Fenetre qui s'ouvre tout seul.

Résolu
Bonjour,
je m'y connait pas beaucoup en informatique, mais dès que je suis sur internet j'ai des pages internet qui s'ouvrent tout seul.
j'ai FLV qui veut que je l'installe, j'ai Firefox qui veut que je mette a jour pour avoir la version plus rapide, et une fenêtre réparation d'ordinateur Windows (mc afee).
pouvez vous m'aider a les enlever SVP.
merci d'avance.

27 réponses

Résumé de la discussion

Problème rencontré : des pages s’ouvrent seules sur Windows Vista avec Firefox 27, des invites d’installation FLV et une fenêtre de réparation d’ordinateur (McAfee), suggérant une invasion de logiciels indésirables. Plusieurs réponses privilégient des outils de nettoyage et de désinfection, notamment DelFix, JRT, AdwCleaner et Malwarebytes, associés à des vérifications de l’activation d’UAC et à la purge des points de restauration. Des consignes pratiques préconisent d’exécuter les outils en tant qu’administrateur, de générer des rapports sur le bureau et de les partager pour vérification et poursuite des suppressions. En outre, les échanges montrent des rapports détaillant les éléments supprimés et l’existence de procédures qui continuent après les nettoyages, sans justification d’un état final du fil.

Bobot (l’IA à votre service)
  1. salut

    pour en savoir plus sur ton problème, fait ceci et poste le rapport

    télécharge zhpdiag sur ton bureau (outil de diagnostic)

    le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    le tuto http://nicolascoolman.webs.com/tutorials.htm

    utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

    le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

    poste le rapport via ce lien https://www.cjoint.com/

    aide en image >> clique ici

    merci

    @+

    0
  2. re

    ok, fait ceci et poste le rapport

    télécharge adwcleaner sur ton bureau

    le lien https://toolslib.net

    utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    clique sur Scanner puis patiente le temps du scan

    une fois le scan terminé clique sur le bouton Nettoyer

    clique sur rapport pour qu'il s'affiche sur ton bureau

    le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

    poste le rapport via 1 copier/coller
    =====================================================

    Reparamètre tes navigateurs
    * Internet Explorer et modules complémentaires / moteurs de recherche :https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    @+

    0
    1. # AdwCleaner v3.022 - Rapport créé le 18/03/2014 à 12:04:08
      # Mis à jour le 13/03/2014 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : Nicolas - PC-DE-NICOLAS
      # Exécuté depuis : C:\Users\Nicolas\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      [#] Service Supprimé : BackupStack
      [#] Service Supprimé : Software_update
      [#] Service Supprimé : Software_update_m

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\BoxUpdChk
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
      Dossier Supprimé : C:\Program Files\Boxore
      Dossier Supprimé : C:\Program Files\Mobogenie
      Dossier Supprimé : C:\Program Files\MyPC Backup
      Dossier Supprimé : C:\Program Files\Mysearchdial
      Dossier Supprimé : C:\Program Files\PC Speed Maximizer
      Dossier Supprimé : C:\Users\Nicolas\AppData\Local\genienext
      Dossier Supprimé : C:\Users\Nicolas\AppData\Local\Mobogenie
      Dossier Supprimé : C:\Users\Nicolas\AppData\Local\SearchProtect
      Dossier Supprimé : C:\Users\Nicolas\AppData\LocalLow\Mysearchdial
      Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\0V1L2Z2Z1T1I1L1T
      Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\CheckPoint\ZoneAlarm LTD Toolbar
      Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\Mysearchdial
      Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\PC Speed Maximizer
      Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
      Dossier Supprimé : C:\Users\Nicolas\Documents\Mobogenie
      Dossier Supprimé : C:\Users\Nicolas\Documents\PC Speed Maximizer
      Dossier Supprimé : C:\Program Files\Software
      Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\yb34v7ed.default-1385292200786\Extensions\ffxtlbr@mysearchdial.com
      Dossier Supprimé : C:\Users\Nicolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Users\Nicolas\AppData\Local\Temp\Uninstall.exe
      Fichier Supprimé : C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
      Fichier Supprimé : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\yb34v7ed.default-1385292200786\searchplugins\Mysearchdial.xml
      Fichier Supprimé : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\yb34v7ed.default-1385292200786\user.js
      Fichier Supprimé : C:\Users\Nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
      Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
      Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial
      Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
      Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
      Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
      Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA

      ***** [ Raccourcis ] *****

      Raccourci Désinfecté : C:\Users\Nicolas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Search.lnk

