Websteroid

Résolu
Bonjour,

Tel que demandé j'ouvre un nouveau sujet concernant Websteroid. Est-ce que vous pouvez m'aider avec cela??

34 réponses

Résumé de la discussion

Le sujet porte sur Websteroid et les signes d’infection par adware, avec des difficultés de téléchargement et des fenêtres publicitaires qui ralentissent le système. Plusieurs conseils proposent de démarrer en mode sans échec avec prise en charge réseau, puis de supprimer Websteroid et d’employer AdwCleaner, CCleaner et JRT pour la désinfection. Des outils de diagnostic comme ZHPDiag et ZHPFix, ainsi que des étapes pour gérer les processus via Ctrl+Alt+Suppr, complètent les procédures recommandées. En cas de nécessité, des explications sur l’hébergement des rapports et la réinstallation d’applications utiles apparaissent comme des éléments complémentaires.

Bobot (l’IA à votre service)
  1. salut,

    Tu as des adwares fais ce qui suit, dans l'ordre

    1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ___________________________________________________________>>>

    On va utiliser un outil en complément à Adwcleaner:

    ==> 2) Télécharge ici ==>Junkware Removal Tool

    si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

    ==>Tutoriel :=> ICI JRT

    ** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
    0
    1. # AdwCleaner v3.014 - Rapport créé le 05/12/2013 à 08:24:30
      # Mis à jour le 01/12/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Aqua Services - ASL-BUREAU
      # Exécuté depuis : C:\Users\Aqua Services\Desktop\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : CltMngSvc

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\Ask
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\Conduit
      Dossier Supprimé : C:\Program Files (x86)\Ask.com
      Dossier Supprimé : C:\Program Files (x86)\Conduit
      Dossier Supprimé : C:\Program Files (x86)\Searchprotect
      Dossier Supprimé : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
      Dossier Supprimé : C:\Users\Aqua Services\AppData\Local\apn
      Dossier Supprimé : C:\Users\Aqua Services\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\Aqua Services\AppData\Local\Searchprotect
      Dossier Supprimé : C:\Users\AQUASE~1\AppData\Local\Temp\Conduit
      Dossier Supprimé : C:\Users\Aqua Services\AppData\LocalLow\AskToolbar
      Dossier Supprimé : C:\Users\Aqua Services\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\Aqua Services\AppData\LocalLow\PriceGong
      Dossier Supprimé : C:\Users\Aqua Services\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\Aqua Services\AppData\Roaming\ValueApps
      Dossier Supprimé : C:\Users\Aqua Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb
      Dossier Supprimé : C:\Users\Aqua Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\knhpkjjdbjjchglnophlnghcdefpanlc
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\user.js
      Fichier Supprimé : C:\Users\Aqua Services\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage
      Fichier Supprimé : C:\Users\Aqua Services\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\Aqua Services\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage
      Fichier Supprimé : C:\Users\Aqua Services\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage-journal
      Fichier Supprimé : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\knhpkjjdbjjchglnophlnghcdefpanlc
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\knhpkjjdbjjchglnophlnghcdefpanlc
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3309762
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater]
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ConduitFloatingPlugin_lcnnhcneegeeojhgpfijnlnocjdmlaon]
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F63AAEDC-3602-49EF-AA45-262380A98980}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F63AAEDC-3602-49EF-AA45-262380A98980}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F63AAEDC-3602-49EF-AA45-262380A98980}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F63AAEDC-3602-49EF-AA45-262380A98980}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F63AAEDC-3602-49EF-AA45-262380A98980}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F63AAEDC-3602-49EF-AA45-262380A98980}
      Clé Supprimée : HKCU\Software\APN
      Clé Supprimée : HKCU\Software\Ask.com
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
      Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
      Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKLM\Software\APN
      Clé Supprimée : HKLM\Software\AskToolbar
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\SearchProtect
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
      Clé Supprimée : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
      Clé Supprimée : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16428

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Google Chrome v31.0.1650.57

      [ Fichier : C:\Users\Aqua Services\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée : icon_url

      *************************

      AdwCleaner[R0].txt - [9855 octets] - [05/12/2013 08:16:16]
      AdwCleaner[S0].txt - [8415 octets] - [05/12/2013 08:24:30]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8475 octets] ##########
      0
      1. puis ceci =>

        Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
        Internet Explorer et modules complémentaires / moteurs de recherche

        tu vas réinitialiser internet-explorer =>
        https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

        tu vas réinitialiser Firefox comme ceci : http://www.forum-entraide-informatique.com/support/comment-reinitialiser-mozilla-firefox-t7746.html

        Puis tu vas faire pareil pour Chrome même si tu ne t'en sers pas ! : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html

        3) ==> puis faire un clic droit sur les icônes de raccourcis de lancement des navigateurs puis "propriétés"
        dans "cible", à la fin, une adresse http a été ajoutée (même chose pour Firefox et Chrome exemple dans l'image ici) => https://www.cjoint.com/c/CJpkgE5ob7X pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http seulement celui-ci.

