De la pub et toujours de la publicité

Fermé
Zatsune Messages postés 29 Date d'inscription vendredi 5 septembre 2014 Statut Membre Dernière intervention 25 septembre 2014 - Modifié par Guillaume5188 le 5/09/2014 à 22:17
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 25 sept. 2014 à 09:29
Bonjour,
Excusez pour le langage mais je suis désespérée avec ces PUB qui s'inflitre partout et avec n'importe quoi.
Alors j'aimerai si possible que quelqu'un me dise la marche à suivre et je fais tout demain.
Merci beaucoup d'avance pour l'aide!!!


A voir également:

43 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 sept. 2014 à 22:14
Bonsoir,
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

Bonne soirée
0
Zatsune Messages postés 29 Date d'inscription vendredi 5 septembre 2014 Statut Membre Dernière intervention 25 septembre 2014
6 sept. 2014 à 12:15
Voici le rapport :
# AdwCleaner v3.309 - Rapport créé le 06/09/2014 à 12:07:07
# Mis à jour le 02/09/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Zatsune Miku - KARU-PERSOCOM
# Exécuté depuis : C:\Users\Karu\Downloads\adwcleaner_3.309.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : f1f78e38

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\374311380
Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\WinSpeed
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\wse_astromenda
Dossier Supprimé : C:\Users\Karu\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Karu\AppData\Roaming\FirefoxToolbar
Dossier Supprimé : C:\Users\Karu\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\Karu\AppData\Roaming\webssearches
Dossier Supprimé : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\Extensions\faststartff@gmail.com
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Karu\AppData\Roaming\aps.uninstall.scan.results
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\default-search.xml
Fichier Supprimé : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\searchplugins\trovi-search.xml
Fichier Supprimé : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\searchplugins\Web Search.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml
Fichier Supprimé : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\user.js

***** [ Tâches planifiées ] *****

Tâche Supprimée : APSnotifierPP1
Tâche Supprimée : APSnotifierPP2
Tâche Supprimée : APSnotifierPP3
Tâche Supprimée : LaunchSignup

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\Karu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Karu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
Raccourci Désinfecté : C:\Users\Karu\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{f1f78e38}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{54739D49-AC03-4C57-9264-C5195596B3A1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Linkey
Clé Supprimée : HKCU\Software\Myfree Codec
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\SupHpUISoft
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\WSE_Astromenda
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Myfree Codec
Clé Supprimée : HKLM\SOFTWARE\SmdmF
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\webssearchesSoftware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstall
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\WinSpeed\WINSPE~1.DLL
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.17054

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v31.0 (x86 fr)

[ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "147b6594d64069996f59a523e92e349f");
Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
Ligne Supprimée : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6YBCFyuyOThLNw1RcZzsbdvoCUDD53PcZ5n20Xk28syNmc47NR1cixinjTDuwUttx7-5vrqZkSa1oz2jcarVuW0R80LWuMm0ahI4[...]

[ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]


[ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]


[ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]


[ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]


[ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]


[ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]


[ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]


[ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]


[ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]


[ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]


[ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]


[ Fichier : C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [29751 octets] - [06/09/2014 12:05:57]
AdwCleaner[S0].txt - [12966 octets] - [06/09/2014 12:07:07]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13027 octets] ##########

Merci de le vérifier!!!
0
Known001 Messages postés 2385 Date d'inscription mardi 28 août 2012 Statut Membre Dernière intervention 16 novembre 2018 322
6 sept. 2014 à 12:16
Tu as peut-être téléchargé des programmes publicitaires

Pour commencer je propose un ZHP Diag

élécharge ZHPDiag (de Nicolas coolman) : https://nicolascoolman.eu

Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau)
Pour Vista, Seven et Windows 8 fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
Trois icônes seront crées sur le bureau lors de son installation

Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
Pour Vista et Windows 7 clic droit sur le raccourci de ZHPDiag et Exécuter en tant qu'administrateur
Clique sur le bouton Tournevis (Options)
Coche toutes les cases sauf celle devant :
Derniers fichiers créés dans Windows Prefetcher (045)
Derniers fichiers modifiés ou crées (Utilsateur) (061)
Alternate Data Stream File (062)

Clique en haut à gauche sur la loupe

Laisse le scan se dérouler.

