De la pub et toujours de la publicité

Zatsune Messages postés 29 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,
Excusez pour le langage mais je suis désespérée avec ces PUB qui s'inflitre partout et avec n'importe quoi.
Alors j'aimerai si possible que quelqu'un me dise la marche à suivre et je fais tout demain.
Merci beaucoup d'avance pour l'aide!!!

43 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Des publicités persistantes apparaissent sous Windows 8 avec Firefox 31.0, malgré plusieurs tentatives, et la problématique porte sur des publicités récurrentes qui subsistent après réinitialisation et nettoyages prolongées. Par ordre de pertinence, il est recommandé de désinstaller puis réinstaller Firefox, puis d'essayer un autre navigateur comme Chrome pour déterminer si le problème est lié au navigateur. D'autres mesures incluent l'utilisation d'outils de nettoyage comme AdwCleaner et l'interprétation de rapports diagnostiques (ZHPDiag, analyses antivirus) pour identifier d'éventuelles infections et nettoyer les éléments malveillants. D'autres éléments techniques tels que des rapports ZHPDiag et AdwCleaner ont été évoqués pour orienter le nettoyage et identifier des composants potentiellement indésirables.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Télécharge : AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
    ----------------------------
    Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

    Bonne soirée
    0
  2. Zatsune Messages postés 29 Statut Membre
     
    Voici le rapport :
    # AdwCleaner v3.309 - Rapport créé le 06/09/2014 à 12:07:07
    # Mis à jour le 02/09/2014 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Zatsune Miku - KARU-PERSOCOM
    # Exécuté depuis : C:\Users\Karu\Downloads\adwcleaner_3.309.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : f1f78e38

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\374311380
    Dossier Supprimé : C:\ProgramData\IePluginServices
    Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
    Dossier Supprimé : C:\ProgramData\WinSpeed
    Dossier Supprimé : C:\Program Files (x86)\globalUpdate
    Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
    Dossier Supprimé : C:\Program Files (x86)\predm
    Dossier Supprimé : C:\Program Files (x86)\wse_astromenda
    Dossier Supprimé : C:\Users\Karu\AppData\Local\globalUpdate
    Dossier Supprimé : C:\Users\Karu\AppData\Roaming\FirefoxToolbar
    Dossier Supprimé : C:\Users\Karu\AppData\Roaming\OpenCandy
    Dossier Supprimé : C:\Users\Karu\AppData\Roaming\webssearches
    Dossier Supprimé : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\Extensions\faststartff@gmail.com
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Users\Karu\AppData\Roaming\aps.uninstall.scan.results
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\default-search.xml
    Fichier Supprimé : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\searchplugins\trovi-search.xml
    Fichier Supprimé : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\searchplugins\Web Search.xml
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml
    Fichier Supprimé : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\user.js

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : APSnotifierPP1
    Tâche Supprimée : APSnotifierPP2
    Tâche Supprimée : APSnotifierPP3
    Tâche Supprimée : LaunchSignup

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\Users\Karu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\Karu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
    Raccourci Désinfecté : C:\Users\Karu\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
    Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{f1f78e38}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{54739D49-AC03-4C57-9264-C5195596B3A1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Clé Supprimée : HKCU\Software\AnyProtect
    Clé Supprimée : HKCU\Software\GlobalUpdate
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Linkey
    Clé Supprimée : HKCU\Software\Myfree Codec
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\SmartBar
    Clé Supprimée : HKCU\Software\SupHpUISoft
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\WSE_Astromenda
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
    Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
    Clé Supprimée : HKLM\SOFTWARE\Myfree Codec
    Clé Supprimée : HKLM\SOFTWARE\SmdmF
    Clé Supprimée : HKLM\SOFTWARE\SupDp
    Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
    Clé Supprimée : HKLM\SOFTWARE\webssearchesSoftware
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstall
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\WinSpeed\WINSPE~1.DLL
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.17054

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Mozilla Firefox v31.0 (x86 fr)

    [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
    Ligne Supprimée : user_pref("extensions.crossrider.bic", "147b6594d64069996f59a523e92e349f");
    Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
    Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
    Ligne Supprimée : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6YBCFyuyOThLNw1RcZzsbdvoCUDD53PcZ5n20Xk28syNmc47NR1cixinjTDuwUttx7-5vrqZkSa1oz2jcarVuW0R80LWuMm0ahI4[...]