        ____________________________________________________________

        Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
        Donne la liste.

        Sur Firefox : Menu Outils / Modules complémentaires
        Onglet Extension.
        Donne la liste

        puis installer ceci =>

        Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
        Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
        Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
        Pour chrome(si tu possèdes Chrome)

        Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/

        Lien pour télécharger adblock +

        ou ici => https://adblockplus.org/

        https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

        ** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
        0
        1. J'ai fait la réinitialisation de mes navigateur comme demandé. Mon problème de page d'accueil est réglé, il y a toujours l'icone de Websteroid dans ma barre de menu démarrer. Il est inscrit quand je met le curseur; "websteroids is running" si je clic droite sur l'icone il est inscrit "Hide"
          0
          1. en françaises ça donna ça => "websteroids est en cours d'exécution" si je clic droite sur l'icone il intérêt inscrit »Masquer" y a pas Masquer" arrête ou DELETE

            dans ma liste de programmes
            et tu peux pas le supprimer ?

            ** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
            0
            1. Quand j'ai vue ce programme installé dans mon ordi, la première chose que j'ai fait, est de le désinstaller dans la liste de programme. Ensuite j'ai constaté qu'il y avait un icon qui ne voulais pas partir dans la liste de programme en cours en bas à droite.

              Websteroid est toujours là, et il est en cours d'exécution, quand je clic le bouton de droite la seule chose qui est inscrit c'est Hide. Quand je clic sur Hide il disparait, mais quand je retourne voir il réapparait.

              Dans la liste de programme à désinstallé ou installé du panneau de contrôle, il n'y apparait plus, comme s'il était désinstallé.
              0
              1. sur le clavier fais Ctrl+Alt+Suppr et regarde si tu le vois et tu fais arrêter le processus puis essais de le supprimer

                Ensuite j'ai constaté qu'il y avait un icon qui ne voulais pas partir dans la liste de programme en cours en bas à droite. =>
                tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
                Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                ** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
                0
                1. Bonjour,

                  J'ai tout fait les procédures recommandé, mais il ne disparait pas. Quand je fait Ctrl + Alt + Suppr, il n'y ai pas. J'ai fait une recherche pour le trouver, mais il n'est nul part sauf dans mes programme en cours
                  0
                  1. sauf dans mes programme en cours !

                    fais moi un capture d'écran pour voire !
                    https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran
                    0
                    1. Je fais comment pour te l'envoyer. J'avais déjà fait la capture, mais je ne sait pas trop comment la mettre en pièces jointe dans ce forum.
                      0
                      1. Pour héberger la capture, Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

                        => Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

                        ** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
                        0
                        1. http://cjoint.com/?0LgrfIciPis

                          Voici le lien de la capture, il s'agit du petit triangle.
                          0
                          1. fais un doblo clis sur le petit triangle et dit moi Qu'est-ce que tu vois ? ou fais un capture... et tu me donne le lien !
                            0
                            1. tu dit => si je clic droite sur l'icone il est inscrit "Hide"

                              y a pas un menu avec d'autre parametre dans le cadre en façon clic droite sur l'icone ?
                              0
                            2. Non, aucun menu seulement Hide, quand je double clic il ne se passe rien.
                              0
                            3. ok fais ZHPDiag
                              0
                          2. puis fais ceci =>

                            Scan ZHPDiag :

                            Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes

                            Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

                            Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
                            Laissez vous guider lors de l'installation en laissant les réglages par défaut,

                            ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

                            Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

                            Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

                            Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

                            Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

                            L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

                            A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

                            ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

                            => Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

                            clic ici tutorial zhpdiag

                            Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
                            0
                            1. ok fais la suite ZHPDiag
                              0
                            2. Hello ?
                              0
                            3. Bonjour,

                              Desolé du délais j'étais partie en vacance en fin de semaine. Je vais procéder à la démarche ci-haut dans les prochain instants.
                              0
                            4. Mon système ne veux pas télécharger le programme
                              0
                          3. Bonjour,

                            essais de le faire mode sans échec avec prise en charge de réseau <<<<

                            Au redémarrage de ton pc tapote sur la touche F8 où F5 dans le menu qui s'affiche choisis mode sans échec avec prise en charge de réseau (avec la flèche de direction du haut)

                            => Comment rebooter en mode sans échec Sous XP/Vista/Win7/Win8
                            0
                            1. Bonjour,

                              Finalement, cela à fonctionné. Voici le lien pour le rapport:

                              http://cjoint.com/?3LltXE9OGZw

                              merci
                              0
                              1. ok super ;)

                                1 ) regarde aussi si websteroids est toujours dans t'as liste de programmes si oui supprimer-le !