Le scan terminé, clique sur la disquette
Enregistre le rapport sur le bureau.
Sinon le rapport se trouvera aussi ici ==> c:\ZHP\ZHPDiag.txt

Pour poster le rapport en lien dans ta réponse utilise cet hébergeur de fichiers :
https://www.cjoint.com/
0
Zatsune Messages postés 29 Date d'inscription vendredi 5 septembre 2014 Statut Membre Dernière intervention 25 septembre 2014
6 sept. 2014 à 14:23
https://www.cjoint.com/?DIgoyQCO5oN
Petit rapport, merci de me tenir au courant!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 sept. 2014 à 15:28
Bonjour,
On va continuer alors :
1/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



Script ZHPFix
EmptyPrefetch
ShortcutFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>;<local>
[MD5.00000000000000000000000000000000] [APT] [{B13D4B00-BBB8-41D8-90F0-EAB6A664B466}] (...) -- C:\Users\Zatsune Miku\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0]
C:\Program Files (x86)\videos MediaPlay-Air
O45 - LFCP:[MD5.534A2B7269854A4D48C19C54D44BAECF] - 30/08/2014 - 08:50:42 ---A- - C:\Windows\Prefetch\DISKCLEANER.EXE-FC66BDF4.pf
O45 - LFCP:[MD5.3BA3DBC5584C76E7106644F9B39D59A0] - 25/08/2014 - 08:28:22 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-9554BD21.pf
O45 - LFCP:[MD5.9130B900F8D684C4D08DDE93E3A9EDC4] - 14/08/2014 - 17:47:14 ---A- - C:\Windows\Prefetch\SMARTBAR.EXE-0DFA4624.pf

EmptyCLSID
EmptyFlash
EmptyTemp


=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

2/
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Mets le à jour puis lance un examen "Menaces".
* A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
* Redémarre l'ordinateur si besoin.
* Après redémarrage, relance Malwarebytes.
* Vas chercher le rapport dans l'onglet "Historique".
* Clic à gauche sur l'onglet Journaux de l'application.
* Double-clic sur le journal d'examen pour l'afficher.
* En bas à gauche choisis "Copier dans le presse papier"
* colle le rapport le contenu du journal ici
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

3/
Je te conseille de désinstaller McAfee et de le remplacer par Avira ou Avast!
Pour cela, utilise ce lien pour désinstaller proprement McAfee
https://www.pcastuces.com/pratique/astuces/2695.htm
--------------------
* Télécharge la dernière version d'avira antivir à partir ce lien :
http://www.commentcamarche.net/download/telecharger-55-antivir
* Exécute le pour installation
(A ne pas cocher la case Askbar ) et en suivant ce tutoriel : https://www.commentcamarche.net/faq/25847-tutoriel-avira-antivir-installation-et-premiere-utilisation
* Lance Avira puis poste le rapport stp

@+
0
Zatsune Messages postés 29 Date d'inscription vendredi 5 septembre 2014 Statut Membre Dernière intervention 25 septembre 2014
6 sept. 2014 à 16:44
1ER Rapport :
Rapport de ZHPFix 2014.8.3.6 par Nicolas Coolman, Update du 03/08/2014
Fichier d'export Registre :
Run by Zatsune Miku at 06/09/2014 16:22:53
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée (00mn 05s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page = <-loopback>;<local>

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (21)

========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\diskcleaner.exe-fc66bdf4.pf
SUPPRIMÉ: c:\windows\prefetch\signup wizard.exe-9554bd21.pf
SUPPRIMÉ: c:\windows\prefetch\smartbar.exe-0dfa4624.pf
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (107) (697 516 127 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {B13D4B00-BBB8-41D8-90F0-EAB6A664B466}


========== Récapitulatif ==========
1 : Eléments de donnée du Registre
3 : Dossiers
5 : Fichiers
1 : Tache planifiée


End of clean in 00mn 11s

========== Chemin de fichier rapport ==========
C:\Users\Karu\AppData\Roaming\ZHP\ZHPFix[R1].txt - 06/09/2014 16:23:00 [1178]

Je fais le reste, merci!!!
0
Terdef Messages postés 985 Date d'inscription mardi 20 mai 2003 Statut Contributeur sécurité Dernière intervention 5 août 2020 133
6 sept. 2014 à 16:53
Bonjour,

Une fois la décontamination effectuée, avec Fish66, considérez l'aspect préventif pour que cela ne se reproduise plus.

