Suppression PUP Optimal

Résolu
Bonjour à tous,

je souhaiterai supprimer PUP otimal de mon PC, mais je suis novice, je joint 2 rapports, un effectué avec malwarebytes, et l'autre avec ESET Online.
Merci de votre aide.

https://www.cjoint.com/?3LEqC5sFp4A
https://www.cjoint.com/?3LEqEtFrfsq

35 réponses

Résumé de la discussion

Suppression de PUP Optimal et interprétation des rapports Malwarebytes et ESET Online alimentent la discussion, dans l’objectif d’évaluer l’infection et les pistes de nettoyage du système. Des procédures recommandent l’usage d’outils spécialisés tels que RogueKiller, AdwCleaner et ZHPDiag, avec exécution en tant qu’administrateur et passage en mode sans échec, puis la collecte de rapports sur le bureau. D’autres contributeurs proposent SFTGC pour le nettoyage des fichiers temporaires et Delfix pour désinstaller les outils de désinfection, en insistant sur les redémarrages obligatoires et la conservation des journaux. En parallèle, des conseils portent sur la sécurisation des navigateurs, les mises à jour logicielles et l’évitement de téléchargements douteux, afin de prévenir de futures infections.

Bobot (l’IA à votre service)
  1. bonjour,

    Tu as des adwares fais ce qui suit, dans l'ordre

    1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ___________________________________________________________>>>

    On va utiliser un outil en complément à Adwcleaner:

    ==> 2) Télécharge ici ==>Junkware Removal Tool

    si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

    ==>Tutoriel :=> ICI JRT

    ==> Aide JRT ici <==
    1. Bonjour Kingk06
      Merci pour cette rapidité, je fait toutes les manips et je re-poste le tout
      1. Bonsoir,
        Voilà le rapport AdwClearner et ensuite le lien JRT
        Cordialement

        # AdwCleaner v3.016 - Rapport créé le 30/12/2013 à 16:57:49
        # Mis à jour le 23/12/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Jean-Claude - JEAN-CLAUDE-PC
        # Exécuté depuis : D:\telechargements 2\adwcleaner.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\Kreapixel
        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\DSearchLink
        Dossier Supprimé : C:\Program Files (x86)\driver-soft
        Dossier Supprimé : C:\Program Files (x86)\Duuqu
        Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
        Dossier Supprimé : C:\Program Files (x86)\Nosibay
        Dossier Supprimé : C:\Program Files (x86)\optimizer pro
        Dossier Supprimé : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
        Dossier Supprimé : C:\Users\Jean-Claude\AppData\Local\Duuqu
        Dossier Supprimé : C:\Users\Jean-Claude\AppData\LocalLow\Delta
        Dossier Supprimé : C:\Users\Jean-Claude\AppData\Roaming\DSite
        Dossier Supprimé : C:\Users\Jean-Claude\AppData\Roaming\dvdvideosoftiehelpers
        Dossier Supprimé : C:\Users\Jean-Claude\AppData\Roaming\Nosibay
        Dossier Supprimé : C:\Users\Jean-Claude\AppData\Roaming\SeeSimilar
        Dossier Supprimé : C:\Users\Jean-Claude\AppData\Roaming\Systweak
        Dossier Supprimé : C:\Users\Jean-Claude\AppData\Roaming\WebPlayerBdd
        Fichier Supprimé : C:\END
        Fichier Supprimé : C:\Windows\System32\roboot64.exe
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\qvo6.xml
        Fichier Supprimé : C:\Windows\Tasks\DSite.job
        Fichier Supprimé : C:\Windows\System32\Tasks\DSite

        ***** [ Raccourcis ] *****

        Raccourci Désinfecté : C:\Users\Jean-Claude\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
        Raccourci Désinfecté : C:\Users\Jean-Claude\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
        Raccourci Désinfecté : C:\Users\Jean-Claude\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

        ***** [ Registre ] *****

        Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
        Clé Supprimée : HKCU\Software\5b68c88e239b940
        Clé Supprimée : HKLM\SOFTWARE\5b68c88e239b940
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
        Clé Supprimée : HKCU\Software\Alexa Internet
        Clé Supprimée : HKCU\Software\BabSolution
        Clé Supprimée : HKCU\Software\Conduit
        Clé Supprimée : HKCU\Software\Delta
        Clé Supprimée : HKCU\Software\distromatic
        Clé Supprimée : HKCU\Software\dsiteproducts
        Clé Supprimée : HKCU\Software\Duuqu
        Clé Supprimée : HKCU\Software\filescout
        Clé Supprimée : HKCU\Software\Iminent
        Clé Supprimée : HKCU\Software\InstalledThirdPartyPrograms
        Clé Supprimée : HKCU\Software\Nosibay
        Clé Supprimée : HKCU\Software\powerpack
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
        Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
        Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
        Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
        Clé Supprimée : HKLM\Software\Babylon
        Clé Supprimée : HKLM\Software\DataMngr
        Clé Supprimée : HKLM\Software\Delta
        Clé Supprimée : HKLM\Software\Driver-Soft
        Clé Supprimée : HKLM\Software\Duuqu
        Clé Supprimée : HKLM\Software\Iminent
        Clé Supprimée : HKLM\Software\systweak
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
        Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v10.0.9200.16635

