Win32:evo-gen

Résolu
jenny547 Messages postés 6 Statut Membre -  
billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour à tous, voilà depuis hier avast me met une vingtaine de fichier en quarantaine. Environ toutes les 10 minutes j'ai des messages d'avast qui me dit qu'un fichier malveillant à était détectée et ceux-ci environ 14 fois d'un coup. Je vous joint une photo du fichier de quarantaine d'avast. Comment faire pour supprimer tout. (je suis assez novice)

17 réponses

  1. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    salut

    pour ton problème, fait ceci et poste le rapport s'il te plaît

    télécharge adwcleaner sur ton bureau

    le lien https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    clique sur Scanner puis patiente le temps du scan

    une fois le scan terminé clique sur le bouton Nettoyer

    clique sur rapport pour qu'il s'affiche sur ton bureau

    le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

    poste le rapport via 1 copier/coller

    merci

    @+

    0
  2. jenny547
     
    # AdwCleaner v3.216 - Rapport créé le 27/07/2014 à 14:32:12
    # Mis à jour le 17/07/2014 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : jenny - JENNYLOU
    # Exécuté depuis : C:\Users\jenny\Desktop\adwcleaner_3.216.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\BitGuard
    Dossier Supprimé : C:\ProgramData\Browser Manager
    Dossier Supprimé : C:\ProgramData\BrowserProtect
    Dossier Supprimé : C:\ProgramData\DealPlyLive
    Dossier Supprimé : C:\ProgramData\DSearchLink
    Dossier Supprimé : C:\ProgramData\IBUpdaterService
    Dossier Supprimé : C:\ProgramData\IePluginService
    Dossier Supprimé : C:\ProgramData\NCH Software
    Dossier Supprimé : C:\ProgramData\Systweak
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\ProgramData\WPM
    Dossier Supprimé : C:\Program Files (x86)\DealPly
    Dossier Supprimé : C:\Program Files (x86)\DealPlyLive
    Dossier Supprimé : C:\Program Files (x86)\Duuqu
    Dossier Supprimé : C:\Program Files (x86)\IminentToolbar
    Dossier Supprimé : C:\Program Files (x86)\NCH Software
    Dossier Supprimé : C:\Program Files (x86)\predm
    Dossier Supprimé : C:\Program Files (x86)\SupTab
    Dossier Supprimé : C:\Users\jenny\AppData\Local\DealPlyLive
    Dossier Supprimé : C:\Users\jenny\AppData\Local\Duuqu
    Dossier Supprimé : C:\Users\jenny\AppData\Local\Supreme Savings
    Dossier Supprimé : C:\Users\jenny\AppData\LocalLow\DataMngr
    Dossier Supprimé : C:\Users\jenny\AppData\LocalLow\Delta
    Dossier Supprimé : C:\Users\jenny\AppData\Roaming\7go
    Dossier Supprimé : C:\Users\jenny\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\jenny\AppData\Roaming\DealPly
    Dossier Supprimé : C:\Users\jenny\AppData\Roaming\DigitalSites
    Dossier Supprimé : C:\Users\jenny\AppData\Roaming\NCH Software
    Dossier Supprimé : C:\Users\jenny\AppData\Roaming\PerformerSoft
    Dossier Supprimé : C:\Users\jenny\AppData\Roaming\RocketUpdater
    Dossier Supprimé : C:\Users\jenny\AppData\Roaming\SpeedAnalysis3
    Dossier Supprimé : C:\Users\jenny\AppData\Roaming\SupTab
    Dossier Supprimé : C:\Users\jenny\AppData\Roaming\Systweak
    Dossier Supprimé : C:\Users\jenny\AppData\Roaming\zulagames
    Dossier Supprimé : C:\Program Files (x86)\Mozilla Firefox\Extensions\{650EED71-89E2-453B-8DCF-2AA1B4AE6EF3}
    Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk
    Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
    Fichier Supprimé : C:\Users\jenny\AppData\Roaming\speedanalysis.ico
    Fichier Supprimé : C:\Users\jenny\AppData\Roaming\Mozilla\Firefox\Profiles\m9y3voqw.default\searchplugins\Speedial.xml
    Fichier Supprimé : C:\Users\jenny\AppData\Roaming\Mozilla\Firefox\Profiles\m9y3voqw.default\searchplugins\WSE Rocket.xml
    Fichier Supprimé : C:\Users\jenny\AppData\Roaming\Mozilla\Firefox\Profiles\m9y3voqw.default\user.js
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\Dealply
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\Digital Sites
    Fichier Supprimé : C:\WINDOWS\Tasks\Rocket Updater.job
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\Rocket Updater

