Virus: avast l'agent web avast a bloqué une page web
Fermé
quentin_44
Messages postés
19
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
1 mai 2014
-
1 mai 2014 à 10:38
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 1 mai 2014 à 17:01
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 1 mai 2014 à 17:01
A voir également:
- Virus: avast l'agent web avast a bloqué une page web
- Virus mcafee - Accueil - Piratage
- Youtu.be virus - Accueil - Guide virus
- Virus facebook demande d'amis - Accueil - Facebook
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
32 réponses
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
1 mai 2014 à 10:45
1 mai 2014 à 10:45
Bonjour
Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et opporter la solution la plus appropriée pour le désinfecter.
Scan ZHPDiag :
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire
Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,
==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )
Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE
L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."
A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/
==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et opporter la solution la plus appropriée pour le désinfecter.
Scan ZHPDiag :
Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire
Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,
==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )
Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE
L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."
A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/
==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
quentin_44
Messages postés
19
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
1 mai 2014
1 mai 2014 à 11:00
1 mai 2014 à 11:00
bonjour kingk06 :)
Merci pour ta rapidité, c'est gentil de ta part,
J'ai bien réalisé toutes les étapes que tu m'a dit de faire
voici le lien du rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140501_12h5n9i9s14
Merci beaucoup pour ton aide
Merci pour ta rapidité, c'est gentil de ta part,
J'ai bien réalisé toutes les étapes que tu m'a dit de faire
voici le lien du rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140501_12h5n9i9s14
Merci beaucoup pour ton aide
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
1 mai 2014 à 11:08
1 mai 2014 à 11:08
poste moi le rapport de ADWCLEANER stp
puis :
On va utiliser un outil en complément à Adwcleaner:
==> 1) Télécharge ici ==>Junkware Removal Tool
si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe
==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)
==> Enregistre-le sur ton bureau.==> regarde ici comme faire
==> Ferme toutes les applications en cours.
==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
==>Tutoriel :=> ICI JRT
==> Aide JRT ici <==
Shortcut_Module
2) Désactive ton antivirus il pourrait gêner l'outil
=> Télécharge shortcut-module (de g3n-h@ckm@n) sur ton bureau.
Note : Enregistrer votre travail avant de continuer !
=> Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
=> Clic sur Nettoyer
Note : Patiente le temps du scan
Laisse travailler l'outil même s'il te parait bloqué
Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
puis :
On va utiliser un outil en complément à Adwcleaner:
==> 1) Télécharge ici ==>Junkware Removal Tool
si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe
==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)
==> Enregistre-le sur ton bureau.==> regarde ici comme faire
==> Ferme toutes les applications en cours.
==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
==>Tutoriel :=> ICI JRT
==> Aide JRT ici <==
Shortcut_Module
2) Désactive ton antivirus il pourrait gêner l'outil
=> Télécharge shortcut-module (de g3n-h@ckm@n) sur ton bureau.
Note : Enregistrer votre travail avant de continuer !
=> Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
=> Clic sur Nettoyer
Note : Patiente le temps du scan
Laisse travailler l'outil même s'il te parait bloqué
Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
quentin_44
Messages postés
19
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
1 mai 2014
1 mai 2014 à 11:15
1 mai 2014 à 11:15
voici le rapport ADW Cleaner : # AdwCleaner v3.205 - Rapport créé le 30/04/2014 à 09:31:48
# Mis à jour le 28/04/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : Isabelle - ISABELLE-PC
# Exécuté depuis : C:\Users\Isabelle\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Program Files\predm
Dossier Supprimé : C:\Program Files\SNT
Dossier Supprimé : C:\Program Files\SW-Booster
Dossier Supprimé : C:\Program Files\Uninstaller
Dossier Supprimé : C:\Program Files\sAvee net
Dossier Supprimé : C:\Program Files\YoutubeAdblocker
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
Dossier Supprimé : C:\Users\Isabelle\.android
Dossier Supprimé : C:\Users\Isabelle\AppData\Local\genienext
Dossier Supprimé : C:\Users\Isabelle\AppData\Local\torch
Dossier Supprimé : C:\Users\Isabelle\AppData\Roaming\newnext.me
Dossier Supprimé : C:\Users\Isabelle\AppData\Roaming\Uniblue
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\torch
Dossier Supprimé : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\dwmrymhl.default\Extensions\scfmdvohv@zbmpqvyui.edu
Dossier Supprimé : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\dwmrymhl.default\Extensions\xwwm3.vl@gdoloxcxcd.co.uk
Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojnfgkplgidjcaillmhlakaldkbjdef
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojnfgkplgidjcaillmhlakaldkbjdef
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojnfgkplgidjcaillmhlakaldkbjdef
Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojnfgkplgidjcaillmhlakaldkbjdef
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojnfgkplgidjcaillmhlakaldkbjdef
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\jogmffcngcjomjkebbijopohnbahahjf
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\jogmffcngcjomjkebbijopohnbahahjf
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\jogmffcngcjomjkebbijopohnbahahjf
Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\jogmffcngcjomjkebbijopohnbahahjf
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\jogmffcngcjomjkebbijopohnbahahjf
Fichier Supprimé : C:\Users\Isabelle\daemonprocess.txt
Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\LiveSupport.exe_log.txt
Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\regsvr32.exe_log.txt
Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\dwmrymhl.default\searchplugins\WebSearch.xml
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [livesupport]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\DIgiiCCoUppoon.DIgiiCCoUppoon
Clé Supprimée : HKLM\SOFTWARE\Classes\DIgiiCCoUppoon.DIgiiCCoUppoon.5.3
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{c67abfdb}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5597495-3E36-A14B-5812-261CBE6B99E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E5597495-3E36-A14B-5812-261CBE6B99E2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E5597495-3E36-A14B-5812-261CBE6B99E2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E5597495-3E36-A14B-5812-261CBE6B99E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E5597495-3E36-A14B-5812-261CBE6B99E2}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\Software\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7DD5E91C-3864-77EC-7635-D14910C2A03E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~1\sw-boo~1\assist~1.dll
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17041
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v29.0 (fr)
[ Fichier : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\dwmrymhl.default\prefs.js ]
Ligne Supprimée : user_pref("browser.search.defaultenginename", "WebSearch");
Ligne Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.amaizingsearches.info/?pid=964&r=2014/04/18&hid=11544939903815979606&lg=EN&cc=FR&unqvl=51&l=1&q=");
Ligne Supprimée : user_pref("browser.search.order.1", "WebSearch");
Ligne Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "WebSearch");
Ligne Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
Ligne Supprimée : user_pref("extensions.OSF8f4bmld.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"mindri.com\")>-1||url.indexOf(\"=apapamam\[...]
Ligne Supprimée : user_pref("extensions.SMuHRQvW6ou.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"mindri.com\")>-1||url.indexOf(\"=apapamam\")>-1||url.indexOf([...]
Ligne Supprimée : user_pref("extensions.jhHBq.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"mindri.com\")>-1||url.indexOf(\"=apapamam\")>-1[...]
Ligne Supprimée : user_pref("extensions.sko6ZgkYv.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"mindri.com\")>-1||url.indexOf(\"=apapamam\"[...]
