PC infecté, publicité advertstream

Fermé
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021 - 16 sept. 2013 à 23:37
 Utilisateur anonyme - 19 sept. 2013 à 20:10
Bonjour,
Depuis quelques jours j'ai des pubs, et impossible de m'en défaire.
Pourriez-vous m'aider svp.
Merci


A voir également:

25 réponses

Utilisateur anonyme
16 sept. 2013 à 23:38
Bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/

à+
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
16 sept. 2013 à 23:50
Merci, voilà le rapport


# AdwCleaner v1.606 - Rapport créé le 16/09/2013 à 23:43:06
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Hervé - HERVÉ-PC
# Exécuté depuis : C:\Users\Hervé\Desktop\AdwCleaner_1.606_En(1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.10.9200.16686

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v23.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v29.0.1547.66

Fichier : C:\Users\Hervé\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v12.15.1748.0

Fichier : C:\Users\Hervé\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [9735 octets] - [13/04/2013 16:42:31]
AdwCleaner[S1].txt - [8600 octets] - [13/04/2013 16:43:38]
AdwCleaner[S2].txt - [2823 octets] - [17/06/2013 18:03:42]
AdwCleaner[S3].txt - [1419 octets] - [23/06/2013 16:37:13]
AdwCleaner[R2].txt - [1700 octets] - [07/07/2013 21:14:44]
AdwCleaner[S4].txt - [1764 octets] - [07/07/2013 21:15:37]
AdwCleaner[R3].txt - [2663 octets] - [07/09/2013 17:05:32]
AdwCleaner[S5].txt - [2537 octets] - [07/09/2013 17:06:06]
AdwCleaner[R4].txt - [3263 octets] - [11/09/2013 17:24:12]
AdwCleaner[S6].txt - [12308 octets] - [11/09/2013 17:24:49]
AdwCleaner[S7].txt - [2349 octets] - [16/09/2013 21:25:49]
AdwCleaner[S8].txt - [1810 octets] - [16/09/2013 23:43:06]

########## EOF - C:\AdwCleaner[S8].txt - [1938 octets] ##########
0
Utilisateur anonyme
16 sept. 2013 à 23:54
Re

Il ne sert à rien de disposer d'utilitaire d'hier
# AdwCleaner v1.606 - Rapport créé le 16/09/2013 à 23:43:06
# Mis à jour le 10/05/2012 par Xplode


Fais le nécessaire !!!

Merci

@+
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
16 sept. 2013 à 23:58
Oups j'y retourne! désolé!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
17 sept. 2013 à 00:04
Voilà

# AdwCleaner v3.004 - Rapport créé le 16/09/2013 à 23:58:15
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Hervé - HERVÉ-PC
# Exécuté depuis : C:\Users\Hervé\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\BoxUpdChk
Dossier Supprimé : C:\Program Files (x86)\optimizer pro
Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella
Dossier Supprimé : C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\jetpack
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\Hervé\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Supprimé : C:\Users\Hervé\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Fichier Supprimé : C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\Extensions\webbooster@iminent.com.xpi
Fichier Supprimé : C:\Users\Hervé\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5}
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16686


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\prefs.js ]


-\\ Google Chrome v29.0.1547.66

[ Fichier : C:\Users\Hervé\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [6962 octets] - [25/08/2013 15:54:18]
AdwCleaner[R1].txt - [1415 octets] - [02/09/2013 11:48:12]
AdwCleaner[R2].txt - [2635 octets] - [08/09/2013 15:16:51]
AdwCleaner[R3].txt - [3235 octets] - [16/09/2013 23:57:14]
AdwCleaner[S0].txt - [6806 octets] - [25/08/2013 15:55:56]
AdwCleaner[S1].txt - [1482 octets] - [02/09/2013 11:49:21]
AdwCleaner[S2].txt - [2540 octets] - [08/09/2013 15:18:13]
AdwCleaner[S3].txt - [3155 octets] - [16/09/2013 23:58:15]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [3215 octets] ##########
0
Utilisateur anonyme
17 sept. 2013 à 00:06
Re

Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Rapide"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
17 sept. 2013 à 01:09
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.16.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
Hervé :: HERVÉ-PC [administrateur]

17/09/2013 00:10:58
mbam-log-2013-09-17 (00-10-58).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 225884
Temps écoulé: 6 minute(s), 42 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
17 sept. 2013 à 06:08
Bonjour

As tu encore des soucis?

@+
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
17 sept. 2013 à 09:29
Bonjour,

Oui si je fais une recherche sur google, j'ai bien le résultat avec tout les liens mais au-dessus en première ligne j'ai un bandeau de pub!

sinon des fenetre qui peuvent s'ouvrir en pop up mais pas trop régulièrement.

et je trouve un ralentissement de la machine.
0
Utilisateur anonyme
17 sept. 2013 à 10:52
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.

