Pb Firefox : "Wow search" et autres dysfonctionnements

Résolu
Bonjour,
Je travaille sous Windows 7 et j'utilise Firefox pour internet.
Depuis quelques temps, pas à chaque ouverture mais très régulièrement, le site de recherche par défaut est un site nommé "wow search" (google en temps normal). Je peux facilement m'en débarrasser provisoirement en réinitialisant Firefox mais il revient.

De plus, Firefox rame énormément alors que ma connexion est très bonne et mon disque dur assez "propre".
Ensuite, des pages intempestives s'ouvrent régulièrement (souvent de faux messages en lien avec Adobe, on me propose de faire des mises à jours mais les liens n'ont rien à voir avec Adobe).

Désolée d'envoyer ça en vrac.... J'ai du mal à savoir si ces différents problèmes ont un lien entre eux ou pas. J'ai désinstallé firefox puis réinstallé la semaine dernière mais rien n'y a fait.
Merci pour vos conseils,
M.

6 réponses

  1. Bonjour

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    @+

    0
    1. Merci pour ton aide,
      et voici le rapport :

      Dossier Supprimé : C:\Program Files\EZ YouTube Video Downloader
      Dossier Supprimé : C:\Users\Admin\AppData\Local\Mobogenie
      Dossier Supprimé : C:\Users\bousseau\AppData\Local\Mobogenie
      Dossier Supprimé : C:\Users\Renaud Heller\AppData\Local\Mobogenie
      Fichier Supprimé : C:\Users\Admin\daemonprocess.txt
      Fichier Supprimé : C:\Users\bousseau\daemonprocess.txt
      Fichier Supprimé : C:\Users\Renaud Heller\daemonprocess.txt

      ***** [ Tâches planifiées ] *****

      Tâche Supprimée : OpenCandyHelper
      Tâche Supprimée : OpenCandyHelperRun

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{8167E8F2-A770-4EFB-BA53-8A511051CD9B}]
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0039682.BHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0039682.BHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0039682.Sandbox
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0039682.Sandbox.1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_stickypad_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_stickypad_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_thunderbird_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_thunderbird_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FDBFEA30-EC51-4B8D-B4F0-8CA4F7253C0A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110311961182}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322962282}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355965582}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366966682}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344964482}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDBFEA30-EC51-4B8D-B4F0-8CA4F7253C0A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311961182}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FDBFEA30-EC51-4B8D-B4F0-8CA4F7253C0A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311961182}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Driver Pro
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17280

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

      -\\ Mozilla Firefox v32.0.3 (x86 fr)

      *************************

      AdwCleaner[R0].txt - [5627 octets] - [13/10/2014 13:56:21]
      AdwCleaner[S0].txt - [4977 octets] - [13/10/2014 13:58:15]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5037 octets] ##########
      0
      1. Re

        Télécharge Malwaresbytes anti malware ici
        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

        --->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
        --->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
        --->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
        --->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
        --->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
        --->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

        --->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

        --->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
        Tu sélectionnes le fichier et tu demandes l'affichage
        En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

        Il s'agit de poster un journal d'examen

        Merci

        @+
        0
        1. Et voilo :

          Malwarebytes Anti-Malware
          www.malwarebytes.org

          Date de l'examen: 13/10/2014
          Heure de l'examen: 17:17:45
          Fichier journal: Malwarebytes.txt
          Administrateur: Oui

          Version: 2.00.2.1012
          Base de données Malveillants: v2014.10.13.04
          Base de données Rootkits: v2014.10.11.01
          Licence: Gratuite
          Protection contre les malveillants: Désactivé(e)
          Protection contre les sites Web malveillants: Désactivé(e)
          Self-protection: Désactivé(e)

          Système d'exploitation: Windows 7 Service Pack 1
          Processeur: x86
          Système de fichiers: NTFS
          Utilisateur: bousseau

          Type d'examen: Examen "Menaces"
          Résultat: Terminé
          Objets analysés: 363816
          Temps écoulé: 5 min, 58 sec

          Mémoire: Activé(e)
          Démarrage: Activé(e)
          Système de fichiers: Activé(e)
          Archives: Activé(e)
          Rootkits: Désactivé(e)
          Heuristics: Activé(e)
          PUP: Avertir
          PUM: Activé(e)

