Des pages explorer s'ouvrent toutes seules

denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   -  
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

le pc de mon fils a des pages qui s'ouvrent toutes seules merci pour votre aide

A voir également:

20 réponses

buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
pour le centre de maintenance peut-être mais pas pour les pubs , à moins que ...

as-tu Adblock plus sur ton navigateur ?

(extension ou plugin ou ...)


1
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Je ne sais pas , comment le voir?
Je me reconnecte demain
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   > denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Par contre j'ai essayé pour une restauration mais je n'ai pas de point restauration système !!!!!
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
bonjour
surement de Adwares et autres , peux-tu me faire un ZHPDiag s'il te plait :
ZHPDiag


suis bien les instructions

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag (de Nicolas coolman)
Mirroir

Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix
d) * Clique Droit sur l'icone en forme de parchemin
e) *A l'ouverture le programme te proposes "Rechercher" , "Configurer" , "Complet" -

<ital>Clique sur "Complet" le scan démarre ....le rapport s'affiche


Si tu cliques sur configurer
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"

2 ) * si tu as choisi configurer, maintenant clique sur "Rechercher".

* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!
* Laisse l'outil travailler, il peut être assez long

une fenêtre peut s'ouvrir à la fin de la recherche :

Il suffit de cliquer sur :
le programme s'est installé correctement

3) * Le rapport s'affiche sur ton Bureau une fois terminé !
Tu peux fermer ZHPDiag
IMPORTANT
les rapports étant trop long, les héberger :


Rappel des dépôts

1 cjoint >> Explication
2 SoSVirus Upload
3 pjoint
3 up2share

0
denvers049
 
Comment je fais car reçois les mails sur mon téléphone pour faire suivre les liens
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
ouais alors il faut attendre d'avoir le PC ou le portable (ordi) à disposition car cela sera beaucoup trop compliqué sinon !
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
j'avais pas demandé Adwcleaner , mais bon puisque c'est parti , fait suppression et un ZHPDiag après !
merci
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
plus personne????
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
j'ai répondu , lien 11

mais comme je t'ai dit avec un tel c'est le b*****l
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
denvers049
 
Comment je fais car je reçois les mails sur mon téléphone
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
dsl pour le temps mais trop de pages ki s'ouvrent
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
vous avez reçu le lien???
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
dsl pour le temps mais trop de pages ki s'ouvrent
Je comprend ....

pleins de trucs...

on va commencer par passer Roguekiller
Roguekiller

RogueKiller est un outil (créé par Tigzy) permettant de tuer les processus appartenant à des rogues de manière automatique. Dans la mesure où certaines infections empêchent l'exécution des scans antivirus/antimalware habituels, cet outil est un outil préliminaire à un processus complet de désinfection.

Téléchargement :Roguekiller officiel

Attention, afin d'éviter tout désagrément dû aux anciennes versions de Roguekiller, il est fortement recommandé d'utiliser le lien de téléchargement officiel de Roguekiller
bien choisir sa version :

1/ Quitter tous les programmes en cours.
2/ Sous Vista/Seven, clique droit => Éxécuter en tant qu'administrateur
3/ Sinon lancer simplement RogueKiller.exe
Si Roguekiller ne se lance pas, il ne faut pas hésiter à le renommer en Winlogon.
4/ Cliquer sur Scan .
5/ Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système
à la demande relancer Roguekiller et
6/ Cliquer sur le bouton Suppression.
A l'inverse du bouton Scan, ce bouton supprime les infections de type rogue et modifie donc le système.
Le rapport a été généré sur le bureau.
7/ Poster le rapport :(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

Important : Pour quitter l'outil
Il faut passer par le bouton Fichier -> Quitter.
Ce mode est le moyen de fermer l'outil correctement. En effet, si l'on ferme RogueKiller sans avoir utilisé ce mode, le driver créé par l'outil ne sera pas supprimé.