Clique sur OUI à la question "Voulez-vous un rapport full options"

Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
18 sept. 2013 à 12:48
Bonjour,

Désolé de ne pas pouvoir suivre plus vite...sans doute plus facile aujourd'hui, merci pour ta patiente!

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130918_d9q15y9i5d10
0
Utilisateur anonyme
18 sept. 2013 à 18:46
Bonsoir

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


Script ZHPFix
M2 - MFEP: prefs.js [Hervé - 1q7t8i8u.default\{e001c731-5e37-4538-a5cb-8168736a2360}] [] Bitdefender QuickScan v0.9.9.119 (..)
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {CA2B24FD-EE10-42B9-B049-AA80268E7E21}
O42 - Logiciel: Gimp Themes v1.0 - (.www.gimp-tutorials.net.) [HKLM][64Bits] -- {833D97B9-AC16-45C1-AD44-0A32198956F8}
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}
O42 - Logiciel: TimeShot - (.inEvo.) [HKCU][64Bits] -- TimeShot
O43 - CFD: 07/09/2013 - 17:05:31 - [0] ----D C:\Users\Hervé\AppData\Local\Software
O51 - MPSK:{f340c9a0-06dc-11e0-b374-806e6f6e6963}\AutoRun\command. (...) -- E:\stub.exe
O68 - StartMenuInternet: <Opera> <Opera>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Opera\Opera.exe" http://www.qvo6.com
[MD5.04DDFE60599FBB31AF496ED85D89EF3C] [SPRF][13/04/2013] (.Beijing 337 Technology Co., Ltd. - TODO: <File description>.) -- C:\Users\Hervé\AppData\Local\Desk365-1.3.12.4557.exe [4152328]
[MD5.96B77A3211706C45AB148EE064903113] [SPRF][13/04/2013] (...) -- C:\Users\Hervé\AppData\Local\mib_ar_qvo6.exe [93776]
O87 - FAEL: "TCP Query User{6D395C2B-CA32-4E4E-9C05-D137A2793905}C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{33724B6F-C833-431E-A8FE-CF002041125F}C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\hervé\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "{4994528D-5755-4F89-B3A0-FC78F228202F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
O87 - FAEL: "{2E474569-5573-4FFC-AAA8-89E8DBB17E42}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
O90 - PUC: "B05CCF18F0593604E8A49DC9AAF4BBF1" . (.Iminent.) -- C:\Windows\Installer\{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}\imbooster.ico
O90 - PUC: "DF42B2AC01EE9B240B94AA0862E8E712" . (.Boxore Client.) -- C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico
[MD5.48DFA9B22F6547B40956F297C0ABABF9] [WIS][25/03/2008] (.www.gimp-tutorials.net - Gimp Themes v1.0.) -- C:\Windows\Installer\1023722a.msi [2191360]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{833D97B9-AC16-45C1-AD44-0A32198956F8}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\TimeShot]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\{e001c731-5e37-4538-a5cb-8168736a2360}
C:\Users\Hervé\AppData\Local\Software
C:\Users\Hervé\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
C:\Users\Hervé\AppData\Local\Desk365-1.3.12.4557.exe
C:\Users\Hervé\AppData\Local\mib_ar_qvo6.exe
C:\Windows\Installer\{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}\imbooster.ico
C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico
C:\Windows\Installer\1023722a.msi
P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (...) -- (.not file.)
O4 - GS\Accessories [Hervé]: Run.lnk - Clé orpheline
O4 - GS\Desktop [Hervé]: Démarrer la détection.lnk . (...) -- C:\Program Files (x86)\ma-config.com\x64\MCDetection.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{02997B3C-AE18-4010-97C4-BCD8BFC4F699}] (...) -- C:\Users\Hervé\Downloads\surfplan52hobbye.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{02A3A59B-0A33-4480-B223-18CBFC9986DC}] (...) -- C:\Users\Hervé\Downloads\360desktop_360desktop_0.8.5.2084_32_bits_anglais_269730.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{27C3D095-8045-4EF5-AC1B-DC173F1F8BCD}] (...) -- E:\Setup\setup2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{33750DCE-4B3B-470A-8EE0-6573EF842D7A}] (...) -- C:\Users\Hervé\Downloads\Point-Croix.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5AE51015-D0E4-461F-BCC7-276355AF09FB}] (...) -- C:\Autodesk\Autodesk_Galileo_Online\Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5F8893EA-8F0E-4821-942D-CAA92EE6E880}] (...) -- E:\Setup\setup2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6EB6682D-CAA9-4A12-AA88-8B8783BF4D9C}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{73439F7F-2055-4589-ADD9-A844B20AA2E5}] (...) -- C:\Users\Hervé\Downloads\SkypeSetup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{88C6C5A1-66A3-48BD-877B-CF1A5D0EA0D1}] (...) -- C:\Users\Hervé\Downloads\epson325293eu(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8F9FB16E-E55F-4E87-BCA5-36EA8054690F}] (...) -- C:\Users\Hervé\Downloads\SkypeSetup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9B823554-1255-47C3-ADA2-E33159DE1E40}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A7C2D2F6-88B4-41ED-A1E4-DB25365E89D1}] (...) -- C:\Users\Hervé\Downloads\360desktop_360desktop_0.8.5.2084_64_bits_anglais_269730.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{AED08315-77CC-4A72-80DC-6579FCD6E15B}] (...) -- C:\Users\Hervé\AppData\Local\Temp\Temp1_etiketagogo.zip\setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{DBC5B5EF-9F2B-4CFC-BDED-F9FBB49FD201}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F8009CB5-7C41-4357-8BA5-CA999EA67920}] (...) -- C:\Users\Hervé\Downloads\pixelruler.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FDCDCDA6-3D26-40F0-95BC-8C4C6FB8262E}] (...) -- E:\Setup\setup2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FEAD0386-7B11-41DC-8864-F69068A09943}] (...) -- C:\Program Files (x86)\ARC 3D Webservice\model_viewer.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FFE9E5E3-F9B5-4728-BBAB-A2559025742E}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe (.not file.) [0]
O41 - Driver: (PCLEPCI) . (. - .) - C:\Windows\system32\drivers\pclepci.sys (.not file.)
M2 - MFEP: prefs.js [Hervé - 1q7t8i8u.default\{3112ca9c-de6d-4884-a869-9855de68056c}] [] Google Toolbar for Firefox v7.1.20101113Wb1 (..)
O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
[MD5.D24949E5C6EC59F7F8664A657066994D] [WIS][13/12/2010] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\2e26c.msi [28160]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Users\Hervé\AppData\Roaming\Mozilla\Firefox\Profiles\1q7t8i8u.default\{3112ca9c-de6d-4884-a869-9855de68056c}
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
C:\Windows\Installer\2e26c.msi

FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)



@+
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
18 sept. 2013 à 19:43
Merci, voilà le rapport

Rapport de ZHPFix 2013.9.15.7 par Nicolas Coolman, Update du 15/09/2013
Fichier d'export Registre :
Run by Hervé at 18/09/2013 19:40:56
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciels ==========
SUPPRIMÉ: Boxore Client
SUPPRIMÉ: Gimp Themes v1.0

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}]
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{833D97B9-AC16-45C1-AD44-0A32198956F8}]


========== Récapitulatif ==========
2 : Clés du Registre
2 : Logiciels


End of clean in 10mn 05s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/04/2013 14:03:47 [3291]
C:\ZHP\ZHPFix[R2].txt - 06/04/2013 14:05:55 [4067]
C:\ZHP\ZHPFix[R3].txt - 30/05/2013 07:23:53 [3430]
C:\ZHP\ZHPFix[R4].txt - 30/05/2013 07:43:00 [3447]
C:\ZHP\ZHPFix[R5].txt - 18/09/2013 19:41:01 [997]
0
Utilisateur anonyme
18 sept. 2013 à 20:23
Re

As tu encore des soucis?

@+
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
18 sept. 2013 à 20:31
Juste un essai (sans faire redémarrer le pc),
si je fais une recherche dans la fenetre recherche google du navigateur mozilla, google me donne des réponses mais toujours ce fichu bandeau de pub au dessus des résulats! grrrrrrrrr
0
Utilisateur anonyme
18 sept. 2013 à 20:36
Re

Tu utilises Firefox?
Installes Adblock et wot

@+
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
18 sept. 2013 à 20:40
j'ai adblock (je ne sais pas trop bien quoi cocher et wot connais pas, je vais installer.

Quand je fais clic droit dans le bandeau de pub, c'est indiqué powored by Criteo
0
Utilisateur anonyme
18 sept. 2013 à 20:41
Re

Tu peux toujours bloqué cette publicité avec Adblock
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
Modifié par wouah le 18/09/2013 à 20:46
J'ai fais plusieurs essais en cochant différentes cases dans Adblock,et/ou wot mais rien de mieux
0
Utilisateur anonyme
18 sept. 2013 à 20:48
Re

Wot ne sert qu'a t'indiquer si un site est clean ou non.
Pour ta publicité;il faut bien qu'il y en ai un peu sinon comment vivrait un site Internet.

On finalise si tu n'as pas d'autres problèmes.

@+


0