Demande aide securité ordi (rapports malwarebytes)

Résolu/Fermé
choubidou91 Messages postés 11 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 11 janvier 2017 - 16 avril 2014 à 14:26
 choubidou91 - 17 avril 2014 à 15:09
bonjour,

J'espere être sur le bon sujet...

Je suis une novice dans le monde de l'informatique, j'ai de petites notions sans pour autant comprendre comment tout marche! je me débrouille mais je suis tombée sur des informations via votre site et des supers tuto qui explique bien les procédures de nettoyage pour mon pc!

Voila référence de mon pc:

Je suis sous Windows 7 Home premium 64-bit
Intel Core i3 processor 530
Nvidia GeForce 315 512MB
1TB HDD
4GB DDR3


Tout part d'un fichier qui s'ouvre à chaque démarrage de mon ordi "RUNDLL" cela fait plusieurs semaines que j'ai ce fichier.
J'ai essayé de faire pleins de scan avec mon antivirus "avast internet security" une version payante et "spybot search and destroy".mais cela persiste!j'ai aussi c cleaner que j'utilise souvent.

sur votre site, pour un sujet qui ressemblait a mon problème, j'ai selon vos suggestions, installer malwarebytes et fais un scan... dont je vous donne les résultats:

Journal de protection:

Malwarebytes Anti-Malware
www.malwarebytes.org


Protection, 16/04/2014 11:06:08, SYSTEM, CHAJENN-PC, Protection, Malware Protection, Starting,
Protection, 16/04/2014 11:06:08, SYSTEM, CHAJENN-PC, Protection, Malware Protection, Started,
Protection, 16/04/2014 11:06:08, SYSTEM, CHAJENN-PC, Protection, Malicious Website Protection, Starting,
Update, 16/04/2014 11:06:09, SYSTEM, CHAJENN-PC, Manual, Rootkit Database, 2014.2.20.1, 2014.3.27.1,
Update, 16/04/2014 11:06:11, SYSTEM, CHAJENN-PC, Manual, Malware Database, 2014.3.4.9, 2014.4.16.4,
Protection, 16/04/2014 11:06:12, SYSTEM, CHAJENN-PC, Protection, Refresh, Starting,
Protection, 16/04/2014 11:06:12, SYSTEM, CHAJENN-PC, Protection, Malicious Website Protection, Started,
Protection, 16/04/2014 11:06:12, SYSTEM, CHAJENN-PC, Protection, Malicious Website Protection, Stopping,
Protection, 16/04/2014 11:06:13, SYSTEM, CHAJENN-PC, Protection, Malicious Website Protection, Stopped,
Protection, 16/04/2014 11:06:16, SYSTEM, CHAJENN-PC, Protection, Refresh, Success,
Protection, 16/04/2014 11:06:16, SYSTEM, CHAJENN-PC, Protection, Malicious Website Protection, Starting,
Protection, 16/04/2014 11:06:17, SYSTEM, CHAJENN-PC, Protection, Malicious Website Protection, Started,
Detection, 16/04/2014 12:45:12, SYSTEM, CHAJENN-PC, Protection, Malware Protection, File, PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\bin\plugins\SaltarSmart.FFUpdate.dll, Quarantine, [9f65ec3fb8c3ee48f6d75cc06e93e719]
Protection, 16/04/2014 12:45:12, SYSTEM, CHAJENN-PC, Protection, DeleteFile, 5, Failed, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll,
Error, 16/04/2014 12:45:12, SYSTEM, CHAJENN-PC, Protection, DeleteFile, 5, Failed, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll,
Detection, 16/04/2014 12:48:43, SYSTEM, CHAJENN-PC, Protection, Malware Protection, File, PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll, Quarantine, [2ada49e2710a11258e79ef1eaa5735cb]
Protection, 16/04/2014 12:48:43, SYSTEM, CHAJENN-PC, Protection, DeleteFile, 5, Failed, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll,
Error, 16/04/2014 12:48:43, SYSTEM, CHAJENN-PC, Protection, DeleteFile, 5, Failed, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll,
Detection, 16/04/2014 13:09:41, SYSTEM, CHAJENN-PC, Protection, Malware Protection, File, PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll, Quarantine, [2ada49e2710a11258e79ef1eaa5735cb]
Protection, 16/04/2014 13:09:41, SYSTEM, CHAJENN-PC, Protection, DeleteFile, 5, Failed, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll,
Error, 16/04/2014 13:09:41, SYSTEM, CHAJENN-PC, Protection, DeleteFile, 5, Failed, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll,
Detection, 16/04/2014 13:10:56, SYSTEM, CHAJENN-PC, Protection, Malware Protection, File, PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll, Quarantine, [2ada49e2710a11258e79ef1eaa5735cb]
Protection, 16/04/2014 13:10:56, SYSTEM, CHAJENN-PC, Protection, DeleteFile, 5, Failed, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll,
Error, 16/04/2014 13:10:56, SYSTEM, CHAJENN-PC, Protection, DeleteFile, 5, Failed, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll,
Detection, 16/04/2014 13:11:02, SYSTEM, CHAJENN-PC, Protection, Malware Protection, File, PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll, Quarantine, [2ada49e2710a11258e79ef1eaa5735cb]
Protection, 16/04/2014 13:11:02, SYSTEM, CHAJENN-PC, Protection, DeleteFile, 5, Failed, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll,
Error, 16/04/2014 13:11:02, SYSTEM, CHAJENN-PC, Protection, DeleteFile, 5, Failed, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll,
Detection, 16/04/2014 13:12:37, SYSTEM, CHAJENN-PC, Protection, Malware Protection, File, PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll, Quarantine, [0df786a5d8a380b662a512fb5aa7936d]
Protection, 16/04/2014 13:13:49, SYSTEM, CHAJENN-PC, Protection, Malware Protection, Starting,
Protection, 16/04/2014 13:13:49, SYSTEM, CHAJENN-PC, Protection, Malware Protection, Started,
Protection, 16/04/2014 13:13:49, SYSTEM, CHAJENN-PC, Protection, Malicious Website Protection, Starting,
Protection, 16/04/2014 13:14:53, SYSTEM, CHAJENN-PC, Protection, Malicious Website Protection, Started,
Update, 16/04/2014 13:18:26, SYSTEM, CHAJENN-PC, Manual, Malware Database, 2014.4.16.4, 2014.4.16.5,
Protection, 16/04/2014 13:18:30, SYSTEM, CHAJENN-PC, Protection, Refresh, Starting,
Protection, 16/04/2014 13:18:30, SYSTEM, CHAJENN-PC, Protection, Malicious Website Protection, Stopping,
Protection, 16/04/2014 13:18:30, SYSTEM, CHAJENN-PC, Protection, Malicious Website Protection, Stopped,
Protection, 16/04/2014 13:18:56, SYSTEM, CHAJENN-PC, Protection, Refresh, Success,
Protection, 16/04/2014 13:18:56, SYSTEM, CHAJENN-PC, Protection, Malicious Website Protection, Starting,
Protection, 16/04/2014 13:19:00, SYSTEM, CHAJENN-PC, Protection, Malicious Website Protection, Started,

