Ouverture de fenêtres de pubs intempestives

Bonjour à tous et toutes
je suis envahie de pubs qui poluent mon pc.
J'ai installé et lancé Ad Aware
Pareil avec C Cleaner
mais rien ne change.
Si un de vous peut m'aider j'apprécierais.
Salutations

19 réponses

  1. Contributeur sécurité
    Bonjour,

    Désinstalle Ad-Aware, il ne sert à rien.
    Ensuite tu fais ceci:

    - Télécharge sur ton bureau AdwCleaner de Xplode
    - Lance le
    - Choisis "Recherche" et poste le rapport
    - Le rapport se trouve ici ==> C:\AdwCleaner[R1].txt

    Smart
    0
    1. Merci Smart pour cette réponse

      # AdwCleaner v2.305 - Rapport créé le 16/07/2013 à 01:05:44
      # Mis à jour le 11/07/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Christian - CHRISTIAN-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Christian\Programme\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Program Files (x86)\Ask.com
      Dossier Présent : C:\Program Files (x86)\DAEMON Tools Toolbar
      Dossier Présent : C:\Program Files (x86)\PCtuto
      Dossier Présent : C:\Program Files (x86)\rvlkl
      Dossier Présent : C:\Program Files (x86)\Tuto4pc
      Dossier Présent : C:\ProgramData\Ask
      Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
      Dossier Présent : C:\ProgramData\rvlkl
      Dossier Présent : C:\Users\Christian\AppData\Local\PCtuto
      Dossier Présent : C:\Users\Christian\AppData\LocalLow\AskToolbar
      Dossier Présent : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\b38107qc.default\extensions\toolbar@ask.com
      Dossier Présent : C:\Users\Christian\AppData\Roaming\PCtuto
      Dossier Présent : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
      Fichier Présent : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\b38107qc.default\searchplugins\Askcom.xml

      ***** [Registre] *****

      Clé Présente : HKCU\Software\APN
      Clé Présente : HKCU\Software\APN PIP
      Clé Présente : HKCU\Software\AppDataLow\Software\AskToolbar
      Clé Présente : HKCU\Software\Ask.com
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
      Clé Présente : HKCU\Software\PCTuto
      Clé Présente : HKCU\Software\YahooPartnerToolbar
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
      Clé Présente : HKLM\Software\APN
      Clé Présente : HKLM\Software\AskToolbar
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj
      Clé Présente : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj.1
      Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
      Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
      Clé Présente : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
      Clé Présente : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
      Clé Présente : HKLM\Software\PCTuto
      Clé Présente : HKLM\Software\PIP
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\14919ea49a8f3b4aa3cf1058d9a64cec
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7CD74AFF-3433-4E34-92E2-D98DFDB30754}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\UpdatePCTuto_is1
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
      Clé Présente : HKU\S-1-5-21-3039539204-2937212496-313473150-1000\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
      Clé Présente : HKU\S-1-5-21-3039539204-2937212496-313473150-1000\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]
      Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
      Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16490

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v22.0 (fr)

      Fichier : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\b38107qc.default\prefs.js

      Présente : user_pref("browser.search.defaultengine", "Ask.com");
      Présente : user_pref("extensions.asktb.ff-original-keyword-url", "");

      -\\ Google Chrome v28.0.1500.72

      Fichier : C:\Users\Christian\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [8235 octets] - [16/07/2013 01:05:44]

      ########## EOF - C:\AdwCleaner[R1].txt - [8295 octets] ##########
      0
      1. Contributeur sécurité
        Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
        - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
        - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
        Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

        - Lance AdwCleaner
        - Si tu utilises Avira et son Webguard, clique sur le point d'interrogation, puis sur options
        - Coche la case ASK puis OK
        - Clique sur[Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
        - Patiente le temps du nettoyage.
        - Une fois le scan fini, il te sera proposé de redémarrer.
        - Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
        - Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

        Smart
        0
        1. Oui c'est vrai que j'ai vu des fois trop tard qu'en installant des programmes je cochais trop rapidement sur "suivant" ne remarquant pas une case à décocher qui m'aurait éviter ces soucis. Merci pour ton aide

