Infection totale

cousinhub29 Messages postés 1112 Date d'inscription   Statut Membre Dernière intervention   -  
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir,

Suite à un clic malencontreux (acceptation sans vigilance... d'une proposition de mise à jour d'un soi-disant "Flah player"), je me retrouve pratiquement sans plus de contrôle sur mon PC...

Au hasard, ouverture de fenêtres publicitaires, version ff type euballot 1.1, bref, dans la panade?...

Si quelqu'un pouvait m'aider...

Merci bcp

6 réponses

  1. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Hello : ) ,

    # Télécharge AdwCleaner par Xplode sur ton bureau.
    # Exécute AdwCleaner.exe.

    # Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    # Choisi l'option Scanner
    # Choisi l'option Nettoyer
    # Accepte l'avertissement en cliquant sur OK



    # Une fois le scan fini, un rapport s'ouvrira. Poste son contenu dans ta prochaine réponse.
    # Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    1
  2. cousinhub29 Messages postés 1112 Date d'inscription   Statut Membre Dernière intervention   383
     
    Re-,

    Juste une petite question, est-ce normal que FileExtractoSetup soit le fichier téléchargé? (scuse, mais j'ai tellement de pages qui s'ouvrent, que je me méfie....)

    Merci
    0
  3. cousinhub29 Messages postés 1112 Date d'inscription   Statut Membre Dernière intervention   383
     
    Re-,

    J'ai finalement téléchargé via le PC de mon amie, le fichier se nommait donc adwcleaner, et non File....., passé le scan, nettoyé, mais il reste des "excréments"....(pour rester poli...)

    Voici le journal :

    # AdwCleaner v3.311 - Rapport créé le 02/11/2014 à 00:30:59
    # Mis à jour le 30/09/2014 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : Hub bibi - HUB
    # Exécuté depuis : C:\Users\Hub\Desktop\adwcleaner_3.311.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : IePluginServices
    [#] Service Supprimé : Update Krab Web
    [#] Service Supprimé : Util Krab Web
    Service Supprimé : {6eedbdc0-0c0f-4342-b93c-88b4d0a26cc9}Gw64

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\374311380
    Dossier Supprimé : C:\ProgramData\IePluginServices
    Dossier Supprimé : C:\ProgramData\ParetoLogic
    Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tweaks
    Dossier Supprimé : C:\Program Files (x86)\globalUpdate
    Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
    Dossier Supprimé : C:\Program Files (x86)\predm
    Dossier Supprimé : C:\Program Files (x86)\SupTab
    Dossier Supprimé : C:\Program Files (x86)\Tweaks
    [!] Dossier Supprimé : C:\Program Files (x86)\Krab Web
    Dossier Supprimé : C:\Users\Hub\AppData\Local\globalUpdate
    Dossier Supprimé : C:\Users\Hub\AppData\Local\wse_astromenda
    Dossier Supprimé : C:\Users\Hub\AppData\Local\Temp\Krab Web
    Dossier Supprimé : C:\Users\Hub\AppData\LocalLow\DataMngr
    Dossier Supprimé : C:\Users\Hub\AppData\Roaming\AnyProtectEx
    Dossier Supprimé : C:\Users\Hub\AppData\Roaming\DriverCure
    Dossier Supprimé : C:\Users\Hub\AppData\Roaming\FirefoxToolbar
    Dossier Supprimé : C:\Users\Hub\AppData\Roaming\Nosibay
    Dossier Supprimé : C:\Users\Hub\AppData\Roaming\omiga-plus
    Dossier Supprimé : C:\Users\Hub\AppData\Roaming\ParetoLogic
    Dossier Supprimé : C:\Users\Hub\AppData\Roaming\PC Speed Maximizer
    Dossier Supprimé : C:\Users\Hub\AppData\Roaming\Store
    Dossier Supprimé : C:\Users\Hub\AppData\Roaming\wse_astromenda
    Dossier Supprimé : C:\Users\Hub\Documents\Optimizer Pro
    Dossier Supprimé : C:\Users\Hub\Documents\PC Speed Maximizer
    Dossier Supprimé : C:\Users\Hub\AppData\Local\Software
    Dossier Supprimé : C:\Program Files (x86)\Software
    Dossier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\Extensions\cacaoweb@cacaoweb.org
    Dossier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\Extensions\cacaoweb@cacaoweb.org
    Dossier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\Extensions\faststartff@gmail.com
    Fichier Supprimé : C:\Users\Public\Desktop\File Extractor.lnk
    Fichier Supprimé : C:\Windows\System32\drivers\{6eedbdc0-0c0f-4342-b93c-88b4d0a26cc9}Gw64.sys
    Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Bubble Dock.boostrap.log
    Fichier Supprimé : C:\Users\Hub\Desktop\PC Speed Maximizer.lnk
    Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\searchplugins\astromenda.xml
    Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\searchplugins\astromenda.xml
    Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\searchplugins\conduit-search.xml
    Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\searchplugins\conduit-search.xml
    Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\searchplugins\default-search.xml
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\default-search.xml
    Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\user.js
    Fichier Supprimé : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\user.js

