Pages pub internet

Résolu/Fermé
loicb Messages postés 492 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 25 novembre 2019 - 31 mai 2013 à 17:51
billmaxime Messages postés 50458 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 16 février 2025 - 6 juin 2013 à 19:56
Bonjour,

mon pc a attrapé quelques soucis, (pages de pub qui s'affichent sur le net)
j'ai fait un check adwcleaner voici le rapport :

# AdwCleaner v2.301 - Rapport créé le 31/05/2013 à 17:38:28
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : LOIC - SALON-450CFCF93
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\LOIC\Mes documents\Downloads\AdwCleaner-2.301.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
Dossier Supprimé : C:\Documents and Settings\LOIC\Application Data\BabSolution
Dossier Supprimé : C:\Documents and Settings\LOIC\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\LOIC\Application Data\DealPly
Dossier Supprimé : C:\Documents and Settings\LOIC\Application Data\Delta
Dossier Supprimé : C:\Documents and Settings\LOIC\Application Data\ExpressFiles
Dossier Supprimé : C:\Program Files\Delta
Dossier Supprimé : C:\Program Files\Yontoo
Fichier Supprimé : C:\WINDOWS\Tasks\EPUpdater.job
Supprimé au redémarrage : C:\Documents and Settings\LOIC\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Supprimé au redémarrage : C:\Documents and Settings\LOIC\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\ExpressFiles
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\BrowserProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\DealPly
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\a68d8db43ae549
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\ExpressFiles
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Clé Supprimée : HKLM\Software\Tarma Installer
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?affID=122304&tt=gc_&babsrc=HP_ss&mntrId=A0CD0013D32EC973 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www1.delta-search.com/?affID=122304&tt=gc_&babsrc=NT_ss&mntrId=A0CD0013D32EC973 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www1.delta-search.com/?affID=122304&tt=gc_&babsrc=NT_ss&mntrId=A0CD0013D32EC973 --> hxxp://www.google.com

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Documents and Settings\LOIC\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée [l.31] : icon_url = "hxxp://www.delta-search.com/favicon.ico",
Supprimée [l.34] : keyword = "delta-search.com",
Supprimée [l.38] : search_url = "hxxp://www1.delta-search.com/?q={searchTerms}&affID=122304&tt=gc_&babsrc=SP_ss&[...]

*************************

AdwCleaner[S1].txt - [9999 octets] - [31/05/2013 17:38:28]

########## EOF - C:\AdwCleaner[S1].txt - [10059 octets] ##########


merci pour votre aide


A voir également:

35 réponses

billmaxime Messages postés 50458 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 16 février 2025 6 014
31 mai 2013 à 18:02
salut

relance adwcleaner et choisis désinstaller

ensuite, fais ceci s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
loicb Messages postés 492 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 25 novembre 2019 3
31 mai 2013 à 18:11
merci pour l'aide,

voici le rapport:

https://www.cjoint.com/c/CEFskSJcNcV
0
billmaxime Messages postés 50458 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 16 février 2025 6 014
Modifié par billmaxime le 31/05/2013 à 18:47
re loicb

tu dois désinstaller ceci

D:\TRAVAIL\20120106_SAUVEGARDE\PC MAMAN\LOGICIELS\photoshop cs2\Adobe.Photoshop.CS2.v9.0.1.FR.Incl-Crack.et.Keygen.rar