          # AdwCleaner v2.305 - Rapport créé le 16/07/2013 à 07:42:07
          # Mis à jour le 11/07/2013 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Christian - CHRISTIAN-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Christian\Programme\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Program Files (x86)\Ask.com
          Dossier Supprimé : C:\Program Files (x86)\DAEMON Tools Toolbar
          Dossier Supprimé : C:\Program Files (x86)\PCtuto
          Dossier Supprimé : C:\Program Files (x86)\rvlkl
          Dossier Supprimé : C:\Program Files (x86)\Tuto4pc
          Dossier Supprimé : C:\ProgramData\Ask
          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
          Dossier Supprimé : C:\ProgramData\rvlkl
          Dossier Supprimé : C:\Users\Christian\AppData\Local\PCtuto
          Dossier Supprimé : C:\Users\Christian\AppData\LocalLow\AskToolbar
          Dossier Supprimé : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\b38107qc.default\extensions\toolbar@ask.com
          Dossier Supprimé : C:\Users\Christian\AppData\Roaming\PCtuto
          Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
          Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
          Fichier Supprimé : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\b38107qc.default\searchplugins\Askcom.xml

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\APN
          Clé Supprimée : HKCU\Software\APN PIP
          Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
          Clé Supprimée : HKCU\Software\Ask.com
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
          Clé Supprimée : HKCU\Software\PCTuto
          Clé Supprimée : HKCU\Software\YahooPartnerToolbar
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
          Clé Supprimée : HKLM\Software\APN
          Clé Supprimée : HKLM\Software\AskToolbar
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj
          Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
          Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
          Clé Supprimée : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
          Clé Supprimée : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
          Clé Supprimée : HKLM\Software\PCTuto
          Clé Supprimée : HKLM\Software\PIP
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\14919ea49a8f3b4aa3cf1058d9a64cec
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7CD74AFF-3433-4E34-92E2-D98DFDB30754}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\UpdatePCTuto_is1
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]
          Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
          Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v10.0.9200.16635

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Mozilla Firefox v22.0 (fr)

          Fichier : C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\b38107qc.default\prefs.js

          Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
          Supprimée : user_pref("extensions.asktb.ff-original-keyword-url", "");
          0
          1. Plus de spam !!! quel bonheur !!!
            Un grand merci pour ton aide et ton efficacité ;-)
            0
            1. Contributeur sécurité
              Merci. Mais ce n'est pas terminé.
              On va faire un diagnostic du PC afin de voir s'il y a des résidus et/ou d'autres infections

              Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

              Une fois le téléchargement achevé,

              - Double clique sur ZHPDiag2 et suis les instructions.
              /!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag, « exécuter en tant qu'Administrateur »

              N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
              (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
              - Double clique sur le raccourci ZHPDiag (Parchemin) sur ton Bureau pour le lancer.
              - Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
              - Lorsque tu obtiens la photo clique sur OK
              - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
              - Dans la fenêtre ZHPDiag qui vient de s'ouvrir
              - Clique sur le bouton tournevis en haut à droite de la flèche verte et coche toutes les options
              - Clique sur la loupe en haut à droite sans signe pour lancer l'analyse.
              - Laisse l'outil travailler, il peut être assez long.
              - Ferme ZHPDiag en fin d'analyse.
              - Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
              - Clique sur Parcourir et cherche le répertoire C:\ZHP
              - Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
              - Ensuite Clique sur "Envoyer le fichier".
              - Copie le lien obtenu dans ta réponse.

              Smart
              0
              1. Contributeur sécurité
                Désinstalle AD-Aware, il ne sert à rien.
                J'ai vu également que tu as ARO 2013 installé, je ne connaissais pas et j'ai vérifié c'est un nettoyeur comme CCleaner qu tu as également. je ne suis pas sûr de son utilité.

