Supprimer popup de publicités

Résolu
eldir -  
eldir Messages postés 25 Statut Membre -
Bonjour, j'essaie d'appliquer votre méthode , je colle le rapport...Merci de vos conseils.

18 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Quel est ton problème exactement ?
    0
  2. eldir Messages postés 25 Statut Membre
     
    Bonjour, des pages parasites apparaissent sans cesse, comme java,flash video ; réparation windows... Merci de vos conseils.Je colle le rapport.
    0
  3. eldir Messages postés 25 Statut Membre
     
    Fix Navipromo version 4.1.1 commencé le 10/09/2014 9:08:04,66

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!

    Outil exécuté depuis C:\navilog1

    Mise à jour le 07.04.2012 à 20h00 par IL-MAFIOSO

    Microsoft Windows 8.1 ( v6.3.9600 )
    x64-based PC ( Multiprocessor Free : AMD E2-1800 APU with Radeon(tm) HD Graphics )
    BIOS : F.27
    USER : Franck ( Administrator )
    BOOT : Normal boot

    Il semble que ça n'a rien trouvé?
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. eldir Messages postés 25 Statut Membre
     
    ok je tente
    0
  7. eldir Messages postés 25 Statut Membre
     
    # AdwCleaner v3.309 - Rapport créé le 10/09/2014 à 10:17:20
    # Mis à jour le 02/09/2014 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : Franck - SAUVEQUIPEUT
    # Exécuté depuis : C:\Users\Franck\Downloads\adwcleaner_3.309.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : 70e6ca8c
    Service Supprimé : Application Updater
    [#] Service Supprimé : BackupStack
    Service Supprimé : IePluginService
    Service Supprimé : IePluginServices
    Service Supprimé : LPTSystemUpdater
    Service Supprimé : VeriBrowse
    Service Supprimé : Wpm
    Service Supprimé : {a3f28269-ad17-41a8-b032-3e0313ef8979}w64
    Service Supprimé : {b99c8534-7800-48fa-bd71-519a46cdc7e1}w64

