Quick start

Fermé
poume21 - 24 août 2014 à 10:02
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 24 août 2014 à 11:41
bonjour! en téléchargeant un logiciel j'ai du attraper un beau virus...ma page d'accueil est désormais quick start et j'ai pleins de pub qui viennent sans arrêt! comment m'en débarrasser??? merci pour vos réponses!
A voir également:

9 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 août 2014 à 10:06
Salut,

Télécharge ici : AdwCleaner (de Xplode)

▶ Lance-le.

▶ Lis et accepte le contrat d'utilisation.

▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.

A+
0
ok merci. voila mon rapport d'erreur
# AdwCleaner v3.308 - Rapport créé le 24/08/2014 à 10:18:48
# Mis à jour le 20/08/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : paméla - PAM
# Exécuté depuis : C:\Users\paméla\Downloads\adwcleaner_3.308.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : 70e6ca8c
[#] Service Supprimé : BlockAndSurf
Service Supprimé : IePluginServices
[#] Service Supprimé : NewPlayerUpdaterService
Service Supprimé : WindowsMangerProtect
[#] Service Supprimé : Update StormVade
[#] Service Supprimé : Util StormVade
Service Supprimé : {6f09b74e-8891-4e0d-bd26-518526a5967f}Gw64

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Activeris
Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Activeris AntiMalware
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\free_soft_to_day
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
Dossier Supprimé : C:\Program Files (x86)\Activeris AntiMalware
Dossier Supprimé : C:\Program Files (x86)\BlockAndSurf-soft
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\Uninstaller
[!] Dossier Supprimé : C:\Program Files (x86)\StormVade
Dossier Supprimé : C:\Program Files\Uninstaller
Dossier Supprimé : C:\Users\PAMLA~1\AppData\Local\Temp\mt_ffx
Dossier Supprimé : C:\Users\PAMLA~1\AppData\Local\Temp\StormVade
Dossier Supprimé : C:\Users\paméla\AppData\Local\PCSpeedRepair
Dossier Supprimé : C:\Users\paméla\AppData\Local\Tuguu_SL
Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Activeris
Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Optimizer Pro
Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Store
Dossier Supprimé : C:\Users\paméla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
Dossier Supprimé : C:\Users\paméla\Documents\Optimizer Pro
Dossier Supprimé : C:\Users\paméla\Documents\PCSpeedRepair
Fichier Supprimé : C:\WINDOWS\System32\acrisnative64.exe
Fichier Supprimé : C:\WINDOWS\System32\drivers\{6f09b74e-8891-4e0d-bd26-518526a5967f}Gw64.sys
Fichier Supprimé : C:\Users\paméla\AppData\Local\AnyProtectScannerSetup.exe
Fichier Supprimé : C:\Users\paméla\AppData\Roaming\aps.scan.quick.results
Fichier Supprimé : C:\Users\paméla\AppData\Roaming\aps.scan.results
Fichier Supprimé : C:\Users\paméla\AppData\Roaming\aps.uninstall.scan.results
Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\paméla\Desktop\Optimizer Pro.lnk
Fichier Supprimé : C:\Users\paméla\AppData\Roaming\Mozilla\Firefox\Profiles\5t0pjes4.default-1396098183646\user.js
Fichier Supprimé : C:\Users\paméla\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx

***** [ Tâches planifiées ] *****

Tâche Supprimée : Activeris AntiMalware_startup
Tâche Supprimée : APSnotifierPP1
Tâche Supprimée : APSnotifierPP2
Tâche Supprimée : APSnotifierPP3
Tâche Supprimée : BlockAndSurf Update
Tâche Supprimée : BlockAndSurf_wd
Tâche Supprimée : EPUpdater
Tâche Supprimée : Optimizer Pro Schedule
Tâche Supprimée : SpeedUpMyPC
Tâche Supprimée : spmonitor

