Pages qui s'ouvrent toute seules

Résolu/Fermé
serialmars Messages postés 163 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 16 mai 2017 - Modifié par Chris 94 le 29/06/2014 à 09:41
serialmars Messages postés 163 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 16 mai 2017 - 29 juil. 2014 à 19:44
bonjour a tous ,

depuis quelques jours ,j'ai un gros soucis des pages s'ouvrent toutes seules sur n'importe quelles sites .

svp qui peut m'aider ?

bien a vous

113 réponses

billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
29 juin 2014 à 09:42
salut

pour ton problème, fait ceci et poste le rapport

télécharge adwcleaner sur ton bureau

le lien https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur Scanner puis patiente le temps du scan

une fois le scan terminé clique sur le bouton Nettoyer

clique sur rapport pour qu'il s'affiche sur ton bureau

le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

poste le rapport via 1 copier/coller

merci

@+

0
serialmars Messages postés 163 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 16 mai 2017 17
29 juin 2014 à 09:59
bonjour voici le rapport :

# AdwCleaner v3.213 - Rapport créé le 29/06/2014 à 09:47:05
# Mis à jour le 23/06/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : jean coco loulou - PC-DE-JEANLOULO
# Exécuté depuis : C:\Users\jean coco loulou\Pictures\Downloads\adwcleaner_3.213.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\2308189059
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files\003
Dossier Supprimé : C:\Program Files\Boxore
Dossier Supprimé : C:\Program Files\Delta
Dossier Supprimé : C:\Program Files\globalUpdate
Dossier Supprimé : C:\Program Files\IminentToolbar
Dossier Supprimé : C:\Program Files\SupraSavings
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\jean coco loulou\AppData\LocalLow\DataMngr
Dossier Supprimé : C:\Users\jean coco loulou\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\jean coco loulou\AppData\LocalLow\IminentToolbar
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Delta
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\DigitalSites
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\DSite
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\IminentToolbar
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Local\Software
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Firefox\Profiles\tt5013i9.default\Extensions\ffxtlbr@delta.com
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Firefox\Profiles\tt5013i9.default\Extensions\SupraSavings@jetpack
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iMesh.lnk
Fichier Supprimé : C:\Users\jean coco loulou\Desktop\iMesh.lnk
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Firefox\Profiles\tt5013i9.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Firefox\Profiles\tt5013i9.default\user.js
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal
Fichier Supprimé : C:\Windows\System32\Tasks\Dealply
Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate
Fichier Supprimé : C:\Windows\Tasks\Digital Sites.job
Fichier Supprimé : C:\Windows\System32\Tasks\Digital Sites
Fichier Supprimé : C:\Windows\System32\Tasks\DSite
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
Fichier Supprimé : C:\Windows\System32\Tasks\Funmoods

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D4B89C8A-4287-4685-82D1-23639B352B23}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C4C6CAC8-A55A-4381-B8FC-C0ACC9D26978}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4B89C8A-4287-4685-82D1-23639B352B23}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C4C6CAC8-A55A-4381-B8FC-C0ACC9D26978}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0A3C6984-07C4-4EDE-AAD9-D7E38DC87991}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0A3C6984-07C4-4EDE-AAD9-D7E38DC87991}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ACD231C4-DDD2-4815-88D7-3C16FB15AF49}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ACD231C4-DDD2-4815-88D7-3C16FB15AF49}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E99FB5D8-D87A-4779-935B-AB5BCB98D80B}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E99FB5D8-D87A-4779-935B-AB5BCB98D80B}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{22B12637-4F97-407A-9DED-62E3917DCA1C}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{22B12637-4F97-407A-9DED-62E3917DCA1C}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{28C0B6B0-8823-498A-852E-8ED393542491}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\babylon.com
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\iMesh.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Launcher.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\d
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMPlayCDAudioOnArrival
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMRipCDAudioOnArrival
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowCDAudioOnArrival
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowVolumeOnArrival
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10AD2C61-0898-4348-8600-14A342F22AC3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10AD2C61-0898-4348-8600-14A342F22AC3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF7BD87A-8024-11E2-F316-F3E56188709B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10AD2C61-0898-4348-8600-14A342F22AC3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10AD2C61-0898-4348-8600-14A342F22AC3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\dsiteproducts
Clé Supprimée : HKCU\Software\genesis
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\suprasavings
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\mediabarim
Clé Supprimée : HKCU\Software\AppDataLow\Software\Supra Savings
Clé Supprimée : HKCU\Software\AppDataLow\Software\suprasavings
Clé Supprimée : HKCU\Software\AppDataLow\Software\ViewPassword
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\iMeshMediabarTb
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\LevelQualityWatcher
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\Supra Savings
Clé Supprimée : HKLM\Software\suprasavings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DSite
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DSite
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\hotspotshield
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Iminent
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636
Clé Supprimée : HKLM\Software\Classes\Installer\Features\1A594BF8F3A4D1C4DB72F3A32B6E7636
Clé Supprimée : HKLM\Software\Classes\Installer\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16555