      ***** [ Registre ] *****

      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6CBD6AF3-EE9C-436B-AF6A-B1951745B139}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6CBD6AF3-EE9C-436B-AF6A-B1951745B139}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{18EA3D3F-AFC7-4F0E-8877-BA4A52D2C223}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{18EA3D3F-AFC7-4F0E-8877-BA4A52D2C223}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C69FD619-D499-4AA2-9D86-DC63CD9D1D0B}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C69FD619-D499-4AA2-9D86-DC63CD9D1D0B}
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PC Speed Maximizer]
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322712280}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366716680}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3004627E-F8E9-4E8B-909D-316753CBA923}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
      Clé Supprimée : HKCU\Software\Boxore
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\installedbrowserextensions
      Clé Supprimée : HKCU\Software\mysearchdial
      Clé Supprimée : HKCU\Software\mysearchdial.com
      Clé Supprimée : HKCU\Software\pc speed maximizer
      Clé Supprimée : HKCU\Software\SmartBar
      Clé Supprimée : HKCU\Software\systweak
      Clé Supprimée : HKCU\Software\Vittalia
      Clé Supprimée : HKLM\Software\InstallCore
      Clé Supprimée : HKLM\Software\mysearchdial
      Clé Supprimée : HKLM\Software\systweak
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm LTD Toolbar
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\LinkSwift
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mysearchdial
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Plus-HD-3.5
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Plus-HD-5.0
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\RegClean Pro_is1
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v9.0.8112.16540

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

      -\\ Mozilla Firefox v27.0.1 (fr)

      [ Fichier : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\yb34v7ed.default-1385292200786\prefs.js ]

      Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
      Ligne Supprimée : user_pref("browser.search.order.1", "Mysearchdial");
      Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
      Ligne Supprimée : user_pref("extensions.crossrider.bic", "14353c524958dab34e2ff6639752008f");
      Ligne Supprimée : user_pref("extensions.enabledAddons", "d8222698-19e5-4827-b79e-0a077ea8eb7a%407b662f6d-3899-41e4-8864-6393447568da.com:0.94.151,ffxtlbr%40mysearchdial.com:1.6.0,%7B29b136c9-938d-4d3d-8df8-d649d9b74d02[...]
      Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 2);
      Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "md_14_12_ff");
      Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
      Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtC0EzytD0BzytDzy0B0AtAzz0FyBtN0D0Tzu0SzztDyBtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0BtC0EtDtC0CtAtG0D0DtA0[...]
      Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR");
      Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "1993773486");
      Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
      Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
      Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
      Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
      Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
      Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "3FFEF81C0B86BE8611921D75B6078162");
      Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
      Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=md_14_12_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytD0BzytDzy0B0AtAzz0FyBtN0D0Tzu0SzztDyBtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtD[...]
      Ligne Supprimée : user_pref("extensions.mysearchdial.id", "001E90B909BA38F7");
      Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16147");
      Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "140305_b");
      Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=tele0101&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytD0BzytDzy0B0AtAzz0FyBtN0D0Tzu0SyByDtAtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutDzyt[...]
      Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.010:33:21");
      Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=md_14_12_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytD0BzytDzy0B0AtAzz0FyBtN0D0Tzu0SzztDyBtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyE[...]
      Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
      Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
      Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
      Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "none");
      Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
      Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
      Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=md_14_12_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytD0BzytDzy0B0AtAzz0FyBtN0D0Tzu0SzztDyBtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutC[...]
      Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
      Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
      Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true);
      Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
      Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
      Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.010:33:21");

      -\\ Google Chrome v33.0.1750.154

      [ Fichier : C:\Users\Nicolas\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée : homepage

      *************************

      AdwCleaner[R0].txt - [17489 octets] - [18/03/2014 12:03:06]
      AdwCleaner[S0].txt - [16487 octets] - [18/03/2014 12:04:08]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16548 octets] ##########
      0
      1. re

        ok, tu as aussi reparamétrer tes navigateurs?

        fait ceci et poste le rapport

        Télécharge ici : Junkware Removal Tool

        !!! Ne clique pas sur Download !!! , attends simplement que la fenêtre de téléchargement arrive pour confirmation

        Enregistre ce fichier sur le bureau

        Ferme tout tes navigateurs

        Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé
        Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur

        NB: Le bureau disparaitra un instant, c'est normal

        Laisse le programme travailler ne touche plus à rien

        Poste le rapport généré à la fin de l'analyse

        Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

        merci

        @+

        0
        1. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
          Junkware Removal Tool (JRT) by Thisisu
          Version: 6.1.2 (02.20.2014:1)
          OS: Windows Vista (TM) Home Premium x86
          Ran by Nicolas on 18/03/2014 at 12:27:06,11
          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

          ~~~ Services

          ~~~ Registry Values

          ~~~ Registry Keys

          Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

          ~~~ Files

          ~~~ Folders

          ~~~ FireFox

          Emptied folder: C:\Users\Nicolas\AppData\Roaming\mozilla\firefox\profiles\yb34v7ed.default-1385292200786\minidumps [11 files]

          ~~~ Chrome

          Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Google [Blacklisted Policy]

          ~~~ Event Viewer Logs were cleared

          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
          Scan was completed on 18/03/2014 at 12:30:16,76
          End of JRT log
          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
          voilà merci
          0
          1. re

            ok, relance adwcleaner et choisis "désinstaller"

            fait ceci et poste le rapport

            télécharge MBAM sur ton bureau

            a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro

            regarde l'image >> clique ici

            le lien https://www.malwarebytes.com/ (prend le free)

            le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

            exécute le en tant qu'administrateur (clic droit)

            met le a jour (3ème bouton)

            fais 1 scan complet (tous les disques)

            le scan peut durer +-2H (laisse le bosser)

            si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

            vérifie que tout soit bien cocher avant de supprimer

            si MBAM demande le redémarrage du pc, fais le

            poste le rapport via 1 copier/coller

            le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

            @+

            le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
            0
            1. malheureusemant je doit partir au travail. je le ferait dès demain matin.
              je te remercie pour ton aide.
              0
              1. bonjour,
                je n'est pas eu le rapport adwcleaner mais voici celui de malware.

                Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                www.malwarebytes.org

                Version de la base de données: v2014.03.19.02

                Windows Vista Service Pack 2 x86 NTFS
                Internet Explorer 9.0.8112.16421
                Nicolas :: PC-DE-NICOLAS [administrateur]

                Protection: Activé

                19/03/2014 09:13:12
                mbam-log-2014-03-19 (09-13-12).txt

                Type d'examen: Examen complet (C:\|D:\|F:\|G:\|H:\|I:\|J:\|)
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 344256
                Temps écoulé: 52 minute(s), 41 seconde(s)

                Processus mémoire détecté(s): 2
                C:\Program Files\Mega Browse\updateMegaBrowse.exe (PUP.Optional.MegaBrowse.A) -> 3188 -> Suppression au redémarrage.
                C:\Program Files\Mega Browse\bin\utilMegaBrowse.exe (PUP.Optional.MegaBrowse.A) -> 2360 -> Suppression au redémarrage.

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 11
                HKLM\SYSTEM\CurrentControlSet\Services\Update Mega Browse (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                HKLM\SYSTEM\CurrentControlSet\Services\Util Mega Browse (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                HKCR\CLSID\{4e6cd411-ce62-4584-97ff-6afbcf6900af} (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                HKCR\TypeLib\{15f672ec-1269-428f-bdb7-db781e772b77} (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                HKCR\Interface\{158C1B4D-859D-4886-BCA4-4C671693EAA0} (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4E6CD411-CE62-4584-97FF-6AFBCF6900AF} (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                HKCR\Typelib\{FBC322D5-407E-4854-8C0B-555B951FD8E3} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
                HKCR\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mega Browse (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                HKCU\Software\Mega Browse (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                HKLM\Software\Mega Browse (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 3
                C:\Program Files\Mega Browse (PUP.Optional.MegaBrowse.A) -> Suppression au redémarrage.
                C:\Program Files\Mega Browse\bin (PUP.Optional.MegaBrowse.A) -> Suppression au redémarrage.
                C:\Program Files\Mega Browse\bin\plugins (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.

