Virus double trait vert et publicité

Bonjour, je sais que ce sujet a déjà était aborder à plusieurs reprises sur ce forum mais malgré toutes les solutions que j'ai pu lire, je n'ai toujours pas supprimé ce virus.

Tout d'abord, je me retrouve avec des mots qui apparaissent en vert soulignés d'un double trait et des publicité qui s'affichent partout sur les sites.
Mon navigateur est Mozilla.

Merci d'avance pour vos réponses ! :)

47 réponses

Résumé de la discussion

Un problème de malware persistant provoque des publicités intrusives et des signes d’un proxy dans les paramètres réseau, entraînant des pages qui s’ouvrent lentement et des difficultés d’accès à Internet. Des solutions recommandées passent par des outils comme ZHPDiag pour générer un rapport de diagnostic, puis RogueKiller pour identifier et supprimer les composants malveillants, et la suppression du proxy dans les paramètres du navigateur. En parallèle, les rapports (Dossiers, Fichiers, Clés du Registre) permettent de cibler les éléments indésirables essentiels et, le cas échéant, de réinitialiser les paramètres réseau. D'autres outils ou un redémarrage en mode administrateur peuvent être nécessaires lorsque les protections restent actives ou les résidus réapparaissent, et il peut être utile d'analyser les tâches planifiées.

Bobot (l’IA à votre service)
  1. bonjour,

    * Télécharge ZHPDiag sur ton bureau :

    * Télécharge et enregistre ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou
    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    => L'icône est sous forme de parchemin.

    * Clique sur configurer, puis sur la loupe + .

    * Laisse travailler l'outil, même s'il semble bloqué !

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur :
    https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    ou
    https://up2sha.re/
    , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    tuto zhpdiag :

    http://nicolascoolman.webs.com/tutorials.htm

    0
    1. Que dois-je faire à présent ?
      0
      1. patiente :D

        désinstalle McAfee Security Scan Plus !

        tu as 2 antivirus sur ce pc :

        avast et Norton :

        li va falloir en conserver un seul, tu risques un plantage !

        /!\ Attention :
        de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.

        De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

        Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !

        Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!

        https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

        ? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) :

        http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

        Lance le,

        clique sur scanner
        Patiente jusqu'à la fin,
        Une fois le scan terminé, clique sur le rapport
        Copie et colle la totalité du rapport sur ton prochain message

        0
        1. # AdwCleaner v3.018 - Rapport créé le 09/02/2014 à 22:00:02
          # Mis à jour le 28/01/2014 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Utilisateur - UTILISATEUR-PC
          # Exécuté depuis : C:\Users\Utilisateur\Downloads\adwcleaner.exe
          # Option : Scanner

          ***** [ Services ] *****

          ***** [ Fichiers / Dossiers ] *****

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Clé Présente : HKCU\Software\Tutorials
          Clé Présente : [x64] HKCU\Software\Tutorials
          Clé Présente : HKLM\Software\Tutorials

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v11.0.9600.16428

          -\\ Mozilla Firefox v26.0 (fr)

          [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\9vybxw0i.default-1391966710352\prefs.js ]

          -\\ Google Chrome v32.0.1700.107

          [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

          *************************

          AdwCleaner[R0].txt - [964 octets] - [09/02/2014 22:00:02]

          ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1023 octets] ##########

          Merci encore ! :)
          0
          1. relance ADWC, clique sur Nettoyer,

            poste son rapport après le redémarrage du pc !

            0
            1. # AdwCleaner v3.018 - Rapport créé le 09/02/2014 à 23:04:56
              # Mis à jour le 28/01/2014 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : Utilisateur - UTILISATEUR-PC
              # Exécuté depuis : C:\Users\Utilisateur\Downloads\adwcleaner(1).exe
              # Option : Nettoyer

              ***** [ Services ] *****

              ***** [ Fichiers / Dossiers ] *****

              ***** [ Raccourcis ] *****

              ***** [ Registre ] *****

              Clé Supprimée : HKCU\Software\Tutorials
              Clé Supprimée : HKLM\Software\Tutorials

              ***** [ Navigateurs ] *****

              -\\ Internet Explorer v11.0.9600.16428

              -\\ Mozilla Firefox v26.0 (fr)

              [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\9vybxw0i.default-1391966710352\prefs.js ]

              -\\ Google Chrome v32.0.1700.107

              [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

              *************************

              AdwCleaner[R0].txt - [1107 octets] - [09/02/2014 22:00:02]
              AdwCleaner[R1].txt - [1171 octets] - [09/02/2014 23:04:18]
              AdwCleaner[S0].txt - [1048 octets] - [09/02/2014 23:04:56]

              ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1108 octets] ##########
              0
              1. relance ADWC, clique sur désinstaller,

                tu as un proxy dans ton navigateur, si ce n'est pas toi qui l'as ouvert, à supprimer !