(end)



Date de l'examen: 16/04/2014
Heure de l'examen: 13:11:40
Fichier journal: Journal de l'historique d'examen du 16.04.txt
Administrateur: Oui

Version: 2.00.1.1004
Base de données Malveillants: v2014.04.16.04
Base de données Rootkits: v2014.03.27.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Chameleon: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: chajenn

Type d'examen: Examen "Personnalisé"
Résultat: Terminé
Objets analysés: 482375
Temps écoulé: 1 h, 59 min, 41 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Shuriken: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 2
PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll, Supprimé-au-redémarrage, [a163002b0972e2549473b45926db8b75],
PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll, Supprimé-au-redémarrage, [a163002b0972e2549473b45926db8b75],

Clés du Registre: 47
PUP.Optional.SaltarSmart.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{d99a4ec9-00bd-4fe4-85a5-4db018351265}, Mis en quarantaine, [a163002b0972e2549473b45926db8b75],
PUP.Optional.SaltarSmart.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{6f2d4806-f281-4721-89f4-9835bb9eb954}, Mis en quarantaine, [a163002b0972e2549473b45926db8b75],
PUP.Optional.SaltarSmart.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{5B725BC8-C263-4783-BE79-D3A812FBB42B}, Mis en quarantaine, [a163002b0972e2549473b45926db8b75],
PUP.Optional.SaltarSmart.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{5B725BC8-C263-4783-BE79-D3A812FBB42B}, Mis en quarantaine, [a163002b0972e2549473b45926db8b75],
PUP.Optional.SaltarSmart.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{6f2d4806-f281-4721-89f4-9835bb9eb954}, Mis en quarantaine, [a163002b0972e2549473b45926db8b75],
PUP.Optional.SaltarSmart.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{D99A4EC9-00BD-4FE4-85A5-4DB018351265}, Mis en quarantaine, [a163002b0972e2549473b45926db8b75],
PUP.Optional.SaltarSmart.A, HKU\S-1-5-21-2418711357-3814560835-1657993460-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{D99A4EC9-00BD-4FE4-85A5-4DB018351265}, Mis en quarantaine, [a163002b0972e2549473b45926db8b75],
PUP.Optional.SaltarSmart.A, HKU\S-1-5-21-2418711357-3814560835-1657993460-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{D99A4EC9-00BD-4FE4-85A5-4DB018351265}, Mis en quarantaine, [a163002b0972e2549473b45926db8b75],
PUP.Optional.FunWebProducts.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{33119133-0854-469d-807A-171568457991}, Mis en quarantaine, [828245e64c2f58de5bfcf15a738f32ce],
PUP.Optional.FunWebProducts.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{03119103-0854-469d-807A-171568457991}, Mis en quarantaine, [828245e64c2f58de5bfcf15a738f32ce],
PUP.Optional.FunWebProducts.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{23119123-0854-469D-807A-171568457991}, Mis en quarantaine, [828245e64c2f58de5bfcf15a738f32ce],
PUP.Optional.FunWebProducts.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{23119123-0854-469D-807A-171568457991}, Mis en quarantaine, [828245e64c2f58de5bfcf15a738f32ce],
PUP.Optional.FunWebProducts.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{03119103-0854-469d-807A-171568457991}, Mis en quarantaine, [828245e64c2f58de5bfcf15a738f32ce],
PUP.Optional.FunWebProducts.A, HKLM\SOFTWARE\CLASSES\Allin1Convert_8h.SkinLauncherSettings.1, Mis en quarantaine, [828245e64c2f58de5bfcf15a738f32ce],
PUP.Optional.FunWebProducts.A, HKLM\SOFTWARE\CLASSES\Allin1Convert_8h.SkinLauncherSettings, Mis en quarantaine, [828245e64c2f58de5bfcf15a738f32ce],
PUP.Optional.FunWebProducts.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Allin1Convert_8h.SkinLauncherSettings, Mis en quarantaine, [828245e64c2f58de5bfcf15a738f32ce],
PUP.Optional.FunWebProducts.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Allin1Convert_8h.SkinLauncherSettings.1, Mis en quarantaine, [828245e64c2f58de5bfcf15a738f32ce],
PUP.Optional.DealPly.A, HKU\S-1-5-21-2418711357-3814560835-1657993460-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7}, Mis en quarantaine, [a163e14ab0cbae8850f2b264a35f3ec2],
PUP.Optional.Incredibar, HKU\S-1-5-21-2418711357-3814560835-1657993460-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}, Mis en quarantaine, [14f0919afc7fb58179b51c3004fe8878],
