Virus!

Bonjour,
Voila j'ai un souci sur mon ordinateur je n'arrive pas a passer par Google quand je clic sur une page ça ne charge pas je suis obligé de passer par Ask.
Ensuite une fois sur 2 mon ordinateur entre en transe et ouvre 50 000 pages d'un coup et plus aucune commande n'est faisable ni Ctrl Alt Suppr rien rien obligé de forcer l'arrêt...
Ca fait plusieurs mois que ça dur je ne sais plus quoi faire.
Malwerbytes ne trouve rien j'ai besoin d'un professionnel svp, merci d'avance de votre aide précieuse.

23 réponses

Résumé de la discussion

Problème central: un ordinateur sous Windows 7 ne charge pas Google et affiche une page blanche, obligeant à passer par Bing ou Ask, et le système peut se bloquer en ouvrant des pages. Des tentatives de résolution incluent Malwarebytes et AdwCleaner, ainsi que l’analyse et les rapports OTL, suivis de nettoyages de PUP/barres d’outils et de la réinitialisation des navigateurs. Enfin, des éléments ont été détectés et supprimés dans les logs, mais le problème persiste selon l’utilisateur, qui continue d’observer le blocage sur Google et cherche une solution professionnelle.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    0
    1. bonjour , merci énormément de votre rapidité je suis impressionnée ! voici le rapport
      # AdwCleaner v3.005 - Rapport créé le 23/09/2013 à 21:35:27
      # Mis à jour le 22/09/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Caravecchia Vincent - CARAVECCHIAVINC
      # Exécuté depuis : C:\Users\Caravecchia Vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BUO6INYV\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Program Files (x86)\Conduit
      Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
      Dossier Supprimé : C:\Users\Caravecchia Vincent\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\Caravecchia Vincent\AppData\LocalLow\uTorrentBar_FR
      Dossier Supprimé : C:\Users\Caravecchia Vincent\AppData\Roaming\Nosibay
      Dossier Supprimé : C:\Users\Caravecchia Vincent\AppData\Roaming\PerformerSoft
      Fichier Supprimé : C:\Windows\System32\roboot64.exe
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\user.js
      Fichier Supprimé : C:\Windows\System32\Tasks\BrowserDefendert

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]
      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [***@***]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [***@***]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\tracing\askpartnercobrandingtool_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\pricegong_rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\pricegong_rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_advanced-rar-password-recovery_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_advanced-rar-password-recovery_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_code-de-la-route-pratic_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_code-de-la-route-pratic_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_curse-client[1]_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_curse-client[1]_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-media-converter_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-media-converter_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_hello-kitty-theme_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_hello-kitty-theme_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3678D2AF-D5C6-4122-8837-B62F80324925}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B83CF7E-E3BF-4A25-82EF-6B830C0A11C4}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Clé Supprimée : HKCU\Software\Nosibay
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\YahooPartnerToolbar
      Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\uTorrentBar_FR
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16686

      *************************

      AdwCleaner[R0].txt - [9442 octets] - [23/09/2013 21:34:33]
      AdwCleaner[S0].txt - [8766 octets] - [23/09/2013 21:35:27]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8826 octets] ##########
      # AdwCleaner v3.207 - Rapport créé le 10/05/2014 à 14:07:01
      # Mis à jour le 05/05/2014 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Caravecchia Vincent - CARAVECCHIAVINC
      # Exécuté depuis : C:\Users\Caravecchia Vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ICS8OU53\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\Websteroids
      Dossier Supprimé : C:\Users\Caravecchia Vincent\AppData\Roaming\ValueApps
      Fichier Supprimé : C:\Windows\System32\Tasks\GoforFilesUpdate

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock BSetup_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock BSetup_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\GoforFiles_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\GoforFiles_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F63AAEDC-3602-49EF-AA45-262380A98980}
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\GoforFiles
      Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
      Clé Supprimée : HKLM\Software\GoforFiles

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17041

      *************************

      AdwCleaner[R0].txt - [11810 octets] - [23/09/2013 21:34:33]
      AdwCleaner[S0].txt - [10938 octets] - [23/09/2013 21:35:27]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10999 octets] ##########
      0
      1. Modérateur
        OK réinitialise bien les navigateurs comme indiqué dans mon message précédent puis :

        puis :

        Faire un Scan OTL - Temps : Environ 40min
        =============================================
        OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
        Fournir les deux rapports :

        Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

        * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
        (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

        Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

        * Lance OTL
        * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
        * Clique sur le bouton Analyse.

