Ordi infecté

Planpougnie18 Messages postés 7 Statut Membre -  
sireslash Messages postés 25 Statut Membre -
Bonjour,

Depuis quelques temps des fenêtres s'ouvrent presque a chaque clic sur internet (publicités, jeux, chat..) un ami m'a dit qu'on attrappe ce genre de chose sur des "sites pour adultes" ou en téléchargeant, alors je ne sais pas trop comment s'est arrivé si c'est qqn qui est allé sur un site bizarre avec mon ordi ou si j'ai cliqué sur un mauvais lien mais j'aimerais savoir comment me débarrasser de cela c'est très embêtant, j'espere que vous saurez m'aider !

Merci d'avance!
A voir également:

5 réponses

¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Hello ,

Bienvenue :)

# Télécharge AdwCleaner par Xplode sur ton bureau.
# Exécute AdwCleaner.exe.

# Capture

# Clic sur Suppression, puis patiente le temps du scan.

# Capture

# Une fois le scan fini, un rapport s'ouvrira. Poste son contenu dans ta prochaine réponse.
# Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Planpougnie18
 
Bonjour tout d abord merci d'avoir repondu si vite :) par la suite je suis désolée mais je suis vraiment nulle sur le premier lien que tu m as mis je ne trouve pas ou "télécharger" ce logiciel ..
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Prend le sur ce lien : http://download.bleepingcomputer.com/dl/c370b48108b18a004512bd2e265b2f5b/516d8b98/windows/security/security-utilities/a/adwcleaner/AdwCleaner.exe
0
Planpougnie18
 
j'ai cliqué sur le lien et "enregistré" c'est bien ca ? :)
0
Planpougnie18 Messages postés 7 Statut Membre
 
quand je clique ca me met "enregeristrer ou annuler" j'ai fait enregistrer mais apres je ne sais pas quoi faire rien ne se passe.. (oui je suis vraaaiment nulle)
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
le fichier devrait etre dans ton dossier téléchargement dans ce cas , vérifie :)
0
liopite Messages postés 622 Statut Membre 112
 
ou tu peux essayer cela : https://adblockplus.org/
existe aussi pour google chrome
0
Planpougnie18 Messages postés 7 Statut Membre
 
***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Common Files\Software Update Utility
Dossier Supprimé : C:\Program Files\Winamp Toolbar
Dossier Supprimé : C:\ProgramData\Winamp Toolbar
Dossier Supprimé : C:\Users\Sophie\AppData\Local\Winamp Toolbar
Dossier Supprimé : C:\Users\Sophie\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\Sophie\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
Dossier Supprimé : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\extensions\cacaoweb@cacaoweb.org
Dossier Supprimé : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\WinampToolbarData
Fichier Supprimé : C:\Program Files\Mozilla Firefox\plugins\npdnu.dll
Fichier Supprimé : C:\Program Files\Mozilla Firefox\plugins\npdnu.xpt
Fichier Supprimé : C:\Program Files\Mozilla Firefox\plugins\npdnupdater2.dll
Fichier Supprimé : C:\Program Files\Mozilla Firefox\plugins\npdnupdater2.xpt
Fichier Supprimé : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\searchplugins\aol-web-search.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar
Clé Supprimée : HKCU\Software\Winamp Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B27D9527-3762-4D71-963D-FB7A94FDD678}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\winamptbServer.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57BCA5FA-5DBB-45A2-B558-1755C3F6253B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EF4E91D-DDD5-4478-BCA7-DA04435934C0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{841FD004-57A2-4B49-BBDB-5897394619DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B38D6EDE-390B-4620-8365-29E16459EBDA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F20F11FD-203E-45A9-B7BB-AFC1B4FEA7A6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE178B09-C8AA-4734-804D-1849BCCA0C29}
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdate
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Clé Supprimée : HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD
Clé Supprimée : HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0F54B66A-21CF-4548-AE59-A6B83EE6676F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{51A971CA-D36E-4D13-A799-2CF0A491D04D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{56FBEA9F-EF93-4318-B75F-A96FC7C7BD7B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66DD22B9-6521-4B05-97DB-0EBC00B1DA5D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78B3C85E-44FF-4DC8-B3AD-156F39DC75E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{841FD004-57A2-4B49-BBDB-5897394619DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1164984-B567-47BD-A7FF-240C2594404A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E19FDA06-5BDF-43C2-B794-BCD8A4C2051F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FAB076F5-E4DD-4EA4-AFEE-F18BF972B057}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{507591C2-2F4E-46A7-92D6-E6CFF82E5F26}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{538CD77C-BFDD-49B0-9562-77419CAB89D1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.Downloader
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.Downloader.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper.1
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dpicnlijpdlebkhpegfenfjpglinfdhm
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A8C2644D-BF72-4A89-A88C-D85F565F2F46}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar
Clé Supprimée : HKLM\Software\Winamp Toolbar
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerbox@spointer.com]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v4.0 (fr)

Fichier : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\prefs.js

C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\lcu2nb73.default\user.js ... Supprimé !