et lire ceci

https://forum.malekal.com/viewtopic.php?t=893&start=

ensuite fais ceci

lance zhpfix

copie tout le texte en gras ci-dessous

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

le texte a copier

G1 - GCS: Preference [User Data\Default] http://www1.delta-search.com =>Toolbar.DeltaSearch
P2 - FPN: [HKLM] [@Microsoft.com/DownloadManager,version=1.1] - (...) -- (.not file.)
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
O45 - LFCP:[MD5.7358D5C885A89EB8518FC72E2E61AC28] - 21/05/2013 - 17:13:05 ---A- - C:\WINDOWS\Prefetch\MYBABYLONTB.EXE-2499D521.pf =>Toolbar.Babylon
O45 - LFCP:[MD5.3B1E3AB3F0C49C94D09073494426378A] - 21/05/2013 - 17:12:50 ---A- - C:\WINDOWS\Prefetch\TOOLBAR2838437.EXE-219B9DA5.pf
O45 - LFCP:[MD5.83F216BB5B58CF2C4E9ECEEE2AB840FF] - 21/05/2013 - 17:13:00 ---A- - C:\WINDOWS\Prefetch\DELTA4FFX.EXE-01895974.pf
O45 - LFCP:[MD5.F891FB8D4501959305D24414218645B9] - 21/05/2013 - 17:13:01 ---A- - C:\WINDOWS\Prefetch\DELTA4IE.EXE-16FE424C.pf
O45 - LFCP:[MD5.19074616D1A41F577CB0A5CBCD6A9929] - 21/05/2013 - 17:13:01 ---A- - C:\WINDOWS\Prefetch\DELTASRV.EXE-2390E6A3.pf
O45 - LFCP:[MD5.ADBA3817974F8F05CD521475F0B37F9E] - 21/05/2013 - 17:13:21 ---A- - C:\WINDOWS\Prefetch\BPROTECT.EXE-1FC5BCCB.pf
O45 - LFCP:[MD5.E725B23E347D5A6B74ABD2E18C49F267] - 21/05/2013 - 17:13:31 ---A- - C:\WINDOWS\Prefetch\BROWSERPROTECT.EXE-01A4E0C5.pf =>Hijacker.Eazel
O47 - AAKE:Key Export SP - "C:\Program Files\ExpressFiles\expressdl.exe" [Enabled] .(...) -- C:\Program Files\ExpressFiles\expressdl.exe (.not file.) =>Adware.ExpressFiles
O47 - AAKE:Key Export SP - "C:\Program Files\ExpressFiles\ExpressFiles.exe" [Enabled] .(...) -- C:\Program Files\ExpressFiles\ExpressFiles.exe (.not file.) =>Adware.ExpressFiles


SysRestore
EmptyCLSID
EmptyTemp
EmptyFlash


@+
0
loicb Messages postés 492 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 25 novembre 2019 3
31 mai 2013 à 20:15
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loicb Messages postés 492 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 25 novembre 2019 3
31 mai 2013 à 20:18
pendant que je faisais le zhdiag mon antivirus ma détecté ca????

https://www.cjoint.com/c/CEFurKWns6n

je l'ai mis en quarantaine mais ne sais pas ce que c'est
0
billmaxime Messages postés 50458 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 16 février 2025 6 014
31 mai 2013 à 20:36
re

pour ce que ton antivirus a détecté, c'est 1 troyen

fais 1 scan complet (tous les disques avec MBAM)

télécharge MBAM sur ton bureau

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)

si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+

0
loicb Messages postés 492 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 25 novembre 2019 3
31 mai 2013 à 20:49
pendant l'install de mbam j'ai eu aussi droit a l'install de webcake à mon inssu... c'est quoi ce truc? d'ailleur avira me la détecté et mis en quarantaine
0
billmaxime Messages postés 50458 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 16 février 2025 6 014
31 mai 2013 à 21:04
re

prends bien note de tout et je te virerai tout ça avec le script

web cake c'est ça

https://supprimer-spyware.com/supprimer-webcake/

@+
0
loicb Messages postés 492 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 25 novembre 2019 3
31 mai 2013 à 22:35
0
billmaxime Messages postés 50458 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 16 février 2025 6 014
31 mai 2013 à 22:39
re

ok, et tu as toujours ton logiciel de pub webcake?

refais 1 zhpdiag s'il te plaît (en cliquant sur la loupe avec le + et poste le via ce lien)

https://www.cjoint.com/

@+
0
loicb Messages postés 492 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 25 novembre 2019 3
31 mai 2013 à 23:15
comme expliqué dans le tuto, j'ai désinstallé webcake, j'ai regardé dans "Gérer les moteurs de recherche" de mes explorateur internet (IE8 et chrome) mais je n'y ai pas trouvé de trace.
du coup je viens de lancer l'analyse avec spyhunter posterai le rapport quand ce sera terminé
0
billmaxime Messages postés 50458 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 16 février 2025 6 014
31 mai 2013 à 23:16
re

spyhunter est 1 rogue, arrête tout de suite le scan et supprime le de tes programmes

