Probleme de pub qui s'ouvre tout seul

bonjour
j'ai un probleme de virus. j'ai des pubs qui s'ouvrent tout seul, des pages internet qui s'ouvrent lorsque je clique surun lien, .
Pouvez vous m'aider.

11 réponses

  1. Bonjour

    Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
    Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport
    Si cela ne fonctionne pas, utilise le site http://upload.sosvirus.net/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html

    0
    1. ci joint le rapport

      # AdwCleaner v1.606 - Rapport créé le 06/12/2014 à 15:08:27
      # Mis à jour le 10/05/2012 par Xplode
      # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
      # Nom d'utilisateur : Thomas - THOMAS-PORTABLE
      # Exécuté depuis : C:\Users\Thomas\Desktop\adwcleaner-1.606-en.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43

      ***** [Registre - GUID] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.11.9600.17420

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v33.1 (x86 fr)

      Nom du profil : thomas
      Fichier : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\fvs0aliq.thomas\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      Nom du profil : default-1417757650341 [Profil par défaut]
      Fichier : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\37q0voua.default-1417757650341\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [3830 octets] - [04/12/2014 00:21:21]
      AdwCleaner[S1].txt - [4317 octets] - [04/12/2014 00:21:32]
      AdwCleaner[R2].txt - [1395 octets] - [04/12/2014 00:28:07]
      AdwCleaner[R3].txt - [1412 octets] - [04/12/2014 00:37:29]
      AdwCleaner[S2].txt - [1475 octets] - [04/12/2014 00:37:47]
      AdwCleaner[R4].txt - [1661 octets] - [04/12/2014 19:56:46]
      AdwCleaner[S3].txt - [1725 octets] - [04/12/2014 19:57:06]
      AdwCleaner[R5].txt - [1659 octets] - [04/12/2014 23:12:51]
      AdwCleaner[S4].txt - [1722 octets] - [04/12/2014 23:13:21]
      AdwCleaner[R6].txt - [1838 octets] - [05/12/2014 00:47:21]
      AdwCleaner[S5].txt - [1901 octets] - [05/12/2014 00:47:33]
      AdwCleaner[R7].txt - [1958 octets] - [05/12/2014 06:49:50]
      AdwCleaner[S6].txt - [2021 octets] - [05/12/2014 06:50:10]
      AdwCleaner[R8].txt - [2078 octets] - [06/12/2014 12:49:18]
      AdwCleaner[S7].txt - [2141 octets] - [06/12/2014 12:49:38]
      AdwCleaner[R9].txt - [2198 octets] - [06/12/2014 15:08:00]
      AdwCleaner[S8].txt - [2132 octets] - [06/12/2014 15:08:27]

      ########## EOF - C:\AdwCleaner[S8].txt - [2260 octets] ##########
      0
      1. Re

        Ta version d'Adwcleaner est obsolète.
        télécharge la dernière et poste son rapport nettoyer

        Merci
        0
        1. # AdwCleaner v4.104 - Rapport créé le 06/12/2014 à 15:26:00
          # Mis à jour le 05/12/2014 par Xplode
          # Database : 2014-12-03.1 [Live]
          # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
          # Nom d'utilisateur : Thomas - THOMAS-PORTABLE
          # Exécuté depuis : C:\Users\Thomas\Downloads\AdwCleaner(1).exe
          # Option : Nettoyer

          ***** [ Services ] *****

          Service Supprimé : netfilter
          [#] Service Supprimé : Software_update
          [#] Service Supprimé : Software_update_m
          [#] Service Supprimé : Wajam Internet Enhancer Service
          Service Supprimé : rcores
          Service Supprimé : batexxadvl32

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Retro PC Calculator
          Dossier Supprimé : C:\Program Files\Accelerer PC
          Dossier Supprimé : C:\Program Files\Retro PC Calculator
          Dossier Supprimé : C:\Program Files\010
          Dossier Supprimé : C:\Users\Thomas\AppData\Local\BoBrowser
          Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\Store
          Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\fvs0aliq.thomas\Extensions\b6e4f54065ff48dd97db30ca@c9b45f807bf54a45a4669e51c.com
          Fichier Supprimé : C:\Windows\rcore.exe
          Fichier Supprimé : C:\Windows\system32\drivers\netfilter.sys
          Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\Bubble Dock.boostrap.log
          Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\WindApp.boostrap.log
          Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\Bubble Dock.installation.log
          Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\WindApp.installation.log
          Fichier Supprimé : C:\Users\Thomas\Desktop\Sync Folder.lnk

          ***** [ Tâches planifiées ] *****

          Tâche Supprimée : SoftwareUpdateTaskMachineCore
          Tâche Supprimée : SoftwareUpdateTaskMachineUA

