Désinfection pour léopard86

Hello

Suite à ton premier sujet qui a été fermé

Tu me disais que tu avais des pages de pubs qui apparaissaient?

"J'ai actuellement des page internet qui s'ouvre comme par magie, désolé d'être un noob pour ceux que ça pourrait déranger mais si vous savez comment arranger ça, pouvez vous me conseiller pleeeease"

Fais ceci

Tu as dû installer des logiciels potentiellement indésirables

Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utlisation

https://toolslib.net (de Xplode) sur ton bureau.

* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur rechercher
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]



--
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)

29 réponses

Résumé de la discussion

Plusieurs problèmes d'affichage de publicités et l'installation potentielle de logiciels potentiellement indésirables surviennent après l'installation de certains programmes. Pour éviter ce problème, ne télécharge pas de programmes proposés par des publicités ou des sites suspects et privilégie le téléchargement direct sur le site de l'éditeur. Au moment de l'installation, décoche les programmes additionnels, lis les notes sur les Programmes Potentiellement Indésirables et les Barres d'Outils, puis utilise un outil de nettoyage comme AdwCleaner et lance-le en tant qu'administrateur. D'autres outils comme RogueKiller ou ZHPDiag existent pour compléter le nettoyage et permettre d'obtenir des rapports détaillés du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Merci alan

    Mais il est infecté

    Ps je connais le sujet
    1. Je sais qu'il est infecté.

      J'apporte juste une réponse à son premier sujet.
      1. Je te remercie Alan305 pour ce petit résumé d'information que j'ai glaner de ci de la sur le champ de bataille précédant ce poste xD
        mon pb de publicité s'est justement présenter durant l'enquête que je menais sur ccm, d'où le fait que ce pb ne paraissait pas dans mon annonce.

        "- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils."

        merci ^^

        Car au final deux soucis me préocupe concernant l'antivirus:

        -je pense qu'on m'espionne via un piratage grâce a une clée usb qu'on m'aurait prêter puis rendu

        - depuis l'installation d'une toolbar indésirable, voulant tester un antivirus gratuit, c'est une flopée de pub qui m'aborde

        Tes conseil me sont donc d'une grande utilité !! :)
        1. Contributeur sécurité
          Hello léopard

          On va arranger tes problèmes

          Pour l'instant ne fais pas adwcleaner on va d'abord réaliser un diagnostic

          * Télécharge ZHPDiag (de Nicolas Coolman)
          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

          * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
          ftp://zebulon.fr/ZHPDiag2.exe

          * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

          * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

          * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

          * Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
          pour héberger ce rapport.

          * Clique sur Parcourir pour chercher le rapport dans ton PC.

          * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

          * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

          * Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.

          * Si problème d'hébergement sur Pjoint passe par cjoint

          * Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

          Ensuite une fois que tu auras posté le rapport je vais l'analyser ;)

          On s'occupera aussi de ta fameuse clé Usb

          Ensuite des toolbars et adwares :)
          1. ok, ça me paraît très pro là, alors je vais faire de mon mieux pour suivre ces étapes une après une, merci du soutien en tout cas
            1. Contributeur sécurité
              Pas de quoi

              Prends ton temps :)

              A demain car là c'est l'heure d'aller au lit pour moi
            2. Contributeur sécurité
              Salut léopard, ne t'inquiete pas les procédures sont un peu longue à lire mais si tu suis chaque étape il n'y aura pas de soucis et de toute manière si tu as besoin de plus d'explication n'hesite pas a demander, il y aura toujours quelqu'un pour te donner des precisions, te donner des tutoriels en image ou en video,...

              Bonne désinfection à lilidurhone ;)
          2. "ZHPDiag 2013.7.5.7

            Pour XP SP2/3 - Vista - Win 7 "
            J'ai Windows 8... je le télcharge quand même ?
            1. Contributeur sécurité
              Oui aucun souci il est compatible windows 8 :)
            2. Oui ;)

              windows 8 : ne prend pas avast, il génère des écrans bleus sous windows 8.