Important :
Toute sorte de manipulation avec un logiciel de désinfection peut planter le PC.
Si vous utilisez seul un logiciel, c'est à vos risques et périls

tutoriel officiel
ICI

puis Shortcut_Module :

Shortcut_Module
Shortcut_Module permet de nettoyer les raccourcis qui peuvent avoir été modifiés par des programmes parasites afin de
forcer l'ouverture d'une page WEB au lancement du navigateur


- Télécharge :
Shortcut_Module de de g3n-h@ckm@n
Note : Enregistrer votre travail avant de continuer !
- Lance Shortcut_Module, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Patiente le temps du scan
- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
- Copie et colle le contenu du rapport

et enfin Mawarebytes :

Malwarebytes

Nouvelle version

Toujours gratuite !
Toujours simple d'utilisation
Téléchargement >> Malwarebytes
ou bien mirroir


Il faut maintenant ouvrir le fichier , clic droit bien évidement :

Instalation simple, choisir sa langue et se laisser guider ne pas oublier de décocher Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
- 1 Cliquez dessus mettre à jour maintenant
- 2 Puis cliquez sur Examen en haut.
- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
- 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.

l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum

Á la deuxième utilisation (et les suivantes)

Cliquer sur l'onglet Examen , il faut que soit coché examen menaces

puis examiner maintenant

si rapport demandé , le poster sur le forum

ensuite si tu pouvais me refaire un ZHPDiag
merci !
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport et le lien https://www.cjoint.com/?3DAqhbnXx8B
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
bien S_M a fait du bon boulot
Mbam ?
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
a priori tout est rentrer dans l'ordre est ce que je dois conservé les modules téléchargés?
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
non tout n'es pas fini !

passe Adwcleaner et JRT après tu me referas encore un ZHPDiag et je te ferais surement un script :

AdwCleaner
: Logiciel très simple d'utilisation


1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror

2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

3 - Fermes le rapport puis cliques sur le bouton Nettoyer
SI
AdwCleaner a trouvé des choses dans les différents onglets
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

6 - Tu peux fermer AdwCleaner


----------------------------------------------------------------------------
JRT


Téléchargement : JRT
1 - Enregistre-le sur ton bureau.
2 - Fermes toutes les applications en cours.
3 - Fais un clic droit => Exécuter en tant qu'administrateur
4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
5 - Patientes le temps que l'outil travaille (cela peut être assez long)
6 - le bureau va disparaître quelques instants, c'est tout à fait normal.

À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !

Poste le rapport

ne t'inquiète pas si tu as l'impression qu'il ne "travaille" pas !!
patiente !

0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
dsl je n 'avais pas de reponses donc j'ai cru que c'eteit fini
le lien du scan est https://www.cjoint.com/?DDAuh7DkTYy
celui du nettoyage est https://www.cjoint.com/?DDAukLJZTJg
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
JRT ?

nouveau Diag ?
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
???? plus de reponses ????
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
bon avant toute chose , il faut mettre Win 7 à jour , il doit y avoir des mises à jour à faire !

ensuite :
1 Spyware Terminator 2012 v3.0.0.82 >> à supprimer complètement dépassé et même dangereux

2 Pando Media Booster v2.3.6.0 >>P2P à supprimer
3 Vuze\Azureus.exe >> P2P à supprimer
4 BitTorrent] =>P2P à supprimer

5 Adobe Flash Player 12 ActiveX >> mettre à jour :
Pour Flash Player :
- Flash Player (vérification)
https://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html#main_Download_the_Adobe_Flash_Player_uninstaller
- Instalation :
http://get.adobe.com/fr/flashplayer/otherversions/
(choisir sa version)

6 Adobe Reader 9.1 MUI mettre à jour :
Pour adobe reader :
- Adobe reader
https://helpx.adobe.com/fr/download-install.html
(décocher mcAfee)

tu connais ce logiciel : Logiciel: AskinZ Uplauncher 1.0 - ?
et celui-là : Logiciel: Roleback version 1.5 ?
ainsi que : Symphonia V.4 ?