-\\ Mozilla Firefox v30.0 (fr)

[ Fichier : C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Firefox\Profiles\tt5013i9.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.crossrider.bic", "13ae195d6b3973ed593392c8bdc88e5f");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "6a730c8e0000000000000021973d6530");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15916");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.22.0");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.22.022:02:01");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.22.0");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=122471&tsp=4959");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Supprimée : user_pref("extensions.iminent.admin", false);
Ligne Supprimée : user_pref("extensions.iminent.aflt", "orgnl");
Ligne Supprimée : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");
Ligne Supprimée : user_pref("extensions.iminent.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.iminent.dfltLng", "");
Ligne Supprimée : user_pref("extensions.iminent.excTlbr", false);
Ligne Supprimée : user_pref("extensions.iminent.ffxUnstlRst", false);
Ligne Supprimée : user_pref("extensions.iminent.id", "6a730c8e0000000000000021973d6530");
Ligne Supprimée : user_pref("extensions.iminent.instlDay", "16238");
Ligne Supprimée : user_pref("extensions.iminent.instlRef", "");
Ligne Supprimée : user_pref("extensions.iminent.newTab", false);
Ligne Supprimée : user_pref("extensions.iminent.prdct", "iminent");
Ligne Supprimée : user_pref("extensions.iminent.prtnrId", "iminent");
Ligne Supprimée : user_pref("extensions.iminent.rvrt", "false");
Ligne Supprimée : user_pref("extensions.iminent.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.iminent.tlbrId", "YBCPCSTIPO");
Ligne Supprimée : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");
Ligne Supprimée : user_pref("extensions.iminent.vrsn", "1.8.28.3");
Ligne Supprimée : user_pref("extensions.iminent.vrsnTs", "1.8.28.30:05:32");
Ligne Supprimée : user_pref("extensions.iminent.vrsni", "1.8.28.3");
Ligne Supprimée : user_pref("iminent.adapters", "{\"start.iminent.com\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":1,\"AdapterKey\":\"iminent\",\"v\":true,\"p\":0,\"t\":1,\"th\":0.228,\"expireTime\":\"140304315[...]
Ligne Supprimée : user_pref("iminent.trackingInfo", "{\"state\":0,\"samplingRate\":0}");

-\\ Google Chrome v35.0.1916.153

[ Fichier : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://isearch.babylon.com/?q={searchTerms}&babsrc=SP_ss_Btisdt3&mntrId=6A730021973D6530&affID=122471&tsp=4959
Supprimée [Search Provider] : hxxp://search.imesh.com//web?src=crb&appid=20&systemid=1&sr=0&q={searchTerms}
Supprimée [Search Provider] : hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=6A730021973D6530&affID=122471&tsp=4959
Supprimée [Extension] : afjegdojkkoghnbiollpogeeimocanmk
Supprimée [Extension] : eooncjejnppfjjklapaamhcdmjbilmde
Supprimée [Extension] : jpmbfleldcgkldadpdinhjjopdfpjfjp

*************************

AdwCleaner[R0].txt - [22360 octets] - [29/06/2014 09:45:40]
AdwCleaner[S0].txt - [21376 octets] - [29/06/2014 09:47:05]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21437 octets] ##########
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
29 juin 2014 à 10:03
re

ok, relance adwcleaner et choisis "désinstaller"

ensuite, fait ceci et poste le rapport

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur "complet" >>aide en image >> clique ici

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

merci

@+

0
serialmars Messages postés 163 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 16 mai 2017 17
29 juin 2014 à 10:17
re ,

voici le rapport via cjoint.com

https://www.cjoint.com/?DFDkq4ZOqCZ



merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
29 juin 2014 à 10:39
re

ok, fait ceci et poste le rapport

Télécharge UsbFix par El Desaparecido sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.

# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

# Clique sur Options, dans le menu BBCode choisis CCM
# Valide en cliquant sur Appliquer.
# UsbFix se relancera pour prendre en compte tes réglages.
# Clique sur Nettoyage.



# Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système.
( C:\UsbFix\Log\UsbFix [Clean 1] Nom de l'ordinateur.txt ).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )

merci

@+
0
serialmars Messages postés 163 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 16 mai 2017 17
29 juin 2014 à 10:45
re , voici le rapport et encore merci pour ton aide précieuse


############################## | UsbFix V 7.172 | [Nettoyage]

Utilisateur: jean coco loulou (Administrateur) # PC-DE-JEANLOULO
Mis à jour le 23/06/2014 par El Desaparecido - SosVirus
Lancé à 10:43:48 | 29/06/2014

Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Assistance : https://depannageinformatique.org/acheter/reservation/?f=6
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

################## | System information |

MB: Acer (Aspire X1700)
CPU: Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
GC: NVIDIA GeForce 7100 / NVIDIA nForce 630i
RAM -> [Total : 2814 Mo | Free : 1069 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft(TM) Windows Vista (TM) Home Basic (6.0.6002 32-Bit) Service Pack 2
WB: Internet Explorer : 9.00.8112.16421
WB: Google Chrome : 35.0.1916.153
WB: Mozilla Firefox : 30.0

################## | Security Information |

AV: Microsoft Security Essentials [Actif |A jour]
AS: Windows Defender [(!) Désactivé |(!) Non à jour]
AS: Microsoft Security Essentials [Actif |A jour]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

################## | Disk Information |

C:\ (%SystemDrive%) -> Disque fixe # 292 Go (28 Go libre(s) - 10%) [ACER] # NTFS
D:\ -> Disque fixe # 292 Go (290 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> Disque amovible # 15 Go (8 Go libre(s) - 51%) [USB SEB] # FAT32

