ATTENTION! Vous devez mettre à jour votre Media Player Immédiate

Résolu
Claude-78 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
 majinkari -
Bonjour à tous, je suis nouveau dans ce forum qui me semble bien utile...
Mon problème est dans le titre !

J'ai passé SUPERAntiSpyware, Spybot - Search & Destroy 2, Malwarebytes Anti-Malware et
adwcleaner.exe mais sans succés... J'ai également supprimé les points de restauration sauf un au cas où (j'ai bien conscience que du coup ça ne sert pas à grand chose)...tout ça pour rien. J'enrage !! J'ai également vu sur le net différentes propositions (honnêtes ??) mais
j'hésite à me lancer au risque de bousiller l'OS (Vista).

Donc si quelqu'un a une idée de génie, je suis preneur ....

Merci par avance
A voir également:

44 réponses

kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
salut,

désinstaller Spybot & SUPERAntiSpyware ça serve a rien Pour ton info:
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/

poste moi le rapport de Malwarebytes et adwcleaner

puis fais ceci =>

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.



Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
0
MrSee Messages postés 475 Date d'inscription   Statut Membre Dernière intervention   47
 
Bonjour,

As-tu vu une fenêtre comme celle-ci : ICI
As-tu cliqué dessus ?
As-tu installé quoi que ce soit ?
0
majinkari
 
J'ai eu une fenêtre comme celle la, est ce un spam/virus ou je ne sais quoi de malveillant ? Ça ne m'inspire pas confiance ... Merci !
0
claude-78
 
Bonjour, et d'abord merci pour votre aide... Je vais faire les manip demandées et post la suite ....
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
Re,

ok ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
claude-78
 
en fait le message est le suivant :


ATTENTION! Vous devez mettre à jour votre Media Player Immédiatement!

le texte est dans un rectangle gris ....
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
1) désinstaller Spybot & SUPERAntiSpyware ça serve a rien Pour ton info:
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/

2) poste moi le rapport de Malwarebytes et adwcleaner
pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

3) et fais le scan avec ZHPDiag stp
0
claude-78
 
pour complément d'info, je suis sorti de Firefox sans cliquer sur le message
demandant de faire la mise à jour... mais c'est un PC familial. Ma femme dit ne pas voir cliquer non plus.... quel risque au fait ? C'est un nouveau virus ? Faut-il désactiver les mises à jour automatiques ? je viens de désinstaller Spybot
et SuperAntiSpyware et en ce moment il y a Microsoft Security Essential qui tourne 'analyse profonde). Me dire si ça ne sert à rien, dans ce cas j'annule et me lance dans ta manip ...
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
quel risque au fait ? C'est un nouveau virus ?
https://francoischarron.com/securite/fraude-et-arnaques-web/un-virus-cache-dans-une-fausse-mise-a-jour-de-flash-player/9yaaocEDuK/

arrêter l'analyse Microsoft Security Essential pour le moment ! et fais le scan ZHPDiag stp

2) poste moi le rapport de Malwarebytes et adwcleaner
pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs


0
claude-78
 
J'ai télécharger ZHPDiag avec l'adresse indiquée, puis installé par défaut et cliquer sur le parchemin : message suivant => Serveur Zebulon Indisponible.
Je valide le message, clique sur paramètres puis sur la loupe+ :
message suivant => Erreur système code 2 le fichier spécifié est introuvable...
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
ça fait 3 fois que je demande de me poster les rapport de =>
2) poste moi le rapport de Malwarebytes et adwcleaner
pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logss


Erreur Système. Code:-2."

Generalement ce type d'alerte signifie qu'un fichier spécifié est introuvable.

Supprimes Zhpdiag et réinstalles le en suivant la procédure de mon 1er message.

Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
0
claude-78
 
OK, malwarebytes en cours et adwcleaner fait. je te poste ça quand malwarebytes à fini. Je recharge et réinstalle ZHPDiag....
0
claude-78
 
Voila le rapport malware

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.15.05

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18813
claude :: PC-MAISON [administrateur]

16/02/2014 11:20:57
MBAM-log-2014-02-16 (11-41-32).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra |

Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 380097
Temps écoulé: 17 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 9
HKCR\Typelib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F} (PUP.Optional.GetNow.A) -> Aucune action

effectuée.
HKCR\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967} (PUP.Optional.GetNow.A) -> Aucune action

effectuée.
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Aucune action

effectuée.
HKCR\CLSID\{99B0A8F9-FBEB-282D-7D60-EC97CBAA0F17} (PUP.Optional.MultiPlug.A) -> Aucune action

effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{99B0A8F9-FBEB-282D-7D60-EC97CBAA0F17}

(PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
HKCR\CLSID\{0071F2F4-E8BD-3661-1032-21F458732660} (PUP.Optional.MultiPlug.A) -> Aucune action

effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0071F2F4-E8BD-3661-1032-21F458732660}

(PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
HKCU\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
HKLM\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program

Files\BonanzaDeals\BonanzaDeals.crx -> Aucune action effectuée.
HKLM\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program

Files\BonanzaDeals\BonanzaDeals.crx -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 20
C:\ProgramData\RemoveeAddsTube\3H.dll (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
C:\ProgramData\TTUubbeeAdBBloCker\s3.dll (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
C:\ProgramData\YTubeAdusReMover\k06xsm1.dll (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
C:\ProgramData\AdRReamoveRRUTubee\Yk8Bz.dll (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
C:\$RECYCLE.BIN\S-1-5-21-2250158150-3955379256-2030876815-1000\$R67YDSY\SearchGuardPlus.exe

(PUP.Fbsearch) -> Aucune action effectuée.
C:\Users\spilnear\AppData\Local\Temp\Low\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\SearchGuardPlus.exe

(PUP.Fbsearch) -> Aucune action effectuée.
C:\Users\spilnear\AppData\Local\Temp\Low\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\update.exe

(PUP.Optional.Fbsearch) -> Aucune action effectuée.
C:\Users\claude\Downloads\iLividSetup-r197-n-bc.exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
C:\Users\claude\Downloads\iLividSetup-r394-n-bc.exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
C:\Users\claude\Downloads\SoftonicDownloader_pour_doubles-finder.exe (PUP.Optional.Softonic.A) ->

Aucune action effectuée.
C:\Users\claude\Downloads\SoftonicDownloader_pour_fotoprix-photolivre.exe (PUP.Optional.Softonic.A)

-> Aucune action effectuée.
C:\Users\claude\Downloads\SoftonicDownloader_pour_free-video-to-mp3-converter.exe

(PUP.Optional.Softonic.A) -> Aucune action effectuée.
C:\Users\claude\Downloads\SoftonicDownloader_pour_idphotostudio-portable.exe

(PUP.Optional.Softonic.A) -> Aucune action effectuée.
C:\Users\claude\Downloads\SoftonicDownloader_pour_photo-calendar-creator.exe

(PUP.Optional.Softonic.A) -> Aucune action effectuée.
C:\Users\claude\Downloads\SuperMp3Download-4.9.4.2.Setup.exe (PUP.Optional.Conduit.A) -> Aucune

action effectuée.
C:\Users\fany\Downloads\iLividSetupV1.exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
C:\Users\monique\Downloads\FileConverter_1.5.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\monique\Downloads\iLividSetup-r706-n-bf.exe (PUP.Optional.Bandoo) -> Aucune action

effectuée.
C:\Windows\Launcher.exe (PUP.Optional.Simplytech) -> Aucune action effectuée.
C:\Users\claude\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Aucune action

effectuée.

(fin)



et celui de adwcleaner

# AdwCleaner v3.018 - Rapport créé le 16/02/2014 à 11:45:37
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : claude - PC-MAISON
# Exécuté depuis : C:\Users\claude\Desktop\System\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Présent : C:\Windows\System32\Tasks\Browser Updater
Fichier Présent : C:\Windows\System32\Tasks\ProtectedSearch

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v0.0.0.0


-\\ Mozilla Firefox v27.0 (fr)

[ Fichier : C:\Users\spilnear\AppData\Roaming\Mozilla\Firefox\Profiles\x3upw4mg.default\prefs.js ]


[ Fichier : C:\Users\claude\AppData\Roaming\Mozilla\Firefox\Profiles\i3zqsk7w.default\prefs.js ]

Ligne Trouvée : user_pref("extensions.4qKq.scode", "(function(){try{var

url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>

-1||url.match(/ressbar.com[^f]+fid=65017/)||[...]
Ligne Trouvée : user_pref("extensions.9YxwZUpCk.scode", "(function(){try{var

url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>

-1||url.match(/ressbar.com[^f]+fid=6501[...]
Ligne Trouvée : user_pref("extensions.BQ_dENW.scode", "(function(){try{var

url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>

-1||url.match(/ressbar.com[^f]+fid=65017/[...]
Ligne Trouvée : user_pref("extensions.ewFN.scode", "(function(){try{var

url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>

-1||url.match(/ressbar.com[^f]+fid=65017/)||[...]