        **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

        * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
        Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
        Je répète : donne le lien du rapport pjjoint ici en réponse.

        NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

        0
        1. j'ai oublié de précise ce sont pas de pages internet qui s'ouvre mais c'est comme si j'appuyai sur démarrer et retour 1 million de fois du coup l'ordinateur supporte pas et impossible de interagir ... apparemment ca ne marche toujours pas ...
          0
          1. Modérateur
            sur pjjoint le rapport.
            0
          2. re désolé le virus fait des siennes je suis en tres grand difficulté !!!! .... je vous envoi ça desuite
            0
          3. http://pjjoint.malekal.com/files.php?id=20140510_o8d6p11z14h9 et voici merci jesper que vous aller réussir :((((
            0
        2. Modérateur
          Des restes.

          Relance OTL.
          o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
          Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

          :OTL
          [2013/07/12 15:45:36 | 000,000,000 | ---D | M] (specialsavings) -- C:\Users\Caravecchia Vincent\AppData\Roaming\Mozilla\Extensions\specialsavings@SpecialSavings.com
          [2013/07/12 15:45:45 | 000,000,000 | ---D | M] (Speed Analysis 2) -- C:\Users\Caravecchia Vincent\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com
          [2012/01/22 23:01:32 | 000,000,000 | ---D | M] (uTorrentBar_FR Community Toolbar) -- C:\Users\Caravecchia Vincent\AppData\Roaming\Mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}

          * poste le rapport ici

          0
          1. je relance en rapide ou normal?
            0
            1. [2013/07/12 15:45:45 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Caravecchia Vincent\AppData\Roaming\Mozilla\Extensions
              [2013/07/12 15:45:36 | 000,000,000 | ---D | M] (specialsavings) -- C:\Users\Caravecchia Vincent\AppData\Roaming\Mozilla\Extensions\***@***
              [2013/07/12 15:45:45 | 000,000,000 | ---D | M] (Speed Analysis 2) -- C:\Users\Caravecchia Vincent\AppData\Roaming\Mozilla\Extensions\***@***
              [2013/12/08 19:36:56 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Caravecchia Vincent\AppData\Roaming\Mozilla\Firefox\extensions
              [2012/01/22 23:01:32 | 000,000,000 | ---D | M] (uTorrentBar_FR Community Toolbar) -- C:\Users\Caravecchia Vincent\AppData\Roaming\Mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
              [2012/09/19 10:56:49 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions
              0
              1. Apparemment je n'arrive toujours pas a ouvrir une page si jamais je ferme celle-ci je serai obligé de passer par bing ou ASK et chercher difficilement comment ça marche ...merci de votre soutient Malekal_morte
                0
                1. Error: Unable to interpret <[2013/07/12 15:45:45 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Caravecchia Vincent\AppData\Roaming\Mozilla\Extensions> in the current context!
                  Error: Unable to interpret <[2013/07/12 15:45:36 | 000,000,000 | ---D | M] (specialsavings) -- C:\Users\Caravecchia Vincent\AppData\Roaming\Mozilla\Extensions\***@***> in the current context!
                  Error: Unable to interpret <[2013/07/12 15:45:45 | 000,000,000 | ---D | M] (Speed Analysis 2) -- C:\Users\Caravecchia Vincent\AppData\Roaming\Mozilla\Extensions\***@***> in the current context!
                  Error: Unable to interpret <[2013/12/08 19:36:56 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Caravecchia Vincent\AppData\Roaming\Mozilla\Firefox\extensions> in the current context!
                  Error: Unable to interpret <[2012/01/22 23:01:32 | 000,000,000 | ---D | M] (uTorrentBar_FR Community Toolbar) -- C:\Users\Caravecchia Vincent\AppData\Roaming\Mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}> in the current context!
                  Error: Unable to interpret <[2012/09/19 10:56:49 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions> in the current context!
                  Error: Unable to interpret < > in the current context!

