Pages de pubs intempestives!!

lema2211 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   -  
lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Depuis quelques temps, mon ordinateur affiche des pages de pubs (pour téléphone, jeux,etc...) quand je navigue sur internet. Parfois jusqu'à 6 ou 7 pages qui s'ouvrent toutes seules...
J'avais réussi à régler le problème mais ce dernier est revenu... je ne sais plus quoi faire.
Mon antivirus ne détecte pas d'infection..
J'ai vu sur certains forums qu'il fallait faire un scan avec un logiciel et le poster.
Merci de votre aide!!
(je suis sous windows 7 et utilise google chrome.)

20 réponses

  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Oui avec adwcleaner

    Tu as dû installer des logiciels potentiellement indésirables

    Pour éviter ce genre de problème :

    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

    Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

    * Télécharge cet outil simple d'utlisation

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

    * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

    * Cliques sur scanner
    * Poste le rapport de recherche C:\Adwcleaner[R]

    * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

    0
  2. lema2211 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
     
    merci beaucoup pour la réponse rapide!
    j'ai suivi les instructions
    voici le rapport:

    # AdwCleaner v3.005 - Rapport créé le 30/09/2013 à 11:48:45
    # Mis à jour le 22/09/2013 par Xplode
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
    # Nom d'utilisateur : Marie - MARIE-PC
    # Exécuté depuis : C:\Users\Marie\Desktop\adwcleaner.exe
    # Option : Scanner

    ***** [ Services ] *****

    Service Présent : IBUpdaterService

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Dossier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
    Dossier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Dossier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Dossier Présent C:\Kreapixel
    Dossier Présent C:\Program Files\~BabylonToolbar
    Dossier Présent C:\Program Files\Conduit
    Dossier Présent C:\Program Files\DealPly
    Dossier Présent C:\Program Files\DealPlyLive
    Dossier Présent C:\Program Files\HappyLyrics
    Dossier Présent C:\Program Files\SweetIM
    Dossier Présent C:\Program Files\tuto4pc_fr_53
    Dossier Présent C:\Program Files\uTorrentBar_FR
    Dossier Présent C:\Program Files\uTorrentBar_FR
    Dossier Présent C:\ProgramData\apn
    Dossier Présent C:\ProgramData\Babylon
    Dossier Présent C:\ProgramData\DealPlyLive
    Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto_4pc
    Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto_4pc
    Dossier Présent C:\ProgramData\SweetIM
    Dossier Présent C:\ProgramData\Tarma Installer
    Dossier Présent C:\Users\Marie\AppData\Local\Conduit
    Dossier Présent C:\Users\Marie\AppData\Local\cre
    Dossier Présent C:\Users\Marie\AppData\Local\DealPlyLive
    Dossier Présent C:\Users\Marie\AppData\Local\EoRezo
    Dossier Présent C:\Users\Marie\AppData\Local\Kreapixel
    Dossier Présent C:\Users\Marie\AppData\Local\tuto4pc_fr_53
    Dossier Présent C:\Users\Marie\AppData\LocalLow\BabylonToolbar
    Dossier Présent C:\Users\Marie\AppData\LocalLow\Conduit
    Dossier Présent C:\Users\Marie\AppData\LocalLow\delta
    Dossier Présent C:\Users\Marie\AppData\LocalLow\PriceGong
    Dossier Présent C:\Users\Marie\AppData\LocalLow\uTorrentBar_FR
    Dossier Présent C:\Users\Marie\AppData\LocalLow\uTorrentBar_FR
    Dossier Présent C:\Users\Marie\AppData\Roaming\Advanced System Protector
    Dossier Présent C:\Users\Marie\AppData\Roaming\BabSolution
    Dossier Présent C:\Users\Marie\AppData\Roaming\Babylon
    Dossier Présent C:\Users\Marie\AppData\Roaming\DealPly
    Dossier Présent C:\Users\Marie\AppData\Roaming\OfferBox
    Dossier Présent C:\Users\Marie\AppData\Roaming\Systweak
    Dossier Présent C:\Users\Marie\AppData\Roaming\WebPlayerBdd
    Dossier Présent C:\Windows\system32\ARFC
    Dossier Présent C:\Windows\system32\jmdp
    Dossier Présent C:\Windows\system32\WNLT
    Fichier Présent : C:\END
    Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
    Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
    Fichier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
    Fichier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_home.sweetim.com_0.localstorage-journal
    Fichier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_images.search.conduit.com_0.localstorage-journal
    Fichier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
    Fichier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.sweetim.com_0.localstorage-journal
    Fichier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage
    Fichier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal
    Fichier Présent : C:\Users\Marie\AppData\Roaming\BabMaint.exe
    Fichier Présent : C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
    Fichier Présent : C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WebPlayerV2.lnk
    Fichier Présent : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\1xlusbt7.default\searchplugins\MyStart Search.xml
    Fichier Présent : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\1xlusbt7.default\searchplugins\MyStart.xml
    Fichier Présent : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\1xlusbt7.default\searchplugins\Sweetpacks Search.xml
    Fichier Présent : C:\Users\Marie\Desktop\Search The Web.url
    Fichier Présent : C:\Users\Marie\Desktop\WebPlayerV2.lnk
    Fichier Présent : C:\Windows\system32\dmwu.exe
    Fichier Présent : C:\Windows\system32\ImhxxpComm.dll
    Fichier Présent : C:\Windows\system32\roboot.exe
    Fichier Présent : C:\Windows\System32\Tasks\Dealply
    Fichier Présent : C:\Windows\System32\Tasks\EPUpdater
    Fichier Présent : C:\Windows\Tasks\Dealply.job

