Virus USB dossier transforme en raccourci

Bonjour a tous

voila je stockais plusieurs dossier sur un clé USB ( 1000 photos environ ) une fois les dossier sur la clé j avais pris soin de bien vérifier qu il s'ouvrais correctement et tout marchais pour le mieux
mais ajd en voulant ouvrir les dossier pour récupéré les photos et les copier sur mon pc je me suis rendu conte qu il c était transformer en raccourcie et bien sur les photo en question son stocker uniquement sur cette clé ....... :(((

s'il vous plais j ai vraiment besoin d aide pour récupérer ces photo si c possible ..... merci d avance

16 réponses

  1. Modérateur
    Salut,

    Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
    Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

    Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
    Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

    Comprendre les infections par disques amovibles : https://forum.malekal.com/viewtopic.php?t=3350&start=

    Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela suis le tutorial USBFix.
    Suis bien le tutorial dans l'ordre : Désactive bien Autorun/Autoplay, insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
    Poste les rapports sur http://pjjoint.malekal.com et donne les adresses.

    L'adresse du tutorial : https://www.malekal.com/usbfix-supprimer-virus-usb/
    0
    1. je vous ai envoyer le rapport demander
      0
  2. merci de ton aide je m exécute et revient vers vous des que j aurai les rapport :)
    0
    1. Modérateur
      il faut donner le lien ici ou copier/coller le rapport ici.
      0
    2. [b]############################## | UsbFix V 7.171 | [Recherche][/b]

      Utilisateur: Amélie (Administrateur) # AMÉLIE
      Mis à jour le 18/05/2014 par El Desaparecido - SosVirus
      Lancé à 20:26:34 | 28/05/2014

      Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
      Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
      Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
      Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
      Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

      PC: Hewlett-Packard (215B)
      CPU: Intel(R) Core(TM) i3-4010Y CPU @ 1.30GHz
      RAM -> [Total : 4028 Mo| Free : 959 Mo]
      Bios: Insyde
      Boot: Normal boot

      OS: Microsoft Windows 8.1 (6.3.9600 64-Bit)
      WB: Windows Internet Explorer : 11.0.9600.17107
      WB: Google Chrome : 35.0.1916.114

      SC: Security Center [Enabled]
      WU: Windows Update [Enabled]
      AV: Windows Defender [(!) Disabled | Updated]
      AV: Norton Internet Security [(!) Disabled | (!) Outdated]
      AV: avast! Antivirus [Enabled | Updated]
      AS: Norton Internet Security [(!) Disabled | (!) Outdated]
      AS: Windows Defender [(!) Disabled | Updated]
      AS: avast! Antivirus [Enabled | Updated]
      FW: Norton Internet Security [(!) Disabled]
      FW: avast! Antivirus [(!) Disabled]
      FW: Windows FireWall [(!) Disabled]

      C:\ (%SystemDrive%) -> Disque fixe # 44 Go (10 Go libre(s) - 24%) [Windows] # NTFS
      D:\ -> Disque fixe # 15 Go (2 Go libre(s) - 10%) [RECOVERY] # NTFS
      E:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [USB DISK] # FAT32

      [b]################## | Processus Actif |[/b]

