Pub qui s'ouvrent sans arrêt

Résolu
Bonjour,

J'ai encore un virus qui s'est installé sur mon pc. Pleins de pubs partout et mes paramètres modifiés sans arrêt.
J'ai pourtant un anti malware.

Bref, que faut-il que je fasse?

Merci d'avance de votre aide.

8 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Un nettoyage AdwCleaner (environ 10/15min) :
    ======================================
    Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Vas sur le lien, télécharge AdwCleaner comme indiqué.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Scan Malwarebytes (temps : environ 40min de scan):
    ==================================================
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des examens.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    0
    1. Aprés le scan de AdwCleaner , voilà le premier rapport :

      # AdwCleaner v3.102 - Rapport créé le 21/04/2014 à 12:08:16
      # Mis à jour le 21/04/2014 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
      # Nom d'utilisateur : Lola - LOLA-PC
      # Exécuté depuis : D:\Lola\Downloads\AdwCleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : BackupStack
      Service Supprimé : IePluginService
      Service Supprimé : Re-markit
      Service Supprimé : Wpm

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\IePluginService
      Dossier Supprimé : C:\ProgramData\WPM
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
      Dossier Supprimé : C:\Program Files\MediaPlayerplus
      Dossier Supprimé : C:\Program Files\MyPC Backup
      Dossier Supprimé : C:\Program Files\Re-markit-soft
      Dossier Supprimé : C:\Program Files\SupTab
      Dossier Supprimé : C:\Program Files\Uniblue
      Dossier Supprimé : C:\Program Files\Uninstaller
      Dossier Supprimé : C:\Program Files\fst_fr_156
      Dossier Supprimé : C:\Users\Lola\chat-land
      Dossier Supprimé : C:\Users\Lola\AppData\Local\fst_fr_156
      Dossier Supprimé : C:\Users\Lola\AppData\Roaming\cacaoweb
      Dossier Supprimé : C:\Users\Lola\AppData\Roaming\SupTab
      Dossier Supprimé : C:\Users\Lola\AppData\Roaming\Uniblue
      Dossier Supprimé : C:\Users\Lola\AppData\Roaming\VOPackage
      Dossier Supprimé : C:\Users\Lola\AppData\Roaming\webssearches
      Dossier Supprimé : C:\Users\Lola\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
      Dossier Supprimé : C:\Users\Lola\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
      Dossier Supprimé : D:\Lola\Documents\Youcam
      Dossier Supprimé : C:\Users\Lola\AppData\Roaming\Mozilla\Firefox\Profiles\3ytatlk2.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
      Dossier Supprimé : C:\Users\Lola\AppData\Roaming\Mozilla\Firefox\Profiles\3ytatlk2.default\Extensions\cacaoweb@cacaoweb.org
      Dossier Supprimé : C:\Users\Lola\AppData\Roaming\Mozilla\Firefox\Profiles\3ytatlk2.default\Extensions\ffxtlbr@mysearchdial.com
      Dossier Supprimé : C:\Users\Lola\AppData\Roaming\Mozilla\Firefox\Profiles\3ytatlk2.default\Extensions\quick_start@gmail.com
      Fichier Supprimé : C:\Users\Lola\errorlog.tmp
      Fichier Supprimé : C:\Users\Lola\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
      Fichier Supprimé : C:\Users\Lola\Desktop\cacaoweb.exe
      Fichier Supprimé : C:\Users\Lola\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx
      Fichier Supprimé : C:\windows\Tasks\Re-markit Update.job
      Fichier Supprimé : C:\windows\System32\Tasks\Re-markit Update
      Fichier Supprimé : C:\windows\Tasks\Re-markit_wd.job
      Fichier Supprimé : C:\windows\System32\Tasks\Re-markit_wd
      Fichier Supprimé : C:\windows\Tasks\SpeedUpMyPC Maintenance.job
      Fichier Supprimé : C:\windows\System32\Tasks\SpeedUpMyPC Maintenance
      Fichier Supprimé : C:\windows\Tasks\SpeedUpMyPC Startup.job
      Fichier Supprimé : C:\windows\System32\Tasks\SpeedUpMyPC Startup

