PC qui plante et apparition intempestive de pubs

Résolu
Bonjour,

Depuis quelques jours, mon PC plante énormément, des fenêtre publicitaires apparaissent tout le temps, et tous mes navigateurs se retrouvent pourvus de barres que je n'ai jamais cherché à avoir.

Je pense avoir cliqué par accident sur des choses auxquelles il ne fallait pas toucher. Mon antivirus a détecté un trojan que j'ai supprimé.

Mais je pense que mon PC est toujours infecté. Par ailleurs, mais ça n'a sans doute rien à voir, parfois, l'affichage "saute", et j'obtiens un message disant "le pilote amd driver ne répondait plus".

Pouvez-vous me donner un coup de main ? Merci d'avance, et bonne journée !

21 réponses

  1. Bonsoir

    Pour ton information, ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects.
    - A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
    - L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
    - AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
    - Clique dessus, puis patiente pendant la suppression.
    - Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
    - Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=

    @+
    0
    1. Bonjour, et merci pour le temps que tu vas passer.
      Voici le rapport AdwCleaner :

      # AdwCleaner v2.301 - Rapport créé le 17/05/2013 à 21:55:45
      # Mis à jour le 16/05/2013 par Xplode
      # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
      # Nom d'utilisateur : stephane - STEPHANE-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\stephane\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\BabylonToolbar
      Dossier Supprimé : C:\Program Files (x86)\v-Grabber
      Dossier Supprimé : C:\ProgramData\Ask
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\DeviceVM
      Dossier Supprimé : C:\ProgramData\SweetIM
      Dossier Supprimé : C:\Users\stephane\AppData\Local\PackageAware
      Dossier Supprimé : C:\Users\stephane\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\stephane\AppData\Roaming\DeviceVM
      Dossier Supprimé : C:\Users\stephane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Video Downloader
      Dossier Supprimé : C:\Windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
      Fichier Supprimé : C:\user.js
      Fichier Supprimé : C:\Users\stephane\AppData\Roaming\Mozilla\Firefox\Profiles\8617w459.default\searchplugins\Askcom.xml

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\BabylonToolbar
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\Software\BabylonToolbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\b
      Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
      Clé Supprimée : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
      Clé Supprimée : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{774C0434-9948-4DEE-A14E-69CDD316E36C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16483

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10016&barid={C06B95B7-C062-11E1-8903-00252283F8E7} --> hxxp://www.google.com

      -\\ Mozilla Firefox v21.0 (fr)

      Fichier : C:\Users\stephane\AppData\Roaming\Mozilla\Firefox\Profiles\8617w459.default\prefs.js

      Supprimée : user_pref("browser.search.order.1", "Ask.com");
      Supprimée : user_pref("browser.search.selectedEngine", "Ask.com");

      -\\ Google Chrome v26.0.1410.64

      Fichier : C:\Users\stephane\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.50] : icon_url = "hxxp://www.ask.com/favicon.ico",
      Supprimée [l.53] : keyword = "ask.com",
      Supprimée [l.57] : search_url = "hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=ORJ&o=&locale=&apn_uid=[...]
      Supprimée [l.58] : suggest_url = "hxxp://ss.websearch.ask.com/query?qsrc=2922&li=ff&sstype=prefix&q={searchTer[...]
      Supprimée [l.2158] : homepage = "hxxp://search.babylon.com/home?affID=110648&tt=060612_6_",
      Supprimée [l.3050] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/home?affID=110648&tt=060612_6_" ]

      *************************

      AdwCleaner[R1].txt - [10548 octets] - [17/05/2013 21:39:27]
      AdwCleaner[S1].txt - [10219 octets] - [17/05/2013 21:55:45]

      ########## EOF - C:\AdwCleaner[S1].txt - [10280 octets] ##########
      0
      1. Re

        Télécharge Malwaresbytes anti malware ici
        https://www.malwarebytes.com/

        * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

        * Potasse le tuto pour te familiariser avec le prg :

        https://forum.pcastuces.com/sujet.asp?f=31&s=3

        (cela dis, il est très simple d'utilisation).

        relance Malwaresbytes en suivant scrupuleusement ces consignes :

        ! Déconnecte toi et ferme toutes applications en cours !

        * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

        *Procèdes à une mise à jour

        *Fais un examen dit "Rapide"

        --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
        --> à la fin tu cliques sur "Afficher les résultats" " .
        --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

        @+

        0
        1. ici le rapport demandé merci encor pour votre aide

          Malwarebytes Anti-Malware 1.75.0.1300
          www.malwarebytes.org

          Version de la base de données: v2013.05.17.06

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 9.0.8112.16421
          stephane :: STEPHANE-PC [administrateur]

          17/05/2013 22:33:23
          mbam-log-2013-05-17 (22-33-23).txt

          Type d'examen: Examen rapide
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 214006
          Temps écoulé: 2 minute(s), 42 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          (fin)
          0
          1. Re

            As tu encore des soucis?

            @+
            0
            1. oui pourquoi,le ventilateur de mon ordi,s'affole et fais bk.. bruit ?
              0
              1. Je ne sais pas;PC fixe ou portable?
                Pas de poussière ou autre corps étranger qui frotte
                0
            2. PC fixe et pas de poussière
              0
              1. regarde pour le bruit(frottement)
                0
            3. ok merci pour tu donc je plus de infection sur le pc ?
              0
              1. Re

                Ton PC plante t' il encore?

                @+
                0
                1. pas pour le moment. c'est possible faire un diagnostic plus approfondi ?
                  0
                  1. Re

                    Si cela peut te rassurer.

                    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                    Ou

                    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                    en bas de la page ZHP avec un numéro de version.

                    Une fois le téléchargement achevé,

                    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

                    Clique sur la loupe avec le signe + pour lancer l'analyse.

                    Laisse l'outil travailler, il peut être assez long.

                    Ferme ZHPDiag en fin d'analyse.

                    Pour transmettre le rapport clique sur ce lien:
                    http://pjjoint.malekal.com/

                    Si problème utilise un des suivants

                    https://forums-fec.be/upload
                    https://www.cjoint.com/

                    Regarde sur le bureau

                    Sélectionne le fichier ZHPDiag.txt.

                    Clique sur "Cliquez ici pour déposer le fichier".

                    Un lien de cette forme :

                    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                    est ajouté dans la page.

                    Copie ce lien dans ta réponse.

                    Merci

                    @+
                    0
                    1. Re

                      1)Utilisation de l'outil ZHPFix :

                      * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
                      -------------------------------------------------------------------------------------------------


                      O4 - GS\Desktop: Video Downloader.lnk . (...) -- C:\Program Files (x86)\v-Grabber\youtubeDL.exe (.not file.)
                      [HKLM\Software\Wow6432Node\SweetIM]
                      O45 - LFCP:[MD5.DA310C6172C635EC7D6BEFD570BDA3CA] - 17/05/2013 - 20:30:48 ---A- - C:\Windows\Prefetch\VISTACOOKIESCOLLECTOR.EXE-4ECBC2EF.pf
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
                      [HKLM\Software\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6]
                      [HKLM\Software\Classes\Installer\Products\4340C4778499EED41AE496DC3D613EC6]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4340C4778499EED41AE496DC3D613EC6]
                      [HKLM\Software\Wow6432Node\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6]
                      [HKLM\Software\Wow6432Node\Classes\Installer\Products\4340C4778499EED41AE496DC3D613EC6]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836]
                      O90 - PUC: "4340C4778499EED41AE496DC3D613EC6" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\Windows\Installer\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ARPPRODUCTICON.exe
                      [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]

                      FirewallRAZ
                      Emptytemp
                      EmptyCLSID


                      --------------------------------------------------------------------------------------------
                      * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

                      * Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
                      le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
                      * Clique sur le bouton GO pour lancer le nettoyage
                      * Copie/colle la totalité du rapport dans ta prochaine réponse.