Ligne Supprimée : user_pref("keyword.URL", "hxxp://websearch.amaizingsearches.info/?pid=964&r=2014/04/18&hid=11544939903815979606&lg=EN&cc=FR&unqvl=51&l=1&q=");
-\\ Google Chrome v34.0.1847.116
[ Fichier : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Search Provider] : hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={829A7D70-F44F-11E1-BBAD-EA94DF9EFABF}
Supprimée [Search Provider] : hxxp://www.nationzoom.com/web/?type=ds&ts=1388948860&from=tugs&uid=395049983_397234_50E601F8&q={searchTerms}
Supprimée [Search Provider] : hxxp://websearch.amaizingsearches.info/?l=1&q={searchTerms}&pid=964&r=2014/04/18&hid=11544939903815979606&lg=EN&cc=FR&unqvl=51
Supprimée [Startup_urls] : hxxp://websearch.amaizingsearches.info/?pid=964&r=2014/04/18&hid=11544939903815979606&lg=EN&cc=FR&unqvl=51
Supprimée [Homepage] : hxxp://websearch.amaizingsearches.info/?pid=964&r=2014/04/18&hid=11544939903815979606&lg=EN&cc=FR&unqvl=51
Supprimée [Extension] : aojnfgkplgidjcaillmhlakaldkbjdef
Supprimée [Extension] : jogmffcngcjomjkebbijopohnbahahjf
*************************
AdwCleaner[R0].txt - [33318 octets] - [05/01/2014 21:39:19]
AdwCleaner[R1].txt - [9632 octets] - [30/04/2014 09:29:45]
AdwCleaner[S0].txt - [31099 octets] - [05/01/2014 21:42:00]
AdwCleaner[S1].txt - [9356 octets] - [30/04/2014 09:31:48]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [9416 octets] ##########
# Mis à jour le 28/04/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : Isabelle - ISABELLE-PC
# Exécuté depuis : C:\Users\Isabelle\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Program Files\predm
Dossier Supprimé : C:\Program Files\SNT
Dossier Supprimé : C:\Program Files\SW-Booster
Dossier Supprimé : C:\Program Files\Uninstaller
Dossier Supprimé : C:\Program Files\sAvee net
Dossier Supprimé : C:\Program Files\YoutubeAdblocker
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
Dossier Supprimé : C:\Users\Isabelle\.android
Dossier Supprimé : C:\Users\Isabelle\AppData\Local\genienext
Dossier Supprimé : C:\Users\Isabelle\AppData\Local\torch
Dossier Supprimé : C:\Users\Isabelle\AppData\Roaming\newnext.me
Dossier Supprimé : C:\Users\Isabelle\AppData\Roaming\Uniblue
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\torch
Dossier Supprimé : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\dwmrymhl.default\Extensions\scfmdvohv@zbmpqvyui.edu
Dossier Supprimé : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\dwmrymhl.default\Extensions\xwwm3.vl@gdoloxcxcd.co.uk
Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojnfgkplgidjcaillmhlakaldkbjdef
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojnfgkplgidjcaillmhlakaldkbjdef
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojnfgkplgidjcaillmhlakaldkbjdef
Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojnfgkplgidjcaillmhlakaldkbjdef
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojnfgkplgidjcaillmhlakaldkbjdef
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\jogmffcngcjomjkebbijopohnbahahjf
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\jogmffcngcjomjkebbijopohnbahahjf
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\jogmffcngcjomjkebbijopohnbahahjf
Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\jogmffcngcjomjkebbijopohnbahahjf
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\jogmffcngcjomjkebbijopohnbahahjf
Fichier Supprimé : C:\Users\Isabelle\daemonprocess.txt
Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\LiveSupport.exe_log.txt
Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\regsvr32.exe_log.txt
Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\dwmrymhl.default\searchplugins\WebSearch.xml
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [livesupport]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\DIgiiCCoUppoon.DIgiiCCoUppoon
Clé Supprimée : HKLM\SOFTWARE\Classes\DIgiiCCoUppoon.DIgiiCCoUppoon.5.3
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{c67abfdb}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5597495-3E36-A14B-5812-261CBE6B99E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E5597495-3E36-A14B-5812-261CBE6B99E2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E5597495-3E36-A14B-5812-261CBE6B99E2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E5597495-3E36-A14B-5812-261CBE6B99E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E5597495-3E36-A14B-5812-261CBE6B99E2}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\Software\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7DD5E91C-3864-77EC-7635-D14910C2A03E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~1\sw-boo~1\assist~1.dll
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17041
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v29.0 (fr)
[ Fichier : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\dwmrymhl.default\prefs.js ]
Ligne Supprimée : user_pref("browser.search.defaultenginename", "WebSearch");
Ligne Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.amaizingsearches.info/?pid=964&r=2014/04/18&hid=11544939903815979606&lg=EN&cc=FR&unqvl=51&l=1&q=");
Ligne Supprimée : user_pref("browser.search.order.1", "WebSearch");
Ligne Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "WebSearch");
Ligne Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
Ligne Supprimée : user_pref("extensions.OSF8f4bmld.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"mindri.com\")>-1||url.indexOf(\"=apapamam\[...]
