Infection totale

Bonsoir,

Suite à un clic malencontreux (acceptation sans vigilance... d'une proposition de mise à jour d'un soi-disant "Flah player"), je me retrouve pratiquement sans plus de contrôle sur mon PC...

Au hasard, ouverture de fenêtres publicitaires, version ff type euballot 1.1, bref, dans la panade?...

Si quelqu'un pouvait m'aider...

Merci bcp

6 réponses

  1. Hello : ) ,

    # Télécharge AdwCleaner par Xplode sur ton bureau.
    # Exécute AdwCleaner.exe.

    # Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    # Choisi l'option Scanner
    # Choisi l'option Nettoyer
    # Accepte l'avertissement en cliquant sur OK



    # Une fois le scan fini, un rapport s'ouvrira. Poste son contenu dans ta prochaine réponse.
    # Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    1
    1. Re-,

      Juste une petite question, est-ce normal que FileExtractoSetup soit le fichier téléchargé? (scuse, mais j'ai tellement de pages qui s'ouvrent, que je me méfie....)

      Merci
      0
      1. Re-,

        J'ai finalement téléchargé via le PC de mon amie, le fichier se nommait donc adwcleaner, et non File....., passé le scan, nettoyé, mais il reste des "excréments"....(pour rester poli...)

        Voici le journal :

        # AdwCleaner v3.311 - Rapport créé le 02/11/2014 à 00:30:59
        # Mis à jour le 30/09/2014 par Xplode
        # Système d'exploitation : Windows 8.1 (64 bits)
        # Nom d'utilisateur : Hub bibi - HUB
        # Exécuté depuis : C:\Users\Hub\Desktop\adwcleaner_3.311.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        Service Supprimé : IePluginServices
        [#] Service Supprimé : Update Krab Web
        [#] Service Supprimé : Util Krab Web
        Service Supprimé : {6eedbdc0-0c0f-4342-b93c-88b4d0a26cc9}Gw64

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\ProgramData\374311380
        Dossier Supprimé : C:\ProgramData\IePluginServices
        Dossier Supprimé : C:\ProgramData\ParetoLogic
        Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tweaks
        Dossier Supprimé : C:\Program Files (x86)\globalUpdate
        Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
        Dossier Supprimé : C:\Program Files (x86)\predm
        Dossier Supprimé : C:\Program Files (x86)\SupTab
        Dossier Supprimé : C:\Program Files (x86)\Tweaks
        [!] Dossier Supprimé : C:\Program Files (x86)\Krab Web
        Dossier Supprimé : C:\Users\Hub\AppData\Local\globalUpdate
        Dossier Supprimé : C:\Users\Hub\AppData\Local\wse_astromenda
        Dossier Supprimé : C:\Users\Hub\AppData\Local\Temp\Krab Web
        Dossier Supprimé : C:\Users\Hub\AppData\LocalLow\DataMngr
        Dossier Supprimé : C:\Users\Hub\AppData\Roaming\AnyProtectEx
        Dossier Supprimé : C:\Users\Hub\AppData\Roaming\DriverCure
        Dossier Supprimé : C:\Users\Hub\AppData\Roaming\FirefoxToolbar
        Dossier Supprimé : C:\Users\Hub\AppData\Roaming\Nosibay
        Dossier Supprimé : C:\Users\Hub\AppData\Roaming\omiga-plus
        Dossier Supprimé : C:\Users\Hub\AppData\Roaming\ParetoLogic
        Dossier Supprimé : C:\Users\Hub\AppData\Roaming\PC Speed Maximizer
        Dossier Supprimé : C:\Users\Hub\AppData\Roaming\Store
        Dossier Supprimé : C:\Users\Hub\AppData\Roaming\wse_astromenda
        Dossier Supprimé : C:\Users\Hub\Documents\Optimizer Pro
        Dossier Supprimé : C:\Users\Hub\Documents\PC Speed Maximizer
        Dossier Supprimé : C:\Users\Hub\AppData\Local\Software
        Dossier Supprimé : C:\Program Files (x86)\Software
        Dossier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\Extensions\cacaoweb@cacaoweb.org
        Dossier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\Extensions\cacaoweb@cacaoweb.org
        Dossier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\Extensions\faststartff@gmail.com
        Fichier Supprimé : C:\Users\Public\Desktop\File Extractor.lnk
        Fichier Supprimé : C:\Windows\System32\drivers\{6eedbdc0-0c0f-4342-b93c-88b4d0a26cc9}Gw64.sys
        Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Bubble Dock.boostrap.log
        Fichier Supprimé : C:\Users\Hub\Desktop\PC Speed Maximizer.lnk
        Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\searchplugins\astromenda.xml
        Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\searchplugins\astromenda.xml
        Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\searchplugins\conduit-search.xml
        Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\searchplugins\conduit-search.xml
        Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\searchplugins\default-search.xml
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\default-search.xml
        Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\user.js
        Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\user.js