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : LaunchSignup
    Tâche Supprimée : PC Speed Maximizer Schedule
    Tâche Supprimée : WSE_Astromenda

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
    Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BRS]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Krab Web
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Krab Web
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{feadf62f-aec2-46a1-a087-40149f311df9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6b5dfdfc-8aa8-425b-96c0-5426f97862e5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{feadf62f-aec2-46a1-a087-40149f311df9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{feadf62f-aec2-46a1-a087-40149f311df9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{54739D49-AC03-4C57-9264-C5195596B3A1}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\AnyProtect
    Clé Supprimée : HKCU\Software\Boxore
    Clé Supprimée : HKCU\Software\BRS
    Clé Supprimée : HKCU\Software\GlobalUpdate
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Linkey
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\ParetoLogic
    Clé Supprimée : HKCU\Software\pc speed maximizer
    Clé Supprimée : HKCU\Software\Store
    Clé Supprimée : HKCU\Software\SupHpUISoft
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\WSE_Astromenda
    Clé Supprimée : HKCU\Software\Krab Web
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\BlockAndSurf
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\SOFTWARE\Boxore
    Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
    Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
    Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
    Clé Supprimée : HKLM\SOFTWARE\ParetoLogic
    Clé Supprimée : HKLM\SOFTWARE\SmdmF
    Clé Supprimée : HKLM\SOFTWARE\SupDp
    Clé Supprimée : HKLM\SOFTWARE\SupTab
    Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
    Clé Supprimée : HKLM\SOFTWARE\supWPM
    Clé Supprimée : HKLM\SOFTWARE\Tutorials
    Clé Supprimée : HKLM\SOFTWARE\Uniblue
    Clé Supprimée : HKLM\SOFTWARE\Krab Web
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tweaks File Extractor
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Krab Web
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17344

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Mozilla Firefox v33.0.2 (x86 fr)

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

    Ligne Supprimée : user_pref("accessibility.lightning.homepage", "hxxp://search.conduit.com/?ctid=CT3320133&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SP15C2EE72-2CC6-46F7-A8A1-0D3B507F95C7&SSPV=");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "Astromenda");
    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://astromenda.com/?f=1&a=ast_ggfc_14_44_other&cd=2XzuyEtN2Y1L1Qzu0Bzz0E0EyCyDzytA0CtBtB0F0BtDtAyDtN0D0Tzu0StCtDtAyCtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD[...]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

