Pages internet qui nuisent mon ordinateur, elles s'invitent

Anjalisam -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

J'ai un souci qui m'embêtent quand j'utilise internet explorer: des pubs et des pages et fenêtres s'ouvrent seules et ça m'énerve.. comment puis-je faire pour m'en débarrasser? J'ai déjà passé mon ordi sous anti-virus.. rien n'y change

Merci pour votre aide

14 réponses

  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    Tu as installé des adwares et programmes indésérables sur ton PC.
    ----------------------------
    Télécharge : AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
    ----------------------------
    Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

    0
  2. Anjalisam
     
    voici le rapport AdwCleaner:

    # AdwCleaner v3.202 - Rapport créé le 25/04/2014 à 22:13:10
    # Mis à jour le 23/04/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    # Exécuté depuis : C:\Users\Sam4You\Desktop\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : IePluginService
    Service Supprimé : Wpm
    Service Supprimé : wStLibG64

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Conduit
    Dossier Supprimé : C:\ProgramData\IePluginService
    Dossier Supprimé : C:\ProgramData\WPM
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
    Dossier Supprimé : C:\Program Files (x86)\Conduit
    Dossier Supprimé : C:\Program Files (x86)\ScanTack
    Dossier Supprimé : C:\Program Files (x86)\SearchProtect
    Dossier Supprimé : C:\Program Files (x86)\SupTab
    Dossier Supprimé : C:\Program Files (x86)\Uniblue
    Dossier Supprimé : C:\Program Files (x86)\fst_fr_156
    Dossier Supprimé : C:\Users\Sam4You\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\Sam4You\AppData\Local\SearchProtect
    Dossier Supprimé : C:\Users\Sam4You\AppData\Local\fst_fr_156
    Dossier Supprimé : C:\Users\Sam4You\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\Sam4You\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\Sam4You\AppData\Roaming\SupTab
    Dossier Supprimé : C:\Users\Sam4You\AppData\Roaming\Uniblue
    Dossier Supprimé : C:\Users\Sam4You\AppData\Roaming\webssearches
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Users\Sam4You\AppData\Roaming\aps.uninstall.scan.results
    Fichier Supprimé : C:\windows\Tasks\APSnotifierPP1.job
    Fichier Supprimé : C:\windows\System32\Tasks\APSnotifierPP1
    Fichier Supprimé : C:\windows\Tasks\APSnotifierPP2.job
    Fichier Supprimé : C:\windows\System32\Tasks\APSnotifierPP2
    Fichier Supprimé : C:\windows\Tasks\APSnotifierPP3.job
    Fichier Supprimé : C:\windows\System32\Tasks\APSnotifierPP3
    Fichier Supprimé : C:\windows\System32\Tasks\BackgroundContainer Startup Task
    Fichier Supprimé : C:\windows\Tasks\SpeedUpMyPC Maintenance.job
    Fichier Supprimé : C:\windows\System32\Tasks\SpeedUpMyPC Maintenance
    Fichier Supprimé : C:\windows\Tasks\SpeedUpMyPC Startup.job
    Fichier Supprimé : C:\windows\System32\Tasks\SpeedUpMyPC Startup

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Sam4You\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_156]
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3318151
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\AnyProtect
    Clé Supprimée : HKCU\Software\FreeSoftToday
    Clé Supprimée : HKCU\Software\ScanTack
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\ScanTack
    Clé Supprimée : HKLM\Software\supTab
    Clé Supprimée : HKLM\Software\supWPM
    Clé Supprimée : HKLM\Software\Tutorials
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : HKLM\Software\webssearchesSoftware
    Clé Supprimée : HKLM\Software\Wpm

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16521

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    *************************

    AdwCleaner[R0].txt - [10345 octets] - [25/04/2014 22:11:36]
    AdwCleaner[S0].txt - [8248 octets] - [25/04/2014 22:13:10]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8308 octets] ##########
    # AdwCleaner v3.203 - Rapport créé le 26/04/2014 à 18:44:42
    # Mis à jour le 26/04/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    # Exécuté depuis : C:\Users\Sam4You\Desktop\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : IePluginService
    Service Supprimé : Wpm
    Service Supprimé : wStLibG64