                Je voudrais également vérifier une clé de registre:

                - Télécharge RegToolExport de Xplode sur ton bureau
                - Double-clique sur l'icône pour exécuter l'outil (Vista/7 --> clic droit et "exécuter en tant qu'administrateur")

                - Copie- la ou les clés en gras ci-dessous
                ---------------------------------------------------
                HKEY_LOCAL_MACHINE\Software\Wow6432Node\14919ea49a8f3b4aa3cf1058d9a64cec

                ---------------------------------------------------

                - Colle-la dans la zone de saisie

                - Puis clique sur Exporter
                - Dans la fenêtre qui s'ouvre, choisis le bureau comme emplacement d'enregistrement
                - A "nom de fichier", indique : Export_Date_heure.reg
                - Clique sur Enregistrer
                - Un message de bonne fin va apparaître "Clé exportée avec succès"
                - La clé ainsi exportée Export_Date_heure.reg Export_Date_heure.reg se trouvera sur le bureau
                - Poste ce fichier via pjjoint

                Ensuite on va supprimer les résidus et éléments inutiles

                Ouvre ce fichier chb62.txt, sélectionne toutes les lignes et copies les.

                - Ferme toutes tes applications en cours
                - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
                - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
                - Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
                - Les lignes du fichier chb62 se collent automatiquement dans ZHPFix, sinon colle les lignes
                - Clique sur le bouton « GO » pour le lancer le nettoyage
                - Copie/colle la totalité du rapport dans ta prochaine réponse

                Et redémarre le PC

                Cela fait deux rapports à poster

                Smart
                0
                1. bon je vais essayer de virer Aro et Ad Aware car ils sont bien ancrés !!!!!
                  0
                  1. Contributeur sécurité
                    Normalement tu dois pouvoir les désinstaller par programmes et fonctionnalités

                    Smart
                    0
                    1. Aro c'est bon mais impossible pour Ad Aware
                      0
                      1. Contributeur sécurité
                        Laisse tomber AD-Aware. On fera autrement.
                        Lance la manip avec ZHPFix, c'est important

                        Smart
                        0
                        1. Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
                          Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-07-2013-02-06-26.txt
                          Run by Christian at 17/07/2013 02:06:25
                          High Elevated Privileges : OK
                          Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                          Corbeille vidée

                          ========== Processus mémoire ==========
                          SUPPRIME Memory Process: C:\Program Files (x86)\Allin1Convert_8h\bar\1.bin\8hbrmon.exe
                          SUPPRIME Memory Process: C:\Program Files (x86)\Allin1Convert_8h\bar\1.bin\CrExtP8h.exe
                          SUPPRIME Memory Process: C:\Program Files (x86)\Allin1Convert_8h\bar\1.bin\8hbarsvc.exe

                          ========== Clé(s) du Registre ==========
                          SUPPRIME Key: CLSID BHO: {a4c2fb10-84c3-44eb-9f9e-860fa1d9a797}
                          SUPPRIME Key: CLSID BHO: {fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d}
                          SUPPRIME Key: Service: Allin1Convert_8hService
                          SUPPRIME Key: HKCU\Software\Allin1Convert_8h
                          SUPPRIME Key: HKCU\Software\AppDataLow\Software\Allin1Convert_8h
                          SUPPRIME Key: HKLM\Software\Wow6432Node\Allin1Convert_8h
                          SUPPRIME Key*: HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}
                          ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
                          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CD1A63BA-A08C-431B-9A34-F240AADC728D}
                          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CD1A63BA-A08C-431B-9A34-F240AADC728D}
                          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797}
                          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797}
                          ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797}
                          ABSENT Key: Service: Allin1Convert_8hService
                          SUPPRIME Key: SearchScopes :{6F324A51-180D-4E16-89DD-9D1AAB45F76D}
                          SUPPRIME Key: SearchScopes :{75b4241f-171e-44a3-bf44-23613b6e3e03}
                          SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
                          SUPPRIME Key: HKLM\Software\Classes\TypeLib\{3E288F79-03E4-4983-A48E-0D879B51FF19}
                          ABSENT Key: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
                          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2
                          SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\oejkcgajlodefenbbjdnaiahmbnnoole
                          SUPPRIME CLSID MPSK: {9803ff98-e287-11e0-8e70-c80aa91e29cc}