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.9
          Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine
          Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\Software.Update3WebControl.3
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback.1.0
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08230486-CBAF-4000-8036-447C3852D034}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{13809C03-DE3B-47E5-96A3-2D8F83693A50}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76894207-241A-473B-B111-FAA75608F1D9}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A7C8DA9-8660-460D-849F-01619B91C03F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C24C3824-63D8-42CD-BB5A-77631072FDB2}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{065C1A21-97F8-45FB-A9F0-861B60FACEC8}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3204358F-5904-46A6-841F-D6B5BE3EF4E3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3AE67737-0E3E-44AA-AA5E-46A68BF017FF}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3EE5B726-044A-48D2-AA7B-049BD9A0F62A}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{60FBBE03-57FF-49D8-B38E-053D3F489825}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6A5182F1-C0B8-42B8-96CC-7F329CD46913}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6C153418-8E4D-4FAF-AF27-5201E38463A7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A1CCCE0D-AE21-42A2-BE58-8E6109410995}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A26A2F05-AC4D-4A1E-9531-9125F7309B78}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5D6240-7DF0-435D-9B9B-F8586A99DE86}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD4D7B0F-45C6-4bb2-A1E7-54D1754E7FC5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F343045E-E20A-46E1-82D8-9962C43EFC9E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FBB360DC-CB6C-4D6A-808A-2C773151BFFF}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFD7DDAC-EC28-42A5-8D39-917B9078604B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2299856A-6506-42E3-A34F-CD35A47C1B19}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98EE749F-A86F-4C48-8007-4B47F5657936}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
          Clé Supprimée : HKCU\Software\Boost
          Clé Supprimée : HKCU\Software\Boxore
          Clé Supprimée : HKCU\Software\GlobalUpdate
          Clé Supprimée : HKCU\Software\Store
          Clé Supprimée : HKCU\Software\SupHpUISoft
          Clé Supprimée : HKCU\Software\TutoTag
          Clé Supprimée : HKCU\Software\BoBrowser
          Clé Supprimée : HKCU\Software\Cores
          Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
          Clé Supprimée : HKCU\Software\AppDataLow\Software\CieoNetUtilities_0eEI
          Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
          Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
          Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
          Clé Supprimée : HKLM\SOFTWARE\Boost
          Clé Supprimée : HKLM\SOFTWARE\CieoNetUtilities_0eEI
          Clé Supprimée : HKLM\SOFTWARE\FlowSurf
          Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
          Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
          Clé Supprimée : HKLM\SOFTWARE\SupDp
          Clé Supprimée : HKLM\SOFTWARE\SupTab
          Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
          Clé Supprimée : HKLM\SOFTWARE\supWPM
          Clé Supprimée : HKLM\SOFTWARE\Tutorials
          Clé Supprimée : HKLM\SOFTWARE\Clara
          Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
          Clé Supprimée : HKLM\SOFTWARE\couponarific
          Clé Supprimée : HKLM\SOFTWARE\23BD2FDA-B46A-4A13-853B-2785D8E0BA56
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\23BD2FDA-B46A-4A13-853B-2785D8E0BA56
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v11.0.9600.17420

          -\\ Mozilla Firefox v33.1 (x86 fr)

          *************************

          AdwCleaner[R0].txt - [933 octets] - [08/03/2014 14:34:18]
          AdwCleaner[R10].txt - [2081 octets] - [20/04/2014 11:35:59]
          AdwCleaner[R11].txt - [10726 octets] - [06/12/2014 15:22:07]
          AdwCleaner[R1].txt - [1111 octets] - [08/03/2014 15:32:54]
          AdwCleaner[R2].txt - [1171 octets] - [08/03/2014 15:33:06]
          AdwCleaner[R3].txt - [1172 octets] - [08/03/2014 15:33:23]
          AdwCleaner[R4].txt - [1295 octets] - [09/03/2014 00:20:11]
          AdwCleaner[R5].txt - [1413 octets] - [09/03/2014 00:24:59]
          AdwCleaner[R6].txt - [1473 octets] - [09/03/2014 00:27:05]
          AdwCleaner[R7].txt - [2423 octets] - [23/03/2014 10:43:29]
          AdwCleaner[R8].txt - [1713 octets] - [31/03/2014 20:01:07]
          AdwCleaner[R9].txt - [1773 octets] - [31/03/2014 20:01:47]
          AdwCleaner[S0].txt - [993 octets] - [08/03/2014 14:34:52]
          AdwCleaner[S1].txt - [1234 octets] - [08/03/2014 15:33:47]
          AdwCleaner[S2].txt - [1356 octets] - [09/03/2014 00:20:35]
          AdwCleaner[S3].txt - [1534 octets] - [09/03/2014 00:27:41]
          AdwCleaner[S4].txt - [2500 octets] - [23/03/2014 10:44:07]
          AdwCleaner[S5].txt - [1834 octets] - [31/03/2014 20:02:09]
          AdwCleaner[S6].txt - [2146 octets] - [20/04/2014 11:36:28]
          AdwCleaner[S7].txt - [10777 octets] - [06/12/2014 15:26:00]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [10838 octets] ##########
          0
          1. Re