@+
0
loicb Messages postés 492 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 25 novembre 2019 3
31 mai 2013 à 23:37
ok je l'ai viré...
0
loicb Messages postés 492 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 25 novembre 2019 3
31 mai 2013 à 23:41
voici le rapport zhpdiag:

https://www.cjoint.com/c/CEFxOSFW7JI
0
billmaxime Messages postés 50458 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 16 février 2025 6 014
31 mai 2013 à 23:48
re

je regarde le rapport et je reviens

@+
0
billmaxime Messages postés 50458 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 16 février 2025 6 014
1 juin 2013 à 00:04
re

fais ceci s'il te plaît

lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte en gras ci-dessous

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

le texte a copier

[HKLM\Software\Tarma Installer] =>Toolbar.Tarma
O45 - LFCP:[MD5.6ED6A37FE9291653A304A6521EFF060C] - 31/05/2013 - 19:45:58 ---A- - C:\WINDOWS\Prefetch\WEBCAKE_2205-A3F0F0D9.EXE-12958F21.pf
O45 - LFCP:[MD5.4D1329E486189A095D5E3134E68BB8F9] - 31/05/2013 - 19:45:59 ---A- - C:\WINDOWS\Prefetch\WEBCAKE_2205-A3F0F0D9-0C08.EX-2F8BB9F8.pf
O45 - LFCP:[MD5.3BB86BBB5B8E0BCD9FFB67840107D676] - 31/05/2013 - 19:46:07 ---A- - C:\WINDOWS\Prefetch\WC-0C24.EXE-2D5135CE.pf
O45 - LFCP:[MD5.FB6EB8710C3179F8F3EF3AB69922980E] - 31/05/2013 - 19:46:07 ---A- - C:\WINDOWS\Prefetch\WC.EXE-2817FA59.pf
O45 - LFCP:[MD5.9D3AC1E49A5CA487A8FA065B38421E34] - 31/05/2013 - 19:46:09 ---A- - C:\WINDOWS\Prefetch\WEBCAKEDESKTOP.EXE-07C39860.pf
O45 - LFCP:[MD5.8436B6A0F3E08A3E6B51A24D6FF9CBB3] - 31/05/2013 - 21:30:47 ---A- - C:\WINDOWS\Prefetch\SPYHUNTER-INSTALLER.EXE-08E60BD4.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.6C5CE69C772AD1D458413CD9BA5F4426] - 31/05/2013 - 22:10:16 ---A- - C:\WINDOWS\Prefetch\WISECUSTOMCALLA17.EXE-378E2FC1.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.576B2F9303218BDD701004C51CECA0EB] - 31/05/2013 - 22:10:19 ---A- - C:\WINDOWS\Prefetch\WISECUSTOMCALLA19.EXE-225AE04F.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.EDBBD02FEA52448743D67049E3614A24] - 31/05/2013 - 22:10:21 ---A- - C:\WINDOWS\Prefetch\WISECUSTOMCALLA20.EXE-0DAAA386.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.769A225CD61174DB275E7A37C826FE61] - 31/05/2013 - 22:10:39 ---A- - C:\WINDOWS\Prefetch\SPYHUNTER4.EXE-07468672.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.343BDF0F49027DB6A90D69078FEBC382] - 31/05/2013 - 22:36:39 ---A- - C:\WINDOWS\Prefetch\WISECUSTOMCALLA18.EXE-1770ADF1.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.631A38B64E75E4FA9CA0BEAB308AEB96] - 31/05/2013 - 22:37:04 ---A- - C:\WINDOWS\Prefetch\WISECUSTOMCALLA22.EXE-0788ABEC.pf =>Crapware.SpyHunter
O61 - LFC: 31/05/2013 - 21:30:33 ---A- C:\Documents and Settings\LOIC\Mes documents\Downloads\SpyHunter-Installer.exe [726464] =>Crapware.SpyHunter
[HKLM\Software\Tarma Installer] =>Toolbar.Tarma

SysRestore
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash


@+
0
Utilisateur anonyme
1 juin 2013 à 00:05
Un conseil pour tous
quand vous installer quelque chose ne cliquer pas sur suivant toujours sans réfléchir sa aidera
0
loicb Messages postés 492 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 25 novembre 2019 3
1 juin 2013 à 00:19
merci pour l'info... c'est ce que je fait, (réfléchir) et par conséquent décocher les conneries qui me sont proposé lors d'install, mais pour le coup webcake s'est installé je ne sais comment car il ne m'a jamais été indiqué!
0
loicb Messages postés 492 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 25 novembre 2019 3
1 juin 2013 à 00:20
0
billmaxime Messages postés 50458 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 16 février 2025 6 014
1 juin 2013 à 00:27
re

et comment va le pc?

@+
0
loicb Messages postés 492 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 25 novembre 2019 3
1 juin 2013 à 00:33
ben en fait il y a des choses bizarre que je viens de m'apercevoir.
Des processus que je n'avais jamais vu auparavant sont actif et prennent pas mal de ressources:

https://www.cjoint.com/?CFbaD6HHjMw
0