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\5a53dfdae138bd42
    Clé Présente : HKCU\Software\APN PIP
    Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
    Clé Présente : HKCU\Software\AppDataLow\Software\HappyLyrics
    Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Présente : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
    Clé Présente : HKCU\Software\AppDataLow\Toolbar
    Clé Présente : HKCU\Software\BabSolution
    Clé Présente : HKCU\Software\Conduit
    Clé Présente : HKCU\Software\DataMngr
    Clé Présente : HKCU\Software\dealplylive
    Clé Présente : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Clé Présente : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Clé Présente : HKCU\Software\IM
    Clé Présente : HKCU\Software\ImInstaller
    Clé Présente : HKCU\Software\InstallCore
    Clé Présente : HKCU\Software\lollipop
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Présente : HKCU\Software\Offerbox
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKCU\Software\systweak
    Clé Présente : HKCU\Software\Tuto4PC
    Clé Présente : HKCU\Software\Tutorials
    Clé Présente : HKCU\Software\TutoTag
    Clé Présente : HKCU\Software\WNLT
    Clé Présente : HKLM\SOFTWARE\5a53dfdae138bd42
    Clé Présente : HKLM\Software\Babylon
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F511AFDB-726E-4458-90E7-1ECB97406544}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
    Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
    Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
    Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
    Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
    Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Présente : HKLM\SOFTWARE\Classes\sim-packages
    Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
    Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api
    Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
    Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers
    Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
    Clé Présente : HKLM\Software\Conduit
    Clé Présente : HKLM\Software\DataMngr
    Clé Présente : HKLM\Software\dealplylive
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Clé Présente : HKLM\Software\Iminent
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{50832AC6-0E99-4133-B4A6-48EA97384179}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{51E5E119-A0D3-454B-82A4-227DFD7672F1}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_photo-booth-pour-windows-7[1]_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_photo-booth-pour-windows-7[1]_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\toolbar_vit_sweetim_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\toolbar_vit_sweetim_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Dealply
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\EPUpdater
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Dealply
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\EPUpdater
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dealply
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto_4pc_is1
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
    Clé Présente : HKLM\Software\Offerbox
    Clé Présente : HKLM\Software\PIP
    Clé Présente : HKLM\Software\systweak
    Clé Présente : HKLM\Software\Tarma Installer
    Clé Présente : HKLM\Software\Tuto_4PC
    Clé Présente : HKLM\Software\Tutorials
    Clé Présente : HKLM\Software\uTorrentBar_FR
    Clé Présente : HKLM\Software\WNLT
    Produit Présent : Internet Explorer Toolbar 4.6 by SweetPacks
    Produit Présent : SweetIM for Messenger 3.7
    Produit Présent : Update Manager for SweetPacks 1.1
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NTRedirect]
    Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [happylyrics@hpyproductions.net]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_53]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16686

    -\\ Mozilla Firefox v23.0.1 (fr)

    [ Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\1xlusbt7.default\prefs.js ]

    -\\ Google Chrome v29.0.1547.76

    [ Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Trouvée : icon_url
    Trouvée : search_url
    Trouvée : keyword

    *************************

    AdwCleaner[R0].txt - [16156 octets] - [30/09/2013 11:48:45]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [16217 octets] ##########
    0
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Super passe à l'option nettoyage poste le rapport passe JRT

    * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

    * Enregistre-le sur ton bureau.

