Page de pub qui s'ouvre sans raison
ZezZiak
Messages postés
10
Date d'inscription
Statut
Membre
Dernière intervention
-
petitmecano Messages postés 5347 Date d'inscription Statut Membre Dernière intervention -
petitmecano Messages postés 5347 Date d'inscription Statut Membre Dernière intervention -
Bonjour j'ai un problème, depuis un moment sur Opera et tous les autres je reçois de la pub tous le temps, des pages qui s'ouvre sans raison etc... Une solution pour mon problème ?
Je vous remercie d'avance :(
Je vous remercie d'avance :(
A voir également:
- Page de pub qui s'ouvre sans raison
- Youtube sans pub - Accueil - Streaming
- Pc qui freeze sans raison - Guide
- Impossible de supprimer une page word - Guide
- Compte facebook désactivé sans raison - Guide
- Compte instagram desactivé sans raison - Guide
8 réponses
Salut
--> Télécharge ZHPDiag (de Nicolas Coolman).
ftp://91.121.188.131/ZHPDiag2.exe
--> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").
--> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7/8).
--> Clique sur "configurer" puis "Diagnostique par défaut avec légitimes" (loupe de droite), puis 'oui'
--> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau
--> Rends toi sur le site : https://www.cjoint.com/
--> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "
--> Colle le lien ici
Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/
Note : Ne pas utiliser la souris ni le clavier durant l'analyse sous peine de voir le log se bloquer.
Tutoriel annimé disponible si besoin est.
--> Télécharge ZHPDiag (de Nicolas Coolman).
ftp://91.121.188.131/ZHPDiag2.exe
--> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").
--> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7/8).
--> Clique sur "configurer" puis "Diagnostique par défaut avec légitimes" (loupe de droite), puis 'oui'
--> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau
--> Rends toi sur le site : https://www.cjoint.com/
--> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "
--> Colle le lien ici
Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/
Note : Ne pas utiliser la souris ni le clavier durant l'analyse sous peine de voir le log se bloquer.
Tutoriel annimé disponible si besoin est.
re,
Rogue, Adware, Spyware, Hijacker, PUP ... il y a du ménage à faire.
Télécharge AdwCleaner (De Xplode)
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Ferme toute tes logiciels et navigateurs
Ouvre AdwCleaner ( exécuter en tant qu'administrateur pour windows 7/ Vista /8)
Clique sur [Scanner] puis [Nettoyer]
Clique sur Ok dans les 2 fenêtres qui s'ouvriront.
Ton ordinateur va redémarrer, colle le rapport ici
Je t'invite à jeter un coup d'oeil sur pourquoi ai-je des Adwares et comment les éviter
Rogue, Adware, Spyware, Hijacker, PUP ... il y a du ménage à faire.
Télécharge AdwCleaner (De Xplode)
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Ferme toute tes logiciels et navigateurs
Ouvre AdwCleaner ( exécuter en tant qu'administrateur pour windows 7/ Vista /8)
Clique sur [Scanner] puis [Nettoyer]
Clique sur Ok dans les 2 fenêtres qui s'ouvriront.
Ton ordinateur va redémarrer, colle le rapport ici
Je t'invite à jeter un coup d'oeil sur pourquoi ai-je des Adwares et comment les éviter
Le rapport est trop long et incomplet (il prend trop de place)
C'est tout à fait normal au vue du scan ZHPDiag mais il sera supprimé pour une question de visibilité.
Refais moi un ZHPDiag.
C'est tout à fait normal au vue du scan ZHPDiag mais il sera supprimé pour une question de visibilité.
Refais moi un ZHPDiag.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
/!\ Script personnalisé, il ne doit être utilisé que par l'auteur du sujet. /!\
Copie le texte qui est dans le lien ci-dessous (Sélectionne + clique droit => copier)
https://www.cjoint.com/14av/DDnoWYoffdg_script.txt
Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)
Clique sur "importer".
Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)
- Clique sur "Go" puis 2 fois sur "oui".
-- A la fin, copie et colle le rapport dans ton prochain message --
Copie le texte qui est dans le lien ci-dessous (Sélectionne + clique droit => copier)
https://www.cjoint.com/14av/DDnoWYoffdg_script.txt
Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)
Clique sur "importer".
Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)
- Clique sur "Go" puis 2 fois sur "oui".