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\paméla\Desktop\pp.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\paméla\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\paméla\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\paméla\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\paméla\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{e919e40d-669b-4732-9991-dbcf47582d16}]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ActiverisAntiMalware_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ActiverisAntiMalware_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASMANCS
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\StormVade_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\StormVade_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateStormVade_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateStormVade_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilStormVade_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilStormVade_RASMANCS
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update StormVade
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util StormVade
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{37EB75F2-7392-4DBE-B5AD-147EC6D7BF5F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{67FCE87F-F3EF-4A3C-87C2-8BD46E68807B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5B6E533F-F78F-4525-B316-312BAF1295D1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3d5607cc-7814-46d1-bc4d-fc94740efdae}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0BDDE35F-64F7-49C3-99B2-404E899C49F7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{24236608-609C-42C5-B13C-A8A3EC921850}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{28B1A706-4B97-4EB1-8B32-125042685AD9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{33575A26-D9CF-40C6-8A3E-116F17201C7F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4BDFD19F-93D7-49CE-B554-5C215FDC0136}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7307CF0F-7173-4FBF-8649-B149916DD322}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{80A5E38C-5F6B-485F-BD97-0B5BE991FAD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9544D727-A26F-4D57-AF38-4496088640EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC4C30BF-7D5F-4EAB-9C2A-454178F079AA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BC6F9C26-93EA-4C6D-A4A7-C1FA333B4BBE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E975527B-ABE7-40B3-B5C1-385016913E3B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA4B5B1-6C76-4B20-BCDB-D41A93E79053}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C1A1DE9-F4F2-4786-A0BB-B54E71D74513}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E6772887-C1E1-405E-94BB-D8760A1CF8DF}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{c8b54630-2914-4735-8753-afe1dd965fb6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3d5607cc-7814-46d1-bc4d-fc94740efdae}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{708D0DD7-FBC0-4437-B525-C098F450A62C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0BDDE35F-64F7-49C3-99B2-404E899C49F7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{24236608-609C-42C5-B13C-A8A3EC921850}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{28B1A706-4B97-4EB1-8B32-125042685AD9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{33575A26-D9CF-40C6-8A3E-116F17201C7F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4BDFD19F-93D7-49CE-B554-5C215FDC0136}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7307CF0F-7173-4FBF-8649-B149916DD322}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{80A5E38C-5F6B-485F-BD97-0B5BE991FAD5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9544D727-A26F-4D57-AF38-4496088640EA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AC4C30BF-7D5F-4EAB-9C2A-454178F079AA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BC6F9C26-93EA-4C6D-A4A7-C1FA333B4BBE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E975527B-ABE7-40B3-B5C1-385016913E3B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA4B5B1-6C76-4B20-BCDB-D41A93E79053}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C1A1DE9-F4F2-4786-A0BB-B54E71D74513}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\buenosearch LTD
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\PCSpeedRepairLanguage
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\SupHpUISoft
Clé Supprimée : HKCU\Software\StormVade
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\blockAndSurf
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\free_soft_to_day
Clé Supprimée : HKLM\SOFTWARE\NewPlayer
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\supWPM
Clé Supprimée : HKLM\SOFTWARE\StormVade
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DMUninstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NewPlayer
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\StormVade

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17126

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v31.0 (x86 fr)

[ Fichier : C:\Users\paméla\AppData\Roaming\Mozilla\Firefox\Profiles\5t0pjes4.default-1396098183646\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.istart123.com/newtab/?type=nt&ts=1408377066&from=profr&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "istart123");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "istart123");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.istart123.com/?type=hp&ts=1408377066&from=profr&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683");

-\\ Google Chrome v36.0.1985.143

[ Fichier : C:\Users\paméla\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Startup_urls] : hxxp://www.istart123.com/?type=hp&ts=1408377066&from=profr&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683
Supprimée [Homepage] : hxxp://www.istart123.com/?type=hp&ts=1408377066&from=profr&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683

*************************

AdwCleaner[R0].txt - [6587 octets] - [06/11/2013 23:05:23]
AdwCleaner[R1].txt - [7882 octets] - [29/03/2014 14:12:11]
AdwCleaner[R2].txt - [18510 octets] - [24/08/2014 10:14:01]
AdwCleaner[S0].txt - [4172 octets] - [06/11/2013 23:07:25]
AdwCleaner[S1].txt - [7004 octets] - [29/03/2014 14:13:28]
AdwCleaner[S2].txt - [15369 octets] - [24/08/2014 10:18:48]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [15430 octets] ##########
0
est ce que je dois faire autre chose??
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 août 2014 à 10:32
Oui.

Relance AdwCleaner, clique sur Désinstaller.

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Installe le (choisis bien français ); ne modifie pas les paramètres d'installation !

▶ Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation

/!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur

▶ Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.

▶ Dans l'onglet Examen, sélectionne Examen Menaces puis clique sur Examiner maintenant.