          Processus: 1
          PUP.Optional.WindowsUpdateService.A, C:\Program Files\Security Updates Service\winupdsvc.exe, 692, Supprimé-au-redémarrage, [0c2ce23235476dc97d1e9aaf53ad0df3]

          Modules: 0
          (No malicious items detected)

          Clés du Registre: 19
          PUP.Optional.WindowsUpdateService.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Security Updates Service, Mis en quarantaine, [0c2ce23235476dc97d1e9aaf53ad0df3],
          PUP.Optional.WowSearch.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9bb2c1cc-4a7d-4cd5-bce9-0ca5f9ff8391}, Mis en quarantaine, [5bdd53c187f54cea226e772744be31cf],
          PUP.Optional.WowSearch.A, HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, Mis en quarantaine, [5bdd53c187f54cea226e772744be31cf],
          PUP.Optional.WowSearch.A, HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, Mis en quarantaine, [5bdd53c187f54cea226e772744be31cf],
          PUP.Optional.WowSearch.A, HKU\S-1-5-21-2568807390-3952522640-560909079-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, Mis en quarantaine, [5bdd53c187f54cea226e772744be31cf],
          PUP.Optional.WowSearch.A, HKU\S-1-5-21-2568807390-3952522640-560909079-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, Mis en quarantaine, [5bdd53c187f54cea226e772744be31cf],
          PUP.Optional.WowSearch.A, HKU\S-1-5-21-2568807390-3952522640-560909079-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, Mis en quarantaine, [5bdd53c187f54cea226e772744be31cf],
          PUP.Optional.WowSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, Mis en quarantaine, [5bdd53c187f54cea226e772744be31cf],
          PUP.Optional.PlusHD.A, HKLM\SOFTWARE\Plus-HD-4.7, Mis en quarantaine, [1c1cfb193c4066d07e69242ab44f12ee],
          PUP.Optional.SecurityUpdatesService.A, HKLM\SOFTWARE\SecurityUpdatesService, Mis en quarantaine, [86b2a96b85f72313532ca3771be80000],
          PUP.Optional.PlusHD.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-4.7, Mis en quarantaine, [94a4cc48790382b46731fb44d82bd42c],
          PUP.Optional.CrossRider.A, HKU\S-1-5-21-2568807390-3952522640-560909079-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider, Mis en quarantaine, [34044fc5b2ca0630169d0d69b74d9769],
          PUP.Optional.PlusHD.A, HKU\S-1-5-21-2568807390-3952522640-560909079-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-4.7, Mis en quarantaine, [a49434e081fb1224eaaecc73de252ad6],
          PUP.Optional.CrossRider.A, HKU\S-1-5-21-2568807390-3952522640-560909079-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\Plus HD, Mis en quarantaine, [1721a371a1db2412cee51b0123e0b44c],
          PUP.Optional.SuperFish.A, HKU\S-1-5-21-2568807390-3952522640-560909079-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com, Mis en quarantaine, [ed4b769efc80cc6a703960c8937057a9],
          PUP.Optional.Softonic.A, HKU\S-1-5-21-2568807390-3952522640-560909079-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, Mis en quarantaine, [54e40e06b3c924129dccba817e8559a7],
          PUP.Optional.CrossRider.A, HKU\S-1-5-21-2568807390-3952522640-560909079-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider, Mis en quarantaine, [f1471ef61d5fa690e2d1621458ac7d83],
          PUP.Optional.PlusHD.A, HKU\S-1-5-21-2568807390-3952522640-560909079-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-4.7, Mis en quarantaine, [67d139db9ddf7fb79503f8470cf78779],
          PUP.Optional.PlusHD.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Plus-HD-4.7, Mis en quarantaine, [37018b8991eb83b323adc62851b1857b],

          Valeurs du Registre: 0
          (No malicious items detected)

