ADWCleaner

OhDatBrute -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Salut guys, ca fait maintenant quelques mois que mon ordinateur est infecté par ce PUP.Optionnal. J'ai essayé le adwcleaner, je l'ai utilisé 4 fois, et à chaque fois c'était après avoir fait le ménage avec Malwarebyte. Cependant, je suis toujours coincé avec le virus...

Quelqu'un aurait une idée?

Ah, aussi j'ai reformaté mon ordi 2 fois dans ce processus

8 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Donne le rapport Malwarebytes.
    0
    1. OhDatBrute
       
      Salut, voici le rapport. il est pas mal long

      Merci de ton aide.


      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2014.04.10.01

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 11.0.9600.16518
      OhDatBrute :: OHDATBRUTE-PC [administrateur]

      2014-04-19 17:16:41
      mbam-log-2014-04-19 (17-16-41).txt

      Type d'examen: Examen complet (C:\|D:\|Q:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 436414
      Temps écoulé: 54 minute(s), 54 seconde(s)

      Processus mémoire détecté(s): 4
      C:\Users\OhDatBrute\AppData\Roaming\ContentExplorer\ContentExplorer.exe (PUP.Optional.ContentExplorer.A) -> 9124 -> Suppression au redémarrage.
      C:\Program Files (x86)\BlockAndSurf Corp\BlockAndSurf158.exe (PUP.Optional.BlockAndSurf.A) -> 6552 -> Suppression au redémarrage.
      C:\Program Files (x86)\BlockAndSurf Corp\BlockAndSurf_wd.exe (PUP.Optional.BlockAndSurf.A) -> 4396 -> Suppression au redémarrage.
      C:\Program Files (x86)\BlockAndSurf Corp\BlockNSurf.exe (PUP.Optional.BlockAndSurf.A) -> 2892 -> Suppression au redémarrage.

      Module(s) mémoire détecté(s): 1
      C:\Program Files (x86)\BlockAndSurf Corp\BlockAndSurf158.dll (PUP.Optional.BlockAndSurf.A) -> Suppression au redémarrage.

      Clé(s) du Registre détectée(s): 7
      HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ContentExplorer (PUP.Optional.ContentExplorer.A) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SYSTEM\CurrentControlSet\Services\BlockAndSurf (PUP.Optional.BlockAndSurf.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\f2d51b4c-2921-4a51-a0e0-efc3cbf492b8 (PUP.Optional.BlockAndSurf.A) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 4
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ContentExplorer (PUP.Optional.ContentExplorer.A) -> Données: "C:\Users\OhDatBrute\AppData\Roaming\ContentExplorer\ContentExplorer.exe" -> Mis en quarantaine et supprimé avec succès.
      HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: 1605756345010130040 -> Mis en quarantaine et supprimé avec succès.
      HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: 1605756345010130040 -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|BlockNSurf (PUP.Optional.BlockAndSurf.A) -> Données: C:\Program Files (x86)\BlockAndSurf Corp\BlockNSurf.exe -> Mis en quarantaine et supprimé avec succès.

      Elément(s) de données du Registre détecté(s): 2
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Conduit.A) -> Mauvais: (C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll) Bon: () -> Mis en quarantaine et réparé avec succès
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit.A) -> Mauvais: (http://search.conduit.com/?gd=&ctid=CT3315513&octid=EB_ORIGINAL_CTID&ISID=MF9DCCBBA-36BC-41CF-A299-5064A2B6C8FF&SearchSource=55&CUI=&UM=5&UP=SP1249025A-C628-464E-AD7C-20554219B0BE&SSPV=) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

      Dossier(s) détecté(s): 21
      C:\Users\OhDatBrute\AppData\Roaming\ContentExplorer (PUP.Optional.ContentExplorer.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect (PUP.Optional.SearchProtect.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\Main (PUP.Optional.SearchProtect.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\Main\bin (PUP.Optional.SearchProtect.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\Main\rep (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\SearchProtect (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\SearchProtect\rep (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\bin (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protection (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\rep (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Temp\CT3325809 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BlockAndSurf Corp (PUP.Optional.BlockAndSurf.A) -> Suppression au redémarrage.

