De la pub et toujours de la publicité

Bonjour,
Excusez pour le langage mais je suis désespérée avec ces PUB qui s'inflitre partout et avec n'importe quoi.
Alors j'aimerai si possible que quelqu'un me dise la marche à suivre et je fais tout demain.
Merci beaucoup d'avance pour l'aide!!!

43 réponses

Résumé de la discussion

Des publicités persistantes apparaissent sous Windows 8 avec Firefox 31.0, malgré plusieurs tentatives, et la problématique porte sur des publicités récurrentes qui subsistent après réinitialisation et nettoyages prolongées. Par ordre de pertinence, il est recommandé de désinstaller puis réinstaller Firefox, puis d'essayer un autre navigateur comme Chrome pour déterminer si le problème est lié au navigateur. D'autres mesures incluent l'utilisation d'outils de nettoyage comme AdwCleaner et l'interprétation de rapports diagnostiques (ZHPDiag, analyses antivirus) pour identifier d'éventuelles infections et nettoyer les éléments malveillants. D'autres éléments techniques tels que des rapports ZHPDiag et AdwCleaner ont été évoqués pour orienter le nettoyage et identifier des composants potentiellement indésirables.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,
    Télécharge : AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
    ----------------------------
    Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

    Bonne soirée
    0
    1. Voici le rapport :
      # AdwCleaner v3.309 - Rapport créé le 06/09/2014 à 12:07:07
      # Mis à jour le 02/09/2014 par Xplode
      # Système d'exploitation : Windows 8 (64 bits)
      # Nom d'utilisateur : Zatsune Miku - KARU-PERSOCOM
      # Exécuté depuis : C:\Users\Karu\Downloads\adwcleaner_3.309.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      [#] Service Supprimé : f1f78e38

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\374311380
      Dossier Supprimé : C:\ProgramData\IePluginServices
      Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
      Dossier Supprimé : C:\ProgramData\WinSpeed
      Dossier Supprimé : C:\Program Files (x86)\globalUpdate
      Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
      Dossier Supprimé : C:\Program Files (x86)\predm
      Dossier Supprimé : C:\Program Files (x86)\wse_astromenda
      Dossier Supprimé : C:\Users\Karu\AppData\Local\globalUpdate
      Dossier Supprimé : C:\Users\Karu\AppData\Roaming\FirefoxToolbar
      Dossier Supprimé : C:\Users\Karu\AppData\Roaming\OpenCandy
      Dossier Supprimé : C:\Users\Karu\AppData\Roaming\webssearches
      Dossier Supprimé : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\Extensions\faststartff@gmail.com
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Users\Karu\AppData\Roaming\aps.uninstall.scan.results
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\default-search.xml
      Fichier Supprimé : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\searchplugins\trovi-search.xml
      Fichier Supprimé : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\searchplugins\Web Search.xml
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml
      Fichier Supprimé : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\user.js

      ***** [ Tâches planifiées ] *****

      Tâche Supprimée : APSnotifierPP1
      Tâche Supprimée : APSnotifierPP2
      Tâche Supprimée : APSnotifierPP3
      Tâche Supprimée : LaunchSignup

      ***** [ Raccourcis ] *****

      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\Users\Karu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\Karu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
      Raccourci Désinfecté : C:\Users\Karu\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

      ***** [ Registre ] *****

      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
      Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{f1f78e38}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{54739D49-AC03-4C57-9264-C5195596B3A1}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
      Clé Supprimée : HKCU\Software\AnyProtect
      Clé Supprimée : HKCU\Software\GlobalUpdate
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\Linkey
      Clé Supprimée : HKCU\Software\Myfree Codec
      Clé Supprimée : HKCU\Software\Optimizer Pro
      Clé Supprimée : HKCU\Software\SmartBar
      Clé Supprimée : HKCU\Software\SupHpUISoft
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKCU\Software\WSE_Astromenda
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
      Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
      Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
      Clé Supprimée : HKLM\SOFTWARE\Myfree Codec
      Clé Supprimée : HKLM\SOFTWARE\SmdmF
      Clé Supprimée : HKLM\SOFTWARE\SupDp
      Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
      Clé Supprimée : HKLM\SOFTWARE\webssearchesSoftware
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstall
      Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\WinSpeed\WINSPE~1.DLL
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.17054

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Mozilla Firefox v31.0 (x86 fr)

      [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

      Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
      Ligne Supprimée : user_pref("extensions.crossrider.bic", "147b6594d64069996f59a523e92e349f");
      Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
      Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
      Ligne Supprimée : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6YBCFyuyOThLNw1RcZzsbdvoCUDD53PcZ5n20Xk28syNmc47NR1cixinjTDuwUttx7-5vrqZkSa1oz2jcarVuW0R80LWuMm0ahI4[...]