Supprimée : user_pref("aol_toolbar.surf.date", "29");
Supprimée : user_pref("aol_toolbar.surf.lastDate", "16");
Supprimée : user_pref("aol_toolbar.surf.lastMonth", "3");
Supprimée : user_pref("aol_toolbar.surf.lastYear", "2013");
Supprimée : user_pref("aol_toolbar.surf.month", "29");
Supprimée : user_pref("aol_toolbar.surf.prevMonth", "0");
Supprimée : user_pref("aol_toolbar.surf.total", "29");
Supprimée : user_pref("aol_toolbar.surf.week", "29");
Supprimée : user_pref("aol_toolbar.surf.year", "29");
Supprimée : user_pref("winamp_toolbar.buttons.layout", "shoutcast_30026;mobile/android_33522;post_to_twitter_335[...]
Supprimée : user_pref("winamp_toolbar.firsttime.showwindow", false);
Supprimée : user_pref("winamp_toolbar.guid", "{88CCAC30-4354-72C6-4C4C-2204EB855C78}");
Supprimée : user_pref("winamp_toolbar.install.lastTbVersion", "5.6.14.1");
Supprimée : user_pref("winamp_toolbar.metrics.activestampdate", "16");
Supprimée : user_pref("winamp_toolbar.metrics.activestampmonth", "3");
Supprimée : user_pref("winamp_toolbar.metrics.activestampyear", "2013");
Supprimée : user_pref("winamp_toolbar.metrics.originalDate", "12");
Supprimée : user_pref("winamp_toolbar.metrics.originalHours", "16");
Supprimée : user_pref("winamp_toolbar.metrics.originalMinutes", "52");
Supprimée : user_pref("winamp_toolbar.metrics.originalMonth", "5");
Supprimée : user_pref("winamp_toolbar.metrics.originalSeconds", "35");
Supprimée : user_pref("winamp_toolbar.metrics.originalYear", "2011");
Supprimée : user_pref("winamp_toolbar.remote.publish.xml", "1366131692941");
Supprimée : user_pref("winamp_toolbar.search.cid", "12-05-2011");
Supprimée : user_pref("winamp_toolbar.search.instd", "20110511141301161");
Supprimée : user_pref("winamp_toolbar.search.oid", "12-05-2011");
Supprimée : user_pref("winamp_toolbar.search.populateoncomplete", false);
Supprimée : user_pref("winamp_toolbar.search.searchtype", "web");
Supprimée : user_pref("winamp_toolbar.search.source", "tb50-ff-winamp");
Supprimée : user_pref("winamp_toolbar.skin.custom", true);
Supprimée : user_pref("winamp_toolbar.upgrade.showwindow", false);
Supprimée : user_pref("winamp_toolbar.winamp.appversion", "1");
Supprimée : user_pref("winamp_toolbar.winamp.artist", "");
Supprimée : user_pref("winamp_toolbar.winamp.button.focus", true);
Supprimée : user_pref("winamp_toolbar.winamp.button.forward", true);
Supprimée : user_pref("winamp_toolbar.winamp.button.open", true);
Supprimée : user_pref("winamp_toolbar.winamp.button.pause", true);
Supprimée : user_pref("winamp_toolbar.winamp.button.play", true);
Supprimée : user_pref("winamp_toolbar.winamp.button.rewind", true);
Supprimée : user_pref("winamp_toolbar.winamp.button.stop", false);
Supprimée : user_pref("winamp_toolbar.winamp.button.volume", true);
Supprimée : user_pref("winamp_toolbar.winamp.info.url", "hxxp://music.aol.com/artist/{artist}");
Supprimée : user_pref("winamp_toolbar.winamp.ticker.show", true);
Supprimée : user_pref("winamp_toolbar.winamp.title", "-999999");
Supprimée : user_pref("winamp_toolbar.winamp.tracklength", "-999999");
Supprimée : user_pref("winamp_toolbar.winamp.tracktime", "-999999");

-\\ Google Chrome v26.0.1410.64
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut
Il serait intéressant de lire l'entête du rapport, merci de ne pas tronquer les rapports

A+
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Bah alors fiston, je croyais que t'aimais pas que l'on intervienne sur tes désinfections ... Et là tu fais quoi ?

