ADWARE/ swiftBrowse.A ...

Résolu
Bonjour,

Mon antivirus Avira me signale ce virus ADWARE/ swiftBrowse.A ... et n'arrete pas de l'afficher
Merci de votre aide

5 réponses

  1. Modérateur
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. je te transmets le rapport :

      # AdwCleaner v3.210 - Rapport créé le 21/05/2014 à 20:55:51
      # Mis à jour le 19/05/2014 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Utilisateur - UTILISATEUR-HP
      # Exécuté depuis : C:\Users\Utilisateur\Desktop\adwcleaner_3.210.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : BackupStack
      [#] Service Supprimé : F06DEFF2-5B9C-490D-910F-35D3A91196222
      [#] Service Supprimé : SafetyNutManager
      [#] Service Supprimé : Software_update
      [#] Service Supprimé : Software_update_m
      Service Supprimé : torchcrashhandler
      [#] Service Supprimé : Update ConstaSurf
      [#] Service Supprimé : Util ConstaSurf

      ***** [ Fichiers / Dossiers ] *****

      [!] Dossier Supprimé : C:\ProgramData\SafetyNut
      Dossier Supprimé : C:\ProgramData\torchcrashhandler
      Dossier Supprimé : C:\ProgramData\wincert
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
      [!] Dossier Supprimé : C:\Program Files (x86)\ConstaSurf
      [!] Dossier Supprimé : C:\Program Files (x86)\Movies Toolbar
      Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
      Dossier Supprimé : C:\Program Files (x86)\SearchProtect
      Dossier Supprimé : C:\Program Files (x86)\Uniblue
      Dossier Supprimé : C:\Users\UTILIS~1\AppData\Local\Temp\ConstaSurf
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\FilesFrog Update Checker
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\SearchProtect
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\torch
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\webplayer
      Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\DataMngr
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Uniblue
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\torch
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Software
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaimdcedbpbcjjbbnfcbbjcngmomic
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
      Fichier Supprimé : C:\Windows\System32\roboot64.exe
      Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Bubble Dock.boostrap.log
      Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Torch.lnk
      Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
      Fichier Supprimé : C:\Users\Utilisateur\Desktop\Torch.lnk
      Fichier Supprimé : C:\Users\Utilisateur\Desktop\Youtube.lnk
      Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
      Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage-journal
      Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal
      Fichier Supprimé : C:\Windows\System32\Tasks\dsmonitor
      Fichier Supprimé : C:\Windows\System32\Tasks\Searchya
      Fichier Supprimé : C:\Windows\Tasks\SomotoUpdateCheckerAutoStart.job

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaimdcedbpbcjjbbnfcbbjcngmomic
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\abepbblpkilpjohncjbccmdjhdhbnhdj
      Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\Torch.exe
      Clé Supprimée : HKLM\SOFTWARE\Classes\d
      Clé Supprimée : HKLM\SOFTWARE\Classes\MoviesToolbarHelper.DNSGuard
      Clé Supprimée : HKLM\SOFTWARE\Classes\MoviesToolbarHelper.DNSGuard.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Nosibay.SurfMatch
      Clé Supprimée : HKLM\SOFTWARE\Classes\Nosibay.SurfMatch.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock BSetup_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock BSetup_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock Update_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock Update_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubbledock_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubbledock_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Lollipop_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Lollipop_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\torch.exe
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\TorchVLC
      Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
      Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
      Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
      Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x86]
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A2773ED4-83BD-488A-A186-73590706C916}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D7356335-81BF-4769-BFBD-2E2889138641}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{41E2BE59-5C34-46AB-B743-6678BC94F42C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{52654F2B-3A13-4569-AB52-EF4201F79221}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D7356335-81BF-4769-BFBD-2E2889138641}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D7356335-81BF-4769-BFBD-2E2889138641}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D7356335-81BF-4769-BFBD-2E2889138641}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{41E2BE59-5C34-46AB-B743-6678BC94F42C}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKCU\Software\APNDTX
      Clé Supprimée : HKCU\Software\ConstaSurf
      Clé Supprimée : HKCU\Software\SafetyNut
      Clé Supprimée : HKCU\Software\SearchProtectInt2
      Clé Supprimée : HKCU\Software\Somoto
      Clé Supprimée : HKCU\Software\systweak
      Clé Supprimée : HKCU\Software\torch
      Clé Supprimée : HKLM\Software\ConstaSurf
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\SafetyNut
      Clé Supprimée : HKLM\Software\SearchProtect
      Clé Supprimée : HKLM\Software\systweak
      Clé Supprimée : HKLM\Software\torch
      Clé Supprimée : HKLM\Software\Uniblue
      Clé Supprimée : HKLM\Software\Vittalia
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\torch
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vittalia
      Clé Supprimée : [x64] HKLM\SOFTWARE\Speedchecker Limited
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ConstaSurf
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
      Clé Supprimée : HKLM\Software\Classes\Installer\Features\9EC6D81181F59F2459A84176A626F9ED
      Clé Supprimée : HKLM\Software\Classes\Installer\Products\9EC6D81181F59F2459A84176A626F9ED
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17041