PUP.Optional.Incredibar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}, Mis en quarantaine, [14f0919afc7fb58179b51c3004fe8878],
PUP.Optional.Incredibar, HKLM\SOFTWARE\CLASSES\Incredibar.IncredibarHlpr, Mis en quarantaine, [14f0919afc7fb58179b51c3004fe8878],
PUP.Optional.Incredibar, HKLM\SOFTWARE\CLASSES\Incredibar.IncredibarHlpr.1, Mis en quarantaine, [14f0919afc7fb58179b51c3004fe8878],
PUP.Optional.Incredibar, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Incredibar.IncredibarHlpr, Mis en quarantaine, [14f0919afc7fb58179b51c3004fe8878],
PUP.Optional.Incredibar, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Incredibar.IncredibarHlpr.1, Mis en quarantaine, [14f0919afc7fb58179b51c3004fe8878],
PUP.Optional.SearchQu, HKU\S-1-5-21-2418711357-3814560835-1657993460-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{99079A25-328F-4BD4-BE04-00955ACAA0A7}, Mis en quarantaine, [bb492ffc94e7c076c9980e09a55d1ee2],
PUP.Optional.SearchQu, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{99079A25-328F-4BD4-BE04-00955ACAA0A7}, Mis en quarantaine, [bb492ffc94e7c076c9980e09a55d1ee2],
PUP.Optional.Incredibar, HKLM\SOFTWARE\CLASSES\Incredibar.dskBnd, Mis en quarantaine, [bc48f239a6d578be200f2626f70bad53],
PUP.Optional.Incredibar, HKLM\SOFTWARE\CLASSES\Incredibar.dskBnd.1, Mis en quarantaine, [ec18da51a1da4bebfc33c8846c96867a],
PUP.Optional.Incredibar, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Incredibar.dskBnd, Mis en quarantaine, [ec18da51a1da4bebfc33c8846c96867a],
PUP.Optional.Incredibar, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Incredibar.dskBnd.1, Mis en quarantaine, [ec18da51a1da4bebfc33c8846c96867a],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{F05B12E1-ADE8-4485-B45B-898748B53C37}, Mis en quarantaine, [38ccc4674d2e4aec12ec7dcc62a042be],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}, Mis en quarantaine, [17edc5664f2c75c138c675d4c14153ad],
PUP.Optional.Delta.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{F05B12E1-ADE8-4485-B45B-898748B53C37}, Mis en quarantaine, [17edc5664f2c75c138c675d4c14153ad],
PUP.Optional.Delta.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}, Mis en quarantaine, [5ca873b8e19aa492aa540742c43ed12f],
PUP.Optional.SaltarSmart.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SaltarSmart, Mis en quarantaine, [fd0789a20c6fd4625bc14e3019e91fe1],
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\CLASSES\esrv.IncredibarESrvc, Mis en quarantaine, [53b1f437413aaa8caf977eecde24eb15],
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\CLASSES\esrv.IncredibarESrvc.1, Mis en quarantaine, [52b28f9c4635f2442521e88208fa33cd],
PUP.Optional.MindSpark.A, HKLM\SOFTWARE\WOW6432NODE\Allin1Convert_8h, Mis en quarantaine, [d0341d0ee596c274a2a40e9f06fd3cc4],
PUP.Optional.SaltarSmart.A, HKLM\SOFTWARE\WOW6432NODE\SaltarSmart, Mis en quarantaine, [64a0e6454b30a294565d296f17ec31cf],
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\esrv.IncredibarESrvc, Mis en quarantaine, [a361ed3e3546082ec482a0caad55b34d],
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\esrv.IncredibarESrvc.1, Mis en quarantaine, [2bd948e3136896a049fde585fd059d63],
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\WOW6432NODE\INCREDIBAR.COM\incredibar, Mis en quarantaine, [40c42efd2d4e3105cc783d2df909c33d],
PUP.Optional.MindSpark.A, HKU\S-1-5-21-2418711357-3814560835-1657993460-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Allin1Convert_8h, Mis en quarantaine, [e71d70bb9be0280e1d2ac4e9b54e9868],
PUP.Optional.SaltarSmart.A, HKU\S-1-5-21-2418711357-3814560835-1657993460-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SaltarSmart, Mis en quarantaine, [8480f8332259102676e6f79c24dff20e],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2418711357-3814560835-1657993460-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, Mis en quarantaine, [7c880f1cc7b421151b7d6912cd35fa06],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2418711357-3814560835-1657993460-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, Mis en quarantaine, [f50f02294338ed493b98d0c124df03fd],
PUP.Optional.DataMngr.A, HKU\S-1-5-21-2418711357-3814560835-1657993460-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Datamngr, Mis en quarantaine, [5fa593981c5f69cdc1eb8e03d52e8080],

