Pub intempestive

Résolu
Bonjour,

Je me suis fais avoir comme un bleu, en voulant télécharger apple application support, je suis allé sur un mauvais site, mon antivirus m'a averti attention danger, mais trop tard car j'ai de la pub qui vient quand j'ouvre internet

si vous pouvez m'aider a me débarrasser de ce problème, je vous remercie

35 réponses

Résumé de la discussion

La discussion porte sur une infection publicitaire après avoir téléchargé un faux Apple Application Support et reçu un avertissement antivirus, entraînant l'apparition de publicités lors de l'ouverture d'Internet. Plusieurs participants proposent des outils de nettoyage et des procédures de suppression, notamment RogueKiller, DelFix, OTL, ZHPDiag et AdwCleaner, avec des étapes telles que l'exécution des programmes, le redémarrage, et l'analyse des résultats. D'autres réponses insistent pour éviter les téléchargements douteux à l'avenir et recommandent de vérifier les paramètres de sécurité, comme l'UAC, et de passer en revue les extensions et les paramètres des navigateurs.

Bobot (l’IA à votre service)
  1. Bonjour,

    merci de ton aide , voici le rapport
    # AdwCleaner v3.019 - Rapport créé le 23/02/2014 à 16:51:50
    # Mis à jour le 17/02/2014 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : michel - 4CHEVAUX-366ACE
    # Exécuté depuis : D:\Documents and Settings\michel\Mes documents\Téléchargements\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : D:\Program Files\Mysearchdial
    Dossier Supprimé : D:\Documents and Settings\michel\Application Data\Mysearchdial
    Dossier Supprimé : D:\Documents and Settings\michel\Application Data\Mozilla\Firefox\Profiles\0d47tj4q.default\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
    Dossier Supprimé : D:\Documents and Settings\michel\Application Data\Mozilla\Firefox\Profiles\0d47tj4q.default\Extensions\ffxtlbr@mysearchdial.com
    Fichier Supprimé : D:\Documents and Settings\michel\Bureau\MySearchDial.url
    Fichier Supprimé : D:\Documents and Settings\michel\Application Data\Mozilla\Firefox\Profiles\0d47tj4q.default\searchplugins\Mysearchdial.xml
    Fichier Supprimé : D:\Documents and Settings\michel\Application Data\Mozilla\Firefox\Profiles\0d47tj4q.default\user.js

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}]
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\mysearchdial
    Clé Supprimée : HKCU\Software\mysearchdial.com
    Clé Supprimée : HKLM\Software\InstallCore
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.18702

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

    -\\ Mozilla Firefox v27.0.1 (fr)

    [ Fichier : D:\Documents and Settings\michel\Application Data\Mozilla\Firefox\Profiles\0d47tj4q.default\prefs.js ]

    Ligne Supprimée : user_pref("CT2724386.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
    Ligne Supprimée : user_pref("browser.search.order.1", "Mysearchdial");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
    Ligne Supprimée : user_pref("extensions.enabledAddons", "%7B4D9AE42B-F4C0-40e6-AEDB-4EC6E42B77AF%7D:1.2.3.1,%7B42e50651-9669-456e-9081-d5a836274274%7D:1.0.0,%7Bad9a41d2-9a49-4fa6-a79e-71a0785364c8%7D:9.5.3,ffxtlbr%40my[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 2);
    Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "aw0202ff");
    Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
    Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtC0DyCtDtAtByEyCtA0ByCtDtA0BtN0D0Tzu0SyBzzyDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R");
    Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR");
    Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "2129289999");
    Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
    Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "176A03317560D327E48E3438C778569F");
    Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=aw0202ff&cd=2XzuyEtN2Y1L1QzutDtDtC0DyCtDtAtByEyCtA0ByCtDtA0BtN0D0Tzu0SyBzzyDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBt[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.id", "001D6032463B603B");
    Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16124");
    Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "");
    Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=aw0202ff&cd=2XzuyEtN2Y1L1QzutDtDtC0DyCtDtAtByEyCtA0ByCtDtA0BtN0D0Tzu0SyBzzyDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAt[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.21.016:30:53");
    Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=aw0202ff&cd=2XzuyEtN2Y1L1QzutDtDtC0DyCtDtAtByEyCtA0ByCtDtA0BtN0D0Tzu0SyBzzyDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1Czut[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
    Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
    Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
    Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "none");
    Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
    Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=aw0202ff&cd=2XzuyEtN2Y1L1QzutDtDtC0DyCtDtAtByEyCtA0ByCtDtA0BtN0D0Tzu0SyBzzyDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1Cz[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
    Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.016:30:53");

