PC infecté, publicité advertstream

Bonjour,
Depuis quelques jours j'ai des pubs, et impossible de m'en défaire.
Pourriez-vous m'aider svp.
Merci

25 réponses

  1. Bonsoir

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=
    https://www.malekal.com/adwares-pup-protection/

    à+
    0
    1. Merci, voilà le rapport

      # AdwCleaner v1.606 - Rapport créé le 16/09/2013 à 23:43:06
      # Mis à jour le 10/05/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Hervé - HERVÉ-PC
      # Exécuté depuis : C:\Users\Hervé\Desktop\AdwCleaner_1.606_En(1).exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      ***** [Registre - GUID] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.10.9200.16686

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v23.0.1 (fr)

      Nom du profil : default
      Fichier : C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v29.0.1547.66

      Fichier : C:\Users\Hervé\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Opera v12.15.1748.0

      Fichier : C:\Users\Hervé\AppData\Roaming\Opera\Opera\operaprefs.ini

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [9735 octets] - [13/04/2013 16:42:31]
      AdwCleaner[S1].txt - [8600 octets] - [13/04/2013 16:43:38]
      AdwCleaner[S2].txt - [2823 octets] - [17/06/2013 18:03:42]
      AdwCleaner[S3].txt - [1419 octets] - [23/06/2013 16:37:13]
      AdwCleaner[R2].txt - [1700 octets] - [07/07/2013 21:14:44]
      AdwCleaner[S4].txt - [1764 octets] - [07/07/2013 21:15:37]
      AdwCleaner[R3].txt - [2663 octets] - [07/09/2013 17:05:32]
      AdwCleaner[S5].txt - [2537 octets] - [07/09/2013 17:06:06]
      AdwCleaner[R4].txt - [3263 octets] - [11/09/2013 17:24:12]
      AdwCleaner[S6].txt - [12308 octets] - [11/09/2013 17:24:49]
      AdwCleaner[S7].txt - [2349 octets] - [16/09/2013 21:25:49]
      AdwCleaner[S8].txt - [1810 octets] - [16/09/2013 23:43:06]

      ########## EOF - C:\AdwCleaner[S8].txt - [1938 octets] ##########
      0
      1. Re

        Il ne sert à rien de disposer d'utilitaire d'hier
        # AdwCleaner v1.606 - Rapport créé le 16/09/2013 à 23:43:06
        # Mis à jour le 10/05/2012 par Xplode

        Fais le nécessaire !!!

        Merci

        @+
        0
        1. Oups j'y retourne! désolé!
          0
          1. Voilà

            # AdwCleaner v3.004 - Rapport créé le 16/09/2013 à 23:58:15
            # Mis à jour le 15/09/2013 par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
            # Nom d'utilisateur : Hervé - HERVÉ-PC
            # Exécuté depuis : C:\Users\Hervé\Downloads\adwcleaner.exe
            # Option : Nettoyer

            ***** [ Services ] *****

            [#] Service Supprimé : Software_update
            [#] Service Supprimé : Software_update_m

            ***** [ Fichiers / Dossiers ] *****

            Dossier Supprimé : C:\ProgramData\BoxUpdChk
            Dossier Supprimé : C:\Program Files (x86)\optimizer pro
            Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella
            Dossier Supprimé : C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\jetpack
            Dossier Supprimé : C:\Program Files (x86)\Software
            Dossier Supprimé : C:\Users\Hervé\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
            Dossier Supprimé : C:\Users\Hervé\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
            Fichier Supprimé : C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\Extensions\webbooster@iminent.com.xpi
            Fichier Supprimé : C:\Users\Hervé\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
            Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
            Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
            Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
            Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA

            ***** [ Raccourcis ] *****

            ***** [ Registre ] *****

            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
            Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
            Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5}
            Clé Supprimée : HKCU\Software\Boxore
            Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
            Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

            ***** [ Navigateurs ] *****

            -\\ Internet Explorer v10.0.9200.16686

            -\\ Mozilla Firefox v23.0.1 (fr)

            [ Fichier : C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\prefs.js ]

            -\\ Google Chrome v29.0.1547.66

            [ Fichier : C:\Users\Hervé\AppData\Local\Google\Chrome\User Data\Default\preferences ]