    * Ferme toutes les applications en cours.

    * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

    Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Tu as fait l option nettoyage avec adwcleaner?
    0
  6. lema2211 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
     
    non juste le scan
    0
  7. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Passe en phase nettoyage
    0
  8. lema2211 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
     
    ca y est j'ai fait le nettoyage avec adwcleaner, puis redémarré l'ordinateur comme demandé par le logiciel.
    Faut-il procéder à d'autres étapes?
    0
  9. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Oui on continue

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

    * Cliques sur configurer

    * Options puis tous

    * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

    0
  10. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Super lema

    Peux tu faire ceci
    1)Désinstaller McAfee Security Scan Plus v3.0.285.6 et WebPlayerV2

    2)Mettre avast à jour via son interface maintenance mettre à jour le programme

    3)Désinstaller
    Adobe Reader X
    Java 7 Update 21

    Afin de les mettre à jour

    Pour java => https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/
    Pense à décocher les partenaires

    Pour adobe reader

    => https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
    0
  11. lema2211 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
     
    voilà j'ai effectué toutes ces opérations!
    0
  12. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    :)

    On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

    Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

    * Télécharge MalwareBytes' anti-malware sur le bureau
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    * Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

    * Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

    * Décoche pour la version d'essai pour malwarebytes pro

    * Il va se mettre à jour une fois faite

    * Va dans l'onglet recherche

    * Sélectionne exécuter un examen complet

    * Clique sur rechercher

    * Le scan démarre

    * A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

    * Clique sur afficher les résultats pour afficher les objets trouvés

    * Clique sur OK pour poursuivre

    * Si des malwares ont été détectés, cliquer sur afficher les résultats

    * Sélectionne tout (ou laisser coché)

    * Clique sur tout supprimer

    * MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
    copie dans la quarantaine

    * Malwarebytes va ouvrir le bloc-note et y copier le rapport

    * Redémarre le PC

    * Une fois redémarré, double-clique sur MalwareBytes

    * Va dans l'onglet rapport/log

    * Clique dessus pour l'afficher une fois affiché, cliquer sur édition
    en haut du bloc-note puis sur sélectionner tout

    * Reviens sur édition, puis sur copier et reviens
    sur le forum dans ta réponse

    * Clic droit dans le cadre de la réponse et coller

    Bonne chance
    0
  13. lema2211 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
     
    voilà j'ai fait l'analyse avec malwarebytes et effacé les fichiers détectés!
    voici le rapport ci dessous:

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.09.30.05

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 10.0.9200.16686
    Marie :: MARIE-PC [administrateur]

    30/09/2013 15:43:54
    mbam-log-2013-09-30 (15-43-54).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 632146
    Temps écoulé: 3 heure(s), 12 minute(s), 41 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 1
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{DAAB8BC6-CCC1-A123-48E8-A46ABCEAA27A} (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 14
    C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll.vir (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\tuto4pc_fr_53\tuto4pc_fr_53.exe.vir (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarApp.dll.vir (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarEng.dll.vir (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarsrv.exe.vir (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarTlbr.dll.vir (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj\1.3.0.2_1\mgHelperGC.dll.vir (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\Marie\AppData\Local\tuto4pc_fr_53\Download\majt4pcfr.exe.vir (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    C:\Config.Msi\125de5.rbf (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
    C:\ProgramData\InstallMate\{46E878E7-39E8-49E4-AB0F-71CA9D0B5A11}\Setup.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
    C:\ProgramData\InstallMate\{46E878E7-39E8-49E4-AB0F-71CA9D0B5A11}\TsuDll.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Marie\AppData\Local\Temp\scoped_dir_4944_14366\CRX_INSTALL\mgHelperGCFB.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Marie\AppData\Local\Temp\scoped_dir_4944_31509\CRX_INSTALL\mgHelperGC.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows.old.000\Users\Marie\AppData\Roaming\OpenCandy\OpenCandy_394E4D5ECC1C4B24A9E52954F88E2456\LatestDLMgr.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  14. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Super fais un nouveau rapport zhpdiag
    0
  15. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    On continue demain
    0
  16. lema2211 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
     
    ok merci beaucoup pour ton aide!!
    0
  17. lema2211 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
     
    salut,
    je suis prêt à continuer quand tu veux ;)
    0
  18. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Pas avant cet après-midi 16h30
    0