      [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

      [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

      [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

      [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

      [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

      [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

      [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

      [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

      [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

      [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

      [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

      [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

      *************************

      AdwCleaner[R0].txt - [29751 octets] - [06/09/2014 12:05:57]
      AdwCleaner[S0].txt - [12966 octets] - [06/09/2014 12:07:07]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13027 octets] ##########

      Merci de le vérifier!!!
      0
      1. Tu as peut-être téléchargé des programmes publicitaires

        Pour commencer je propose un ZHP Diag

        élécharge ZHPDiag (de Nicolas coolman) : https://nicolascoolman.eu

        Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau)
        Pour Vista, Seven et Windows 8 fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
        Trois icônes seront crées sur le bureau lors de son installation

        Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
        Pour Vista et Windows 7 clic droit sur le raccourci de ZHPDiag et Exécuter en tant qu'administrateur
        Clique sur le bouton Tournevis (Options)
        Coche toutes les cases sauf celle devant :
        Derniers fichiers créés dans Windows Prefetcher (045)
        Derniers fichiers modifiés ou crées (Utilsateur) (061)
        Alternate Data Stream File (062)

        Clique en haut à gauche sur la loupe

        Laisse le scan se dérouler.

        Le scan terminé, clique sur la disquette
        Enregistre le rapport sur le bureau.
        Sinon le rapport se trouvera aussi ici ==> c:\ZHP\ZHPDiag.txt

        Pour poster le rapport en lien dans ta réponse utilise cet hébergeur de fichiers :
        https://www.cjoint.com/
        0
        1. Contributeur sécurité
          Bonjour,
          On va continuer alors :
          1/
          --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


          Script ZHPFix
          EmptyPrefetch
          ShortcutFix
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>;<local>
          [MD5.00000000000000000000000000000000] [APT] [{B13D4B00-BBB8-41D8-90F0-EAB6A664B466}] (...) -- C:\Users\Zatsune Miku\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0]
          C:\Program Files (x86)\videos MediaPlay-Air
          O45 - LFCP:[MD5.534A2B7269854A4D48C19C54D44BAECF] - 30/08/2014 - 08:50:42 ---A- - C:\Windows\Prefetch\DISKCLEANER.EXE-FC66BDF4.pf
          O45 - LFCP:[MD5.3BA3DBC5584C76E7106644F9B39D59A0] - 25/08/2014 - 08:28:22 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-9554BD21.pf
          O45 - LFCP:[MD5.9130B900F8D684C4D08DDE93E3A9EDC4] - 14/08/2014 - 17:47:14 ---A- - C:\Windows\Prefetch\SMARTBAR.EXE-0DFA4624.pf

          EmptyCLSID
          EmptyFlash
          EmptyTemp


          => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
          (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
          => Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

          => laisse travailler l'outil et ne touche à rien ...
          => S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

          Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
          Ce rapport est copié sur le bureau

          ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

          ===================================
          Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

          2/
          * Télécharge MBAM et installe le selon l'emplacement par défaut
          https://www.malwarebytes.com/mwb-download/
          * Mets le à jour puis lance un examen "Menaces".
          * A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
          * Redémarre l'ordinateur si besoin.
          * Après redémarrage, relance Malwarebytes.
          * Vas chercher le rapport dans l'onglet "Historique".
          * Clic à gauche sur l'onglet Journaux de l'application.
          * Double-clic sur le journal d'examen pour l'afficher.
          * En bas à gauche choisis "Copier dans le presse papier"
          * colle le rapport le contenu du journal ici
          =================================
          Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

          3/
          Je te conseille de désinstaller McAfee et de le remplacer par Avira ou Avast!
          Pour cela, utilise ce lien pour désinstaller proprement McAfee
          https://www.pcastuces.com/pratique/astuces/2695.htm
          --------------------
          * Télécharge la dernière version d'avira antivir à partir ce lien :
          http://www.commentcamarche.net/download/telecharger-55-antivir
          * Exécute le pour installation
          (A ne pas cocher la case Askbar ) et en suivant ce tutoriel : https://www.commentcamarche.net/faq/25847-tutoriel-avira-antivir-installation-et-premiere-utilisation
          * Lance Avira puis poste le rapport stp