################## | Processus Stoppés |

C:\Windows\System32\nvvsvc.exe (ID: 924|ParentID: 664)
C:\Windows\System32\SLsvc.exe (ID: 1352|ParentID: 664|SERVICE RÉSEAU)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1412|ParentID: 924|SYSTEM)
C:\Windows\System32\nvvsvc.exe (ID: 1420|ParentID: 924|SYSTEM)
C:\Windows\System32\spoolsv.exe (ID: 2044|ParentID: 664|SYSTEM)
C:\Windows\System32\taskeng.exe (ID: 1788|ParentID: 1164|SYSTEM)
C:\Windows\System32\taskeng.exe (ID: 1832|ParentID: 1164|jean coco loulou)
C:\Program Files\Acer\Empowering Technology\SysMonitor.exe (ID: 2172|ParentID: 388|jean coco loulou)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 2480|ParentID: 1412|jean coco loulou)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 2520|ParentID: 664|SYSTEM)
C:\Windows\System32\alg.exe (ID: 2556|ParentID: 664|SERVICE LOCAL)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 2592|ParentID: 664|SYSTEM)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe (ID: 2628|ParentID: 664|SERVICE RÉSEAU)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 2656|ParentID: 664|SYSTEM)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (ID: 2680|ParentID: 664|SYSTEM)
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (ID: 2792|ParentID: 664|SYSTEM)
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe (ID: 2840|ParentID: 664|SYSTEM)
C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (ID: 3120|ParentID: 664|SERVICE LOCAL)
C:\Program Files\Windows Live\Family Safety\fsssvc.exe (ID: 3204|ParentID: 664|SYSTEM)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (ID: 3224|ParentID: 664|SYSTEM)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 3636|ParentID: 388|jean coco loulou)
C:\Program Files\iPod\bin\iPodService.exe (ID: 3860|ParentID: 664|SYSTEM)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (ID: 3880|ParentID: 664|SYSTEM)
C:\Windows\System32\msdtc.exe (ID: 3960|ParentID: 664|SERVICE RÉSEAU)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (ID: 1852|ParentID: 664|SYSTEM)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (ID: 1428|ParentID: 664|SYSTEM)
C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 2220|ParentID: 664|UpdatusUser)
C:\Program Files\Common Files\microsoft shared\Source Engine\OSE.EXE (ID: 2460|ParentID: 664|SYSTEM)
C:\Program Files\Cyberlink\Shared files\RichVideo.exe (ID: 3000|ParentID: 664|SYSTEM)
C:\Windows\System32\Locator.exe (ID: 3088|ParentID: 664|SERVICE RÉSEAU)
C:\Windows\System32\snmptrap.exe (ID: 3364|ParentID: 664|SERVICE LOCAL)
C:\Program Files\ED8C9CDF-28C5-4A5A-9A1D-8200C60706FF\SupraSavingsService.exe (ID: 2384|ParentID: 664|SYSTEM)
C:\Windows\System32\UI0Detect.exe (ID: 2064|ParentID: 664|SYSTEM)
C:\Windows\System32\vds.exe (ID: 3840|ParentID: 664|SYSTEM)
C:\Windows\System32\VSSVC.exe (ID: 2380|ParentID: 664|SYSTEM)
C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (ID: 2308|ParentID: 664|SYSTEM)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3772|ParentID: 664|SERVICE RÉSEAU)
C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (ID: 4120|ParentID: 2308|SYSTEM)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (ID: 4180|ParentID: 664|SERVICE LOCAL)
C:\Windows\System32\SearchIndexer.exe (ID: 4232|ParentID: 664|SYSTEM)
C:\Windows\System32\WUDFHost.exe (ID: 4456|ParentID: 1124|SERVICE LOCAL)
C:\Windows\explorer.exe (ID: 5036|ParentID: 5068|jean coco loulou)
C:\Program Files\Windows Media Player\wmpnscfg.exe (ID: 5784|ParentID: 5036|jean coco loulou)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 1260|ParentID: 3636|jean coco loulou)
C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_13_0_0_214.exe (ID: 3016|ParentID: 1260|jean coco loulou)
C:\Windows\System32\taskeng.exe (ID: 4028|ParentID: 1164|jean coco loulou)
C:\Windows\System32\sdclt.exe (ID: 2496|ParentID: 4028|jean coco loulou)
C:\Windows\System32\conime.exe (ID: 1256|ParentID: 4896|jean coco loulou)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 7856|ParentID: 7028|jean coco loulou)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 7456|ParentID: 7856|jean coco loulou)
C:\Windows\System32\SearchProtocolHost.exe (ID: 5380|ParentID: 4232|SYSTEM)
C:\Windows\System32\SearchFilterHost.exe (ID: 3692|ParentID: 4232|SYSTEM)
C:\Windows\System32\SearchProtocolHost.exe (ID: 2964|ParentID: 4232|jean coco loulou)

################## | Autorun |


################## | Recherche générique |


(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKU\S-1-5-21-1750573336-3589473726-200751101-1000\Software\.\.\.\.\Mountpoints2\{314f75da-2a17-11e0-af35-0021973d6530}
Supprimé! HKU\S-1-5-21-1750573336-3589473726-200751101-1000\Software\.\.\.\.\Mountpoints2\{69594b81-2737-11e2-b247-0021973d6530}
Supprimé! HKU\S-1-5-21-1750573336-3589473726-200751101-1000\Software\.\.\.\.\Mountpoints2\{a4c8aee8-b49a-11de-a0d6-0021973d6530}

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [GoogleChromeAutoLaunch_263F89C27AEC8A10D5269D0C90E82986] "C:\Program Files\Google\Chrome\Application\chrome.exe" --no-startup-window
04 - HKLM\..\Run : [Acer Empowering Technology Monitor] C:\Program Files\Acer\Empowering Technology\SysMonitor.exe
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-19\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-20\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-21-1750573336-3589473726-200751101-1000\..\Run : [GoogleChromeAutoLaunch_263F89C27AEC8A10D5269D0C90E82986] "C:\Program Files\Google\Chrome\Application\chrome.exe" --no-startup-window