      ***** [ Raccourcis ] *****

      Raccourci Désinfecté : C:\Users\Lola\Desktop\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\Lola\Desktop\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\Users\Lola\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\Lola\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\Lola\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
      Raccourci Désinfecté : C:\Users\Lola\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\Lola\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
      Raccourci Désinfecté : C:\Users\Lola\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\Users\Lola\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk

      ***** [ Registre ] *****

      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{372479DD-B552-F0A8-F0E5-EEEEA6602285}]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com]
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1EC9510D-A439-4950-9399-B6399EDF9EA7}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4B58D87F-4446-475A-8476-E66F85168644}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4B58D87F-4446-475A-8476-E66F85168644}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{BF980FDB-7D5F-4D94-9690-6B380DBC744F}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BF980FDB-7D5F-4D94-9690-6B380DBC744F}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{68D4A69D-F574-4440-9993-F255C5D2DACC}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{68D4A69D-F574-4440-9993-F255C5D2DACC}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0E3A09CB-E2C1-48C5-967A-299A82D0C92D}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0E3A09CB-E2C1-48C5-967A-299A82D0C92D}
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
      Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_156]
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
      Clé Supprimée : HKCU\Software\cacaoweb
      Clé Supprimée : HKCU\Software\installedbrowserextensions
      Clé Supprimée : HKCU\Software\mysearchdial.com
      Clé Supprimée : HKCU\Software\Tutorials
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKLM\Software\installedbrowserextensions
      Clé Supprimée : HKLM\Software\supTab
      Clé Supprimée : HKLM\Software\supWPM
      Clé Supprimée : HKLM\Software\Tutorials
      Clé Supprimée : HKLM\Software\Uniblue
      Clé Supprimée : HKLM\Software\webssearchesSoftware
      Clé Supprimée : HKLM\Software\Wpm
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_156_is1

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16521

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Mozilla Firefox v23.0.1 (fr)

      [ Fichier : C:\Users\Lola\AppData\Roaming\Mozilla\Firefox\Profiles\3ytatlk2.default\prefs.js ]

      Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://istart.webssearches.com/newtab/?type=nt&ts=1398071773&from=tugs&uid=SAMSUNGXHM321HI_S26VJDRZ313459");
      Ligne Supprimée : user_pref("browser.search.defaultenginename", "webssearches");
      Ligne Supprimée : user_pref("browser.search.selectedEngine", "webssearches");
      Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://istart.webssearches.com/?type=hp&ts=1398071773&from=tugs&uid=SAMSUNGXHM321HI_S26VJDRZ313459");
      Ligne Supprimée : user_pref("extensions.enabledAddons", "quick_start%40gmail.com:3.2.0,newtaburl%40sogame.cat:2.2.3,%7B4D9AE42B-F4C0-40e6-AEDB-4EC6E42B77AF%7D:1.2.5.0,%7Bad9a41d2-9a49-4fa6-a79e-71a0785364c8%7D:9.5.3,ff[...]
      Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR");
      Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
      Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "");
      Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "chrome://branding/locale/browserconfig.properties");
      Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "");
      Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"95\",\"lastVrsn\":\"95\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"true\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
      Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "{smplGrp}");

      -\\ Google Chrome v

      [ Fichier : C:\Users\Lola\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée : homepage
      Supprimée : search_url
      Supprimée : keyword

      *************************

      AdwCleaner[R0].txt - [12488 octets] - [21/04/2014 11:54:33]
      AdwCleaner[R1].txt - [12723 octets] - [21/04/2014 12:07:02]
      AdwCleaner[S0].txt - [318 octets] - [21/04/2014 11:56:23]
      AdwCleaner[S1].txt - [10713 octets] - [21/04/2014 12:08:16]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [10774 octets] ##########
      0
      1. Voilà le deuxième rapport suite à la mise en quarantaine

        Malwarebytes Anti-Malware 1.75.0.1300
        www.malwarebytes.org

        Version de la base de données: v2014.04.21.03

        Windows 7 Service Pack 1 x86 NTFS
        Internet Explorer 11.0.9600.16659
        Lola :: LOLA-PC [administrateur]

        21/04/2014 12:16:35
        mbam-log-2014-04-21 (12-16-35).txt

        Type d'examen: Examen complet (C:\|D:\|E:\|G:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 417828
        Temps écoulé: 2 heure(s), 3 minute(s), 46 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 2
        HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.wajam.chrome.messaging.host (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\Software\MediaPlayerplus (PUP.Optional.MediaPlayerplus.A) -> Mis en quarantaine et supprimé avec succès.