Valeurs du Registre: 10
PUP.Optional.SearchQu, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{99079A25-328F-4BD4-BE04-00955ACAA0A7}, Searchqu Toolbar, Mis en quarantaine, [bb492ffc94e7c076c9980e09a55d1ee2]
PUP.Optional.SearchQu, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\{99079a25-328f-4bd4-be04-00955acaa0a7}, Mis en quarantaine, [22e2f03b5c1fab8b5f0290878d75d729],
PUP.Optional.HomePageProtector.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS\{336D0C35-8A85-403a-B9D2-65C292C39087}, Mis en quarantaine, [e321b675c3b871c5249aa66d02006799],
PUP.Optional.HomePageProtector.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{336D0C35-8A85-403A-B9D2-65C292C39087}, C:\Program Files\IB Updater\Firefox, Mis en quarantaine, [e321b675c3b871c5249aa66d02006799]
PUP.Optional.HomePageProtector.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{336D0C35-8A85-403A-B9D2-65C292C39087}, C:\Program Files\IB Updater\Firefox, Mis en quarantaine, [e321b675c3b871c5249aa66d02006799]
PUP.Optional.HomePageProtector.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS\{336D0C35-8A85-403a-B9D2-65C292C39087}, Mis en quarantaine, [d52f9398c7b4171f8c3231e247bb6997],
PUP.Optional.MindSpark.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|8hffxtbr@Allin1Convert_8h.com, C:\Program Files (x86)\Allin1Convert_8h\bar\1.bin, Mis en quarantaine, [659ff13abbc0280e23e16a00a35fe11f]
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2418711357-3814560835-1657993460-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0Z1N1J, Mis en quarantaine, [f50f02294338ed493b98d0c124df03fd]
PUP.Optional.BProtector, HKU\S-1-5-21-2418711357-3814560835-1657993460-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|BrowserMngr Start Page, http://search.babylon.com/?affID=111020&tt=270912_7a_3912_7&babsrc=HP_ss&mntrId=44ca144700000000000090fba64654af Mis en quarantaine, [0bf9b67581faaf87efe83b6324df59a7]
PUP.Optional.BabSolution.A, HKU\S-1-5-21-2418711357-3814560835-1657993460-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|NTRedirect, C:\Windows\SysWOW64\rundll32.exe "C:\Users\chajenn\AppData\Roaming\BabSolution\Shared\NTRedirect.dll",Run, Mis en quarantaine, [d52fc269d7a47eb84ad8f09ff60dfe02]