:P Biz sale gosse <3
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
J'ai jamais dit qu'on ne pouvais pas intervenir :) dans le cas présent c'est intéressant, et tu le demande pas, mais j'ai déjà vu des personnes qui conservent adwcleaner depuis 6 mois sur leur ordi.
Par contre intervenir pour terminer ma désinf' sans même dire bonjour, ça je supporte pas.
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Nous allons éffectuer un diagnostic de ton ordinateur.

# Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau.

# Double-clique sur ZHPDiag2.exe pour lancer l'installation.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
# Double-clique sur ZHPDiag pour lancer l'exécution.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.

# Clique sur la loupe pour lancer l'analyse.
# Tu patientes jusqu'à ce que le scan affiche 100%.
# Le rapport est sauvegardé sur le bureau.
# Ferme ZHPDiag.

# Héberger et transmettre un rapport.

# Rend toi sur Pjjoint de Malekal.
# Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
# Clique ensuite sur Envoyer le fichier.
# Tu obtiendras un message de confirmation avec un lien.
# Transmet ce lien dans ta prochaine réponse.
0
Planpougnie18
 
mais le scan avec adw cleaner n'était pas sensé avoir marché ?
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
si si , là c'est pour voir si il y a la présence d'autres types d'infections et vérifier l'état général du pc :)
0
Planpougnie18
 
zhpdiag c'est pour vérifier l'état du PC ? Oui parceque des la premiere utilisation adwcleaner plus aucun pb et aujourdhui en redémarrant mon ordi ca avait empiré à chaque clic une fenêtre s'ouvrait et je n'arrivait meme pas à accéder à ce que je voulais.. là ca s'est calmé un peu mais bon..
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
T'as installé un programme depuis adwcleaner ?

Effectue le scan ZHPDiag que l'on y regarde de près
0
Planpougnie18
 
eh ben j'avais suivi les étapes que tu m'avais dit ca avait marché mais aujourdh'ui les pb ont recommencé.. du coup j'ai réessayé mais sans résultat du coup j'ai désinstallé adwcleaner.. ZHP c'est sensé faire quoi, la meme chose que adwcleaner?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Hello,

Désinstal spybot search and destroy car plus qu'inutil ;)