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Conduit
    Dossier Supprimé : C:\ProgramData\IePluginService
    Dossier Supprimé : C:\ProgramData\WPM
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
    Dossier Supprimé : C:\Program Files (x86)\Conduit
    Dossier Supprimé : C:\Program Files (x86)\ScanTack
    Dossier Supprimé : C:\Program Files (x86)\SupTab
    Dossier Supprimé : C:\Program Files (x86)\Uniblue
    Dossier Supprimé : C:\Program Files (x86)\fst_fr_156
    Dossier Supprimé : C:\Users\Sam4You\AppData\Local\fst_fr_156
    Dossier Supprimé : C:\Users\Sam4You\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\Sam4You\AppData\Roaming\SupTab
    Dossier Supprimé : C:\Users\Sam4You\AppData\Roaming\webssearches
    Fichier Supprimé : C:\windows\Tasks\APSnotifierPP1.job
    Fichier Supprimé : C:\windows\System32\Tasks\APSnotifierPP1
    Fichier Supprimé : C:\windows\Tasks\APSnotifierPP2.job
    Fichier Supprimé : C:\windows\System32\Tasks\APSnotifierPP2
    Fichier Supprimé : C:\windows\Tasks\APSnotifierPP3.job
    Fichier Supprimé : C:\windows\System32\Tasks\APSnotifierPP3
    Fichier Supprimé : C:\windows\System32\Tasks\BackgroundContainer Startup Task
    Fichier Supprimé : C:\windows\Tasks\SpeedUpMyPC Maintenance.job
    Fichier Supprimé : C:\windows\System32\Tasks\SpeedUpMyPC Maintenance
    Fichier Supprimé : C:\windows\Tasks\SpeedUpMyPC Startup.job
    Fichier Supprimé : C:\windows\System32\Tasks\SpeedUpMyPC Startup

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Sam4You\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_156]
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3318151
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\AnyProtect
    Clé Supprimée : HKCU\Software\FreeSoftToday
    Clé Supprimée : HKCU\Software\ScanTack
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\ScanTack
    Clé Supprimée : HKLM\Software\supTab
    Clé Supprimée : HKLM\Software\supWPM
    Clé Supprimée : HKLM\Software\Tutorials
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : HKLM\Software\webssearchesSoftware
    Clé Supprimée : HKLM\Software\Wpm

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16521

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    *************************

    AdwCleaner[R0].txt - [20284 octets] - [25/04/2014 22:11:36]
    AdwCleaner[S0].txt - [16251 octets] - [25/04/2014 22:13:10]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16312 octets] ##########
    0
  3. Anjalisam
     
    Que dois-je faire ensuite?

    Merci beaucoup pour votre aide
    0
  4. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    On continue alors, suivant l'ordre fais ceci stp :
    1/
    Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    2/
    Télécharge: Junkware Removal Tool à partir ce lien : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

    !!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

    * Enregistre ce fichier sur le bureau.

    * Ferme tout tes navigateurs

    Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
    Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

    * NB: Le bureau disparaitra un instant, c'est normal.

    * Laisse le programme travailler ne touche plus à rien

    * Poste le rapport généré à la fin de l'analyse.

    Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

    3/
    * Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Une fois le téléchargement achevé,
    * Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
    * Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
    * Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
    * Clique sur OUI à la question "Voulez-vous un rapport full options"
    * Laisse l'outil travailler, il peut être assez long.
    * Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse

    Aide ZHPDiag :http://nicolascoolman.webs.com/tutorials.htm

    Bonne soirée

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Anjalisam
     
    Merci. je vais essayer ça et je posterai le lien

    bonne soirée
    0
  7. Anjalisam
     
    Bonjour,

    Voici le Jrt rapport:

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Thisisu
    Version: 6.1.4 (04.06.2014:1)
    OS: Windows 7 Home Premium x64
    Ran by Sam4You on 27/04/2014 at 15:58:57,04
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    ~~~ Services

    ~~~ Registry Values

    ~~~ Registry Keys

    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\mconduitinstaller_RASAPI32
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\mconduitinstaller_RASMANCS
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\mconduitinstaller_RASAPI32
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\mconduitinstaller_RASMANCS

    ~~~ Files

    Successfully deleted: [File] "C:\Users\Sam4You\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speedupmypc.lnk"

    ~~~ Folders

    ~~~ Event Viewer Logs were cleared

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 27/04/2014 at 16:08:37,20
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    0
  8. Anjalisam
     
    et voici le lien du rapport ZHPDiag: https://forums-fec.be/upload/www/?a=d&i=3573935310

    d'avance, merci
    0
  9. Anjalisam
     
    que faire maintenant?