Ligne Supprimée : user_pref("extensions.SMuHRQvW6ou.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"mindri.com\")>-1||url.indexOf(\"=apapamam\")>-1||url.indexOf([...]
Ligne Supprimée : user_pref("extensions.jhHBq.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"mindri.com\")>-1||url.indexOf(\"=apapamam\")>-1[...]
Ligne Supprimée : user_pref("extensions.sko6ZgkYv.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"mindri.com\")>-1||url.indexOf(\"=apapamam\"[...]
Ligne Supprimée : user_pref("keyword.URL", "hxxp://websearch.amaizingsearches.info/?pid=964&r=2014/04/18&hid=11544939903815979606&lg=EN&cc=FR&unqvl=51&l=1&q=");
-\\ Google Chrome v34.0.1847.116
[ Fichier : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Search Provider] : hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={829A7D70-F44F-11E1-BBAD-EA94DF9EFABF}
Supprimée [Search Provider] : hxxp://www.nationzoom.com/web/?type=ds&ts=1388948860&from=tugs&uid=395049983_397234_50E601F8&q={searchTerms}
Supprimée [Search Provider] : hxxp://websearch.amaizingsearches.info/?l=1&q={searchTerms}&pid=964&r=2014/04/18&hid=11544939903815979606&lg=EN&cc=FR&unqvl=51
Supprimée [Startup_urls] : hxxp://websearch.amaizingsearches.info/?pid=964&r=2014/04/18&hid=11544939903815979606&lg=EN&cc=FR&unqvl=51
Supprimée [Homepage] : hxxp://websearch.amaizingsearches.info/?pid=964&r=2014/04/18&hid=11544939903815979606&lg=EN&cc=FR&unqvl=51
Supprimée [Extension] : aojnfgkplgidjcaillmhlakaldkbjdef
Supprimée [Extension] : jogmffcngcjomjkebbijopohnbahahjf
*************************
AdwCleaner[R0].txt - [33318 octets] - [05/01/2014 21:39:19]
AdwCleaner[R1].txt - [9632 octets] - [30/04/2014 09:29:45]
AdwCleaner[S0].txt - [31099 octets] - [05/01/2014 21:42:00]
AdwCleaner[S1].txt - [9356 octets] - [30/04/2014 09:31:48]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [9416 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
quentin_44
Messages postés
19
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
1 mai 2014
1 mai 2014 à 11:24
1 mai 2014 à 11:24
JRT me demande: Press 'y' to reboot now
Press 'n' to reboot later
Reboot now ? (y,n)
je fais quoi ?^^
Press 'n' to reboot later
Reboot now ? (y,n)
je fais quoi ?^^
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
1 mai 2014 à 11:34
1 mai 2014 à 11:34
hello
en gros , JRT indique qu'il a trouvé un mauvais module et pour le supprimer, le pc doit être redémarré
L'outil te demande de redémarrer ton pc il faut accepter pour cela appuie sur la touche Y
en gros , JRT indique qu'il a trouvé un mauvais module et pour le supprimer, le pc doit être redémarré
L'outil te demande de redémarrer ton pc il faut accepter pour cela appuie sur la touche Y
quentin_44
Messages postés
19
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
1 mai 2014
1 mai 2014 à 12:21
1 mai 2014 à 12:21
ha ok :)
merci
shortcut_Module est en train de travailler, je t'envoie le rapport des que c'est fini
merci
shortcut_Module est en train de travailler, je t'envoie le rapport des que c'est fini
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
1 mai 2014 à 12:45
1 mai 2014 à 12:45
ok poste moi aussi le rapport de JRT stp
quentin_44
Messages postés
19
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
1 mai 2014
1 mai 2014 à 13:03
1 mai 2014 à 13:03
shortcut_Module:
voici le rapport: https://www.cjoint.com/?0EbnbIBFBaH
Merci beaucoup pour ton aide
voici le rapport: https://www.cjoint.com/?0EbnbIBFBaH
Merci beaucoup pour ton aide
quentin_44
Messages postés
19
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
1 mai 2014
1 mai 2014 à 13:33
1 mai 2014 à 13:33
j'ai oublié le rapport JRT ?!! :/
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
1 mai 2014 à 13:53
1 mai 2014 à 13:53
j'ai oublié le rapport JRT ?!! :/
oui tu là sur ton bureau normalement !
