Des pages explorer s'ouvrent toutes seules

denvers049 Messages postés 43 Statut Membre -  
buckhulk Messages postés 14914 Statut Contributeur -
Bonjour,

le pc de mon fils a des pages qui s'ouvrent toutes seules merci pour votre aide

20 réponses

Résumé de la discussion

Des pages qui s'ouvrent toutes seules sur un PC équipé de Windows 7 et d’Internet Explorer 9 indiquent une infection potentielle ou une extension malveillante qui redirige le navigateur. Des réponses recommandent d'examiner les extensions comme Adblock Plus et de désinstaller les modules suspects, puis de vérifier le panneau de configuration pour les programmes indésirables. En cas de persistance, plusieurs outils de détection et de suppression sont évoqués, tels que RogueKiller, Shortcut_Module et Malwarebytes, notamment, avec des instructions pour exécuter, analyser et nettoyer le système. Important : ces procédés demandent prudence et sauvegarde préalable des données, et rester alertes face à des liens et guides non officiels qui pourraient compliquer la désinfection.

Bobot (l'IA à votre service)
  1. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    pour le centre de maintenance peut-être mais pas pour les pubs , à moins que ...

    as-tu Adblock plus sur ton navigateur ?

    (extension ou plugin ou ...)

    1
    1. denvers049 Messages postés 43 Statut Membre
       
      Je ne sais pas , comment le voir?
      Je me reconnecte demain
      0
      1. denvers049 Messages postés 43 Statut Membre > denvers049 Messages postés 43 Statut Membre
         
        Par contre j'ai essayé pour une restauration mais je n'ai pas de point restauration système !!!!!
        0
  2. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    bonjour
    surement de Adwares et autres , peux-tu me faire un ZHPDiag s'il te plait :
    ZHPDiag


    suis bien les instructions

    1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

    >> ZHPDiag (de Nicolas coolman)
    Mirroir

    Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

    a) * Une fois le téléchargement achevé,
    b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
    c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix
    d) * Clique Droit sur l'icone en forme de parchemin
    e) *A l'ouverture le programme te proposes "Rechercher" , "Configurer" , "Complet" -

    <ital>Clique sur "Complet" le scan démarre ....le rapport s'affiche

    Si tu cliques sur configurer
    * Des icônes apparaissent en bas de la fenêtre.
    * Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"

    2 ) * si tu as choisi configurer, maintenant clique sur "Rechercher".

    * Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!
    * Laisse l'outil travailler, il peut être assez long

    une fenêtre peut s'ouvrir à la fin de la recherche :

    Il suffit de cliquer sur :
    le programme s'est installé correctement

    3) * Le rapport s'affiche sur ton Bureau une fois terminé !
    Tu peux fermer ZHPDiag
    IMPORTANT
    les rapports étant trop long, les héberger :

    Rappel des dépôts

    1 cjoint >> Explication
    2 SoSVirus Upload
    3 pjoint
    3 up2share

    0
    1. denvers049
       
      Comment je fais car reçois les mails sur mon téléphone pour faire suivre les liens
      0
    2. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      ouais alors il faut attendre d'avoir le PC ou le portable (ordi) à disposition car cela sera beaucoup trop compliqué sinon !
      0
  3. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    j'avais pas demandé Adwcleaner , mais bon puisque c'est parti , fait suppression et un ZHPDiag après !
    merci
    0
    1. denvers049 Messages postés 43 Statut Membre
       
      plus personne????
      0
    2. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      j'ai répondu , lien 11

      mais comme je t'ai dit avec un tel c'est le b*****l
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. denvers049
     
    Comment je fais car je reçois les mails sur mon téléphone
    0
    1. denvers049 Messages postés 43 Statut Membre
       
      dsl pour le temps mais trop de pages ki s'ouvrent
      0
    2. denvers049 Messages postés 43 Statut Membre
       
      vous avez reçu le lien???
      0
  6. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    dsl pour le temps mais trop de pages ki s'ouvrent
    Je comprend ....

    pleins de trucs...

    on va commencer par passer Roguekiller
    Roguekiller

    RogueKiller est un outil (créé par Tigzy) permettant de tuer les processus appartenant à des rogues de manière automatique. Dans la mesure où certaines infections empêchent l'exécution des scans antivirus/antimalware habituels, cet outil est un outil préliminaire à un processus complet de désinfection.