                                2) désinstaller McAfee Security Scan Plus
                                <gras>

                                ** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
                                0
                                1. Fait.
                                  0
                              2. 1 ) regarde aussi si websteroids est toujours dans t'as liste de programmes si oui supprimer-le !

                                puis fais ceci =>

                                >>>Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !<<<

                                2 ) => Copie tout le texte existant dans le fichier hébergé :
                                <<< ouvre le fiches ICI >>> http://cjoint.com/data3/3LluvOefQTc.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

                                => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
                                (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                                => Une fois ZHPFix ouvert

                                => clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici

                                clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données

                                ==> laisse travailler l'outil et ne touche à rien ...

                                ==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                                le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .

                                ==> Copie/colle la totalité du rapport dans ta prochaine réponse.
                                ==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

                                ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

                                Redémarre le PC et poste le rapport stp.

                                tuto ici ==> ZHPFi

                                ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI

                                ** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
                                0
                                1. Rapport de ZHPFix 2013.12.6.4 par Nicolas Coolman, Update du 06/12/2013
                                  Fichier d'export Registre :
                                  Run by Aqua Services at 2013-12-11 14:50:10
                                  High Elevated Privileges : OK
                                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                                  Corbeille vidée (01mn 04s)
                                  Réparation des raccourcis navigateur

                                  ========== Processus mémoire ==========
                                  SUPPRIMÉ: Memory Process: C:\ProgramData\Updater\updater.exe
                                  SUPPRIMÉ Redémarrage: Memory Process: C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe
                                  SUPPRIMÉ: Memory Process: C:\ProgramData\RHelpers\FireFoxHelper\FireFoxHelper.exe
                                  SUPPRIMÉ: Memory Process: C:\ProgramData\RHelpers\IEHelper\IeHelper.exe
                                  SUPPRIMÉ: Memory Process: C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe
                                  SUPPRIMÉ: Memory Process: C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe

                                  ========== Clés du Registre ==========
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
                                  SUPPRIMÉ CLSID MPSK: {3f369667-82a1-11e1-8dd7-0002762a828b}
                                  SUPPRIMÉ CLSID MPSK: {3f3696c1-82a1-11e1-8dd7-0002762a828b}
                                  SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
                                  SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\ValueApps
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
                                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2

                                  ========== Valeurs du Registre ==========
                                  SUPPRIMÉ RunValue: Updater
                                  SUPPRIMÉ MWPS Value: EnableUIADesktopToggle
                                  SUPPRIMÉ MWPS Value: FilterAdministratorToken
                                  SUPPRIMÉ: Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}
                                  SUPPRIMÉ RunValue: swg
                                  SUPPRIMÉ RunValue: ControlCenter3
                                  SUPPRIMÉ RunValue: iTunesHelper
                                  SUPPRIMÉ RunValue: BrStsMon00
                                  SUPPRIMÉ RunValue: APSDaemon
                                  SUPPRIMÉ RunValue: TkBellExe
                                  SUPPRIMÉ RunValue: SunJavaUpdateSched
                                  SUPPRIMÉ RunValue: Sidebar
                                  SUPPRIMÉ RunValue: IsMyWinLockerReboot
                                  SUPPRIMÉ RunValue: mctadmin
                                  SUPPRIMÉ RunValue: RIMDeviceManager
                                  SUPPRIMÉ RunValue: Rogers One Number
                                  SUPPRIMÉ RunValue: Uninstall C:\Users\Aqua Services\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811_3\amd64
                                  SUPPRIMÉ RunValue: Uninstall C:\Users\Aqua Services\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811_3
                                  SUPPRIMÉ RunValue: StartCCC
                                  SUPPRIMÉ RunValue: ArcadeMovieService
                                  SUPPRIMÉ RunValue: Hotkey Utility
                                  SUPPRIMÉ RunValue: RIMBBLaunchAgent.exe
                                  SUPPRIMÉ RunValue: Adobe ARM
                                  SUPPRIMÉ RunValue: Logitech Download Assistant
                                  SUPPRIMÉ RunValue: SuiteTray
                                  SUPPRIMÉ RunValue: EgisTecPMMUpdate
                                  SUPPRIMÉ RunValue: EgisUpdate
                                  ProxyFix : Configuration proxy supprimée avec succès
                                  SUPPRIMÉ ProxyServer Value
                                  SUPPRIMÉ ProxyEnable Value
                                  SUPPRIMÉ EnableHttp1_1 Value
                                  SUPPRIMÉ ProxyHttp1.1 Value
                                  SUPPRIMÉ ProxyOverride Value
                                  Aucune Valeur Standard Profile: FirewallRaz :
                                  Aucune Valeur Domain Profile: FirewallRaz :
                                  SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
                                  SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
                                  SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
                                  SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
                                  SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
                                  SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
                                  SUPPRIMÉ: FirewallRaz (Public) : {BA7D7253-E32D-4EBA-86E3-ABA299295F12}
                                  SUPPRIMÉ: FirewallRaz (Public) : {2EB64139-21D6-4CD0-B811-5660C3853F5B}