              ++
            3. Contributeur sécurité
              Je viens d envoyer un message à Nicolas pour qu'il précise la compatibilité avec Windows 8 sur la page précitée.
              ;)
              ++
          3. Lorsque j'essaie de télécharger zhpdiag "widows SmartScreen a empecher le demarrage d'une application non reconnue. L'execution de cette application peut mettre votre ordinateur en danger"
            1. Acceptes, c'est un outil de diagnostique connu.

              C'est internet explorer qui a peur ;) mais il n'en est rien.

              Et miss lili, que je connais, sait de quoi elle parle ;)

              ++
            2. ok, merci lilidurhone, a demain et bonne nuit :)
              je vais poursuivre cette désinfection je suis en vacance j'ai donc le temps
            3. Désactiver le smartscreen ???

              Non non : C'est cela qu'il faut faire : http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner

              C'est la même chose avec zhpdiag...

              Il ne faut pas désactiver le smartscreen juste pour cela.

              ++
          4. salut sur windows 8 smartscreen n'a rien à voir avec internet explorer , il est intégré à windows 8
            1. SmartScreen faisait effectivement effet, même via Mozilla
              j'ai forcer le passage pi c'est tout
            2. il est pourri ce windows 8 !
            3. ça fait 5 ans que j'ai pas toucher un pc...
              Je me refais la main sur des tas de chose
            4. Et le 1er truc de merde pour ma part ( en 5 jours d'expérimentation ) c'est l'incompatibilité de " Painkiller" sous Windows8 --"
          5. Contributeur sécurité
            Hello

            Comme l'a dit Gen il y en a une sacrée panoplie

            Je comprends pourquoi tu as des pages de pubs pas moins de 330 lignes infectieuses

            Désinstalles si possible

            tuto4pc_fr_42
            WebCake 3.00
            Startertv
            Mysearchdial
            Iminent
            Duuqu Update Helper
            Delta toolbar
            BrowserDefender

            Ils sont tous néfastes

            Tu as une redirection au niveau du fichier Host fais ceci

            * Télécharge sur le bureau RogueKiller

            * Quitte tous tes programmes en cours.

            * Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

            * Sinon lance simplement RogueKiller.exe

            * Patiente pendant le pre-scan, puis clique sur le bouton Scan

            * Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

            Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

            1. Que voila:

              RogueKiller V8.6.2 [Jul 5 2013] par Tigzy
              mail : tigzyRK<at>gmail<dot>com
              Remontees : http://www.adlice.com/forum/
              Site Web : https://www.luanagames.com/index.fr.html
              Blog : http://tigzyrk.blogspot.com/

              Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
              Demarrage : Mode normal
              Utilisateur : Raphael [Droits d'admin]
              Mode : Recherche -- Date : 07/08/2013 11:33:39
              | ARK || FAK || MBR |

              ¤¤¤ Processus malicieux : 0 ¤¤¤

              ¤¤¤ Entrees de registre : 2 ¤¤¤
              [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
              [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

              ¤¤¤ Tâches planifiées : 0 ¤¤¤

              ¤¤¤ Entrées Startup : 0 ¤¤¤

              ¤¤¤ Navigateurs web : 0 ¤¤¤

              ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

              ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

              ¤¤¤ Ruches Externes: ¤¤¤

              ¤¤¤ Infection : ¤¤¤

              ¤¤¤ Fichier HOSTS: ¤¤¤
              --> %SystemRoot%\System32\drivers\etc\hosts

              0.0.0.0 boxore.com
              0.0.0.0 www.boxore.com
              0.0.0.0 boxore.org
              0.0.0.0 www.boxore.org
              0.0.0.0 boxore.net
              0.0.0.0 www.boxore.net
              0.0.0.0 dlmanager.com
              0.0.0.0 www.dlmanager.com
              0.0.0.0 dlmanager.org
              0.0.0.0 www.dlmanager.org
              0.0.0.0 dlmanager.net
              0.0.0.0 www.dlmanager.net