          Données du Registre: 6
          PUP.Optional.WowSearch.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://wow.utop.it/ Bon: (www.google.com), Mauvais: (http://wow.utop.it/),Remplacé,[9b9dae663e3eb08632529a7963a2a55b]
          PUP.Optional.WowSearch.A, HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://wow.utop.it/ Bon: (www.google.com), Mauvais: (http://wow.utop.it/),Remplacé,[3107a66e7c0087af394b8a89f213e11f]
          PUP.Optional.WowSearch.A, HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://wow.utop.it/ Bon: (www.google.com), Mauvais: (http://wow.utop.it/),Remplacé,[f444ff15a7d539fd087ce132cc39936d]
          PUP.Optional.WowSearch.A, HKU\S-1-5-21-2568807390-3952522640-560909079-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://wow.utop.it/ Bon: (www.google.com), Mauvais: (http://wow.utop.it/),Remplacé,[5fd973a1a2da7db95232df3461a41ae6]
          PUP.Optional.WowSearch.A, HKU\S-1-5-21-2568807390-3952522640-560909079-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://wow.utop.it/ Bon: (www.google.com), Mauvais: (http://wow.utop.it/),Remplacé,[f54310046319a195e89ccb48f0158d73]
          PUP.Optional.WowSearch.A, HKU\S-1-5-21-2568807390-3952522640-560909079-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://wow.utop.it/ Bon: (www.google.com), Mauvais: (http://wow.utop.it/),Remplacé,[ac8cf81c5b21cf67d2b21cf76c99c13f]

          Dossiers: 4
          PUP.Optional.PlusHD.A, C:\Users\Admin\AppData\LocalLow\Plus-HD-4.7, Mis en quarantaine, [65d31cf8a7d52f071eaf0be36d959868],
          PUP.Optional.PlusHD.A, C:\Users\Renaud Heller\AppData\LocalLow\Plus-HD-4.7, Mis en quarantaine, [ca6e22f2bcc0f64010bd737b7b8723dd],
          PUP.Optional.PlusHD.A, C:\Program Files\Plus-HD-4.7, Mis en quarantaine, [37018b8991eb83b323adc62851b1857b],
          PUP.Optional.SecurityUpdatesService.A, C:\Program Files\Security Updates Service, Supprimé-au-redémarrage, [ce6a0d07bfbdab8bd5e98f6d18ea24dc],