    Téléchargement :Roguekiller officiel

    Attention, afin d'éviter tout désagrément dû aux anciennes versions de Roguekiller, il est fortement recommandé d'utiliser le lien de téléchargement officiel de Roguekiller
    bien choisir sa version :

    1/ Quitter tous les programmes en cours.
    2/ Sous Vista/Seven, clique droit => Éxécuter en tant qu'administrateur
    3/ Sinon lancer simplement RogueKiller.exe
    Si Roguekiller ne se lance pas, il ne faut pas hésiter à le renommer en Winlogon.
    4/ Cliquer sur Scan .
    5/ Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système
    à la demande relancer Roguekiller et
    6/ Cliquer sur le bouton Suppression.
    A l'inverse du bouton Scan, ce bouton supprime les infections de type rogue et modifie donc le système.
    Le rapport a été généré sur le bureau.
    7/ Poster le rapport :(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

    Important : Pour quitter l'outil
    Il faut passer par le bouton Fichier -> Quitter.
    Ce mode est le moyen de fermer l'outil correctement. En effet, si l'on ferme RogueKiller sans avoir utilisé ce mode, le driver créé par l'outil ne sera pas supprimé.

    Important :
    Toute sorte de manipulation avec un logiciel de désinfection peut planter le PC.
    Si vous utilisez seul un logiciel, c'est à vos risques et périls

    tutoriel officiel
    ICI

    puis Shortcut_Module :

    Shortcut_Module
    Shortcut_Module permet de nettoyer les raccourcis qui peuvent avoir été modifiés par des programmes parasites afin de
    forcer l'ouverture d'une page WEB au lancement du navigateur


    - Télécharge :
    Shortcut_Module de de g3n-h@ckm@n
    Note : Enregistrer votre travail avant de continuer !
    - Lance Shortcut_Module, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    - Patiente le temps du scan
    - Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
    - Copie et colle le contenu du rapport

    et enfin Mawarebytes :

    Malwarebytes

    Nouvelle version

    Toujours gratuite !
    Toujours simple d'utilisation
    Téléchargement >> Malwarebytes
    ou bien mirroir


    Il faut maintenant ouvrir le fichier , clic droit bien évidement :

    Instalation simple, choisir sa langue et se laisser guider ne pas oublier de décocher Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
    Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
    - 1 Cliquez dessus mettre à jour maintenant
    - 2 Puis cliquez sur Examen en haut.
    - 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
    - 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
    Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.

    l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum

    Á la deuxième utilisation (et les suivantes)

    Cliquer sur l'onglet Examen , il faut que soit coché examen menaces

    puis examiner maintenant

    si rapport demandé , le poster sur le forum

    ensuite si tu pouvais me refaire un ZHPDiag
    merci !
    0
    1. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      bien S_M a fait du bon boulot
      Mbam ?
      0
    2. denvers049 Messages postés 43 Statut Membre
       
      a priori tout est rentrer dans l'ordre est ce que je dois conservé les modules téléchargés?
      0
  7. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    non tout n'es pas fini !

    passe Adwcleaner et JRT après tu me referas encore un ZHPDiag et je te ferais surement un script :

    AdwCleaner
    : Logiciel très simple d'utilisation


    1 - Téléchargez AdwCleaner et lance son exécution.
    >>>ICI<<<
    Mirror

    2 - L'interface du programme va s'ouvrir.
    Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
    Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

    3 - Fermes le rapport puis cliques sur le bouton Nettoyer
    SI
    AdwCleaner a trouvé des choses dans les différents onglets
    4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
    au redémarrage :
    5 - Poste les deux rapports , recherche et suppression

    (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

    6 - Tu peux fermer AdwCleaner

    ----------------------------------------------------------------------------
    JRT


    Téléchargement : JRT
    1 - Enregistre-le sur ton bureau.
    2 - Fermes toutes les applications en cours.
    3 - Fais un clic droit => Exécuter en tant qu'administrateur
    4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
    5 - Patientes le temps que l'outil travaille (cela peut être assez long)
    6 - le bureau va disparaître quelques instants, c'est tout à fait normal.