    ***** [ Raccourcis ] *****
    0
  3. jenny547
     
    http://cjoint.com/?3GBoT7vCXFg
    voilà
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    re

    ok, relance adwcleaner et choisis "désinstaller"

    ensuite, fait ceci et poste le rapport s'il te plaît

    http://sosvirus.net/viewtopic.php?f=281&t=594

    utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    a la fin de l'installation, décoche la case "activer l'essai gratuit de MBAM premium"

    regarde l'image >> clique ici

    regarde ceci pour le mettre a jour et en français >> clique ici

    dans l'onglet "examens" sélectionne "examen menaces" puis clique sur "examiner maintenant"

    a la fin du scan, clique sur "tout mettre en quarantaine " puis sur "appliquer les actions"

    si MBAM demande de redémarrer le pc, fait le

    le rapport s'affichera sur ton bureau, mais sera aussi disponible dans "historique"

    et "journaux de l'application"

    sélectionne le rapport et demande l'affichage (choisit bien le dernier en date)

    en bas a gauche, clique sur "exporter" et choisit "format texte"

    enregistre le sur ton bureau (pour le retrouver facilement)

    poste le rapport via 1 copier/coller dans ta prochaine réponse

    merci

    @+
    0
  6. jenny547
     
    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 27/07/2014
    Heure de l'examen: 15:30:58
    Fichier journal: rapport.txt
    Administrateur: Oui

    Version: 2.00.2.1012
    Base de données Malveillants: v2014.07.27.05
    Base de données Rootkits: v2014.07.17.01
    Licence: Gratuite
    Protection contre les malveillants: Désactivé(e)
    Protection contre les sites Web malveillants: Désactivé(e)
    Self-protection: Désactivé(e)

    Système d'exploitation: Windows 8.1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: jenny

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 320071
    Temps écoulé: 10 min, 32 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristics: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Clés du Registre: 5
    PUP.Optional.Sanbreel.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\{a3f28269-ad17-41a8-b032-3e0313ef8979}w64, Mis en quarantaine, [e99853512e4d0c2a020184a75ca829d7],
    Security.Hijack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\updater.exe, Mis en quarantaine, [651c0f95542795a15c16c0b8e0233ac6],
    Security.Hijack, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\updater.exe, Mis en quarantaine, [ccb50e96b2c90f27135ffd7b15ee39c7],
    PUP.Optional.PlusHD.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-4.8, Mis en quarantaine, [d8a9b7ed52290b2be8610edac63c53ad],
    PUP.Optional.SuperFish.A, HKU\S-1-5-21-96081872-93942830-1440512801-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com, Mis en quarantaine, [ceb360440a71d56133fd349d639f37c9],

    Valeurs du Registre: 1
    PUP.Optional.QuickStart.A, HKU\S-1-5-21-96081872-93942830-1440512801-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MOZILLA\EXTENDS|appid, ***@***, Mis en quarantaine, [235e3b695c1f023430179a398b77748c]

    Données du Registre: 1
    PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Remplacé,[3e43644065165ed8a4e536807f85d12f]

    Dossiers: 1
    PUP.Optional.PlusHD.A, C:\Users\jenny\AppData\LocalLow\Plus-HD-4.8, Mis en quarantaine, [ed944b59a0dbd561704c298627db2ad6],