    [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

    [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

    [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

    [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

    [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

    [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

    [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

    [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

    [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

    [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

    [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

    [ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

    *************************

    AdwCleaner[R0].txt - [29751 octets] - [06/09/2014 12:05:57]
    AdwCleaner[S0].txt - [12966 octets] - [06/09/2014 12:07:07]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13027 octets] ##########

    Merci de le vérifier!!!
    0
  3. Known001 Messages postés 2652 Statut Membre 331
     
    Tu as peut-être téléchargé des programmes publicitaires

    Pour commencer je propose un ZHP Diag

    élécharge ZHPDiag (de Nicolas coolman) : https://nicolascoolman.eu

    Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau)
    Pour Vista, Seven et Windows 8 fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
    Trois icônes seront crées sur le bureau lors de son installation

    Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
    Pour Vista et Windows 7 clic droit sur le raccourci de ZHPDiag et Exécuter en tant qu'administrateur
    Clique sur le bouton Tournevis (Options)
    Coche toutes les cases sauf celle devant :
    Derniers fichiers créés dans Windows Prefetcher (045)
    Derniers fichiers modifiés ou crées (Utilsateur) (061)
    Alternate Data Stream File (062)

    Clique en haut à gauche sur la loupe

    Laisse le scan se dérouler.

    Le scan terminé, clique sur la disquette
    Enregistre le rapport sur le bureau.
    Sinon le rapport se trouvera aussi ici ==> c:\ZHP\ZHPDiag.txt

    Pour poster le rapport en lien dans ta réponse utilise cet hébergeur de fichiers :
    https://www.cjoint.com/
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    On va continuer alors :
    1/
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


    Script ZHPFix
    EmptyPrefetch
    ShortcutFix
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>;<local>
    [MD5.00000000000000000000000000000000] [APT] [{B13D4B00-BBB8-41D8-90F0-EAB6A664B466}] (...) -- C:\Users\Zatsune Miku\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0]
    C:\Program Files (x86)\videos MediaPlay-Air
    O45 - LFCP:[MD5.534A2B7269854A4D48C19C54D44BAECF] - 30/08/2014 - 08:50:42 ---A- - C:\Windows\Prefetch\DISKCLEANER.EXE-FC66BDF4.pf
    O45 - LFCP:[MD5.3BA3DBC5584C76E7106644F9B39D59A0] - 25/08/2014 - 08:28:22 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-9554BD21.pf
    O45 - LFCP:[MD5.9130B900F8D684C4D08DDE93E3A9EDC4] - 14/08/2014 - 17:47:14 ---A- - C:\Windows\Prefetch\SMARTBAR.EXE-0DFA4624.pf

    EmptyCLSID
    EmptyFlash
    EmptyTemp


    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
    => Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

    => laisse travailler l'outil et ne touche à rien ...
    => S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    Ce rapport est copié sur le bureau

    ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

    ===================================
    Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

    2/
    * Télécharge MBAM et installe le selon l'emplacement par défaut
    https://www.malwarebytes.com/mwb-download/
    * Mets le à jour puis lance un examen "Menaces".
    * A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
    * Redémarre l'ordinateur si besoin.
    * Après redémarrage, relance Malwarebytes.
    * Vas chercher le rapport dans l'onglet "Historique".
    * Clic à gauche sur l'onglet Journaux de l'application.
    * Double-clic sur le journal d'examen pour l'afficher.
    * En bas à gauche choisis "Copier dans le presse papier"
    * colle le rapport le contenu du journal ici
    =================================
    Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    3/
    Je te conseille de désinstaller McAfee et de le remplacer par Avira ou Avast!
    Pour cela, utilise ce lien pour désinstaller proprement McAfee
    https://www.pcastuces.com/pratique/astuces/2695.htm
    --------------------
    * Télécharge la dernière version d'avira antivir à partir ce lien :
    http://www.commentcamarche.net/download/telecharger-55-antivir
    * Exécute le pour installation
    (A ne pas cocher la case Askbar ) et en suivant ce tutoriel : https://www.commentcamarche.net/faq/25847-tutoriel-avira-antivir-installation-et-premiere-utilisation
    * Lance Avira puis poste le rapport stp

