La galère des fenêtres intempestives...

m-y Messages postés 8 Statut Membre -  
 Utilisateur anonyme -
Bonsoir,
Au début, Firefox fonctionnait bien... Mais depuis quelques semaines, des fenêtres / onglets s'ouvrent, tantôt pour m'inviter à télécharger tel codec ou tel mise à jour logiciel (par exemple de firefox... or, en vérifiant ma version dans "à propos de firefox", je lis que ma version est bien à jour)... Bref, galère. J'imagine que c'est une histoire de virus malgré l'anti-virus, ou adware, ou quelque chose d'envahissant de ce genre...

J'ai téléchargé HijackThis et Adwcleaner, mais une fois face au compte-rendu du scan, difficile de comprendre ce que je dois garder ou éliminer...

Je vois par exemple de nombreuses lignes qui commencent par HKLM\... ou HKCU\ (ou HKLM64 / HKCU64) : c'est quoi ? c'est normal ?

il y a des lignes : AppData\Roaming\Mozilla\Firefox\Profiles\es0k9im3.default\Extensions\... : je dois m'y intéresser ?

J'en vois toute une liste qui se terminent par svchost.exe (ou ezSharedSvcHost.exe) : à supprimer ?

J'ai aussi plusieurs lignes se terminant par (file missing),
par exemple O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
Quelqu'un peut "traduire" ce que je dois en faire ?

Avec Adwcleaner, j'ai notamment :
[ Fichier : C:\Users\Pro\AppData\Roaming\Mozilla\Firefox\Profiles\et8auyaw.default\prefs.js ]

Ligne Trouvée : user_pref("aol_toolbar.default.homepage.check", false);
Ligne Trouvée : user_pref("aol_toolbar.default.search.check", false);
Ligne Trouvée : user_pref("extensions.8QgL.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.c[...]
Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Ligne Trouvée : user_pref("extensions.XAiw2AEs.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressb[...]
Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Ligne Trouvée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Ligne Trouvée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.enable", "");
Vous pouvez me "traduire" ce que j'en fais ?

Merci d'avance pour vos conseils avisés...

15 réponses

  1. Utilisateur anonyme
     
    bonjour,

    copie et colle le rapport d'Adwcleaner sur ton prochain message !

    0
  2. m-y Messages postés 8 Statut Membre
     
    Bonsoir Electricien 69

    voici le rapport :

    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:\Users\marie-yvonne\AppData\Local\Google\Chrome\User Data\Default\Extensions\cknkgjodcoppdajhdnialnohjaanfiil
    Dossier Présent : C:\Users\marie-yvonne\AppData\Roaming\Mozilla\Firefox\Profiles\es0k9im3.default\Extensions\eyeyooa@oyavxwyky.org
    Dossier Présent : C:\Users\marie-yvonne\AppData\Roaming\Mozilla\Firefox\Profiles\es0k9im3.default\Extensions\eyeyooa@oyavxwyky.org
    Dossier Présent : C:\Users\marie-yvonne\AppData\Roaming\Mozilla\Firefox\Profiles\es0k9im3.default\Extensions\keyi9whtm@uae-yggrkv.edu
    Dossier Présent : C:\Users\marie-yvonne\AppData\Roaming\Mozilla\Firefox\Profiles\es0k9im3.default\Extensions\keyi9whtm@uae-yggrkv.edu
    Dossier Présent : C:\Users\Pro\AppData\Roaming\Mozilla\Firefox\Profiles\et8auyaw.default\Extensions\eyeyooa@oyavxwyky.org
    Dossier Présent : C:\Users\Pro\AppData\Roaming\Mozilla\Firefox\Profiles\et8auyaw.default\Extensions\eyeyooa@oyavxwyky.org
    Dossier Présent : C:\Users\Pro\AppData\Roaming\Mozilla\Firefox\Profiles\et8auyaw.default\Extensions\keyi9whtm@uae-yggrkv.edu
    Dossier Présent : C:\Users\Pro\AppData\Roaming\Mozilla\Firefox\Profiles\et8auyaw.default\Extensions\keyi9whtm@uae-yggrkv.edu
    Dossier Présent C:\Program Files (x86)\SaveByclick
    Dossier Présent C:\Program Files (x86)\SaveByclick
    Dossier Présent C:\ProgramData\ClickIT
    Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaveByclick
    Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaveByclick
    Dossier Présent C:\ProgramData\SaveByclick
    Dossier Présent C:\ProgramData\SaveByclick
    Dossier Présent C:\Users\ENFANTS\AppData\LocalLow\SaveByclick
    Dossier Présent C:\Users\ENFANTS\AppData\LocalLow\SaveByclick
    Dossier Présent C:\Users\ENFANTS\AppData\Roaming\pdfforge
    Dossier Présent C:\Users\marie-yvonne\AppData\LocalLow\SaveByclick
    Dossier Présent C:\Users\marie-yvonne\AppData\LocalLow\SaveByclick
    Dossier Présent C:\Users\marie-yvonne\AppData\Roaming\OpenCandy
    Dossier Présent C:\Users\marie-yvonne\AppData\Roaming\pdfforge