    À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
    Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !

    Poste le rapport

    ne t'inquiète pas si tu as l'impression qu'il ne "travaille" pas !!
    patiente !

    0
    1. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      JRT ?

      nouveau Diag ?
      0
    2. denvers049 Messages postés 43 Statut Membre
       
      ???? plus de reponses ????
      0
  8. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    bon avant toute chose , il faut mettre Win 7 à jour , il doit y avoir des mises à jour à faire !

    ensuite :
    1 Spyware Terminator 2012 v3.0.0.82 >> à supprimer complètement dépassé et même dangereux

    2 Pando Media Booster v2.3.6.0 >>P2P à supprimer
    3 Vuze\Azureus.exe >> P2P à supprimer
    4 BitTorrent] =>P2P à supprimer

    5 Adobe Flash Player 12 ActiveX >> mettre à jour :
    Pour Flash Player :
    - Flash Player (vérification)
    https://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html#main_Download_the_Adobe_Flash_Player_uninstaller
    - Instalation :
    http://get.adobe.com/fr/flashplayer/otherversions/
    (choisir sa version)

    6 Adobe Reader 9.1 MUI mettre à jour :
    Pour adobe reader :
    - Adobe reader
    https://helpx.adobe.com/fr/download-install.html
    (décocher mcAfee)

    tu connais ce logiciel : Logiciel: AskinZ Uplauncher 1.0 - ?
    et celui-là : Logiciel: Roleback version 1.5 ?
    ainsi que : Symphonia V.4 ?

    AVG
    Panda
    McAfee
    Microsoft

    ?? combien d'Antivirus utilises-tu ?

    il faut supprimer les autres !

    bon une fois que tu as fait ce que je te demande au dessus , tu me referas un ZHPDiag s'il te plait !
    Merci

    0
  9. denvers049 Messages postés 43 Statut Membre
     
    pour la mise à jour de Win 7 update ne démarre pas
    0
    1. denvers049 Messages postés 43 Statut Membre
       
      je n'arrive pas à mettre à jour adobe flash Player ????
      0
  10. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    alors là il y a un soucis !
    explique moi ce qu'il se passe pour la mise à jour de Win 7 ?
    pour Flash player c'est parce que tu as du faire une mauvaise mise à jour et ça a tout bloqué !

    je te fais un script quand même !

    patiente !

    en attendant passe Shortcut_Module :
    Shortcut_Module
    Shortcut_Module permet de nettoyer les raccourcis qui peuvent avoir été modifiés par des programmes parasites afin de
    forcer l'ouverture d'une page WEB au lancement du navigateur


    - Télécharge :
    Shortcut_Module de de g3n-h@ckm@n
    Note : Enregistrer votre travail avant de continuer !
    - Lance Shortcut_Module, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    - Patiente le temps du scan
    - Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

    Les questions montrent l'étendue de l'esprit , les réponses , sa finesse
    Il y a toujours quelqu'un qui sait ce que tu ne sais pas *Helper* *Contributeur/Sécurité*
    0
    1. denvers049 Messages postés 43 Statut Membre
       
      je n'arrive pas à faire une mise à jour de win 7, lorsque je clique sur mise à jour rien ne se passe
      0
    2. denvers049 Messages postés 43 Statut Membre
       
      je fais actuellement le nettoyage avec shortcut
      0
    3. denvers049 Messages postés 43 Statut Membre
       
      en ce ki concerne flash player j'y suis arrivé
      0
    4. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      ok pour shortcut , bien pour flash player !

      pour win 7 as-tu le CD ?
      0
  11. denvers049 Messages postés 43 Statut Membre
     