                Fichier(s) détecté(s): 36
                C:\Program Files\Mega Browse\updateMegaBrowse.exe (PUP.Optional.MegaBrowse.A) -> Suppression au redémarrage.
                C:\Program Files\Mega Browse\bin\utilMegaBrowse.exe (PUP.Optional.MegaBrowse.A) -> Suppression au redémarrage.
                C:\Program Files\Mega Browse\MegaBrowseBHO.dll (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J1SEMTTS\Setup[1].exe (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\AppData\Local\Temp\bhs8778.tmp (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\AppData\Local\Temp\038d7d02-0783-435b-88b9-05edf128b65b\android.exe (Trojan.Android.NSD) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\AppData\Local\Temp\038d7d02-0783-435b-88b9-05edf128b65b\spidentifierimpl.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\AppData\Local\Temp\2ca7f90c-87f1-438e-bd5d-36431da471b7\android.exe (Trojan.Android.NSD) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\AppData\Local\Temp\is1645996488\6461301_stp.EXE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\AppData\Local\Temp\is1645996488\6461519_stp\MegaBrowseSetup.exe (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\AppData\Local\Temp\cd3c0f1c-c685-40af-8be6-a13f49ea50dc\android.exe (Trojan.Android.NSD) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\AppData\Local\Temp\cd3c0f1c-c685-40af-8be6-a13f49ea50dc\spidentifierimpl.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\AppData\Local\Temp\daff86a7-076d-4adc-9c17-542085bb646e\android.exe (Trojan.Android.NSD) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\AppData\Local\Temp\daff86a7-076d-4adc-9c17-542085bb646e\spidentifierimpl.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\AppData\Local\Temp\8d165e94-022e-4276-b84c-66b6a34f0fd3\android.exe (Trojan.Android.NSD) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\AppData\Local\Temp\8d165e94-022e-4276-b84c-66b6a34f0fd3\spidentifierimpl.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\AppData\Local\Temp\is6594333\mysearchdial.dll (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\AppData\Roaming\FlvPlayer\FLVPlayerApp.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\Downloads\FlvPlayerSetup.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\Downloads\Java.exe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\Downloads\Setup(1).exe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\Downloads\Setup(2).exe (PUP.Optional.DomalQ) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Nicolas\Downloads\Setup.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Program Files\Mega Browse\MegaBrowse.ico (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Program Files\Mega Browse\0 (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Program Files\Mega Browse\7za.exe (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Program Files\Mega Browse\MegaBrowseUninstall.exe (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Program Files\Mega Browse\updateMegaBrowse.InstallState (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Program Files\Mega Browse\bin\MegaBrowse.BrowserFilter.Helper.dll (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Program Files\Mega Browse\bin\MegaBrowse.BrowserFilter.Helper.dll.old.9af8c858-ef69-4bed-91c7-87d25a5209b6 (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Program Files\Mega Browse\bin\MegaBrowseBrowserFilter.exe (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Program Files\Mega Browse\bin\sqlite3.dll (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Program Files\Mega Browse\bin\utilMegaBrowse.InstallState (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Program Files\Mega Browse\bin\plugins\MegaBrowse.BrowserFilterG.dll (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Program Files\Mega Browse\bin\plugins\MegaBrowse.CompatibilityChecker.dll (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.
                C:\Program Files\Mega Browse\bin\plugins\MegaBrowse.FFUpdate.dll (PUP.Optional.MegaBrowse.A) -> Mis en quarantaine et supprimé avec succès.

                (fin)
                merci d'avance. a+
                0
                1. re

                  ok, dis comment va le pc

                  merci

                  @+
                  0
                  1. je n'ai plus de pub qui s'affiche tout le temps par contre j'ai encore les onglets ou fenetre qui se mette souvent.
                    j'ai veuillez mettre a jour le navigateur, installer FLV, mise a jour java.
                    0
                    1. re

                      ok, refais moi 1 zhpdiag comme sur l'image >> clique ici

                      merci

                      @+

                      le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
                      0
                      1. re

                        ok, fait ceci et poste le rapport

                        copie tout le texte depuis ce lien https://www.cjoint.com/?DCtxNugWH2u

                        lance zhpfix en tant qu'administrateur (clic droit)

                        clique sur importer et le texte s'affichera dans la fenêtre qui s'ouvre

                        clic sur GO en bas de page et confirme par OUI pour

                        lancer le nettoyage des données

                        le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

                        poste le rapport via ce lien https://www.cjoint.com/

                        merci

                        @+

                        0
                        1. salut

                          pas de soucis pour l'aide^^

                          dis moi comment va le pc

                          merci

                          @+
                          0
                          1. pour le moment ça a l'air d'aller depuis que j'ai fait zhpfix pas une page c'est rouvert en plus ça m'a marquer merci d'avoir choisi Mozilla donc je pense que ça c'est mis a jour.
                            0
                            1. re

                              ok, fait ceci et poste le rapport

                              http://www.sosvirus.net/canned-speech-sftgc-t611.html

                              merci

                              @+
                              0
                              • 1
                              • 2