      C:\Windows\System32\smss.exe (ID: 292|ParentID: 4|Système)
      C:\Windows\System32\wininit.exe (ID: 508|ParentID: 376)
      C:\Windows\System32\services.exe (ID: 572|ParentID: 508)
      C:\Windows\System32\lsass.exe (ID: 580|ParentID: 508)
      C:\Windows\System32\svchost.exe (ID: 652|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 696|ParentID: 572)
      C:\Windows\System32\winlogon.exe (ID: 764|ParentID: 516)
      C:\Windows\System32\svchost.exe (ID: 876|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 928|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 972|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 232|ParentID: 572)
      C:\Program Files\IDT\WDM\stacsv64.exe (ID: 352|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 1088|ParentID: 572)
      C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1252|ParentID: 572)
      C:\Windows\System32\spoolsv.exe (ID: 1384|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 1428|ParentID: 572)
      C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (ID: 1600|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 1684|ParentID: 572)
      C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1700|ParentID: 572)
      C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BlueSoleilCS.exe (ID: 1036|ParentID: 572)
      C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1232|ParentID: 572)
      C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPWMISVC.exe (ID: 1856|ParentID: 572)
      C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 2056|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 2112|ParentID: 572)
      C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BsHelpCS.exe (ID: 2432|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 2692|ParentID: 572)
      C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe (ID: 1516|ParentID: 572)
      C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 1276|ParentID: 572)
      C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (ID: 2712|ParentID: 572)
      C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (ID: 2768|ParentID: 572)
      C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 3028|ParentID: 572)
      C:\Program Files (x86)\Norton Internet Security\Engine\20.5.0.28\ccsvchst.exe (ID: 1476|ParentID: 572)
      C:\Windows\System32\SearchIndexer.exe (ID: 1216|ParentID: 572)
      C:\Windows\System32\svchost.exe (ID: 3176|ParentID: 572)
      C:\Program Files (x86)\Norton Internet Security\Engine\20.5.0.28\ccsvchst.exe (ID: 3568|ParentID: 1476|Amélie)
      C:\Windows\System32\taskhostex.exe (ID: 3596|ParentID: 928|Amélie)
      C:\Windows\explorer.exe (ID: 3704|ParentID: 3652|Amélie)
      C:\Windows\System32\SkyDrive.exe (ID: 1040|ParentID: 652|Amélie)
      C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (ID: 3784|ParentID: 232|Amélie)
      C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (ID: 3828|ParentID: 3784|Amélie)
      C:\Windows\System32\SettingSyncHost.exe (ID: 4808|ParentID: 652|Amélie)
      C:\Windows\System32\igfxtray.exe (ID: 4984|ParentID: 3704|Amélie)
      C:\Windows\System32\igfxsrvc.exe (ID: 5036|ParentID: 652|Amélie)
      C:\Windows\System32\hkcmd.exe (ID: 5076|ParentID: 3704|Amélie)
      C:\Windows\System32\igfxpers.exe (ID: 5116|ParentID: 3704|Amélie)
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 1196|ParentID: 3704|Amélie)
      C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID: 3508|ParentID: 1160|Amélie)
      C:\Program Files\IDT\WDM\sttray64.exe (ID: 2336|ParentID: 3704|Amélie)
      C:\Windows\System32\RuntimeBroker.exe (ID: 4776|ParentID: 652|Amélie)
      C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BtTray.exe (ID: 5044|ParentID: 4868|Amélie)
      C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe (ID: 5100|ParentID: 4868|Amélie)
      C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe (ID: 1204|ParentID: 572)
      C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 2196|ParentID: 4868|Amélie)
      C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (ID: 4968|ParentID: 4868|Amélie)
      C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 4784|ParentID: 4868|Amélie)
      C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe (ID: 4780|ParentID: 4868|Amélie)
      C:\Program Files (x86)\iTunes\iTunesHelper.exe (ID: 5156|ParentID: 4868|Amélie)
      C:\Program Files\iPod\bin\iPodService.exe (ID: 5244|ParentID: 572)
      C:\Program Files\WindowsApps\Microsoft.Reader_6.3.9654.17044_x64__8wekyb3d8bbwe\glcnd.exe (ID: 5524|ParentID: 652|Amélie)
      C:\Windows\System32\wbem\WmiApSrv.exe (ID: 3604|ParentID: 572)
      C:\Program Files\WindowsApps\PrismaMdia.Tl-LoisirsProgrammeTV_2.0.1.158_neutral__dvdbm1wr0r29j\TeleLoisirs.exe (ID: 6796|ParentID: 652|Amélie)
      C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\SyncServer.exe (ID: 5472|ParentID: 6504|Amélie)
      C:\Windows\System32\conhost.exe (ID: 6284|ParentID: 5472|Amélie)
      C:\Program Files\WindowsApps\METEOFRANCE.Mto-France_2.0.0.3_neutral__x15hyjpa1740a\MeteoFrance.exe (ID: 7500|ParentID: 652|Amélie)
      C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamInternetEnhancerService.exe (ID: 6232|ParentID: 572)
      C:\Windows\System32\rundll32.exe (ID: 5920|ParentID: 572)
      C:\Windows\SysWOW64\rundll32.exe (ID: 5900|ParentID: 5920)
      C:\Windows\SysWOW64\ctfmon.exe (ID: 2816|ParentID: 6264|Amélie)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5448|ParentID: 2972|Amélie)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6184|ParentID: 5448|Amélie)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 7724|ParentID: 5448|Amélie)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4648|ParentID: 5448|Amélie)
      C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5308|ParentID: 5448|Amélie)
      C:\ProgramData\WindowsProtectManger\wprotectmanager.exe (ID: 8172|ParentID: 572)
      C:\ProgramData\IePluginServices\PluginService.exe (ID: 3896|ParentID: 572)
      C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (ID: 3796|ParentID: 7804|Amélie)
      C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (ID: 4624|ParentID: 3796|Amélie)
      C:\Program Files (x86)\sizlsearch\updatesizlsearch.exe (ID: 6560|ParentID: 572)
      C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe (ID: 6732|ParentID: 5664|Amélie)
      C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe (ID: 1032|ParentID: 4796|Amélie)
      C:\Program Files\WindowsApps\10631PaolosAdventures.559711D6C5976_1.0.0.43_neutral__ntpp077zx3tm0\GmailTouch.exe (ID: 620|ParentID: 652|Amélie)
      C:\Windows\System32\SearchProtocolHost.exe (ID: 7432|ParentID: 1216)
      C:\Windows\System32\SearchFilterHost.exe (ID: 4664|ParentID: 1216|Système)
      C:\Windows\System32\audiodg.exe (ID: 5956|ParentID: 876)
      C:\UsbFix\UsbFix.exe (ID: 4108|ParentID: 612|Amélie)