    *************************

    AdwCleaner[R0].txt - [9482 octets] - [23/02/2014 16:50:39]
    AdwCleaner[S0].txt - [8981 octets] - [23/02/2014 16:51:50]

    ########## EOF - D:\AdwCleaner\AdwCleaner[S0].txt - [9041 octets] ##########
    0
    1. Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      - Lance-le
      - Clique sur l'onglet "mise à jour"
      - Clique ensuite sur " Rechercher des mises à jour"
      - Va dans l'onglet "Paramètres"
      - Va dans le sous-onglet "Paramètres d'examen"
      - Choisis pour les lignes Action pour[...](PUP) et Action pour[...](PUM) Afficher dans les résultats, pré-coché pour supression
      - Retourne dans l'onglet "Recherche"
      - Sélectionne " Exécuter un examen complet"
      - Clique sur "Rechercher"
      - Attends la fin de l'analyse
      - Une fois l'analyse terminée, clique sur "afficher les résultats"
      - Coche tous les éléments détectés
      - Enfin, clique sur "supprimer la sélection"
      - L'ordinateur devrait ensuite redémarrer

      Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet "Rapports/Logs",
      ouvre le rapport le plus récent et copie tout ce qu'il contient dans ton prochain message.
      0
      1. Bonjour

        voici le rapport :
        Malwarebytes Anti-Malware 1.75.0.1300
        www.malwarebytes.org

        Version de la base de données: v2014.02.23.05

        Windows XP Service Pack 3 x86 NTFS
        Internet Explorer 8.0.6001.18702
        michel :: 4CHEVAUX-366ACE [administrateur]

        23/02/2014 17:04:08
        mbam-log-2014-02-23 (17-04-08).txt

        Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 307414
        Temps écoulé: 42 minute(s), 49 seconde(s)

        Processus mémoire détecté(s): 1
        D:\Program Files\FindRight\updateFindRight.exe (PUP.Optional.FindRight.A) -> 1340 -> Suppression au redémarrage.

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 9
        HKLM\SYSTEM\CurrentControlSet\Services\Update FindRight (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{2c774641-5504-46a8-b63f-6715ae3fe376} (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\TypeLib\{c638abe2-47da-4351-b170-e6a673d25ca3} (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\Interface\{4CCADDA1-60AD-48AA-97C2-FA892D2499FB} (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2C774641-5504-46A8-B63F-6715AE3FE376} (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\Typelib\{FBC322D5-407E-4854-8C0B-555B951FD8E3} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\Software\FindRight (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\Software\FindRight (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 1
        D:\Program Files\FindRight (PUP.Optional.FindRight.A) -> Suppression au redémarrage.