                  OTL by OldTimer - Version 3.2.69.0 log created on 05102014_173542
                  0
                  1. j'ai eu un message d'avira détectant un virus !! C:/programdata/updater/unistall.exe'containing the virus or unwanted program ARDWARE/Agent.nur.25' was blocked. You cant remove the file or get more information about the problem if you are unsure,ask the community or get live help on avira Answers .
                    je fait remove ? j'attend votre ordre j'y comprend rien ....
                    0
                    1. j'ai lancer un malwerbytes en vous attendant et cette fois ci après vos démarches il a trouvé déjà 7 éléments je vous envoi le rapport une fois fini ! ( il n'en trouvais pas avant c'est bizarre)
                      0
                      1. voici le rapport malwerbytes

                        Malwarebytes Anti-Malware 1.75.0.1300
                        www.malwarebytes.org

                        Version de la base de données: v2014.05.10.07

                        Windows 7 Service Pack 1 x64 NTFS
                        Internet Explorer 11.0.9600.17105
                        Caravecchia Vincent :: CARAVECCHIAVINC [administrateur]

                        10/05/2014 17:37:46
                        mbam-log-2014-05-10 (17-37-46).txt

                        Type d'examen: Examen complet (C:\|D:\|E:\|H:\|I:\|J:\|K:\|L:\|)
                        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                        Options d'examen désactivées: P2P
                        Elément(s) analysé(s): 489752
                        Temps écoulé: 1 heure(s), 22 minute(s), 19 seconde(s)

                        Processus mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre détectée(s): 1
                        HKCU\SOFTWARE\SEARCHPROTECTINT (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.

                        Valeur(s) du Registre détectée(s): 1
                        HKCU\Software\SearchProtectINT|Install (PUP.Optional.SearchProtect.A) -> Données: 1 -> Mis en quarantaine et supprimé avec succès.

                        Elément(s) de données du Registre détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Dossier(s) détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Fichier(s) détecté(s): 7
                        C:\Users\Caravecchia Vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1NDEE60M\SearchProtectGeneric3Setup[1].exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
                        C:\Users\Caravecchia Vincent\AppData\Local\Temp\nse5D7E.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
                        C:\Users\Caravecchia Vincent\AppData\Local\Temp\nsn63.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
                        C:\Users\Caravecchia Vincent\AppData\Local\Temp\nsp7BE9.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
                        C:\Users\Caravecchia Vincent\AppData\Local\Temp\SearchProtectINT.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                        C:\Users\Caravecchia Vincent\AppData\Local\Temp\nsuFE2F\SpSetup.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                        C:\Users\Caravecchia Vincent\AppData\Local\Temp\~nsu.tmp\Au_.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

                        (fin)
                        0
                        1. j'ai toujours le problème qu'il ne veut pas charger Google la page reste blanche je suis obligé de passer par bing ou ask .... assez embêtant je pense toujours avoir des virus sur mon ordinateur vous êtes la ...?
                          0
                          1. Modérateur
                            Désinstalle et réinstalle Google Chrome.

                            Ca marche avec d'autres navigateurs WEB ?

                            Like the angel you are, you laugh creating a lightness in my chest,
                            Your eyes they penetrate me,
                            (Your answer's always 'maybe')
                            That's when I got up and left
                            0
                            1. j'ai internet explorer , je trouve pas de Google chrome
                              0
                              1. tout ce qui concerne Google il ne veut mm pas interagir en revanche Firefox j'ai vu que j'avais chopper des virus j'ai pas très confiance as tu un lien quelque chose ?
                                0
                                1. je reste l'ordinateur allumé, jesper qu'on va trouver une solution ... merci pour tous déjà
                                  0
                                  1. non impossible d'y acceder de tous les moyens je devient folle je regarde d'autre forum avec des lien pour voir si ça marche aucun marche je m'inquiète....
                                    0
                                    1. http://216.239.59.104
                                      une personne a dit d'essayer ça je sais pas c'est quoi, mais moi ça ne marche pas
                                      0
                                      • 1
                                      • 2