Pages de pubs intempestives!!

Bonjour,
Depuis quelques temps, mon ordinateur affiche des pages de pubs (pour téléphone, jeux,etc...) quand je navigue sur internet. Parfois jusqu'à 6 ou 7 pages qui s'ouvrent toutes seules...
J'avais réussi à régler le problème mais ce dernier est revenu... je ne sais plus quoi faire.
Mon antivirus ne détecte pas d'infection..
J'ai vu sur certains forums qu'il fallait faire un scan avec un logiciel et le poster.
Merci de votre aide!!
(je suis sous windows 7 et utilise google chrome.)

20 réponses

  1. Contributeur sécurité
    Hello

    Oui avec adwcleaner

    Tu as dû installer des logiciels potentiellement indésirables

    Pour éviter ce genre de problème :

    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

    Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

    * Télécharge cet outil simple d'utlisation

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

    * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

    * Cliques sur scanner
    * Poste le rapport de recherche C:\Adwcleaner[R]

    * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

    0
    1. merci beaucoup pour la réponse rapide!
      j'ai suivi les instructions
      voici le rapport:

      # AdwCleaner v3.005 - Rapport créé le 30/09/2013 à 11:48:45
      # Mis à jour le 22/09/2013 par Xplode
      # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
      # Nom d'utilisateur : Marie - MARIE-PC
      # Exécuté depuis : C:\Users\Marie\Desktop\adwcleaner.exe
      # Option : Scanner

      ***** [ Services ] *****

      Service Présent : IBUpdaterService

      ***** [ Fichiers / Dossiers ] *****

      Dossier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Dossier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
      Dossier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Dossier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Dossier Présent C:\Kreapixel
      Dossier Présent C:\Program Files\~BabylonToolbar
      Dossier Présent C:\Program Files\Conduit
      Dossier Présent C:\Program Files\DealPly
      Dossier Présent C:\Program Files\DealPlyLive
      Dossier Présent C:\Program Files\HappyLyrics
      Dossier Présent C:\Program Files\SweetIM
      Dossier Présent C:\Program Files\tuto4pc_fr_53
      Dossier Présent C:\Program Files\uTorrentBar_FR
      Dossier Présent C:\Program Files\uTorrentBar_FR
      Dossier Présent C:\ProgramData\apn
      Dossier Présent C:\ProgramData\Babylon
      Dossier Présent C:\ProgramData\DealPlyLive
      Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto_4pc
      Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto_4pc
      Dossier Présent C:\ProgramData\SweetIM
      Dossier Présent C:\ProgramData\Tarma Installer
      Dossier Présent C:\Users\Marie\AppData\Local\Conduit
      Dossier Présent C:\Users\Marie\AppData\Local\cre
      Dossier Présent C:\Users\Marie\AppData\Local\DealPlyLive
      Dossier Présent C:\Users\Marie\AppData\Local\EoRezo
      Dossier Présent C:\Users\Marie\AppData\Local\Kreapixel
      Dossier Présent C:\Users\Marie\AppData\Local\tuto4pc_fr_53
      Dossier Présent C:\Users\Marie\AppData\LocalLow\BabylonToolbar
      Dossier Présent C:\Users\Marie\AppData\LocalLow\Conduit
      Dossier Présent C:\Users\Marie\AppData\LocalLow\delta
      Dossier Présent C:\Users\Marie\AppData\LocalLow\PriceGong
      Dossier Présent C:\Users\Marie\AppData\LocalLow\uTorrentBar_FR
      Dossier Présent C:\Users\Marie\AppData\LocalLow\uTorrentBar_FR
      Dossier Présent C:\Users\Marie\AppData\Roaming\Advanced System Protector
      Dossier Présent C:\Users\Marie\AppData\Roaming\BabSolution
      Dossier Présent C:\Users\Marie\AppData\Roaming\Babylon
      Dossier Présent C:\Users\Marie\AppData\Roaming\DealPly
      Dossier Présent C:\Users\Marie\AppData\Roaming\OfferBox
      Dossier Présent C:\Users\Marie\AppData\Roaming\Systweak
      Dossier Présent C:\Users\Marie\AppData\Roaming\WebPlayerBdd
      Dossier Présent C:\Windows\system32\ARFC
      Dossier Présent C:\Windows\system32\jmdp
      Dossier Présent C:\Windows\system32\WNLT
      Fichier Présent : C:\END
      Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
      Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
      Fichier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
      Fichier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_home.sweetim.com_0.localstorage-journal
      Fichier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_images.search.conduit.com_0.localstorage-journal
      Fichier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
      Fichier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.sweetim.com_0.localstorage-journal
      Fichier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage
      Fichier Présent : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal
      Fichier Présent : C:\Users\Marie\AppData\Roaming\BabMaint.exe
      Fichier Présent : C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
      Fichier Présent : C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WebPlayerV2.lnk
      Fichier Présent : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\1xlusbt7.default\searchplugins\MyStart Search.xml
      Fichier Présent : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\1xlusbt7.default\searchplugins\MyStart.xml
      Fichier Présent : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\1xlusbt7.default\searchplugins\Sweetpacks Search.xml
      Fichier Présent : C:\Users\Marie\Desktop\Search The Web.url
      Fichier Présent : C:\Users\Marie\Desktop\WebPlayerV2.lnk
      Fichier Présent : C:\Windows\system32\dmwu.exe
      Fichier Présent : C:\Windows\system32\ImhxxpComm.dll
      Fichier Présent : C:\Windows\system32\roboot.exe
      Fichier Présent : C:\Windows\System32\Tasks\Dealply
      Fichier Présent : C:\Windows\System32\Tasks\EPUpdater
      Fichier Présent : C:\Windows\Tasks\Dealply.job