        Fichier(s) détecté(s): 20
        D:\Program Files\FindRight\updateFindRight.exe (PUP.Optional.FindRight.A) -> Suppression au redémarrage.
        D:\Program Files\FindRight\FindRightBHO.dll (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
        D:\AdwCleaner\Quarantine\D\Program Files\Mysearchdial\1.8.21.0\mysearchdialApp.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        D:\AdwCleaner\Quarantine\D\Program Files\Mysearchdial\1.8.21.0\mysearchdialEng.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        D:\AdwCleaner\Quarantine\D\Program Files\Mysearchdial\1.8.21.0\mysearchdialsrv.exe.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        D:\AdwCleaner\Quarantine\D\Program Files\Mysearchdial\1.8.21.0\mysearchdialTlbr.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        D:\AdwCleaner\Quarantine\D\Program Files\Mysearchdial\1.8.21.0\bh\mysearchdial.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        D:\Documents and Settings\michel\Local Settings\Temp\Mysearchdial.exe.730484 (PUP.Optional.MySpeedDial.A) -> Mis en quarantaine et supprimé avec succès.
        D:\Documents and Settings\michel\Local Settings\Temp\ICReinstall_apple-application-support.exe (PUP.Optional.Installcore) -> Mis en quarantaine et supprimé avec succès.
        D:\Documents and Settings\michel\Local Settings\Temp\is2036094744\653393_stp\FindRightSetup.exe (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
        D:\Documents and Settings\michel\Local Settings\Temporary Internet Files\Content.IE5\KWV8HS2L\Setup[1].exe (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
        D:\Documents and Settings\michel\Mes documents\Téléchargements\CreativeCloudSet-Up.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
        D:\Documents and Settings\michel\Mes documents\Téléchargements\iLividSetup-r542-n-bf.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
        D:\Documents and Settings\michel\Mes documents\Téléchargements\Setup.exe (PUP.Optional.OptimumInstaller.A) -> Mis en quarantaine et supprimé avec succès.
        D:\Documents and Settings\michel\Mes documents\Téléchargements\apple-application-support.exe (PUP.Optional.Installcore) -> Mis en quarantaine et supprimé avec succès.
        D:\System Volume Information\_restore{A6DE2990-805D-4681-AA02-18DD07E859CF}\RP664\A0191755.exe (PUP.Optional.Sambreel.A) -> Mis en quarantaine et supprimé avec succès.
        D:\Program Files\FindRight\FindRight.ico (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
        D:\Program Files\FindRight\7za.exe (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
        D:\Program Files\FindRight\error (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
        D:\Program Files\FindRight\updateFindRight.InstallState (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.

        (fin)
        0
        1. - Télécharge ZHPDiag : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhp+idag&cur=1&url=%2F
          - Lance-le (icone avec un parchemin)
          - Clique sur "Configurer"
          - Clique sur la loupe avec un +
          - Attends la fin de l'analyse
          - Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
          - Rends-toi sur ce site : https://www.cjoint.com/
          - Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
          - Dans le type de diffusion choisis "Privée"
          - Dans le champ "Pour quelle durée" choisis 4 jours
          - Remplis ensuite la suite du formulaire
          - Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
          0
          1. ça fait 10 fois que je relance ZHPdiag, arrvé a 80% il bug et plus rien n'avance

            as tu une autre solution

            Merci
            0
            1. Et si tu le lances en tant qu'administrateur ?
              0
          2. Bonjour,
            depuis hier soir j'ai tout essayé pour relancer ZHPdiag, le scan commence, il monte à 93% et d'un seul coup il descend à 80%(master Boot Record(MBRCheck) et ça bug complet

            j'ai essayé en tant qu'administrateur, en mode sans echec, toujours pareil!!
            voilà donc je suis bloqué
            0
            1. merci de votre aide
              0
            2. Re,

              Relance ZHPDiag, clique sur Configurer, dans l'onglet en bas à droite clique sur Accéder aux options et cherche et décoche la ligne O80.

