Powered by freeven pro [Résolu/Fermé]

Signaler
Messages postés
21
Date d'inscription
vendredi 31 mai 2013
Statut
Membre
Dernière intervention
9 août 2015
-
 gene62 -
Bonjour,





Bonjour ,

Je n'arrive pas a me débarrasser de powered by freeven pro
j'ai plein de pub mon pc bloque de temps en temps
je suis novice en ce qui concerne l'informatique . j'ai essaye OTL mais tout est tjs la .
je pense que j'ai vraiment un tas de trucs qui sont mauvais .

Pourriez vous m'aider ?

Merci pour toutes réponses

5 réponses


Salut,

- Télécharge OTL sur ton bureau.

- Fais un double clic sur l'icône pour le lancer.

Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

- Coche également les cases "Recherche Lop" et "Recherche Purity".

- Dans la partie Personnalisation, colle ceci :


HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT



- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.

- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
Messages postés
21
Date d'inscription
vendredi 31 mai 2013
Statut
Membre
Dernière intervention
9 août 2015

Tout a l'air parfait . merci pour votre aide et votre patience .
pourriez vous me dire ce qu'il lui est arrivé et comment c'est arrivé afin que je ne refasse plus la même erreur . et pouvez me dire qd un site demande de dire ok aux cookies si il est mieux d'accepter ou de refuser . merci
Utilisateur anonyme
Re,

Pour finir:

- Télécharge SFTGC (de Pierre13) sur ton Bureau

- Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Clique sur GO

Note : A la fin un rapport va s'ouvrir

- Une fois le scan terminé rends toi sur le bureau, le fichierSFTGC.txt à été créé.

- Héberge le rapport SFTGC.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
______________________________________________________________________

- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Coche toutes les cases.

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFixSuppr.txt
je n'arrive pas a utiliser DeLFix car il faut une clé . que faire ?
non pas delfix mais SFTGC
Voici le lien DelFix
http://cjoint.com/?DHroKXZLWt3

Re,

- Lance OTL Clique sur l'icône présent sur ton bureau

Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

- Vérifie que la case "Rapport minimal" soit bien cochée

- Important :Copie-colle correctement le script dans la fenêtre personnalisation :


:OTL
PRC - [2014/08/02 16:15:46 | 000,323,320 | ---- | M] () -- C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe
PRC - [2014/08/02 16:10:24 | 000,323,320 | ---- | M] () -- C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe
PRC - [2014/08/02 07:33:56 | 000,096,504 | ---- | M] () -- C:\Program Files (x86)\Deal Keeper\bin\DealKeeper.BrowserAdapter.exe
MOD - [2014/08/02 07:33:56 | 000,096,504 | ---- | M] () -- C:\Program Files (x86)\Deal Keeper\bin\DealKeeper.BrowserAdapter.exe
MOD - [2014/08/02 07:33:55 | 000,280,824 | ---- | M] (TODO: <Company name>) -- C:\Program Files (x86)\Deal Keeper\bin\{55dce8ba-9dec-4013-937e-adbf9317d990}.dll
SRV - [2014/08/02 16:15:46 | 000,323,320 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe -- (Update Deal Keeper)
SRV - [2014/08/02 16:10:24 | 000,323,320 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe -- (Util Deal Keeper)
IE - HKLM\..\SearchScopes\{3d29c02b-bf3e-4d3b-8a7a-e0e7d0f6dbab}: "URL" = https://hp.mywebsearch.com/mywebsearch/index.html{searchTerms}
O2 - BHO: (Deal Keeper) - {1ec8187a-6435-44e3-bbe4-6ce6d3c69254} - C:\Program Files (x86)\Deal Keeper\DealKeeperBHO.dll (Deal Keeper)
O3 - HKLM\..\Toolbar: (no name) - !{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{F3FEE66E-E034-436a-86E4-9690573BEE8A} - No CLSID value found.
[2014/07/27 15:43:32 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\McAfee Security Scan
[2014/07/26 20:39:51 | 000,000,000 | ---D | C] -- C:\Users\genevieve\AppData\Roaming\wp_update
[2014/07/16 20:10:48 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Deal Keeper
[2014/07/28 04:01:00 | 000,000,563 | ---- | M] () -- C:\Windows\tasks\SpeedMaxPc_sch_82A36E7C-E6A7-11E3-8185-00269EC4A5C4.job
[2014/02/13 14:34:28 | 000,493,272 | ---- | C] () -- C:\Users\genevieve\AppData\Roaming\~daiwnql.exe
[2013/11/30 22:58:24 | 000,000,000 | ---D | M] -- C:\Users\genevieve\AppData\Roaming\TuneUp Software
[2012/06/06 20:54:03 | 000,000,000 | ---D | M] -- C:\Users\genevieve\AppData\Roaming\PC Cleaners
[2012/01/02 22:52:52 | 000,000,000 | ---D | M] -- C:\Users\genevieve\AppData\Roaming\PCPro
[2012/06/06 20:20:36 | 000,000,472 | ---- | C] () -- C:\Windows\Tasks\SpeedMaxPc Registration3.job
[2014/05/28 22:34:48 | 000,000,563 | ---- | C] () -- C:\Windows\Tasks\SpeedMaxPc_sch_82A36E7C-E6A7-11E3-8185-00269EC4A5C4.job
[2014/05/28 22:34:54 | 000,000,430 | ---- | C] () -- C:\Windows\Tasks\SpeedMaxPc Update3_triggeronce.job
[2012/02/22 18:56:25 | 000,000,000 | ---D | M] -- C:\ProgramData\Norton
[2012/02/22 18:24:09 | 000,000,000 | ---D | M] -- C:\ProgramData\NortonInstaller
[2013/11/30 22:58:44 | 000,000,000 | ---D | M] -- C:\ProgramData\TuneUp Software
[2014/07/21 11:19:55 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Deal Keeper
[2014/07/28 14:14:35 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\McAfee Security Scan