          @+
          0
          1. 1ER Rapport :
            Rapport de ZHPFix 2014.8.3.6 par Nicolas Coolman, Update du 03/08/2014
            Fichier d'export Registre :
            Run by Zatsune Miku at 06/09/2014 16:22:53
            High Elevated Privileges : OK
            Windows 8 Home Premium Edition, 64-bit (Build 9200)

            Corbeille vidée (00mn 05s)
            Dossier Prefetcher vidé
            Réparation des raccourcis navigateur

            ========== Eléments de donnée du Registre ==========
            SUPPRIMÉ: R1 Search Page = <-loopback>;<local>

            ========== Dossiers ==========
            Aucun dossiers CLSID Local utilisateur vide
            SUPPRIMÉS Flash Cookies (0)
            SUPPRIMÉS Temporaires Windows (21)

            ========== Fichiers ==========
            SUPPRIMÉ: c:\windows\prefetch\diskcleaner.exe-fc66bdf4.pf
            SUPPRIMÉ: c:\windows\prefetch\signup wizard.exe-9554bd21.pf
            SUPPRIMÉ: c:\windows\prefetch\smartbar.exe-0dfa4624.pf
            SUPPRIMÉS Flash Cookies (0) (0 octets)
            SUPPRIMÉS Temporaires Windows (107) (697 516 127 octets)

            ========== Tache planifiée ==========
            SUPPRIMÉ: {B13D4B00-BBB8-41D8-90F0-EAB6A664B466}

            ========== Récapitulatif ==========
            1 : Eléments de donnée du Registre
            3 : Dossiers
            5 : Fichiers
            1 : Tache planifiée

            End of clean in 00mn 11s

            ========== Chemin de fichier rapport ==========
            C:\Users\Karu\AppData\Roaming\ZHP\ZHPFix[R1].txt - 06/09/2014 16:23:00 [1178]

            Je fais le reste, merci!!!
            0
            1. Contributeur sécurité
              Bonjour,

              Une fois la décontamination effectuée, avec Fish66, considérez l'aspect préventif pour que cela ne se reproduise plus.

              Les pubs sont un mécanisme complexe dont ce que l'on voit sur les sites visités n'est que la partie visible d'un immense iceberg.



              Zoom image : https://assiste.com/Assiste/media/images/Tracking_Profiling_CRM_Data-Mining_Big-Data_Marketing-Temps-reel.png

              Procédure 1 : Supprimer les mécanismes publicitaires déjà installés (ceci est ma procédure standard, mais restez avec Fish66 - ne changez jamais d'assistant en cours de route).

              Décontamination anti-malwares

              Procédure 2 : Empêcher que cela ne recommence
              Bloquer toute la publicité sur Internet

              Cordialement

              0
              1. 2EME rapport :
                Malwarebytes Anti-Malware
                www.malwarebytes.org

                Protection, 06/09/2014 16:25:44, SYSTEM, KARU-PERSOCOM, Protection, Malware Protection, Starting,
                Protection, 06/09/2014 16:25:44, SYSTEM, KARU-PERSOCOM, Protection, Malware Protection, Started,
                Protection, 06/09/2014 16:25:44, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Starting,
                Protection, 06/09/2014 16:25:45, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Started,
                Update, 06/09/2014 16:25:47, SYSTEM, KARU-PERSOCOM, Manual, Rootkit Database, 2014.2.20.1, 2014.8.21.1,
                Update, 06/09/2014 16:25:56, SYSTEM, KARU-PERSOCOM, Manual, Malware Database, 2014.3.4.9, 2014.9.6.2,
                Protection, 06/09/2014 16:25:57, SYSTEM, KARU-PERSOCOM, Protection, Refresh, Starting,
                Protection, 06/09/2014 16:25:57, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Stopping,
                Protection, 06/09/2014 16:25:57, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Stopped,
                Protection, 06/09/2014 16:26:03, SYSTEM, KARU-PERSOCOM, Protection, Refresh, Success,
                Protection, 06/09/2014 16:26:03, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Starting,
                Protection, 06/09/2014 16:26:03, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Started,
                Update, 06/09/2014 16:43:54, SYSTEM, KARU-PERSOCOM, Manual, Malware Database, 2014.9.6.2, 2014.9.6.3,
                Protection, 06/09/2014 16:43:57, SYSTEM, KARU-PERSOCOM, Protection, Refresh, Starting,
                Protection, 06/09/2014 16:43:57, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Stopping,
                Protection, 06/09/2014 16:43:58, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Stopped,
                Protection, 06/09/2014 16:44:05, SYSTEM, KARU-PERSOCOM, Protection, Refresh, Success,
                Protection, 06/09/2014 16:44:05, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Starting,
                Protection, 06/09/2014 16:44:06, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Started,
                Protection, 06/09/2014 17:00:37, SYSTEM, KARU-PERSOCOM, Protection, Malware Protection, Starting,
                Protection, 06/09/2014 17:00:40, SYSTEM, KARU-PERSOCOM, Protection, Malware Protection, Started,
                Protection, 06/09/2014 17:00:41, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Starting,
                Protection, 06/09/2014 17:00:56, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Started,