          Fichiers: 28
          PUP.Optional.WindowsUpdateService.A, C:\Program Files\Security Updates Service\winupdsvc.exe, Supprimé-au-redémarrage, [0c2ce23235476dc97d1e9aaf53ad0df3],
          PUP.Optional.HDPlus.A, C:\Program Files\Plus-HD-4.7\Plus-HD-4.7-bg.exe, Mis en quarantaine, [2d0bbf55d5a745f19c330d81df2249b7],
          PUP.Optional.HDPlus.A, C:\Program Files\Plus-HD-4.7\Plus-HD-4.7-buttonutil.exe, Mis en quarantaine, [bc7c64b0f08cc274923d4e400af71de3],
          PUP.Optional.HDPlus.A, C:\Program Files\Plus-HD-4.7\Plus-HD-4.7-enabler.exe, Mis en quarantaine, [62d673a1413bdd595a75088626db13ed],
          PUP.Optional.HDPlus.A, C:\Program Files\Plus-HD-4.7\Plus-HD-4.7-updater.exe, Mis en quarantaine, [49effd178bf1c175913e37576f9222de],
          PUP.Optional.CrossRider.A, C:\Program Files\Plus-HD-4.7\utils.exe, Mis en quarantaine, [35038f855b21fc3a58bcac945da3a55b],
          PUP.Optional.Breitschopp, C:\Users\bousseau\Downloads\SweetHome3D-4.3-windows-co.exe, Mis en quarantaine, [f741ec28433952e433379c53b2527c84],
          PUP.Optional.PlusHD.A, C:\Windows\Tasks\Plus-HD-4.7-codedownloader.job, Mis en quarantaine, [3701799bf686b0865e85170d50b3fb05],
          PUP.Optional.PlusHD.A, C:\Windows\Tasks\Plus-HD-4.7-enabler.job, Mis en quarantaine, [a98f47cde19b979fb0331b09a75c1de3],
          PUP.Optional.PlusHD.A, C:\Windows\Tasks\Plus-HD-4.7-updater.job, Mis en quarantaine, [f54321f3235958de8162899bd42f3bc5],
          PUP.Optional.PlusHD.A, C:\Windows\System32\Tasks\Plus-HD-4.7-codedownloader, Mis en quarantaine, [f2469f75106c1f17b4306cb81ee59d63],
          PUP.Optional.PlusHD.A, C:\Windows\System32\Tasks\Plus-HD-4.7-enabler, Mis en quarantaine, [51e7b55fec90ce680dd7f92b30d3be42],
          PUP.Optional.PlusHD.A, C:\Windows\System32\Tasks\Plus-HD-4.7-updater, Mis en quarantaine, [bb7d9d77017b8aac2fb59193c340956b],
          PUP.Optional.PlusHD.A, C:\Users\Renaud Heller\AppData\LocalLow\Plus-HD-4.7\DTFProxyToServerSect_bCrossriderApp0039682_p2008.dat, Mis en quarantaine, [ca6e22f2bcc0f64010bd737b7b8723dd],
          PUP.Optional.PlusHD.A, C:\Users\Renaud Heller\AppData\LocalLow\Plus-HD-4.7\DTFProxyToServerSect_bCrossriderApp0039682_p2400.dat, Mis en quarantaine, [ca6e22f2bcc0f64010bd737b7b8723dd],
          PUP.Optional.PlusHD.A, C:\Users\Renaud Heller\AppData\LocalLow\Plus-HD-4.7\DTFProxyToServerSect_bCrossriderApp0039682_p3352.dat, Mis en quarantaine, [ca6e22f2bcc0f64010bd737b7b8723dd],
          PUP.Optional.PlusHD.A, C:\Users\Renaud Heller\AppData\LocalLow\Plus-HD-4.7\DTFProxyToServerSect_bCrossriderApp0039682_p4204.dat, Mis en quarantaine, [ca6e22f2bcc0f64010bd737b7b8723dd],
          PUP.Optional.PlusHD.A, C:\Users\Renaud Heller\AppData\LocalLow\Plus-HD-4.7\DTFProxyToServerSect_bCrossriderApp0039682_p4740.dat, Mis en quarantaine, [ca6e22f2bcc0f64010bd737b7b8723dd],
          PUP.Optional.PlusHD.A, C:\Users\Renaud Heller\AppData\LocalLow\Plus-HD-4.7\DTFProxyToServerSect_bCrossriderApp0039682_p4996.dat, Mis en quarantaine, [ca6e22f2bcc0f64010bd737b7b8723dd],
          PUP.Optional.PlusHD.A, C:\Users\Renaud Heller\AppData\LocalLow\Plus-HD-4.7\DTFProxyToServerSect_bCrossriderApp0039682_p5072.dat, Mis en quarantaine, [ca6e22f2bcc0f64010bd737b7b8723dd],
          PUP.Optional.PlusHD.A, C:\Program Files\Plus-HD-4.7\background.html, Mis en quarantaine, [37018b8991eb83b323adc62851b1857b],
          PUP.Optional.PlusHD.A, C:\Program Files\Plus-HD-4.7\Installer.log, Mis en quarantaine, [37018b8991eb83b323adc62851b1857b],
          PUP.Optional.PlusHD.A, C:\Program Files\Plus-HD-4.7\Plus-HD-4.7-buttonutil.dll, Mis en quarantaine, [37018b8991eb83b323adc62851b1857b],
          PUP.Optional.PlusHD.A, C:\Program Files\Plus-HD-4.7\Plus-HD-4.7.ico, Mis en quarantaine, [37018b8991eb83b323adc62851b1857b],
          PUP.Optional.PlusHD.A, C:\Program Files\Plus-HD-4.7\Uninstall.exe, Mis en quarantaine, [37018b8991eb83b323adc62851b1857b],
          PUP.Optional.SecurityUpdatesService.A, C:\Program Files\Security Updates Service\search_checker.exe, Mis en quarantaine, [ce6a0d07bfbdab8bd5e98f6d18ea24dc],
          PUP.Optional.WowSearch.A, C:\Users\Renaud Heller\AppData\Roaming\Mozilla\Firefox\Profiles\t2y9t1fm.default\prefs.js, Bon: (), Mauvais: (user_pref("browser.newtab.url", "http://wow.utop.it/");), Remplacé,[e8508e864933a294b4fbea677590b14f]
          PUP.Optional.WowSearch.A, C:\Users\Renaud Heller\AppData\Roaming\Mozilla\Firefox\Profiles\t2y9t1fm.default\prefs.js, Bon: (), Mauvais: (user_pref("keyword.URL", "http://wow.utop.it/?q={searchTerms}");), Remplacé,[a09825efdf9d2f07684891c028dd8b75]

          Secteurs physiques: 0
          (No malicious items detected)

          (end)
          0
          1. Re

            As tu noté une amélioration?
            0
            1. Re,
              Comme les problèmes n'étaient pas permanents je verrai ça petit à petit.... Je donne signe d'ici la fin de la semaine?
              Merci beaucoup en tout cas,
              M.
              0