                * /!\ Avertissement /!\,
                * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


                * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

                /!\Utilisateur de Vista, Seven et W8 :

                * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                Clique sur « importer »

                Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

                * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
                ---------------------------------------------------------

                Script Zhpfix
                [MD5.5028873F4841F7966D88018B4CF10185] - (...) -- C:\Program Files (x86)\Re-markit\Re-markit_wd.exe [93184] [PID.1980]
                [MD5.C53D9FC83CE7101E9589FCAEDF461F55] - (...) -- C:\Users\Utilisateur\AppData\Local\fst_fr_83\upfst_fr_83.exe [3153904] [PID.4228]
                [MD5.39404DB0BFF77997664AF5D4DAAD1072] - (...) -- C:\Program Files (x86)\Re-markit\Re-markit153.exe [180736] [PID.2380]
                O4 - HKLM\..\Wow6432Node\RunOnce: [upfst_fr_83.exe] . (...) -- C:\Users\Utilisateur\AppData\Local\fst_fr_83\upfst_fr_83.exe =>PUA.FSTfr9
                O23 - Service: Re-markit (Re-markit) . (...) - C:\Program Files (x86)\Re-markit\Re-markit153.exe
                O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Re-markit_wd.job [382]
                [MD5.5028873F4841F7966D88018B4CF10185] [APT] [Re-markit_wd] (...) -- C:\Program Files (x86)\Re-markit\Re-markit_wd.exe [93184]
                O42 - Logiciel: Re-markit - (.Re-markit Software.) [HKLM][64Bits] -- 95ed20cf-4844-455d-824d-50c747c0c720
                O42 - Logiciel: fst_fr_83 - (.FREESOFTTODAY.) [HKLM][64Bits] -- fst_fr_83_is1
                [HKCU\Software\Tutorials]
                [HKLM\Software\Wow6432Node\Tutorials]
                [HKLM\Software\Wow6432Node\Wpm]
                [HKLM\Software\Wow6432Node\supTab]
                [HKLM\Software\Wow6432Node\supWPM]
                O43 - CFD: 09/02/2014 - 16:55:49 - [4,445] ----D C:\Program Files (x86)\fst_fr_83
                O43 - CFD: 09/02/2014 - 14:48:05 - [0,658] ----D C:\Program Files (x86)\Re-markit
                O43 - CFD: 09/02/2014 - 16:55:49 - [0] ----D C:\ProgramData\WPM O43 - CFD: 09/02/2014 - 19:40:11 - [3,010] ----D C:\Users\Utilisateur\AppData\Local\fst_fr_83
                O45 - LFCP:[MD5.DA807688C40F39BDD09715827A685562] - 09/02/2014 - 14:48:08 ---A- - C:\Windows\Prefetch\RE-MARKIT_2040-2081.EXE-CE3AC393.pf O45 - LFCP:[MD5.09A6CFD7A50218E14424A0010338D248] - 09/02/2014 - 14:48:10 ---A- - C:\Windows\Prefetch\TUGS_SWEET-PAGE.EXE-ED66B962.pf O45 - LFCP:[MD5.F8226725F1B23A863DB6FA2D017D57F5] - 09/02/2014 - 14:48:14 ---A- - C:\Windows\Prefetch\RE-MARKIT153.EXE-A337F90E.pf O45 - LFCP:[MD5.D98208D2CC47679EB4D64FA4E8BE1C6E] - 09/02/2014 - 14:48:24 ---A- - C:\Windows\Prefetch\FREESOFTTODAY.EXE-6E33CB01.pf O45 - LFCP:[MD5.4879029BF1F8080B824E7469AED4B95F] - 09/02/2014 - 14:48:24 ---A- - C:\Windows\Prefetch\FREESOFTTODAY.TMP-3B4C4E66.pf O45 - LFCP:[MD5.2F53B33B05B41AEF0D6A61EBACC8B3C5] - 09/02/2014 - 14:48:33 ---A- - C:\Windows\Prefetch\FST_FR_83.EXE-F77EA025.pf =>PUA.FSTfr9
                O45 - LFCP:[MD5.960845717A1B4F865BBA66AE04096673] - 09/02/2014 - 14:49:01 ---A- - C:\Windows\Prefetch\WPM.EXE-36B8F0CE.pf
                O45 - LFCP:[MD5.82CB4169E8B8A45A686FE5BB5B051C6F] - 09/02/2014 - 14:49:05 ---A- - C:\Windows\Prefetch\SUPTAB.EXE-9EFB75B5.pf
                O45 - LFCP:[MD5.CF4F118FBE811345554CD1AF2FB15973] - 09/02/2014 - 14:49:10 ---A- - C:\Windows\Prefetch\RE-MARKIT_WD.EXE-93082183.pf
                O45 - LFCP:[MD5.00698BD4FFA74C17897F65DD540D2DC0] - 09/02/2014 - 14:49:12 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-0F17B9FA.pf
                O45 - LFCP:[MD5.22C3AEFC480010CBE4E13105158D0495] - 09/02/2014 - 14:49:16 ---A- - C:\Windows\Prefetch\OPTPROSTART.EXE-9FA07807.pf
                O45 - LFCP:[MD5.167081169F45FA8301C4F4BF4BE3CDD3] - 09/02/2014 - 14:49:26 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-507507D1.pf