################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |

[01/08/2011 - 10:45:17 | N | 7 Ko] - C:\Ad-Report-CLEAN[1].txt
[22/08/2011 - 22:50:40 | N | 4 Ko] - C:\Ad-Report-CLEAN[2].txt
[12/10/2011 - 18:14:51 | N | 4 Ko] - C:\Ad-Report-CLEAN[3].txt
[23/03/2013 - 10:34:25 | N | 36 Ko] - C:\AdwCleaner[S1].txt
[25/03/2013 - 00:41:11 | N | 2 Ko] - C:\AdwCleaner[R1].txt
[25/03/2013 - 00:42:04 | N | 2 Ko] - C:\AdwCleaner[S2].txt
[30/03/2013 - 23:53:19 | N | 1 Ko] - C:\AdwCleaner[S3].txt
[04/06/2014 - 20:51:11 | N | 12 Ko] - C:\Ad-Report-CLEAN[4].txt
[18/09/2006 - 23:43:37 | N | 0 Ko] - C:\config.sys
[11/07/2011 - 18:29:02 | RASH | 0 Ko] - C:\MSDOS.SYS
[11/07/2011 - 18:29:02 | RASH | 0 Ko] - C:\IO.SYS
[29/06/2014 - 09:48:25 | ASH | 3189064 Ko] - C:\pagefile.sys
[29/06/2014 - 09:26:16 | D] - C:\Config.Msi
[10/10/2006 - 10:19:22 | N | 1 Ko] - C:\RHDSetup.log
[07/02/2010 - 09:31:11 | N | 6 Ko] - C:\error.log
[23/02/2010 - 23:32:17 | N | 2 Ko] - C:\aswBoot.log
[25/04/2007 - 17:45:58 | N | 1 Ko] - C:\PDVD.iss
[25/03/2013 - 19:34:56 | N | 1 Ko] - C:\PhysicalMBR.bin
[18/06/2014 - 21:18:42 | SHD] - C:\$RECYCLE.BIN
[29/06/2014 - 10:14:43 | N | 0 Ko] - C:\PhysicalDisk0_MBR.bin
[18/09/2006 - 23:43:36 | A | 0 Ko] - C:\autoexec.bat
[03/09/2008 - 12:37:27 | RAS | 8 Ko] - C:\BOOTSECT.BAK
[02/11/2006 - 14:59:44 | SHD] - C:\Documents and Settings
[03/09/2008 - 03:45:37 | RHD] - C:\MSOCache
[03/09/2008 - 04:06:33 | D] - C:\Book
[14/01/2009 - 01:36:22 | D] - C:\ACERSW
[11/04/2009 - 08:36:36 | RASH | 325 Ko] - C:\bootmgr
[27/02/2010 - 20:26:02 | SHD] - C:\Boot
[28/12/2010 - 18:10:37 | D] - C:\tmp
[22/06/2011 - 17:51:11 | D] - C:\eJay
[12/08/2011 - 14:48:53 | D] - C:\BigFishGamesCache
[22/11/2011 - 16:16:16 | D] - C:\ACER
[25/03/2013 - 23:16:06 | D] - C:\_OTL
[16/08/2013 - 09:23:12 | D] - C:\PerfLogs
[18/06/2014 - 00:08:44 | D] - C:\Temp
[29/06/2014 - 00:00:14 | SHD] - C:\System Volume Information
[29/06/2014 - 09:47:06 | HD] - C:\ProgramData
[29/06/2014 - 10:10:21 | D] - C:\Program Files
[29/06/2014 - 10:11:11 | D] - C:\Users
[29/06/2014 - 10:41:17 | D] - C:\UsbFix
[29/06/2014 - 10:44:00 | D] - C:\Windows

################## | D:\ - Disque Fixe (NTFS) |

[13/05/2012 - 09:37:05 | D] - D:\msdownld.tmp
[26/01/2010 - 10:52:09 | SHD] - D:\$RECYCLE.BIN
[26/02/2013 - 19:02:18 | N | 1 Ko] - D:\MediaID.bin
[02/06/2008 - 12:41:54 | SHD] - D:\System Volume Information
[26/02/2013 - 19:07:09 | D] - D:\PC-DE-JEANCOCO
[30/07/2013 - 13:18:49 | RHD] - D:\MSOCache

################## | E:\ - Disque USB (FAT32) |

[17/06/2014 - 20:45:06 | N | 0 Ko] - E:\_disk_id.pod
[14/06/2014 - 10:47:36 | D] - E:\Mariage