    Pour l'instant, je n'ai plus de pages webs qui s'invitent seules. Est-ce que le travail est terminé?

    Merci encore
    0
  10. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Pour l'instant, je n'ai plus de pages webs qui s'invitent seules. Est-ce que le travail est terminé? 
    On a pas encore terminé! :-)
    1/
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


    Script ZHPFix
    EmptyPrefetch
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
    [HKLM\Software\Wow6432Node\free_soft_today] =>Adware.FreeSoftToday
    O44 - LFC:[MD5.0B35F4AEE839B55A730A8059B4E37090] - 20/04/2014 - 22:22:10 ---A- . (.StdLib - StdLib.) -- C:\WINDOWS\System32\Drivers\wStLibG64.sys [61112] =>PUP.LinkiDoo
    O45 - LFCP:[MD5.FCDF3D4F9E5C94EEBB2BAD38462FC0F2] - 26/04/2014 - 15:44:49 ---A- - C:\WINDOWS\Prefetch\FST_FR_156.EXE-4BB9766C.pf =>Adware.FreeSoftToday
    O45 - LFCP:[MD5.FE8BCB62EB766F5B23725435465C99B4] - 26/04/2014 - 17:42:10 ---A- - C:\WINDOWS\Prefetch\SPEEDUPMYPC.EXE-B3192A3C.pf =>PUP.SpeedUpMyPC
    O45 - LFCP:[MD5.AB34828F5902678DC889BE924E536CCA] - 26/04/2014 - 15:47:18 ---A- - C:\WINDOWS\Prefetch\UPFST_FR_156.EXE-D9273371.pf =>Adware.FreeSoftToday
    O58 - SDL:20/04/2014 - 22:22:10 ---A- . (.StdLib - StdLib.) -- C:\WINDOWS\System32\Drivers\wStLibG64.sys [61112] =>PUP.LinkiDoo
    O61 - LFC: 20/04/2014 - 16:30:15 ---A- . (...) -- C:\Users\Sam4You\AppData\Local\Temp\f066413c-2a91-4d08-ab44-cc3bd8f941b9\software\VOPackage.exe [451026] =>Adware.Downware
    O61 - LFC: 20/04/2014 - 16:30:15 ---A- . (...) -- C:\Users\Sam4You\AppData\Local\Temp\fullpackage_temp1398012103\tmp\SupTab.exe [2871304] =>PUP.SupTab
    O61 - LFC: 20/04/2014 - 16:30:15 ---A- . (.Cherished Technololgy LIMITED.) -- C:\Users\Sam4You\AppData\Local\Temp\fullpackage_temp1398012103\tmp\wpm.exe [566272] =>PUP.WpManager
    O61 - LFC: 20/04/2014 - 16:30:15 ---A- . (.Skytech Co., Ltd..) -- C:\Users\Sam4You\AppData\Local\Temp\f066413c-2a91-4d08-ab44-cc3bd8f941b9\software\lly_webssearches.exe [564336] =>Hijacker.WebsSearches
    O61 - LFC: 20/04/2014 - 16:30:15 ---A- . (.Tmohzdbsb.) -- C:\Users\Sam4You\AppData\Local\Temp\f066413c-2a91-4d08-ab44-cc3bd8f941b9\software\mediaplayerpluus.exe [6259720] =>PUP.CrossRider
    O61 - LFC: 20/04/2014 - 16:30:15 ---A- . (.Ueinnnfraazvgi.) -- C:\Users\Sam4You\AppData\Local\Temp\f066413c-2a91-4d08-ab44-cc3bd8f941b9\software\freeven-prox-1-2.exe [6243280] =>PUP.Freeven
    O61 - LFC: 20/04/2014 - 16:30:15 ---A- . (.Uniblue Systems Limited.) -- C:\Users\Sam4You\AppData\Local\Temp\f066413c-2a91-4d08-ab44-cc3bd8f941b9\software\speedupmypc.exe [1278504] =>PUP.SpeedUpMyPC
    O61 - LFC: 20/04/2014 - 16:30:15 ---A- . (.Uniblue Systems Limited.) -- C:\Users\Sam4You\AppData\Local\Temp\is-I5E1A.tmp\SpeedUpMyPC-standalone-setup.exe [19157728] =>PUP.SpeedUpMyPC
    O61 - LFC: 20/04/2014 - 16:30:15 ---A- . (.free_soft_today.) -- C:\Users\Sam4You\AppData\Local\Temp\f066413c-2a91-4d08-ab44-cc3bd8f941b9\software\Freesofttoday.exe [3279696] =>Adware.FreeSoftToday
    [HKLM\Software\Wow6432Node\free_soft_today] =>Adware.FreeSoftToday^
    C:\Users\Sam4You\AppData\Local\Temp\GoogleToolbarInstaller1.log =>PUP.Babylon
    C:\Users\Sam4You\AppData\Local\Temp\GoogleToolbarInstaller2.log =>PUP.Babylon
    [MD5.5D61BE7DB55B026A5D61A3EED09D0EAD] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408] [PID.6876] =>Toolbar.Google