      Fichier(s) détecté(s): 108
      C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BlockAndSurf Corp\BnSup.exe (PUP.Optional.AdLyrics.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\bin\SPTool.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\bin\uninstall.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPTool64.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DHNLPETV\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ODFIGCR6\sp-downloader[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T7TACJKZ\CEInstaller[1].exe (PUP.Optional.ContentExplorer.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T7TACJKZ\spstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Temp\nsd7674.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Temp\nso73A6.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Temp\nst94B2.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Temp\nsy91C4.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Temp\nsy525F\SpSetup.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\Downloads\Paint.NET_TSV281YAK.exe (PUP.Optional.Conduit) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\Downloads\Paint.NET_TSV4821W2.exe (PUP.Optional.Conduit) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Tasks\BlockAndSurf Update.job (PUP.Optional.BlockAndSurf.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Tasks\BlockAndSurf_wd.job (PUP.Optional.BlockAndSurf.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Roaming\ContentExplorer\ContentExplorer.exe (PUP.Optional.ContentExplorer.A) -> Suppression au redémarrage.
      C:\Users\OhDatBrute\AppData\Roaming\ContentExplorer\RootCert.cer (PUP.Optional.ContentExplorer.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Roaming\ContentExplorer\makecert.exe (PUP.Optional.ContentExplorer.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Roaming\ContentExplorer\uninstall.exe (PUP.Optional.ContentExplorer.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\EULA.txt (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\rep\SystemRepository.dat (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\style.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\bubble.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\bubble.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\bubble.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-default.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-onclick.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-Rollover.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg-uninstall.jpg (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg-uninstall.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg-with-logo.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgNotif.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgSettings.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgSettingsDS.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgUninstall.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnBlue.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnClose.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnSilver.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\button-bg.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox_checked.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox_def.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\close-win-def.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\close-win-over-click.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\gray-bg.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez-def.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez-selected.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\icon-win.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\info-icon.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\menu-rollover.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\menu-selected.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button-def.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button-selected.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button2.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Settings-icon.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\text-field.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\v.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\x.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\dialogUtils.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\jquery.1.7.1.min.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\json2.min.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\main.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\SPDialogAPI.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\protectionDS.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\protectionDS.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\protectionDS.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BlockAndSurf Corp\BlockAndSurf158.exe (PUP.Optional.BlockAndSurf.A) -> Suppression au redémarrage.
      C:\Users\OhDatBrute\AppData\Local\Temp\CT3325809\ddt.csf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BlockAndSurf Corp\158.crx (PUP.Optional.BlockAndSurf.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BlockAndSurf Corp\158.dat (PUP.Optional.BlockAndSurf.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BlockAndSurf Corp\158.xpi (PUP.Optional.BlockAndSurf.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BlockAndSurf Corp\a.db (PUP.Optional.BlockAndSurf.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BlockAndSurf Corp\b.db (PUP.Optional.BlockAndSurf.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BlockAndSurf Corp\BlockAndSurf158.bin (PUP.Optional.BlockAndSurf.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BlockAndSurf Corp\BlockAndSurf158.dll (PUP.Optional.BlockAndSurf.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\BlockAndSurf Corp\BlockAndSurf158.ini (PUP.Optional.BlockAndSurf.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BlockAndSurf Corp\BlockAndSurf_wd.exe (PUP.Optional.BlockAndSurf.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\BlockAndSurf Corp\BlockNSurf.exe (PUP.Optional.BlockAndSurf.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\BlockAndSurf Corp\Sqlite3.dll (PUP.Optional.BlockAndSurf.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BlockAndSurf Corp\Uninstall.exe (PUP.Optional.BlockAndSurf.A) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ha oui, quelques trucs.

    Fais ça :

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    puis :

    Faire un Scan OTL - Temps : Environ 40min
    =============================================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
    1. OhDatBrute
       
      Il n'y a aucun extension ni dans firefox, ni dans chrome

      les liens pour le scan:
      http://pjjoint.malekal.com/files.php?id=20140421_c8y5r10v6y7
      http://pjjoint.malekal.com/files.php?id=20140421_e5k11u10l8y13

      merci beaucoup
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Désinstalle Google Toolbar et BingBar.