                (end)
                0
                1. Contributeur sécurité
                  Re,
                  Le rapport de Malwarebytes n'est pas celui attendu! :-)
                  Est ce que l'analyse est terminé ?
                  1/ Si oui fais ceci stp:
                  * Relance Malwarebytes.
                  * Vas chercher le rapport dans l'onglet "Historique".
                  * Clic à gauche sur l'onglet Journaux de l'application.
                  * Double-clic sur le journal d'examen pour l'afficher.
                  * En bas à gauche choisis "Copier dans le presse papier"
                  * colle le rapport le contenu du journal ici
                  2/ Si non :
                  Relance Malwarebytes, lance l'analyse puis poste le rapport stp.
                  Aide :
                  https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                  @+
                  ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                  0
                  1. C'est ça ?

                    Malwarebytes Anti-Malware
                    www.malwarebytes.org

                    Date de l'examen: 06/09/2014
                    Heure de l'examen: 16:43:57
                    Fichier journal:
                    Administrateur: Oui

                    Version: 2.00.2.1012
                    Base de données Malveillants: v2014.09.06.03
                    Base de données Rootkits: v2014.08.21.01
                    Licence: Essai
                    Protection contre les malveillants: Activé(e)
                    Protection contre les sites Web malveillants: Activé(e)
                    Self-protection: Désactivé(e)

                    Système d'exploitation: Windows 8
                    Processeur: x64
                    Système de fichiers: NTFS
                    Utilisateur: Zatsune Miku

                    Type d'examen: Examen "Hyper"
                    Résultat: Terminé
                    Objets analysés: 252210
                    Temps écoulé: 8 min, 6 sec

                    Mémoire: Activé(e)
                    Démarrage: Activé(e)
                    Système de fichiers: Désactivé(e)
                    Archives: Activé(e)
                    Rootkits: Désactivé(e)
                    Heuristics: Activé(e)
                    PUP: Activé(e)
                    PUM: Activé(e)

                    Processus: 1
                    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\updateneurowise.exe, 1980, Supprimé-au-redémarrage, [1a518565651653e3c5de3e692ed34cb4]

                    Modules: 0
                    (No malicious items detected)

                    Clés du Registre: 13
                    PUP.Optional.Neurowise.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update neurowise, Mis en quarantaine, [1a518565651653e3c5de3e692ed34cb4],
                    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{d08ab008-0647-4784-8e2c-5769cd4a7c3a}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
                    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{724dd777-5654-4d06-b3bc-c2ff56615998}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
                    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{E693A372-A8D4-4CBD-B011-66358BEA2F48}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
                    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{E693A372-A8D4-4CBD-B011-66358BEA2F48}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
                    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{724dd777-5654-4d06-b3bc-c2ff56615998}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
                    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{D08AB008-0647-4784-8E2C-5769CD4A7C3A}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
                    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\neurowise, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
                    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\WOW6432NODE\neurowise, Mis en quarantaine, [7bf0f8f2ccaf4ee8d34e2ecd7d851ee2],
                    PUP.Optional.HDQuality.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HD-Quality-v3, Mis en quarantaine, [234807e37803c670e1dcbd40e41e37c9],
                    PUP.Optional.MediaPlayer.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\videos MediaPlay-Air, Mis en quarantaine, [4d1e8e5c37442d0945b5c79525df629e],
                    PUP.Optional.Neurowise.A, HKU\S-1-5-21-907052719-1562370042-148318218-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\neurowise, Mis en quarantaine, [fc6f11d986f582b4b072887354ae26da],
                    PUP.Optional.FastStart.A, HKU\S-1-5-21-907052719-1562370042-148318218-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MOZILLA\EXTENDS, Mis en quarantaine, [cc9febff7308c2745338fbf8d72b29d7],

