Probleme de pub qui s'ouvre tout seul

Fermé
thomasb31 Messages postés 6 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014 - 6 déc. 2014 à 15:01
 Utilisateur anonyme - 7 déc. 2014 à 10:07
bonjour
j'ai un probleme de virus. j'ai des pubs qui s'ouvrent tout seul, des pages internet qui s'ouvrent lorsque je clique surun lien, .
Pouvez vous m'aider.
A voir également:

11 réponses

Utilisateur anonyme
6 déc. 2014 à 15:03
Bonjour

Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://upload.sosvirus.net/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html



0
thomasb31 Messages postés 6 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
6 déc. 2014 à 15:16
ci joint le rapport

# AdwCleaner v1.606 - Rapport créé le 06/12/2014 à 15:08:27
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Thomas - THOMAS-PORTABLE
# Exécuté depuis : C:\Users\Thomas\Desktop\adwcleaner-1.606-en.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43

***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.11.9600.17420

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v33.1 (x86 fr)

Nom du profil : thomas
Fichier : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\fvs0aliq.thomas\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default-1417757650341 [Profil par défaut]
Fichier : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\37q0voua.default-1417757650341\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3830 octets] - [04/12/2014 00:21:21]
AdwCleaner[S1].txt - [4317 octets] - [04/12/2014 00:21:32]
AdwCleaner[R2].txt - [1395 octets] - [04/12/2014 00:28:07]
AdwCleaner[R3].txt - [1412 octets] - [04/12/2014 00:37:29]
AdwCleaner[S2].txt - [1475 octets] - [04/12/2014 00:37:47]
AdwCleaner[R4].txt - [1661 octets] - [04/12/2014 19:56:46]
AdwCleaner[S3].txt - [1725 octets] - [04/12/2014 19:57:06]
AdwCleaner[R5].txt - [1659 octets] - [04/12/2014 23:12:51]
AdwCleaner[S4].txt - [1722 octets] - [04/12/2014 23:13:21]
AdwCleaner[R6].txt - [1838 octets] - [05/12/2014 00:47:21]
AdwCleaner[S5].txt - [1901 octets] - [05/12/2014 00:47:33]
AdwCleaner[R7].txt - [1958 octets] - [05/12/2014 06:49:50]
AdwCleaner[S6].txt - [2021 octets] - [05/12/2014 06:50:10]
AdwCleaner[R8].txt - [2078 octets] - [06/12/2014 12:49:18]
AdwCleaner[S7].txt - [2141 octets] - [06/12/2014 12:49:38]
AdwCleaner[R9].txt - [2198 octets] - [06/12/2014 15:08:00]
AdwCleaner[S8].txt - [2132 octets] - [06/12/2014 15:08:27]

########## EOF - C:\AdwCleaner[S8].txt - [2260 octets] ##########
0
Utilisateur anonyme
6 déc. 2014 à 15:19
Re

Ta version d'Adwcleaner est obsolète.
télécharge la dernière et poste son rapport nettoyer

Merci
0
thomasb31 Messages postés 6 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
6 déc. 2014 à 15:30
# AdwCleaner v4.104 - Rapport créé le 06/12/2014 à 15:26:00
# Mis à jour le 05/12/2014 par Xplode
# Database : 2014-12-03.1 [Live]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Thomas - THOMAS-PORTABLE
# Exécuté depuis : C:\Users\Thomas\Downloads\AdwCleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : netfilter
[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m
[#] Service Supprimé : Wajam Internet Enhancer Service
Service Supprimé : rcores
Service Supprimé : batexxadvl32

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Retro PC Calculator
Dossier Supprimé : C:\Program Files\Accelerer PC
Dossier Supprimé : C:\Program Files\Retro PC Calculator
Dossier Supprimé : C:\Program Files\010
Dossier Supprimé : C:\Users\Thomas\AppData\Local\BoBrowser
Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\Store
Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\fvs0aliq.thomas\Extensions\b6e4f54065ff48dd97db30ca@c9b45f807bf54a45a4669e51c.com
Fichier Supprimé : C:\Windows\rcore.exe
Fichier Supprimé : C:\Windows\system32\drivers\netfilter.sys
Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : C:\Users\Thomas\Desktop\Sync Folder.lnk