              Ensuite essaye de relancer une analyse
              0
          3. Bonjour,

            toujours pareil, le scan monte à 94 % et il redescend à 80% et tout bug!!!
            0
            1. Est-ce que tu sais à quel moment il plante (nom du fichier qui le fait planter) ?
              0
          4. j'ai lancé le scan, ça va trop vite quand il revient a 80 % j'ai pas le temps de lire ou ça coince
            0
            1. Quel mode sans échec as-tu essayé ?
              0
          5. Les 2

            sans echec seul
            sans echec avec prise en charge
            0
          6. Bien téléchargé,
            quand je fais executer, une fenetre noire apparait pendant 1 seconde et puis plus rien
            j'ai essayé plusieurs fois ?????
            0
            1. Et en tant qu'administrateur ?
              0
          7. pareil
            0
            1. Essaye en mode sans échec ...
              0
          8. Non ça ne marche pas !!
            0
            1. Ok, essaye de le renommer en winlogon.exe
              0
          9. toujours pareil
            0
            1. Je dois arrêter pour ce soir, je serais devant l'ordi demain vers 17 heures

              merci encore
              0
            2. Essaye de refaire un examen complet MalwareByes
              0
            3. D'accord !

              A demain ;)
              0
          10. Bonjour,

            le rapport malware
            Malwarebytes Anti-Malware 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2014.02.23.05

            Windows XP Service Pack 3 x86 NTFS
            Internet Explorer 8.0.6001.18702
            michel :: 4CHEVAUX-366ACE [administrateur]

            25/02/2014 06:48:22
            mbam-log-2014-02-25 (06-48-22).txt

            Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 340899
            Temps écoulé: 36 minute(s), 44 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            (fin)

            merci de ton aide
            0
            1. si ça peut aider
              quand j'ai ouvert comment ça marche, il est apparu

              avast a bloqué : URL: http://xdh72.newxads.com/?S1 infection URL: Mal et
              //:a.srmedia.net/a?url
              0
            2. Essaye de repasser AdwCleaner
              0
          11. Bonjour

            c'est fait
            0
            1. Re,

              As-tu le rapport ?
              0
          12. le rapport:

            # AdwCleaner v3.019 - Rapport créé le 26/02/2014 à 13:36:26
            # Mis à jour le 17/02/2014 par Xplode
            # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
            # Nom d'utilisateur : michel - 4CHEVAUX-366ACE
            # Exécuté depuis : D:\Documents and Settings\michel\Mes documents\Téléchargements\adwcleaner(2).exe
            # Option : Nettoyer

            ***** [ Services ] *****

            ***** [ Fichiers / Dossiers ] *****

            ***** [ Raccourcis ] *****

            ***** [ Registre ] *****

            ***** [ Navigateurs ] *****

            -\\ Internet Explorer v8.0.6001.18702

            -\\ Mozilla Firefox v27.0.1 (fr)

            [ Fichier : D:\Documents and Settings\michel\Application Data\Mozilla\Firefox\Profiles\0d47tj4q.default\prefs.js ]

            -\\ Google Chrome v

            [ Fichier : D:\Documents and Settings\michel\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

            *************************

            AdwCleaner[R0].txt - [9482 octets] - [23/02/2014 16:50:39]
            AdwCleaner[R1].txt - [1264 octets] - [25/02/2014 18:30:40]
            AdwCleaner[R2].txt - [1268 octets] - [26/02/2014 13:35:47]
            AdwCleaner[S0].txt - [9121 octets] - [23/02/2014 16:51:50]
            AdwCleaner[S1].txt - [1327 octets] - [25/02/2014 18:31:27]
            AdwCleaner[S2].txt - [1189 octets] - [26/02/2014 13:36:26]

            ########## EOF - D:\AdwCleaner\AdwCleaner[S2].txt - [1249 octets] ##########
            0
            1. As-tu un autre ordinateur à ta disposition ?
              0
          13. oui , j'ai un pc
            0
            1. Ok parfait !

              A faire sur ton autre pc :
              - Télécharge RogueKiller
              - Enregistre-le sur une clé USB
              - Renomme-le en winlogon

              Sur le PC posant problème :
              - Démarre le en mode sans échec (sans réseau)
              - Insère la clé USB
              - Essaye de lancer RogueKiller
              0
          14. Contributeur sécurité
            Hello

            Tout bête pour zhpdiag

            Désactiver temporairement avast ;)
            0
            • 1
            • 2