Windows 7 infecté par des virus

Résolu
gagathe131096 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je recherche de l'aide pour nettoyer mon ordinateur qui est infecté par plusieurs virus. Je ne m'y connais pas dans ce domaine. Après avoir lu sur un forum de télécharger le logiciel kaspersky, j'ai fait l'analyse compléte de l'ordinateur, et je me retrouve bloquée car je ne sais pas quoi faire avec ce rapport détaillé :

Rapport détaillé

Date d'analyse : 29/07/2014 16:25
Date de mise à jour des bases antivirus : 29/07/2014 10:30
Version du produit : 12.0.1.881

Protection de l'ordinateur (0)
Informations sur la présence sur l'ordinateur de l'application installée et du pare-feu.

Programmes malveillants (71)
Informations sur les logiciels malveillants détectés sur l'ordinateur.

HEUR:Trojan-Downloader.Script.Generic
f_0060eb
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006111
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006112
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00611e
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00611f
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006120
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006121
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006122
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00612e
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00612f
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006130
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006131
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006133
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006134
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006136
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006135
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00613b
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006146
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00614b
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00614e
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00614f
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006148
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00617d
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006186
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006164
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006193
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061a3
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00619e
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061a8
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061a9
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061aa
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061ab
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061b2
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061b1
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061b3
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061b9
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061ba
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061bb
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061c2
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00617b
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061c3
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061c4
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061c6
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061cc
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061cd
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061ce
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061cf
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061d8
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061e2
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061e3
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061e7
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061e6
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061f9
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061fa
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061fb
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0061fc
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006204
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00620a
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00620b
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00620f
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00620c
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006214
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006215
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006216
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00621b
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006228
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00621c
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_006227
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_0062ab
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00622e
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache
HEUR:Trojan-Downloader.Script.Generic
f_00622f
C:\Documents and Settings\Chantal\AppData\Local\Google\Chrome\User Data\Default\Cache

Vulnérabilités (4)
Informations sur les applications et les modules du système d'exploitation dans lesquels
des vulnérabilités ont été détectées.

C:\Program Files\Java\jre7\bin\java.exe
C:\Program Files\QuickTime\QuickTimePlayer.exe
C:\Program Files\Safari\Safari.exe
C:\Program Files\VideoLAN\VLC\vlc.exe

Autres problèmes (10)
Informations sur les vulnérabilités liées aux paramètres des applications installées et du système d'exploitation.

"Le lancement automatique depuis les disques durs est activé"
"Le lancement automatique depuis les disques réseau est activé"
"Le lancement automatique depuis le CD/DVD est activé"
"Le lancement automatique depuis les lecteurs amovibles est activé"
"Microsoft Internet Explorer : purger l'historique des adresses URL saisies"
"Microsoft Internet Explorer : supprimer l'en-tête inhabituel"
"Microsoft Internet Explorer : désactiver la mise en mémoire tampon des données reçues via le canal protégé"
"Microsoft Internet Explorer : désactiver l'envoi de rapports sur les erreurs"
"Microsoft Internet Explorer : purger la liste des exclusions du blocage de fenêtres pop-up"
"Microsoft Internet Explorer : activer la purge automatique du cache au moment de quitter le navigateur"

Merci de m'aider :)

11 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Pour vérifier ton PC :

    Faire un Scan OTL - Temps : Environ 40min
    =====================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
    * En haut à gauche, prendre bureau et enregistrer le fichier.
    * Double-cliquez sur OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.dll /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    ipconfig /all /c
    ping www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
  3. gagathe131096 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   1
     
    # AdwCleaner v3.301 - Rapport créé le 30/07/2014 à 17:30:34
    # Mis à jour le 28/07/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : Chantal - CHANTAL-PC
    # Exécuté depuis : C:\Users\Chantal\Downloads\adwcleaner_3.301.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : Re-markit

