Adware "hello search"

Résolu/Fermé
Lapuce - 8 nov. 2014 à 10:30
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 11 nov. 2014 à 14:41
Bonjour,
Depuis quelques temps j'ai "récupéré" un virus qui affiche des pub dés que j'ouvre un site commercial sur Firefox. en haut de ces pub est noté "by Hello search"
j'ai téléchargé adwcleaner_4.100
....fais le ménage, mais les pub sont toujours là :(
Je vous recopie ci dessous, le rapport de AdwCleaner en espérant que quelqu'un puisse m'aider.
Merci d'avance
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : Agnès - AGNÈS-PC
# Exécuté depuis : C:\Users\Agnès\Desktop\adwcleaner_4.100.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\ParetoLogic
Dossier Supprimé : C:\Users\Agnès\AppData\Roaming\DriverCure
Dossier Supprimé : C:\Users\Agnès\AppData\Roaming\ParetoLogic

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKCU\Software\ParetoLogic
Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Protection
Clé Supprimée : HKLM\SOFTWARE\ParetoLogic

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17344


-\\ Mozilla Firefox v33.0.3 (x86 fr)


-\\ Google Chrome v


*************************

AdwCleaner[R0].txt - [7641 octets] - [13/11/2013 12:09:47]
AdwCleaner[R1].txt - [1424 octets] - [08/11/2014 10:04:04]
AdwCleaner[R2].txt - [1484 octets] - [08/11/2014 10:10:29]
AdwCleaner[S0].txt - [5944 octets] - [13/11/2013 12:11:32]
AdwCleaner[S1].txt - [1406 octets] - [08/11/2014 10:14:30]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1466 octets] ##########





A voir également:

8 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 8/11/2014 à 10:58
Bonjour,
1/
Tu as lancé ADWCleaner le 13/11/2013
Supprime ta version de ADWCleaner puis fais ceci stp :
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

2/
Réinitialiser et refaire le paramétrage de Firefox puis supprimer/désactiver les extensions inutiles/parasites :
----> https://www.malekal.com/reparer-firefox/?t=36057&start=

3/
* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.

(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c



* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.

@+


¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
voilà le lien pour le fichier
OTL http://pjjoint.malekal.com/files.php?id=20141108_y12q11s6d15b7
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 nov. 2014 à 17:10
Salut,
Rien d'anormal dans le rapport OTL.
1/
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Réparer]
[*]Accepte toutes les réparations proposées
[*]Un rapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur [[b]Rapport[/b]] si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/]cjoint.com
[*]Copie/Colle le lien généré dans ta réponse.

2/
On va utiliser un autre outil :
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
https://nicolascoolman.eu
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvriFAdobe readerr , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse

Aide ZHPDiag :https://nicolascoolman.eu

@+

0
1- ZHPCleaner
~ ZHPCleaner v2014.11.8.212 by Nicolas Coolman (08/11/2014)
~ Run by Agnès (Administrator) (08/11/2014 19:56:12)
~ WebSite : http://nicolascoolman.fr
~ Forum : http://forum.nicolascoolman.fr
~ State version : Version à jour
~ Type : Scanner
~ Report : C:\Users\Agnès\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Agnès\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 7, 32-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (1)
TROUVÉ FF: C:\Users\Agnès\AppData\Roaming\Mozilla\Firefox\Profiles\6aqkoo68.default-1415440903977\prefs.js


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (0)
~ Aucun élément malicieux trouvé.


---\\ Base de Registres ( Clés, Valeurs, Données ). (7)
TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110} (PUP.CrossRider)



---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Google Chrome)
~ Ce navigateur est absent (Opera Software)


End of clean at 20:05:25
0
2- ZHPDiag
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20141108_n14j15m9x13d14

j'ai l'impression que les pub pnt disparu pendant les différentes étapes que tu m'as demandé d'exécuter. Laquelle exactement ? je ne sais pas
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 nov. 2014 à 21:45
Bonsoir,
Concernant ZHPCleaner, est ce que tu as cliqué sur "Réparer" parceque aucune réparation a été effectué!
1/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



Script ZHPFix
EmptyPrefetch
ShortcutFix
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: Modified
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: Modified
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}] =>Adware.VidSaver
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}] =>PUP.CrossRider
O43 - CFD: 06/01/2013 - 20:14:45 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}]
[MD5.00000000000000000000000000000000] [APT] [alarme] (...) -- D:\Ma musique\MP3\Vari't's\A\Afric Simone - Hafanana.mp3" (.not file.) [0]


EmptyCLSID
EmptyFlash
EmptyTemp


=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

2/
Télécharge: Junkware Removal Tool à partir : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/]ce lien

!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

[*] Enregistre ce fichier sur le bureau.
[*] Ferme tout tes navigateurs
[*] Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
[*] Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
[*] NB: Le bureau disparaitra un instant, c'est normal.
[*] Laisse le programme travailler ne touche plus à rien
[*] Poste le rapport généré à la fin de l'analyse.
[*] Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