▶ Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

Si un message demande de redémarrer le PC pour terminer la suppression, accepte

▶ Le rapport est disponible dans Historique -> Journaux de l'application. (Choisis bien le dernier en date)

Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis "fichier texte" et tu choisis ensuite où l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voila le rapport
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 24/08/2014
Heure de l'examen: 10:42:43
Fichier journal: a.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.08.24.02
Base de données Rootkits: v2014.08.21.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: paméla

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 320097
Temps écoulé: 38 min, 15 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 3
PUP.Optional.IStart123.A, HKLM\SOFTWARE\WOW6432NODE\istart123Software, Mis en quarantaine, [de848743e49776c0e30abf28da289c64],
PUP.Optional.StormVade.A, HKLM\SOFTWARE\WOW6432NODE\StormVade, Mis en quarantaine, [cb97a32787f473c3620640c6da29718f],
PUP.Optional.IStart.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\istart123 uninstall, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 3
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],

Fichiers: 38
Adware.DomaIQ, C:\Users\paméla\AppData\Local\Temp\jkiDF9.tmp, Mis en quarantaine, [69f9309a047781b55d161548a55d36ca],
PUP.Optional.PriceMeter.A, C:\Users\paméla\AppData\Local\Temp\is45637729\15061217_stp\pm.exe, Mis en quarantaine, [a1c10ebcbcbf57df6561f2902dd4847c],
PUP.Optional.ScramblePacker.A, C:\Users\paméla\AppData\Local\Temp\5e4107bf-0846-4fce-a4b8-4db730b60a94\software\8smartsaver -8.exe, Mis en quarantaine, [2939f4d62655191d2f31e5a35fa2f50b],
PUP.Optional.ScramblePacker.A, C:\Users\paméla\AppData\Local\Temp\5e4107bf-0846-4fce-a4b8-4db730b60a94\software\mediaplayerplus.exe, Mis en quarantaine, [ce94deec9cdf87afb9a7aade03fe9c64],
PUP.Optional.NewPlayer.A, C:\Users\paméla\AppData\Local\Temp\5e4107bf-0846-4fce-a4b8-4db730b60a94\software\New_Player.exe, Mis en quarantaine, [9ec4eedc007b87af8094c3c87c8533cd],
PUP.Optional.SearchHijacker.A, C:\Users\paméla\AppData\Local\Temp\app0277\0bf02b5b-fbf4-49d7-8a61-ad4ee5fe6321, Mis en quarantaine, [4e1402c8304bc274744041695fa250b0],
PUP.Optional.BubbleDock.A, C:\Users\paméla\AppData\Local\Temp\app0277\8404f652-1ce7-4cd8-901e-4b311246b831, Mis en quarantaine, [085ac00ab3c8d363ba2bb98d808157a9],
PUP.Optional.BubbleDock.A, C:\Users\paméla\AppData\Local\Temp\app0277\Of_FR-BubbleDock_chk_0_27.exe, Mis en quarantaine, [51113b8f1c5f5dd96283fa4ca65b3cc4],
PUP.Optional.SearchHijacker.A, C:\Users\paméla\AppData\Local\Temp\app0277\Of_FR-Istart123_chk_0_96.exe, Mis en quarantaine, [5d05d0faf38873c3b7fdd9d1b948ec14],
PUP.Optional.V9.A, C:\Users\paméla\AppData\Local\Temp\fullpackage_temp1395818521\qSE.exe, Mis en quarantaine, [10528e3c1a61989efef7d375dd23a060],
PUP.Optional.IStart123.A, C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\istart123.xml, Mis en quarantaine, [fa687d4d95e60135bae5d47a37cdd42c],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\254.json, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\MessageBox.xml, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\uninstallDlg2.xml, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\UninstallManager.exe, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\bg.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\bg1.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\bk_shadow.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\button.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\button1.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\checkbox.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\checkbox_select.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\checked.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\close.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\loading_bg.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\loading_light.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\min.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\scrollbar.bmp, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\Thumbs.db, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\unchecked.png, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code\code1.jpg, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code\code2.jpg, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code\code3.jpg, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code\code4.jpg, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code\code5.jpg, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code\code6.jpg, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart.A, C:\Users\paméla\AppData\Roaming\istart123\images\code\Thumbs.db, Mis en quarantaine, [1d45d1f9116ae353cd7512c9936f3cc4],
PUP.Optional.IStart123.A, C:\Users\paméla\AppData\Local\Google\Chrome\User Data\Default\preferences, Bon: (), Mauvais: ( "search_url": "http://www.istart123.com/web/?type=ds&ts=1408377066&from=profr&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683&q={searchTerms}"), Remplacé,[81e1ccfe3e3d1c1a001f09081beaf808]

Secteurs physiques: 0
(No malicious items detected)


(end)
0
autre chose à faire?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 août 2014 à 11:38
Bien ! :)

Comment se porte ton PC ?

Pour ne plus te faire avoir :

Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
0
merci bcp je pense que mon pb est résolu! merci de ton efficacité ;)
@ +
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 août 2014 à 11:41
Bon surf :)
0