    @+
    0
  6. Zatsune Messages postés 29 Statut Membre
     
    1ER Rapport :
    Rapport de ZHPFix 2014.8.3.6 par Nicolas Coolman, Update du 03/08/2014
    Fichier d'export Registre :
    Run by Zatsune Miku at 06/09/2014 16:22:53
    High Elevated Privileges : OK
    Windows 8 Home Premium Edition, 64-bit (Build 9200)

    Corbeille vidée (00mn 05s)
    Dossier Prefetcher vidé
    Réparation des raccourcis navigateur

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ: R1 Search Page = <-loopback>;<local>

    ========== Dossiers ==========
    Aucun dossiers CLSID Local utilisateur vide
    SUPPRIMÉS Flash Cookies (0)
    SUPPRIMÉS Temporaires Windows (21)

    ========== Fichiers ==========
    SUPPRIMÉ: c:\windows\prefetch\diskcleaner.exe-fc66bdf4.pf
    SUPPRIMÉ: c:\windows\prefetch\signup wizard.exe-9554bd21.pf
    SUPPRIMÉ: c:\windows\prefetch\smartbar.exe-0dfa4624.pf
    SUPPRIMÉS Flash Cookies (0) (0 octets)
    SUPPRIMÉS Temporaires Windows (107) (697 516 127 octets)

    ========== Tache planifiée ==========
    SUPPRIMÉ: {B13D4B00-BBB8-41D8-90F0-EAB6A664B466}

    ========== Récapitulatif ==========
    1 : Eléments de donnée du Registre
    3 : Dossiers
    5 : Fichiers
    1 : Tache planifiée

    End of clean in 00mn 11s

    ========== Chemin de fichier rapport ==========
    C:\Users\Karu\AppData\Roaming\ZHP\ZHPFix[R1].txt - 06/09/2014 16:23:00 [1178]

    Je fais le reste, merci!!!
    0
  7. Terdef Messages postés 1034 Statut Contributeur sécurité 133
     
    Bonjour,

    Une fois la décontamination effectuée, avec Fish66, considérez l'aspect préventif pour que cela ne se reproduise plus.

    Les pubs sont un mécanisme complexe dont ce que l'on voit sur les sites visités n'est que la partie visible d'un immense iceberg.



    Zoom image : https://assiste.com/Assiste/media/images/Tracking_Profiling_CRM_Data-Mining_Big-Data_Marketing-Temps-reel.png

    Procédure 1 : Supprimer les mécanismes publicitaires déjà installés (ceci est ma procédure standard, mais restez avec Fish66 - ne changez jamais d'assistant en cours de route).

    Décontamination anti-malwares

    Procédure 2 : Empêcher que cela ne recommence
    Bloquer toute la publicité sur Internet

    Cordialement

    0
  8. Zatsune Messages postés 29 Statut Membre
     
    2EME rapport :
    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Protection, 06/09/2014 16:25:44, SYSTEM, KARU-PERSOCOM, Protection, Malware Protection, Starting,
    Protection, 06/09/2014 16:25:44, SYSTEM, KARU-PERSOCOM, Protection, Malware Protection, Started,
    Protection, 06/09/2014 16:25:44, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Starting,
    Protection, 06/09/2014 16:25:45, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Started,
    Update, 06/09/2014 16:25:47, SYSTEM, KARU-PERSOCOM, Manual, Rootkit Database, 2014.2.20.1, 2014.8.21.1,
    Update, 06/09/2014 16:25:56, SYSTEM, KARU-PERSOCOM, Manual, Malware Database, 2014.3.4.9, 2014.9.6.2,
    Protection, 06/09/2014 16:25:57, SYSTEM, KARU-PERSOCOM, Protection, Refresh, Starting,
    Protection, 06/09/2014 16:25:57, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Stopping,
    Protection, 06/09/2014 16:25:57, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Stopped,
    Protection, 06/09/2014 16:26:03, SYSTEM, KARU-PERSOCOM, Protection, Refresh, Success,
    Protection, 06/09/2014 16:26:03, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Starting,
    Protection, 06/09/2014 16:26:03, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Started,
    Update, 06/09/2014 16:43:54, SYSTEM, KARU-PERSOCOM, Manual, Malware Database, 2014.9.6.2, 2014.9.6.3,
    Protection, 06/09/2014 16:43:57, SYSTEM, KARU-PERSOCOM, Protection, Refresh, Starting,
    Protection, 06/09/2014 16:43:57, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Stopping,
    Protection, 06/09/2014 16:43:58, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Stopped,
    Protection, 06/09/2014 16:44:05, SYSTEM, KARU-PERSOCOM, Protection, Refresh, Success,
    Protection, 06/09/2014 16:44:05, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Starting,
    Protection, 06/09/2014 16:44:06, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Started,
    Protection, 06/09/2014 17:00:37, SYSTEM, KARU-PERSOCOM, Protection, Malware Protection, Starting,
    Protection, 06/09/2014 17:00:40, SYSTEM, KARU-PERSOCOM, Protection, Malware Protection, Started,
    Protection, 06/09/2014 17:00:41, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Starting,
    Protection, 06/09/2014 17:00:56, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Started,