    Fichiers: 47
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz1299.tmp, Mis en quarantaine, [92eff1b3047792a40d284a5707fac937],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz19CE.tmp, Mis en quarantaine, [cfb28c18314ad85ebd782e73629ffa06],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz19D5.tmp, Mis en quarantaine, [6819267ef18a22140e276f32ac5528d8],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz25DD.tmp, Mis en quarantaine, [d6ab059f0a714cea4ce92180f011fb05],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz3467.tmp, Mis en quarantaine, [1869a9fbde9d2f07e64f0c952dd416ea],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz3E3B.tmp, Mis en quarantaine, [2b563074c2b974c27cb9d5cc5ca5d22e],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz4005.tmp, Mis en quarantaine, [2859b4f0afccb87e22130d943cc5926e],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz4035.tmp, Mis en quarantaine, [a8d9a6fe3546a59158dd1b8653ae59a7],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz556A.tmp, Mis en quarantaine, [275a208476052b0b84b11f82e021817f],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz68A0.tmp, Mis en quarantaine, [82ff6d37accf142273c2c5dce71a728e],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz7024.tmp, Mis en quarantaine, [0e739113c7b42f07c96c554c12ef32ce],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz71DB.tmp, Mis en quarantaine, [7b06e8bcb7c4f73f40f57b267d84cb35],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz743E.tmp, Mis en quarantaine, [027f8321f08b1b1b062fe3be847d669a],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz79DE.tmp, Mis en quarantaine, [d1b0e6be1d5e270f87aec7dad9282cd4],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz84C9.tmp, Mis en quarantaine, [760be4c091ea3ef837fea9f8c23f7b85],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trz9100.tmp, Mis en quarantaine, [8df471330e6d9c9af441673a709136ca],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trzB651.tmp, Mis en quarantaine, [522f4e5694e7e452cd68ffa230d16997],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trzC0F1.tmp, Mis en quarantaine, [f68b782c512a77bf260fe1c0d92859a7],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trzDB15.tmp, Mis en quarantaine, [e899d2d254270a2cee47a5fc2cd58977],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trzF71F.tmp, Mis en quarantaine, [3e43d2d26a11290da392287930d1669a],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\2cd76a09\temp\trzF9CF.tmp, Mis en quarantaine, [770a554fadce96a06dc83968e918916f],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz1298.tmp, Mis en quarantaine, [c4bdd6cecab1b680de57663b7b86d62a],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz12AA.tmp, Mis en quarantaine, [b3ceb2f2c7b448ee48ed732e31d0c33d],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz1A53.tmp, Mis en quarantaine, [e0a1198bdaa166d06acbb4ed61a09e62],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz30CB.tmp, Mis en quarantaine, [fe83a7fd4734c6709b9a4a57a45dca36],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz3223.tmp, Mis en quarantaine, [a7da8e163546d6608aab584956ab24dc],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz35F6.tmp, Mis en quarantaine, [c8b9762e0f6c37ffed48c4dd778a05fb],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz3FE2.tmp, Mis en quarantaine, [e69b00a4ec8f4aece74e445dbf423bc5],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz4004.tmp, Mis en quarantaine, [b9c874300774f54177beabf643bee61a],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz418E.tmp, Mis en quarantaine, [add421836e0d0135f342dfc23fc2a858],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz4B9B.tmp, Mis en quarantaine, [e998aef60e6d2016ab8a237e4db4728e],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz5437.tmp, Mis en quarantaine, [621faafa4833999db77e831e2fd2ab55],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz558A.tmp, Mis en quarantaine, [433e4a5aa3d80e28f63f6a377a87b64a],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz6D74.tmp, Mis en quarantaine, [681904a05b20df575adbedb432cf7987],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz72C5.tmp, Mis en quarantaine, [3948168ea8d306301e17643d34cddb25],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz7539.tmp, Mis en quarantaine, [99e80f952e4dba7cb67fbce51ae7ac54],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz7566.tmp, Mis en quarantaine, [96eb0c986f0c9a9c20159f028e73a55b],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz7893.tmp, Mis en quarantaine, [225f4c58d9a263d32e07237e79886c94],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trz85D4.tmp, Mis en quarantaine, [374a861edf9cf73fe3525d44936e3cc4],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trzA113.tmp, Mis en quarantaine, [e0a1c2e23942e551d0650f923fc2eb15],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trzC17F.tmp, Mis en quarantaine, [2e5311939cdf91a592a3fca5c53c43bd],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trzC548.tmp, Mis en quarantaine, [d8a9cfd5d9a239fdce67f2af58a98977],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trzC9FD.tmp, Mis en quarantaine, [8cf59b099edd92a4b085a6fbdf22af51],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trzE7BC.tmp, Mis en quarantaine, [c4bd4361e09bbb7bde573c65639e7a86],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trzF9EF.tmp, Mis en quarantaine, [bdc4b3f1ef8ca98d83b28a1771905ba5],
    PUP.Optional.MultiPlug, C:\Users\jenny\AppData\Local\Temp\433c5966\temp\trzFB96.tmp, Mis en quarantaine, [a1e0c3e1374441f55dd8e9b8df223cc4],
    PUP.Optional.Sanbreel.A, C:\Windows\System32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}w64.sys, Mis en quarantaine, [e99853512e4d0c2a020184a75ca829d7],