    O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google
    O2 - BHO: Bing Bar Helper [64Bits] - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} . (...) -- "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (.not file.) =>Toolbar.Bing
    O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll =>Toolbar.Google
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
    O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google
    O4 - HKUS\S-1-5-21-1388088759-390714834-4234469756-1001\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google
    O43 - CFD: 05/01/2014 - 13:29:57 - [] ----D C:\ProgramData\Yahoo! Companion
    O45 - LFCP:[MD5.D4DCEBF7A022D41CACA07767BFFF05C8] - 27/04/2014 - 10:13:16 ---A- - C:\WINDOWS\Prefetch\GOOGLETOOLBARMANAGER_8CA8B414-316F10F7.pf =>Toolbar.Google
    O45 - LFCP:[MD5.E0161392B0E0184E42689615D2BF5B62] - 27/04/2014 - 15:19:52 ---A- - C:\WINDOWS\Prefetch\GOOGLETOOLBARUSER_32.EXE-66EEE4D2.pf =>Toolbar.Google
    O90 - PUC: "5509804B864D4A546AABA531D87D51CF" . (.Bing Bar.) -- C:\windows\Installer\{B4089055-D468-45A4-A6BA-5A138DD715FC}\icon_installer_ico =>Toolbar.Bing
    [MD5.683EF495176EB6BF6C18BDA0A304C22E] [WIS][21/10/2011] (.Microsoft Corporation - Bing Bar.) -- C:\Windows\Installer\27da98.msi [4771840] =>Toolbar.Bing
    [MD5.1B88BF49F3FF0D2596BCA9E49894F611] [WIS][05/01/2014] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\2f05e0.msi [28672] =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\googletoolbarinstaller_en_signed_RASAPI32 =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\googletoolbarinstaller_en_signed_RASMANCS =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASAPI32 =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASMANCS =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarUser_32_RASAPI32 =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarUser_32_RASMANCS =>Toolbar.Google
    [HKCR\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] (Google Toolbar) =>Toolbar.Google
    [HKCR\CLSID\{AA58ED58-01DD-4d91-8333-CF10577473F7}] (Google Toolbar Helper) =>Toolbar.Google
    SS - | Auto 21/10/2011 196176 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\BBSvc.exe =>Toolbar.Bing
    SR - | Auto 13/10/2011 249648 | (BBUpdate) . (.Microsoft Corporation.) - C:\Program Files (x86)\Microsoft\BingBar\SeaPort.exe =>Toolbar.Bing
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}] =>Toolbar.Google^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}] =>Toolbar.Bing^
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:swg =>Toolbar.Google^
    C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google^
    C:\Windows\Installer\27da98.msi =>Toolbar.Bing^
    C:\Windows\Installer\2f05e0.msi =>Toolbar.Google^
    [HKCR\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] (Google Toolbar) =>Toolbar.Google^
    [HKCR\CLSID\{AA58ED58-01DD-4d91-8333-CF10577473F7}] (Google Toolbar Helper) =>Toolbar.Google^
    C:\Users\Sam4You\AppData\Local\Temp\mconduitinstaller.exe =>Toolbar.Conduit
    C:\Users\Sam4You\AppData\Local\Temp\mism.exe =>Toolbar.Conduit
    C:\Users\Sam4You\AppData\Local\Temp\tbIMVU.dll =>Toolbar.Conduit

    EmptyCLSID
    EmptyFlash
    EmptyTemp


    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
    => Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

