Comment se débarrasser des publicités intempestives?

Fermé
Karlserip Messages postés 22 Date d'inscription mercredi 9 octobre 2013 Statut Membre Dernière intervention 13 octobre 2013 - 11 oct. 2013 à 18:26
Karlserip Messages postés 22 Date d'inscription mercredi 9 octobre 2013 Statut Membre Dernière intervention 13 octobre 2013 - 13 oct. 2013 à 23:25
Bonjour,

Des pages de pub s'ouvrent sans arrêt lorsque mon ordi est allumé.Je suis passé par Revo pour tenter de chasser starter tv, mais il revient inlassablement.J'ai alors essayé ZHP diag et il a détecté pas mal de choses.Je reproduis ci-dessous le récapitulatif.Si qq'un peut m'aider...Merci d'avance!


---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blog/show/26611092-adware-bandoo =>Adware.Bandoo
~ http://nicolascoolman.webs.com/apps/blog/show/28204239-pup-optimizerpro =>PUP.OptimizerPro
~ http://nicolascoolman.webs.com/apps/blog/show/29259213-adware-startertv =>Adware.StarterTV
~ http://nicolascoolman.webs.com/apps/blog/show/26627369-toolbar-babylon =>Toolbar.Babylon
~ http://nicolascoolman.webs.com/apps/blog/show/27161672-hijacker-eazel =>Hijacker.Eazel
~ http://nicolascoolman.webs.com/apps/blog/show/27875657-toolbar-deltasearch =>Toolbar.DeltaSearch
~ http://nicolascoolman.webs.com/apps/blog/show/27630986-pup-funmoods =>PUP.Funmoods
~ http://nicolascoolman.webs.com/apps/blog/show/29216159-pup-sweetim =>PUP.SweetIM
~ http://nicolascoolman.webs.com/apps/blog/show/28486577-pup-mocaflix =>PUP.MocaFlix
~ http://nicolascoolman.webs.com/apps/blog/show/26811836-adware-yontoo =>Adware.Yontoo
~ http://nicolascoolman.webs.com/apps/blog/show/32713686-pup-software-updater =>PUP.Software.Updater
~ http://nicolascoolman.webs.com/apps/blog/show/26607014-pup-1clickdownloader =>PUP.1ClickDownloader
~ http://nicolascoolman.webs.com/apps/blog/show/26678994-hijacker-babsolution =>Hijacker.BabSolution
~ http://nicolascoolman.webs.com/apps/blog/show/27583992-pup-datamngr =>PUP.Datamngr
~ http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster =>Adware.IMBooster
~ http://nicolascoolman.webs.com/apps/blog/show/29790567-adware-installcore =>Adware.InstallCore
~ http://nicolascoolman.webs.com/apps/blog/show/26627641-spyware-agenceexclusive =>Spyware.AgenceExclusive
~ http://nicolascoolman.webs.com/apps/blog/show/27469224-pup-eorezo =>PUP.EoRezo
~ http://nicolascoolman.webs.com/apps/blog/show/26630283-pup-advancedsystemprotector =>PUP.AdvancedSystemProtector
~ http://nicolascoolman.webs.com/apps/blog/show/29637859-toolbar-tarma =>PUP.Tarma
~ http://nicolascoolman.webs.com/apps/blog/show/30990124-adware-scanquery =>Adware.ScanQuery
~ http://nicolascoolman.webs.com/apps/blog/show/27660150-hijacker-torntv =>Hijacker.TornTV
~ http://nicolascoolman.webs.com/apps/blog/show/26627530-adware-browse2save =>Adware.Browse2Save
~ http://nicolascoolman.webs.com/apps/blog/show/28060597-pup-dealply =>PUP.DealPly
~ http://nicolascoolman.webs.com/apps/blog/show/28927746-toolbar-ask =>Toolbar.Ask
~ http://nicolascoolman.webs.com/apps/blog/show/27146838-adware-mywebsearch =>Adware.MyWebSearch
~ http://nicolascoolman.webs.com/apps/blog/show/28000037-pup-rewardsarcade =>PUP.RewardsArcade
~ http://nicolascoolman.webs.com/apps/blog/show/27480243-adware-socialskinz =>Adware.SocialSkinz
~ http://nicolascoolman.webs.com/apps/blog/show/28419247-toolbar-avira =>Toolbar.Avira
~ http://nicolascoolman.webs.com/apps/blog/show/26632189-adware-magnipic =>Adware.MagniPic
~ http://nicolascoolman.webs.com/apps/blog/show/27793524-spyware-gophotoit =>Spyware.GophotoIt
~ http://nicolascoolman.webs.com/apps/blog/show/29344956-adware-similarsites =>Adware.SimilarSites
~ http://nicolascoolman.webs.com/apps/blog/show/28441146-pup-imesh =>PUP.iMesh
~ http://nicolascoolman.webs.com/apps/blog/show/27332348-pup-offerware =>PUP.Offerware
~ http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit =>Toolbar.Conduit
~ http://nicolascoolman.webs.com/apps/blog/show/26770694-adware-opencandy =>Adware.OpenCandy
~ MSI: 36 link(s) detected in 00mn 55s