AVG
Panda
McAfee
Microsoft

?? combien d'Antivirus utilises-tu ?

il faut supprimer les autres !

bon une fois que tu as fait ce que je te demande au dessus , tu me referas un ZHPDiag s'il te plait !
Merci





0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
pour la mise à jour de Win 7 update ne démarre pas
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
je n'arrive pas à mettre à jour adobe flash Player ????
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
alors là il y a un soucis !
explique moi ce qu'il se passe pour la mise à jour de Win 7 ?
pour Flash player c'est parce que tu as du faire une mauvaise mise à jour et ça a tout bloqué !

je te fais un script quand même !

patiente !

en attendant passe Shortcut_Module :
Shortcut_Module
Shortcut_Module permet de nettoyer les raccourcis qui peuvent avoir été modifiés par des programmes parasites afin de
forcer l'ouverture d'une page WEB au lancement du navigateur


- Télécharge :
Shortcut_Module de de g3n-h@ckm@n
Note : Enregistrer votre travail avant de continuer !
- Lance Shortcut_Module, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Patiente le temps du scan
- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"


Les questions montrent l'étendue de l'esprit , les réponses , sa finesse
Il y a toujours quelqu'un qui sait ce que tu ne sais pas *Helper* *Contributeur/Sécurité*
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
je n'arrive pas à faire une mise à jour de win 7, lorsque je clique sur mise à jour rien ne se passe
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
je fais actuellement le nettoyage avec shortcut
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
en ce ki concerne flash player j'y suis arrivé
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
ok pour shortcut , bien pour flash player !

pour win 7 as-tu le CD ?
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour, non je n'ai pas le cd
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
quand tu clique en bas à gauche sur le drapeu cela te dis quoi ?
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
re bonjour,
tu veux dire à droite?
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
le probleme c'est que je ne peux pas ouvrir le centre de maintenance j'ai 2 erreurs au niveau du drapeau mais je n'arrive pas à ouvrir
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
clic droit et ouvrir

0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
rien ne se passe
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
essaye démarrer panneau de config , centre de maintenance
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
non plus
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
alors ... moi j'y peux rien , je sais pas plus !
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
et avec une réinstalle de Win 7 cela arrangerait il le problème?
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
ou si je faisait une restauration système?
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
tu l'as peut-être désinstallée ? faudrait regarder dans panneau de config , ordinateur etc...
Il est fortement déconseillé de la désactiver !

demarrer panneau de config en haut à droite il y a petite icone tu clique dessus ce sera plus facile pour toi de trouver après ..!

il y a : sauvegarder et restaurer ,, tu as toutes les commandes ...!


0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai une fenêtre qui s'est ouverte pour me dire:
un composant du service vss à rencontrer une erreur inattendue
consulter le journal d'évènement d'application pour plus d'infos ( 0x80042302)
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
sans CD ça va pas être possible !
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
tu peux me refaire un ZHPDiag que je regarde ce qui a changé depuis le dernier !
ZHPDiag


suis bien les instructions

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag (de Nicolas coolman)
Mirroir

Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix
d) * Clique Droit sur l'icone en forme de parchemin
e) *A l'ouverture le programme te proposes "Rechercher" , "Configurer" , "Complet" -

<ital>Clique sur "Complet" le scan démarre ....le rapport s'affiche


Si tu cliques sur configurer
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"

2 ) * si tu as choisi configurer, maintenant clique sur "Rechercher".

* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!
* Laisse l'outil travailler, il peut être assez long

une fenêtre peut s'ouvrir à la fin de la recherche :

Il suffit de cliquer sur :
le programme s'est installé correctement

3) * Le rapport s'affiche sur ton Bureau une fois terminé !
Tu peux fermer ZHPDiag
IMPORTANT
les rapports étant trop long, les héberger :


Rappel des dépôts

1 cjoint >> Explication
2 SoSVirus Upload
3 pjoint
3 up2share
4 FEC

0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
comme déjà dit , Adobe Flash Player à remettre à jour :
Pour Flash Player :
- Flash Player (vérification)
https://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html#main_Download_the_Adobe_Flash_Player_uninstaller
- Instalation :
http://get.adobe.com/fr/flashplayer/otherversions/
(choisir sa version)