              ¤¤¤ MBR Verif: ¤¤¤

              +++++ PhysicalDrive0: WDC WD10EZEX-60ZF5A0 +++++
              --- User ---
              [MBR] 6eea2951d8be9dcb3e35403696678b24
              [BSP] b4a03f288459e47ba4e1d108bd14b879 : Empty MBR Code
              Partition table:
              0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 Mo
              User = LL1 ... OK!
              User = LL2 ... OK!

              Termine : << RKreport[0]_S_07082013_113339.txt >>
          6. Contributeur sécurité
            Hello

            Ok passe à la suppression avec Roguekiller puis postes le rapport

            Ensuite relances le pour un nouveau scan la case HOST RAZ fera son apparition cliques ensuite sur HOST RAZ

            J'attends donc les 2 rapports de Roguekiller

            As tu bien désinstallé ce que je te demandais?
            1. bonjour
              oui a ce propos ! j'ai pu désinstallé le tout sans problème sauf "Duuqu Update Helper " etant donné que je ne l'ai pas trouvé
              j'envoie les rapports
            2. 1er rapport

              RogueKiller V8.6.2 [Jul 5 2013] par Tigzy
              mail : tigzyRK<at>gmail<dot>com
              Remontees : http://www.adlice.com/forum/
              Site Web : https://www.luanagames.com/index.fr.html
              Blog : http://tigzyrk.blogspot.com/

              Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
              Demarrage : Mode normal
              Utilisateur : Raphael [Droits d'admin]
              Mode : Suppression -- Date : 07/08/2013 12:12:24
              | ARK || FAK || MBR |

              ¤¤¤ Processus malicieux : 0 ¤¤¤

              ¤¤¤ Entrees de registre : 2 ¤¤¤
              [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
              [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

              ¤¤¤ Tâches planifiées : 0 ¤¤¤

              ¤¤¤ Entrées Startup : 0 ¤¤¤

              ¤¤¤ Navigateurs web : 0 ¤¤¤

              ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

              ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

              ¤¤¤ Ruches Externes: ¤¤¤

              ¤¤¤ Infection : ¤¤¤

              ¤¤¤ Fichier HOSTS: ¤¤¤
              --> %SystemRoot%\System32\drivers\etc\hosts

              0.0.0.0 boxore.com
              0.0.0.0 www.boxore.com
              0.0.0.0 boxore.org
              0.0.0.0 www.boxore.org
              0.0.0.0 boxore.net
              0.0.0.0 www.boxore.net
              0.0.0.0 dlmanager.com
              0.0.0.0 www.dlmanager.com
              0.0.0.0 dlmanager.org
              0.0.0.0 www.dlmanager.org
              0.0.0.0 dlmanager.net
              0.0.0.0 www.dlmanager.net

              ¤¤¤ MBR Verif: ¤¤¤

              +++++ PhysicalDrive0: WDC WD10EZEX-60ZF5A0 +++++
            3. dernier rapport

              RogueKiller V8.6.2 [Jul 5 2013] par Tigzy
              mail : tigzyRK<at>gmail<dot>com
              Remontees : http://www.adlice.com/forum/
              Site Web : https://www.luanagames.com/index.fr.html
              Blog : http://tigzyrk.blogspot.com/

              Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
              Demarrage : Mode normal
              Utilisateur : Raphael [Droits d'admin]
              Mode : HOSTS RAZ -- Date : 07/08/2013 12:13:36
              | ARK || FAK || MBR |