      [b]################## | Autorun |[/b]

      [b]################## | Regedit Run |[/b]

      F2 - HKLM\..\Winlogon : [Shell] explorer.exe
      F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
      F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
      F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
      04 - HKCU\..\Run : [SkyDrive] "C:\Users\Amélie\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
      04 - HKCU\..\Run : [Optimizer Pro] C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe
      04 - HKLM\..\Run : [BtTray] "C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BtTray.exe"
      04 - HKLM\..\Run : [HP CoolSense] C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe -byrunkey
      04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
      04 - HKLM\..\Run : [ApnTBMon] "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
      04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
      04 - HKLM\..\Run : [HPMessageService] C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe
      04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
      04 - HKLM\..\Run : [Boxore Client] C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe
      04 - [x64] HKLM\..\Run : [IgfxTray] "C:\WINDOWS\system32\igfxtray.exe"
      04 - [x64] HKLM\..\Run : [HotKeysCmds] "C:\WINDOWS\system32\hkcmd.exe"
      04 - [x64] HKLM\..\Run : [Persistence] "C:\WINDOWS\system32\igfxpers.exe"
      04 - [x64] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
      04 - [x64] HKLM\..\Run : [SysTrayApp] C:\Program Files\IDT\WDM\sttray64.exe
      04 - [x64] HKLM\..\RunOnce : [NCPluginUpdater] "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update
      04 - HKU\S-1-5-21-2907809822-56534616-3308526699-1001\..\Run : [SkyDrive] "C:\Users\Amélie\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
      04 - HKU\S-1-5-21-2907809822-56534616-3308526699-1001\..\Run : [Optimizer Pro] C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe

      [b]################## | Recherche générique |[/b]

      [b]################## | Registre |[/b]

      [b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]
      0
    3. voila le rapport qu es que je doit faire maintenant ?
      0
  3. Modérateur
    côté infections USB ça semble OK.

    Par contre, tu as des programmes parasites : Ask, Optimizer Pro, MyPC-Backup etc.

