Quick start

poume21 -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonjour! en téléchargeant un logiciel j'ai du attraper un beau virus...ma page d'accueil est désormais quick start et j'ai pleins de pub qui viennent sans arrêt! comment m'en débarrasser??? merci pour vos réponses!

9 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Télécharge ici : AdwCleaner (de Xplode)

    ▶ Lance-le.

    ▶ Lis et accepte le contrat d'utilisation.

    ▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.

    A+
    0
  2. poume21
     
    ok merci. voila mon rapport d'erreur
    # AdwCleaner v3.308 - Rapport créé le 24/08/2014 à 10:18:48
    # Mis à jour le 20/08/2014 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : paméla - PAM
    # Exécuté depuis : C:\Users\paméla\Downloads\adwcleaner_3.308.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : 70e6ca8c
    [#] Service Supprimé : BlockAndSurf
    Service Supprimé : IePluginServices
    [#] Service Supprimé : NewPlayerUpdaterService
    Service Supprimé : WindowsMangerProtect
    [#] Service Supprimé : Update StormVade
    [#] Service Supprimé : Util StormVade
    Service Supprimé : {6f09b74e-8891-4e0d-bd26-518526a5967f}Gw64

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Activeris
    Dossier Supprimé : C:\ProgramData\IePluginServices
    Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Activeris AntiMalware
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\free_soft_to_day
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
    Dossier Supprimé : C:\Program Files (x86)\Activeris AntiMalware
    Dossier Supprimé : C:\Program Files (x86)\BlockAndSurf-soft
    Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
    Dossier Supprimé : C:\Program Files (x86)\SupTab
    Dossier Supprimé : C:\Program Files (x86)\Uninstaller
    [!] Dossier Supprimé : C:\Program Files (x86)\StormVade
    Dossier Supprimé : C:\Program Files\Uninstaller
    Dossier Supprimé : C:\Users\PAMLA~1\AppData\Local\Temp\mt_ffx
    Dossier Supprimé : C:\Users\PAMLA~1\AppData\Local\Temp\StormVade
    Dossier Supprimé : C:\Users\paméla\AppData\Local\PCSpeedRepair
    Dossier Supprimé : C:\Users\paméla\AppData\Local\Tuguu_SL
    Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Activeris
    Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Nosibay
    Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Optimizer Pro
    Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Store
    Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
    Dossier Supprimé : C:\Users\paméla\Documents\Optimizer Pro
    Dossier Supprimé : C:\Users\paméla\Documents\PCSpeedRepair
    Fichier Supprimé : C:\WINDOWS\System32\acrisnative64.exe
    Fichier Supprimé : C:\WINDOWS\System32\drivers\{6f09b74e-8891-4e0d-bd26-518526a5967f}Gw64.sys
    Fichier Supprimé : C:\Users\paméla\AppData\Local\AnyProtectScannerSetup.exe
    Fichier Supprimé : C:\Users\paméla\AppData\Roaming\aps.scan.quick.results
    Fichier Supprimé : C:\Users\paméla\AppData\Roaming\aps.scan.results
    Fichier Supprimé : C:\Users\paméla\AppData\Roaming\aps.uninstall.scan.results
    Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Bubble Dock.boostrap.log
    Fichier Supprimé : C:\Users\paméla\Desktop\Optimizer Pro.lnk
    Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Mozilla\Firefox\Profiles\5t0pjes4.default-1396098183646\user.js
    Fichier Supprimé : C:\Users\paméla\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : Activeris AntiMalware_startup
    Tâche Supprimée : APSnotifierPP1
    Tâche Supprimée : APSnotifierPP2
    Tâche Supprimée : APSnotifierPP3
    Tâche Supprimée : BlockAndSurf Update
    Tâche Supprimée : BlockAndSurf_wd
    Tâche Supprimée : EPUpdater
    Tâche Supprimée : Optimizer Pro Schedule
    Tâche Supprimée : SpeedUpMyPC
    Tâche Supprimée : spmonitor