            Pour de plus amples informations, fait ceci stp

            Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

            https://www.sosvirus.net/telecharger/zhpdiag/

            Ou

            https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

            # N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

            # L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
            .

            Double-clique sur l'icône ZHPDiag pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

            Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"

            Laisse l'outil travailler, il peut être assez long.

            Tutoriel :http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html

            Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

            Pour transmettre le rapport clique sur ce lien:
            http://upload.sosvirus.net/

            Si problème utilise un des suivants

            https://www.cjoint.com/

            Regarde sur le bureau

            Sélectionne le fichier ZHPDiag.txt.

            Clique sur "Cliquez ici pour déposer le fichier".

            Un lien de cette forme :

            http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

            est ajouté dans la page.

            Copie ce lien dans ta réponse.

            Merci

            @+
            0
            1. voilà
              http://cjoint.com/?DLgqgJMeaLu
              0
              1. Re

                1) Met à jour java


                2)
                Utilisation de l'outil ZHPFix :

                * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                Script ZHPFix
                ProxyFix
                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
                O4 - HKLM\..\Run: [mbot_fr_323] Clé orpheline
                O23 - Service: CouponarificService (CouponarificService) . (...) - C:\Program Files\23BD2FDA-B46A-4A13-853B-2785D8E0BA56\xtloowpkjv.exe
                [MD5.00000000000000000000000000000000] [APT] [upfs7214] (...) -- C:\Program Files\Flowsurf\upfs7214.exe (.not file.) [0]
                O43 - CFD: 05/12/2014 - 00:05:25 - [] ----D C:\Program Files\23BD2FDA-B46A-4A13-853B-2785D8E0BA56
                O43 - CFD: 05/12/2014 - 00:05:25 - [] ----D C:\Program Files\Couponarific
                O43 - CFD: 22/02/2011 - 16:41:44 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AcouS PROPA 33.5 Dev
                O61 - LFC: 30/11/2014 - 15:46:34 ---A- . (.Cinema ProV30.11.) -- C:\Users\Thomas\AppData\Roaming\ADXFGT.exe [1819608]
                O61 - LFC: 30/11/2014 - 15:46:34 ---A- . (.Enter.) -- C:\Users\Thomas\AppData\Roaming\BJD.exe [1526744]
                O61 - LFC: 30/11/2014 - 15:46:35 ---A- . (.Cinema PlusV30.11.) -- C:\Users\Thomas\AppData\Roaming\FUTWEVFS.exe [2012632]
                O61 - LFC: 30/11/2014 - 15:46:35 ---A- . (.Cinema ProV30.11.) -- C:\Users\Thomas\AppData\Roaming\JMSSQNG.exe [1342424]
                O61 - LFC: 30/11/2014 - 15:46:37 ---A- . (.App.) -- C:\Users\Thomas\AppData\Roaming\OSFJDFBL.exe [2012632]
                O61 - LFC: 30/11/2014 - 15:46:37 ---A- . (.Enter.) -- C:\Users\Thomas\AppData\Roaming\QNFILK.exe [2012632]
                O61 - LFC: 30/11/2014 - 15:46:38 ---A- . (.App.) -- C:\Users\Thomas\AppData\Roaming\TJYXLKY.exe [1526744]
                O61 - LFC: 30/11/2014 - 15:46:38 ---A- . (.Cinema PlusV30.11.) -- C:\Users\Thomas\AppData\Roaming\ZGXQKH.exe [1526744]
                [MD5.83EF804C13A289B9056EEA1484E33720] [SPRF][30/11/2014] (.Cinema ProV30.11 - Cinema Go Pro 2.3cV30.11 exe.) -- C:\Users\Thomas\AppData\Roaming\ADXFGT.exe [1819608]
                [MD5.3F28B720B5F7166FC57D05D0AAEBE2F9] [SPRF][30/11/2014] (.Enter - MediaPlayersvideos 1.1 exe.) -- C:\Users\Thomas\AppData\Roaming\BJD.exe [1526744]
                [MD5.BC8C7AF4BCBAAE79384C04A1DFF5B0A0] [SPRF][30/11/2014] (.Cinema PlusV30.11 - CinemaP-1.3cV30.11 exe.) -- C:\Users\Thomas\AppData\Roaming\FUTWEVFS.exe [2012632]
                [MD5.EB10BE2F31AA62CDCCB2E44130AB2932] [SPRF][30/11/2014] (.Cinema ProV30.11 - Cinema Go Pro 2.3cV30.11 exe.) -- C:\Users\Thomas\AppData\Roaming\JMSSQNG.exe [1342424]
                [MD5.9566D60343D798045D0ED08C06B502CB] [SPRF][30/11/2014] (.App - Browser App+ v1 exe.) -- C:\Users\Thomas\AppData\Roaming\OSFJDFBL.exe [2012632]
                [MD5.0FE69389708C22825A6AEC33078E1363] [SPRF][30/11/2014] (.Enter - MediaPlayersvideos 1.1 exe.) -- C:\Users\Thomas\AppData\Roaming\QNFILK.exe [2012632]
                [MD5.81A331219E92C20FA444284900BF847E] [SPRF][30/11/2014] (.App - Browser App+ v1 exe.) -- C:\Users\Thomas\AppData\Roaming\TJYXLKY.exe [1526744]
                [MD5.EC901F321A343503CDFC15A8A5B49D29] [SPRF][30/11/2014] (.Cinema PlusV30.11 - CinemaP-1.3cV30.11 exe.) -- C:\Users\Thomas\AppData\Roaming\ZGXQKH.exe [1526744]
                [MD5.2621F3B704F396EB22C82C7EF17F5556] [WIS][04/12/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\13bfbb.msi [45056]
                SS - | Auto 19/11/2014 161280 | (CouponarificService) . (...) - C:\Program Files\23BD2FDA-B46A-4A13-853B-2785D8E0BA56\xtloowpkjv.exe
                [HKLM\SYSTEM\CurrentControlSet\Services\CouponarificService]
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:mbot_fr_323
                C:\Program Files\Couponarific
                C:\Users\Thomas\AppData\Roaming\FUTWEVFS.exe
                C:\Users\Thomas\AppData\Roaming\ZGXQKH.exe
                C:\Windows\Installer\13bfbb.msi
                O41 - Driver: (netfilter) . (. - .) - C:\Windows\System32\drivers\netfilter.sys (.not file.)
                O43 - CFD: 04/03/2014 - 01:13:07 - [] ----D C:\Program Files\Spybot - Search & Destroy 2
                O43 - CFD: 04/03/2014 - 00:09:41 - [] ----D C:\ProgramData\Spybot - Search & Destroy
                C:\Windows\Installer\c163.msi
                [HKCU\Software\JMSSQNG]
                [HKCU\Software\OSFJDFBL]
                [HKCU\Software\QNFILK]
                ShortcutFix
                EmptyPrefetch
                FirewallRAZ
                Emptytemp
                EmptyCLSID