            *************************

            AdwCleaner[R0].txt - [6962 octets] - [25/08/2013 15:54:18]
            AdwCleaner[R1].txt - [1415 octets] - [02/09/2013 11:48:12]
            AdwCleaner[R2].txt - [2635 octets] - [08/09/2013 15:16:51]
            AdwCleaner[R3].txt - [3235 octets] - [16/09/2013 23:57:14]
            AdwCleaner[S0].txt - [6806 octets] - [25/08/2013 15:55:56]
            AdwCleaner[S1].txt - [1482 octets] - [02/09/2013 11:49:21]
            AdwCleaner[S2].txt - [2540 octets] - [08/09/2013 15:18:13]
            AdwCleaner[S3].txt - [3155 octets] - [16/09/2013 23:58:15]

            ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [3215 octets] ##########
            0
            1. Re

              Télécharge Malwaresbytes anti malware ici
              https://www.malwarebytes.com/

              * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

              * Potasse le tuto pour te familiariser avec le prg :

              https://forum.pcastuces.com/sujet.asp?f=31&s=3

              (cela dis, il est très simple d'utilisation).

              relance Malwaresbytes en suivant scrupuleusement ces consignes :

              ! Déconnecte toi et ferme toutes applications en cours !

              * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

              *Procèdes à une mise à jour

              *Fais un examen dit "Rapide"

              --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
              --> à la fin tu cliques sur "Afficher les résultats" " .
              --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

              Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

              Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

              @+
              0
              1. Malwarebytes Anti-Malware 1.75.0.1300
                www.malwarebytes.org

                Version de la base de données: v2013.09.16.08

                Windows 7 Service Pack 1 x64 NTFS
                Internet Explorer 10.0.9200.16686
                Hervé :: HERVÉ-PC [administrateur]

                17/09/2013 00:10:58
                mbam-log-2013-09-17 (00-10-58).txt

                Type d'examen: Examen rapide
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 225884
                Temps écoulé: 6 minute(s), 42 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                (fin)
                0
                1. Bonjour

                  As tu encore des soucis?

                  @+
                  0
                  1. Bonjour,

                    Oui si je fais une recherche sur google, j'ai bien le résultat avec tout les liens mais au-dessus en première ligne j'ai un bandeau de pub!

                    sinon des fenetre qui peuvent s'ouvrir en pop up mais pas trop régulièrement.

                    et je trouve un ralentissement de la machine.
                    0
                    1. Re

                      Pour de plus amples informations, fait ceci stp

                      Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                      Ou

                      https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                      en bas de la page ZHP avec un numéro de version.

                      Une fois le téléchargement achevé,

                      Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

                      Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

                      Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.

                      Clique sur OUI à la question "Voulez-vous un rapport full options"

                      Laisse l'outil travailler, il peut être assez long.

                      Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

                      Pour transmettre le rapport clique sur ce lien:
                      http://pjjoint.malekal.com/

                      Si problème utilise un des suivants

                      https://forums-fec.be/upload
                      https://www.cjoint.com/

                      Regarde sur le bureau

                      Sélectionne le fichier ZHPDiag.txt.

                      Clique sur "Cliquez ici pour déposer le fichier".

                      Un lien de cette forme :

                      http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                      est ajouté dans la page.

                      Copie ce lien dans ta réponse.

                      Merci

                      @+
                      0
                      1. Bonsoir

                        Utilisation de l'outil ZHPFix :

                        * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
                        -------------------------------------------------------------------------------------------------