-- A la fin, copie et colle le rapport dans ton prochain message --
Rapport de ZHPFix 2014.4.7.2 par Nicolas Coolman, Update du 07/04/2014
Fichier d'export Registre :
Run by asus at 13/04/2014 14:56:55
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 05s)
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsd22FD.exe
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsdD4AA.exe
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsj2C91.exe
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nso27CF.exe
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nstD027.exe
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsyD96C.exe
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\AnyProtect
SUPPRIMÉ: HKLM\Software\Wow6432Node\Better Surf Plus
SUPPRIMÉ: HKLM\Software\Wow6432Node\Better-Surf
SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewV1
SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewV1alpha3953
SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewV1alpha9253
SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewerV1
SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewerV1alpha101
SUPPRIMÉ: HKLM\Software\Wow6432Node\VBMZ
SUPPRIMÉ: HKLM\Software\Wow6432Node\VideoPlayerV3
SUPPRIMÉ: HKLM\Software\Wow6432Node\Webexp Enhanced
SUPPRIMÉ: HKLM\Software\Wow6432Node\WebexpEnhancedV1
SUPPRIMÉ: HKLM\Software\Wow6432Node\hosts
SUPPRIMÉ:* StartupReg: Iminent
SUPPRIMÉ:* StartupReg: IminentMessenger
SUPPRIMÉ: SearchScopes :D15E95C190C44B9D9C4871010DD59AB3
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz16_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz16_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeSilent_2506-8ea7fd25_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeSilent_2506-8ea7fd25_RASMANCS
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIMÉ CLSID MPSK: {3f9a5cfc-bc85-11e3-bcc6-1c4bd6cddde8}
SUPPRIMÉ CLSID MPSK: {5e0cc68c-c165-11e3-a023-1c4bd6cddde8}
SUPPRIMÉ CLSID MPSK: {a686f015-b9bf-11e3-b433-1c4bd6cddde8}
SUPPRIMÉ CLSID MPSK: {ed6063fc-be5d-11e3-aac2-1c4bd6cddde8}
SUPPRIMÉ: SearchScopes :{73F4032A-EC23-4220-9F98-67B66AB6EBF5}
========== Valeurs du Registre ==========
SUPPRIMÉ: TCP Query User{74AE0A89-45BE-4832-A716-6D37D1387D9F}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: UDP Query User{0B98DF62-828D-4E39-9946-A2CFE24E9D39}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: TCP Query User{942A15B1-A561-4EB7-8C13-D592748BADE4}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: UDP Query User{C0240ACB-3F0E-4082-A69E-9F3B2D18EB8B}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Eléments de donnée du Registre ==========
SUPPRIMÉ AppInit: \Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://www.buenosearch.com
SUPPRIMÉ Chrome Site: http://www.buenosearch.com
SUPPRIMÉ Chrome Site: http://www.buenosearch.com
SUPPRIMÉ Chrome Site: http://www.buenosearch.com
SUPPRIMÉ Chrome Site: http://www.buenosearch.com
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\acfoobbgoakpihljnfedbcfaipcdlfhk
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\elimbdhmmpnhjgnmiakjlklfggpfbjkd
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gngfnjclpjflgomhidfecidndbfaniak
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipehglehbapldpjfdjkenchhkipdeiod
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidcmajlahpimfcbgfoaonbfbginpbbl
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\mggojgmcbfegobponfddoplddmeefbik
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\users\asus\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\windows\tasks\apsnotifierpp1.job
SUPPRIMÉ: c:\windows\tasks\apsnotifierpp2.job
SUPPRIMÉ: c:\windows\tasks\apsnotifierpp3.job
SUPPRIMÉ: c:\windows\prefetch\dealplylivehandler.exe-2529b0cb.pf
SUPPRIMÉ: c:\windows\prefetch\shop-up-enabler.exe-676eabcf.pf
SUPPRIMÉ: c:\windows\prefetch\shop-up-firefoxinstaller.exe-98e54367.pf
SUPPRIMÉ: c:\windows\prefetch\dealplylive.exe-b469c63a.pf
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\https_cdncache-a.akamaihd.net_0.localstorage
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\https_cdncache-a.akamaihd.net_0.localstorage-journal
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\http_cdncache-a.akamaihd.net_0.localstorage
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\http_cdncache-a.akamaihd.net_0.localstorage-journal