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Présente : HKCU\Software\AppDataLow\SProtector
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{377BDB7D-96B3-3D00-56E4-0CB992065113}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{377BDB7D-96B3-3D00-56E4-0CB992065113}
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
    Clé Présente : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Présente : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Présente : HKLM\Software\caphyon
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{377BDB7D-96B3-3D00-56E4-0CB992065113}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
    Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SaveByClick_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SaveByClick_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{26B5A6D1-1F75-3B59-5825-E4D4CAE3445D}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{26B5A6D1-1F75-3B59-5825-E4D4CAE3445D}
    Clé Présente : HKLM\Software\SP Global
    Clé Présente : HKLM\Software\SProtector
    Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16518

    -\\ Mozilla Firefox v27.0.1 (fr)

    [ Fichier : C:\Users\marie-yvonne\AppData\Roaming\Mozilla\Firefox\Profiles\es0k9im3.default\prefs.js ]

    Ligne Trouvée : user_pref("aol_toolbar.default.homepage.check", false);
    Ligne Trouvée : user_pref("aol_toolbar.default.search.check", false);
    Ligne Trouvée : user_pref("extensions.8QgL.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"sumoro[...]
    Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
    Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
    Ligne Trouvée : user_pref("extensions.XAiw2AEs.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"su[...]
    Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
    Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
    Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
    Ligne Trouvée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
    Ligne Trouvée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
    Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
    Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
    Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.enable", "");

    [ Fichier : C:\Users\Pro\AppData\Roaming\Mozilla\Firefox\Profiles\et8auyaw.default\prefs.js ]

    Ligne Trouvée : user_pref("aol_toolbar.default.homepage.check", false);
    Ligne Trouvée : user_pref("aol_toolbar.default.search.check", false);
    Ligne Trouvée : user_pref("extensions.8QgL.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.c[...]
    Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
    Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
    Ligne Trouvée : user_pref("extensions.XAiw2AEs.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressb[...]
    Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
    Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
    Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
    Ligne Trouvée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
    Ligne Trouvée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
    Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
    Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
    Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.enable", "");

    -\\ Google Chrome v31.0.1650.63

    [ Fichier : C:\Users\marie-yvonne\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    [ Fichier : C:\Users\ENFANTS\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    [ Fichier : C:\Users\Pro\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [9803 octets] - [28/02/2014 20:41:51]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [9863 octets] ##########
    0
  3. Utilisateur anonyme
     
    bonjour,

    je ne vois pas l'entête de ton rapport !

    est ce que tu peux le mettre entier !