ZHPFix

Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double  Avertissement /!\
ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
[MD5.BB4F6465EEB9ACAA5C60C36983740219] - (.Google Inc. - Google Toolbar Broker.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe [310352] [PID.3088] =>Toolbar.Google
C:\Users\erwan\AppData\Roaming\Mozilla\Firefox\Profiles\profile\prefs.js (.not file.) => Fichier absent
O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google
O2 - BHO: Bing Bar Helper [64Bits] - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} . (...) -- "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (.not file.) =>Toolbar.Bing
O2 - BHO: (no name) [64Bits] - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} Clé orpheline => McAfee SiteAdvisor
O3 - Toolbar: (no name) - [HKLM]{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} Clé orpheline => McAfee SiteAdvisor
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll =>Toolbar.Google
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{21FA44EF-376D-4D53-9B0F-8A89D3229068} Clé orpheline => Microsoft Windows Live Toolbar
O4 - GS\Program [Public]: Vuze.lnk . (...) -- C:\Program Files (x86)\Vuze\Azureus.exe (.not file.) =>P2P.Azureus
O4 - GS\QuickLaunch [erwan]: Vuze.lnk . (...) -- C:\Program Files (x86)\Vuze\Azureus.exe (.not file.) =>P2P.Azureus
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
[MD5.00000000000000000000000000000000] [APT] [AVG_SYS_TASK_0414b] (...) -- C:\ProgramData\Avg_Update_0414b\AVG-Secure-Search-Update_0414b.exe (.not file.) [0] =>Toolbar.AVGSearch
[MD5.00000000000000000000000000000000] [APT] [AVG_SYS_TASK_0414b_DELETE] (...) -- C:\ProgramData\Avg_Update_0414b\AVG-Secure-Search-Update_0414b.exe (.not file.) [0] =>Toolbar.AVGSearch
[MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000Core] (...) -- C:\Users\erwan\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0] => Facebook Update Task User
[MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000UA] (...) -- C:\Users\erwan\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0] => Facebook Update Task User
[MD5.00000000000000000000000000000000] [APT] [FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl] (...) -- C:\Users\erwan\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl\MinibarChrome.exe (.not file.) [0] =>PUP.Minibar
O39 - APT: Adobe Flash Player Updater - (.Adobe Systems Incorporated.) -- C:\Windows\System32\Tasks\Adobe Flash Player Updater [1002]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000Core - (...) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000Core.job [906] => Facebook Update Task User
O39 - APT: FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000Core - (...) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000Core [906] => Facebook Update Task User
O39 - APT: FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000UA - (...) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000UA.job [928] => Facebook Update Task User
O39 - APT: FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000UA - (...) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000UA [928] => Facebook Update Task User
O42 - Logiciel: Adobe Flash Player 12 Plugin - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {9D32CD07-EA5C-4A79-B976-C0C7F975EDE4} => Adobe Systems
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {16D0F2D2-242C-4885-BEF1-4B1655C141AE} =>Toolbar.Bing
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} =>Toolbar.Google
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google
[HKCU\Software\AppDataLow\Software\selection-tool]
[HKCU\Software\Azureus] =>P2P.Azureus
[HKCU\Software\BitTorrent] =>P2P.BitTorrent
[HKCU\Software\Rushu10]
OPT:[HKLM\Software\BrowserChoice] => Microsoft BrowserChoice
[HKLM\Software\Wow6432Node\Azureus] =>P2P.Azureus
[HKLM\Software\Wow6432Node\IncrediMail] => Messaging.Incredimail
[HKLM\Software\mamverifier] => Toolbar.Mamverifier
O43 - CFD: 28/12/2009 - 18:11:28 - [0] ----D C:\Program Files (x86)\McAfee