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\databases\chrome-extension_gngfnjclpjflgomhidfecidndbfaniak_0\12
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\extensions\gngfnjclpjflgomhidfecidndbfaniak\1.26.53_0\js\lib\installer.js
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\000239.ldb
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\current
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\log
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\log.old
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\manifest-000245
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\chrome-extension_gngfnjclpjflgomhidfecidndbfaniak_0.localstorage
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\chrome-extension_gngfnjclpjflgomhidfecidndbfaniak_0.localstorage-journal
SUPPRIMÉ: c:\users\asus\appdata\roaming\mozilla\firefox\profiles\c31pkzw7.default\searchplugins\utorrentbarfr-customized-web-search.xml
SUPPRIMÉS Temporaires Windows (602) (744 785 107 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
========== Tache planifiée ==========
SUPPRIMÉ: APSnotifierPP1
SUPPRIMÉ: APSnotifierPP2
SUPPRIMÉ: APSnotifierPP3
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
6 : Processus mémoire
35 : Clés du Registre
12 : Valeurs du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
24 : Fichiers
12 : Préférences navigateur
3 : Tache planifiée
1 : Restauration Système
End of clean in 01mn 21s
========== Chemin de fichier rapport ==========
C:\Users\asus\AppData\Roaming\ZHP\ZHPFix[R1].txt - 13/04/2014 14:57:00 [8441]
Fichier d'export Registre :
Run by asus at 13/04/2014 14:56:55
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 05s)
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsd22FD.exe
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsdD4AA.exe
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsj2C91.exe
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nso27CF.exe
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nstD027.exe
SUPPRIMÉ: Memory Process: C:\Users\asus\AppData\Local\Temp\nsyD96C.exe
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\AnyProtect
SUPPRIMÉ: HKLM\Software\Wow6432Node\Better Surf Plus
SUPPRIMÉ: HKLM\Software\Wow6432Node\Better-Surf
SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewV1
SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewV1alpha3953
SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewV1alpha9253
SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewerV1
SUPPRIMÉ: HKLM\Software\Wow6432Node\MediaViewerV1alpha101
SUPPRIMÉ: HKLM\Software\Wow6432Node\VBMZ
SUPPRIMÉ: HKLM\Software\Wow6432Node\VideoPlayerV3
SUPPRIMÉ: HKLM\Software\Wow6432Node\Webexp Enhanced
SUPPRIMÉ: HKLM\Software\Wow6432Node\WebexpEnhancedV1
SUPPRIMÉ: HKLM\Software\Wow6432Node\hosts
SUPPRIMÉ:* StartupReg: Iminent
SUPPRIMÉ:* StartupReg: IminentMessenger
SUPPRIMÉ: SearchScopes :D15E95C190C44B9D9C4871010DD59AB3
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz16_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz16_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeSilent_2506-8ea7fd25_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeSilent_2506-8ea7fd25_RASMANCS
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIMÉ CLSID MPSK: {3f9a5cfc-bc85-11e3-bcc6-1c4bd6cddde8}
SUPPRIMÉ CLSID MPSK: {5e0cc68c-c165-11e3-a023-1c4bd6cddde8}
SUPPRIMÉ CLSID MPSK: {a686f015-b9bf-11e3-b433-1c4bd6cddde8}
SUPPRIMÉ CLSID MPSK: {ed6063fc-be5d-11e3-aac2-1c4bd6cddde8}
SUPPRIMÉ: SearchScopes :{73F4032A-EC23-4220-9F98-67B66AB6EBF5}
========== Valeurs du Registre ==========
SUPPRIMÉ: TCP Query User{74AE0A89-45BE-4832-A716-6D37D1387D9F}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: UDP Query User{0B98DF62-828D-4E39-9946-A2CFE24E9D39}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: TCP Query User{942A15B1-A561-4EB7-8C13-D592748BADE4}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: UDP Query User{C0240ACB-3F0E-4082-A69E-9F3B2D18EB8B}C:\users\asus\appdata\roaming\cacaoweb\cacaoweb.exe
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Eléments de donnée du Registre ==========
SUPPRIMÉ AppInit: \Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://www.buenosearch.com
SUPPRIMÉ Chrome Site: http://www.buenosearch.com
SUPPRIMÉ Chrome Site: http://www.buenosearch.com
SUPPRIMÉ Chrome Site: http://www.buenosearch.com
SUPPRIMÉ Chrome Site: http://www.buenosearch.com