    0
  4. m-y Messages postés 8 Statut Membre
     
    # AdwCleaner v3.020 - Rapport créé le 28/02/2014 à 20:41:51
    # Mis à jour le 27/02/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : m...
    # Exécuté depuis : C:\nettoyage de l'ordinateur adware cleaner\adwcleaner.exe
    # Option : Scanner
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    ok,

    relance ADWC, clique sur nettoyer,

    poste son rapport entièrement sur ton prochain message

    0
  7. m-y Messages postés 8 Statut Membre
     
    # AdwCleaner v3.020 - Rapport créé le 01/03/2014 à 21:13:13
    # Mis à jour le 27/02/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : m...
    # Exécuté depuis : C:\nettoyage de l'ordinateur adware cleaner\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\ClickIT
    Dossier Supprimé : C:\ProgramData\SaveByclick
    /!\ Non Supprimé ( Junction ) : C:\ProgramData\SaveByclick
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaveByclick
    Dossier Supprimé : C:\Program Files (x86)\SaveByclick
    Dossier Supprimé : C:\Users\marie-yvonne\AppData\LocalLow\SaveByclick
    Dossier Supprimé : C:\Users\marie-yvonne\AppData\Roaming\OpenCandy
    Dossier Supprimé : C:\Users\marie-yvonne\AppData\Roaming\pdfforge
    Dossier Supprimé : C:\Users\ENFANTS\AppData\LocalLow\SaveByclick
    Dossier Supprimé : C:\Users\ENFANTS\AppData\Roaming\pdfforge
    Dossier Supprimé : C:\Users\marie-yvonne\AppData\Roaming\Mozilla\Firefox\Profiles\es0k9im3.default\Extensions\eyeyooa@oyavxwyky.org
    Dossier Supprimé : C:\Users\Pro\AppData\Roaming\Mozilla\Firefox\Profiles\et8auyaw.default\Extensions\eyeyooa@oyavxwyky.org
    Dossier Supprimé : C:\Users\marie-yvonne\AppData\Roaming\Mozilla\Firefox\Profiles\es0k9im3.default\Extensions\keyi9whtm@uae-yggrkv.edu
    Dossier Supprimé : C:\Users\Pro\AppData\Roaming\Mozilla\Firefox\Profiles\et8auyaw.default\Extensions\keyi9whtm@uae-yggrkv.edu
    Dossier Supprimé : C:\Users\marie-yvonne\AppData\Local\Google\Chrome\User Data\Default\Extensions\cknkgjodcoppdajhdnialnohjaanfiil

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SaveByClick_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SaveByClick_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{377BDB7D-96B3-3D00-56E4-0CB992065113}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{377BDB7D-96B3-3D00-56E4-0CB992065113}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{377BDB7D-96B3-3D00-56E4-0CB992065113}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
    Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKCU\Software\AppDataLow\SProtector
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\Software\caphyon
    Clé Supprimée : HKLM\Software\SP Global
    Clé Supprimée : HKLM\Software\SProtector
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{26B5A6D1-1F75-3B59-5825-E4D4CAE3445D}

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16518

    -\\ Mozilla Firefox v27.0.1 (fr)

    [ Fichier : C:\Users\marie-yvonne\AppData\Roaming\Mozilla\Firefox\Profiles\es0k9im3.default\prefs.js ]

    Ligne Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
    Ligne Supprimée : user_pref("aol_toolbar.default.search.check", false);
    Ligne Supprimée : user_pref("extensions.8QgL.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"sumoro[...]
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
    Ligne Supprimée : user_pref("extensions.XAiw2AEs.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"su[...]
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

    [ Fichier : C:\Users\Pro\AppData\Roaming\Mozilla\Firefox\Profiles\et8auyaw.default\prefs.js ]

    Ligne Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
    Ligne Supprimée : user_pref("aol_toolbar.default.search.check", false);
    Ligne Supprimée : user_pref("extensions.8QgL.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.c[...]
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
    Ligne Supprimée : user_pref("extensions.XAiw2AEs.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressb[...]
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

    -\\ Google Chrome v31.0.1650.63

    [ Fichier : C:\Users\marie-yvonne\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    [ Fichier : C:\Users\ENFANTS\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    [ Fichier : C:\Users\Pro\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [9983 octets] - [28/02/2014 20:41:51]
    AdwCleaner[R1].txt - [10043 octets] - [01/03/2014 21:10:44]
    AdwCleaner[S0].txt - [8728 octets] - [01/03/2014 21:13:13]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8788 octets] ##########
    0
  8. Utilisateur anonyme
     
    super,

    relance ADWc, clique sur désinstaller,

    * Télécharge et enregistre ZHPDiag sur ton bureau :

    http://general-changelog-team.fr/downloads/viewdownload/49-outils-de-nicolas-coolman/124-zhpdiag

    ou :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    => L'icône est sous forme de parchemin.