    => laisse travailler l'outil et ne touche à rien ...
    => S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    Ce rapport est copié sur le bureau

    ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

    ===================================
    Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

    2/
    * Télécharge MBAM et installe le selon l'emplacement par défaut
    https://www.malwarebytes.com/mwb-download/
    * Mets le à jour puis lance un examen "Menaces".
    * A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
    * Redémarre l'ordinateur si besoin.
    * Après redémarrage, relance Malwarebytes.
    * Vas chercher le rapport dans l'onglet "Historique".
    * Clic à gauche sur l'onglet Journaux de l'application.
    * Double-clic sur le journal d'examen pour l'afficher.
    * En bas à gauche choisis "Copier dans le presse papier"
    * colle le rapport le contenu du journal ici
    =================================
    Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    A demain

    Bonne nuit
    0
  11. Anjalisam
     
    Bonsoir Fish66,

    Alors voici le rapport de ZHPFix:

    Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
    Fichier d'export Registre :
    Run by Sam4You at 29/04/2014 18:50:43
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée (00mn 02s)
    Dossier Prefetcher vidé

    ========== Processus mémoire ==========
    SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

    ========== Eléments de donnée du Registre ==========
    REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)

    ========== Dossiers ==========
    Aucun dossiers CLSID Local utilisateur vide
    SUPPRIMÉS Flash Cookies (0)
    SUPPRIMÉS Temporaires Windows (0)

    ========== Fichiers ==========
    SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\wstlibg64.sys
    SUPPRIMÉ Redémarrage: c:\program files (x86)\google\googletoolbarnotifier\googletoolbarnotifier.exe
    SUPPRIMÉ: c:\program files (x86)\microsoft\bingbar\seaport.exe
    SUPPRIMÉS Flash Cookies (0) (0 octets)
    SUPPRIMÉS Temporaires Windows (1) (0 octets)

    ========== Récapitulatif ==========
    1 : Processus mémoire
    1 : Eléments de donnée du Registre
    3 : Dossiers
    5 : Fichiers

    End of clean in 00mn 02s

    ========== Chemin de fichier rapport ==========
    C:\Users\Sam4You\AppData\Roaming\ZHP\ZHPFix[R1].txt - 29/04/2014 17:49:15 [4635]
    C:\Users\Sam4You\AppData\Roaming\ZHP\ZHPFix[R2].txt - 29/04/2014 18:50:46 [1358]
    0
  12. Anjalisam
     
    Rapport MBAM Malwarebytes:

    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Scan Date: 29/04/2014
    Scan Time: 19:48:22
    Logfile: Scanning History Log.txt
    Administrator: Yes

    Version: 2.00.1.1004
    Malware Database: v2014.04.29.05
    Rootkit Database: v2014.03.27.01
    License: Free
    Malware Protection: Disabled
    Malicious Website Protection: Disabled
    Chameleon: Disabled

    OS: Windows 7 Service Pack 1
    CPU: x64
    File System: NTFS
    User: Sam4You

    Scan Type: Threat Scan
    Result: Completed
    Objects Scanned: 349320
    Time Elapsed: 43 min, 36 sec

    Memory: Enabled
    Startup: Enabled
    Filesystem: Enabled
    Archives: Enabled
    Rootkits: Disabled
    Shuriken: Enabled
    PUP: Enabled
    PUM: Enabled

    Processes: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Registry Keys: 10
    PUP.Optional.ScanTack.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{d332cff8-358e-4c9e-8af3-a08872ef22c1}, Quarantined, [64b576ba3348b086159b53c917eb1ce4],
    PUP.Optional.ScanTack.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{96ee63e6-6942-46f3-a1a0-2250e4e93d23}, Quarantined, [64b576ba3348b086159b53c917eb1ce4],
    PUP.Optional.ScanTack.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{AD836A49-1150-48E7-8841-BD466E20B0B0}, Quarantined, [64b576ba3348b086159b53c917eb1ce4],
    PUP.Optional.ScanTack.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{AD836A49-1150-48E7-8841-BD466E20B0B0}, Quarantined, [64b576ba3348b086159b53c917eb1ce4],
    PUP.Optional.ScanTack.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{96ee63e6-6942-46f3-a1a0-2250e4e93d23}, Quarantined, [64b576ba3348b086159b53c917eb1ce4],
    PUP.Optional.ScanTack.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{D332CFF8-358E-4C9E-8AF3-A08872EF22C1}, Quarantined, [64b576ba3348b086159b53c917eb1ce4],
    PUP.Optional.ScanTack.A, HKU\S-1-5-21-1388088759-390714834-4234469756-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{D332CFF8-358E-4C9E-8AF3-A08872EF22C1}, Quarantined, [64b576ba3348b086159b53c917eb1ce4],
    PUP.Optional.ScanTack.A, HKU\S-1-5-21-1388088759-390714834-4234469756-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{D332CFF8-358E-4C9E-8AF3-A08872EF22C1}, Quarantined, [64b576ba3348b086159b53c917eb1ce4],
    PUP.Optional.ScanTack.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update ScanTack, Quarantined, [f02983adbdbecd69f9787f0040c213ed],
    PUP.Optional.MediaPlayerplus.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\MediaPlayerplus, Quarantined, [a3769c9433480f272f8ba5d5bd4516ea],