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\acfoobbgoakpihljnfedbcfaipcdlfhk
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\elimbdhmmpnhjgnmiakjlklfggpfbjkd
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gngfnjclpjflgomhidfecidndbfaniak
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipehglehbapldpjfdjkenchhkipdeiod
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidcmajlahpimfcbgfoaonbfbginpbbl
SUPPRIMÉ Folder Chrome: C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\mggojgmcbfegobponfddoplddmeefbik
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\users\asus\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\windows\tasks\apsnotifierpp1.job
SUPPRIMÉ: c:\windows\tasks\apsnotifierpp2.job
SUPPRIMÉ: c:\windows\tasks\apsnotifierpp3.job
SUPPRIMÉ: c:\windows\prefetch\dealplylivehandler.exe-2529b0cb.pf
SUPPRIMÉ: c:\windows\prefetch\shop-up-enabler.exe-676eabcf.pf
SUPPRIMÉ: c:\windows\prefetch\shop-up-firefoxinstaller.exe-98e54367.pf
SUPPRIMÉ: c:\windows\prefetch\dealplylive.exe-b469c63a.pf
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\https_cdncache-a.akamaihd.net_0.localstorage
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\https_cdncache-a.akamaihd.net_0.localstorage-journal
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\http_cdncache-a.akamaihd.net_0.localstorage
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\http_cdncache-a.akamaihd.net_0.localstorage-journal
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\databases\chrome-extension_gngfnjclpjflgomhidfecidndbfaniak_0\12
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\extensions\gngfnjclpjflgomhidfecidndbfaniak\1.26.53_0\js\lib\installer.js
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\000239.ldb
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\current
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\log
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\log.old
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local extension settings\gngfnjclpjflgomhidfecidndbfaniak\manifest-000245
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\chrome-extension_gngfnjclpjflgomhidfecidndbfaniak_0.localstorage
SUPPRIMÉ: c:\users\asus\appdata\roaming\opera software\opera stable\local storage\chrome-extension_gngfnjclpjflgomhidfecidndbfaniak_0.localstorage-journal
SUPPRIMÉ: c:\users\asus\appdata\roaming\mozilla\firefox\profiles\c31pkzw7.default\searchplugins\utorrentbarfr-customized-web-search.xml
SUPPRIMÉS Temporaires Windows (602) (744 785 107 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
========== Tache planifiée ==========
SUPPRIMÉ: APSnotifierPP1
SUPPRIMÉ: APSnotifierPP2
SUPPRIMÉ: APSnotifierPP3
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
6 : Processus mémoire
35 : Clés du Registre
12 : Valeurs du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
24 : Fichiers
12 : Préférences navigateur
3 : Tache planifiée
1 : Restauration Système
End of clean in 01mn 21s
========== Chemin de fichier rapport ==========
C:\Users\asus\AppData\Roaming\ZHP\ZHPFix[R1].txt - 13/04/2014 14:57:00 [8441]
Si tu as un doute n'hésite pas à me demander, mais ne continu pas avant ma réponse :)
Tu as rencontré des soucis particuliers ?
Normalement il ne devrait plus y avoir de pages qui s'ouvrent. Si ça recommence signale le moi.
On continu :
Télécharge et installe Malwarebyte (si ce n'est pas déjà fait)
http://fr.malwarebytes.org/getmbam
Ouvre le, rends toi dans l'onglet "Examen" et lance un scan "Examen "Menaces" puis "examiner maintenant", s'il trouve quelque chose clique sur "Tout mettre en quarantaine"
Post le rapport ici une fois qu'il a fini
Aide tutoriel : http://security-domain.be/tutoriel%20malwarebytes.php
NOTE : Si tu as déjà Malwarbytes Anti-Malware vérifier qu'il est à jour
Tu as rencontré des soucis particuliers ?
Normalement il ne devrait plus y avoir de pages qui s'ouvrent. Si ça recommence signale le moi.
On continu :
Télécharge et installe Malwarebyte (si ce n'est pas déjà fait)
http://fr.malwarebytes.org/getmbam
Ouvre le, rends toi dans l'onglet "Examen" et lance un scan "Examen "Menaces" puis "examiner maintenant", s'il trouve quelque chose clique sur "Tout mettre en quarantaine"
Post le rapport ici une fois qu'il a fini
Aide tutoriel : http://security-domain.be/tutoriel%20malwarebytes.php
NOTE : Si tu as déjà Malwarbytes Anti-Malware vérifier qu'il est à jour