                O45 - LFCP:[MD5.B894C0127A94FB091713F2DA465D2139] - 09/02/2014 - 14:49:35 ---A- - C:\Windows\Prefetch\FEVEN-2-2.EXE-18688700.pf
                O45 - LFCP:[MD5.F6B58406D9FA11464716E0262467EEE6] - 09/02/2014 - 14:49:52 ---A- - C:\Windows\Prefetch\FEVEN 2.2-VALIDATOR.EXE-A4DB0B6C.pf
                O45 - LFCP:[MD5.095A9EC1443BD708B7C3AF4C3497EC24] - 09/02/2014 - 14:49:53 ---A- - C:\Windows\Prefetch\FEVEN 2.2-FIREFOXINSTALLER.EX-B8AD203B.pf
                O45 - LFCP:[MD5.D7772F123A084000D1CD8B5F0445C5F4] - 09/02/2014 - 14:50:04 ---A- - C:\Windows\Prefetch\FEVEN 2.2-BG.EXE-A69DB3CB.pf
                O45 - LFCP:[MD5.D13218500592A4DF0CB13D7EE8556F2F] - 09/02/2014 - 14:50:12 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-98FB306F.pf
                O45 - LFCP:[MD5.56FEA32E6A1280CEB51949E00E0778FD] - 09/02/2014 - 19:40:12 ---A- - C:\Windows\Prefetch\UPFST_FR_83.EXE-F010582F.pf
                O61 - LFC: 06/02/2014 - 20:34:49 ---A- . (...) -- C:\Users\Utilisateur\AppData\Local\fst_fr_83\upfst_fr_83.exe [3153904]
                O61 - LFC: 09/02/2014 - 20:34:48 ---A- . (...) -- C:\Users\Utilisateur\AppData\Local\fst_fr_83\fst_fr_83\1.10\cnf.cyl [131]
                O61 - LFC: 09/02/2014 - 20:34:48 ---A- . (...) -- C:\Users\Utilisateur\AppData\Local\fst_fr_83\fst_fr_83\1.10\eorezo.cyl [69]
                O61 - LFC: 09/02/2014 - 20:34:49 ---A- . (...) -- C:\Users\Utilisateur\AppData\Local\fst_fr_83\upfst_fr_83.cyp [536]
                O61 - LFC: 09/02/2014 - 20:34:49 ---A- . (...) -- C:\Users\Utilisateur\AppData\Local\fst_fr_83\user_profil.cyp [1676]
                SR - | Auto 09/02/2014 180736 | (Re-markit) . (...) - C:\Program Files (x86)\Re-markit\Re-markit153.exe
                [HKLM\SYSTEM\CurrentControlSet\Services\Re-markit]
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\95ed20cf-4844-455d-824d-50c747c0c720]
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_83_is1]
                [HKCU\Software\Tutorials]
                [HKLM\Software\Wow6432Node\Tutorials] =>Spyware.AgenceExclusive
                [HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220422902212}]
                [HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220422902212}]
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:upfst_fr_83.exe
                C:\Program Files (x86)\fst_fr_83
                C:\Program Files (x86)\Re-markit
                C:\ProgramData\WPM
                C:\Users\Utilisateur\AppData\Local\fst_fr_83
                C:\Program Files (x86)\Re-markit\Re-markit_wd.exe
                C:\Users\Utilisateur\AppData\Local\fst_fr_83\upfst_fr_83.exe
                C:\Program Files (x86)\Re-markit\Re-markit153.exe
                C:\Windows\Tasks\Re-markit_wd.job
                [HKLM\Software\Wow6432Node\Wpm]
                [HKLM\Software\Wow6432Node\supTab]
                [HKLM\Software\Wow6432Node\supWPM]
                O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
                O90 - PUC: "25BD30E1BC5D83343A835E62DDD4D41B" . (.Bing Bar.) -- C:\windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}\icon_installer_ico
                SS - | Demand 01/03/2011 183560 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\BBSvc.exe
                SR - | Auto 25/02/2011 249648 | (SeaPort) . (.Microsoft Corporation.) - C:\Program Files (x86)\Microsoft\BingBar\SeaPort.exe
                [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}] =>Toolbar.Bing
                [HKLM\Software\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B]
                [HKLM\Software\Classes\Installer\Products\25BD30E1BC5D83343A835E62DDD4D41B]
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\25BD30E1BC5D83343A835E62DDD4D41B]
                [HKLM\Software\Wow6432Node\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B]
                [HKLM\Software\Wow6432Node\Classes\Installer\Products\25BD30E1BC5D83343A835E62DDD4D41B]
                EmptyPrefetch
                ShortcutFix
                Emptytemp
                EmptyClsid