Les pubs sont un mécanisme complexe dont ce que l'on voit sur les sites visités n'est que la partie visible d'un immense iceberg.



Zoom image : https://assiste.com/Assiste/media/images/Tracking_Profiling_CRM_Data-Mining_Big-Data_Marketing-Temps-reel.png

Procédure 1 : Supprimer les mécanismes publicitaires déjà installés (ceci est ma procédure standard, mais restez avec Fish66 - ne changez jamais d'assistant en cours de route).

Décontamination anti-malwares

Procédure 2 : Empêcher que cela ne recommence
Bloquer toute la publicité sur Internet

Cordialement

0
Zatsune Messages postés 29 Date d'inscription vendredi 5 septembre 2014 Statut Membre Dernière intervention 25 septembre 2014
6 sept. 2014 à 17:06
2EME rapport :
Malwarebytes Anti-Malware
www.malwarebytes.org


Protection, 06/09/2014 16:25:44, SYSTEM, KARU-PERSOCOM, Protection, Malware Protection, Starting,
Protection, 06/09/2014 16:25:44, SYSTEM, KARU-PERSOCOM, Protection, Malware Protection, Started,
Protection, 06/09/2014 16:25:44, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Starting,
Protection, 06/09/2014 16:25:45, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Started,
Update, 06/09/2014 16:25:47, SYSTEM, KARU-PERSOCOM, Manual, Rootkit Database, 2014.2.20.1, 2014.8.21.1,
Update, 06/09/2014 16:25:56, SYSTEM, KARU-PERSOCOM, Manual, Malware Database, 2014.3.4.9, 2014.9.6.2,
Protection, 06/09/2014 16:25:57, SYSTEM, KARU-PERSOCOM, Protection, Refresh, Starting,
Protection, 06/09/2014 16:25:57, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Stopping,
Protection, 06/09/2014 16:25:57, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Stopped,
Protection, 06/09/2014 16:26:03, SYSTEM, KARU-PERSOCOM, Protection, Refresh, Success,
Protection, 06/09/2014 16:26:03, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Starting,
Protection, 06/09/2014 16:26:03, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Started,
Update, 06/09/2014 16:43:54, SYSTEM, KARU-PERSOCOM, Manual, Malware Database, 2014.9.6.2, 2014.9.6.3,
Protection, 06/09/2014 16:43:57, SYSTEM, KARU-PERSOCOM, Protection, Refresh, Starting,
Protection, 06/09/2014 16:43:57, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Stopping,
Protection, 06/09/2014 16:43:58, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Stopped,
Protection, 06/09/2014 16:44:05, SYSTEM, KARU-PERSOCOM, Protection, Refresh, Success,
Protection, 06/09/2014 16:44:05, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Starting,
Protection, 06/09/2014 16:44:06, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Started,
Protection, 06/09/2014 17:00:37, SYSTEM, KARU-PERSOCOM, Protection, Malware Protection, Starting,
Protection, 06/09/2014 17:00:40, SYSTEM, KARU-PERSOCOM, Protection, Malware Protection, Started,
Protection, 06/09/2014 17:00:41, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Starting,
Protection, 06/09/2014 17:00:56, SYSTEM, KARU-PERSOCOM, Protection, Malicious Website Protection, Started,

(end)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 6/09/2014 à 18:32
Re,
Le rapport de Malwarebytes n'est pas celui attendu! :-)
Est ce que l'analyse est terminé ?
1/ Si oui fais ceci stp:
* Relance Malwarebytes.
* Vas chercher le rapport dans l'onglet "Historique".
* Clic à gauche sur l'onglet Journaux de l'application.
* Double-clic sur le journal d'examen pour l'afficher.
* En bas à gauche choisis "Copier dans le presse papier"
* colle le rapport le contenu du journal ici
2/ Si non :
Relance Malwarebytes, lance l'analyse puis poste le rapport stp.
Aide :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Zatsune Messages postés 29 Date d'inscription vendredi 5 septembre 2014 Statut Membre Dernière intervention 25 septembre 2014
6 sept. 2014 à 21:05
C'est ça ?