Données du Registre: 0
(No malicious items detected)

Dossiers: 13
PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart, Supprimé-au-redémarrage, [fd0789a20c6fd4625bc14e3019e91fe1],
PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\bin, Mis en quarantaine, [fd0789a20c6fd4625bc14e3019e91fe1],
PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\bin\plugins, Mis en quarantaine, [fd0789a20c6fd4625bc14e3019e91fe1],
PUP.Optional.DealPly.A, C:\Users\chajenn\AppData\Roaming\DealPly, Mis en quarantaine, [55af8d9e8af11323168913499b67c838],
PUP.Optional.DealPly.A, C:\Users\chajenn\AppData\Roaming\DealPly\UpdateProc, Mis en quarantaine, [55af8d9e8af11323168913499b67c838],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\1.bin, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\1.bin\chrome, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\gen1, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\IE9Mesg, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\Message, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\Settings, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],

Fichiers: 21
PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\SaltarSmartBHO.dll, Supprimé-au-redémarrage, [a163002b0972e2549473b45926db8b75],
PUP.Optional.Bandoo, C:\Program Files (x86)\iLivid\uninstall.exe, Mis en quarantaine, [768e4be0bac191a52516c242976adc24],
PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\bin\plugins\SaltarSmart.FFUpdate.dll, Mis en quarantaine, [12f239f282f9b08616b72defa859c33d],
PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\bin\plugins\SaltarSmart.IEUpdate.dll, Mis en quarantaine, [e91bd9521665e6507f4efa22e61bb14f],
PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\SaltarSmart.ico, Mis en quarantaine, [fd0789a20c6fd4625bc14e3019e91fe1],
PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\SaltarSmartUninstall.exe, Mis en quarantaine, [fd0789a20c6fd4625bc14e3019e91fe1],
PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\updateSaltarSmart.InstallState, Mis en quarantaine, [fd0789a20c6fd4625bc14e3019e91fe1],
PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\bin\sqlite3.dll, Mis en quarantaine, [fd0789a20c6fd4625bc14e3019e91fe1],
PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\bin\utilSaltarSmart.InstallState, Mis en quarantaine, [fd0789a20c6fd4625bc14e3019e91fe1],
PUP.Optional.SaltarSmart.A, C:\Program Files (x86)\SaltarSmart\bin\plugins\SaltarSmart.GCUpdate.dll, Mis en quarantaine, [fd0789a20c6fd4625bc14e3019e91fe1],
PUP.Optional.DealPly.A, C:\Users\chajenn\AppData\Roaming\DealPly\UpdateProc\config.dat, Mis en quarantaine, [55af8d9e8af11323168913499b67c838],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\1.bin\BOOTSTRAP.JS, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\1.bin\CHROME.MANIFEST, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\1.bin\INSTALL.RDF, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\1.bin\installKeys.js, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\1.bin\LOGO.BMP, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\1.bin\chrome\8hffxtbr.jar, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\gen1\COMMON.T8S, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\IE9Mesg\COMMON.T8S, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\Message\COMMON.T8S, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],
PUP.Optional.MindSpark.A, C:\Program Files (x86)\Allin1Convert_8h\bar\Settings\s_pid.dat, Mis en quarantaine, [2dd7f13a2e4dbc7addaa11550002ef11],

Secteurs physiques: 0
(No malicious items detected)


(end)


J'ai tout mis en quarantaine mais je ne sais pas si certains peuvent endommager ou empecher le bon fonctionnement de mon ordi?