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    SRV - [2014/04/20 18:16:40 | 000,350,496 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\BrowseBurst\updateBrowseBurst.exe -- (Update BrowseBurst)
    SRV - [2014/04/08 09:06:38 | 002,470,688 | ---- | M] (Conduit) [Auto | Running] -- C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe -- (CltMngSvc)
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com/?gd=&ctid=CT3314759&octid=EB_ORIGINAL_CTID&ISID=MA752C3E7-8299-469F-B4B8-78625B31B45D&SearchSource=55&CUI=&UM=5&UP=SP02847362-93C6-4D1C-9353-28D50724EA89&SSPV= <b>[Pays NL - 195.78.120.88]</b>
    CHR - default_search_provider: search_url = http://search.conduit.com/?gd=&ctid=CT3315513&octid=EB_ORIGINAL_CTID&ISID=MF9DCCBBA-36BC-41CF-A299-5064A2B6C8FF&SearchSource=58&CUI=&UM=5&UP=SP02847362-93C6-4D1C-9353-28D50724EA89&q={searchTerms}&SSPV= <b>[Pays NL - 195.78.120.88]</b>
    CHR - default_search_provider: suggest_url = http://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}, <b>[Pays - ]</b>
    CHR - homepage: http://search.conduit.com/?gd=&ctid=CT3314759&octid=EB_ORIGINAL_CTID&ISID=MA752C3E7-8299-469F-B4B8-78625B31B45D&SearchSource=55&CUI=&UM=5&UP=SP02847362-93C6-4D1C-9353-28D50724EA89&SSPV= <b>[Pays NL - 195.78.120.88]</b>
    O20:[b]64bit:/b - AppInit_DLLs: (C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll) - C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll (Conduit)
    O20 - AppInit_DLLs: (C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll) - C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (Conduit)
    [2014/04/20 21:59:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\BrowseBurst
    [2014/04/20 21:59:09 | 000,000,000 | ---D | C] -- C:\Users\OhDatBrute\AppData\Local\SearchProtect
    [2014/04/20 21:59:02 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SearchProtect
    [2014/04/18 14:13:38 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Smart Media Converter
    [2014/04/18 14:13:37 | 000,000,000 | ---D | C] -- C:\Users\OhDatBrute\AppData\Roaming\SmartMediaConverter
    [2014/04/18 14:13:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SmartMediaConverter
    FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{828c786a-e911-4821-aabd-a58eff0dcf02}: C:\Program Files (x86)\BlockAndSurf Corp\158.xp

    * poste le rapport ici

    Redémarre l'ordinateur

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. OhDatBrute
       
      Voilà le rapport:

      Service CltMngSvc stopped successfully!
      Service CltMngSvc deleted successfully!
      C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe moved successfully.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
      Use Chrome's Settings page to remove the default_search_provider items.
      Use Chrome's Settings page to remove the default_search_provider items.
      Use Chrome's Settings page to change the HomePage.
      Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll deleted successfully.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll moved successfully.
      C:\Program Files (x86)\BrowseBurst\bin\TEMP folder moved successfully.
      C:\Program Files (x86)\BrowseBurst\bin\plugins folder moved successfully.
      Folder move failed. C:\Program Files (x86)\BrowseBurst\bin scheduled to be moved on reboot.
      Folder move failed. C:\Program Files (x86)\BrowseBurst scheduled to be moved on reboot.
      C:\Users\OhDatBrute\AppData\Local\SearchProtect\UI\rep folder moved successfully.
      C:\Users\OhDatBrute\AppData\Local\SearchProtect\UI folder moved successfully.
      C:\Users\OhDatBrute\AppData\Local\SearchProtect\SearchProtect\STG folder moved successfully.
      C:\Users\OhDatBrute\AppData\Local\SearchProtect\SearchProtect\rep folder moved successfully.
      C:\Users\OhDatBrute\AppData\Local\SearchProtect\SearchProtect folder moved successfully.
      C:\Users\OhDatBrute\AppData\Local\SearchProtect folder moved successfully.
      C:\Program Files (x86)\SearchProtect\SearchProtect\rep folder moved successfully.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin folder moved successfully.
      C:\Program Files (x86)\SearchProtect\SearchProtect folder moved successfully.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Smart Media Converter folder moved successfully.
      C:\Users\OhDatBrute\AppData\Roaming\SmartMediaConverter folder moved successfully.
      Folder move failed. C:\Program Files (x86)\SmartMediaConverter scheduled to be moved on reboot.
      Registry value HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{828c786a-e911-4821-aabd-a58eff0dcf02} deleted successfully.
      Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{828c786a-e911-4821-aabd-a58eff0dcf02}\ not found.
      File C:\Program Files (x86)\BlockAndSurf Corp\158.xp not found.

      OTL by OldTimer - Version 3.2.69.0 log created on 04212014_154659

      Files\Folders moved on Reboot...
      C:\Program Files (x86)\BrowseBurst\bin folder moved successfully.
      C:\Program Files (x86)\BrowseBurst folder moved successfully.
      C:\Program Files (x86)\SmartMediaConverter folder moved successfully.

      PendingFileRenameOperations files...

      Registry entries deleted on Reboot...
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    redémarre l'ordinateur et vois ce que cela donne pour le pubs etc.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. OhDatBrute
     
    eh bien c'est le rapport après que le programme aie fait redémarrer mon ordinateur. Je refais redémarrer encore?