################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.sosvirus.net/ | https://www.usbfix.net/ |
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
29 juin 2014 à 10:50
re

ok, fait ceci >> http://www.sosvirus.net/shortcut-module-canned-speech-t82398.html

et poste le rapport via ce lien >> https://www.cjoint.com/

merci

@+
0
serialmars Messages postés 163 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 16 mai 2017 17
29 juin 2014 à 22:04
re le scan du programme vient de finir (prés de 12 heures ) , il m'a demande de redémarré mon pc , mais aucun rapport

ou le trouvé ? MERCI d'avance
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
30 juin 2014 à 06:56
salut

regarde a la racine dans C:\ shortcut module

@+
0
serialmars Messages postés 163 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 16 mai 2017 17
30 juin 2014 à 18:54
re voici le rapport https://www.cjoint.com/?3FEs1S900Ox

merci
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
30 juin 2014 à 19:12
re

ok , fait ceci et poste le rapport


http://sosvirus.net/viewtopic.php?f=281&t=594

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

a la fin de l'installation, décoche la case "activer l'essai gratuit de MBAM premium"

regarde l'image >> clique ici

regarde ceci pour le mettre a jour et en français >> clique ici

dans l'onglet "examens" sélectionne "examen menaces" puis clique sur "examiner maintenant"

a la fin du scan, clique sur "tout mettre en quarantaine " puis sur "appliquer les actions"

si MBAM demande de redémarrer le pc, fait le

le rapport s'affichera sur ton bureau, mais sera aussi disponible dans "historique"

et "journaux de l'application"

sélectionne le rapport et demande l'affichage (choisit bien le dernier en date)

en bas a gauche, clique sur "exporter" et choisit "format texte"

enregistre le sur ton bureau (pour le retrouver facilement)

poste le rapport via 1 copier/coller dans ta prochaine réponse

merci

@+
0
serialmars Messages postés 163 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 16 mai 2017 17
30 juin 2014 à 20:05
re,

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 30/06/2014
Heure de l'examen: 19:32:40
Fichier journal:
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.06.30.09
Base de données Rootkits: v2014.06.30.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows Vista Service Pack 2
Processeur: x86
Système de fichiers: NTFS
Utilisateur: jean coco loulou

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 329769
Temps écoulé: 9 min, 45 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 13
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\CLASSES\CLSID\{f92ed852-3b0b-4269-81cb-72a6f2e0fcf2}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{23a6757f-b2fb-4dbd-b79b-849bc2d61f83}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{3C3C68FB-7929-47D1-92DC-B2CD379BFC79}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{F92ED852-3B0B-4269-81CB-72A6F2E0FCF2}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKU\S-1-5-21-1750573336-3589473726-200751101-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{F92ED852-3B0B-4269-81CB-72A6F2E0FCF2}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKU\S-1-5-21-1750573336-3589473726-200751101-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{F92ED852-3B0B-4269-81CB-72A6F2E0FCF2}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\CLASSES\CLSID\{F92ED852-3B0B-4269-81CB-72A6F2E0FCF2}\INPROCSERVER32, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.CouponDownloader.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{10AD2C61-0898-4348-8600-14A342F22AC3}, Mis en quarantaine, [7a27d3ab7b00c2747fa22c1e719132ce],
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\InfoTrigger, Mis en quarantaine, [8d148af4d8a3191d36dc5e5236ccd52b],
PUP.Optional.InfoTrigger.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update InfoTrigger, Mis en quarantaine, [8b16dda1fd7ee84e080c98180ff36f91],
PUP.Optional.HQPro.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HQPro-1, Mis en quarantaine, [cad7b1cdd9a2e74f12cbb003ca3839c7],
PUP.Optional.SupraSavings.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Supra Savings, Mis en quarantaine, [732ee6980e6d082e8c0ce7dcaa58dd23],
PUP.Optional.InfoTrigger.A, HKU\S-1-5-21-1750573336-3589473726-200751101-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\InfoTrigger, Mis en quarantaine, [5e431b63d4a764d251c26a4617ebf30d],

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 4
PUP.Optional.InfoTrigger.A, C:\Program Files\InfoTrigger\InfoTrigger2BHO.dll, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.SupraSavings.A, C:\Windows\Installer\1448ba6.msi, Mis en quarantaine, [4a5725593d3e83b37d134233c83cb64a],
PUP.Optional.Searchqu.A, C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}, Mis en quarantaine, [e3bec5b9156682b478d225c42dd6b54b],
PUP.Optional.InfoTrigger.A, C:\Program Files\InfoTrigger\updateInfoTrigger2.exe, Mis en quarantaine, [8b16dda1fd7ee84e080c98180ff36f91],