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
    1. # AdwCleaner v3.211 - Rapport créé le 28/05/2014 à 23:57:37
      # Mis à jour le 26/05/2014 par Xplode
      # Système d'exploitation : Windows 8.1 (64 bits)
      # Nom d'utilisateur : Amélie - AMÉLIE
      # Exécuté depuis : C:\Users\Amélie\Downloads\AdwCleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : 70e6ca8c
      Service Supprimé : APNMCP
      [#] Service Supprimé : BackupStack
      Service Supprimé : IePluginServices
      [#] Service Supprimé : Software_update
      [#] Service Supprimé : Software_update_m
      [#] Service Supprimé : Update sizlsearch
      [#] Service Supprimé : Wajam Internet Enhancer Service

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\apn
      Dossier Supprimé : C:\ProgramData\AskPartnerNetwork
      Dossier Supprimé : C:\ProgramData\IePluginServices
      Dossier Supprimé : C:\ProgramData\Systweak
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam
      Dossier Supprimé : C:\Program Files (x86)\Advanced System Protector
      Dossier Supprimé : C:\Program Files (x86)\AskPartnerNetwork
      Dossier Supprimé : C:\Program Files (x86)\Boxore
      Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
      Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
      Dossier Supprimé : C:\Program Files (x86)\SearchProtect
      Dossier Supprimé : C:\Program Files (x86)\sizlsearch
      Dossier Supprimé : C:\Program Files (x86)\SupTab
      Dossier Supprimé : C:\Program Files (x86)\Wajam
      Dossier Supprimé : C:\Users\Amélie\AppData\Local\SearchProtect
      Dossier Supprimé : C:\Users\AMLIE~1\AppData\Local\Temp\apn
      Dossier Supprimé : C:\Users\Amélie\AppData\Roaming\OfferBox
      Dossier Supprimé : C:\Users\Amélie\AppData\Roaming\qone8
      Dossier Supprimé : C:\Users\Amélie\AppData\Roaming\SupTab
      Dossier Supprimé : C:\Users\Amélie\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\Amélie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
      Dossier Supprimé : C:\Users\Amélie\AppData\Local\Software
      Dossier Supprimé : C:\Program Files (x86)\Software
      Dossier Supprimé : C:\Users\Amélie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
      Dossier Supprimé : C:\Users\Amélie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
      Dossier Supprimé : C:\Users\Amélie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pljcgbedjplidkdjahbaalanadmjfgop
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
      Fichier Supprimé : C:\Users\Amélie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\Advanced System Protector
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\Advanced System Protector_startup
      Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineCore
      Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineUA
      Fichier Supprimé : C:\WINDOWS\Tasks\System Speedup_DEFAULT.job
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\System Speedup_DEFAULT
      Fichier Supprimé : C:\WINDOWS\Tasks\System Speedup_UPDATES.job
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\System Speedup_UPDATES

      ***** [ Raccourcis ] *****

      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Soft-Now bundle\Soft-Now bundle.lnk
      Raccourci Désinfecté : C:\Users\Amélie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\Amélie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
      Raccourci Désinfecté : C:\Users\Amélie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\Amélie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pljcgbedjplidkdjahbaalanadmjfgop
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{36D96925-ABFA-4EB8-B630-305E905A930D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{36D96925-ABFA-4EB8-B630-305E905A930D}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Clé Supprimée : HKCU\Software\AskPartnerNetwork
      Clé Supprimée : HKCU\Software\Boxore
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\IM
      Clé Supprimée : HKCU\Software\Optimizer Pro
      Clé Supprimée : HKCU\Software\sizlsearch
      Clé Supprimée : HKCU\Software\Software
      Clé Supprimée : HKCU\Software\System Speedup
      Clé Supprimée : HKCU\Software\systweak
      Clé Supprimée : HKCU\Software\Wajam
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKCU\Software\AppDataLow\Software
      Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\Software\AskPartnerNetwork
      Clé Supprimée : HKLM\Software\Boxore
      Clé Supprimée : HKLM\Software\qone8Software
      Clé Supprimée : HKLM\Software\SearchProtect
      Clé Supprimée : HKLM\Software\sizlsearch
      Clé Supprimée : HKLM\Software\Software
      Clé Supprimée : HKLM\Software\SupTab
      Clé Supprimée : HKLM\Software\System Speedup
      Clé Supprimée : HKLM\Software\systweak
      Clé Supprimée : HKLM\Software\Wajam
      Clé Supprimée : HKLM\Software\Wpm
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0E365FDA-909F-4939-838A-261DD468D862}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\qone8 uninstaller
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\System Speedup_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sizlsearch
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~1.DLL
      Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL
      Clé Supprimée : HKLM\Software\Classes\Installer\Features\ADF563E0F909939438A862D14D868D26
      Clé Supprimée : HKLM\Software\Classes\Installer\Products\ADF563E0F909939438A862D14D868D26