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\374311380
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\IePluginService
    Dossier Supprimé : C:\ProgramData\IePluginServices
    Dossier Supprimé : C:\ProgramData\MovieMode
    Dossier Supprimé : C:\ProgramData\Systweak
    Dossier Supprimé : C:\ProgramData\WPM
    Dossier Supprimé : C:\ProgramData\KiNgCoupeon
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HiDefMedia
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Elite Max
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tweaks
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam
    Dossier Supprimé : C:\Program Files (x86)\Application Updater
    Dossier Supprimé : C:\Program Files (x86)\globalUpdate
    Dossier Supprimé : C:\Program Files (x86)\HiDefMedia
    Dossier Supprimé : C:\Program Files (x86)\IObit Apps Toolbar
    Dossier Supprimé : C:\Program Files (x86)\LPT
    Dossier Supprimé : C:\Program Files (x86)\MediaPlayerplus
    Dossier Supprimé : C:\Program Files (x86)\Mega Browse
    Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
    Dossier Supprimé : C:\Program Files (x86)\predm
    Dossier Supprimé : C:\Program Files (x86)\Re-markit Corp
    Dossier Supprimé : C:\Program Files (x86)\Speedial
    Dossier Supprimé : C:\Program Files (x86)\SupTab
    Dossier Supprimé : C:\Program Files (x86)\Tweaks
    Dossier Supprimé : C:\Program Files (x86)\Uninstaller
    Dossier Supprimé : C:\Program Files (x86)\fst_fr_137
    Dossier Supprimé : C:\Program Files (x86)\Common Files\Spigot
    Dossier Supprimé : C:\Program Files\003
    Dossier Supprimé : C:\Program Files\HomeTab
    Dossier Supprimé : C:\Program Files\SupraSavings
    Dossier Supprimé : C:\Users\Administrator\AppData\Local\Chromatic Browser
    Dossier Supprimé : C:\Users\Administrator\AppData\Local\torch
    Dossier Supprimé : C:\Users\Franck\AppData\Local\Blasteroids
    Dossier Supprimé : C:\Users\Franck\AppData\Local\Chromatic Browser
    Dossier Supprimé : C:\Users\Franck\AppData\Local\globalUpdate
    Dossier Supprimé : C:\Users\Franck\AppData\Local\Mobogenie
    Dossier Supprimé : C:\Users\Franck\AppData\Local\MovieMode
    Dossier Supprimé : C:\Users\Franck\AppData\Local\SearchProtect
    Dossier Supprimé : C:\Users\Franck\AppData\Local\Slick Savings
    Dossier Supprimé : C:\Users\Franck\AppData\Local\torch
    Dossier Supprimé : C:\Users\Franck\AppData\Local\Tuguu_SL
    Dossier Supprimé : C:\Users\Franck\AppData\Local\fst_fr_137
    Dossier Supprimé : C:\Users\Franck\AppData\Local\Temp\Greener Web
    Dossier Supprimé : C:\Users\Franck\AppData\LocalLow\buenosearch LTD
    Dossier Supprimé : C:\Users\Franck\AppData\LocalLow\DataMngr
    Dossier Supprimé : C:\Users\Franck\AppData\LocalLow\Mysearchdial
    Dossier Supprimé : C:\Users\Franck\AppData\LocalLow\Search Settings
    Dossier Supprimé : C:\Users\Franck\AppData\LocalLow\Softonic
    Dossier Supprimé : C:\Users\Franck\AppData\Roaming\FirefoxToolbar
    Dossier Supprimé : C:\Users\Franck\AppData\Roaming\Nosibay
    Dossier Supprimé : C:\Users\Franck\AppData\Roaming\Optimizer Pro
    Dossier Supprimé : C:\Users\Franck\AppData\Roaming\PerformerSoft
    Dossier Supprimé : C:\Users\Franck\AppData\Roaming\Speedial
    Dossier Supprimé : C:\Users\Franck\AppData\Roaming\SupTab
    Dossier Supprimé : C:\Users\Franck\AppData\Roaming\Systweak
    Dossier Supprimé : C:\Users\Franck\Documents\Mobogenie
    Dossier Supprimé : C:\Users\Franck\Documents\Optimizer Pro
    Dossier Supprimé : C:\Users\Franck\Documents\PC Cleaner
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
    Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
    Dossier Supprimé : C:\Users\Public\Documents\Goobzo
    Dossier Supprimé : C:\Users\Public\Documents\ShopperPro
    Dossier Supprimé : C:\Users\Franck\AppData\Local\Software
    Dossier Supprimé : C:\Program Files (x86)\Software
    Dossier Supprimé : C:\Users\Franck\AppData\Roaming\Mozilla\Firefox\Profiles\rcq42wsc.default\Extensions\c1qa@jrqddw.org
    Dossier Supprimé : C:\Users\Franck\AppData\Roaming\Mozilla\Firefox\Profiles\rcq42wsc.default\Extensions\uu@xqzjcoo.net
    Dossier Supprimé : C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
    Dossier Supprimé : C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
    Dossier Supprimé : C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\igckfjdcbkimejmjmpmebffdjjjgncfn
    Dossier Supprimé : C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
    Dossier Supprimé : C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
    Dossier Supprimé : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfjlknnemaboeknpkejhlkfiklnpmhei
    Dossier Supprimé : C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfjlknnemaboeknpkejhlkfiklnpmhei
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfjlknnemaboeknpkejhlkfiklnpmhei
    [!] Dossier Supprimé : C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\igckfjdcbkimejmjmpmebffdjjjgncfn
    [!] Dossier Supprimé : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfjlknnemaboeknpkejhlkfiklnpmhei
    [!] Dossier Supprimé : C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfjlknnemaboeknpkejhlkfiklnpmhei
    [!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfjlknnemaboeknpkejhlkfiklnpmhei
    [!] Dossier Supprimé : C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
    [!] Dossier Supprimé : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfjlknnemaboeknpkejhlkfiklnpmhei
    [!] Dossier Supprimé : C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfjlknnemaboeknpkejhlkfiklnpmhei
    [!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfjlknnemaboeknpkejhlkfiklnpmhei
    [!] Dossier Supprimé : C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
    [!] Dossier Supprimé : C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Users\Public\Desktop\File Extractor.lnk
    Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
    Fichier Supprimé : C:\WINDOWS\System32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}w64.sys
    Fichier Supprimé : C:\WINDOWS\System32\drivers\{b99c8534-7800-48fa-bd71-519a46cdc7e1}w64.sys
    Fichier Supprimé : C:\Users\Franck\daemonprocess.txt
    Fichier Supprimé : C:\Users\Franck\AppData\Local\AnyProtectScannerSetup.exe
    Fichier Supprimé : C:\Users\Franck\AppData\LocalLow\SkwConfig.bin
    Fichier Supprimé : C:\Users\Franck\AppData\Roaming\aps.uninstall.scan.results
    Fichier Supprimé : C:\Users\Franck\AppData\Roaming\Bubble Dock.boostrap.log
    Fichier Supprimé : C:\Users\Franck\Desktop\MySearchDial.url
    Fichier Supprimé : C:\Users\Franck\AppData\Roaming\Mozilla\Firefox\Profiles\rcq42wsc.default\searchplugins\default-search.xml
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\default-search.xml
    Fichier Supprimé : C:\Users\Franck\AppData\Roaming\Mozilla\Firefox\Profiles\rcq42wsc.default\user.js
    Fichier Supprimé : C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\ep.crx
    Fichier Supprimé : C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : APSnotifierPP1
    Tâche Supprimée : APSnotifierPP2
    Tâche Supprimée : APSnotifierPP3
    Tâche Supprimée : ASP
    Tâche Supprimée : Driver Booster Scan
    Tâche Supprimée : Driver Booster Update
    Tâche Supprimée : LaunchApp
    Tâche Supprimée : Speedial
    Tâche Supprimée : fa4b397d-de55-4578-a7a9-4aa500149b9b-1
    Tâche Supprimée : fa4b397d-de55-4578-a7a9-4aa500149b9b-11
    Tâche Supprimée : fa4b397d-de55-4578-a7a9-4aa500149b9b-2
    Tâche Supprimée : fa4b397d-de55-4578-a7a9-4aa500149b9b-3
    Tâche Supprimée : fa4b397d-de55-4578-a7a9-4aa500149b9b-4
    Tâche Supprimée : fa4b397d-de55-4578-a7a9-4aa500149b9b-5
    Tâche Supprimée : fa4b397d-de55-4578-a7a9-4aa500149b9b-5_user