    Bonjour, non je n'ai pas le cd
    0
  12. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    quand tu clique en bas à gauche sur le drapeu cela te dis quoi ?
    0
    1. denvers049 Messages postés 43 Statut Membre
       
      re bonjour,
      tu veux dire à droite?
      0
    2. denvers049 Messages postés 43 Statut Membre
       
      le probleme c'est que je ne peux pas ouvrir le centre de maintenance j'ai 2 erreurs au niveau du drapeau mais je n'arrive pas à ouvrir
      0
  13. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    clic droit et ouvrir

    0
    1. denvers049 Messages postés 43 Statut Membre
       
      rien ne se passe
      0
    2. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      essaye démarrer panneau de config , centre de maintenance
      0
    3. denvers049 Messages postés 43 Statut Membre
       
      non plus
      0
  14. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    alors ... moi j'y peux rien , je sais pas plus !
    0
    1. denvers049 Messages postés 43 Statut Membre
       
      et avec une réinstalle de Win 7 cela arrangerait il le problème?
      0
    2. denvers049 Messages postés 43 Statut Membre
       
      ou si je faisait une restauration système?
      0
  15. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    tu l'as peut-être désinstallée ? faudrait regarder dans panneau de config , ordinateur etc...
    Il est fortement déconseillé de la désactiver !

    demarrer panneau de config en haut à droite il y a petite icone tu clique dessus ce sera plus facile pour toi de trouver après ..!

    il y a : sauvegarder et restaurer ,, tu as toutes les commandes ...!

    0
    1. denvers049 Messages postés 43 Statut Membre
       
      j'ai une fenêtre qui s'est ouverte pour me dire:
      un composant du service vss à rencontrer une erreur inattendue
      consulter le journal d'évènement d'application pour plus d'infos ( 0x80042302)
      0
    2. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      sans CD ça va pas être possible !
      0
  16. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    tu peux me refaire un ZHPDiag que je regarde ce qui a changé depuis le dernier !
    ZHPDiag


    suis bien les instructions

    1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

    >> ZHPDiag (de Nicolas coolman)
    Mirroir

    Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

    a) * Une fois le téléchargement achevé,
    b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
    c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix
    d) * Clique Droit sur l'icone en forme de parchemin
    e) *A l'ouverture le programme te proposes "Rechercher" , "Configurer" , "Complet" -

    <ital>Clique sur "Complet" le scan démarre ....le rapport s'affiche

    Si tu cliques sur configurer
    * Des icônes apparaissent en bas de la fenêtre.
    * Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"

    2 ) * si tu as choisi configurer, maintenant clique sur "Rechercher".

    * Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!
    * Laisse l'outil travailler, il peut être assez long

    une fenêtre peut s'ouvrir à la fin de la recherche :

    Il suffit de cliquer sur :
    le programme s'est installé correctement

    3) * Le rapport s'affiche sur ton Bureau une fois terminé !
    Tu peux fermer ZHPDiag
    IMPORTANT
    les rapports étant trop long, les héberger :

    Rappel des dépôts

    1 cjoint >> Explication
    2 SoSVirus Upload
    3 pjoint
    3 up2share
    4 FEC

    0
  17. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    comme déjà dit , Adobe Flash Player à remettre à jour :
    Pour Flash Player :
    - Flash Player (vérification)
    https://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html#main_Download_the_Adobe_Flash_Player_uninstaller
    - Instalation :
    http://get.adobe.com/fr/flashplayer/otherversions/
    (choisir sa version)

    ZHPFix

    Script
    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
    /!\ Double  Avertissement /!\
    ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
    risque de plantage !

    Ce script va cibler certains éléments à supprimer :

    * Copie les lignes suivantes (surligner et copier) :