        ***** [ Tâches planifiées ] *****

        Tâche Supprimée : LaunchSignup
        Tâche Supprimée : PC Speed Maximizer Schedule
        Tâche Supprimée : WSE_Astromenda

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
        Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BRS]
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
        Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Krab Web
        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Krab Web
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{feadf62f-aec2-46a1-a087-40149f311df9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6b5dfdfc-8aa8-425b-96c0-5426f97862e5}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{feadf62f-aec2-46a1-a087-40149f311df9}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{feadf62f-aec2-46a1-a087-40149f311df9}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{54739D49-AC03-4C57-9264-C5195596B3A1}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
        Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
        Clé Supprimée : HKCU\Software\AnyProtect
        Clé Supprimée : HKCU\Software\Boxore
        Clé Supprimée : HKCU\Software\BRS
        Clé Supprimée : HKCU\Software\GlobalUpdate
        Clé Supprimée : HKCU\Software\InstallCore
        Clé Supprimée : HKCU\Software\Linkey
        Clé Supprimée : HKCU\Software\Nosibay
        Clé Supprimée : HKCU\Software\Optimizer Pro
        Clé Supprimée : HKCU\Software\ParetoLogic
        Clé Supprimée : HKCU\Software\pc speed maximizer
        Clé Supprimée : HKCU\Software\Store
        Clé Supprimée : HKCU\Software\SupHpUISoft
        Clé Supprimée : HKCU\Software\TutoTag
        Clé Supprimée : HKCU\Software\WSE_Astromenda
        Clé Supprimée : HKCU\Software\Krab Web
        Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKCU\Software\AppDataLow\Software\BlockAndSurf
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
        Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
        Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
        Clé Supprimée : HKLM\SOFTWARE\Boxore
        Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
        Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
        Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
        Clé Supprimée : HKLM\SOFTWARE\ParetoLogic
        Clé Supprimée : HKLM\SOFTWARE\SmdmF
        Clé Supprimée : HKLM\SOFTWARE\SupDp
        Clé Supprimée : HKLM\SOFTWARE\SupTab
        Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
        Clé Supprimée : HKLM\SOFTWARE\supWPM
        Clé Supprimée : HKLM\SOFTWARE\Tutorials
        Clé Supprimée : HKLM\SOFTWARE\Uniblue
        Clé Supprimée : HKLM\SOFTWARE\Krab Web
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tweaks File Extractor
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Krab Web
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v11.0.9600.17344

        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

        -\\ Mozilla Firefox v33.0.2 (x86 fr)

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

        Ligne Supprimée : user_pref("accessibility.lightning.homepage", "hxxp://search.conduit.com/?ctid=CT3320133&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SP15C2EE72-2CC6-46F7-A8A1-0D3B507F95C7&SSPV=");
        Ligne Supprimée : user_pref("browser.search.selectedEngine", "Astromenda");
        Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://astromenda.com/?f=1&a=ast_ggfc_14_44_other&cd=2XzuyEtN2Y1L1Qzu0Bzz0E0EyCyDzytA0CtBtB0F0BtDtAyDtN0D0Tzu0StCtDtAyCtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD[...]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