        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

        -\\ Mozilla Firefox v26.0 (fr)

        [ Fichier : C:\Users\Jean-Claude\AppData\Roaming\Mozilla\Firefox\Profiles\3clmo8xe.default\prefs.js ]

        [ Fichier : C:\Users\Orlanne\AppData\Roaming\Mozilla\Firefox\Profiles\9f51v2w3.default\prefs.js ]

        *************************

        AdwCleaner[R0].txt - [15165 octets] - [30/12/2013 16:55:45]
        AdwCleaner[S0].txt - [13604 octets] - [30/12/2013 16:57:49]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13665 octets] #########

        https://www.cjoint.com/?3LErBGtSSFD
        1. ok

          refais un scan rapide avec malwarebytes que tu na pas tt supprimer

          =>
          HKCU\Software\Iminent (PUP.Optional.Iminent.A) -> Aucune action effectuée.
          HKCU\Software\Conduit\ValueApps (PUP.Optional.ValueApps.A) -> Aucune action effectuée.
          HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Aucune action effectuée.
          1. Voila le rapport du scan rapide (dois-je supprimer les éléments en quarantaine)

            Malwarebytes Anti-Malware 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2013.12.29.03

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 10.0.9200.16635
            Jean-Claude :: JEAN-CLAUDE-PC [administrateur]

            30/12/2013 17:51:15
            mbam-log-2013-12-30 (17-51-15).txt

            Type d'examen: Examen rapide
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 260201
            Temps écoulé: 5 minute(s), 46 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 2
            HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
            HKCU\SOFTWARE\Policies\Microsoft\Windows\System|DisableCMD (PUM.Hijack.CMDPrompt) -> Mauvais: (2) Bon: (0) -> Mis en quarantaine et réparé avec succès

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            (fin)
            1. (dois-je supprimer les éléments en quarantaine)
              tu peu tt supprimer ;) et tu supprimer aussi ESET Online.

              puis fais ceci =>

              Scan ZHPDiag :

              Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes

              Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

              Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
              Laissez vous guider lors de l'installation en laissant les réglages par défaut,

              ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

              Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

              Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

              Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

              Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

              L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

              A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

              ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/ si le premier lien ne marche pas ici => http://pjjoint.malekal.com/ ==> Pour t'aider <==

              clic ici tutorial zhpdiag

              Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

              1. supprimer => McAfee Security Scan Plus v3.0.318.3

                Dit moi quand c'est fait :)

                Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés Joyeux Noël !
                1. Bonjour,
                  Quelques galères pour la manip, mais voila le lien pour voir le rapport, merci pour l'aide et la patience

                  http://upload.sosvirus.net/log/SosUpload.37775652cfd13869a930abeca5007534.txt
                  1. Après un redémarrage du PC et un scan avec Malwarebytes j'ai tjs les 2 adwares, que j'ai à nouveau supprimer...
                2. => Note Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.

                  => Télécharge sur le bureau => RogueKiller

                  => Quitte tous tes programmes en cours.

                  => Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

                  => Sinon lance simplement RogueKiller.exe

                  NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

                  => Patiente pendant le pre-scan, puis clique sur le bouton Scan

                  => Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

                  => Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
                  1. Roguekiller ne se lance pas , même en le renommant, et en le lançant plusieurs fois
                    1. ok fais ceci => on verra ensuite pour RK ;)

                      Utilisation de l'outil ZHPFix :

                      puis fais ceci =>

                      >>>Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !<<<

                      => Copie tout le texte existant dans le fichier hébergé :
                      <<< ouvre le fiches ICI >>> http://cjoint.com/data3/3LFnKHGGbYK.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

                      => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
                      (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                      => Une fois ZHPFix ouvert

                      => clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici

                      clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données

                      ==> laisse travailler l'outil et ne touche à rien ...

                      ==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                      le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .

                      ==> Copie/colle la totalité du rapport dans ta prochaine réponse.
                      ==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

                      ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

                      Redémarre le PC et poste le rapport stp.

                      tuto ici ==> ZHPFi

                      ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI ou ici => Pour t'aider
                      • 1
                      • 2