    Script ZHPFix
    ShortcutFix
    [MD5.BB4F6465EEB9ACAA5C60C36983740219] - (.Google Inc. - Google Toolbar Broker.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe [310352] [PID.3088] =>Toolbar.Google
    C:\Users\erwan\AppData\Roaming\Mozilla\Firefox\Profiles\profile\prefs.js (.not file.) => Fichier absent
    O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google
    O2 - BHO: Bing Bar Helper [64Bits] - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} . (...) -- "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (.not file.) =>Toolbar.Bing
    O2 - BHO: (no name) [64Bits] - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} Clé orpheline => McAfee SiteAdvisor
    O3 - Toolbar: (no name) - [HKLM]{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} Clé orpheline => McAfee SiteAdvisor
    O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll =>Toolbar.Google
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{21FA44EF-376D-4D53-9B0F-8A89D3229068} Clé orpheline => Microsoft Windows Live Toolbar
    O4 - GS\Program [Public]: Vuze.lnk . (...) -- C:\Program Files (x86)\Vuze\Azureus.exe (.not file.) =>P2P.Azureus
    O4 - GS\QuickLaunch [erwan]: Vuze.lnk . (...) -- C:\Program Files (x86)\Vuze\Azureus.exe (.not file.) =>P2P.Azureus
    OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
    [MD5.00000000000000000000000000000000] [APT] [AVG_SYS_TASK_0414b] (...) -- C:\ProgramData\Avg_Update_0414b\AVG-Secure-Search-Update_0414b.exe (.not file.) [0] =>Toolbar.AVGSearch
    [MD5.00000000000000000000000000000000] [APT] [AVG_SYS_TASK_0414b_DELETE] (...) -- C:\ProgramData\Avg_Update_0414b\AVG-Secure-Search-Update_0414b.exe (.not file.) [0] =>Toolbar.AVGSearch
    [MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000Core] (...) -- C:\Users\erwan\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0] => Facebook Update Task User
    [MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000UA] (...) -- C:\Users\erwan\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0] => Facebook Update Task User
    [MD5.00000000000000000000000000000000] [APT] [FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl] (...) -- C:\Users\erwan\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl\MinibarChrome.exe (.not file.) [0] =>PUP.Minibar
    O39 - APT: Adobe Flash Player Updater - (.Adobe Systems Incorporated.) -- C:\Windows\System32\Tasks\Adobe Flash Player Updater [1002]
    O39 - APT: FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000Core - (...) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000Core.job [906] => Facebook Update Task User
    O39 - APT: FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000Core - (...) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000Core [906] => Facebook Update Task User
    O39 - APT: FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000UA - (...) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000UA.job [928] => Facebook Update Task User
    O39 - APT: FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000UA - (...) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1438428413-3170441079-1109705571-1000UA [928] => Facebook Update Task User
    O42 - Logiciel: Adobe Flash Player 12 Plugin - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {9D32CD07-EA5C-4A79-B976-C0C7F975EDE4} => Adobe Systems
    O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {16D0F2D2-242C-4885-BEF1-4B1655C141AE} =>Toolbar.Bing
    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} =>Toolbar.Google
    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google
    [HKCU\Software\AppDataLow\Software\selection-tool]
    [HKCU\Software\Azureus] =>P2P.Azureus
    [HKCU\Software\BitTorrent] =>P2P.BitTorrent
    [HKCU\Software\Rushu10]
    OPT:[HKLM\Software\BrowserChoice] => Microsoft BrowserChoice
    [HKLM\Software\Wow6432Node\Azureus] =>P2P.Azureus
    [HKLM\Software\Wow6432Node\IncrediMail] => Messaging.Incredimail
    [HKLM\Software\mamverifier] => Toolbar.Mamverifier
    O43 - CFD: 28/12/2009 - 18:11:28 - [0] ----D C:\Program Files (x86)\McAfee
    O43 - CFD: 20/01/2013 - 19:34:05 - [] ----D C:\Program Files (x86)\Panda Security => Panda Antivirus
