Virus : PUP.Optional et Adware/InstallCore.Gen [Résolu/Fermé]

Signaler
Messages postés
9
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
3 mai 2014
-
Messages postés
9
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
3 mai 2014
-
Bonjour à tous,

Depuis plusieurs semaines, la protection Antivir m'affiche des messages d'alerte de virus, tous finissant par .Gen : Adware/InstallCore.Gen, TR/CryptXPACK.Gen....
Que faire pour m'en débarrasser?

J'ai fait un examen complet de mon disque C, via Malwaresbytes Anti Malware,et supprimé 37 virus...J'ai redémarrer l'ordi. Voici le rapport qui m'est apparu. Que dois-je faire maintenant pour être sûre que mon ordi est "désinfecté"?
Je vous remercie d'avance pour votre aide car je suis très inquiète sur le devenir de mes fichiers...

11 réponses

Messages postés
9
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
3 mai 2014

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.05.01.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16866
Céline :: CÉLINE-PC [administrateur]

01/05/2014 13:25:15
mbam-log-2014-05-01 (13-25-15).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 498894
Temps écoulé: 4 heure(s), 4 minute(s), 56 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 6
HKCR\CLSID\{48586425-6bb7-4f51-8dc6-38c88e3ebb58} (PUP.Optional.MindSpark.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{48586425-6BB7-4F51-8DC6-38C88E3EBB58} (PUP.Optional.MindSpark.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{48586425-6BB7-4F51-8DC6-38C88E3EBB58} (PUP.Optional.MindSpark.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3} (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\VideoDownloadConverter_4z (PUP.Optional.MindSpark.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\VideoDownloadConverter_4z (PUP.Optional.MindSpark.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{48586425-6BB7-4F51-8DC6-38C88E3EBB58} (PUP.Optional.MindSpark.A) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{48586425-6bb7-4f51-8dc6-38c88e3ebb58} (PUP.Optional.MindSpark.A) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|4zffxtbr@VideoDownloadConverter_4z.com (PUP.Optional.MindSpark.A) -> Données: C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 4
C:\Users\Céline\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.22.0 (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\CT3241952 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 24
C:\Users\Céline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V6YU6S72\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\kubCe_kC.exe.part (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\wajam_install.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\51B32DD4-BAB0-7891-8868-01EE76586BA2\Latest\ccp.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\51B32DD4-BAB0-7891-8868-01EE76586BA2\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\51B32DD4-BAB0-7891-8868-01EE76586BA2\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\51B32DD4-BAB0-7891-8868-01EE76586BA2\Latest\MyDeltaTB.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\51B32DD4-BAB0-7891-8868-01EE76586BA2\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\EF6BC6B6-BAB0-7891-9768-D2EFC031FC60\Latest\ccp.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\EF6BC6B6-BAB0-7891-9768-D2EFC031FC60\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\EF6BC6B6-BAB0-7891-9768-D2EFC031FC60\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\EF6BC6B6-BAB0-7891-9768-D2EFC031FC60\Latest\MyDeltaTB.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\EF6BC6B6-BAB0-7891-9768-D2EFC031FC60\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\is1590112554\IminentSetup.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\is357113909\dp.exe (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\is357113909\IminentSetup.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56\7bb362f8-20cb0891 (Spyware.Zbot.ED) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\Downloads\RocketPDFSetup.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\Downloads\Setup.exe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\_OTL\MovedFiles\07312013_000137\C_Program Files (x86)\Web Cake\WebCakeIEClient.dll (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
C:\_OTL\MovedFiles\07312013_000137\C_Users\Céline\AppData\Roaming\Web Cake\WebCakeDesktop.exe (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\WinRAR.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\CT3241952\ddt.csf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 094
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

Messages postés
9
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
3 mai 2014

Bonjour Malekal,
merci pour ton intervention

Impossible d'installer AdwCleaner même en forçant l'installation et en suivant les consignes de ton forum...Une fenêtre style 'bloc note' Terms of use apparait en anglais et me propose 2 choix "J'accepte" ou "Je refuse" Que faire?
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 094
clic sur J'accepte.
Messages postés
9
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
3 mai 2014

Voici le rapport:

# AdwCleaner v3.205 - Rapport créé le 01/05/2014 à 19:35:27
# Mis à jour le 28/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Céline - CÉLINE-PC
# Exécuté depuis : C:\Users\Céline\Downloads\adwcleaner(2).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\CLINE~1\AppData\Local\Temp\mt_ffx
Dossier Supprimé : C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma
Fichier Supprimé : C:\Users\Céline\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Qtrax Player.lnk
Fichier Supprimé : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\cfu6j93e.default\.autoreg
Fichier Supprimé : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\cfu6j93e.default\invalidprefs.js
Fichier Supprimé : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\cfu6j93e.default\searchplugins\bingp.xml
Fichier Supprimé : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\cfu6j93e.default\user.js
Fichier Supprimé : C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage
Fichier Supprimé : C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal
Fichier Supprimé : C:\Windows\System32\Tasks\BrowserDefendert