***** [ Tâches planifiées ] *****

Tâche Supprimée : SoftwareUpdateTaskMachineCore
Tâche Supprimée : SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.Update3WebControl.3
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08230486-CBAF-4000-8036-447C3852D034}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{13809C03-DE3B-47E5-96A3-2D8F83693A50}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76894207-241A-473B-B111-FAA75608F1D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A7C8DA9-8660-460D-849F-01619B91C03F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C24C3824-63D8-42CD-BB5A-77631072FDB2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{065C1A21-97F8-45FB-A9F0-861B60FACEC8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3204358F-5904-46A6-841F-D6B5BE3EF4E3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3AE67737-0E3E-44AA-AA5E-46A68BF017FF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3EE5B726-044A-48D2-AA7B-049BD9A0F62A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{60FBBE03-57FF-49D8-B38E-053D3F489825}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6A5182F1-C0B8-42B8-96CC-7F329CD46913}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6C153418-8E4D-4FAF-AF27-5201E38463A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A1CCCE0D-AE21-42A2-BE58-8E6109410995}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A26A2F05-AC4D-4A1E-9531-9125F7309B78}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5D6240-7DF0-435D-9B9B-F8586A99DE86}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD4D7B0F-45C6-4bb2-A1E7-54D1754E7FC5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F343045E-E20A-46E1-82D8-9962C43EFC9E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FBB360DC-CB6C-4D6A-808A-2C773151BFFF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFD7DDAC-EC28-42A5-8D39-917B9078604B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2299856A-6506-42E3-A34F-CD35A47C1B19}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98EE749F-A86F-4C48-8007-4B47F5657936}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKCU\Software\Boost
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\SupHpUISoft
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\BoBrowser
Clé Supprimée : HKCU\Software\Cores
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\CieoNetUtilities_0eEI
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\Boost
Clé Supprimée : HKLM\SOFTWARE\CieoNetUtilities_0eEI
Clé Supprimée : HKLM\SOFTWARE\FlowSurf
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\supWPM
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Clara
Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
Clé Supprimée : HKLM\SOFTWARE\couponarific
Clé Supprimée : HKLM\SOFTWARE\23BD2FDA-B46A-4A13-853B-2785D8E0BA56
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\23BD2FDA-B46A-4A13-853B-2785D8E0BA56
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17420


-\\ Mozilla Firefox v33.1 (x86 fr)


*************************

AdwCleaner[R0].txt - [933 octets] - [08/03/2014 14:34:18]
AdwCleaner[R10].txt - [2081 octets] - [20/04/2014 11:35:59]
AdwCleaner[R11].txt - [10726 octets] - [06/12/2014 15:22:07]
AdwCleaner[R1].txt - [1111 octets] - [08/03/2014 15:32:54]
AdwCleaner[R2].txt - [1171 octets] - [08/03/2014 15:33:06]
AdwCleaner[R3].txt - [1172 octets] - [08/03/2014 15:33:23]
AdwCleaner[R4].txt - [1295 octets] - [09/03/2014 00:20:11]
AdwCleaner[R5].txt - [1413 octets] - [09/03/2014 00:24:59]
AdwCleaner[R6].txt - [1473 octets] - [09/03/2014 00:27:05]
AdwCleaner[R7].txt - [2423 octets] - [23/03/2014 10:43:29]
AdwCleaner[R8].txt - [1713 octets] - [31/03/2014 20:01:07]
AdwCleaner[R9].txt - [1773 octets] - [31/03/2014 20:01:47]
AdwCleaner[S0].txt - [993 octets] - [08/03/2014 14:34:52]
AdwCleaner[S1].txt - [1234 octets] - [08/03/2014 15:33:47]
AdwCleaner[S2].txt - [1356 octets] - [09/03/2014 00:20:35]
AdwCleaner[S3].txt - [1534 octets] - [09/03/2014 00:27:41]
AdwCleaner[S4].txt - [2500 octets] - [23/03/2014 10:44:07]
AdwCleaner[S5].txt - [1834 octets] - [31/03/2014 20:02:09]
AdwCleaner[S6].txt - [2146 octets] - [20/04/2014 11:36:28]
AdwCleaner[S7].txt - [10777 octets] - [06/12/2014 15:26:00]