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 06/09/2014
Heure de l'examen: 16:43:57
Fichier journal:
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.09.06.03
Base de données Rootkits: v2014.08.21.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 8
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Zatsune Miku

Type d'examen: Examen "Hyper"
Résultat: Terminé
Objets analysés: 252210
Temps écoulé: 8 min, 6 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Désactivé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 1
PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\updateneurowise.exe, 1980, Supprimé-au-redémarrage, [1a518565651653e3c5de3e692ed34cb4]

Modules: 0
(No malicious items detected)

Clés du Registre: 13
PUP.Optional.Neurowise.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update neurowise, Mis en quarantaine, [1a518565651653e3c5de3e692ed34cb4],
PUP.Optional.Neurowise.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{d08ab008-0647-4784-8e2c-5769cd4a7c3a}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
PUP.Optional.Neurowise.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{724dd777-5654-4d06-b3bc-c2ff56615998}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
PUP.Optional.Neurowise.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{E693A372-A8D4-4CBD-B011-66358BEA2F48}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
PUP.Optional.Neurowise.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{E693A372-A8D4-4CBD-B011-66358BEA2F48}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
PUP.Optional.Neurowise.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{724dd777-5654-4d06-b3bc-c2ff56615998}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
PUP.Optional.Neurowise.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{D08AB008-0647-4784-8E2C-5769CD4A7C3A}, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
PUP.Optional.Neurowise.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\neurowise, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
PUP.Optional.Neurowise.A, HKLM\SOFTWARE\WOW6432NODE\neurowise, Mis en quarantaine, [7bf0f8f2ccaf4ee8d34e2ecd7d851ee2],
PUP.Optional.HDQuality.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HD-Quality-v3, Mis en quarantaine, [234807e37803c670e1dcbd40e41e37c9],
PUP.Optional.MediaPlayer.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\videos MediaPlay-Air, Mis en quarantaine, [4d1e8e5c37442d0945b5c79525df629e],
PUP.Optional.Neurowise.A, HKU\S-1-5-21-907052719-1562370042-148318218-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\neurowise, Mis en quarantaine, [fc6f11d986f582b4b072887354ae26da],
PUP.Optional.FastStart.A, HKU\S-1-5-21-907052719-1562370042-148318218-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MOZILLA\EXTENDS, Mis en quarantaine, [cc9febff7308c2745338fbf8d72b29d7],

Valeurs du Registre: 1
PUP.Optional.FastStart.A, HKU\S-1-5-21-907052719-1562370042-148318218-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MOZILLA\EXTENDS|appid, faststartff@gmail.com, Mis en quarantaine, [cc9febff7308c2745338fbf8d72b29d7]

Données du Registre: 0
(No malicious items detected)

Dossiers: 1
PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise, Supprimé-au-redémarrage, [d695cb1f314af83ebb65fffcbc46e719],

Fichiers: 7
PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\updateneurowise.exe, Supprimé-au-redémarrage, [1a518565651653e3c5de3e692ed34cb4],
PUP.Optional.Neurowise.A, C:\Users\Karu\AppData\Roaming\Mozilla\Firefox\Profiles\lmdvjkh2.default\extensions\{fe651286-52a1-461b-a17a-f258b4b81968}.xpi, Mis en quarantaine, [1e4dbf2b1566f54174a9e314c73b53ad],
PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\neurowise.ico, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\0, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\neurowisebho.dll, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\neurowiseUninstall.exe, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],
PUP.Optional.Neurowise.A, C:\Program Files (x86)\neurowise\updateneurowise.InstallState, Mis en quarantaine, [d695cb1f314af83ebb65fffcbc46e719],

Secteurs physiques: 0
(No malicious items detected)


(end)

Merci du temps que vous me donné.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 sept. 2014 à 22:09
Bonsoir,
Oui, c'est bien ca le rpport! :-)
-------------
Il manque maintenant l'étape 3/ (rapport Avira) : https://forums.commentcamarche.net/forum/affich-30759032-de-la-pub-et-toujours-de-la-publicite#5

A demain

Bonne nuit
0
Zatsune Messages postés 29 Date d'inscription vendredi 5 septembre 2014 Statut Membre Dernière intervention 25 septembre 2014
7 sept. 2014 à 13:42
Rapport Bitdefender en faite :


Product : Bitdefender Total Security 2015
Scanning task : Analyse rapide
Log date : dimanche 7 septembre 2014 13:40:42
Log path : C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\da29f7c8-23b1-4974-8d11-209959ac694b\1410089971_1_01.xml