3/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel :https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

A demain

Bonne nuit
0
En effet j'avais raté l'étape réparer de ZHPCleaner :)
voilà le nouveau rapport

~ ZHPCleaner v2014.11.8.212 by Nicolas Coolman (08/11/2014)
~ Run by Agnès (Administrator) (08/11/2014 23:28:17)
~ WebSite : http://nicolascoolman.fr
~ Forum : http://forum.nicolascoolman.fr
~ State version : Version à jour
~ Type : Réparer
~ Report : C:\Users\Agnès\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Agnès\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 7, 32-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (1)
TROUVÉ FF: C:\Users\Agnès\AppData\Roaming\Mozilla\Firefox\Profiles\6aqkoo68.default-1415440903977\prefs.js


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (0)
~ Aucun élément malicieux trouvé.


---\\ Base de Registres ( Clés, Valeurs, Données ). (7)
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110} (PUP.CrossRider)



---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Google Chrome)
~ Ce navigateur est absent (Opera Software)


End of clean at 23:37:41
0
ZHPFix

Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by Agnès at 08/11/2014 23:40:51
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 09s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ Load Data Load: Bad: (c:\users\agns~1\msujosxv.exe)

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (892)

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (54) (2 652 896 octets)

========== Tache planifiée ==========
SUPPRIMÉ: alarme


========== Récapitulatif ==========
2 : Clés du Registre
1 : Eléments de donnée du Registre
3 : Dossiers
2 : Fichiers
1 : Tache planifiée


End of clean in 00mn 19s

========== Chemin de fichier rapport ==========
C:\Users\Agnès\AppData\Roaming\ZHP\ZHPFix[R1].txt - 08/11/2014 23:41:01 [1284]
0
Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 09/11/2014
Scan Time: 00:09:40
Logfile:
Administrator: Yes

Version: 2.00.3.1025
Malware Database: v2014.11.08.06
Rootkit Database: v2014.11.08.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled

OS: Windows 7 Service Pack 1
CPU: x86
File System: NTFS
User: Agnès

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 330013
Time Elapsed: 22 min, 39 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 5
PUP.Optional.Softonic, C:\Users\Agnès\Downloads\SoftonicDownloader_pour_windows-live-messenger(1).exe, Quarantined, [8accdf5a0676cb6b3fc90d10e021d22e],
PUP.Optional.Softonic.A, C:\Users\Agnès\Downloads\SoftonicDownloader_pour_windows-live-messenger.exe, Quarantined, [114541f83b41b87efe6aa79155acee12],
PUP.Optional.Bandoo, C:\Users\Agnès\Downloads\iLividSetup-r834-n-bf.exe, Quarantined, [381e8daca7d5d5617f8a48daab564ab6],
PUP.Optional.VIT, C:\Users\Agnès\Downloads\installer_canon_mp490_1_02_French.exe, Quarantined, [cc8a083180fc8fa72fe0e24bfb062ad6],
PUP.Optional.Somoto.A, C:\Users\Agnès\Downloads\méditation des 3 chakras_downloader_xFinder.exe, Quarantined, [bb9b67d293e9cb6bba89cc6c15eb52ae],

Physical Sectors: 0
(No malicious items detected)


(end)
0
Voilà cette fois je vais dormir à mon tour :)
A demain
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 nov. 2014 à 12:37
Bonjour,
Est ce que Hello search est encore présent ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 9/11/2014 à 20:17
Bonsoir,
Une dernière question, dans tous les logiciels téléchargés pour faire le ménage, quel sont ceux que je dois conserver et comment (périodicité, etc...) dois-je m'en servir ... en prenant en compte mon niveau de "novice" :) ?

Tu vas conserver Malwarebytes et les logiciels indiqués ci-dessous.
Delfix va supprimer les outils de désinfection ...
1/
- Télécharge SFTGC.exe : http://www.archive-host.com
- Enregistre le fichier sur le bureau.
- Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
- Pour lancer le nettoyage, il suffit de cliquer sur Go.
- À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : FEC Upload ou : malekal.com

2/
Télécharge Delfix sur ton bureau à partir l'un des deux liens :

https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/


Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système




* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

3/
Finalisation :
Pour finir:
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine

===========================================
Vacciner les supports amovibles :
*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
===========================================

Défragmentation :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================

Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT
==> Adblock plus

Google chrome :
==> WOT
==> Adblock plus


2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour

Bonne soirée

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Malwarebytes
Lors des étapes précédentes j'ai téléchargé Malwarebytes à partir du lien http://downloads.malwarebytes.org/mbam-download.php donné dans le tutoriel d'aide.
Cette version étant en anglais, y a-t-il un lien pour télécharger une version en français ?

MKV
Lorsque je clique sur ton lien je tombe sur le téléchargement de GetSystemInfo !!!
Est-ce normal ?