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\paméla\Desktop\pp.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\paméla\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\paméla\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    Raccourci Désinfecté : C:\Users\paméla\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\paméla\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{e919e40d-669b-4732-9991-dbcf47582d16}]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
    Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ActiverisAntiMalware_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ActiverisAntiMalware_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASMANCS
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\StormVade_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\StormVade_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateStormVade_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateStormVade_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilStormVade_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilStormVade_RASMANCS
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update StormVade
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util StormVade
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{37EB75F2-7392-4DBE-B5AD-147EC6D7BF5F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{67FCE87F-F3EF-4A3C-87C2-8BD46E68807B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5B6E533F-F78F-4525-B316-312BAF1295D1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3d5607cc-7814-46d1-bc4d-fc94740efdae}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0BDDE35F-64F7-49C3-99B2-404E899C49F7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{24236608-609C-42C5-B13C-A8A3EC921850}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{28B1A706-4B97-4EB1-8B32-125042685AD9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{33575A26-D9CF-40C6-8A3E-116F17201C7F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4BDFD19F-93D7-49CE-B554-5C215FDC0136}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7307CF0F-7173-4FBF-8649-B149916DD322}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{80A5E38C-5F6B-485F-BD97-0B5BE991FAD5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9544D727-A26F-4D57-AF38-4496088640EA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC4C30BF-7D5F-4EAB-9C2A-454178F079AA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BC6F9C26-93EA-4C6D-A4A7-C1FA333B4BBE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E975527B-ABE7-40B3-B5C1-385016913E3B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA4B5B1-6C76-4B20-BCDB-D41A93E79053}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C1A1DE9-F4F2-4786-A0BB-B54E71D74513}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E6772887-C1E1-405E-94BB-D8760A1CF8DF}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{c8b54630-2914-4735-8753-afe1dd965fb6}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3d5607cc-7814-46d1-bc4d-fc94740efdae}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{708D0DD7-FBC0-4437-B525-C098F450A62C}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0BDDE35F-64F7-49C3-99B2-404E899C49F7}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{24236608-609C-42C5-B13C-A8A3EC921850}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{28B1A706-4B97-4EB1-8B32-125042685AD9}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{33575A26-D9CF-40C6-8A3E-116F17201C7F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4BDFD19F-93D7-49CE-B554-5C215FDC0136}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7307CF0F-7173-4FBF-8649-B149916DD322}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{80A5E38C-5F6B-485F-BD97-0B5BE991FAD5}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9544D727-A26F-4D57-AF38-4496088640EA}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AC4C30BF-7D5F-4EAB-9C2A-454178F079AA}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BC6F9C26-93EA-4C6D-A4A7-C1FA333B4BBE}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E975527B-ABE7-40B3-B5C1-385016913E3B}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA4B5B1-6C76-4B20-BCDB-D41A93E79053}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C1A1DE9-F4F2-4786-A0BB-B54E71D74513}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\AnyProtect
    Clé Supprimée : HKCU\Software\buenosearch LTD
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\PCSpeedRepairLanguage
    Clé Supprimée : HKCU\Software\Store
    Clé Supprimée : HKCU\Software\SupHpUISoft
    Clé Supprimée : HKCU\Software\StormVade
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\blockAndSurf
    Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\SOFTWARE\free_soft_to_day
    Clé Supprimée : HKLM\SOFTWARE\NewPlayer
    Clé Supprimée : HKLM\SOFTWARE\SupDp
    Clé Supprimée : HKLM\SOFTWARE\SupTab
    Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
    Clé Supprimée : HKLM\SOFTWARE\supWPM
    Clé Supprimée : HKLM\SOFTWARE\StormVade
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DMUninstaller
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NewPlayer
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\StormVade

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17126

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Mozilla Firefox v31.0 (x86 fr)

    [ Fichier : C:\Users\paméla\AppData\Roaming\Mozilla\Firefox\Profiles\5t0pjes4.default-1396098183646\prefs.js ]

    Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.istart123.com/newtab/?type=nt&ts=1408377066&from=profr&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683");
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "istart123");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "istart123");
    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.istart123.com/?type=hp&ts=1408377066&from=profr&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683");

    -\\ Google Chrome v36.0.1985.143

    [ Fichier : C:\Users\paméla\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée [Startup_urls] : hxxp://www.istart123.com/?type=hp&ts=1408377066&from=profr&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683
    Supprimée [Homepage] : hxxp://www.istart123.com/?type=hp&ts=1408377066&from=profr&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683

    *************************

    AdwCleaner[R0].txt - [6587 octets] - [06/11/2013 23:05:23]
    AdwCleaner[R1].txt - [7882 octets] - [29/03/2014 14:12:11]
    AdwCleaner[R2].txt - [18510 octets] - [24/08/2014 10:14:01]
    AdwCleaner[S0].txt - [4172 octets] - [06/11/2013 23:07:25]
    AdwCleaner[S1].txt - [7004 octets] - [29/03/2014 14:13:28]
    AdwCleaner[S2].txt - [15369 octets] - [24/08/2014 10:18:48]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [15430 octets] ##########
    0
  3. poume21
     
    est ce que je dois faire autre chose??
    0
  4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Oui.

    Relance AdwCleaner, clique sur Désinstaller.

    ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

    ▶ Installe le (choisis bien français ); ne modifie pas les paramètres d'installation !

    ▶ Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation

    /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur

    ▶ Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.

    ▶ Dans l'onglet Examen, sélectionne Examen Menaces puis clique sur Examiner maintenant.