[-]Detailed Scan Summary

[-]Basic
Scanned items : 1996
Infected items : 0 (no infected items have been detected)
Suspicious items : 0 (no suspected items have been detected)
Resolved items : 0 (no threats have been detected during this scan)
Unresolved items : 0 (no issues remained unresolved)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 sept. 2014 à 13:50
Bonjour,
Tu as installé Bitdefender , tant mieux! :-)
----------------------
Lance ZHPDiag depuis le bureau

lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse

Bonne journée
0
Zatsune Messages postés 29 Date d'inscription vendredi 5 septembre 2014 Statut Membre Dernière intervention 25 septembre 2014
7 sept. 2014 à 16:34
2EME Rapport :



Product : Bitdefender Total Security 2015
Scanning task : Analyse du système
Log date : dimanche 7 septembre 2014 16:32:06
Log path : C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\dcf483c4-26d0-4e6f-ba28-6a53a00adae1\1410090212_1_02.xml


Scan Paths:
Path : C:\


[-]Scan Results

[+]Resolved issues:








[-]Objects that were not scanned:
Object Path Reason Final Status

File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\93027553-8f6f-41c9-a755-f91c739bc834.zip=>ProgramData/McAfee/QuarMeta/93027553-8f6f-41c9-a755-f91c739bc834 Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\45c5067b-32a7-454c-8863-0cba4fdc50e4.zip=>Users/All Users/WinSpeed/WinSpeedSvc.dll Password-protected Not scanned (file was password-protected)
File: C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} (object was not found)
File: C:\Users\Karu\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\03NCT5PF\Setup[1]=>Setup Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\a2c372c4-d112-4ec5-86b9-b08b1eee41c9.zip=>$Recycle.Bin/S-1-5-21-907052719-1562370042-148318218-1001/$R5Z4EMP/uninstall.exe Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\8efc7d09-3212-42dc-9621-7a4dafda78ab.zip=>ProgramData/McAfee/QuarMeta/8efc7d09-3212-42dc-9621-7a4dafda78ab Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\8efc7d09-3212-42dc-9621-7a4dafda78ab.zip=>Users/Karu/AppData/Local/Temp/dlmFBFC.tmp/flactomp3free_setup.exe Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\7fc059a0-50c6-4222-ac60-4da17ca494b9.zip=>ProgramData/McAfee/QuarMeta/7fc059a0-50c6-4222-ac60-4da17ca494b9 Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\bc8c05c1-16e7-45d5-bbef-6bcbaaf7d26b.zip=>ProgramData/WinSpeed/winspeedsvc.dll Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\ad22a338-05db-4da1-884d-a51b1b3d3dcf.zip=>Users/Karu/AppData/Local/Temp/__tmp_21bc165f Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\adac9aab-58cb-4117-978e-66a26cd209f6.zip=>ProgramData/McAfee/QuarMeta/adac9aab-58cb-4117-978e-66a26cd209f6 Password-protected Not scanned (file was password-protected)
File: C:\System Volume Information\{373aa846-3350-11e4-bea2-0c54a548aafb}{3808876b-c176-4e48-b7ae-04046e6cc752} (object was not found)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\d359cf78-8584-4f3c-b715-b7b7b917c6c1.zip=>ProgramData/WinSpeed/WinSpeed.dll Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\d359cf78-8584-4f3c-b715-b7b7b917c6c1.zip=>ProgramData/McAfee/QuarMeta/d359cf78-8584-4f3c-b715-b7b7b917c6c1 Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\a2c372c4-d112-4ec5-86b9-b08b1eee41c9.zip=>ProgramData/McAfee/QuarMeta/a2c372c4-d112-4ec5-86b9-b08b1eee41c9 Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\8b296378-ac84-4c69-a873-ce97db02e56b.zip=>ProgramData/McAfee/QuarMeta/8b296378-ac84-4c69-a873-ce97db02e56b Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\a71877c7-741a-4a89-a7ce-8975353c843d.zip=>Program Files (x86)/SupTab/Loader32.exe Password-protected Not scanned (file was password-protected)
File: C:\OEM\FIVT\FIVT_Matched.ini.7z=>FIVT_Matched.ini Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\0a9aec13-bb67-484a-8e47-4ac3e18b7a42.zip=>ProgramData/McAfee/QuarMeta/0a9aec13-bb67-484a-8e47-4ac3e18b7a42 Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\a71877c7-741a-4a89-a7ce-8975353c843d.zip=>ProgramData/McAfee/QuarMeta/a71877c7-741a-4a89-a7ce-8975353c843d Password-protected Not scanned (file was password-protected)
File: C:\OEM\Preload\Autorun\APP\PowerDVD v12.0\SupportFiles.7z=>PowerDVD12.ico Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\45c5067b-32a7-454c-8863-0cba4fdc50e4.zip=>ProgramData/McAfee/QuarMeta/45c5067b-32a7-454c-8863-0cba4fdc50e4 Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\071b4954-deaf-4cb5-b0ac-1eaa82790949.zip=>ProgramData/McAfee/QuarMeta/071b4954-deaf-4cb5-b0ac-1eaa82790949 Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\0a9aec13-bb67-484a-8e47-4ac3e18b7a42.zip=>ProgramData/WinSpeed/WinSpeedSvc.dll Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\adac9aab-58cb-4117-978e-66a26cd209f6.zip=>Users/Karu/Downloads/Player_Setup.exe Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\071b4954-deaf-4cb5-b0ac-1eaa82790949.zip=>ProgramData/WinSpeed/WinSpeedSvc.dll Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\7fc059a0-50c6-4222-ac60-4da17ca494b9.zip=>Users/Karu/AppData/Local/nsuCD87.tmp Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\93027553-8f6f-41c9-a755-f91c739bc834.zip=>Program Files (x86)/SupTab/Loader64.exe Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\8b296378-ac84-4c69-a873-ce97db02e56b.zip=>ProgramData/WinSpeed/WinSpeed.dll Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\bc8c05c1-16e7-45d5-bbef-6bcbaaf7d26b.zip=>ProgramData/McAfee/QuarMeta/bc8c05c1-16e7-45d5-bbef-6bcbaaf7d26b Password-protected Not scanned (file was password-protected)
File: C:\ProgramData\McAfee\VirusScan\Quarantine\quarantine\ad22a338-05db-4da1-884d-a51b1b3d3dcf.zip=>ProgramData/McAfee/QuarMeta/ad22a338-05db-4da1-884d-a51b1b3d3dcf Password-protected Not scanned (file was password-protected)