A voir également:

40 réponses

Karlserip Messages postés 22 Date d'inscription mercredi 9 octobre 2013 Statut Membre Dernière intervention 13 octobre 2013
13 oct. 2013 à 09:20
Voilà! ça a pris 6h18!
J'ai fait supprimer pour les cases cochées,mais bcp ne l'étaient pas.Peut-être aurais-je dû tout supprimer?



Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.12.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
géraldine :: GECARL [administrateur]

12/10/2013 19:26:18
mbam-log-2013-10-12 (19-26-18).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 710289
Temps écoulé: 6 heure(s), 18 minute(s), 46 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 5
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2D33ED6-EBBD-467C-BF6F-F175D9B51363} (PUP.Optional.DefaultTab.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BAD84EE2-624D-4e7c-A8BB-41EFD720FD77} (PUP.Optional.DefaultTab.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SaveAs (PUP.Optional.SaveAs.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 2
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 7
C:\Documents and Settings\carlos.GECARL\Application Data\Iminent\Mediator (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Documents and Settings\carlos.GECARL\Application Data\Iminent\Mediator\Datas (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro\851BEAA25B41D291 (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs (PUP.Optional.SaveAs.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs\851BEAA25B41D291 (PUP.Optional.SaveAs.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users\Application Data\ScanQuery (Adware.ScanQuery) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 119
C:\Documents and Settings\carlos.GECARL\Local Settings\Temp\SQLite.dll (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Documents and Settings\géraldine.GECARL\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj\1.3.0.2_0\mgHelperGC.dll (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Documents and Settings\géraldine.GECARL\Mes documents\Téléchargements\SoftonicDownloader_pour_ecran-de-veille-de-vista-pour-xp.exe (PUP.Optional.Softonic.A) -> Aucune action effectuée.
C:\Documents and Settings\géraldine.GECARL\Mes documents\Downloads\Lire_en_ligne_gratuitement_50_nuances_plus_claires_pdf_downloader_fr_99258.exe (PUP.Optional.GoForFiles.A) -> Aucune action effectuée.
C:\Documents and Settings\géraldine.GECARL\Mes documents\Downloads\[Livre]-Cinquante-nuances-plus-claires--El-James-(epub-PDF)-Smartorrent.exe (PUP.BundleInstaller.DW) -> Aucune action effectuée.
C:\Documents and Settings\géraldine.GECARL\Mes documents\Downloads\50_nuances_plus_sombres_ebook_pdf_gratuit_downloader_fr_99258.exe (PUP.Optional.GoForFiles.A) -> Aucune action effectuée.
C:\Documents and Settings\géraldine.GECARL\Mes documents\Downloads\Adblock Plus.exe (PUP.Optional.Solimba) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Documents and Settings\All Users.WIND\Application Data\SaveAs\uninstall.exe.vir (PUP.Optional.SilentInstall.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Documents and Settings\All Users.WIND\Application Data\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe.vir (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Toolbars\Internet Explorer\ClearHist.exe.vir (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Toolbars\Internet Explorer\mgcommon.dll.vir (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Toolbars\Internet Explorer\mgconfig.dll.vir (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll.vir (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe.vir (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Toolbars\Internet Explorer\mghooking.dll.vir (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Toolbars\Internet Explorer\mglogger.dll.vir (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Toolbars\Internet Explorer\mgsimcommon.dll.vir (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll.vir (PUP.Optional.SweetPacks) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll.vir (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\SweetIM\Toolbars\Internet Explorer\mgxml_wrapper.dll.vir (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Config.Msi\13813c1.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Config.Msi\1381400.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP623\A0313188.dll (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP623\A0313183.exe (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP623\A0313184.dll (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP623\A0313185.exe (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP623\A0313186.exe (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP623\A0313187.dll (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP637\A0329376.exe (PUP.Optional.Amonetize.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP643\A0336310.exe (PUP.Optional.Dealply) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP643\A0336307.dll (PUP.DealPly) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP643\A0336309.exe (PUP.Optional.Dealply) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP644\A0337462.dll (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP644\A0337461.exe (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP644\A0337463.exe (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP644\A0337464.exe (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP644\A0337465.dll (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP644\A0337466.dll (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337522.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337523.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337524.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337525.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337526.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337527.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337528.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337529.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337530.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337531.