[ Fichier : C:\Users\monique\AppData\Roaming\Mozilla\Firefox\Profiles\168cvya5.default\prefs.js ]


[ Fichier : C:\Users\fany\AppData\Roaming\Mozilla\Firefox\Profiles\6drx2srm.default\prefs.js ]


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\claude\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\monique\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\fany\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [53627 octets] - [18/01/2014 18:23:21]
AdwCleaner[R10].txt - [2375 octets] - [16/02/2014 11:45:37]
AdwCleaner[R1].txt - [1804 octets] - [18/01/2014 18:32:16]
AdwCleaner[R2].txt - [1744 octets] - [20/01/2014 00:12:44]
AdwCleaner[R3].txt - [2471 octets] - [30/01/2014 14:55:32]
AdwCleaner[R4].txt - [2091 octets] - [02/02/2014 15:25:32]
AdwCleaner[R5].txt - [2934 octets] - [06/02/2014 11:21:44]
AdwCleaner[R6].txt - [3054 octets] - [12/02/2014 15:51:43]
AdwCleaner[R7].txt - [6348 octets] - [14/02/2014 21:00:48]
AdwCleaner[R8].txt - [3296 octets] - [15/02/2014 18:48:46]
AdwCleaner[R9].txt - [3356 octets] - [16/02/2014 11:19:12]
AdwCleaner[S0].txt - [49960 octets] - [18/01/2014 18:25:03]
AdwCleaner[S1].txt - [2564 octets] - [30/01/2014 15:12:47]
AdwCleaner[S2].txt - [2156 octets] - [02/02/2014 15:26:38]
AdwCleaner[S3].txt - [3005 octets] - [06/02/2014 11:23:21]
AdwCleaner[S4].txt - [3125 octets] - [12/02/2014 15:53:50]
AdwCleaner[S5].txt - [3245 octets] - [15/02/2014 16:59:57]

########## EOF - C:\AdwCleaner\AdwCleaner[R10].txt - [3337 octets] ##########


Merci de ta patience ...
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
pour Malwarebytes=> Toute la sélection n'a pas été supprimée.
Tu reprends donc et tu coche bien tout.

Poste moi ensuite ce rapport

Merci

pour AdwCleaner => Clique sur le bouton Nettoyer et poste moi le rapport stp.
0
claude-78
 
OK, je refais la manip et repost.... bon appétit
0
claude-78
 
Voilà les nouveau rapports après désinfection : Malwarebytes

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.15.05

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18813
claude :: PC-MAISON [administrateur]

16/02/2014 12:25:48
mbam-log-2014-02-16 (12-25-48).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 379689
Temps écoulé: 14 minute(s), 27 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 13
HKCR\Typelib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F} (PUP.Optional.GetNow.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967} (PUP.Optional.GetNow.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{99B0A8F9-FBEB-282D-7D60-EC97CBAA0F17} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{99B0A8F9-FBEB-282D-7D60-EC97CBAA0F17} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{0071F2F4-E8BD-3661-1032-21F458732660} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0071F2F4-E8BD-3661-1032-21F458732660} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{6D24146B-C3AE-88EE-770D-67958BACF5AF} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{6D24146B-C3AE-88EE-770D-67958BACF5AF} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6D24146B-C3AE-88EE-770D-67958BACF5AF} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A3FC46A0-9B62-0EF3-B475-743B3A2762B1} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program Files\BonanzaDeals\BonanzaDeals.crx -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program Files\BonanzaDeals\BonanzaDeals.crx -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 22
C:\ProgramData\RemoveeAddsTube\3H.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\TTUubbeeAdBBloCker\s3.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\YTubeAdusReMover\k06xsm1.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\AdRReamoveRRUTubee\Yk8Bz.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BBitSaver\0.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BBitSaver\0.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-2250158150-3955379256-2030876815-1000\$R67YDSY\SearchGuardPlus.exe (PUP.Fbsearch) -> Mis en quarantaine et supprimé avec succès.
C:\Users\spilnear\AppData\Local\Temp\Low\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\SearchGuardPlus.exe (PUP.Fbsearch) -> Mis en quarantaine et supprimé avec succès.
C:\Users\spilnear\AppData\Local\Temp\Low\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\update.exe (PUP.Optional.Fbsearch) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\iLividSetup-r197-n-bc.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\iLividSetup-r394-n-bc.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\SoftonicDownloader_pour_doubles-finder.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\SoftonicDownloader_pour_fotoprix-photolivre.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\SoftonicDownloader_pour_free-video-to-mp3-converter.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\SoftonicDownloader_pour_idphotostudio-portable.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\SoftonicDownloader_pour_photo-calendar-creator.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\SuperMp3Download-4.9.4.2.Setup.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fany\Downloads\iLividSetupV1.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\monique\Downloads\FileConverter_1.5.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\monique\Downloads\iLividSetup-r706-n-bf.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Launcher.exe (PUP.Optional.Simplytech) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Mis en quarantaine et supprimé avec succès.