########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [10838 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 déc. 2014 à 15:34
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.sosvirus.net/telecharger/zhpdiag/

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
.

Double-clique sur l'icône ZHPDiag pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Tutoriel :http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://upload.sosvirus.net/

Si problème utilise un des suivants

https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
thomasb31 Messages postés 6 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
6 déc. 2014 à 16:00
voilà
http://cjoint.com/?DLgqgJMeaLu
0
Utilisateur anonyme
6 déc. 2014 à 16:22
Re

1) Met à jour java


2)
Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
ProxyFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
O4 - HKLM\..\Run: [mbot_fr_323] Clé orpheline
O23 - Service: CouponarificService (CouponarificService) . (...) - C:\Program Files\23BD2FDA-B46A-4A13-853B-2785D8E0BA56\xtloowpkjv.exe
[MD5.00000000000000000000000000000000] [APT] [upfs7214] (...) -- C:\Program Files\Flowsurf\upfs7214.exe (.not file.) [0]
O43 - CFD: 05/12/2014 - 00:05:25 - [] ----D C:\Program Files\23BD2FDA-B46A-4A13-853B-2785D8E0BA56
O43 - CFD: 05/12/2014 - 00:05:25 - [] ----D C:\Program Files\Couponarific
O43 - CFD: 22/02/2011 - 16:41:44 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AcouS PROPA 33.5 Dev
O61 - LFC: 30/11/2014 - 15:46:34 ---A- . (.Cinema ProV30.11.) -- C:\Users\Thomas\AppData\Roaming\ADXFGT.exe [1819608]
O61 - LFC: 30/11/2014 - 15:46:34 ---A- . (.Enter.) -- C:\Users\Thomas\AppData\Roaming\BJD.exe [1526744]
O61 - LFC: 30/11/2014 - 15:46:35 ---A- . (.Cinema PlusV30.11.) -- C:\Users\Thomas\AppData\Roaming\FUTWEVFS.exe [2012632]
O61 - LFC: 30/11/2014 - 15:46:35 ---A- . (.Cinema ProV30.11.) -- C:\Users\Thomas\AppData\Roaming\JMSSQNG.exe [1342424]
O61 - LFC: 30/11/2014 - 15:46:37 ---A- . (.App.) -- C:\Users\Thomas\AppData\Roaming\OSFJDFBL.exe [2012632]
O61 - LFC: 30/11/2014 - 15:46:37 ---A- . (.Enter.) -- C:\Users\Thomas\AppData\Roaming\QNFILK.exe [2012632]
O61 - LFC: 30/11/2014 - 15:46:38 ---A- . (.App.) -- C:\Users\Thomas\AppData\Roaming\TJYXLKY.exe [1526744]
O61 - LFC: 30/11/2014 - 15:46:38 ---A- . (.Cinema PlusV30.11.) -- C:\Users\Thomas\AppData\Roaming\ZGXQKH.exe [1526744]
[MD5.83EF804C13A289B9056EEA1484E33720] [SPRF][30/11/2014] (.Cinema ProV30.11 - Cinema Go Pro 2.3cV30.11 exe.) -- C:\Users\Thomas\AppData\Roaming\ADXFGT.exe [1819608]
[MD5.3F28B720B5F7166FC57D05D0AAEBE2F9] [SPRF][30/11/2014] (.Enter - MediaPlayersvideos 1.1 exe.) -- C:\Users\Thomas\AppData\Roaming\BJD.exe [1526744]
[MD5.BC8C7AF4BCBAAE79384C04A1DFF5B0A0] [SPRF][30/11/2014] (.Cinema PlusV30.11 - CinemaP-1.3cV30.11 exe.) -- C:\Users\Thomas\AppData\Roaming\FUTWEVFS.exe [2012632]