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337532.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337533.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337534.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337535.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337536.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337537.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337538.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337540.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337541.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337542.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337544.exe (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337545.msi (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337564.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337539.rbf (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP659\A0349598.exe (PUP.Optional.SilentInstall.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP659\A0349599.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP659\A0349612.exe (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP659\A0349613.dll (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP659\A0349614.dll (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP659\A0349615.dll (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP659\A0349616.exe (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP659\A0349617.dll (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP659\A0349618.dll (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP659\A0349619.dll (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP659\A0349620.dll (PUP.Optional.SweetPacks) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP659\A0349621.dll (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP659\A0349622.dll (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP660\A0352005.exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP660\A0352016.dll (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP660\A0352017.exe (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP660\A0352019.exe (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP660\A0352021.dll (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP660\A0352022.dll (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP660\A0352024.exe (PUP.Optional.DefaultTab.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP660\A0352043.exe (PUP.Optional.Amonetize.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP660\A0352081.dll (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP601\A0290780.dll (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP601\A0290781.exe (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP601\A0290782.exe (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP601\A0290783.dll (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP601\A0290784.dll (PUP.Optional.DefaultTab) -> Aucune action effectuée.
C:\WIND\Installer\138145d.msi (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Documents and Settings\géraldine.GECARL\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Aucune action effectuée.
C:\Documents and Settings\carlos.GECARL\Application Data\Iminent\Mediator\Datas\globalcache.dat (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Documents and Settings\carlos.GECARL\Application Data\Iminent\Mediator\Datas\user.dat (PUP.Optional.Iminent.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro\Setup.dat (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro\Setup.exe (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro\Setup.ico (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro\TsuDll.dll (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro\_Setup.dll (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro\_Setupx.dll (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs\Setup.dat (PUP.Optional.SaveAs.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs\Setup.exe (PUP.Optional.SaveAs.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs\Setup.ico (PUP.Optional.SaveAs.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs\TsuDll.dll (PUP.Optional.SaveAs.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs\_Setup.dll (PUP.Optional.SaveAs.A) -> Aucune action effectuée.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs\_Setupx.dll (PUP.Optional.SaveAs.A) -> Aucune action effectuée.
C:\Documents and Settings\géraldine.GECARL\Mes documents\Téléchargements\PhotoAlbumSetup.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\géraldine.GECARL\Mes documents\Downloads\RocketPDFSetup.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\géraldine.GECARL\Mes documents\Downloads\BestCodecsPackSetup.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\géraldine.GECARL\Mes documents\géraldine\Bureau\sname (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Startertv\startertv_fr_3.exe.vir (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP647\A0337563.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP649\A0337662.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP651\A0339557.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP653\A0340274.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP654\A0341270.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP656\A0346532.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP659\A0349611.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{5BE5736F-8CAA-4B59-9C7D-D67E85AA358D}\RP660\A0350630.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\system32\mdhcp32.dll (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
13 oct. 2013 à 09:43
Oui supprimes tout
0
Karlserip Messages postés 22 Date d'inscription mercredi 9 octobre 2013 Statut Membre Dernière intervention 13 octobre 2013
13 oct. 2013 à 09:50
Aïe! Il faut que je reprenne tout le processus?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
13 oct. 2013 à 09:58
Oui hélas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Karlserip Messages postés 22 Date d'inscription mercredi 9 octobre 2013 Statut Membre Dernière intervention 13 octobre 2013
13 oct. 2013 à 10:34
Voici le nouveau rapport.J'ai opté cette fois pour l'analyse rapide...