              ¤¤¤ Processus malicieux : 0 ¤¤¤

              ¤¤¤ Entrees de registre : 0 ¤¤¤

              ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

              ¤¤¤ Ruches Externes: ¤¤¤

              ¤¤¤ Infection : ¤¤¤

              ¤¤¤ Fichier HOSTS: ¤¤¤
              --> %SystemRoot%\System32\drivers\etc\hosts

              0.0.0.0 boxore.com
              0.0.0.0 www.boxore.com
              0.0.0.0 boxore.org
              0.0.0.0 www.boxore.org
              0.0.0.0 boxore.net
              0.0.0.0 www.boxore.net
              0.0.0.0 dlmanager.com
              0.0.0.0 www.dlmanager.com
              0.0.0.0 dlmanager.org
              0.0.0.0 www.dlmanager.org
              0.0.0.0 dlmanager.net
              0.0.0.0 www.dlmanager.net

              ¤¤¤ Nouveau fichier HOSTS: ¤¤¤
              127.0.0.1 localhost

              Termine : << RKreport[0]_H_07082013_121336.txt >>
              RKreport[0]_D_07082013_121224.txt;RKreport[0]_S_07082013_113339.txt;RKreport[0]_S_07082013_121324.txt
          7. Contributeur sécurité
            Hello léopard

            Passe à Adwcleaner s'il te plaît ;)
            1. avec plaisir :)

              # AdwCleaner v2.304 - Rapport créé le 08/07/2013 à 12:25:32
              # Mis à jour le 03/07/2013 par Xplode
              # Système d'exploitation : Windows 8 (64 bits)
              # Nom d'utilisateur : Raphael - JBR
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\Raphael\Downloads\adwcleaner.exe
              # Option [Recherche]

              ***** [Services] *****

              Présent : dqupdate
              Présent : dqupdatem

              ***** [Fichiers / Dossiers] *****

              Dossier Présent : C:\Program Files (x86)\Duuqu
              Dossier Présent : C:\Program Files (x86)\FrameFox
              Dossier Présent : C:\Program Files (x86)\Iminent
              Dossier Présent : C:\Program Files (x86)\Startertv
              Dossier Présent : C:\ProgramData\Babylon
              Dossier Présent : C:\ProgramData\BrowserDefender
              Dossier Présent : C:\ProgramData\Tarma Installer
              Dossier Présent : C:\Users\Raphael\AppData\Local\Duuqu
              Dossier Présent : C:\Users\Raphael\AppData\Local\EoRezo
              Dossier Présent : C:\Users\Raphael\AppData\LocalLow\Delta
              Dossier Présent : C:\Users\Raphael\AppData\Roaming\Babylon
              Dossier Présent : C:\Users\Raphael\AppData\Roaming\Mysearchdial
              Fichier Présent : C:\Users\Public\Desktop\MySearchDial.url
              Fichier Présent : C:\Windows\Tasks\DuuquUpdateTaskMachineCore.job
              Fichier Présent : C:\Windows\Tasks\DuuquUpdateTaskMachineUA.job

              ***** [Registre] *****

              Clé Présente : HKCU\Software\BabSolution
              Clé Présente : HKCU\Software\DataMngr
              Clé Présente : HKCU\Software\DataMngr_Toolbar
              Clé Présente : HKCU\Software\Iminent
              Clé Présente : HKCU\Software\InstallCore
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3004627E-F8E9-4E8B-909D-316753CBA923}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
              Clé Présente : HKCU\Software\mysearchdial
              Clé Présente : HKCU\Software\Tuto4PC
              Clé Présente : HKCU\Software\Tutorials
              Clé Présente : HKCU\Software\TutoTag
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              Clé Présente : HKLM\Software\Boxore
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
              Clé Présente : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc
              Clé Présente : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc.1
              Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
              Clé Présente : HKLM\Software\DataMngr
              Clé Présente : HKLM\Software\Iminent
              Clé Présente : HKLM\Software\InstallCore
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
              Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=3
              Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=9
              Clé Présente : HKLM\Software\Tuto4PC
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\f6d98be56fbe47
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
              Clé Présente : HKLM\SOFTWARE\Tarma Installer
              Clé Présente : HKU\S-1-5-21-4193736707-284631613-3346140376-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FrameFox Extensions]
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Startertv]
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_42]
              Valeur Présente : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v10.0.9200.16537