      -\\ Google Chrome v34.0.1847.137

      [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée [Search Provider] : hxxp://www.searchya.com/?q={searchTerms}&f=4&a=grupo1y&cd=2XzuyEtN2Y1L1Qzu0EzztAzytAyDyDzy0EyCtBzzzz0EyCyCtN0D0Tzu0CyEtBtCtN1L2XzutBtFtBtFtCtFyDtDtAtN1L1Czu1N1C2Y1E1FtC2U&cr=1809408646&ir=
      Supprimée [Search Provider] : hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=8E46E8393559E628&affID=119556&tsp=4953
      Supprimée [Search Provider] : hxxp://mixidj.delta-search.com/?q={searchTerms}&affID=121139&tt=gc_&babsrc=SP_ss&mntrId=8E46E8393559E628
      Supprimée [Extension] : aaaaimdcedbpbcjjbbnfcbbjcngmomic
      Supprimée [Extension] : igdhbblpcellaljokkpfhcjlagemhgjl
      Supprimée [Extension] : jpmbfleldcgkldadpdinhjjopdfpjfjp
      Supprimée [Extension] : nchpfiddbhbdnagofhkjlaiaejmkdcla

      *************************

      AdwCleaner[R0].txt - [15296 octets] - [06/09/2013 17:37:26]
      AdwCleaner[R1].txt - [15416 octets] - [06/09/2013 17:38:34]
      AdwCleaner[R2].txt - [15497 octets] - [21/05/2014 20:54:57]
      AdwCleaner[S0].txt - [343 octets] - [06/09/2013 17:37:48]
      AdwCleaner[S1].txt - [14602 octets] - [06/09/2013 17:38:50]
      AdwCleaner[S2].txt - [14596 octets] - [21/05/2014 20:55:51]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [14657 octets] ##########
      0
  2. Modérateur
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    puis :

    Faire un Scan OTL - Temps : Environ 40min
    =============================================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
    1. je te joint le rapport OTL

      http://pjjoint.malekal.com/files.php?id=20140522_v5u15j12i9k6
      0
  3. Modérateur
    Désinstalle le programme iSafe

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    [2014/05/22 19:01:11 | 000,000,000 | ---D | C] -- C:\Users\Utilisateur\AppData\Roaming\eCyber
    [2014/05/22 19:01:05 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC
    [2014/05/22 19:01:05 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\log
    [2014/05/22 19:01:00 | 000,000,000 | ---D | C] -- C:\Users\Utilisateur\Desktop\iSafe
    [2014/05/22 19:00:40 | 000,000,000 | ---D | C] -- C:\Users\Utilisateur\AppData\Roaming\iSafe
    [2014/05/11 14:49:08 | 000,061,120 | ---- | C] (StdLib) -- C:\Windows\SysNative\drivers\{0782648b-1717-4fef-ac58-8cb3ce03adb3}Gw64.sys
    [2014/05/10 17:23:10 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ConstaSurf
    DRV - [2014/05/20 11:06:00 | 000,066,048 | ---- | M] (Elex do Brasil Participações Ltda) [Kernel | System | Running] -- C:\Users\Utilisateur\Desktop\iSafe\iSafeKrnlKit.sys -- (iSafeKrnlKit)
    DRV - [2014/05/20 11:06:00 | 000,045,400 | ---- | M] (Elex do Brasil Participações Ltda) [Kernel | System | Running] -- C:\Users\Utilisateur\Desktop\iSafe\iSafeNetFilter.sys -- (iSafeNetFilter)
    DRV - [2014/05/20 11:05:51 | 000,232,960 | ---- | M] (Elex do Brasil Participações Ltda) [File_System | On_Demand | Running] -- C:\Users\Utilisateur\Desktop\iSafe\iSafeKrnl.sys -- (iSafeKrnl)

    * poste le rapport ici

    Redémarre l'ordinateur
    0
    1. je ne trouve pas le programme iSafe dans désinstaller un programme
      0
    2. Modérateur
      ok continue les manips alors.
      0
    3. Files\Folders moved on Reboot...
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\user scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\x64 scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\trace scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\temp scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\task scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\quarantine scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\plugins scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\logs scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\defs scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\x64 scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\trace scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\temp scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\task scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\quarantine scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\plugins scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\logs scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\defs scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tmp scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\style scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\layout\default scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\layout\default scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\layout scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\image\default scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\image\default scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\image scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\style scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\layout\default scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\layout scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\image\default scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\image scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\style scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\layout\default scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\layout\default scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\layout scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\image\default scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\image\default scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\image scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\style scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\layout\default scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\layout scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\image\default scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\image scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\uninstall\style scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\uninstall\layout scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\uninstall\image scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\uninstall\style scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\uninstall\layout scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\uninstall\image scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\uninstall scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\TaskHelper\style scheduled to be moved on reboot.
      Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\TaskHelper\layout\default scheduled to be moved on reboot.

      PendingFileRenameOperations files...

      Registry entries deleted on Reboot...
      0
  4. Modérateur
    ok comment tourne le PC ?
    0
    1. ca à l'air d'etre bon!!
      merci bien
      0
  5. Modérateur
    good :)

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
    1. je viens de recevoir un message d'avira qui trouve
      TR/ Rootkit.Gen .... et l'a bloqué
      0
    2. Modérateur
      Détecté dans quel fichier ?
      0
    3. pas vu
      0
    4. Modérateur
      Regarde dans l'historique des détections.
      0
    5. je l'ai supprimé via Avira et depuis plus rien
      peux tu m'indiquer la manip pour t'envoyer l'historisque de la quarantaine d'avira ?
      0