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.12.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
géraldine :: GECARL [administrateur]

13/10/2013 09:46:57
mbam-log-2013-10-13 (09-46-57).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 430999
Temps écoulé: 26 minute(s), 25 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 5
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2D33ED6-EBBD-467C-BF6F-F175D9B51363} (PUP.Optional.DefaultTab.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BAD84EE2-624D-4e7c-A8BB-41EFD720FD77} (PUP.Optional.DefaultTab.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SaveAs (PUP.Optional.SaveAs.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 6
C:\Documents and Settings\carlos.GECARL\Application Data\Iminent\Mediator (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\carlos.GECARL\Application Data\Iminent\Mediator\Datas (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro\851BEAA25B41D291 (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs (PUP.Optional.SaveAs.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs\851BEAA25B41D291 (PUP.Optional.SaveAs.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 21
C:\Documents and Settings\géraldine.GECARL\Mes documents\Downloads\Lire_en_ligne_gratuitement_50_nuances_plus_claires_pdf_downloader_fr_99258.exe (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\géraldine.GECARL\Mes documents\Downloads\[Livre]-Cinquante-nuances-plus-claires--El-James-(epub-PDF)-Smartorrent.exe (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\géraldine.GECARL\Mes documents\Downloads\50_nuances_plus_sombres_ebook_pdf_gratuit_downloader_fr_99258.exe (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\géraldine.GECARL\Mes documents\Downloads\Adblock Plus.exe (PUP.Optional.Solimba) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\carlos.GECARL\Local Settings\Temp\SQLite.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\WIND\Installer\138145d.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\géraldine.GECARL\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\carlos.GECARL\Application Data\Iminent\Mediator\Datas\globalcache.dat (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\carlos.GECARL\Application Data\Iminent\Mediator\Datas\user.dat (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro\Setup.dat (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro\Setup.exe (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro\Setup.ico (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro\TsuDll.dll (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro\_Setup.dll (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\OptimizerPro\_Setupx.dll (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs\Setup.dat (PUP.Optional.SaveAs.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs\Setup.exe (PUP.Optional.SaveAs.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs\Setup.ico (PUP.Optional.SaveAs.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs\TsuDll.dll (PUP.Optional.SaveAs.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs\_Setup.dll (PUP.Optional.SaveAs.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate\SaveAs\_Setupx.dll (PUP.Optional.SaveAs.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
13 oct. 2013 à 11:17
Refais moi un zhpdiag
0
Karlserip Messages postés 22 Date d'inscription mercredi 9 octobre 2013 Statut Membre Dernière intervention 13 octobre 2013
13 oct. 2013 à 12:29
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
13 oct. 2013 à 12:55
T'as pas désinstallé macfee security scan?
0
Karlserip Messages postés 22 Date d'inscription mercredi 9 octobre 2013 Statut Membre Dernière intervention 13 octobre 2013
13 oct. 2013 à 13:27
Si,je l'ai fait quand tu me l'as dit.
0
Karlserip Messages postés 22 Date d'inscription mercredi 9 octobre 2013 Statut Membre Dernière intervention 13 octobre 2013
13 oct. 2013 à 13:39
En fait,j'ai désinstallé McAfee Security Scan Plus v3.8.130.8,comme tu me l'as dit,mais pas McAfee security center...Je dois le faire tu crois? Et je relance un ZHP?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
Modifié par lilidurhone le 13/10/2013 à 14:00
Gardes macfee c'est ton antivirus
Priorité maj

Adobe Reader X il doit passer en 11.0.5
https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

Firefox doit passer en 24 pour cela ouvres Firefox puis va sur le point d'interrogation à propos de


Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu
0
Karlserip Messages postés 22 Date d'inscription mercredi 9 octobre 2013 Statut Membre Dernière intervention 13 octobre 2013
13 oct. 2013 à 14:35
ça y est,c'est fait.
0
Karlserip Messages postés 22 Date d'inscription mercredi 9 octobre 2013 Statut Membre Dernière intervention 13 octobre 2013
13 oct. 2013 à 14:53
Tu me diras s'il reste des choses à faire?
Quoi qu'il en soit,je te remercie infiniment, chère lilidurhone! I wish you heaven! (Mais le plus tard possible!)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
13 oct. 2013 à 14:58
Oui :)

Faire un zhpdiag
0
Karlserip Messages postés 22 Date d'inscription mercredi 9 octobre 2013 Statut Membre Dernière intervention 13 octobre 2013
13 oct. 2013 à 15:34
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
13 oct. 2013 à 16:18
^^

Posté même rapport
0
Karlserip Messages postés 22 Date d'inscription mercredi 9 octobre 2013 Statut Membre Dernière intervention 13 octobre 2013
13 oct. 2013 à 16:31
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
13 oct. 2013 à 21:52
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !


* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit Emptytemp)



Script ZHPFix
M3 - MFPP: Plugins - [géraldine] -- C:\Documents and Settings\géraldine.GECARL\Application Data\Mozilla\Firefox\Profiles\93qbviur.default\searchplugins\BrowserDefender.xml =>Hijacker.Eazel
O4 - HKLM\..\Run: [startertv_fr_14] Clé orpheline =>Adware.StarterTV
O4 - HKLM\..\Run: [upstv_fr_3.exe] . (...) -- C:\Documents and Settings\géraldine.GECARL\Local Settings\Application Data\startertv_fr_3\upstv_fr_3.exe =>Adware.StarterTV
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WIND\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WIND\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WIND\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1801674531-1303643608-839522115-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WIND\system32\ctfmon.exe
O39 - APT:Automatic Planified Task - C:\WIND\Tasks\OptimizerProUpdaterTask{FDE97771-D624-45D1-8C48-D486B8D9AD38}.job [586] =>PUP.OptimizerPro
O39 - APT:Automatic Planified Task - C:\WIND\Tasks\SaveAsUpdaterTask{D5AD115A-1E30-4038-96B8-D5B18C4CA0DD}.job [550]
O43 - CFD: 12/10/2013 - 09:59:08 - [0] ----D C:\Program Files\startertv_fr_14 =>Adware.StarterTV
O43 - CFD: 08/06/2011 - 12:36:27 - [0] ----D C:\Program Files\Yahoo!
O43 - CFD: 13/10/2013 - 13:29:17 - [6,952] ----D C:\Documents and Settings\géraldine.GECARL\Local Settings\Application Data\startertv_fr_3 =>Adware.StarterTV
O43 - CFD: 13/10/2013 - 10:21:58 - [3,536] ----D C:\Documents and Settings\All Users.WIND\Application Data\InstallMate
O51 - MPSK:{cb1a97ac-58f8-11e2-a466-0019d1061860}\AutoRun\command. (...) -- F:\laucher.exe (.not file.)
O51 - MPSK:{cb1a97b3-58f8-11e2-a466-0019d1061860}\AutoRun\command. (...) -- F:\LaunchU3.exe (.not file.)
[MD5.1B1918A561791A68F3B623963AB2E801] [WIS][14/01/2008] (.Macrogaming LTD. - SweetIM 2.1.) -- C:\Windows\Installer\cda3b.msi [2134528] =>PUP.SweetIM
[MD5.D5147A603B59CCBB09E1D2C96BA198F8] [WIS][14/01/2008] (.Macrogaming LTD. - SweetIM For Internet Explorer 3.0b.) -- C:\Windows\Installer\cda41.msi [532992] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635] =>PUP.SweetIM
[HKCU\Software\Tutorials] =>Spyware.AgenceExclusive
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:upstv_fr_3.exe =>Adware.StarterTV^
C:\Program Files\startertv_fr_14 =>Adware.StarterTV^
C:\Documents and Settings\géraldine.GECARL\Local Settings\Application Data\startertv_fr_3 =>Adware.StarterTV^
C:\Documents and Settings\All Users.WIND\Application Data\InstallMate =>PUP.Tarma
C:\Documents and Settings\géraldine.GECARL\Local Settings\Application Data\Temp\Iminent =>Adware.IMBooster
C:\Documents and Settings\géraldine.GECARL\Application Data\Mozilla\Firefox\Profiles\93qbviur.default\Extensions\gophoto@gophoto.it.xpi =>Spyware.GophotoIt
C:\Documents and Settings\géraldine.GECARL\Local Settings\Application Data\startertv_fr_3\upstv_fr_3.exe =>Adware.StarterTV^
C:\Documents and Settings\géraldine.GECARL\Application Data\Mozilla\Firefox\Profiles\93qbviur.default\searchplugins\BrowserDefender.xml =>Hijacker.Eazel^
C:\WIND\Tasks\OptimizerProUpdaterTask{FDE97771-D624-45D1-8C48-D486B8D9AD38}.job =>PUP.OptimizerPro^
C:\Documents and Settings\géraldine.GECARL\Application Data\Mozilla\Firefox\Profiles\93qbviur.default\jetpack\gophoto@gophoto.it\simple-storage\store.json =>Spyware.GophotoIt^
C:\Documents and Settings\géraldine.GECARL\Local Settings\Application Data\startertv_fr_3\upstv_fr_3.cyp =>Adware.StarterTV^
C:\Documents and Settings\géraldine.GECARL\Local Settings\Application Data\startertv_fr_3\Download\majagexfr.exe =>Adware.StarterTV^
C:\Windows\Installer\cda3b.msi =>PUP.SweetIM^
C:\Windows\Installer\cda41.msi =>PUP.SweetIM^
Syrestore
Emptytemp










* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt


0
Karlserip Messages postés 22 Date d'inscription mercredi 9 octobre 2013 Statut Membre Dernière intervention 13 octobre 2013
13 oct. 2013 à 23:25
Rapport de ZHPFix 2013.10.6.3 par Nicolas Coolman, Update du 06/10/2013
Fichier d'export Registre :
Run by géraldine at 13/10/2013 23:22:23
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Documents and Settings\géraldine.GECARL\Local Settings\Application Data\startertv_fr_3\upstv_fr_3.exe

========== Clés du Registre ==========
SUPPRIMÉ CLSID MPSK: {cb1a97ac-58f8-11e2-a466-0019d1061860}
SUPPRIMÉ CLSID MPSK: {cb1a97b3-58f8-11e2-a466-0019d1061860}
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
SUPPRIMÉ: HKCU\Software\Tutorials

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: startertv_fr_14
SUPPRIMÉ RunValue: upstv_fr_3.exe
SUPPRIMÉ RunValue: CTFMON.EXE
SUPPRIMÉ [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:upstv_fr_3.exe

========== Dossiers ==========
SUPPRIMÉ: C:\Program Files\startertv_fr_14
SUPPRIMÉ: C:\Program Files\Yahoo!
SUPPRIMÉ Redémarrage:** C:\Documents and Settings\géraldine.GECARL\Local Settings\Application Data\startertv_fr_3
SUPPRIMÉ: C:\Documents and Settings\All Users.WIND\Application Data\InstallMate
SUPPRIMÉ: c:\documents and settings\géraldine.gecarl\local settings\application data\temp\iminent
SUPPRIME Temporaires Windows

========== Fichiers ==========
SUPPRIMÉ: c:\documents and settings\géraldine.gecarl\application data\mozilla\firefox\profiles\93qbviur.default\searchplugins\browserdefender.xml
SUPPRIMÉ Redémarrage: c:\documents and settings\géraldine.gecarl\local settings\application data\startertv_fr_3\upstv_fr_3.exe
SUPPRIMÉ: c:\wind\tasks\optimizerproupdatertask{fde97771-d624-45d1-8c48-d486b8d9ad38}.job
SUPPRIMÉ: c:\wind\tasks\saveasupdatertask{d5ad115a-1e30-4038-96b8-d5b18c4ca0dd}.job
SUPPRIMÉ: C:\Windows\Installer\cda3b.msi
SUPPRIMÉ: C:\Windows\Installer\cda41.msi
SUPPRIMÉ: C:\Documents and Settings\géraldine.GECARL\Application Data\Mozilla\Firefox\Profiles\93qbviur.default\Extensions\gophoto@gophoto.it.xpi
SUPPRIMÉ:*** c:\documents and settings\géraldine.gecarl\application data\mozilla\firefox\profiles\93qbviur.default\extensions\gophoto@gophoto.it.xpi
SUPPRIMÉ:*** c:\documents and settings\géraldine.gecarl\local settings\application data\startertv_fr_3\upstv_fr_3.exe
SUPPRIMÉ: C:\Documents and Settings\géraldine.GECARL\Application Data\Mozilla\Firefox\Profiles\93qbviur.default\jetpack\gophoto@gophoto.it\simple-storage\store.json
SUPPRIMÉ:*** c:\documents and settings\géraldine.gecarl\application data\mozilla\firefox\profiles\93qbviur.default\jetpack\gophoto@gophoto.it\simple-storage\store.json
SUPPRIME Temporaires Windows

========== Autre ==========
NON TRAITÉ Syrestore


========== Récapitulatif ==========
1 : Processus mémoire
12 : Clés du Registre
4 : Valeurs du Registre
6 : Dossiers
12 : Fichiers
0
Arnold11 Messages postés 3 Date d'inscription samedi 12 octobre 2013 Statut Membre Dernière intervention 15 octobre 2013
12 oct. 2013 à 09:56
nettoies ton pc avec c cleaner logiciel gratuit , et active l anti spy sur yahoo ou explorer 8 ,
-1