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\2308189059
    Dossier Supprimé : C:\ProgramData\Ask
    Dossier Supprimé : C:\ProgramData\Partner
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freesofttoday
    Dossier Supprimé : C:\Program Files\AnyProtectEx
    Dossier Supprimé : C:\Program Files\iMesh Applications
    Dossier Supprimé : C:\Program Files\Re-markit-soft
    Dossier Supprimé : C:\Program Files\sweetpacks bundle uninstaller
    Dossier Supprimé : C:\Program Files\Uninstaller
    Dossier Supprimé : C:\Program Files\Yontoo
    Dossier Supprimé : C:\Program Files\fst_fr_179
    Dossier Supprimé : C:\Users\Chantal\AppData\Local\iLivid
    Dossier Supprimé : C:\Users\Chantal\AppData\Local\iMesh
    Dossier Supprimé : C:\Users\Chantal\AppData\Local\PackageAware
    Dossier Supprimé : C:\Users\Chantal\AppData\Local\Smartbar
    Dossier Supprimé : C:\Users\Chantal\AppData\Local\fst_fr_179
    Dossier Supprimé : C:\Users\Chantal\AppData\LocalLow\DataMngr
    Dossier Supprimé : C:\Users\Chantal\AppData\LocalLow\mediabarim
    Dossier Supprimé : C:\Users\Chantal\AppData\LocalLow\Smartbar
    Dossier Supprimé : C:\Users\Chantal\AppData\LocalLow\Toolbar4
    Dossier Supprimé : C:\Users\Chantal\AppData\LocalLow\wincoreimband
    Dossier Supprimé : C:\Users\Chantal\AppData\Roaming\cacaoweb
    Dossier Supprimé : C:\Users\Chantal\AppData\Roaming\Systweak
    Dossier Supprimé : C:\Users\Chantal\AppData\Roaming\VOPackage
    Dossier Supprimé : C:\Users\Chantal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup
    Dossier Supprimé : C:\Users\Chantal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
    Dossier Supprimé : C:\Users\Chantal\Documents\Optimizer Pro
    Fichier Supprimé : C:\Users\Public\Desktop\iLivid.lnk
    Fichier Supprimé : C:\windows\system32\roboot.exe
    Fichier Supprimé : C:\Users\Chantal\AppData\Roaming\aps.scan.results
    Fichier Supprimé : C:\Users\Chantal\AppData\Roaming\Bubble Dock.boostrap.log
    Fichier Supprimé : C:\Users\Chantal\Music\Desktop\AnyProtect.lnk
    Fichier Supprimé : C:\Users\Chantal\Music\Desktop\Continue VuuPC Installation.lnk
    Fichier Supprimé : C:\Users\Chantal\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\Chantal\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\Chantal\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage
    Fichier Supprimé : C:\Users\Chantal\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage-journal

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
    Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
    Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bho
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Iminent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IminentMessenger
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iMesh_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iMesh_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6D4506CE-F855-4657-AA38-DB6B1F733982}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{950F80EF-32C2-47DD-9C35-9576E21EE66E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{28387537-E3F9-4ED7-860C-11E69AF4A8A0}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
    Clé Supprimée : HKCU\Software\AnyProtect
    Clé Supprimée : HKCU\Software\cacaoweb
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\FreeSoftToday
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\Imesh
    Clé Supprimée : HKCU\Software\Iminent
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\SmartBar
    Clé Supprimée : HKCU\Software\smartbarbackup
    Clé Supprimée : HKCU\Software\smartbarlog
    Clé Supprimée : HKCU\Software\SweetIM
    Clé Supprimée : HKCU\Software\systweak
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\mediabarim
    Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\FreeSoftToday
    Clé Supprimée : HKLM\Software\iMeshMediabarTb
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\Software\SweetIM
    Clé Supprimée : HKLM\Software\systweak
    Clé Supprimée : HKLM\Software\Tarma Installer
    Clé Supprimée : HKLM\Software\Tutorials
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AnyProtect
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DMUninstaller
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Soft-Now bundle
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wincore MediaBar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_179_is1
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17207

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]

    -\\ Google Chrome v

    [ Fichier : C:\Users\Chantal\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée [Startup_urls] : hxxp://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=FR&userid=3838457c-626f-4bcb-ad31-b05b68436c4e&searchtype=hp&installDate=01/01/1970
    Supprimée [Startup_urls] : hxxp://search.iminent.com/?appId=50C3F82B-CA44-4B67-8A80-DB4EC8B90F10
    Supprimée [Homepage] : hxxp://search.imesh.net
    Supprimée [Extension] : amfclgbdpgndipgoegfpkkgobahigbcl
    Supprimée [Extension] : leahdjjpjmnamomgpojikeapflgbmjab
    Supprimée [Extension] : niapdbllcanepiiimjjndipklodoedlc

    *************************

    AdwCleaner[R0].txt - [16780 octets] - [30/07/2014 17:26:25]
    AdwCleaner[S0].txt - [16121 octets] - [30/07/2014 17:30:34]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16182 octets] ##########
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok, la suite :

    Scan Malwarebytes (temps : environ 40min de scan):
    ==================================================
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des examens.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    0
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok, voici la suite :

    Faire un Scan OTL - Temps : Environ 40min
    =====================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
    * En haut à gauche, prendre bureau et enregistrer le fichier.
    * Double-cliquez sur OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.dll /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    ipconfig /all /c
    ping www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Supprime Re-markit

    et ça devrait être bon, tu confirmes ?
    0
  8. gagathe131096 Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   1
     
    je pense que c'est bon, Merci beaucoup.
    Maintenant que me conseillez vous de faire pour éviter à nouveaux tous ces problèmes ?
    0