O43 - CFD: 20/01/2013 - 19:34:05 - [] ----D C:\Program Files (x86)\Panda Security => Panda Antivirus
O43 - CFD: 21/01/2013 - 04:57:56 - [] ----D C:\Program Files (x86)\pandasecuritytb => Panda Security
O43 - CFD: 25/12/2010 - 19:17:18 - [] ----D C:\Program Files (x86)\Pando Networks => P2P.Pando
O43 - CFD: 25/12/2009 - 15:05:00 - [] ----D C:\ProgramData\Azureus =>P2P.Azureus
O43 - CFD: 27/12/2009 - 17:18:25 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 20/01/2013 - 19:34:05 - [] ----D C:\ProgramData\Panda Security => Panda Antivirus
O43 - CFD: 21/01/2013 - 04:57:55 - [] ----D C:\ProgramData\Panda Security URL Filtering => Panda Security
O43 - CFD: 25/12/2009 - 15:24:53 - [] ----D C:\Users\erwan\AppData\Roaming\Azureus =>P2P.Azureus
O43 - CFD: 25/10/2013 - 21:03:30 - [] ----D C:\Users\erwan\AppData\Roaming\uTorrent =>P2P.µTorrent
O44 - LFC:[MD5.F16E57552B73CCA9E01B1B3134DC019D] - 20/04/2014 - 10:27:12 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLibG64.sys [61120] =>PUP.LinkiDoo
O45 - LFCP:[MD5.1B8116431B1734BB043EF920EEB77A1B] - 28/04/2014 - 10:19:51 ---A- - C:\Windows\Prefetch\GOOGLETOOLBARMANAGER_08875ABF-C6029D25.pf =>Toolbar.Google
O45 - LFCP:[MD5.8425E2B88E2828F8B6D24557DCE84665] - 28/04/2014 - 10:20:01 ---A- - C:\Windows\Prefetch\GOOGLETOOLBARNOTIFIER.EXE-969E73DB.pf =>Toolbar.Google
O45 - LFCP:[MD5.606EFA3381A29A9D22E03C96FF240715] - 28/04/2014 - 12:33:27 ---A- - C:\Windows\Prefetch\GOOGLETOOLBARUSER_32.EXE-66EEE4D2.pf =>Toolbar.Google
O45 - LFCP:[MD5.E01D2D21FC4D1C1CB9E7A5A7B8524F00] - 23/04/2014 - 10:20:14 ---A- - C:\Windows\Prefetch\WIDESTREAM6_AIR.EXE-50D18AE3.pf =>Adware.SPointer
O53 - SMSR:HKLM\...\startupreg\DATAMNGR [Key] . (...) -- C:\Program Files (x86)\SEARCH~2\Datamngr\DATAMN~1.exe (.not file.) =>PUP.Datamngr
O53 - SMSR:HKLM\...\startupreg\swg [Key] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google
O58 - SDL:20/04/2014 - 10:27:12 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLibG64.sys [61120] =>PUP.LinkiDoo
[MD5.62B7C506B092D460898F3296DA94B728] [SPRF][18/07/2009] (.Oberon Media - FullRemove.) -- C:\ProgramData\FullRemove.exe [36136]
O90 - PUC: "059103D1F2AE2884A90A9464776548A2" . (.SweetIM for Messenger 3.3.) -- C:\Windows\Installer\{1D301950-EA2F-4882-9AA0-49467756842A}\ARPPRODUCTICON.exe =>PUP.SweetIM
O90 - PUC: "2AC2CC6A977201F488FB3A9CBE78C442" . (.SweetIM Toolbar for Internet Explorer 3.9.) -- C:\Windows\Installer\{A6CC2CA2-2779-4F10-88BF-A3C9EB874C24}\ARPPRODUCTICON.exe =>PUP.SweetIM
O90 - PUC: "2D2F0D61C2425884EB1FB461551C14EA" . (.Bing Bar.) -- C:\Windows\Installer\{16D0F2D2-242C-4885-BEF1-4B1655C141AE}\icon_installer_ico =>Toolbar.Bing
[MD5.28F2225A9E8C17CDFCD6835256E86D27] [WIS][26/04/2014] (.Secure Digital Services - Widestream6.) -- C:\Windows\Installer\13d2d2b.msi [4146688] =>Adware.SPointer
[MD5.CBDD24B0E7DC4323ADCEFE461774EE1A] [WIS][26/04/2014] (.Secure Digital Services - FreeCompressor.) -- C:\Windows\Installer\19cf29.msi [9340928] =>Adware.SPointer
[MD5.37E4DD1982398ABBD8CC9F46CD61F0C6] [WIS][26/04/2014] (.Microsoft Corporation - Bing Bar.) -- C:\Windows\Installer\32ed7f9.msi [4745728] =>Toolbar.Bing
[MD5.D24949E5C6EC59F7F8664A657066994D] [WIS][26/04/2014] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\bb18a.msi [28160] =>Toolbar.Google
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Azureus_RASAPI32 =>P2P.Azureus
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Azureus_RASMANCS =>P2P.Azureus
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32 =>Toolbar.Bing
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\dlLogic_RASAPI32 =>Toolbar.Conduit
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\dlLogic_RASMANCS =>Toolbar.Conduit
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarInstaller_updater_signed_RASAPI32 =>Toolbar.Google
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarInstaller_updater_signed_RASMANCS =>Toolbar.Google
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASAPI32 =>Toolbar.Google