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 1
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\free_soft_today (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

        Fichier(s) détecté(s): 31
        C:\Users\Lola\AppData\Local\Google\Chrome\User Data\Default\File System\007\t\00\00000001 (PUP.Optional.DomalQ) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Lola\AppData\Local\Google\Chrome\User Data\Default\File System\008\t\00\00000000 (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Lola\AppData\Local\Google\Chrome\User Data\Default\File System\009\t\00\00000000 (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Lola\AppData\Local\Temp\39e30486-0e97-405e-976d-1476bd4a44be\android.exe (Backdoor.Bot) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Lola\AppData\Local\Temp\39e30486-0e97-405e-976d-1476bd4a44be\software\Freesofttoday.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Lola\AppData\Local\Temp\39e30486-0e97-405e-976d-1476bd4a44be\software\lly_webssearches.exe (PUP.Optional.SkyTech.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Lola\AppData\Local\Temp\39e30486-0e97-405e-976d-1476bd4a44be\software\setup.exe (Heuristics.Shuriken) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Lola\AppData\Local\Temp\5b8f42e7-2421-4c9b-a910-c09330234da8\android.exe (Backdoor.Bot) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Lola\AppData\Local\Temp\eb12645d-359d-4717-9ab2-33c5d8bdb5d8\android.exe (Backdoor.Bot) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Lola\AppData\Local\Temp\fullpackage_temp1398071753\alilog.dll (PUP.Optional.SkyTech.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Lola\AppData\Local\Temp\fullpackage_temp1398071753\package1.zip (PUP.Optional.SkyTech.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Lola\AppData\Local\Temp\fullpackage_temp1398071753\tmp\SupTab.exe (PUP.Optional.IePluginService.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Lola\AppData\Local\Temp\fullpackage_temp1398071753\tmp\wpm.exe (PUP.Optional.WpManager) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Lola\AppData\Local\Temp\android\android.exe (Backdoor.Bot) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files\fst_fr_156\fst_fr_156.exe.vir (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files\MediaPlayerplus\utils.exe.vir (PUP.Optional.crossRider.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files\Re-markit-soft\Re-markitfQL.exe.vir (PUP.Optional.AdLyrics.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files\SupTab\RSHP.exe.vir (PUP.Optional.IEPluginService.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files\SupTab\SupTab.dll.vir (PUP.Optional.SupTab.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files\Uninstaller\Uninstall.exe.vir (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\ProgramData\IePluginService\PluginService.exe.vir (PUP.Optional.IePluginService.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\ProgramData\WPM\wprotectmanager.exe.vir (PUP.Optional.WpManager) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Users\Lola\AppData\Roaming\SupTab\SupTab.dll.vir (PUP.Optional.SupTab.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\HQ-Vid-Pro-1.9\utils.exe (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
        D:\Lola\Downloads\Player-Chrome.exe (PUP.Optional.OptimumInstaller.A) -> Mis en quarantaine et supprimé avec succès.
        D:\Lola\Downloads\Setup.exe (PUP.Optional.DomalQ) -> Mis en quarantaine et supprimé avec succès.
        D:\Lola\Downloads\Java (1).exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
        D:\Lola\Downloads\Java.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\free_soft_today\Freesofttoday.lnk (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\Tasks\5b17ddc9-1405-4cea-b8a0-5d3171d2130b-5.job (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Mozilla Firefox\browser\searchplugins\webssearches.xml (PUP.Optional.WebsSearches.A) -> Mis en quarantaine et supprimé avec succès.

        (fin)
        0
        1. Modérateur
          ok voici la suite :

          Sur Firefox : Menu Outils / Modules complémentaires
          Onglet Extension.
          Donne la liste.

          Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
          Donne la liste.

          puis :

          Faire un Scan OTL - Temps : Environ 40min
          =============================================
          OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
          Fournir les deux rapports :

          Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

          * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
          (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

          * Lance OTL
          * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
          * Clique sur le bouton Analyse.

          **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

          * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
          Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
          Je répète : donne le lien du rapport pjjoint ici en réponse.

          NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

          0
          1. Modérateur
            faudrait enlever la page websearch du démarrage de Google Chrome.

            Sinon tu n'as plus de pubs ?
            0
            1. Non plus de problèmes c'est bon, merci !
              0