    (end)
    0
  9. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    Le rapport de Malwarebytes n'est pas celui attendu! :-)
    Est ce que l'analyse est terminé ?
    1/ Si oui fais ceci stp:
    * Relance Malwarebytes.
    * Vas chercher le rapport dans l'onglet "Historique".
    * Clic à gauche sur l'onglet Journaux de l'application.
    * Double-clic sur le journal d'examen pour l'afficher.
    * En bas à gauche choisis "Copier dans le presse papier"
    * colle le rapport le contenu du journal ici
    2/ Si non :
    Relance Malwarebytes, lance l'analyse puis poste le rapport stp.
    Aide :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    @+
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  10. Zatsune Messages postés 29 Statut Membre
     
    C'est ça ?

    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 06/09/2014
    Heure de l'examen: 16:43:57
    Fichier journal:
    Administrateur: Oui

    Version: 2.00.2.1012
    Base de données Malveillants: v2014.09.06.03
    Base de données Rootkits: v2014.08.21.01
    Licence: Essai
    Protection contre les malveillants: Activé(e)
    Protection contre les sites Web malveillants: Activé(e)
    Self-protection: Désactivé(e)

    Système d'exploitation: Windows 8
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: Zatsune Miku

    Type d'examen: Examen "Hyper"
    Résultat: Terminé
    Objets analysés: 252210
    Temps écoulé: 8 min, 6 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Désactivé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristics: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 1
    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\updateneurowise.exe, 1980, Supprimé-au-redémarrage, [1a518565651653e3c5de3e692ed34cb4]

    Modules: 0
    (No malicious items detected)

    Clés du Registre: 13
    PUP.Optional.Neurowise.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update neurowise, Mis en quarantaine, [1a518565651653e3c5de3e692ed34cb4],
    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{d08ab008-0647-4784-8e2c-5769cd4a7c3a}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{724dd777-5654-4d06-b3bc-c2ff56615998}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{E693A372-A8D4-4CBD-B011-66358BEA2F48}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{E693A372-A8D4-4CBD-B011-66358BEA2F48}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{724dd777-5654-4d06-b3bc-c2ff56615998}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{D08AB008-0647-4784-8E2C-5769CD4A7C3A}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\neurowise, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
    PUP.Optional.Neurowise.A, HKLM\SOFTWARE\WOW6432NODE\neurowise, Mis en quarantaine, [7bf0f8f2ccaf4ee8d34e2ecd7d851ee2],
    PUP.Optional.HDQuality.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HD-Quality-v3, Mis en quarantaine, [234807e37803c670e1dcbd40e41e37c9],
    PUP.Optional.MediaPlayer.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\videos MediaPlay-Air, Mis en quarantaine, [4d1e8e5c37442d0945b5c79525df629e],
    PUP.Optional.Neurowise.A, HKU\S-1-5-21-907052719-1562370042-148318218-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\neurowise, Mis en quarantaine, [fc6f11d986f582b4b072887354ae26da],
    PUP.Optional.FastStart.A, HKU\S-1-5-21-907052719-1562370042-148318218-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MOZILLA\EXTENDS, Mis en quarantaine, [cc9febff7308c2745338fbf8d72b29d7],

    Valeurs du Registre: 1
    PUP.Optional.FastStart.A, HKU\S-1-5-21-907052719-1562370042-148318218-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MOZILLA\EXTENDS|appid, faststartff@gmail.com, Mis en quarantaine, [cc9febff7308c2745338fbf8d72b29d7]