Si vous avez des conseils à me fournir pour continuer à "nettoyer mon ordi" je prends note de vos conseils. si vous avez besoin de plus d'informations auquel je ne pense pas, n'hésitez pas!

(j'ai d'autres problèmes, mon ordi ou plutôt juste mon ecran s'éteint par moment je ne sais pas pourquoi un probleme drivers ecran?ou juste un ordi trop vieux?)



Merci d'avance pour votre temps

Choubidou91
A voir également:

8 réponses

Malekal_morte- Messages postés 180242 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 586
16 avril 2014 à 14:34
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :


Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
choubidou91 Messages postés 11 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 11 janvier 2017
16 avril 2014 à 15:08
Merci beaucoup pour ta réponse rapide!

jai donc fait le scan avec adwcleaner voici le rapport remis au redémarrage de mon ordi:

# AdwCleaner v3.023 - Rapport créé le 16/04/2014 à 14:59:57
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : chajenn - CHAJENN-PC
# Exécuté depuis : C:\Users\chajenn\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2YU8VBLO\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\GamesBar
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GamesBar
Dossier Supprimé : C:\Program Files (x86)\GamesBar
Dossier Supprimé : C:\Program Files (x86)\iLivid
Dossier Supprimé : C:\Users\chajenn\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\chajenn\AppData\Local\lollipop
Dossier Supprimé : C:\Users\chajenn\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\chajenn\AppData\Roaming\DriverCure
Fichier Supprimé : C:\Users\chajenn\errorlog.tmp
Fichier Supprimé : C:\Users\chajenn\F_ajour.jar
Fichier Supprimé : C:\Users\chajenn\scriptjava.html
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\user.js
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SearchEngineProtection]
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.dynamicbarbutton
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.dynamicbarbutton.1
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.feedmanager
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.feedmanager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.htmlmenu
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.htmlmenu.1
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.htmlpanel
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.htmlpanel.1
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.multiplebutton
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.multiplebutton.1
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.pseudotransparentplugin
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.pseudotransparentplugin.1
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.radio
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.radio.1
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.radiosettings
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.radiosettings.1
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.scriptbutton
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.scriptbutton.1
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.settingsplugin
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.settingsplugin.1
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.skinlauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.skinlauncher.1
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.thirdpartyinstaller
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.thirdpartyinstaller.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Allin1Convert_8h.ToolbarProtector
Clé Supprimée : HKLM\SOFTWARE\Classes\Allin1Convert_8h.ToolbarProtector.1
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.urlalertbutton
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.urlalertbutton.1
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.xmlsessionplugin
Clé Supprimée : HKLM\SOFTWARE\Classes\allin1convert_8h.xmlsessionplugin.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\d
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\I
Clé Supprimée : HKLM\SOFTWARE\Classes\ilivid
Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\oberontb.band
Clé Supprimée : HKLM\SOFTWARE\Classes\oberontb.band.1
Clé Supprimée : HKLM\SOFTWARE\Classes\oberontb.GamesBarBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\oberontb.GamesBarBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker-1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker-1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateSaltarSmart_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateSaltarSmart_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@Allin1Convert_8h.com/Plugin
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\services\eventlog\Application\Update SaltarSmart
Clé Supprimée : HKCU\Software\5f28d88b538e846
Clé Supprimée : HKLM\SOFTWARE\5f28d88b538e846
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{13119113-0854-469D-807A-171568457991}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1604FC43-3A1E-4C6B-850D-70C8A858C61A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{248B3E95-17A4-482D-A8A8-6B3DF4D05C35}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{250B71CD-97CA-40A5-834F-265719A62CAF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F49273-DE3A-4111-90F9-6C474C37AEFB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{39D4F1A1-A94D-4B7D-BF1D-7446308800ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{443321F7-E46C-42F8-812B-F35E98CBB44F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5CDE4714-32DC-473C-8194-0645E62C2E96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7CAEFAFC-9A1E-4BCC-94DD-BC7D8D52717A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7EB7381C-FB01-47FC-9C42-ED64122C1B92}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{889F49D2-6CEA-40BE-BE5F-7217485F9745}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8F83D657-5993-4FFA-9AEE-DA0B20D828A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF60F89A-4645-4381-8C7F-B8FEAB385445}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C01315C7-B4E2-4864-B43D-5FAFC414D179}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1545464-C77C-4130-A572-1C619E2895FE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C8EF8F70-3807-424A-83F7-DA06FD4DACF9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE0F6787-9D1C-42B7-A0B9-EAC630F87902}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E4EF697F-434B-4DC7-A464-4412462206DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF3F28C8-0330-4D18-B901-D24CB83E5AA1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5DB804-585B-472E-B415-BC63F8F01BF6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF7FEC6D-451B-4452-9D26-7E10C6B5DB6E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F2C368C5-9F44-4D43-89F3-A1CC87F1DA96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F99DDD9A-07D0-47AB-86F1-193533DD2C60}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{53F6A516-3DCC-48F4-835C-6C670CB39CEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{16976E15-10EA-44FD-804A-6ECBC9EBBFC7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2561FD25-FE31-4E56-A120-AF7FEAAE3124}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4BD0FCFF-AD64-4315-9F2C-960EF3C21623}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{507C73BB-FC69-425E-8A49-9204F886B328}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6EC57031-1740-4151-93C5-C465D6063DD2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{76FC1003-0825-48BD-B59B-3B7A5754972C}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9D217B94-6FC9-44FE-94B1-30C711871266}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{AD76633E-E50D-4844-9E7F-4DFBC7C18467}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B48AC2CD-9662-47E0-A3C0-3B01BB3F463E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{BE698E51-830B-447A-954D-901D6E05DDE2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{BFCF748F-A56E-451F-AA45-0D7EB699E416}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D09139AB-0ACB-4F22-B9AE-816E6838A814}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D617CF84-B0BC-441F-9984-B676AFBA1E8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7CAEFAFC-9A1E-4BCC-94DD-BC7D8D52717A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{27F49273-DE3A-4111-90F9-6C474C37AEFB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7CAEFAFC-9A1E-4BCC-94DD-BC7D8D52717A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7EB7381C-FB01-47FC-9C42-ED64122C1B92}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF60F89A-4645-4381-8C7F-B8FEAB385445}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E4EF697F-434B-4DC7-A464-4412462206DB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F99DDD9A-07D0-47AB-86F1-193533DD2C60}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{1A93C934-025B-4C3A-B38E-9654A7003239}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{248B3E95-17A4-482D-A8A8-6B3DF4D05C35}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{53F6A516-3DCC-48F4-835C-6C670CB39CEA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{53F6A516-3DCC-48F4-835C-6C670CB39CEA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Clé Supprimée : HKCU\Software\BrowserMngr
Clé Supprimée : HKCU\Software\gamesbar
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\allin1convert_8h
Clé Supprimée : HKCU\Software\AppDataLow\Software\SaltarSmart
Clé Supprimée : HKLM\Software\BrowserMngr
Clé Supprimée : HKLM\Software\gamesbar
Clé Supprimée : HKLM\Software\IB Updater
Clé Supprimée : HKLM\Software\ilivid
Clé Supprimée : HKLM\Software\incredibar.com
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\allin1convert_8hbar uninstall firefox
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gamesbar
Clé Supprimée : [x64] HKLM\SOFTWARE\IB Updater
Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [SearchMigratedDefaultName]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [SearchMigratedDefaultURL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Google Chrome v