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17037

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Google Chrome v35.0.1916.114

      [ Fichier : C:\Users\Amélie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
      Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb
      Supprimée [Extension] : pbpohikckhbcljgombipcdoinkaedlfa
      Supprimée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma
      Supprimée [Extension] : pljcgbedjplidkdjahbaalanadmjfgop

      *************************

      AdwCleaner[R0].txt - [12768 octets] - [28/05/2014 23:55:58]
      AdwCleaner[S0].txt - [10406 octets] - [28/05/2014 23:57:37]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10467 octets] ##########
      0
      1. violat le rapport
        j attend vos nouvelle instructions
        0
        1. Modérateur
          Faire un Scan OTL - Temps : Environ 40min
          =============================================
          OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
          Fournir les deux rapports :

          Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

          * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
          (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

          * Lance OTL
          * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
          * Clique sur le bouton Analyse.

          **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

          * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
          Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
          Je répète : donne le lien du rapport pjjoint ici en réponse.

          NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

          0
          1. http://pjjoint.malekal.com/files.php?id=OTL_Extras_20140529_d6c13s11i10s9

            adresse du premier rapport
            0
            1. http://pjjoint.malekal.com/files.php?id=OTL_20140529_v10f7k10r12f11

              adresse du second rapport
              0
              1. Modérateur
                Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=

                Relance OTL.
                o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
                Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

                :OTL
                SRV - [2014/05/28 20:00:12 | 000,573,344 | ---- | M] (Fuyu LIMITED) [Auto | Running] -- C:\ProgramData\WindowsProtectManger\wprotectmanager.exe -- (WindowsProtectManger)
                CHR - Extension: Quick start = C:\Users\Amélie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.4.3_0\
                [2014/05/28 20:00:14 | 000,000,000 | ---D | C] -- C:\ProgramData\WindowsProtectManger
                [2014/05/28 18:43:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Soft-Now bundle

                * poste le rapport ici

                Redémarre l'ordinateur
                0
                1. http://pjjoint.malekal.com/files.php?id=OTL_Extras_20140529_l7e15l8p14k15

                  http://pjjoint.malekal.com/files.php?id=OTL_20140529_f14t15h8p13y13

                  voici les 2 adresse des deux rapport donner après la relance
                  0
                  1. dsl je n avais pas lu la premiere etape suprimer les proxi je recommence
                    0
                    1. http://pjjoint.malekal.com/files.php?id=20140529_w15k9x12j12t5

                      voici le bon lien encore une fois desoler ^^'
                      0
                      1. Modérateur
                        ok pour les programmes parasites, ça doit être bon.
                        Pour ta clef USB, tu as accès aux données maintenant ou pas ?
                        0
                        1. non malheureusement elle sont toujours en raccourcie
                          0
                          1. Non cela ne marche toujours pas ....
                            0
                          2. Mais je ne devrais pas faire un nettoyage avec USBfix ?
                            0
                        2. non ça ne marche pas
                          0
                          1. Modérateur
                            tu es sûr d'avoir activé l'affichage des fichiers cachés ET systèmes ?

                            Mon ordinateur => clic droit et propriétés sur ta clef USB, quel est le taux d'utlisation ?
                            0