                          ========== Valeur(s) du Registre ==========
                          SUPPRIME RunValue: Allin1Convert Home Page Guard 64 bit
                          SUPPRIME RunValue: Allin1Convert Search Scope Monitor
                          SUPPRIME RunValue: Allin1Convert_8h Browser Plugin Loader
                          SUPPRIME [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Associations]:bak_Application
                          SUPPRIME RunValue: Search Protection
                          SUPPRIME RunValue: AdobeBridge
                          ABSENT RunValue: AdobeBridge

                          ========== Elément(s) de donnée du Registre ==========
                          SUPPRIME Explorer Association Data Application: http://www.helpmeopen.com/?n=app&ext=%s

                          ========== Dossier(s) ==========
                          SUPPRIME Folder: C:\Users\Christian\AppData\Local\Allin1Convert_8h
                          SUPPRIME Reboot Folder**: c:\program files (x86)\allin1convert_8h
                          SUPPRIME Folder: c:\users\christian\appdata\locallow\allin1convert_8h
                          SUPPRIME Folder: C:\Users\Christian\AppData\Local\IAC
                          SUPPRIME Temporaires Windows
                          SUPPRIME Flash Cookies

                          ========== Fichier(s) ==========
                          SUPPRIME File***: c:\program files (x86)\allin1convert_8h\bar\1.bin\8hbrmon.exe
                          SUPPRIME File: c:\program files (x86)\allin1convert_8h\bar\1.bin\crextp8h.exe
                          SUPPRIME Reboot c:\program files (x86)\allin1convert_8h\bar\1.bin\appintegrator64.exe
                          ABSENT File: c:\program files (x86)\allin1convert_8h\bar\1.bin\8hbrmon.exe
                          ABSENT File: c:\users\christian\appdata\local\allin1convert_8h\urlfolderextension.uf1
                          ABSENT File: c:\users\christian\appdata\local\allin1convert_8h\urlfolderextension.ufm
                          ABSENT Folder/File: c:\users\christian\appdata\local\allin1convert_8h
                          ABSENT File: c:\programdata\search protection\searchprotection.exe
                          SUPPRIME File: c:\users\christian\appdata\local\temp\{6c97a91e-4524-4019-86af-2aa2d567bf5c}\geodata.xml
                          SUPPRIME File: c:\users\christian\appdata\local\temp\adawaretb_install_log.txt
                          SUPPRIME File: c:\users\christian\appdata\local\temp\adawaretb_uninstall_log.txt
                          ABSENT File: c:\users\christian\desktop\clean registry for free!.lnk
                          SUPPRIME Temporaires Windows
                          SUPPRIME Flash Cookies

                          ========== Tache planifiée ==========
                          SUPPRIME Task: Scheduled Update for Ask Toolbar

                          ========== Autre ==========
                          NON TRAITE O43 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
                          NON TRAITE - CFD: 16/07/2013 - 15:23:39 - [9,077] ----D C:\Program Files (x86)\Allin1Convert_8h

                          ========== Récapitulatif ==========
                          3 : Processus mémoire
                          42 : Clé(s) du Registre
                          7 : Valeur(s) du Registre
                          1 : Elément(s) de donnée du Registre
                          6 : Dossier(s)
                          14 : Fichier(s)
                          1 : Tache planifiée
                          2 : Autre

                          End of clean in 00mn 25s

                          ========== Chemin de fichier rapport ==========
                          C:\ZHP\ZHPFix[R1].txt - 17/07/2013 02:06:26 [7796]
                          0
                          1. Contributeur sécurité
                            OK. Refais un scan ZHPDiag en suivant la procédure indiquée et poste le rapport via pjjoint

                            Smart
                            0
                            1. ok j'ai bien Export_Date_heure.reg sur mon bureau mais je ne vois pas comment t'envoyer un rapport
                              0
                              1. Contributeur sécurité
                                Tu fais clic droi sur le fichier > modifier, cela s'ouvre tu copies toute les lignes et tu les colles dans ta réponse

                                Smart
                                "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
                                0