                    Valeurs du Registre: 1
                    PUP.Optional.FastStart.A, HKU\S-1-5-21-907052719-1562370042-148318218-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MOZILLA\EXTENDS|appid, faststartff@gmail.com, Mis en quarantaine, [cc9febff7308c2745338fbf8d72b29d7]

                    Données du Registre: 0
                    (No malicious items detected)

                    Dossiers: 1
                    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise, Supprimé-au-redémarrage, [d695cb1f314af83ebb65fffcbc46e719],

                    Fichiers: 7
                    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\updateneurowise.exe, Supprimé-au-redémarrage, [1a518565651653e3c5de3e692ed34cb4],
                    PUP.Optional.Neurowise.A, C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\extensions\{fe651286-52a1-461b-a17a-f258b4b81968}.xpi, Mis en quarantaine, [1e4dbf2b1566f54174a9e314c73b53ad],
                    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\neurowise.ico, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
                    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\0, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
                    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\neurowisebho.dll, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
                    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\neurowiseUninstall.exe, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
                    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\updateneurowise.InstallState, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],

                    Secteurs physiques: 0
                    (No malicious items detected)

                    (end)

                    Merci du temps que vous me donné.
                    0
                    1. Rapport Bitdefender en faite :

                      Product : Bitdefender Total Security 2015
                      Scanning task : Analyse rapide
                      Log date : dimanche 7 septembre 2014 13:40:42
                      Log path : C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\da29f7c8-23b1-4974-8d11-209959ac694b\1410089971_1_01.xml

                      [-]Detailed Scan Summary

                      [-]Basic
                      Scanned items : 1996
                      Infected items : 0 (no infected items have been detected)
                      Suspicious items : 0 (no suspected items have been detected)
                      Resolved items : 0 (no threats have been detected during this scan)
                      Unresolved items : 0 (no issues remained unresolved)
                      0
                      1. Contributeur sécurité
                        Bonjour,
                        Tu as installé Bitdefender , tant mieux! :-)
                        ----------------------
                        Lance ZHPDiag depuis le bureau

                        lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse

                        Bonne journée
                        0
                        1. 2EME Rapport :

                          Product : Bitdefender Total Security 2015
                          Scanning task : Analyse du système
                          Log date : dimanche 7 septembre 2014 16:32:06
                          Log path : C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\dcf483c4-26d0-4e6f-ba28-6a53a00adae1\1410090212_1_02.xml

                          Scan Paths:
                          Path : C:\

                          [-]Scan Results

                          [+]Resolved issues:

                          [-]Objects that were not scanned:
                          Object Path Reason Final Status