              [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.mysearchdial.com/?f=1&a=solimmsd&cd=2XzuyEtN2Y1L1QzuzytDtB0BtAyEtA0EtB0FzytB0A0C0ByCtN0D0Tzu0CyDyDyEtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1B1F1I1L1H1H1B1Q&cr=1534870323&ir=
              [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.mysearchdial.com/?f=1&a=solimmsd&cd=2XzuyEtN2Y1L1QzuzytDtB0BtAyEtA0EtB0FzytB0A0C0ByCtN0D0Tzu0CyDyDyEtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1B1F1I1L1H1H1B1Q&cr=1534870323&ir=
              [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.mysearchdial.com/?f=1&a=solimmsd&cd=2XzuyEtN2Y1L1QzuzytDtB0BtAyEtA0EtB0FzytB0A0C0ByCtN0D0Tzu0CyDyDyEtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1B1F1I1L1H1H1B1Q&cr=1534870323&ir=

              -\\ Mozilla Firefox v22.0 (fr)

              Fichier : C:\Users\Raphael\AppData\Roaming\Mozilla\Firefox\Profiles\zrzfbfmo.default\prefs.js

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [14842 octets] - [08/07/2013 12:25:32]

              ########## EOF - C:\AdwCleaner[R1].txt - [14903 octets] ##########
          8. Contributeur sécurité
            Hello

            Super

            Passe à la suppression
            puis refais moi un zhpdiag
            1. Contributeur sécurité
              Hello léopard

              Oui c'est pas mal

              On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

              Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

              * Télécharge MalwareBytes' anti-malware sur le bureau
              https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

              * Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

              * Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

              * Décoche pour la version d'essai pour malwarebytes pro

              * Il va se mettre à jour une fois faite

              * Va dans l'onglet recherche

              * Sélectionne exécuter un examen complet

              * Clique sur rechercher

              * Le scan démarre

              * A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

              * Clique sur afficher les résultats pour afficher les objets trouvés

              * Clique sur OK pour poursuivre

              * Si des malwares ont été détectés, cliquer sur afficher les résultats

              * Sélectionne tout (ou laisser coché)

              * Clique sur tout supprimer

              * MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
              copie dans la quarantaine

              * Malwarebytes va ouvrir le bloc-note et y copier le rapport

              * Redémarre le PC

              * Une fois redémarré, double-clique sur MalwareBytes

              * Va dans l'onglet rapport/log

              * Clique dessus pour l'afficher une fois affiché, cliquer sur édition
              en haut du bloc-note puis sur sélectionner tout

              * Reviens sur édition, puis sur copier et reviens
              sur le forum dans ta réponse

              * Clic droit dans le cadre de la réponse et coller

              Bonne chance

              1. Malwarebytes Anti-Malware 1.75.0.1300
                www.malwarebytes.org

                Version de la base de données: v2013.07.08.06

                Windows 8 x64 NTFS
                Internet Explorer 10.0.9200.16599
                Raphael :: JBR [administrateur]

                08/07/2013 19:22:06
                mbam-log-2013-07-08 (19-22-06).txt

                Type d'examen: Examen complet (C:\|E:\|)
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 350027
                Temps écoulé: 22 minute(s), 8 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                (fin)
              2. il n'y avait aucun malware ;)
            2. Contributeur sécurité
              Hello

              Oui mais par précaution je te l'ai fait passer

              Niveau espionnage je ne pense plus que tu ai grand chose ;)

              Je vais analyser ton rapport
              1. Contributeur sécurité
                Hello léopard

                Tu t'es fait avoir avec le faux flashplayer

                1. zut je le désinstalle ?
              • 1
              • 2