    Ah et j'ai oublié de mentionner que bing a été désistallé, cependant je n'ai pas google toolbar.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      non pas besoin de redémarrer.
      0
    2. OhDatBrute
       
      Je viens de refaire un scan avec malwarebyte, et j'ai encore 113 fichier infectés. Je te donne le rapport:

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2014.04.10.01

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 11.0.9600.16518
      OhDatBrute :: OHDATBRUTE-PC [administrateur]

      2014-04-23 01:48:53
      mbam-log-2014-04-23 (01-48-53).txt

      Type d'examen: Examen complet (C:\|D:\|Q:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 431017
      Temps écoulé: 49 minute(s), 58 seconde(s)

      Processus mémoire détecté(s): 2
      C:\Program Files (x86)\BrowseBurst\updateBrowseBurst.exe (PUP.Optional.BrowseBurst.A) -> 700 -> Suppression au redémarrage.
      C:\Program Files (x86)\BrowseBurst\bin\utilBrowseBurst.exe (PUP.Optional.BrowseBurst.A) -> 5288 -> Suppression au redémarrage.

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 6
      HKLM\SYSTEM\CurrentControlSet\Services\Update BrowseBurst (PUP.Optional.BrowseBurst.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SYSTEM\CurrentControlSet\Services\Util BrowseBurst (PUP.Optional.BrowseBurst.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      HKCU\Software\BrowseBurst (PUP.Optional.BrowseBurst.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\Software\BrowseBurst (PUP.Optional.BrowseBurst.A) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 15
      C:\Program Files (x86)\SearchProtect (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\bin (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\rep (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\bin (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protection (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\rep (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.

      Fichier(s) détecté(s): 90
      C:\Program Files (x86)\BrowseBurst\updateBrowseBurst.exe (PUP.Optional.BrowseBurst.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\BrowseBurst\bin\utilBrowseBurst.exe (PUP.Optional.BrowseBurst.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\Main\bin\SPTool.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\bin\uninstall.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Google\Chrome\User Data\Default\File System\004\t\00\00000000 (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Temp\nsa2C30.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Temp\nsf2EC0.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Temp\nsf4F5D.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Temp\nsl528A.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Temp\pm.exe (PUP.Optional.PriceMeter.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Temp\sp_downloader.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\AppData\Local\Temp\nskEDF\SpSetup.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\Downloads\Java.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\OhDatBrute\Downloads\mozilla firefox setup.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
      C:\_OTL\MovedFiles\04212014_154659\C_Program Files (x86)\BrowseBurst\updateBrowseBurst.exe (PUP.Optional.BrowseBurst.A) -> Mis en quarantaine et supprimé avec succès.
      C:\_OTL\MovedFiles\04212014_154659\C_Program Files (x86)\BrowseBurst\bin\utilBrowseBurst.exe (PUP.Optional.BrowseBurst.A) -> Mis en quarantaine et supprimé avec succès.
      C:\_OTL\MovedFiles\04212014_154659\C_Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\_OTL\MovedFiles\04212014_154659\C_Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\_OTL\MovedFiles\04212014_154659\C_Program Files (x86)\SearchProtect\SearchProtect\bin\SPTool64.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\_OTL\MovedFiles\04212014_154659\C_Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\_OTL\MovedFiles\04212014_154659\C_Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\_OTL\MovedFiles\04212014_154659\C_Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\_OTL\MovedFiles\04212014_154659\C_Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\EULA.txt (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\rep\SystemRepository.dat (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\style.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\bubble.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\bubble.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\bubble.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-default.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-onclick.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-Rollover.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg-uninstall.jpg (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg-uninstall.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg-with-logo.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgNotif.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgSettings.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgSettingsDS.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgUninstall.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnBlue.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnClose.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnSilver.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\button-bg.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox_checked.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox_def.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\close-win-def.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\close-win-over-click.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\gray-bg.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez-def.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez-selected.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\icon-win.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\info-icon.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\menu-rollover.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\menu-selected.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button-def.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button-selected.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button2.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Settings-icon.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\text-field.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\v.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\x.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\dialogUtils.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\jquery.1.7.1.min.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\json2.min.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\main.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\SPDialogAPI.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\protectionDS.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\protectionDS.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\protectionDS.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    plus de pubs ?
    0
    1. OhDatBrute
       
      ça en a pas l'air
      0
  8. OhDatBrute
     
    Opera
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      j'imagine qu'il n'y a pas d'extension farfelue dessus ?
      Tu as quoi comme pubs anormales dessus ?
      0