                                  ========== Eléments de donnée du Registre ==========
                                  REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)
                                  SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy
                                  SUPPRIMÉ AppInit: \Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

                                  ========== Dossiers ==========
                                  Aucun dossiers CLSID Local utilisateur vide
                                  SUPPRIMÉS Temporaires Windows (22)

                                  ========== Fichiers ==========
                                  SUPPRIMÉ:* c:\programdata\updater\updater.exe
                                  SUPPRIMÉ:** c:\programdata\rhelpers\firefoxhelper\firefoxhelper.exe
                                  SUPPRIMÉ:** c:\programdata\rhelpers\iehelper\iehelper.exe
                                  SUPPRIMÉ: c:\windows\prefetch\clmsservice.exe-340c3804.pf
                                  SUPPRIMÉ: C:\Users\Aqua Services\AppData\Local\Temp\pool.bin
                                  SUPPRIMÉ: c:\program files (x86)\google\googletoolbarnotifier\googletoolbarnotifier.exe
                                  SUPPRIMÉ Redémarrage: c:\program files (x86)\browny02\brother\brstmonw.exe
                                  SUPPRIMÉ Redémarrage: c:\windows\system32\msiexec.exe
                                  SUPPRIMÉ Redémarrage: c:\windows\system32\mctadmin.exe
                                  SUPPRIMÉ Redémarrage: c:\windows\system32\cmd.exe
                                  SUPPRIMÉ Redémarrage: c:\windows\system32\logilda.dll
                                  SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\startup\bluetooth.lnk
                                  SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\startup\cineform status.lnk
                                  SUPPRIMÉ: c:\users\aqua services\appdata\roaming\microsoft\windows\start menu\programs\startup\onenote 2010 - capture d'écran et lancement.lnk
                                  SUPPRIMÉ: c:\users\aqua services\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\rogers one number.lnk
                                  SUPPRIMÉ: c:\users\public\desktop\kobo.lnk
                                  SUPPRIMÉ: c:\users\public\desktop\netflix.lnk
                                  SUPPRIMÉ: c:\programdata\oem_e471269a730e\netflix\starturl.exe
                                  SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131207_170618_1.txt
                                  SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131207_170618_2.txt
                                  SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131207_170618_3.txt
                                  SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_091222_0.txt
                                  SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_091222_1.txt
                                  SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_125606_0.txt
                                  SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_0.txt
                                  SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_1.txt
                                  SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_2.txt
                                  SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_3.txt
                                  SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_4.txt
                                  SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_5.txt
                                  SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_6.txt
                                  SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_7.txt
                                  SUPPRIMÉ Redémarrage: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_8.txt
                                  SUPPRIMÉ: c:\users\aqua services\appdata\roaming\microsoft\identitycrl\production\metaconfig.xml
                                  SUPPRIMÉ: c:\users\aqua services\appdata\roaming\rogers\rogers one number\aquaservices\history\recent.xml
                                  SUPPRIMÉS Flash Cookies (0) (0 octets)
                                  SUPPRIMÉS Temporaires Windows (48) (7 167 518 octets)

                                  ========== Restauration Système ==========
                                  Point de restauration du système créé avec succès

                                  ========== Autre ==========
                                  NON TRAITÉ McAfee Security Scan Plus v3.8.130.10
                                  NON TRAITÉ McAfee Security Scan Plus v3.8.130.10

                                  ========== Récapitulatif ==========
                                  6 : Processus mémoire
                                  26 : Clés du Registre
                                  43 : Valeurs du Registre
                                  3 : Eléments de donnée du Registre
                                  2 : Dossiers
                                  37 : Fichiers
                                  1 : Restauration Système
                                  2 : Autre

                                  End of clean in 02mn 02s

                                  ========== Chemin de fichier rapport ==========
                                  C:\Users\Aqua Services\AppData\Roaming\ZHP\ZHPFix[R1].txt - 2013-12-11 14:51:15 [10480]
                                  0
                                  • 1
                                  • 2