                ----------------------------------------------------------
                - Clique sur le bouton « GO » pour lancer le nettoyage,
                - confirme le nettoyage
                - Héberge le rapport ZHPFIX.txt sur
                https://www.cjoint.com/
                ou
                https://up2sha.re/
                puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                Tuto en bas de cette page :
                http://nicolascoolman.webs.com/tutorials.htm

                O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
                =>>Respire à fond, Rédiges ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
                0
                1. Bonjour,
                  je n'arrive plus a accéder au forum car " la connexion a été refusée par le serveur proxy" mais je ne sais pas comment résoudre ce problème.
                  J'ai effectuer la tâche que vous m'aviez demandé.

                  Voilà le rapport ci-dessous.

                  Rapport de ZHPFix 2014.2.3.1 par Nicolas Coolman, Update du 03/02/2014
                  Fichier d'export Registre :
                  Run by Utilisateur at 10/02/2014 17:16:53
                  High Elevated Privileges : OK
                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                  Corbeille vidée (00mn 04s)
                  Dossier Prefetcher vidé
                  Réparation des raccourcis navigateur

                  ========== Logiciels ==========
                  ABSENT Uninstall Process: c:\program files (x86)\fst_fr_83\unins000.exe

                  ========== Processus mémoire ==========
                  SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files (x86)\Re-markit\Re-markit_wd.exe
                  SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\fst_fr_83\upfst_fr_83.exe
                  SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files (x86)\Re-markit\Re-markit153.exe
                  SUPPRIMÉ: Memory Process: C:\Program Files (x86)\Re-markit\Re-markit_wd.exe

                  ========== Clés du Registre ==========
                  SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_83_is1]
                  SUPPRIMÉ: Service: Re-markit
                  SUPPRIMÉ: HKCU\Software\Tutorials
                  SUPPRIMÉ: HKLM\Software\Wow6432Node\Tutorials
                  SUPPRIMÉ: HKLM\Software\Wow6432Node\Wpm
                  SUPPRIMÉ: HKLM\Software\Wow6432Node\supTab
                  SUPPRIMÉ: HKLM\Software\Wow6432Node\supWPM
                  SUPPRIMÉ:* HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220422902212}
                  SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\25BD30E1BC5D83343A835E62DDD4D41B]
                  SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B]
                  SUPPRIMÉ: Service: BBSvc
                  SUPPRIMÉ: Service: SeaPort
                  SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}
                  SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\25BD30E1BC5D83343A835E62DDD4D41B

                  ========== Valeurs du Registre ==========
                  SUPPRIMÉ RunValue: upfst_fr_83.exe
                  SUPPRIMÉ: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}

                  ========== Dossiers ==========
                  Aucun dossiers CLSID Local utilisateur vide

                  ========== Fichiers ==========
                  SUPPRIMÉ: c:\program files (x86)\re-markit\re-markit153.exe
                  SUPPRIMÉ: c:\windows\tasks\re-markit_wd.job
                  SUPPRIMÉ: c:\windows\prefetch\upfst_fr_83.exe-f010582f.pf
                  SUPPRIMÉ: c:\users\utilisateur\appdata\local\fst_fr_83\fst_fr_83\1.10\cnf.cyl
                  SUPPRIMÉ: c:\users\utilisateur\appdata\local\fst_fr_83\fst_fr_83\1.10\eorezo.cyl
                  SUPPRIMÉ: c:\users\utilisateur\appdata\local\fst_fr_83\upfst_fr_83.cyp
                  SUPPRIMÉ: c:\users\utilisateur\appdata\local\fst_fr_83\user_profil.cyp
                  SUPPRIMÉ Redémarrage: c:\program files (x86)\microsoft\bingbar\seaport.exe
                  SUPPRIMÉS Temporaires Windows (333) (85 007 701 octets)