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [freegames4357@bestoffers]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dghncoeocefmhkhiphdgikkamjeglbfh
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjbbjfdilbioabojmcplalojlmdngbjl
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
    Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [UpdateChecker]
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BrowseMark_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BrowseMark_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DealKeeper_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DealKeeper_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DesktopWeatherAlertsApp_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DesktopWeatherAlertsApp_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\JFileManager_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\JFileManager_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseMark_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseMark_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateDealKeeper_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateDealKeeper_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilBrowseMark_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilBrowseMark_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
    Clé Supprimée : HKLM\SOFTWARE\Classes\KINGCouopoN.KINGCouopoN
    Clé Supprimée : HKLM\SOFTWARE\Classes\KINGCouopoN.KINGCouopoN.1.3
    Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9B6B58EF-DB39-DF2C-B209-A0CB807D0734}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EAB5257A-1FB3-474C-9B42-231F52622E72}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9B6B58EF-DB39-DF2C-B209-A0CB807D0734}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DEDAF650-12B8-48F5-A843-BBA100716106}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{54739D49-AC03-4C57-9264-C5195596B3A1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CCB24E92-62C4-4C53-95D2-65F9EED476BC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9B6B58EF-DB39-DF2C-B209-A0CB807D0734}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9B6B58EF-DB39-DF2C-B209-A0CB807D0734}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9B6B58EF-DB39-DF2C-B209-A0CB807D0734}
    Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]
    Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
    Clé Supprimée : HKCU\Software\Boxore
    Clé Supprimée : HKCU\Software\genesis
    Clé Supprimée : HKCU\Software\GlobalUpdate
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Optimizer Elite Max
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\performersoft llc
    Clé Supprimée : HKCU\Software\Popajar
    Clé Supprimée : HKCU\Software\Search Settings
    Clé Supprimée : HKCU\Software\SearchProtectINT
    Clé Supprimée : HKCU\Software\simplytech
    Clé Supprimée : HKCU\Software\SmartBar
    Clé Supprimée : HKCU\Software\SmileysWeLove
    Clé Supprimée : HKCU\Software\Speedial
    Clé Supprimée : HKCU\Software\systweak
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
    Clé Supprimée : HKCU\Software\AppDataLow\Software\simplytech
    Clé Supprimée : HKCU\Software\AppDataLow\Software\suprasavings
    Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
    Clé Supprimée : HKLM\SOFTWARE\Application Updater
    Clé Supprimée : HKLM\SOFTWARE\Boxore
    Clé Supprimée : HKLM\SOFTWARE\delta-homesSoftware
    Clé Supprimée : HKLM\SOFTWARE\FrEeSoFtOdAy
    Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
    Clé Supprimée : HKLM\SOFTWARE\IePlugin
    Clé Supprimée : HKLM\SOFTWARE\InstallCore
    Clé Supprimée : HKLM\SOFTWARE\Lightspark Team
    Clé Supprimée : HKLM\SOFTWARE\PriceMeterLiveUpdate
    Clé Supprimée : HKLM\SOFTWARE\qone8Software
    Clé Supprimée : HKLM\SOFTWARE\Search Settings
    Clé Supprimée : HKLM\SOFTWARE\SearchProtect
    Clé Supprimée : HKLM\SOFTWARE\SmdmF
    Clé Supprimée : HKLM\SOFTWARE\SupDp
    Clé Supprimée : HKLM\SOFTWARE\SupTab
    Clé Supprimée : HKLM\SOFTWARE\supWPM
    Clé Supprimée : HKLM\SOFTWARE\systweak
    Clé Supprimée : HKLM\SOFTWARE\Tutorials
    Clé Supprimée : HKLM\SOFTWARE\Uniblue
    Clé Supprimée : HKLM\SOFTWARE\Wpm
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BC0BF363-63AB-4FF7-8EF1-AE0D7F711B24}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SupTab
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tweaks File Extractor
    Clé Supprimée : [x64] HKLM\SOFTWARE\suprasavings
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\suprasavings
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17239