:Reg
[-HKEY_CURRENT_USER\Software\Enigma Protector]
[-HKEY_CURRENT_USER\Software\MCAFEE]
[-HKEY_LOCAL_MACHINE\Software\Deal Keeper]
[-HKEY_LOCAL_MACHINE\Software\McAfee.com]

:commands
[PURITY]
[EMPTYFLASH]
[EMPTYTEMP]
[RESETHOSTS]


- Clique ensuite sur Correction laisse l'outil travailler.

un fichier "LOG" doit s'ouvrir avec le bloc-notes.

Autrement Il est sauvegardé dans le dossier C:\_OTL\

- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

++

Re,

▶ Télécharge AdwCleaner (d'Xplode) sur ton bureau.

▶ Lance-le en cliquant sur l'icône "adwcleaner_3.302.exe" présent sur ton bureau,

Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",

▶ Clique sur le bouton "Scanner"

▶ Une fois le scan fini, choisis l'option "Nettoyer".

▶ Héberge le rapport AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Note: Un double du rapport ce trouve => C:\AdwCleaner\AdwCleaner[S0].txt

Aide : Comment utiliser Cjoint ?

Tutoriel ADWCleaner
Messages postés
21
Date d'inscription
vendredi 31 mai 2013
Statut
Membre
Dernière intervention
9 août 2015

Voici le rapport adw cleaner

https://www.cjoint.com/?DHfaqIekjKO

il semble pour l'intant que je n'ai plus de pub
mais si vous voyez qlqs choses d'autre ds ce rapport que je dois faire , je le ferrai dans le cas contraire je vous remercie de tout coeur de ce que vous avez fait pour moi
gene62 .
Messages postés
21
Date d'inscription
vendredi 31 mai 2013
Statut
Membre
Dernière intervention
9 août 2015

Voici le lien rapport malwarebytes

https://www.cjoint.com/?DHfwBZERDww
Utilisateur anonyme
Re,

ce n'est pas le bon rapport, celui que je te demande dans l'onglet historique c'est "Journal d'examen".

++
Messages postés
21
Date d'inscription
vendredi 31 mai 2013
Statut
Membre
Dernière intervention
9 août 2015

Dsl ; Je pense que voici le bon rapport

: https://www.cjoint.com/?DHgaAoZePfW

Re,

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé,

Lance "malwarebytes"

- Va dans l'onglet "Paramètres", puis dans le menu de gauche clique sur "Détection et protection", dans la partie "Options de détections" coche la case "Recherche de Rootkits"

- Puis va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel Malwarebyte

Re,

OK, comment va le PC ?
Dsl de ne pas avoir répondu plus tôt car je n'étais pas chez moi mon pc fonctionne bien maintenant .

Je vous remercie de m'avoir aidée et d"avoir eu autant de patience

Merci V-X