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASDLG =>Toolbar.Google
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASMANCS =>Toolbar.Google
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarUser_32_RASAPI32 =>Toolbar.Google
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarUser_32_RASMANCS =>Toolbar.Google
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SecondOffer1_RASAPI32 =>PUP.Linkular
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SecondOffer1_RASMANCS =>PUP.Linkular
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SecondOffer2_RASAPI32 =>PUP.Linkular
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SecondOffer2_RASMANCS =>PUP.Linkular
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ValueApps_RASAPI32 =>Toolbar.Conduit
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ValueApps_RASMANCS =>Toolbar.Conduit
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuze_4_RASAPI32 =>P2P.Azureus
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuze_4_RASMANCS =>P2P.Azureus
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\widestream6_air_RASAPI32 =>Adware.SPointer
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\widestream6_air_RASMANCS =>Adware.SPointer
[HKCR\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] (Google Toolbar) =>Toolbar.Google
[HKCR\CLSID\{AA58ED58-01DD-4d91-8333-CF10577473F7}] (Google Toolbar Helper) =>Toolbar.Google
SS - | Demand 07/07/2011 195336 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\BBSvc.exe =>Toolbar.Bing
SR - | Auto 15/06/2011 249648 | (BBUpdate) . (.Microsoft Corporation.) - C:\Program Files (x86)\Microsoft\BingBar\SeaPort.exe =>Toolbar.Bing
OPT:SR - | Auto 12/07/2011 387944 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}] =>Toolbar.Bing^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{16D0F2D2-242C-4885-BEF1-4B1655C141AE}] =>Toolbar.Bing^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\DATAMNGR] =>PUP.Datamngr^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\swg] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5B4758C25396ECF468E04F8E063287FF] =>PUP.OfferBox
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB525538DB364CE4495200ECDA84942C] =>Adware.SPointer
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Classes\Installer\Products\02639FE151B44BD40BAE88E9F2810718] =>Adware.SPointer
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\02639FE151B44BD40BAE88E9F2810718] =>Adware.SPointer
[HKLM\Software\Wow6432Node\Classes\Installer\Products\02639FE151B44BD40BAE88E9F2810718] =>Adware.SPointer
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\698B1BCDAEA97B945AE4001A96F1E755] =>PUP.OfferBox
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7E6611210321F8640B41F98B10A8BD0A] =>PUP.OfferBox
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ADFBDCA3E069A47B07ECC2CED1E2B2] =>PUP.OfferBox
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B2F30BE10C5A9DD43A593262265CA298] =>PUP.OfferBox
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
C:\ProgramData\Azureus =>P2P.Azureus^
C:\Users\erwan\AppData\Roaming\Azureus =>P2P.Azureus^
C:\Users\erwan\AppData\Roaming\uTorrent =>P2P.µTorrent^
C:\Program Files (x86)\pandasecuritytb =>Toolbar.Agent
C:\Users\erwan\AppData\LocalLow\pandasecuritytb =>Toolbar.Agent
C:\Users\erwan\AppData\LocalLow\searchcoretoolbar =>Adware.Bandoo
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe =>Toolbar.Google^
[HKCU\Software\Azureus] =>P2P.Azureus^
[HKCU\Software\BitTorrent] =>P2P.BitTorrent^
[HKLM\Software\Wow6432Node\Azureus] =>P2P.Azureus^
C:\Windows\Installer\13d2d2b.msi =>Adware.SPointer^
C:\Windows\Installer\19cf29.msi =>Adware.SPointer^
C:\Windows\Installer\32ed7f9.msi =>Toolbar.Bing^
C:\Windows\Installer\bb18a.msi =>Toolbar.Google^
[HKCR\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] (Google Toolbar) =>Toolbar.Google^
[HKCR\CLSID\{AA58ED58-01DD-4d91-8333-CF10577473F7}] (Google Toolbar Helper) =>Toolbar.Google^
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels ZHPDiag & ZHPFix