    ▶ Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

    Si un message demande de redémarrer le PC pour terminer la suppression, accepte

    ▶ Le rapport est disponible dans Historique -> Journaux de l'application. (Choisis bien le dernier en date)

    Tu sélectionnes le fichier et tu demandes l'affichage
    En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis "fichier texte" et tu choisis ensuite où l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. poume21
     
    voila le rapport
    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 24/08/2014
    Heure de l'examen: 10:42:43
    Fichier journal: a.txt
    Administrateur: Oui

    Version: 2.00.2.1012
    Base de données Malveillants: v2014.08.24.02
    Base de données Rootkits: v2014.08.21.01
    Licence: Gratuite
    Protection contre les malveillants: Désactivé(e)
    Protection contre les sites Web malveillants: Désactivé(e)
    Self-protection: Désactivé(e)

    Système d'exploitation: Windows 8.1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: paméla

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 320097
    Temps écoulé: 38 min, 15 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristics: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Clés du Registre: 3
    PUP.Optional.IStart123.A, HKLM\SOFTWARE\WOW6432NODE\istart123Software, Mis en quarantaine, [de848743e49776c0e30abf28da289c64],
    PUP.Optional.StormVade.A, HKLM\SOFTWARE\WOW6432NODE\StormVade, Mis en quarantaine, [cb97a32787f473c3620640c6da29718f],
    PUP.Optional.IStart.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\istart123 uninstall, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],

    Valeurs du Registre: 0
    (No malicious items detected)

    Données du Registre: 0
    (No malicious items detected)

    Dossiers: 3
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],

    Fichiers: 38
    Adware.DomaIQ, C:\Users\paméla\AppData\Local\Temp\jkiDF9.tmp, Mis en quarantaine, [69f9309a047781b55d161548a55d36ca],
    PUP.Optional.PriceMeter.A, C:\Users\paméla\AppData\Local\Temp\is45637729\15061217_stp\pm.exe, Mis en quarantaine, [a1c10ebcbcbf57df6561f2902dd4847c],
    PUP.Optional.ScramblePacker.A, C:\Users\paméla\AppData\Local\Temp\5e4107bf-0846-4fce-a4b8-4db730b60a94\software\8smartsaver -8.exe, Mis en quarantaine, [2939f4d62655191d2f31e5a35fa2f50b],
    PUP.Optional.ScramblePacker.A, C:\Users\paméla\AppData\Local\Temp\5e4107bf-0846-4fce-a4b8-4db730b60a94\software\mediaplayerplus.exe, Mis en quarantaine, [ce94deec9cdf87afb9a7aade03fe9c64],
    PUP.Optional.NewPlayer.A, C:\Users\paméla\AppData\Local\Temp\5e4107bf-0846-4fce-a4b8-4db730b60a94\software\New_Player.exe, Mis en quarantaine, [9ec4eedc007b87af8094c3c87c8533cd],
    PUP.Optional.SearchHijacker.A, C:\Users\paméla\AppData\Local\Temp\app0277\0bf02b5b-fbf4-49d7-8a61-ad4ee5fe6321, Mis en quarantaine, [4e1402c8304bc274744041695fa250b0],
    PUP.Optional.BubbleDock.A, C:\Users\paméla\AppData\Local\Temp\app0277\8404f652-1ce7-4cd8-901e-4b311246b831, Mis en quarantaine, [085ac00ab3c8d363ba2bb98d808157a9],
    PUP.Optional.BubbleDock.A, C:\Users\paméla\AppData\Local\Temp\app0277\Of_FR-BubbleDock_chk_0_27.exe, Mis en quarantaine, [51113b8f1c5f5dd96283fa4ca65b3cc4],
    PUP.Optional.SearchHijacker.A, C:\Users\paméla\AppData\Local\Temp\app0277\Of_FR-Istart123_chk_0_96.exe, Mis en quarantaine, [5d05d0faf38873c3b7fdd9d1b948ec14],
    PUP.Optional.V9.A, C:\Users\paméla\AppData\Local\Temp\fullpackage_temp1395818521\qSE.exe, Mis en quarantaine, [10528e3c1a61989efef7d375dd23a060],
    PUP.Optional.IStart123.A, C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\istart123.xml, Mis en quarantaine, [fa687d4d95e60135bae5d47a37cdd42c],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\254.json, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\MessageBox.xml, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\uninstallDlg2.xml, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\UninstallManager.exe, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\bg.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\bg1.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\bk_shadow.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\button.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\button1.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\checkbox.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\checkbox_select.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\checked.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\close.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\loading_bg.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\loading_light.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\min.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\scrollbar.bmp, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\Thumbs.db, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\unchecked.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code\code1.jpg, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code\code2.jpg, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code\code3.jpg, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code\code4.jpg, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code\code5.jpg, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code\code6.jpg, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code\Thumbs.db, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
    PUP.Optional.IStart123.A, C:\Users\paméla\AppData\Local\Google\Chrome\User Data\Default\preferences, Bon: (), Mauvais: ( "search_url": "http://www.istart123.com/web/?type=ds&ts=1408377066&from=profr&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683&q={searchTerms}"), Remplacé,[81e1ccfe3e3d1c1a001f09081beaf808]

    Secteurs physiques: 0
    (No malicious items detected)

    (end)
    0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bien ! :)

    Comment se porte ton PC ?

    Pour ne plus te faire avoir :

    Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
    L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
    Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

    Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
    0
  8. poume21
     
    merci bcp je pense que mon pb est résolu! merci de ton efficacité ;)
    @ +
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bon surf :)
    0