    Ligne Supprimée : user_pref("accessibility.lightning.homepage", "hxxp://search.conduit.com/?ctid=CT3320133&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SP15C2EE72-2CC6-46F7-A8A1-0D3B507F95C7&SSPV=");
    Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "Astromenda");
    Ligne Supprimée : user_pref("browser.search.order.1", "default-search.net");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "Astromenda");
    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://astromenda.com/?f=1&a=ast_ggfc_14_44_other&cd=2XzuyEtN2Y1L1Qzu0Bzz0E0EyCyDzytA0CtBtB0F0BtDtAyDtN0D0Tzu0StCtDtAyCtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD[...]
    Ligne Supprimée : user_pref("extensions.a9d2db1ce83264e61a7ee63d4ff932995ed00643899218cf824d695com61195.61195.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%2[...]
    Ligne Supprimée : user_pref("extensions.astrmndasr.hmpgUrl", "hxxp://astromenda.com/?f=1&a=ast_ggfc_14_44_other&cd=2XzuyEtN2Y1L1Qzu0Bzz0E0EyCyDzytA0CtBtB0F0BtDtAyDtN0D0Tzu0StCtDtAyCtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBz[...]
    Ligne Supprimée : user_pref("extensions.astrmndasr.newTabUrl", "hxxp://astromenda.com/?f=2&a=ast_ggfc_14_44_other&cd=2XzuyEtN2Y1L1Qzu0Bzz0E0EyCyDzytA0CtBtB0F0BtDtAyDtN0D0Tzu0StCtDtAyCtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEt[...]
    Ligne Supprimée : user_pref("extensions.astrmndasr.prtnrId", "WSE_Astromenda");
    Ligne Supprimée : user_pref("extensions.astrmndasr.srchPrvdr", "Astromenda");
    Ligne Supprimée : user_pref("extensions.astrmndasr.tlbrSrchUrl", "hxxp://astromenda.com/?f=3&a=ast_ggfc_14_44_other&cd=2XzuyEtN2Y1L1Qzu0Bzz0E0EyCyDzytA0CtBtB0F0BtDtAyDtN0D0Tzu0StCtDtAyCtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCy[...]
    Ligne Supprimée : user_pref("extensions.crossrider.bic", "1496c6239e1cad49cc7bc81d993adca7");
    Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
    Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
    Ligne Supprimée : user_pref("keyword.URL", "hxxp://www.default-search.net/search?sid=492&aid=292&itype=n&ver=13892&tm=518&src=ds&p=");

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\6tpotv5e.default\prefs.js ]

    [ Fichier : C:\Users\Hub\AppData\Roaming\Mozilla\Firefox\Profiles\borvr2u0.default\prefs.js ]

    *************************

    AdwCleaner[R0].txt - [66577 octets] - [02/11/2014 00:30:15]
    AdwCleaner[S0].txt - [16629 octets] - [02/11/2014 00:30:59]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16690 octets] ##########

    Merci pour toute aide
    0
  4. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Re ,

    Oui, j'imagine qu'il doit en rester au vu du rapport AdwCleaner.

    # Télécharge MalwareBytes
    # Procède à l'installation de celui çi (Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium")

    # Clic sur Mettre à jour (à droite, au centre)
    # Clic sur Examen (en haut)
    # Sélectionne Examen "Menaces"
    # Clic sur Examiner maintenant


    # A la fin du scan clic sur Tout mettre en quarantaine !
    # Clic sur Copier dans le Presse-papiers
    # Un rapport va s'ouvrir. Copie/Colle son contenue dans ta prochaine réponse.

    #########

    Nous allons ensuite éffectuer un diagnostic de ton ordinateur.

    # Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau.

    # Installe le logiciel.
    # Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
    # N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    # L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
    # Double-clique sur ZHPDiag pour lancer l'exécution.

    # Clic sur Complet .
    # Tu patientes jusqu'à ce que le scan affiche 100%.

    -> http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png

    # Le rapport est sauvegardé sur le bureau.
    # Ferme ZHPDiag.

    # Héberger et transmettre un rapport.

    # Rend toi sur SosUpload.
    # Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
    # Clique ensuite sur Envoyer le fichier.
    # Tu obtiendras un lien de téléchargement du rapport.
    # Transmet ce lien dans ta prochaine réponse stp.

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. cousinhub29 Messages postés 1112 Date d'inscription   Statut Membre Dernière intervention   383
     
    Bonjour,

    Et merci pour ton aide.
    Cependant, le nombre de fenêtres était tel, que n'importe quel clic m'envoyait télécharger des applications toutes plus utiles les unes que les autres (lol), que j'ai pris le taureau par les cornes, et réinitialiser mon PC en version sortie d'usine...

    Comme il n'avait que deux mois, et que j'avais déjà sauvegardé mes données, je n'ai pratiquement rien perdu.

    ça m'apprendra à être plus vigilant dans mes clics futurs...

    Quand on dit que le meilleur antivirus reste l'ICD (Interface Clavier Dossier), ben j'en suis sûr...

    Merci encore, et bon Dimanche
    0
  7. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Ok,

    Merci d'avoir prévenue : ) , Bonne semaine ;)
    0