Après avoir passé ce script , je te demanderais de me refaire un ZHPDiag afin de comparer !
merci

0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
vous les avez reçu
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
oui c'est bon !
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
le ZHPDiag tu l'as bien fait après ?
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
tous les antivirus que tu as c'est pas bon , il n'en faut qu'un , désinstalle les autres !

et tu peux passer Roguekiller s'il te plait :
Roguekiller

RogueKiller est un outil (créé par Tigzy) permettant de tuer les processus appartenant à des rogues de manière automatique. Dans la mesure où certaines infections empêchent l'exécution des scans antivirus/antimalware habituels, cet outil est un outil préliminaire à un processus complet de désinfection.

Téléchargement :Roguekiller officiel

Attention, afin d'éviter tout désagrément dû aux anciennes versions de Roguekiller, il est fortement recommandé d'utiliser le lien de téléchargement officiel de Roguekiller
bien choisir sa version :

1/ Quitter tous les programmes en cours.
2/ Sous Vista/Seven, clique droit => Éxécuter en tant qu'administrateur
3/ Sinon lancer simplement RogueKiller.exe
Si Roguekiller ne se lance pas, il ne faut pas hésiter à le renommer en Winlogon.
4/ Cliquer sur Scan .
5/ Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système
à la demande relancer Roguekiller et
6/ Cliquer sur le bouton Suppression.
A l'inverse du bouton Scan, ce bouton supprime les infections de type rogue et modifie donc le système.
Le rapport a été généré sur le bureau.
7/ Poster le rapport :(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

Important : Pour quitter l'outil
Il faut passer par le bouton Fichier -> Quitter.
Ce mode est le moyen de fermer l'outil correctement. En effet, si l'on ferme RogueKiller sans avoir utilisé ce mode, le driver créé par l'outil ne sera pas supprimé.

Important :
Toute sorte de manipulation avec un logiciel de désinfection peut planter le PC.
Si vous utilisez seul un logiciel, c'est à vos risques et périls

tutoriel officiel
ICI

0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
bon c'est ok
ça va ?

si c'est ok c'est bon on passe à la fin ?

Pour la mise à jour de Win 7 , si t'a pas le CD ? je peux rien faire !
si ton ordi fonctionne bien c'est bon ...!
0
denvers049 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Ok les pages de publicité ne s affichent plus tout est rentré dans l'ordre mais le centre de maintenance reste inactif comment je peux résoudre ce problème?
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
essaye de vérifier si ce service est désactivé ou non!
Pour cela exécute la commande
SERVICES.MSC (dans démarrer)
et sélectionne dans la liste le service "Centre de sécurité"
Double-clic et dans l'onglet "Général" le type de démarrage doit être "Automatique (début différé)"






0