    * Clique sur configurer, puis sur la loupe + .

    * Laisse travailler l'outil, même s'il semble bloqué !

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur :
    https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    ou
    https://up2sha.re/
    , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    tuto zhpdiag :

    http://nicolascoolman.webs.com/tutorials.htm

    0
  9. Utilisateur anonyme
     
    installe la dernière version d'Adobe reader depuis sons ite dédié !

    désinstalle McAfee Security Scan Plus !


    * /!\ Avertissement /!\,
    * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


    * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

    Clique sur « importer »

    Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
    ---------------------------------------------------------

    Script Zhpfix
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
    O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com
    O90 - PUC: "11BC8E7AE90B8F64B9EA2B0EE1FBE715" . (.Bing Bar.) -- C:\Windows\Installer\{A7E8CB11-B09E-46F8-9BAE-B2E01EBF7E51}\icon_installer_ico
    SS - | Demand 15/09/2011 195320 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\BBSvc.exe
    SR - | Auto 13/07/2011 249648 | (BBUpdate) . (.Microsoft Corporation.) - C:\Program Files (x86)\Microsoft\BingBar\SeaPort.exe
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
    G2 - GCE: Preference [User Data\Default] [ejlkamlacmcceogohfloaokonajgppii] FFINudBesTDeaLL v.1.5 (Activé)
    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:InPrivate
    O44 - LFC:[MD5.DB8210007BE662DCB2B735BDCCD89751] - 01/03/2014 - 21:15:54 ---A- . (...) -- C:\log2.txt [0]
    EmptyPrefetch
    ShortcutFix
    Emptytemp
    EmptyClsid


    ----------------------------------------------------------
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - confirme le nettoyage
    - Héberge le rapport ZHPFIX.txt sur
    https://www.cjoint.com/
    ou
    https://up2sha.re/
    puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Tuto en bas de cette page :
    http://nicolascoolman.webs.com/tutorials.htm

    0
  10. Utilisateur anonyme
     
    ok,

    la suite :

    à lire avant de lancer l'installation de MBAM :

    Attention, à l'installation décoche la case de la protection en temps réel,
    ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !


    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

    https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

    ou :

    https://fr.malwarebytes.com/mwb-download/
    ou :

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ou ici :
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    . Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !

    /!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur édition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . Tu cliques droit dans le cadre de la réponse et coller
    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    0
  11. m-y Messages postés 8 Statut Membre
     
    Bonjour
    déjà, pour l'instant, je n'ai plus de fenêtre intempestive et j'ai découvert cjoint qui peut être intéressant dans d'autres circonstances qu'un nettoyage de PC...

    voici le nouveau rapport : https://www.cjoint.com/?3CcpdANJc04
    0
  12. Utilisateur anonyme
     
    super,

    redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer

    0
  13. m-y Messages postés 8 Statut Membre
     
    Je l'avais redémarré, pour l'instant je peux surfer sur internet sans ces fenêtres qui s'ouvrent sans cesse, c'est quand même plus confortable ! Merci.
    0
  14. Utilisateur anonyme
     
    ok,

    la suite et fin en 2 étapes :

    1/

    Télecharge Delfix sur ton bureau :

    ICI

    ou

    Coche les cases suivantes :
    => Réactive l'Uac (juste pour Vista, Seven et W8)
    => Supprimer les outils de désinfection (coché par défaut)
    => Purger la restauration système


    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    ** le rapport est stocké à cet emplacement : C:\DelFix.txt
    Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

    2/

    * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

    @++

    0