                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\93027553-8f6f-41c9-a755-f91c739bc834.zip=>ProgramData/McAfee/QuarMeta/93027553-8f6f-41c9-a755-f91c739bc834 Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\45c5067b-32a7-454c-8863-0cba4fdc50e4.zip=>Users/All Users/WinSpeed/WinSpeedSvc.dll Password-protected Not scanned (file was password-protected)
                          File: C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} (object was not found)
                          File: C:\Users\Karu\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\03NCT5PF\Setup[1]=>Setup Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\a2c372c4-d112-4ec5-86b9-b08b1eee41c9.zip=>$Recycle.Bin/S-1-5-21-907052719-1562370042-148318218-1001/$R5Z4EMP/uninstall.exe Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\8efc7d09-3212-42dc-9621-7a4dafda78ab.zip=>ProgramData/McAfee/QuarMeta/8efc7d09-3212-42dc-9621-7a4dafda78ab Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\8efc7d09-3212-42dc-9621-7a4dafda78ab.zip=>Users/Karu/AppData/Local/Temp/dlmFBFC.tmp/flactomp3free_setup.exe Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\7fc059a0-50c6-4222-ac60-4da17ca494b9.zip=>ProgramData/McAfee/QuarMeta/7fc059a0-50c6-4222-ac60-4da17ca494b9 Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\bc8c05c1-16e7-45d5-bbef-6bcbaaf7d26b.zip=>ProgramData/WinSpeed/winspeedsvc.dll Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\ad22a338-05db-4da1-884d-a51b1b3d3dcf.zip=>Users/Karu/AppData/Local/Temp/__tmp_21bc165f Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\adac9aab-58cb-4117-978e-66a26cd209f6.zip=>ProgramData/McAfee/QuarMeta/adac9aab-58cb-4117-978e-66a26cd209f6 Password-protected Not scanned (file was password-protected)
                          File: C:\System Volume Information\{373aa846-3350-11e4-bea2-0c54a548aafb}{3808876b-c176-4e48-b7ae-04046e6cc752} (object was not found)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\d359cf78-8584-4f3c-b715-b7b7b917c6c1.zip=>ProgramData/WinSpeed/WinSpeed.dll Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\d359cf78-8584-4f3c-b715-b7b7b917c6c1.zip=>ProgramData/McAfee/QuarMeta/d359cf78-8584-4f3c-b715-b7b7b917c6c1 Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\a2c372c4-d112-4ec5-86b9-b08b1eee41c9.zip=>ProgramData/McAfee/QuarMeta/a2c372c4-d112-4ec5-86b9-b08b1eee41c9 Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\8b296378-ac84-4c69-a873-ce97db02e56b.zip=>ProgramData/McAfee/QuarMeta/8b296378-ac84-4c69-a873-ce97db02e56b Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\a71877c7-741a-4a89-a7ce-8975353c843d.zip=>Program Files (x86)/SupTab/Loader32.exe Password-protected Not scanned (file was password-protected)
                          File: C:\OEM\FIVT\FIVT_Matched.ini.7z=>FIVT_Matched.ini Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\0a9aec13-bb67-484a-8e47-4ac3e18b7a42.zip=>ProgramData/McAfee/QuarMeta/0a9aec13-bb67-484a-8e47-4ac3e18b7a42 Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\a71877c7-741a-4a89-a7ce-8975353c843d.zip=>ProgramData/McAfee/QuarMeta/a71877c7-741a-4a89-a7ce-8975353c843d Password-protected Not scanned (file was password-protected)
                          File: C:\OEM\Preload\Autorun\APP\PowerDVD v12.0\SupportFiles.7z=>PowerDVD12.ico Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\45c5067b-32a7-454c-8863-0cba4fdc50e4.zip=>ProgramData/McAfee/QuarMeta/45c5067b-32a7-454c-8863-0cba4fdc50e4 Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\071b4954-deaf-4cb5-b0ac-1eaa82790949.zip=>ProgramData/McAfee/QuarMeta/071b4954-deaf-4cb5-b0ac-1eaa82790949 Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\0a9aec13-bb67-484a-8e47-4ac3e18b7a42.zip=>ProgramData/WinSpeed/WinSpeedSvc.dll Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\adac9aab-58cb-4117-978e-66a26cd209f6.zip=>Users/Karu/Downloads/Player_Setup.exe Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\071b4954-deaf-4cb5-b0ac-1eaa82790949.zip=>ProgramData/WinSpeed/WinSpeedSvc.dll Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\7fc059a0-50c6-4222-ac60-4da17ca494b9.zip=>Users/Karu/AppData/Local/nsuCD87.tmp Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\93027553-8f6f-41c9-a755-f91c739bc834.zip=>Program Files (x86)/SupTab/Loader64.exe Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\8b296378-ac84-4c69-a873-ce97db02e56b.zip=>ProgramData/WinSpeed/WinSpeed.dll Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\bc8c05c1-16e7-45d5-bbef-6bcbaaf7d26b.zip=>ProgramData/McAfee/QuarMeta/bc8c05c1-16e7-45d5-bbef-6bcbaaf7d26b Password-protected Not scanned (file was password-protected)
                          File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\ad22a338-05db-4da1-884d-a51b1b3d3dcf.zip=>ProgramData/McAfee/QuarMeta/ad22a338-05db-4da1-884d-a51b1b3d3dcf Password-protected Not scanned (file was password-protected)

                          [-]Detailed Scan Summary

                          [-]Basic
                          Scanned items : 866631
                          Infected items : 5
                          Suspicious items : 0 (no suspected items have been detected)
                          Resolved items : 5
                          Unresolved items : 0 (no issues remained unresolved)

                          Merci de regarder!!!
                          0
                          1. Contributeur sécurité
                            Bonjour,
                            Surement tu as installé des extensions qui provoquent ces publicités! :-)
                            -----------
                            1/
                            Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
                            * Internet Explorer : modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
                            * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
                            * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

                            2/
                            ZHPCleaner
                            [*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
                            [*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
                            [*]Accepte les conditions d'utilisation,
                            [*]Clique sur le bouton [Réparer]
                            [*]Accepte toutes les réparations proposées
                            [*]Un rapport ZHPCleaner.txt sera créé sur le bureau
                            [*]Clique sur [[b]Rapport[/b]] si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
                            [*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/]cjoint.com
                            [*]Copie/Colle le lien généré dans ta réponse.

                            @+

                            0
                            • 1
                            • 2
                            • 3