Ensuite Fais ceci ==>
Scan Malwarebytes - nouvelle version
Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
oui tu là sur ton bureau normalement !
Ensuite Fais ceci ==>
Scan Malwarebytes - nouvelle version
Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
quentin_44
Messages postés
19
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
1 mai 2014
1 mai 2014 à 14:14
1 mai 2014 à 14:14
je viens de regarder sur mon bureau et je ne trouve pas le fichier JRT :O
quand puis-je faire pour le récupérer ?
merci d'avance
quand puis-je faire pour le récupérer ?
merci d'avance
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
1 mai 2014 à 14:31
1 mai 2014 à 14:31
ce pas grave pour le rapport ;)
fais le scan avec Malwarebyte
fais le scan avec Malwarebyte
quentin_44
Messages postés
19
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
1 mai 2014
1 mai 2014 à 14:37
1 mai 2014 à 14:37
daccord :)
je telecharge tout ca alors
je telecharge tout ca alors
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
1 mai 2014 à 14:40
1 mai 2014 à 14:40
oui :)
quentin_44
Messages postés
19
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
1 mai 2014
1 mai 2014 à 15:01
1 mai 2014 à 15:01
le scan est terminé, quand j'ouvre malwarebytes, je vais dans "history", "application loge":
j'ai le choix entre: -Protection Log ou
-Scan Log
Lequel te faut-il ?
j'ai le choix entre: -Protection Log ou
-Scan Log
Lequel te faut-il ?
quentin_44
Messages postés
19
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
1 mai 2014
1 mai 2014 à 15:09
1 mai 2014 à 15:09
Je viens de voir que je pouvais mettre le logiciel en français^^
excuse moi je suis vraiment mauvais lol
J'ai donc deux types de journal, j'ai "journal de protection" et "journal d'examen"
j'envoie les deux ? sur pjjoint...?
excuse moi je suis vraiment mauvais lol
J'ai donc deux types de journal, j'ai "journal de protection" et "journal d'examen"
j'envoie les deux ? sur pjjoint...?
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
1 mai 2014 à 15:09
1 mai 2014 à 15:09
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
1 mai 2014 à 15:13
1 mai 2014 à 15:13
c'est le "journal d'examen" que je veut :)
quentin_44
Messages postés
19
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
1 mai 2014
1 mai 2014 à 15:14
1 mai 2014 à 15:14
c'est bon, on y arrive ^^
voici le lien du rapport Malwarebytes: https://pjjoint.malekal.com/files.php?id=20140501_k9i5h9m5q9
voici le lien du rapport Malwarebytes: https://pjjoint.malekal.com/files.php?id=20140501_k9i5h9m5q9
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
1 mai 2014 à 15:37
1 mai 2014 à 15:37
ok super
Refais un scan avec ZHPDiag poste ensuite son rapport en lien.Pour contrôle refais un nouveau scan ZHPDiag