        Ligne Supprimée : user_pref("accessibility.lightning.homepage", "hxxp://search.conduit.com/?ctid=CT3320133&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SP15C2EE72-2CC6-46F7-A8A1-0D3B507F95C7&SSPV=");
        Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
        Ligne Supprimée : user_pref("browser.search.defaultenginename", "Astromenda");
        Ligne Supprimée : user_pref("browser.search.order.1", "default-search.net");
        Ligne Supprimée : user_pref("browser.search.selectedEngine", "Astromenda");
        Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://astromenda.com/?f=1&a=ast_ggfc_14_44_other&cd=2XzuyEtN2Y1L1Qzu0Bzz0E0EyCyDzytA0CtBtB0F0BtDtAyDtN0D0Tzu0StCtDtAyCtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD[...]
        Ligne Supprimée : user_pref("extensions.a9d2db1ce83264e61a7ee63d4ff932995ed00643899218cf824d695com61195.61195.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%2[...]
        Ligne Supprimée : user_pref("extensions.astrmndasr.hmpgUrl", "hxxp://astromenda.com/?f=1&a=ast_ggfc_14_44_other&cd=2XzuyEtN2Y1L1Qzu0Bzz0E0EyCyDzytA0CtBtB0F0BtDtAyDtN0D0Tzu0StCtDtAyCtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBz[...]
        Ligne Supprimée : user_pref("extensions.astrmndasr.newTabUrl", "hxxp://astromenda.com/?f=2&a=ast_ggfc_14_44_other&cd=2XzuyEtN2Y1L1Qzu0Bzz0E0EyCyDzytA0CtBtB0F0BtDtAyDtN0D0Tzu0StCtDtAyCtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEt[...]
        Ligne Supprimée : user_pref("extensions.astrmndasr.prtnrId", "WSE_Astromenda");
        Ligne Supprimée : user_pref("extensions.astrmndasr.srchPrvdr", "Astromenda");
        Ligne Supprimée : user_pref("extensions.astrmndasr.tlbrSrchUrl", "hxxp://astromenda.com/?f=3&a=ast_ggfc_14_44_other&cd=2XzuyEtN2Y1L1Qzu0Bzz0E0EyCyDzytA0CtBtB0F0BtDtAyDtN0D0Tzu0StCtDtAyCtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCy[...]
        Ligne Supprimée : user_pref("extensions.crossrider.bic", "1496c6239e1cad49cc7bc81d993adca7");
        Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
        Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
        Ligne Supprimée : user_pref("keyword.URL", "hxxp://www.default-search.net/search?sid=492&aid=292&itype=n&ver=13892&tm=518&src=ds&p=");

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

        [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

        *************************

        AdwCleaner[R0].txt - [66577 octets] - [02/11/2014 00:30:15]
        AdwCleaner[S0].txt - [16629 octets] - [02/11/2014 00:30:59]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16690 octets] ##########

        Merci pour toute aide
        0
        1. Re ,

          Oui, j'imagine qu'il doit en rester au vu du rapport AdwCleaner.

          # Télécharge MalwareBytes
          # Procède à l'installation de celui çi (Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium")

          # Clic sur Mettre à jour (à droite, au centre)
          # Clic sur Examen (en haut)
          # Sélectionne Examen "Menaces"
          # Clic sur Examiner maintenant


          # A la fin du scan clic sur Tout mettre en quarantaine !
          # Clic sur Copier dans le Presse-papiers
          # Un rapport va s'ouvrir. Copie/Colle son contenue dans ta prochaine réponse.

          #########

          Nous allons ensuite éffectuer un diagnostic de ton ordinateur.

          # Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau.

          # Installe le logiciel.
          # Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
          # N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

          # L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
          # Double-clique sur ZHPDiag pour lancer l'exécution.

          # Clic sur Complet .
          # Tu patientes jusqu'à ce que le scan affiche 100%.

          -> http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png

          # Le rapport est sauvegardé sur le bureau.
          # Ferme ZHPDiag.

          # Héberger et transmettre un rapport.

          # Rend toi sur SosUpload.
          # Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
          # Clique ensuite sur Envoyer le fichier.
          # Tu obtiendras un lien de téléchargement du rapport.
          # Transmet ce lien dans ta prochaine réponse stp.

          0
          1. Bonjour,

            Et merci pour ton aide.
            Cependant, le nombre de fenêtres était tel, que n'importe quel clic m'envoyait télécharger des applications toutes plus utiles les unes que les autres (lol), que j'ai pris le taureau par les cornes, et réinitialiser mon PC en version sortie d'usine...

            Comme il n'avait que deux mois, et que j'avais déjà sauvegardé mes données, je n'ai pratiquement rien perdu.

            ça m'apprendra à être plus vigilant dans mes clics futurs...

            Quand on dit que le meilleur antivirus reste l'ICD (Interface Clavier Dossier), ben j'en suis sûr...

            Merci encore, et bon Dimanche
            0
            1. Ok,

              Merci d'avoir prévenue : ) , Bonne semaine ;)
              0