                --------------------------------------------------------------------------------------------
                Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

                Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

                NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

                * Clique sur le bouton GO pour lancer le nettoyage.

                -> laisse travailler l'outil et ne touche à rien ...
                -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
                Ce rapport est copié sur le bureau

                ( ce rapport est en outre sauvegardé dans ce dossier :
                - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
                - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
                )

                Redémarre ton PC

                @+

                0
                1. Re

                  après redémarrage,
                  as tu noté une amélioration?
                  0
                  1. Bonjour

                    On nettoie et finalise.

                    Télécharge DelFix de Xplode

                    Lance le.
                    Tu as 5 choix :

                    Réactiver l'UAC
                    Supprimer les outils de désinfection (cocher par défaut)
                    Effectuer une sauvegarde du registre
                    Purger la restauration de système
                    Réinitialisation des paramètres usine

                    Tu coches ceux qui sont en gras ci-dessus
                    et tu exécutes
                    Le rapport se trouve ici généralement
                    C:\DelFix.txt

                    Le reste de la sécurité : http://www.sosvirus.net/viewtopic.php?f=241&t=410

                    Bloquage des publicités
                    installer Adblock pour :
                    Firefox :https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
                    Chrome :https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=fr

                    Pour Internet Explorer :https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up

                    Blocage des scripts
                    Firefox:https://addons.mozilla.org/fr/firefox/addon/noscript/

                    Chrome :https://chrome.google.com/webstore/detail/scriptsafe/oiigbmnaadbkfbmpbfijlflahbdbdgdf

                    Quelques sites des concepteurs:
                    ZHPDiag,ZHPCleaner et ZHPfix:https://nicolascoolman.eu
                    UsbFix:https://www.usbfix.net/
                    Adwcleaner,DelFix et autres outils:https://toolslib.net/

                    @+
                    0