    O43 - CFD: 21/01/2013 - 04:57:56 - [] ----D C:\Program Files (x86)\pandasecuritytb => Panda Security
    O43 - CFD: 25/12/2010 - 19:17:18 - [] ----D C:\Program Files (x86)\Pando Networks => P2P.Pando
    O43 - CFD: 25/12/2009 - 15:05:00 - [] ----D C:\ProgramData\Azureus =>P2P.Azureus
    O43 - CFD: 27/12/2009 - 17:18:25 - [] ----D C:\ProgramData\McAfee
    O43 - CFD: 20/01/2013 - 19:34:05 - [] ----D C:\ProgramData\Panda Security => Panda Antivirus
    O43 - CFD: 21/01/2013 - 04:57:55 - [] ----D C:\ProgramData\Panda Security URL Filtering => Panda Security
    O43 - CFD: 25/12/2009 - 15:24:53 - [] ----D C:\Users\erwan\AppData\Roaming\Azureus =>P2P.Azureus
    O43 - CFD: 25/10/2013 - 21:03:30 - [] ----D C:\Users\erwan\AppData\Roaming\uTorrent =>P2P.µTorrent
    O44 - LFC:[MD5.F16E57552B73CCA9E01B1B3134DC019D] - 20/04/2014 - 10:27:12 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLibG64.sys [61120] =>PUP.LinkiDoo
    O45 - LFCP:[MD5.1B8116431B1734BB043EF920EEB77A1B] - 28/04/2014 - 10:19:51 ---A- - C:\Windows\Prefetch\GOOGLETOOLBARMANAGER_08875ABF-C6029D25.pf =>Toolbar.Google
    O45 - LFCP:[MD5.8425E2B88E2828F8B6D24557DCE84665] - 28/04/2014 - 10:20:01 ---A- - C:\Windows\Prefetch\GOOGLETOOLBARNOTIFIER.EXE-969E73DB.pf =>Toolbar.Google
    O45 - LFCP:[MD5.606EFA3381A29A9D22E03C96FF240715] - 28/04/2014 - 12:33:27 ---A- - C:\Windows\Prefetch\GOOGLETOOLBARUSER_32.EXE-66EEE4D2.pf =>Toolbar.Google
    O45 - LFCP:[MD5.E01D2D21FC4D1C1CB9E7A5A7B8524F00] - 23/04/2014 - 10:20:14 ---A- - C:\Windows\Prefetch\WIDESTREAM6_AIR.EXE-50D18AE3.pf =>Adware.SPointer
    O53 - SMSR:HKLM\...\startupreg\DATAMNGR [Key] . (...) -- C:\Program Files (x86)\SEARCH~2\Datamngr\DATAMN~1.exe (.not file.) =>PUP.Datamngr
    O53 - SMSR:HKLM\...\startupreg\swg [Key] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google
    O58 - SDL:20/04/2014 - 10:27:12 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLibG64.sys [61120] =>PUP.LinkiDoo
    [MD5.62B7C506B092D460898F3296DA94B728] [SPRF][18/07/2009] (.Oberon Media - FullRemove.) -- C:\ProgramData\FullRemove.exe [36136]
    O90 - PUC: "059103D1F2AE2884A90A9464776548A2" . (.SweetIM for Messenger 3.3.) -- C:\Windows\Installer\{1D301950-EA2F-4882-9AA0-49467756842A}\ARPPRODUCTICON.exe =>PUP.SweetIM
    O90 - PUC: "2AC2CC6A977201F488FB3A9CBE78C442" . (.SweetIM Toolbar for Internet Explorer 3.9.) -- C:\Windows\Installer\{A6CC2CA2-2779-4F10-88BF-A3C9EB874C24}\ARPPRODUCTICON.exe =>PUP.SweetIM
    O90 - PUC: "2D2F0D61C2425884EB1FB461551C14EA" . (.Bing Bar.) -- C:\Windows\Installer\{16D0F2D2-242C-4885-BEF1-4B1655C141AE}\icon_installer_ico =>Toolbar.Bing
    [MD5.28F2225A9E8C17CDFCD6835256E86D27] [WIS][26/04/2014] (.Secure Digital Services - Widestream6.) -- C:\Windows\Installer\13d2d2b.msi [4146688] =>Adware.SPointer
    [MD5.CBDD24B0E7DC4323ADCEFE461774EE1A] [WIS][26/04/2014] (.Secure Digital Services - FreeCompressor.) -- C:\Windows\Installer\19cf29.msi [9340928] =>Adware.SPointer
    [MD5.37E4DD1982398ABBD8CC9F46CD61F0C6] [WIS][26/04/2014] (.Microsoft Corporation - Bing Bar.) -- C:\Windows\Installer\32ed7f9.msi [4745728] =>Toolbar.Bing
    [MD5.D24949E5C6EC59F7F8664A657066994D] [WIS][26/04/2014] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\bb18a.msi [28160] =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Azureus_RASAPI32 =>P2P.Azureus
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Azureus_RASMANCS =>P2P.Azureus
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32 =>Toolbar.Bing
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\dlLogic_RASAPI32 =>Toolbar.Conduit
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\dlLogic_RASMANCS =>Toolbar.Conduit
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarInstaller_updater_signed_RASAPI32 =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarInstaller_updater_signed_RASMANCS =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASAPI32 =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASDLG =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASMANCS =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarUser_32_RASAPI32 =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarUser_32_RASMANCS =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SecondOffer1_RASAPI32 =>PUP.Linkular