Module Firefox: WOT
Il y a WOT 20131118 et WOT ratings for Ecosia 0.1.0.
Faut-il les 2 modules ou uniquement WOT 20131118


SFTGC
Faut-il que je conserve ce programme sur mon bureau ?

voici le rapport SFTGC
http://pjjoint.malekal.com/files.php?id=20141109_b15q8p6u6c5

et le rapport DelFix
# DelFix v10.8 - Rapport créé le 09/11/2014 à 22:02:45
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : Agnès - AGNÈS-PC
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Agnès\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Agnès\Desktop\adwcleaner_4.100.exe
Supprimé : C:\Users\Agnès\Desktop\JRT.exe
Supprimé : C:\Users\Agnès\Desktop\JRT.txt
Supprimé : C:\Users\Agnès\Desktop\OTL.Txt
Supprimé : C:\Users\Agnès\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\Agnès\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Agnès\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Agnès\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Agnès\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Agnès\Downloads\adwcleaner_4.100.exe
Supprimé : C:\Users\Agnès\Downloads\OTL.Txt
Supprimé : C:\Users\Agnès\Downloads\OTL.exe
Supprimé : C:\Users\Agnès\Downloads\ZHPCleaner.exe
Supprimé : C:\Users\Agnès\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #274 [Windows Update | 10/31/2014 18:57:52]
Supprimé : RP #275 [Installed Java 7 Update 71 | 11/03/2014 21:36:59]
Supprimé : RP #276 [Windows Update | 11/04/2014 07:03:45]
Supprimé : RP #278 [Configuré RICOH Media Driver ver.2.07.01.04 | 11/06/2014 23:13:42]
Supprimé : RP #279 [Windows Update | 11/07/2014 23:54:13]
Supprimé : RP #280 [OTL Restore Point - 08/11/2014 11:37:44 | 11/08/2014 10:37:46]

Nouveau point de restauration créé !

########## - EOF - ##########
0
bonne soirée :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 nov. 2014 à 08:22
Bonjour,
1/
* inscris toi sur le forum afin de rendre les liens lisibles

* ICI >> l'inscription <<<

2/
Pour changer ta version de Malwarebytes :
Télécharge MBAM-CLEAN et enregistre-le sur ton bureau Lance-le et suis les instructions.
Il va te demander ensuite de redémarrer le PC. Accepte.
==========================
Après redémarrage de la machine :
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Mets le à jour puis lance un examen "Menaces".
* A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
* Redémarre l'ordinateur si besoin.
* Après redémarrage, relance Malwarebytes.
* Vas chercher le rapport dans l'onglet "Historique".
* Clic à gauche sur l'onglet Journaux de l'application.
* Double-clic sur le journal d'examen pour l'afficher.
* En bas à gauche choisis "Copier dans le presse papier"
* colle le rapport le contenu du journal ici
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

3/
Tu as raison, l'adresse du lien de Mkv a été changé.
Nouveau lien : http://general-changelog-team.fr/fr/outils/48-mkv

4/
Je n'ai pas encore recu le rapport SFTGC.
Ce n'est pas la peine de le garder puisque les développeurs des outils de désinfection (y compris SFTGC) mettent leur logiciels à jour régulièrement.

5/
Module Firefox: WOT 
Il y a WOT 20131118 et WOT ratings for Ecosia 0.1.0.
Faut-il les 2 modules ou uniquement WOT 20131118

Après ton inscription (étape 1/) les liens seront lisibles

Bonne journée
0
Lapuce78 Messages postés 3 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 11 novembre 2014
11 nov. 2014 à 01:28
1- je me suis inscrite
2 le nouveau Malwarebytes téléchargé est toujours en anglais et non en français comme sur le tutoriel.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 11/11/2014 à 08:05
Bonjour,
En principe tu as la possibilité de choisir la langue (Francais) au moment de l'installation comme expliqué dans : ce tutoriel
Désinstalle ta version de Malwarebytes avec MBAM CLEAN puis réinstalle le à partir de cette adresse : https://fr.malwarebytes.com/

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Lapuce78 Messages postés 3 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 11 novembre 2014
11 nov. 2014 à 11:53
Bonjour Fish
En effet, j'ai bien choisi le français mais c'est la langue du logiciel d'installation et visiblement cela n'a pas d'impact sur la langue affiché dans le logiciel lui même... Peut-etre est-ce un bug de cette version et que cela sera corrigé lors d'une prochaine version ?
a+
0
Lapuce78 Messages postés 3 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 11 novembre 2014
11 nov. 2014 à 14:17
Voilà j'ai profité de ce jour de congés pour faire travailler mon pc et je crois que cette fois mon pc est tout propre. En tout cas le "hello search" n'est pas revenu je vais donc clore ce sujet.
en te remerciant pour ton aide précieuse.
A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 nov. 2014 à 14:41
Alors, on a terminé! :-)
Sois prudent et bon surf...
0

Discussions similaires