[ Fichier : C:\Users\chajenn\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [19169 octets] - [16/04/2014 14:58:42]
AdwCleaner[S0].txt - [18621 octets] - [16/04/2014 14:59:57]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [18682 octets] ##########
0
Malekal_morte- Messages postés 180242 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 586
16 avril 2014 à 15:29
voici la suite :



Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



0
choubidou91 Messages postés 11 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 11 janvier 2017
16 avril 2014 à 16:56
Merci pour tes infos! je suis en plein scan OTL...

Voici les listes que j'ai trouver (je n'ai pas Firefox)

Google

google outils


activer:

blocage pop up
surbrillance
verificateur orthographique
Notifications google +
Mes informations géographiques

non activer:

Mes favoris


internet explorer


Nom Shockwave Flash Object
Éditeur Adobe Systems Incorporated
État Activé
Architecture 32 bits et 64 bits
Date du fichier ?Aujourd'hui ?16 ?avril ?2014, ??il y a 2 heures
Version 13.0.0.182

Nom Google Toolbar
Éditeur Google Inc
État Activé
Architecture 32 bits et 64 bits
Date du fichier ?mardi ?1 ?avril ?2014, ??01:41
Version 7.5.5111.1712
Durée de chargement 0,00 s
Temps de navigation 0,00 s

Nom Google Toolbar Helper
Éditeur Google Inc
État Activé
Architecture 32 bits et 64 bits
Date du fichier ?mardi ?1 ?avril ?2014, ??01:41
Version 7.5.5111.1712
Durée de chargement 0,00 s