[-]Detailed Scan Summary

[-]Basic
Scanned items : 866631
Infected items : 5
Suspicious items : 0 (no suspected items have been detected)
Resolved items : 5
Unresolved items : 0 (no issues remained unresolved)

Merci de regarder!!!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 sept. 2014 à 20:18
Bonsoir,
Est ce que tu n'as désinstallé McAfee ?
Il est encore présent!
==> : https://www.pcastuces.com/pratique/astuces/2695.htm

Bonne soirée
0
Zatsune Messages postés 29 Date d'inscription vendredi 5 septembre 2014 Statut Membre Dernière intervention 25 septembre 2014
10 sept. 2014 à 17:08
Toujours des pubs!!!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 sept. 2014 à 17:39
Bonjour,
Surement tu as installé des extensions qui provoquent ces publicités! :-)
-----------
1/
Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer : modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

2/
ZHPCleaner
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Réparer]
[*]Accepte toutes les réparations proposées
[*]Un rapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur [[b]Rapport[/b]] si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/]cjoint.com
[*]Copie/Colle le lien généré dans ta réponse.

@+

0
Zatsune Messages postés 29 Date d'inscription vendredi 5 septembre 2014 Statut Membre Dernière intervention 25 septembre 2014
13 sept. 2014 à 20:21
Voici le rapport :
https://pjjoint.malekal.com/files.php?id=20140913_r11q15o11r10q13

Merci de me dire quoi faire.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 sept. 2014 à 21:03
Bonsoir,
Il me faut un nouveau rapport ZHPDiag : https://forums.commentcamarche.net/forum/affich-30759032-de-la-pub-et-toujours-de-la-publicite#13

Bonne soirée
0
Zatsune Messages postés 29 Date d'inscription vendredi 5 septembre 2014 Statut Membre Dernière intervention 25 septembre 2014
13 sept. 2014 à 21:19
Bonsoir,
En voilà un j'espère que c'est le bon :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140913_g8s5d7i12g8

Merci pour l'aide!!
0