[MD5.EB10BE2F31AA62CDCCB2E44130AB2932] [SPRF][30/11/2014] (.Cinema ProV30.11 - Cinema Go Pro 2.3cV30.11 exe.) -- C:\Users\Thomas\AppData\Roaming\JMSSQNG.exe [1342424]
[MD5.9566D60343D798045D0ED08C06B502CB] [SPRF][30/11/2014] (.App - Browser App+ v1 exe.) -- C:\Users\Thomas\AppData\Roaming\OSFJDFBL.exe [2012632]
[MD5.0FE69389708C22825A6AEC33078E1363] [SPRF][30/11/2014] (.Enter - MediaPlayersvideos 1.1 exe.) -- C:\Users\Thomas\AppData\Roaming\QNFILK.exe [2012632]
[MD5.81A331219E92C20FA444284900BF847E] [SPRF][30/11/2014] (.App - Browser App+ v1 exe.) -- C:\Users\Thomas\AppData\Roaming\TJYXLKY.exe [1526744]
[MD5.EC901F321A343503CDFC15A8A5B49D29] [SPRF][30/11/2014] (.Cinema PlusV30.11 - CinemaP-1.3cV30.11 exe.) -- C:\Users\Thomas\AppData\Roaming\ZGXQKH.exe [1526744]
[MD5.2621F3B704F396EB22C82C7EF17F5556] [WIS][04/12/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\13bfbb.msi [45056]
SS - | Auto 19/11/2014 161280 | (CouponarificService) . (...) - C:\Program Files\23BD2FDA-B46A-4A13-853B-2785D8E0BA56\xtloowpkjv.exe
[HKLM\SYSTEM\CurrentControlSet\Services\CouponarificService]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:mbot_fr_323
C:\Program Files\Couponarific
C:\Users\Thomas\AppData\Roaming\FUTWEVFS.exe
C:\Users\Thomas\AppData\Roaming\ZGXQKH.exe
C:\Windows\Installer\13bfbb.msi
O41 - Driver: (netfilter) . (. - .) - C:\Windows\System32\drivers\netfilter.sys (.not file.)
O43 - CFD: 04/03/2014 - 01:13:07 - [] ----D C:\Program Files\Spybot - Search & Destroy 2
O43 - CFD: 04/03/2014 - 00:09:41 - [] ----D C:\ProgramData\Spybot - Search & Destroy
C:\Windows\Installer\c163.msi
[HKCU\Software\JMSSQNG]
[HKCU\Software\OSFJDFBL]
[HKCU\Software\QNFILK]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



Redémarre ton PC

@+

0
thomasb31 Messages postés 6 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
6 déc. 2014 à 16:38
0
Utilisateur anonyme
6 déc. 2014 à 16:46
Re

après redémarrage,
as tu noté une amélioration?
0
thomasb31 Messages postés 6 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 6 décembre 2014
6 déc. 2014 à 18:21
oui.
merci
0
Utilisateur anonyme
7 déc. 2014 à 10:07
Bonjour

On nettoie et finalise.

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://www.sosvirus.net/viewtopic.php?f=241&t=410


Bloquage des publicités
installer Adblock pour :
Firefox :https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
Chrome :https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=fr

Pour Internet Explorer :https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up



Blocage des scripts
Firefox:https://addons.mozilla.org/fr/firefox/addon/noscript/

Chrome :https://chrome.google.com/webstore/detail/scriptsafe/oiigbmnaadbkfbmpbfijlflahbdbdgdf

Quelques sites des concepteurs:
ZHPDiag,ZHPCleaner et ZHPfix:https://nicolascoolman.eu
UsbFix:https://www.usbfix.net/
Adwcleaner,DelFix et autres outils:https://toolslib.net/


@+
0