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SecondOffer1_RASMANCS =>PUP.Linkular
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SecondOffer2_RASAPI32 =>PUP.Linkular
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SecondOffer2_RASMANCS =>PUP.Linkular
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ValueApps_RASAPI32 =>Toolbar.Conduit
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ValueApps_RASMANCS =>Toolbar.Conduit
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuze_4_RASAPI32 =>P2P.Azureus
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuze_4_RASMANCS =>P2P.Azureus
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\widestream6_air_RASAPI32 =>Adware.SPointer
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\widestream6_air_RASMANCS =>Adware.SPointer
    [HKCR\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] (Google Toolbar) =>Toolbar.Google
    [HKCR\CLSID\{AA58ED58-01DD-4d91-8333-CF10577473F7}] (Google Toolbar Helper) =>Toolbar.Google
    SS - | Demand 07/07/2011 195336 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\BBSvc.exe =>Toolbar.Bing
    SR - | Auto 15/06/2011 249648 | (BBUpdate) . (.Microsoft Corporation.) - C:\Program Files (x86)\Microsoft\BingBar\SeaPort.exe =>Toolbar.Bing
    OPT:SR - | Auto 12/07/2011 387944 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}] =>Toolbar.Google^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}] =>Toolbar.Bing^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{16D0F2D2-242C-4885-BEF1-4B1655C141AE}] =>Toolbar.Bing^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}] =>Toolbar.Google^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] =>Toolbar.Google^
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\DATAMNGR] =>PUP.Datamngr^
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\swg] =>Toolbar.Google^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5B4758C25396ECF468E04F8E063287FF] =>PUP.OfferBox
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB525538DB364CE4495200ECDA84942C] =>Adware.SPointer
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
    [HKLM\Software\Classes\Installer\Products\02639FE151B44BD40BAE88E9F2810718] =>Adware.SPointer
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\02639FE151B44BD40BAE88E9F2810718] =>Adware.SPointer
    [HKLM\Software\Wow6432Node\Classes\Installer\Products\02639FE151B44BD40BAE88E9F2810718] =>Adware.SPointer
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\698B1BCDAEA97B945AE4001A96F1E755] =>PUP.OfferBox
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7E6611210321F8640B41F98B10A8BD0A] =>PUP.OfferBox
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ADFBDCA3E069A47B07ECC2CED1E2B2] =>PUP.OfferBox
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B2F30BE10C5A9DD43A593262265CA298] =>PUP.OfferBox
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A] =>Adware.IMBooster
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399] =>PUP.SweetIM^
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
    C:\ProgramData\Azureus =>P2P.Azureus^
    C:\Users\erwan\AppData\Roaming\Azureus =>P2P.Azureus^
    C:\Users\erwan\AppData\Roaming\uTorrent =>P2P.µTorrent^
    C:\Program Files (x86)\pandasecuritytb =>Toolbar.Agent
    C:\Users\erwan\AppData\LocalLow\pandasecuritytb =>Toolbar.Agent
    C:\Users\erwan\AppData\LocalLow\searchcoretoolbar =>Adware.Bandoo
    C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe =>Toolbar.Google^
    [HKCU\Software\Azureus] =>P2P.Azureus^
    [HKCU\Software\BitTorrent] =>P2P.BitTorrent^
    [HKLM\Software\Wow6432Node\Azureus] =>P2P.Azureus^
    C:\Windows\Installer\13d2d2b.msi =>Adware.SPointer^
    C:\Windows\Installer\19cf29.msi =>Adware.SPointer^
    C:\Windows\Installer\32ed7f9.msi =>Toolbar.Bing^
    C:\Windows\Installer\bb18a.msi =>Toolbar.Google^
    [HKCR\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] (Google Toolbar) =>Toolbar.Google^
    [HKCR\CLSID\{AA58ED58-01DD-4d91-8333-CF10577473F7}] (Google Toolbar Helper) =>Toolbar.Google^
    ProxyFix
    EmptyPrefetch
    EmptyFlash
    SysRestore
    FirewallRAZ
    EmptyTemp


    * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    * Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    * Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
    * Clique sur le bouton « GO » pour lancer le nettoyage.
    * Copie/colle la totalité du rapport dans ta prochaine réponse.

    Tutoriels ZHPDiag & ZHPFix

    Après avoir passé ce script , je te demanderais de me refaire un ZHPDiag afin de comparer !
    merci

    0
    1. denvers049 Messages postés 43 Statut Membre
       
      vous les avez reçu
      0
    2. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      oui c'est bon !
      0
    3. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      le ZHPDiag tu l'as bien fait après ?
      0
  18. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    tous les antivirus que tu as c'est pas bon , il n'en faut qu'un , désinstalle les autres !

    et tu peux passer Roguekiller s'il te plait :
    Roguekiller

    RogueKiller est un outil (créé par Tigzy) permettant de tuer les processus appartenant à des rogues de manière automatique. Dans la mesure où certaines infections empêchent l'exécution des scans antivirus/antimalware habituels, cet outil est un outil préliminaire à un processus complet de désinfection.

    Téléchargement :Roguekiller officiel

    Attention, afin d'éviter tout désagrément dû aux anciennes versions de Roguekiller, il est fortement recommandé d'utiliser le lien de téléchargement officiel de Roguekiller
    bien choisir sa version :

    1/ Quitter tous les programmes en cours.
    2/ Sous Vista/Seven, clique droit => Éxécuter en tant qu'administrateur
    3/ Sinon lancer simplement RogueKiller.exe
    Si Roguekiller ne se lance pas, il ne faut pas hésiter à le renommer en Winlogon.
    4/ Cliquer sur Scan .
    5/ Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système
    à la demande relancer Roguekiller et
    6/ Cliquer sur le bouton Suppression.
    A l'inverse du bouton Scan, ce bouton supprime les infections de type rogue et modifie donc le système.
    Le rapport a été généré sur le bureau.
    7/ Poster le rapport :(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

    Important : Pour quitter l'outil
    Il faut passer par le bouton Fichier -> Quitter.
    Ce mode est le moyen de fermer l'outil correctement. En effet, si l'on ferme RogueKiller sans avoir utilisé ce mode, le driver créé par l'outil ne sera pas supprimé.

    Important :
    Toute sorte de manipulation avec un logiciel de désinfection peut planter le PC.
    Si vous utilisez seul un logiciel, c'est à vos risques et périls

    tutoriel officiel
    ICI

    0
  19. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    bon c'est ok
    ça va ?

    si c'est ok c'est bon on passe à la fin ?

    Pour la mise à jour de Win 7 , si t'a pas le CD ? je peux rien faire !
    si ton ordi fonctionne bien c'est bon ...!
    0
    1. denvers049 Messages postés 43 Statut Membre
       
      Ok les pages de publicité ne s affichent plus tout est rentré dans l'ordre mais le centre de maintenance reste inactif comment je peux résoudre ce problème?
      0
  20. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    essaye de vérifier si ce service est désactivé ou non!
    Pour cela exécute la commande
    SERVICES.MSC (dans démarrer)
    et sélectionne dans la liste le service "Centre de sécurité"
    Double-clic et dans l'onglet "Général" le type de démarrage doit être "Automatique (début différé)"

    0