                        Script ZHPFix
                        M2 - MFEP: prefs.js [Hervé - 1q7t8i8u.default\{e001c731-5e37-4538-a5cb-8168736a2360}] [] Bitdefender QuickScan v0.9.9.119 (..)
                        [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
                        O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {CA2B24FD-EE10-42B9-B049-AA80268E7E21}
                        O42 - Logiciel: Gimp Themes v1.0 - (.www.gimp-tutorials.net.) [HKLM][64Bits] -- {833D97B9-AC16-45C1-AD44-0A32198956F8}
                        O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}
                        O42 - Logiciel: TimeShot - (.inEvo.) [HKCU][64Bits] -- TimeShot
                        O43 - CFD: 07/09/2013 - 17:05:31 - [0] ----D C:\Users\Hervé\AppData\Local\Software
                        O51 - MPSK:{f340c9a0-06dc-11e0-b374-806e6f6e6963}\AutoRun\command. (...) -- E:\stub.exe
                        O68 - StartMenuInternet: <Opera> <Opera>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Opera\Opera.exe" http://www.qvo6.com
                        [MD5.04DDFE60599FBB31AF496ED85D89EF3C] [SPRF][13/04/2013] (.Beijing 337 Technology Co., Ltd. - TODO: <File description>.) -- C:\Users\Hervé\AppData\Local\Desk365-1.3.12.4557.exe [4152328]
                        [MD5.96B77A3211706C45AB148EE064903113] [SPRF][13/04/2013] (...) -- C:\Users\Hervé\AppData\Local\mib_ar_qvo6.exe [93776]
                        O87 - FAEL: "TCP Query User{6D395C2B-CA32-4E4E-9C05-D137A2793905}C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
                        O87 - FAEL: "UDP Query User{33724B6F-C833-431E-A8FE-CF002041125F}C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
                        O87 - FAEL: "{4994528D-5755-4F89-B3A0-FC78F228202F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
                        O87 - FAEL: "{2E474569-5573-4FFC-AAA8-89E8DBB17E42}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
                        O90 - PUC: "B05CCF18F0593604E8A49DC9AAF4BBF1" . (.Iminent.) -- C:\Windows\Installer\{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}\imbooster.ico
                        O90 - PUC: "DF42B2AC01EE9B240B94AA0862E8E712" . (.Boxore Client.) -- C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico
                        [MD5.48DFA9B22F6547B40956F297C0ABABF9] [WIS][25/03/2008] (.www.gimp-tutorials.net - Gimp Themes v1.0.) -- C:\Windows\Installer\1023722a.msi [2191360]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{833D97B9-AC16-45C1-AD44-0A32198956F8}]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\TimeShot]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
                        C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\{e001c731-5e37-4538-a5cb-8168736a2360}
                        C:\Users\Hervé\AppData\Local\Software
                        C:\Users\Hervé\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
                        C:\Users\Hervé\AppData\Local\Desk365-1.3.12.4557.exe
                        C:\Users\Hervé\AppData\Local\mib_ar_qvo6.exe
                        C:\Windows\Installer\{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}\imbooster.ico
                        C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico
                        C:\Windows\Installer\1023722a.msi
                        P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (...) -- (.not file.)
                        O4 - GS\Accessories [Hervé]: Run.lnk - Clé orpheline
                        O4 - GS\Desktop [Hervé]: Démarrer la détection.lnk . (...) -- C:\Program Files (x86)\ma-config.com\x64\MCDetection.exe (.not file.)
                        [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{02997B3C-AE18-4010-97C4-BCD8BFC4F699}] (...) -- C:\Users\Hervé\Downloads\surfplan52hobbye.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{02A3A59B-0A33-4480-B223-18CBFC9986DC}] (...) -- C:\Users\Hervé\Downloads\360desktop_360desktop_0.8.5.2084_32_bits_anglais_269730.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{27C3D095-8045-4EF5-AC1B-DC173F1F8BCD}] (...) -- E:\Setup\setup2.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{33750DCE-4B3B-470A-8EE0-6573EF842D7A}] (...) -- C:\Users\Hervé\Downloads\Point-Croix.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{5AE51015-D0E4-461F-BCC7-276355AF09FB}] (...) -- C:\Autodesk\Autodesk_Galileo_Online\Setup.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{5F8893EA-8F0E-4821-942D-CAA92EE6E880}] (...) -- E:\Setup\setup2.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{6EB6682D-CAA9-4A12-AA88-8B8783BF4D9C}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{73439F7F-2055-4589-ADD9-A844B20AA2E5}] (...) -- C:\Users\Hervé\Downloads\SkypeSetup.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{88C6C5A1-66A3-48BD-877B-CF1A5D0EA0D1}] (...) -- C:\Users\Hervé\Downloads\epson325293eu(2).exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{8F9FB16E-E55F-4E87-BCA5-36EA8054690F}] (...) -- C:\Users\Hervé\Downloads\SkypeSetup.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{9B823554-1255-47C3-ADA2-E33159DE1E40}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{A7C2D2F6-88B4-41ED-A1E4-DB25365E89D1}] (...) -- C:\Users\Hervé\Downloads\360desktop_360desktop_0.8.5.2084_64_bits_anglais_269730.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{AED08315-77CC-4A72-80DC-6579FCD6E15B}] (...) -- C:\Users\Hervé\AppData\Local\Temp\Temp1_etiketagogo.zip\setup.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{DBC5B5EF-9F2B-4CFC-BDED-F9FBB49FD201}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{F8009CB5-7C41-4357-8BA5-CA999EA67920}] (...) -- C:\Users\Hervé\Downloads\pixelruler.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{FDCDCDA6-3D26-40F0-95BC-8C4C6FB8262E}] (...) -- E:\Setup\setup2.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{FEAD0386-7B11-41DC-8864-F69068A09943}] (...) -- C:\Program Files (x86)\ARC 3D Webservice\model_viewer.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{FFE9E5E3-F9B5-4728-BBAB-A2559025742E}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
                        O41 - Driver: (PCLEPCI) . (. - .) - C:\Windows\system32\drivers\pclepci.sys (.not file.)
                        M2 - MFEP: prefs.js [Hervé - 1q7t8i8u.default\{3112ca9c-de6d-4884-a869-9855de68056c}] [] Google Toolbar for Firefox v7.1.20101113Wb1 (..)
                        O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
                        O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
                        O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
                        O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
                        O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
                        O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
                        O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
                        [MD5.D24949E5C6EC59F7F8664A657066994D] [WIS][13/12/2010] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\2e26c.msi [28160]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
                        [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
                        C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\{3112ca9c-de6d-4884-a869-9855de68056c}
                        C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
                        C:\Windows\Installer\2e26c.msi