    Registry Values: 0
    (No malicious items detected)

    Registry Data: 0
    (No malicious items detected)

    Folders: 0
    (No malicious items detected)

    Files: 3
    PUP.Optional.Conduit.A, C:\Users\Sam4You\AppData\Roaming\ZHP\Quarantine\mconduitinstaller.exe.VIR, Quarantined, [21f80f2185f60333bd1ba67880809070],
    PUP.Optional.Conduit.A, C:\Users\Sam4You\AppData\Roaming\ZHP\Quarantine\mism.exe.VIR, Quarantined, [0b0ef13fec8fa19583b1ca55a957966a],
    PUP.Optional.Conduit, C:\Users\Sam4You\AppData\Roaming\ZHP\Quarantine\tbimvu.dll.VIR, Quarantined, [a17873bd2952b87e38454ce3738d39c7],

    Physical Sectors: 0
    (No malicious items detected)

    (end)
    0
  13. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Lance ZHPDiag depuis le bureau

    lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse

    Bonne soirée
    0
  14. Anjalisam
     
    bonsoir Fish66,

    voici le Rapport de ZHPDiag:

    https://forums-fec.be/upload/www/?a=d&i=3365429925

    Bonne soirée
    0
  15. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    1/
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


    Script ZHPFix
    O44 - LFC:[MD5.0B35F4AEE839B55A730A8059B4E37090] - 20/04/2014 - 22:22:10 ---A- . (.StdLib - StdLib.) -- C:\WINDOWS\System32\Drivers\wStLibG64.sys [61112] =>PUP.LinkiDoo
    O58 - SDL:20/04/2014 - 22:22:10 ---A- . (.StdLib - StdLib.) -- C:\WINDOWS\System32\Drivers\wStLibG64.sys [61112] =>PUP.LinkiDoo
    OPT:O4 - HKCU\..\Run: [ZedgeToneSync] C:\Users\Sam4You\AppData\Local\Apps\2.0\Data\5JQD5KW0.JE5\HXHACJ2T.T8C\zedg..tion_4cd56dcfd1799009_0001.0002_ea3f01849f5e16c3\Data\ZedgeToneSync.appref-ms -startup (.not file.)
    OPT:O4 - HKUS\S-1-5-21-1388088759-390714834-4234469756-1001\..\Run: [ZedgeToneSync] C:\Users\Sam4You\AppData\Local\Apps\2.0\Data\5JQD5KW0.JE5\HXHACJ2T.T8C\zedg..tion_4cd56dcfd1799009_0001.0002_ea3f01849f5e16c3\Data\ZedgeToneSync.appref-ms -startup (.not file.)
    O43 - CFD: 05/01/2014 - 11:20:37 - [] ----D C:\ProgramData\McAfee



    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
    => Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

    => laisse travailler l'outil et ne touche à rien ...
    => S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    Ce rapport est copié sur le bureau

    ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

    2/
    * Désinstalle : Java 6 Update 18
    * Télécharges et enregistre ce fichier java sur le bureau de ton PC
    * Exécutes le pour installer la dernière version de Java

    3/
    - Télécharge SFTGC.exe : http://www.archive-host.com
    - Enregistre le fichier sur le bureau.
    - Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
    - Pour lancer le nettoyage, il suffit de cliquer sur Go.
    - À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : FEC Upload ou : malekal.com

    Bonne soirée
    0