# Copie tout le texte présent ci-dessous ( clic sur doit ("Tout sélectionner") / Clique droit ("copier").

R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} . (.Facebook, Inc. - Facebook Desktop Plugin.) (No version) -- (.not file.)
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Facebook, Inc. - Facebook Desktop Plugin.) (No version) -- (.not file.)
O3 - Toolbar: Copernic Agent - [HKLM]{F2E259E8-0FC8-438C-A6E0-342DD80FA53E} . (.Copernic Technologies Inc. - Copernic Agent Extensions.) -- C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O4 - HKUS\S-1-5-21-856452835-615713164-1547628428-1000\..\Run: [MobileDocuments] C:\Program Files\Common Files\Apple\Internet Services\ubd.exe (.not file.) 
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} . (...) -- C:\Program Files\Copernic Agent\Web\IEToolbarHotIcon.ico
O9 - Extra button: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -- Clé orpheline
O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{504D1611-336B-40AD-8D17-D157EA72DDC7}] (...) -- D:\EFFILOG\Son\MP3Gain (stabilisateur de volume)\mp3gain-win-full-1_2_5.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{664F803D-1213-45C8-AED7-EB29455C0C8A}] (...) -- D:\EFFILOG\Vid'o\Internet Video Converter (convertisseur)\internet_video_converter_fr.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{76135951-1E68-4DF0-863A-5E2FDBC13B37}] (...) -- D:\EFFILOG\Application\Dactylo (apprentissage clavier)\dacty.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{D2E8BBEC-F478-450B-BF61-BE0CD5812F94}] (...) -- D:\EFFILOG\Travail\AbiWord (TTexte)\AbiWord_Dictionary_Francais.exe (.not file.)   [0]
O87 - FAEL: "TCP Query User{E3095ABB-B2D2-4B3D-AA16-9DC7AD772CCA}C:\users\sophie\appdata\local\mediaget2\mediaget.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\sophie\appdata\local\mediaget2\mediaget.exe (.not file.)
O87 - FAEL: "UDP Query User{8614AD00-7DCC-4A5D-A96C-1846F698561C}C:\users\sophie\appdata\local\mediaget2\mediaget.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\sophie\appdata\local\mediaget2\mediaget.exe (.not file.)
O87 - FAEL: "TCP Query User{3417F5A8-3ABE-43F8-B3DD-927DCD095B5E}C:\program files\revolutv\revolutv.exe" | In - Public - P6 - TRUE | .(.Vinyl Software - RevoluTV.) -- C:\program files\revolutv\revolutv.exe
O87 - FAEL: "UDP Query User{B843B4BC-C3FF-412E-BA33-B459979B8D1A}C:\program files\revolutv\revolutv.exe" | In - Public - P17 - TRUE | .(.Vinyl Software - RevoluTV.) -- C:\program files\revolutv\revolutv.exe
O87 - FAEL: "TCP Query User{2B585707-4BD4-434C-A020-CE0BDDCD3EBE}C:\users\sophie\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\sophie\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)  =>PUP.CacaoWeb
O87 - FAEL: "UDP Query User{8DCD3466-26E9-4B64-AE3D-42DB0B6EEC57}C:\users\sophie\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\sophie\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)  =>PUP.CacaoWeb
[HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}]   =>Adware.RecordNRip
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}]   =>Toolbar.Agent
[HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32]   =>PUP.OfferBox
[HKLM\Software\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS]   =>PUP.OfferBox
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   =>Toolbar.Bing
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   =>Toolbar.Bing
[HKLM\Software\Adobe\OpenCandy]   =>Adware.OpenCandy
[HKLM\Software\Canneverbe Limited\OpenCandy]   =>Adware.OpenCandy
C:\ProgramData\Media Get LLC   =>PUP.MediaGet
C:\Users\Sophie\AppData\Roaming\Media Get LLC   =>PUP.MediaGet
C:\Users\Sophie\AppData\Local\Media Get LLC   =>PUP.MediaGet
C:\Users\Sophie\AppData\Local\MediaGet2   =>PUP.MediaGet
C:\Users\Sophie\AppData\Local\Temp\MyBabylonTB.exe  =>PUP.SweetIM
C:\Users\Sophie\AppData\Local\Temp\cacaonew3310a9.exe  =>Adware.PriceGong
C:\Users\Sophie\AppData\Local\Temp\cacaonew4f24ef.exe  =>Adware.PriceGong
C:\Users\Sophie\AppData\Local\Temp\cacaonew509cf0.exe  =>Adware.PriceGong
C:\Users\Sophie\AppData\Local\Temp\cacaonewb9a372.exe  =>Adware.PriceGong
C:\Users\Sophie\AppData\Local\Temp\cacaonewc1e3ad.exe  =>Adware.PriceGong
C:\Users\Sophie\AppData\Local\Temp\cacaonewd5fbad.exe  =>Adware.PriceGong
C:\Users\Sophie\AppData\Local\Temp\cacaonewd89347.exe  =>Adware.PriceGong
C:\Users\Sophie\AppData\Local\Temp\GoogleToolbarInstaller1.log  =>Toolbar.Babylon
C:\Users\Sophie\AppData\Local\Temp\GoogleToolbarInstaller2.log  =>Toolbar.Babylon
C:\Program Files\Copernic Agent
EmptyTemp
EmptyFlash
EMPTYCLSID


# Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou 7, fais un clic-droit -> Exécuter en temps qu'administrateur).
# Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).
# Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
# Clique sur le bouton « GO » pour lancer le nettoyage.
# S'il t'est demandé de redémarrer l'ordinateur, accepte.
# Copie/colle la totalité du rapport dans ta prochaine réponse.
# Le rapport est en outre sauvegardé sous C:\Program files\ZHPDiag\ZHPFixReport.txt.
# Attention : Ce script a été spécialement fait pour ce PC . Toute réutilisation peut endommager sévèrement votre système.

# Si le rapport ne passe pas, héberge-le :

# Rend toi sur Pjjoint de Malekal.
# Clique sur Parcourir et cherche le document à transmettre.
# Clique ensuite sur Envoyer le fichier].
# Tu obtiendras un message de confirmation avec un lien.
# Transmet ce lien dans ta prochaine réponse.

########

# Télécharge MBAM et installe le.

# Lance Malwarebytes' Anti-Malware.
# Clique sur l'onglet "Mises à jours" puis sur "Rechercher des mises à jours".
# Clique sur l'onglet "Recherche", coche "éxécuter un examen rapide" puis clic sur Rechercher.

A la fin de l'analyse, si MBAM n'a rien trouvé :
# Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :
# Clique sur OK puis "Afficher les résultats"
# Choisis l'option "Supprimer la sélection"
# Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
# Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
# Sinon le rapport s'ouvre automatiquement après la suppression.
0
Planpougnie18
 
J'ai deja fait MBAM examen rapide et complet ca m 'avait trouvé 11 choses écrites en rouges j'avais tout supprimé, depuis j'ai refait et ca ne détecte plus rien, mais je vais quand meme le faire pour te montrer le rapport. Sinon j'ai pas compris ce qui peut endommager mon systeme, a quoi je dois faire attention ?
0