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Bar]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Mozilla Firefox v31.0 (x86 fr)

    [ Fichier : C:\Users\Franck\AppData\Roaming\Mozilla\Firefox\Profiles\rcq42wsc.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.search.defaultenginename", "FindWide");
    Ligne Supprimée : user_pref("browser.search.order.1", "default-search.net");
    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://search.findwide.com/?guid={E5C7B882-3B3D-4F19-B0E4-27F5809564E8}&serpv=22");
    Ligne Supprimée : user_pref("extensions.GAin_SkoF.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumoro[...]
    Ligne Supprimée : user_pref("extensions.YvyINcmUC.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumoro[...]
    Ligne Supprimée : user_pref("extensions.crossrider.bic", "1475813e1389ed2abc9fa83e5bb2f490");
    Ligne Supprimée : user_pref("keyword.URL", "hxxp://search.findwide.com/serp?guid={E5C7B882-3B3D-4F19-B0E4-27F5809564E8}&action=default_search&serpv=22&k=");
    Ligne Supprimée : user_pref("plugin.state.npconduitfirefoxplugin", 0);

    -\\ Google Chrome v

    [ Fichier : C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée [Startup_urls] : hxxp://start.qone8.com/?type=hp&ts=1400107132&from=air&uid=HitachiXHTS545050A7E380_TM8532ZJ1H3RKR1H3RKRX
    Supprimée [Homepage] : hxxp://start.qone8.com/?type=hp&ts=1400107132&from=air&uid=HitachiXHTS545050A7E380_TM8532ZJ1H3RKR1H3RKRX
    Supprimée [Extension] : gkcefkcdkepgkpbgncjchhbjgoanleod
    Supprimée [Extension] : hbcennhacfaagdopikcegfcobcadeocj
    Supprimée [Extension] : icdlfehblmklkikfigmjhbmmpmkmpooj
    Supprimée [Extension] : jfjlknnemaboeknpkejhlkfiklnpmhei
    Supprimée [Extension] : joefdjpocengkmjmcnheijdogjafdbha
    Supprimée [Extension] : mhkaekfpcppmmioggniknbnbdbcigpkk
    Supprimée [Extension] : pfndaklgolladniicklehhancnlgocpp

    *************************

    AdwCleaner[R0].txt - [35610 octets] - [10/09/2014 10:11:02]
    AdwCleaner[S0].txt - [29404 octets] - [10/09/2014 10:17:20]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [29465 octets] ##########
    Voilà le rapport...Merci encore.
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok, voici la suite :

    Scan Malwarebytes (temps : environ 40min de scan):
    ==================================================
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des examens.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    puis :

    Faire un Scan OTL - Temps : Environ 40min
    =====================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.dll /s
    %APPDATA%\*.
    %PROGRAMFILES%\*.
    %PROGRAMDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    ping www.google.fr /c
    ipconfig /all /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    CHR - Extension: Cinema-Plus-1.2 = C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\dajedkncpodkggklbegccjpmnglmnflm\12669.9224.4978_0\
    CHR - Extension: Browser App = C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\emaamodndfmmmcjepfigalbjjjemadom\12223.8778.4532_0\
    CHR - Extension: video MediaPlay-Air = C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\kioijmpindokaaahaeigkkkbogccljhm\12564.9119.4873_0\
    [2014/07/14 12:21:32 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\siurrFkeepiit
    [2014/09/07 12:31:53 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\KingCouipon
    [2014/09/10 11:45:14 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\VeriBrowse-soft
    :files
    C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\dajedkncpodkggklbegccjpmnglmnflm
    C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\emaamodndfmmmcjepfigalbjjjemadom
    C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\fopdddcinljmpmioaklghcalngfhbaen
    C:\Users\Franck\AppData\Local\Google\Chrome\User Data\Default\Extensions\kioijmpindokaaahaeigkkkbogccljhm

    * poste le rapport ici

    Redémarre l'ordinateur

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  10. eldir Messages postés 25 Statut Membre
     
    Ah oui pardon!J'y retourne!
    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    oui c'est mieux :)

    Ca donne quoi les publicités intempestives ?
    0
  12. eldir Messages postés 25 Statut Membre
     
    Beaucoup mieux aussi!Merci!Complexe tout de même!
    0
  13. eldir Messages postés 25 Statut Membre
     
    Est ce que je dois encore nettoyer?
    0
  14. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    oui avec Malwarebytes histoire de :)

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
  15. eldir Messages postés 25 Statut Membre
     
    Ok merci beaucoup je fais ça dès demain!
    0