(fin)


celui de Adwcleaner

# AdwCleaner v3.018 - Rapport créé le 16/02/2014 à 12:15:55
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : claude - PC-MAISON
# Exécuté depuis : C:\Users\claude\Desktop\System\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Windows\System32\Tasks\Browser Updater
Fichier Supprimé : C:\Windows\System32\Tasks\ProtectedSearch

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v0.0.0.0


-\\ Mozilla Firefox v27.0 (fr)

[ Fichier : C:\Users\spilnear\AppData\Roaming\Mozilla\Firefox\Profiles\x3upw4mg.default\prefs.js ]


[ Fichier : C:\Users\claude\AppData\Roaming\Mozilla\Firefox\Profiles\i3zqsk7w.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.4qKq.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.com[^f]+fid=65017/)||[...]
Ligne Supprimée : user_pref("extensions.9YxwZUpCk.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.com[^f]+fid=6501[...]
Ligne Supprimée : user_pref("extensions.BQ_dENW.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.com[^f]+fid=65017/[...]
Ligne Supprimée : user_pref("extensions.ewFN.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.com[^f]+fid=65017/)||[...]

[ Fichier : C:\Users\monique\AppData\Roaming\Mozilla\Firefox\Profiles\168cvya5.default\prefs.js ]


[ Fichier : C:\Users\fany\AppData\Roaming\Mozilla\Firefox\Profiles\6drx2srm.default\prefs.js ]


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\claude\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\monique\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\fany\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [53627 octets] - [18/01/2014 18:23:21]
AdwCleaner[R10].txt - [3418 octets] - [16/02/2014 11:45:37]
AdwCleaner[R1].txt - [1804 octets] - [18/01/2014 18:32:16]
AdwCleaner[R2].txt - [1744 octets] - [20/01/2014 00:12:44]
AdwCleaner[R3].txt - [2471 octets] - [30/01/2014 14:55:32]
AdwCleaner[R4].txt - [2091 octets] - [02/02/2014 15:25:32]
AdwCleaner[R5].txt - [2934 octets] - [06/02/2014 11:21:44]
AdwCleaner[R6].txt - [3054 octets] - [12/02/2014 15:51:43]
AdwCleaner[R7].txt - [6348 octets] - [14/02/2014 21:00:48]
AdwCleaner[R8].txt - [3296 octets] - [15/02/2014 18:48:46]
AdwCleaner[R9].txt - [6773 octets] - [16/02/2014 11:19:12]
AdwCleaner[S0].txt - [49960 octets] - [18/01/2014 18:25:03]
AdwCleaner[S1].txt - [2564 octets] - [30/01/2014 15:12:47]
AdwCleaner[S2].txt - [2156 octets] - [02/02/2014 15:26:38]
AdwCleaner[S3].txt - [3005 octets] - [06/02/2014 11:23:21]
AdwCleaner[S4].txt - [3125 octets] - [12/02/2014 15:53:50]
AdwCleaner[S5].txt - [3245 octets] - [15/02/2014 16:59:57]
AdwCleaner[S6].txt - [3348 octets] - [16/02/2014 12:15:55]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [3408 octets] ##########


j'essaie de nouveau ZHPDiag... merci encore
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
ok essais scan ZHPDiag. ;)
0
claude-78
 
rien à faire j'ai télécharger et réinstaller 3 fois ZHPDiag.

A l'installation il boucle sur "Télécharger la version 2014.2.14.14"

si je répond "oui" il rechargeZHPDiag et on recommence

si je répond non et clique sur Loupe+

Erreur système Code 2 : le fichier spécifié est introuvable

Note : tout se passe bien à l'installation (une fenêtre très fugace s'ouvre au début de l'installation mais beaucoup trop rapide pour lire quoique ce soit)

il n'existe pas un autre outil de diag à tout hasard ??

désolé ....
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
ok on va changer de outils fais ceci => OTL Scan Héberge les rapports OTL.txt et Extras.txt sur => ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le => ici=>http://pjjoint.malekal.com/

Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
0
claude78
 
Ok, merci. OTL scan en cours....

j'ai repassé Malwarebyte (analyse rapide), résultat : pas d'infection
0
claude78
 
Oups ! je viens de m'apercevoir que j'ai cliquer sur Analyse et pas sur Analyse rapide ... c'est donc bien plus long !! J'arrête et relance une analyse rapide ?
0