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [qtraxnotification]
Clé Supprimée : HKLM\SOFTWARE\Classes\d
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.SkinLauncherSettings
Clé Supprimée : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.SkinLauncherSettings.1
Clé Supprimée : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.ToolbarProtector
Clé Supprimée : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.ToolbarProtector.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@VideoDownloadConverter_4z.com/Plugin
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\webcakeupdater
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3719959C-1CCD-4FA7-8EBB-7D9DED86FCCB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D429207-4689-492D-A0E5-CDC5DFBB5005}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{84B7B98F-E018-4DBB-AB4C-4DDD3DFCB5FB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A0B10EBE-4E51-4CAE-949B-E6B9E7D68CEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A86782D8-7B41-452F-A217-1854F72DBA54}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F511AFDB-726E-4458-90E7-1ECB97406544}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FF48DBA6-5DD8-4D10-9EB0-0FA968502E66}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2D9083CE-8758-4704-BA57-3C891D7452BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{192F487E-E812-40C0-B0DE-CB4BFA20F37B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{37923200-6887-4B44-95D4-CAE8F83ECFEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{79332472-47F3-4E32-B07F-CF8DF4C58499}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{BC153A3C-0BB7-4EED-83AE-28E6E398F56E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A86782D8-7B41-452F-A217-1854F72DBA54}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2D9083CE-8758-4704-BA57-3C891D7452BD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D429207-4689-492D-A0E5-CDC5DFBB5005}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9083CE-8758-4704-BA57-3C891D7452BD}
Clé Supprimée : HKCU\Software\dsiteproducts
Clé Supprimée : HKCU\Software\qtrax
Clé Supprimée : HKCU\Software\AppDataLow\Software\VideoDownloadConverter_4z
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DSite
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\openit open it!
Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16866


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\cfu6j93e.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.hp.enabled", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.hp.lastGuardTime", 699076333);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.hp.numGuards", 1);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.initialized", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.contextKey", "");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.installDate", "2013071707");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.partnerId", "^HJ^xdm255^YY^fr");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.partnerSubId", "COGe-anux7cCFYXMtAodmBAAAg");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.success", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.toolbarId", "4BEB88A9-027E-49E8-9036-0DDBCFA035C8");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.lastActivePing", "1375085870342");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.options.defaultSearch", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.options.homePageEnabled", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.options.keywordEnabled", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.options.tabEnabled", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.searchHistory", "fonctionnement balladeur archos");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.weather.location", "10001");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "videodownloadconverter@mindspark.com");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "videodownloadconverter@mindspark.com");
Ligne Supprimée : user_pref("extentions.webcake.defaultEnableAppsList", "layers/banner,layers/inline,layers/search,layers/shopping,newOffers/wc");
Ligne Supprimée : user_pref("extentions.webcake.installId", "7bbe8867-d0ad-44fc-b772-95c4fa133213");

-\\ Google Chrome v34.0.1847.131

[ Fichier : C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=9C7A0026227662A0&affID=119357&tsp=4958
Supprimée [Startup_urls] : hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=9C7A0026227662A0&affID=119357&tsp=4958
Supprimée [Homepage] : hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=9C7A0026227662A0&affID=119357&tsp=4958
Supprimée [Extension] : fjoijdanhaiflhibkljeklcghcmmfffh
Supprimée [Extension] : fmfnfnpmhcllokmkepffndflpnadjmma

*************************

AdwCleaner[R0].txt - [8561 octets] - [01/05/2014 19:33:54]
AdwCleaner[S0].txt - [8359 octets] - [01/05/2014 19:35:27]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8419 octets] ##########

Merci de ton aide
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 094
OK, réinitialise bien les navigateurs WEB comme indiqué dans mon premier message.

Voici la suite :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Messages postés
9
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
3 mai 2014

que veux tu dire par donner la liste par firefox?
Merci
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 094
la liste des extensions.
Messages postés
9
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
3 mai 2014

ok, le copier-coller n'est pas possible, alors je te liste :

video HTML5 DivX Plus Web Player 2.1.2.172 (désactivé)
HP Smart( Web Priting 4.60 (désactivé)
Search Helper Extension 1.0 (désactivé)

Merci
j'attends tes consignes
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 094
faire la suite, à savoir, le scan OTL.
Messages postés
9
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
3 mai 2014

Voici le lien pour analyser le rapport OTL :
https://pjjoint.malekal.com/files.php?id=20140501_u7o12w14h8l13
Messages postés
9
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
3 mai 2014

Bonsoir Malekal,
Est ce ok pour le rapport OTL ? ou dois je effectuer d'autres "nettoyages" ?
Merci encore de ton aide
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 094
non c'est bon :)

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

Messages postés
9
Date d'inscription
jeudi 1 mai 2014
Statut
Membre
Dernière intervention
3 mai 2014

Ok un grand grand merci à toi :-)))