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Présente : HKCU\Software\5a53dfdae138bd42
      Clé Présente : HKCU\Software\APN PIP
      Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
      Clé Présente : HKCU\Software\AppDataLow\Software\HappyLyrics
      Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Présente : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
      Clé Présente : HKCU\Software\AppDataLow\Toolbar
      Clé Présente : HKCU\Software\BabSolution
      Clé Présente : HKCU\Software\Conduit
      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\dealplylive
      Clé Présente : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Clé Présente : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Clé Présente : HKCU\Software\IM
      Clé Présente : HKCU\Software\ImInstaller
      Clé Présente : HKCU\Software\InstallCore
      Clé Présente : HKCU\Software\lollipop
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clé Présente : HKCU\Software\Offerbox
      Clé Présente : HKCU\Software\Softonic
      Clé Présente : HKCU\Software\systweak
      Clé Présente : HKCU\Software\Tuto4PC
      Clé Présente : HKCU\Software\Tutorials
      Clé Présente : HKCU\Software\TutoTag
      Clé Présente : HKCU\Software\WNLT
      Clé Présente : HKLM\SOFTWARE\5a53dfdae138bd42
      Clé Présente : HKLM\Software\Babylon
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F511AFDB-726E-4458-90E7-1ECB97406544}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
      Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
      Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
      Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
      Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
      Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Présente : HKLM\SOFTWARE\Classes\sim-packages
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
      Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api
      Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
      Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers
      Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
      Clé Présente : HKLM\Software\Conduit
      Clé Présente : HKLM\Software\DataMngr
      Clé Présente : HKLM\Software\dealplylive
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Clé Présente : HKLM\Software\Iminent
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{50832AC6-0E99-4133-B4A6-48EA97384179}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{51E5E119-A0D3-454B-82A4-227DFD7672F1}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_photo-booth-pour-windows-7[1]_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_photo-booth-pour-windows-7[1]_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\toolbar_vit_sweetim_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\toolbar_vit_sweetim_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Dealply
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\EPUpdater
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Dealply
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\EPUpdater
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dealply
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto_4pc_is1
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
      Clé Présente : HKLM\Software\Offerbox
      Clé Présente : HKLM\Software\PIP
      Clé Présente : HKLM\Software\systweak
      Clé Présente : HKLM\Software\Tarma Installer
      Clé Présente : HKLM\Software\Tuto_4PC
      Clé Présente : HKLM\Software\Tutorials
      Clé Présente : HKLM\Software\uTorrentBar_FR
      Clé Présente : HKLM\Software\WNLT
      Produit Présent : Internet Explorer Toolbar 4.6 by SweetPacks
      Produit Présent : SweetIM for Messenger 3.7
      Produit Présent : Update Manager for SweetPacks 1.1
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NTRedirect]
      Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [happylyrics@hpyproductions.net]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_53]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16686

      -\\ Mozilla Firefox v23.0.1 (fr)

      [ Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\1xlusbt7.default\prefs.js ]

      -\\ Google Chrome v29.0.1547.76

      [ Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Trouvée : icon_url
      Trouvée : search_url
      Trouvée : keyword

      *************************

      AdwCleaner[R0].txt - [16156 octets] - [30/09/2013 11:48:45]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [16217 octets] ##########
      0
      1. Contributeur sécurité
        Super passe à l'option nettoyage poste le rapport passe JRT

        * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

        * Enregistre-le sur ton bureau.

        * Ferme toutes les applications en cours.

        * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

        * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

        * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

        Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html

        0
        1. Contributeur sécurité
          Tu as fait l option nettoyage avec adwcleaner?
          0
          1. Contributeur sécurité
            Passe en phase nettoyage
            0
            1. ca y est j'ai fait le nettoyage avec adwcleaner, puis redémarré l'ordinateur comme demandé par le logiciel.
              Faut-il procéder à d'autres étapes?
              0
              1. Contributeur sécurité
                Oui on continue

                * Télécharge ZHPDiag (de Nicolas Coolman)
                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
                ftp://zebulon.fr/ZHPDiag2.exe

                * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

                * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
                https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

                * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

                * Cliques sur configurer

                * Options puis tous

                * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

                * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

                * Pour héberger le rapport, rends toi sur cjoint.com
                * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

                * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

                * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

                * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

                * Puis cliques sur créer le lien cjoint

                * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

                * Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

                0
                1. Contributeur sécurité
                  Super lema

                  Peux tu faire ceci
                  1)Désinstaller McAfee Security Scan Plus v3.0.285.6 et WebPlayerV2

                  2)Mettre avast à jour via son interface maintenance mettre à jour le programme

                  3)Désinstaller
                  Adobe Reader X
                  Java 7 Update 21

                  Afin de les mettre à jour

                  Pour java => https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/
                  Pense à décocher les partenaires

                  Pour adobe reader

                  => https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
                  0
                  1. voilà j'ai effectué toutes ces opérations!
                    0
                    1. Contributeur sécurité
                      :)

                      On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

                      Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

                      * Télécharge MalwareBytes' anti-malware sur le bureau
                      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                      * Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

                      * Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

                      * Décoche pour la version d'essai pour malwarebytes pro

                      * Il va se mettre à jour une fois faite

                      * Va dans l'onglet recherche

                      * Sélectionne exécuter un examen complet

                      * Clique sur rechercher

                      * Le scan démarre

                      * A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

                      * Clique sur afficher les résultats pour afficher les objets trouvés

                      * Clique sur OK pour poursuivre

                      * Si des malwares ont été détectés, cliquer sur afficher les résultats

                      * Sélectionne tout (ou laisser coché)

                      * Clique sur tout supprimer

                      * MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
                      copie dans la quarantaine

                      * Malwarebytes va ouvrir le bloc-note et y copier le rapport

                      * Redémarre le PC

                      * Une fois redémarré, double-clique sur MalwareBytes

                      * Va dans l'onglet rapport/log

                      * Clique dessus pour l'afficher une fois affiché, cliquer sur édition
                      en haut du bloc-note puis sur sélectionner tout

                      * Reviens sur édition, puis sur copier et reviens
                      sur le forum dans ta réponse

                      * Clic droit dans le cadre de la réponse et coller

                      Bonne chance
                      0
                      1. voilà j'ai fait l'analyse avec malwarebytes et effacé les fichiers détectés!
                        voici le rapport ci dessous:

                        Malwarebytes Anti-Malware 1.75.0.1300
                        www.malwarebytes.org

                        Version de la base de données: v2013.09.30.05

                        Windows 7 Service Pack 1 x86 NTFS
                        Internet Explorer 10.0.9200.16686
                        Marie :: MARIE-PC [administrateur]

                        30/09/2013 15:43:54
                        mbam-log-2013-09-30 (15-43-54).txt

                        Type d'examen: Examen complet (C:\|D:\|E:\|)
                        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                        Options d'examen désactivées: P2P
                        Elément(s) analysé(s): 632146
                        Temps écoulé: 3 heure(s), 12 minute(s), 41 seconde(s)

                        Processus mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre détectée(s): 1
                        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{DAAB8BC6-CCC1-A123-48E8-A46ABCEAA27A} (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.

                        Valeur(s) du Registre détectée(s): 0
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Dossier(s) détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Fichier(s) détecté(s): 14
                        C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll.vir (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
                        C:\AdwCleaner\Quarantine\C\Program Files\tuto4pc_fr_53\tuto4pc_fr_53.exe.vir (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
                        C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarApp.dll.vir (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
                        C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarEng.dll.vir (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
                        C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarsrv.exe.vir (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
                        C:\AdwCleaner\Quarantine\C\Program Files\~BabylonToolbar\~BabylonToolbar\~1.8.0.7\~BabylonToolbarTlbr.dll.vir (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
                        C:\AdwCleaner\Quarantine\C\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj\1.3.0.2_1\mgHelperGC.dll.vir (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
                        C:\AdwCleaner\Quarantine\C\Users\Marie\AppData\Local\tuto4pc_fr_53\Download\majt4pcfr.exe.vir (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
                        C:\Config.Msi\125de5.rbf (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
                        C:\ProgramData\InstallMate\{46E878E7-39E8-49E4-AB0F-71CA9D0B5A11}\Setup.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
                        C:\ProgramData\InstallMate\{46E878E7-39E8-49E4-AB0F-71CA9D0B5A11}\TsuDll.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
                        C:\Users\Marie\AppData\Local\Temp\scoped_dir_4944_14366\CRX_INSTALL\mgHelperGCFB.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
                        C:\Users\Marie\AppData\Local\Temp\scoped_dir_4944_31509\CRX_INSTALL\mgHelperGC.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
                        C:\Windows.old.000\Users\Marie\AppData\Roaming\OpenCandy\OpenCandy_394E4D5ECC1C4B24A9E52954F88E2456\LatestDLMgr.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.

                        (fin)
                        0
                        1. Contributeur sécurité
                          Super fais un nouveau rapport zhpdiag
                          0
                          1. Contributeur sécurité
                            On continue demain
                            0
                            1. ok merci beaucoup pour ton aide!!
                              0
                              1. salut,
                                je suis prêt à continuer quand tu veux ;)
                                0
                                1. Contributeur sécurité
                                  Pas avant cet après-midi 16h30
                                  0