Nom Microsoft Silverlight
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits et 64 bits
Date du fichier ?jeudi ?13 ?février ?2014, ??23:30
Version 5.1.30214.0

Nom XML DOM Document 3.0
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits et 64 bits
Date du fichier ?vendredi ?6 ?décembre ?2013, ??03:30
Version 8.110.7601.18334

Nom Groove GFS Browser Helper
Éditeur Microsoft Corporation
État Désactivé
Architecture 32 bits et 64 bits
Date du fichier ?jeudi ?19 ?décembre ?2013, ??00:44
Version 14.0.7113.0

Nom Windows Live ID Sign-in Helper
Éditeur Microsoft Corporation
État Désactivé
Architecture 32 bits et 64 bits
Date du fichier ?lundi ?28 ?mars ?2011, ??21:14
Version 7.250.4232.0

Nom Assistance du Complément Messenger
Éditeur Microsoft Corporation
État Désactivé
Architecture 32 bits
Date du fichier ?jeudi ?8 ?mars ?2012, ??17:14
Version 15.4.3555.308

Nom Office Document Cache Handler
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits et 64 bits
Date du fichier ?mercredi ?6 ?mars ?2013, ??07:39
Version 14.0.7011.0
Durée de chargement 0,00 s
Temps de navigation 0,00 s

Nom Groove Folder Synchronization
Éditeur Microsoft Corporation
État Désactivé
Architecture 32 bits et 64 bits
Date du fichier ?jeudi ?19 ?décembre ?2013, ??00:44
Version 14.0.7113.0

Nom Le nom du contrôle n'est pas disponible
Éditeur Non disponible
État Activé
Architecture 32 bits

Nom Complément Messenger (Ctrl+Maj+C)
Éditeur Non disponible
État Activé
Architecture 32 bits

Nom Ajout Direct dans Windows Live Writer
Éditeur Non disponible
État Activé
Architecture 32 bits

Nom Envoyer à OneNote
Éditeur Non disponible
État Désactivé
Architecture 32 bits et 64 bits

Nom Notes liées OneNote
Éditeur Non disponible
État Activé
Architecture 32 bits et 64 bits

Nom Spybot - Search & Destroy Configuration
Éditeur Non disponible
État Activé
Architecture 32 bits

Nom Java(tm) Plug-In SSV Helper
Éditeur Oracle America, Inc.
État Activé
Architecture 32 bits
Date du fichier ?mercredi ?18 ?décembre ?2013, ??21:07
Version 7.0.510.13
Durée de chargement 0,00 s

Nom Java(tm) Plug-In 2 SSV Helper
Éditeur Oracle America, Inc.
État Activé
Architecture 32 bits
Date du fichier ?mercredi ?18 ?décembre ?2013, ??21:05
Version 7.0.510.13
Durée de chargement 0,02 s

Nom Spybot-SD IE Protection
Éditeur Safer Networking Ltd.
État Désactivé
Architecture 32 bits
Date du fichier ?lundi ?26 ?janvier ?2009, ??15:31
Version 1.6.0.0
Durée de chargement (0,03 s)
Temps de navigation (0,31 s)




je ne sais pas si je t'ai donné les bonnes informations?mais je ne vois pas autre chose
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
choubidou91 Messages postés 11 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 11 janvier 2017
16 avril 2014 à 17:11
0
Malekal_morte- Messages postés 180242 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 586
16 avril 2014 à 17:21
Désinstalle Google Toolbar et Spybot (pas efficace).

Ca semble correct.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
choubidou91 Messages postés 11 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 11 janvier 2017
16 avril 2014 à 17:30
Merci beaucoup! desinstallation faite

je vais lire ça avec attention

otl je peux également le supprimer? et malwarebytes aussi?

L'écran de mon ordi s'arrête parfois et donc met ma tour en veille , je ne peux le rallumer qu'en coupant l'alimentation,une fois l'écran eteint je ne peux plus rien faire!

une action ou un tuto pour expliquer comment procéder pour trouver le problème?
Encore merci pour ta rapidité d'intervention dans mon souci
0
Malekal_morte- Messages postés 180242 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 586
16 avril 2014 à 17:36
Malwarebytes tu peux le garder pour des scans réguliers oui.

Pour l'extinction, insalle speedfan et check la température, ça peux être la protection contre la surchauffe qui éteint le PC : https://www.malekal.com/mesurer-temperatures-cpu-gpu-ssd-disque-dur-de-votre-pc/
0
Merci une fois de plus pour ton aide! mon pc est beaucoup plus efficace depuis, je le ressens nettement!
0