [0]
    [MD5.00000000000000000000000000000000] [APT] [{D2E8BBEC-F478-450B-BF61-BE0CD5812F94}] (...) -- D:\EFFILOG\Travail\AbiWord (TTexte)\AbiWord_Dictionary_Francais.exe (.not file.)   [0]
    O87 - FAEL: "TCP Query User{E3095ABB-B2D2-4B3D-AA16-9DC7AD772CCA}C:\users\sophie\appdata\local\mediaget2\mediaget.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\sophie\appdata\local\mediaget2\mediaget.exe (.not file.)
    O87 - FAEL: "UDP Query User{8614AD00-7DCC-4A5D-A96C-1846F698561C}C:\users\sophie\appdata\local\mediaget2\mediaget.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\sophie\appdata\local\mediaget2\mediaget.exe (.not file.)
    O87 - FAEL: "TCP Query User{3417F5A8-3ABE-43F8-B3DD-927DCD095B5E}C:\program files\revolutv\revolutv.exe" | In - Public - P6 - TRUE | .(.Vinyl Software - RevoluTV.) -- C:\program files\revolutv\revolutv.exe
    O87 - FAEL: "UDP Query User{B843B4BC-C3FF-412E-BA33-B459979B8D1A}C:\program files\revolutv\revolutv.exe" | In - Public - P17 - TRUE | .(.Vinyl Software - RevoluTV.) -- C:\program files\revolutv\revolutv.exe
    O87 - FAEL: "TCP Query User{2B585707-4BD4-434C-A020-CE0BDDCD3EBE}C:\users\sophie\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\sophie\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)  =>PUP.CacaoWeb
    O87 - FAEL: "UDP Query User{8DCD3466-26E9-4B64-AE3D-42DB0B6EEC57}C:\users\sophie\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\sophie\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)  =>PUP.CacaoWeb
    [HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}]   =>Adware.RecordNRip
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}]   =>Toolbar.Agent
    [HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32]   =>PUP.OfferBox
    [HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS]   =>PUP.OfferBox
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   =>Toolbar.Bing
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   =>Toolbar.Bing
    [HKLM\Software\Adobe\OpenCandy]   =>Adware.OpenCandy
    [HKLM\Software\Canneverbe Limited\OpenCandy]   =>Adware.OpenCandy
    C:\ProgramData\Media Get LLC   =>PUP.MediaGet
    C:\Users\Sophie\AppData\Roaming\Media Get LLC   =>PUP.MediaGet
    C:\Users\Sophie\AppData\Local\Media Get LLC   =>PUP.MediaGet
    C:\Users\Sophie\AppData\Local\MediaGet2   =>PUP.MediaGet
    C:\Users\Sophie\AppData\Local\Temp\MyBabylonTB.exe  =>PUP.SweetIM
    C:\Users\Sophie\AppData\Local\Temp\cacaonew3310a9.exe  =>Adware.PriceGong
    C:\Users\Sophie\AppData\Local\Temp\cacaonew4f24ef.exe  =>Adware.PriceGong
    C:\Users\Sophie\AppData\Local\Temp\cacaonew509cf0.exe  =>Adware.PriceGong
    C:\Users\Sophie\AppData\Local\Temp\cacaonewb9a372.exe  =>Adware.PriceGong
    C:\Users\Sophie\AppData\Local\Temp\cacaonewc1e3ad.exe  =>Adware.PriceGong
    C:\Users\Sophie\AppData\Local\Temp\cacaonewd5fbad.exe  =>Adware.PriceGong
    C:\Users\Sophie\AppData\Local\Temp\cacaonewd89347.exe  =>Adware.PriceGong
    C:\Users\Sophie\AppData\Local\Temp\GoogleToolbarInstaller1.log  =>Toolbar.Babylon
    C:\Users\Sophie\AppData\Local\Temp\GoogleToolbarInstaller2.log  =>Toolbar.Babylon
    C:\Program Files\Copernic Agent
    EmptyTemp
    EmptyFlash
    EMPTYCLSID
    


    # Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou 7, fais un clic-droit -> Exécuter en temps qu'administrateur).
    # Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).
    # Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
    # Clique sur le bouton « GO » pour lancer le nettoyage.
    # S'il t'est demandé de redémarrer l'ordinateur, accepte.
    # Copie/colle la totalité du rapport dans ta prochaine réponse.
    # Le rapport est en outre sauvegardé sous C:\Program files\ZHPDiag\ZHPFixReport.txt.
    # Attention : Ce script a été spécialement fait pour ce PC . Toute réutilisation peut endommager sévèrement votre système.

    # Si le rapport ne passe pas, héberge-le :

    # Rend toi sur Pjjoint de Malekal.
    # Clique sur Parcourir et cherche le document à transmettre.
    # Clique ensuite sur Envoyer le fichier].
    # Tu obtiendras un message de confirmation avec un lien.
    # Transmet ce lien dans ta prochaine réponse.

    ########

    # Télécharge MBAM et installe le.

    # Lance Malwarebytes' Anti-Malware.
    # Clique sur l'onglet "Mises à jours" puis sur "Rechercher des mises à jours".
    # Clique sur l'onglet "Recherche", coche "éxécuter un examen rapide" puis clic sur Rechercher.

    A la fin de l'analyse, si MBAM n'a rien trouvé :
    # Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :
    # Clique sur OK puis "Afficher les résultats"
    # Choisis l'option "Supprimer la sélection"
    # Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    # Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
    # Sinon le rapport s'ouvre automatiquement après la suppression.
    0
    1. Planpougnie18
       
      J'ai deja fait MBAM examen rapide et complet ca m 'avait trouvé 11 choses écrites en rouges j'avais tout supprimé, depuis j'ai refait et ca ne détecte plus rien, mais je vais quand meme le faire pour te montrer le rapport. Sinon j'ai pas compris ce qui peut endommager mon systeme, a quoi je dois faire attention ?
      0