                  ========== Tache planifiée ==========
                  SUPPRIMÉ: Re-markit_wd
                  SUPPRIMÉ: Re-markit_wd

                  ========== Récapitulatif ==========
                  4 : Processus mémoire
                  14 : Clés du Registre
                  2 : Valeurs du Registre
                  1 : Dossiers
                  9 : Fichiers
                  1 : Logiciels
                  2 : Tache planifiée

                  End of clean in 00mn 41s

                  ========== Chemin de fichier rapport ==========
                  C:\Users\Utilisateur\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/02/2014 17:16:58 [2981]
                  0
                  1. pour le proxy, je ne l'ai pas touché car je ne sais pas si tu l'utilises !

                    si tu ne l'utilises pas, il va falloir le supprimer dans ton navigateur !

                    0
                    1. Très bien, par contre je ne sais pas du tout ce que c'est ni comment le supprimer.. :s
                      0
                      1. ok, on va le faire avec un outil :

                        * [*] Télécharger et enregistre RogueKiller sur le bureau
                        https://www.luanagames.com/index.fr.html (by tigzy)

                        [*] Quitter tous les programmes
                        [*] Lancer RogueKiller.exe.
                        [*] Attendre que le Prescan ait fini ...
                        [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

                        Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.

                        0
                        1. Je n'arrive pas à accéder au site car la connexion a été refusé par le serveur proxy.
                          0
                          1. est tu certain que tu n'utilises pas que la proxy car si on le vire, tu ne pourras plus te connecter à internet !

                            0
                            1. Ah dans ce cas là si j'en ai besoin.
                              Désolé, je n'y connais rien du tout. :/
                              0
                              1. justement, je préfère te prévenir avant de le virer :-)

                                Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

                                https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

                                ou :

                                https://fr.malwarebytes.com/mwb-download/
                                ou :

                                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                ou ici :
                                https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                                . Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !

                                /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                                . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                                . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                                . Une fois la mise à jour terminé
                                . rend-toi dans l'onglet, Recherche
                                . Sélectionnes Exécuter un examen complet
                                . Cliques sur Rechercher
                                . Le scan démarre.
                                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                . Cliques sur Ok pour poursuivre.
                                . Si des malwares ont été détectés, cliques sur Afficher les résultats
                                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                . rends toi dans l'onglet rapport/log
                                . tu cliques dessus pour l'afficher une fois affiché
                                . tu cliques sur édition en haut du boc notes,et puis sur sélectionner tous
                                . tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                . Tu cliques droit dans le cadre de la réponse et coller
                                . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                                Si tu as besoin d'aide regarde ce tutoriel :
                                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                0
                                1. Le scan est lancé.
                                  Merci beaucoup pour tes explications qui sont très claire. :)
                                  0
                                  1. j'attends le rapport :D

                                    0
                                    1. Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                                      www.malwarebytes.org

                                      Version de la base de données: v2014.02.10.04

                                      Windows 7 Service Pack 1 x64 NTFS
                                      Internet Explorer 11.0.9600.16476
                                      Utilisateur :: UTILISATEUR-PC [administrateur]

                                      Protection: Activé

                                      10/02/2014 18:29:04
                                      mbam-log-2014-02-10 (18-29-04).txt

                                      Type d'examen: Examen complet (C:\|)
                                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                      Options d'examen désactivées: P2P
                                      Elément(s) analysé(s): 352115
                                      Temps écoulé: 1 heure(s), 22 minute(s), 47 seconde(s)

                                      Processus mémoire détecté(s): 0
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire détecté(s): 0
                                      (Aucun élément nuisible détecté)

                                      Clé(s) du Registre détectée(s): 0
                                      (Aucun élément nuisible détecté)

                                      Valeur(s) du Registre détectée(s): 0
                                      (Aucun élément nuisible détecté)

                                      Elément(s) de données du Registre détecté(s): 0
                                      (Aucun élément nuisible détecté)

                                      Dossier(s) détecté(s): 0
                                      (Aucun élément nuisible détecté)

                                      Fichier(s) détecté(s): 1
                                      C:\Users\Utilisateur\AppData\Local\Temp\is-H9NTJ.tmp\IMNS.exe (PUP.Optional.InstallMonetizer.A) -> Mis en quarantaine et supprimé avec succès.

                                      (fin)
                                      0
                                      1. super,

                                        redémarre le pc et donne moi des nouvelles de son fonctionnement et tes problème de double trait vert !

                                        0
                                        • 1
                                        • 2
                                        • 3