    Données du Registre: 0
    (No malicious items detected)

    Dossiers: 1
    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise, Supprimé-au-redémarrage, [d695cb1f314af83ebb65fffcbc46e719],

    Fichiers: 7
    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\updateneurowise.exe, Supprimé-au-redémarrage, [1a518565651653e3c5de3e692ed34cb4],
    PUP.Optional.Neurowise.A, C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\extensions\{fe651286-52a1-461b-a17a-f258b4b81968}.xpi, Mis en quarantaine, [1e4dbf2b1566f54174a9e314c73b53ad],
    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\neurowise.ico, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\0, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\neurowisebho.dll, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\neurowiseUninstall.exe, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
    PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\updateneurowise.InstallState, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],

    Secteurs physiques: 0
    (No malicious items detected)

    (end)

    Merci du temps que vous me donné.
    0
  11. Zatsune Messages postés 29 Statut Membre
     
    Rapport Bitdefender en faite :

    Product : Bitdefender Total Security 2015
    Scanning task : Analyse rapide
    Log date : dimanche 7 septembre 2014 13:40:42
    Log path : C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\da29f7c8-23b1-4974-8d11-209959ac694b\1410089971_1_01.xml

    [-]Detailed Scan Summary

    [-]Basic
    Scanned items : 1996
    Infected items : 0 (no infected items have been detected)
    Suspicious items : 0 (no suspected items have been detected)
    Resolved items : 0 (no threats have been detected during this scan)
    Unresolved items : 0 (no issues remained unresolved)
    0
  12. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    Tu as installé Bitdefender , tant mieux! :-)
    ----------------------
    Lance ZHPDiag depuis le bureau

    lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse

    Bonne journée
    0
  13. Zatsune Messages postés 29 Statut Membre
     
    2EME Rapport :

    Product : Bitdefender Total Security 2015
    Scanning task : Analyse du système
    Log date : dimanche 7 septembre 2014 16:32:06
    Log path : C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\dcf483c4-26d0-4e6f-ba28-6a53a00adae1\1410090212_1_02.xml

    Scan Paths:
    Path : C:\

    [-]Scan Results

    [+]Resolved issues:

    [-]Objects that were not scanned:
    Object Path Reason Final Status

    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\93027553-8f6f-41c9-a755-f91c739bc834.zip=>ProgramData/McAfee/QuarMeta/93027553-8f6f-41c9-a755-f91c739bc834 Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\45c5067b-32a7-454c-8863-0cba4fdc50e4.zip=>Users/All Users/WinSpeed/WinSpeedSvc.dll Password-protected Not scanned (file was password-protected)
    File: C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} (object was not found)
    File: C:\Users\Karu\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\03NCT5PF\Setup[1]=>Setup Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\a2c372c4-d112-4ec5-86b9-b08b1eee41c9.zip=>$Recycle.Bin/S-1-5-21-907052719-1562370042-148318218-1001/$R5Z4EMP/uninstall.exe Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\8efc7d09-3212-42dc-9621-7a4dafda78ab.zip=>ProgramData/McAfee/QuarMeta/8efc7d09-3212-42dc-9621-7a4dafda78ab Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\8efc7d09-3212-42dc-9621-7a4dafda78ab.zip=>Users/Karu/AppData/Local/Temp/dlmFBFC.tmp/flactomp3free_setup.exe Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\7fc059a0-50c6-4222-ac60-4da17ca494b9.zip=>ProgramData/McAfee/QuarMeta/7fc059a0-50c6-4222-ac60-4da17ca494b9 Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\bc8c05c1-16e7-45d5-bbef-6bcbaaf7d26b.zip=>ProgramData/WinSpeed/winspeedsvc.dll Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\ad22a338-05db-4da1-884d-a51b1b3d3dcf.zip=>Users/Karu/AppData/Local/Temp/__tmp_21bc165f Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\adac9aab-58cb-4117-978e-66a26cd209f6.zip=>ProgramData/McAfee/QuarMeta/adac9aab-58cb-4117-978e-66a26cd209f6 Password-protected Not scanned (file was password-protected)
    File: C:\System Volume Information\{373aa846-3350-11e4-bea2-0c54a548aafb}{3808876b-c176-4e48-b7ae-04046e6cc752} (object was not found)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\d359cf78-8584-4f3c-b715-b7b7b917c6c1.zip=>ProgramData/WinSpeed/WinSpeed.dll Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\d359cf78-8584-4f3c-b715-b7b7b917c6c1.zip=>ProgramData/McAfee/QuarMeta/d359cf78-8584-4f3c-b715-b7b7b917c6c1 Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\a2c372c4-d112-4ec5-86b9-b08b1eee41c9.zip=>ProgramData/McAfee/QuarMeta/a2c372c4-d112-4ec5-86b9-b08b1eee41c9 Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\8b296378-ac84-4c69-a873-ce97db02e56b.zip=>ProgramData/McAfee/QuarMeta/8b296378-ac84-4c69-a873-ce97db02e56b Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\a71877c7-741a-4a89-a7ce-8975353c843d.zip=>Program Files (x86)/SupTab/Loader32.exe Password-protected Not scanned (file was password-protected)
    File: C:\OEM\FIVT\FIVT_Matched.ini.7z=>FIVT_Matched.ini Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\0a9aec13-bb67-484a-8e47-4ac3e18b7a42.zip=>ProgramData/McAfee/QuarMeta/0a9aec13-bb67-484a-8e47-4ac3e18b7a42 Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\a71877c7-741a-4a89-a7ce-8975353c843d.zip=>ProgramData/McAfee/QuarMeta/a71877c7-741a-4a89-a7ce-8975353c843d Password-protected Not scanned (file was password-protected)
    File: C:\OEM\Preload\Autorun\APP\PowerDVD v12.0\SupportFiles.7z=>PowerDVD12.ico Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\45c5067b-32a7-454c-8863-0cba4fdc50e4.zip=>ProgramData/McAfee/QuarMeta/45c5067b-32a7-454c-8863-0cba4fdc50e4 Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\071b4954-deaf-4cb5-b0ac-1eaa82790949.zip=>ProgramData/McAfee/QuarMeta/071b4954-deaf-4cb5-b0ac-1eaa82790949 Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\0a9aec13-bb67-484a-8e47-4ac3e18b7a42.zip=>ProgramData/WinSpeed/WinSpeedSvc.dll Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\adac9aab-58cb-4117-978e-66a26cd209f6.zip=>Users/Karu/Downloads/Player_Setup.exe Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\071b4954-deaf-4cb5-b0ac-1eaa82790949.zip=>ProgramData/WinSpeed/WinSpeedSvc.dll Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\7fc059a0-50c6-4222-ac60-4da17ca494b9.zip=>Users/Karu/AppData/Local/nsuCD87.tmp Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\93027553-8f6f-41c9-a755-f91c739bc834.zip=>Program Files (x86)/SupTab/Loader64.exe Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\8b296378-ac84-4c69-a873-ce97db02e56b.zip=>ProgramData/WinSpeed/WinSpeed.dll Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\bc8c05c1-16e7-45d5-bbef-6bcbaaf7d26b.zip=>ProgramData/McAfee/QuarMeta/bc8c05c1-16e7-45d5-bbef-6bcbaaf7d26b Password-protected Not scanned (file was password-protected)
    File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\ad22a338-05db-4da1-884d-a51b1b3d3dcf.zip=>ProgramData/McAfee/QuarMeta/ad22a338-05db-4da1-884d-a51b1b3d3dcf Password-protected Not scanned (file was password-protected)

    [-]Detailed Scan Summary

    [-]Basic
    Scanned items : 866631
    Infected items : 5
    Suspicious items : 0 (no suspected items have been detected)
    Resolved items : 5
    Unresolved items : 0 (no issues remained unresolved)

    Merci de regarder!!!
    0
  14. Zatsune Messages postés 29 Statut Membre
     
    Toujours des pubs!!!
    0
  15. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    Surement tu as installé des extensions qui provoquent ces publicités! :-)
    -----------
    1/
    Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer : modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    2/
    ZHPCleaner
    [*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
    [*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
    [*]Accepte les conditions d'utilisation,
    [*]Clique sur le bouton [Réparer]
    [*]Accepte toutes les réparations proposées
    [*]Un rapport ZHPCleaner.txt sera créé sur le bureau
    [*]Clique sur [[b]Rapport[/b]] si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
    [*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/]cjoint.com
    [*]Copie/Colle le lien généré dans ta réponse.

    @+

    0
  • 1
  • 2
  • 3