    Secteurs physiques: 0
    (No malicious items detected)

    (end)
    0
  7. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    re

    ok, reparamètre tes navigateurs et tes extentions

    Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche :https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    ensuite, fait ceci et poste le rapport s'il te plaît

    télécharge zhpdiag sur ton bureau (outil de diagnostic)

    le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    le tuto http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html

    utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    clique sur "complet" >>aide en image >> clique ici

    le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

    poste le rapport via ce lien https://www.cjoint.com/

    merci

    @+

    0
  8. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    re

    désinstalle TuneUp Utilities 2014 via programmes et fonctionnalités du panneau de
    configuration

    ensuite, fait ceci et poste le rapport s'il te plaît

    copie tout le texte depuis ce lien https://www.cjoint.com/c/DGBqWzSVCpX

    lance zhpfix en tant qu'administrateur (clic droit)

    clique sur importer et le texte s'affichera dans la fenêtre qui s'ouvre

    clic sur GO en bas de page et confirme par OUI pour

    lancer le nettoyage des données

    le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

    poste le rapport via ce lien https://www.cjoint.com/

    merci

    @+

    0
  9. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    re

    ok, fait ceci et poste les rapports s'il te plaît

    1) http://www.sosvirus.net/canned-speech-sftgc-t611.html

    2) télécharge delfix sur ton bureau

    le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

    exécute le en tant qu'administrateur (clic droit)

    dans delfix,coche les cases suivantes:

    supprimer les outils de désinfection (case cochée par défault)

    réactiver l'UAC

    purger la restauration système


    clique sur exécuter

    le rapport s'affichera sur ton bureau et dans C:\delfix.txt

    poste le rapport via 1 copier/coller

    @+

    0
  10. jenny547 Messages postés 6 Statut Membre
     
    # DelFix v10.7 - Rapport créé le 28/07/2014 à 00:14:52
    # Mis à jour le 27/04/2014 par Xplode
    # Nom d'utilisateur : jenny - JENNYLOU
    # Système d'exploitation : Windows 8.1 (64 bits)

    ~ Activation de l'UAC ... OK

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\Users\jenny\AppData\Roaming\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\jenny\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\jenny\Desktop\ZHPFix.lnk
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Supprimé : RP #39 [Windows Update | 07/09/2014 11:49:04]
    Supprimé : RP #40 [Windows Live Essentials | 07/16/2014 15:04:56]
    Supprimé : RP #41 [Removed Nero 12 Essentials OEM.a01. | 07/20/2014 15:34:32]
    Supprimé : RP #42 [Windows Update | 07/25/2014 11:47:55]
    Supprimé : RP #43 [RCP dim., juil. 27, 14 00:17 | 07/26/2014 22:17:23]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
    0
  11. jenny547 Messages postés 6 Statut Membre
     
    merci beaucoup de ton aide et j'avais quoi au juste
    0
  12. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    salut

    merci beaucoup de ton aide et j'avais quoi au juste

    ton pc était infecté par des adwares/publiciels, qui te donnaient toutes les pages de pub

    par 1 hijacker (qone 8) détournement de ta page internet par défaut

    il faut éviter de télécharger sur des sites tels que 01net,softonic,tuto4pc etc...

    ces sites te repackent les infections que tu avais sur le pc

    il faut toujours télécharger sur le site du constructeur (ça évite ce genre de problèmes)

    quand tu télécharges 1 logiciel/programme, il faut faire attention a décocher les programmes additionnels qui te sont proposés

    il existe unchecky, qui décoche automatiquement les logiciels/programmes qui sont

    proposés (vérifie quand même que tout soit décoché)

    le lien https://unchecky.com/

    pense aussi a tenir ton pc a jour via windows update du panneau de configuration

    dans avast, tu as "software updater" (dans outil) qui te permet de voir si les principaux logiciels/programmes sont a jour

    tu peux aussi utiliser update checker pour vérifier si tes logiciels/programmes sont a jour

    le lien http://filehippo.com/fr/updatechecker

    si tu as d'autres questions...

    @+
    0