Secteurs physiques: 0
(No malicious items detected)


(end)
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
1 juil. 2014 à 07:36
salut

dit moi comment va le pc

ensuite, refait 1 zhpdiag "complet" et poste le rapport via ce lien https://www.cjoint.com/

merci

@+
0
serialmars Messages postés 163 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 16 mai 2017 17
Modifié par serialmars le 1/07/2014 à 18:41
salut , le pc va beaucoup mieux , encore merci , c'est le jour et la nuit


voici le rapport :
https://www.cjoint.com/?3GbszLzTFMM




encore un grand merci
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
Modifié par billmaxime le 1/07/2014 à 18:50
re

fait ceci et poste le rapport

copie tout le texte depuis ce lien https://www.cjoint.com/c/DGbsXLafMha

lance zhpfix en tant qu'administrateur (clic droit)

clique sur importer et le texte s'affichera dans la fenêtre qui s'ouvre

clic sur GO en bas de page et confirme par OUI pour

lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/
====================================================

puis-je te mp pour te poser deux petites questions informatique sans abusé de ta gentillesse

oui, où alors pose les ici (c'est comme tu veux)

@+


le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
serialmars Messages postés 163 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 16 mai 2017 17
1 juil. 2014 à 19:20
0
serialmars Messages postés 163 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 16 mai 2017 17
1 juil. 2014 à 19:21
help ^^ le son de mes hauts parleur ne marche plus :(
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
Modifié par billmaxime le 1/07/2014 à 19:25
re

ok, fait ceci et poste les rapports

1) http://www.sosvirus.net/canned-speech-sftgc-t611.html

poste le rapport via ce lien https://www.cjoint.com/

2) télécharge delfix sur ton bureau

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

exécute le en tant qu'administrateur (clic droit)

dans delfix,coche les cases suivantes:

supprimer les outils de désinfection (case cochée par défault)

réactiver l'UAC

purger la restauration système


clique sur exécuter

le rapport s'affichera sur ton bureau et dans C:\delfix.txt

poste le rapport via 1 copier/coller
====================================================

help ^^ le son de mes hauts parleur ne marche plus :(

on va regarder a cela par la suite^^

@+


le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
serialmars Messages postés 163 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 16 mai 2017 17
1 juil. 2014 à 19:36
re , alors voici pour le premier programme

http://cjoint.com/data3/3GbtKmM1Rt9.htm
0
serialmars Messages postés 163 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 16 mai 2017 17
1 juil. 2014 à 19:39
# DelFix v10.7 - Rapport créé le 01/07/2014 à 19:37:49
# Mis à jour le 27/04/2014 par Xplode
# Nom d'utilisateur : jean coco loulou - PC-DE-JEANLOULO
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\_OTL
Supprimé : C:\Shortcut_Module
Supprimé : C:\Users\jean coco loulou\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\Ad-Report-CLEAN[3].txt
Supprimé : C:\Ad-Report-CLEAN[4].txt
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Shortcut_Module_29_06_2014_21_45_05.txt
Supprimé : C:\Users\jean coco loulou\Desktop\AD-R.lnk
Supprimé : C:\Users\jean coco loulou\Desktop\Shortcut_Module.exe
Supprimé : C:\Users\jean coco loulou\Desktop\Shortcut_Module_29_06_2014_21_45_05.txt
Supprimé : C:\Users\jean coco loulou\Desktop\UsbFix.lnk
Supprimé : C:\Users\jean coco loulou\Desktop\UsbFix_Report.txt
Supprimé : C:\Users\jean coco loulou\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\jean coco loulou\Desktop\ZHPDiag.txt
Supprimé : C:\Users\jean coco loulou\Desktop\ZHPFix.lnk
Supprimé : C:\Users\jean coco loulou\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\jean coco loulou\Desktop\ZHPFix[R1].txt
Supprimée : HKCU\Software\Ad-Remover
Supprimée : HKCU\Software\USBFix
Supprimée : HKCU\Software\Shortcut_Module
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Shortcut_Module
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

~ Purge de la restauration système ...


Nouveau point de restauration créé !

########## - EOF - ##########
0