Pages pub internet

Résolu
loicb Messages postés 500 Statut Membre -  
billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

mon pc a attrapé quelques soucis, (pages de pub qui s'affichent sur le net)
j'ai fait un check adwcleaner voici le rapport :

# AdwCleaner v2.301 - Rapport créé le 31/05/2013 à 17:38:28
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : LOIC - SALON-450CFCF93
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\LOIC\Mes documents\Downloads\AdwCleaner-2.301.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
Dossier Supprimé : C:\Documents and Settings\LOIC\Application Data\BabSolution
Dossier Supprimé : C:\Documents and Settings\LOIC\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\LOIC\Application Data\DealPly
Dossier Supprimé : C:\Documents and Settings\LOIC\Application Data\Delta
Dossier Supprimé : C:\Documents and Settings\LOIC\Application Data\ExpressFiles
Dossier Supprimé : C:\Program Files\Delta
Dossier Supprimé : C:\Program Files\Yontoo
Fichier Supprimé : C:\WINDOWS\Tasks\EPUpdater.job
Supprimé au redémarrage : C:\Documents and Settings\LOIC\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Supprimé au redémarrage : C:\Documents and Settings\LOIC\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\ExpressFiles
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\BrowserProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\DealPly
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\a68d8db43ae549
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\ExpressFiles
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Clé Supprimée : HKLM\Software\Tarma Installer
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?affID=122304&tt=gc_&babsrc=HP_ss&mntrId=A0CD0013D32EC973 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www1.delta-search.com/?affID=122304&tt=gc_&babsrc=NT_ss&mntrId=A0CD0013D32EC973 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www1.delta-search.com/?affID=122304&tt=gc_&babsrc=NT_ss&mntrId=A0CD0013D32EC973 --> hxxp://www.google.com

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Documents and Settings\LOIC\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée [l.31] : icon_url = "hxxp://www.delta-search.com/favicon.ico",
Supprimée [l.34] : keyword = "delta-search.com",
Supprimée [l.38] : search_url = "hxxp://www1.delta-search.com/?q={searchTerms}&affID=122304&tt=gc_&babsrc=SP_ss&[...]

*************************

AdwCleaner[S1].txt - [9999 octets] - [31/05/2013 17:38:28]

########## EOF - C:\AdwCleaner[S1].txt - [10059 octets] ##########

merci pour votre aide

35 réponses

  • 1
  • 2
Résumé de la discussion

Des pages publicitaires intrusives apparaissent après une infection, et le rapport AdwCleaner liste de nombreux éléments supprimés, notamment des dossiers et extensions liés à Babylon, Delta et d’autres composants indésirables. La procédure de nettoyage a impliqué la suppression de fichiers et clés de registre, la révocation d’extensions malveillantes et la modification des paramètres des navigateurs pour rediriger les recherches vers Google. Des outils complémentaires comme Delfix et DelFix, exécutés en mode administrateur, sont recommandés pour purger les restes et générer des rapports détaillés. En cas de persistance, vérifier les extensions et les paramètres du navigateur et envisager une réinitialisation des paramètres pour prévenir une nouvelle réinfection.

Bobot (l'IA à votre service)
  1. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    salut

    relance adwcleaner et choisis désinstaller

    ensuite, fais ceci s'il te plaît

    télécharge zhpdiag sur ton bureau (outil de diagnostic)

    le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

    utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)

    le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

    poste le rapport via ce lien https://www.cjoint.com/

    @+

    0
  2. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    re loicb

    tu dois désinstaller ceci

    D:\TRAVAIL\20120106_SAUVEGARDE\PC MAMAN\LOGICIELS\photoshop cs2\Adobe.Photoshop.CS2.v9.0.1.FR.Incl-Crack.et.Keygen.rar

    et lire ceci

    https://forum.malekal.com/viewtopic.php?t=893&start=

    ensuite fais ceci

    lance zhpfix

    copie tout le texte en gras ci-dessous

    clique sur le 2ème bouton en haut a gauche (coller le presse papier)

    clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

    le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

    poste le rapport via ce lien https://www.cjoint.com/

    le texte a copier

    G1 - GCS: Preference [User Data\Default] http://www1.delta-search.com =>Toolbar.DeltaSearch
    P2 - FPN: [HKLM] [@Microsoft.com/DownloadManager,version=1.1] - (...) -- (.not file.)
    O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
    [HKCU\Software\BabSolution] =>Hijacker.BabSolution
    O45 - LFCP:[MD5.7358D5C885A89EB8518FC72E2E61AC28] - 21/05/2013 - 17:13:05 ---A- - C:\WINDOWS\Prefetch\MYBABYLONTB.EXE-2499D521.pf =>Toolbar.Babylon
    O45 - LFCP:[MD5.3B1E3AB3F0C49C94D09073494426378A] - 21/05/2013 - 17:12:50 ---A- - C:\WINDOWS\Prefetch\TOOLBAR2838437.EXE-219B9DA5.pf
    O45 - LFCP:[MD5.83F216BB5B58CF2C4E9ECEEE2AB840FF] - 21/05/2013 - 17:13:00 ---A- - C:\WINDOWS\Prefetch\DELTA4FFX.EXE-01895974.pf
    O45 - LFCP:[MD5.F891FB8D4501959305D24414218645B9] - 21/05/2013 - 17:13:01 ---A- - C:\WINDOWS\Prefetch\DELTA4IE.EXE-16FE424C.pf
    O45 - LFCP:[MD5.19074616D1A41F577CB0A5CBCD6A9929] - 21/05/2013 - 17:13:01 ---A- - C:\WINDOWS\Prefetch\DELTASRV.EXE-2390E6A3.pf
    O45 - LFCP:[MD5.ADBA3817974F8F05CD521475F0B37F9E] - 21/05/2013 - 17:13:21 ---A- - C:\WINDOWS\Prefetch\BPROTECT.EXE-1FC5BCCB.pf
    O45 - LFCP:[MD5.E725B23E347D5A6B74ABD2E18C49F267] - 21/05/2013 - 17:13:31 ---A- - C:\WINDOWS\Prefetch\BROWSERPROTECT.EXE-01A4E0C5.pf =>Hijacker.Eazel
    O47 - AAKE:Key Export SP - "C:\Program Files\ExpressFiles\expressdl.exe" [Enabled] .(...) -- C:\Program Files\ExpressFiles\expressdl.exe (.not file.) =>Adware.ExpressFiles
    O47 - AAKE:Key Export SP - "C:\Program Files\ExpressFiles\ExpressFiles.exe" [Enabled] .(...) -- C:\Program Files\ExpressFiles\ExpressFiles.exe (.not file.) =>Adware.ExpressFiles

    SysRestore
    EmptyCLSID
    EmptyTemp
    EmptyFlash


    @+
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    re

    pour ce que ton antivirus a détecté, c'est 1 troyen

    fais 1 scan complet (tous les disques avec MBAM)

    télécharge MBAM sur ton bureau

    le lien https://www.malwarebytes.com/ (prend le free)

    le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

    exécute le en tant qu'administrateur (clic droit)
    met le a jour (3ème bouton)

    fais 1 scan complet (tous les disques)

    le scan peut durer +-2H (laisse le bosser)

    si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

    poste le rapport via 1 copier/coller

    le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

    @+

    0
  5. loicb Messages postés 500 Statut Membre 3
     
    pendant l'install de mbam j'ai eu aussi droit a l'install de webcake à mon inssu... c'est quoi ce truc? d'ailleur avira me la détecté et mis en quarantaine
    0
  6. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    re

    ok, et tu as toujours ton logiciel de pub webcake?

    refais 1 zhpdiag s'il te plaît (en cliquant sur la loupe avec le + et poste le via ce lien)

    https://www.cjoint.com/

    @+
    0
  7. loicb Messages postés 500 Statut Membre 3
     
    comme expliqué dans le tuto, j'ai désinstallé webcake, j'ai regardé dans "Gérer les moteurs de recherche" de mes explorateur internet (IE8 et chrome) mais je n'y ai pas trouvé de trace.
    du coup je viens de lancer l'analyse avec spyhunter posterai le rapport quand ce sera terminé
    0
  8. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    re

    spyhunter est 1 rogue, arrête tout de suite le scan et supprime le de tes programmes

    @+
    0
  9. loicb Messages postés 500 Statut Membre 3
     
    ok je l'ai viré...
    0
  10. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    re

    je regarde le rapport et je reviens

    @+
    0
  11. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    re

    fais ceci s'il te plaît

    lance zhpfix en tant qu'administrateur (clic droit)

    copie tout le texte en gras ci-dessous

    clique sur le 2ème bouton en haut a gauche (coller le presse papier)

    clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

    le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

    poste le rapport via ce lien https://www.cjoint.com/

    le texte a copier

    [HKLM\Software\Tarma Installer] =>Toolbar.Tarma
    O45 - LFCP:[MD5.6ED6A37FE9291653A304A6521EFF060C] - 31/05/2013 - 19:45:58 ---A- - C:\WINDOWS\Prefetch\WEBCAKE_2205-A3F0F0D9.EXE-12958F21.pf
    O45 - LFCP:[MD5.4D1329E486189A095D5E3134E68BB8F9] - 31/05/2013 - 19:45:59 ---A- - C:\WINDOWS\Prefetch\WEBCAKE_2205-A3F0F0D9-0C08.EX-2F8BB9F8.pf
    O45 - LFCP:[MD5.3BB86BBB5B8E0BCD9FFB67840107D676] - 31/05/2013 - 19:46:07 ---A- - C:\WINDOWS\Prefetch\WC-0C24.EXE-2D5135CE.pf
    O45 - LFCP:[MD5.FB6EB8710C3179F8F3EF3AB69922980E] - 31/05/2013 - 19:46:07 ---A- - C:\WINDOWS\Prefetch\WC.EXE-2817FA59.pf
    O45 - LFCP:[MD5.9D3AC1E49A5CA487A8FA065B38421E34] - 31/05/2013 - 19:46:09 ---A- - C:\WINDOWS\Prefetch\WEBCAKEDESKTOP.EXE-07C39860.pf
    O45 - LFCP:[MD5.8436B6A0F3E08A3E6B51A24D6FF9CBB3] - 31/05/2013 - 21:30:47 ---A- - C:\WINDOWS\Prefetch\SPYHUNTER-INSTALLER.EXE-08E60BD4.pf =>Crapware.SpyHunter
    O45 - LFCP:[MD5.6C5CE69C772AD1D458413CD9BA5F4426] - 31/05/2013 - 22:10:16 ---A- - C:\WINDOWS\Prefetch\WISECUSTOMCALLA17.EXE-378E2FC1.pf =>Crapware.SpyHunter
    O45 - LFCP:[MD5.576B2F9303218BDD701004C51CECA0EB] - 31/05/2013 - 22:10:19 ---A- - C:\WINDOWS\Prefetch\WISECUSTOMCALLA19.EXE-225AE04F.pf =>Crapware.SpyHunter
    O45 - LFCP:[MD5.EDBBD02FEA52448743D67049E3614A24] - 31/05/2013 - 22:10:21 ---A- - C:\WINDOWS\Prefetch\WISECUSTOMCALLA20.EXE-0DAAA386.pf =>Crapware.SpyHunter
    O45 - LFCP:[MD5.769A225CD61174DB275E7A37C826FE61] - 31/05/2013 - 22:10:39 ---A- - C:\WINDOWS\Prefetch\SPYHUNTER4.EXE-07468672.pf =>Crapware.SpyHunter
    O45 - LFCP:[MD5.343BDF0F49027DB6A90D69078FEBC382] - 31/05/2013 - 22:36:39 ---A- - C:\WINDOWS\Prefetch\WISECUSTOMCALLA18.EXE-1770ADF1.pf =>Crapware.SpyHunter
    O45 - LFCP:[MD5.631A38B64E75E4FA9CA0BEAB308AEB96] - 31/05/2013 - 22:37:04 ---A- - C:\WINDOWS\Prefetch\WISECUSTOMCALLA22.EXE-0788ABEC.pf =>Crapware.SpyHunter
    O61 - LFC: 31/05/2013 - 21:30:33 ---A- C:\Documents and Settings\LOIC\Mes documents\Downloads\SpyHunter-Installer.exe [726464] =>Crapware.SpyHunter
    [HKLM\Software\Tarma Installer] =>Toolbar.Tarma

    SysRestore
    FirewallRAZ
    EmptyCLSID
    EmptyTemp
    EmptyFlash


    @+
    0
  12. Utilisateur anonyme
     
    Un conseil pour tous
    quand vous installer quelque chose ne cliquer pas sur suivant toujours sans réfléchir sa aidera
    0
    1. loicb Messages postés 500 Statut Membre 3
       
      merci pour l'info... c'est ce que je fait, (réfléchir) et par conséquent décocher les conneries qui me sont proposé lors d'install, mais pour le coup webcake s'est installé je ne sais comment car il ne m'a jamais été indiqué!
      0
  13. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    re

    et comment va le pc?

    @+
    0
  14. loicb Messages postés 500 Statut Membre 3
     
    ben en fait il y a des choses bizarre que je viens de m'apercevoir.
    Des processus que je n'avais jamais vu auparavant sont actif et prennent pas mal de ressources:

    https://www.cjoint.com/?CFbaD6HHjMw
    0
  • 1
  • 2