                        FirewallRAZ
                        Emptytemp
                        EmptyCLSID


                        --------------------------------------------------------------------------------------------
                        Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

                        Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

                        NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

                        * Clique sur le bouton GO pour lancer le nettoyage.

                        -> laisse travailler l'outil et ne touche à rien ...
                        -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                        Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
                        Ce rapport est copié sur le bureau

                        ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

                        @+
                        0
                        1. Merci, voilà le rapport

                          Rapport de ZHPFix 2013.9.15.7 par Nicolas Coolman, Update du 15/09/2013
                          Fichier d'export Registre :
                          Run by Hervé at 18/09/2013 19:40:56
                          High Elevated Privileges : OK
                          Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                          Corbeille vidée

                          ========== Logiciels ==========
                          SUPPRIMÉ: Boxore Client
                          SUPPRIMÉ: Gimp Themes v1.0

                          ========== Clés du Registre ==========
                          SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}]
                          SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{833D97B9-AC16-45C1-AD44-0A32198956F8}]

                          ========== Récapitulatif ==========
                          2 : Clés du Registre
                          2 : Logiciels

                          End of clean in 10mn 05s

                          ========== Chemin de fichier rapport ==========
                          C:\ZHP\ZHPFix[R1].txt - 06/04/2013 14:03:47 [3291]
                          C:\ZHP\ZHPFix[R2].txt - 06/04/2013 14:05:55 [4067]
                          C:\ZHP\ZHPFix[R3].txt - 30/05/2013 07:23:53 [3430]
                          C:\ZHP\ZHPFix[R4].txt - 30/05/2013 07:43:00 [3447]
                          C:\ZHP\ZHPFix[R5].txt - 18/09/2013 19:41:01 [997]
                          0
                          1. Re

                            As tu encore des soucis?

                            @+
                            0
                            1. Juste un essai (sans faire redémarrer le pc),
                              si je fais une recherche dans la fenetre recherche google du navigateur mozilla, google me donne des réponses mais toujours ce fichu bandeau de pub au dessus des résulats! grrrrrrrrr
                              0
                              1. j'ai adblock (je ne sais pas trop bien quoi cocher et wot connais pas, je vais installer.

                                Quand je fais clic droit dans le bandeau de pub, c'est indiqué powored by Criteo
                                0
                                1. Re

                                  Tu peux toujours bloqué cette publicité avec Adblock
                                  0
                                  1. J'ai fais plusieurs essais en cochant différentes cases dans Adblock,et/ou wot mais rien de mieux
                                    0
                                    1. Re

                                      Wot ne sert qu'a t'indiquer si un site est clean ou non.
                                      Pour ta publicité;il faut bien qu'il y en ai un peu sinon comment vivrait un site Internet.

                                      On finalise si tu n'as pas d'autres problèmes.

                                      @+

                                      0
                                      • 1
                                      • 2