                      -> laisse travailler l'outil et ne touche à rien ...

                      -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                      Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

                      ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPFix(R1)

                      2)Pour vérifier les mises à jour logiciels à appliquer sur ton PC
                      https://www.flexera.com/products/operations/software-vulnerability-management.html
                      Divers liens te seront proposés pour les logiciels non à jour.

                      @+
                      0
                      1. merci ici le rapport

                        http://cjoint.com/data3/3ErxYZrTvto.htm
                        0
                        1. Re

                          Procède au contrôle des MaJ (à la suite)

                          @+

                          --------Contributeur Sécurité---------
                          On a tous été un jour débutant dans quelque chose.
                          Mais le savoir est la récompense de l'assiduité.
                          0
                          1. Re

                            Tu as mis à jour ton PC?

                            @+
                            0
                            1. oui y avait que un mise a jour internet explorer 10
                              0
                              1. Pas de mise à jour Java?

                                On finalise:

                                Télécharge DelFix de Xplode

                                Lance le.
                                Tu as 5 choix :

                                Réactiver l'UAC
                                Supprimer les outils de désinfection (cocher par défaut)

                                Effectuer une sauvegarde du registre
                                Purger la restauration de système
                                Réinitialisation des paramètres usine

                                Tu coches ceux qui sont en gras
                                et tu exécutes
                                Le rapport se trouve ici généralement
                                C:\DelFix.txt

                                Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                                @+
                                0
                            2. si si c'est fait aussi java et a jour
                              0
                              1. passe à la suite;merci
                                0
                            3. # DelFix v10.2 - Rapport créé le 18/05/2013 à 00:16:44
                              # Mis à jour le 02/04/2013 par Xplode
                              # Nom d'utilisateur : stephane - STEPHANE-PC
                              # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)

                              ~ Activation de l'UAC ... OK

                              ~ Suppression des outils de désinfection ...

                              Supprimé : C:\ZHP
                              Supprimé : C:\Program Files (x86)\ZHPDiag
                              Supprimé : C:\AdwCleaner[R1].txt
                              Supprimé : C:\AdwCleaner[S1].txt
                              Supprimé : C:\PhysicalDisk0_MBR.bin
                              Supprimé : C:\Users\stephane\Desktop\ZHPDiag.txt
                              Supprimé : C:\Users\stephane\Desktop\ZHPFixReport.txt
                              Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                              Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                              Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                              Supprimé : C:\Users\stephane\Downloads\ad-r.exe
                              Supprimé : C:\Users\stephane\Downloads\adwcleaner.exe
                              Supprimé : C:\Users\stephane\Downloads\RogueKiller.exe
                              Supprimé : C:\Users\stephane\Downloads\ZHP 2013.exe
                              Supprimé : C:\Users\stephane\Downloads\ZHPDiag2.exe
                              Supprimée : HKLM\SOFTWARE\AdwCleaner
                              Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                              ~ Purge de la restauration système ...

                              Supprimé : RP #224 [Windows Update | 05/05/2013 03:32:12]
                              Supprimé : RP #225 [Windows Update | 05/11/2013 01:28:05]
                              Supprimé : RP #226 [Windows Update | 05/14/2013 20:51:30]
                              Supprimé : RP #227 [Windows Update | 05/15/2013 21:07:32]
                              Supprimé : RP #228 [Removed Ad-Aware | 05/17/2013 19:27:26]
                              Supprimé : RP #229 [Removed BabylonObjectInstaller | 05/17/2013 19:29:50]
                              Supprimé : RP #230 [Removed SweetIM for Messenger 3.7 | 05/17/2013 19:30:34]
                              Supprimé : RP #231 [Installed Java 7 Update 21 | 05/17/2013 22:00:20]
                              Supprimé : RP #232 [Windows Update | 05/17/2013 22:09:47]

                              Nouveau point de restauration créé !

                              ########## - EOF - ##########

                              merci pour tous et bon soirée
                              0
                              • 1
                              • 2