Virus, ajout de pub.

Tintin Thaï -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'utilise Windows 8 sur un pc portable, aussi bien sur google chrome que sur Internet explorer, à chaque fois cela me rajoute des publicités incrustées en haut, à droite et en bas, ça ralentie énormément mon pc.
Je dois attendre 2 minutes que tout se charge, après je peux cliquer sur "close" sur chaque publicité, d'autres fois, je n'en ai pas le temps, j'arrive sur une autre pages où je dois installer un truc (le truc encore plus louche) d'autres fois à chaque clic, ça m'ouvre une autre fenêtre.
J'ai lançé une analyse complète de Mcfee, un antivirus, et j'ai toujours ce problème.

Que dois-je faire, svp, Maxx

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
    Télécharge AdwCleaner sur ton bureau.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer deux rapports FRST.
    Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
    1. Tintin Thaï
       
      # AdwCleaner v4.111 - Rapport créé le 23/02/2015 à 11:59:01
      # Mis à jour le 18/02/2015 par Xplode
      # Base de données : 2015-02-18.3 [Serveur]
      # Système d'exploitation : Windows 8.1 (x64)
      # Nom d'utilisateur : Administrateur - S-KISS
      # Exécuté depuis : C:\Users\Administrateur\Downloads\adwcleaner_4.111.exe
      # Option : Nettoyer
              • [ Services ] *****


      Service Supprimé : BackupStack
      [#] Service Supprimé : WsysSvc
      Service Supprimé : Internet Enhancer Service
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\ProgramData\BoxUpdChk
      Dossier Supprimé : C:\ProgramData\eSafe
      Dossier Supprimé : C:\ProgramData\11816124358923854010
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EZDownloader
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WInterEnhance
      Dossier Supprimé : C:\Program Files (x86)\EZDownloader
      Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
      Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
      Dossier Supprimé : C:\Program Files (x86)\predm
      Dossier Supprimé : C:\Program Files (x86)\Wajam
      Dossier Supprimé : C:\Program Files (x86)\WinZip Registry Optimizer
      Dossier Supprimé : C:\Program Files (x86)\WInterEnhance
      Dossier Supprimé : C:\Program Files (x86)\AllSavero
      Dossier Supprimé : C:\Program Files (x86)\DiagICoaupon
      Dossier Supprimé : C:\Program Files (x86)\ExstraSaVaIngsa
      Dossier Supprimé : C:\Program Files (x86)\FFuunDeeaaLLs
      Dossier Supprimé : C:\Program Files (x86)\FunnDDealss
      Dossier Supprimé : C:\Program Files (x86)\SiaveNeawwauApppz
      Dossier Supprimé : C:\Program Files (x86)\UniDeals
      Dossier Supprimé : C:\Program Files (x86)\UNiDeaLse
      Dossier Supprimé : C:\Program Files (x86)\youtubeadblocker
      Dossier Supprimé : C:\WINDOWS\SysWOW64\SearchProtect
      Dossier Supprimé : C:\Users\Maxx\AppData\Local\lollipop
      Dossier Supprimé : C:\Users\Maxx\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\Maxx\AppData\Roaming\0T1N1C1T1Q2Y1L2Z
      Dossier Supprimé : C:\Users\Maxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
      Dossier Supprimé : C:\Users\Maxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
      Dossier Supprimé : C:\Users\Maxx\Documents\Optimizer Pro
      Dossier Supprimé : C:\ProgramData\fkmldlbdepcgifchlbgiacmjdpnlinki
      Dossier Supprimé : C:\ProgramData\hgcpepabkalnckdijhnkkfbdbmbfbbog
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
      Fichier Supprimé : C:\Users\Public\Desktop\EZDownloader.lnk
      Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
      Fichier Supprimé : C:\Users\Maxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
      Fichier Supprimé : C:\Users\Maxx\Desktop\MyPC Backup.lnk
      Fichier Supprimé : C:\Users\Maxx\Desktop\Sync Folder.lnk
      Fichier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
      Fichier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
      Fichier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
      Fichier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
      Fichier Supprimé : C:\Users\Maxx\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
      Fichier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
      Fichier Supprimé : C:\Users\Maxx\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
      Fichier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\Maxx\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage
      Fichier Supprimé : C:\Users\Maxx\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage
              • [ Tâches planifiées ] *****


      Tâche Supprimée : BoxSoftwareUpdate
      Tâche Supprimée : RegClean Pro
      Tâche Supprimée : RegClean Pro_DEFAULT
      Tâche Supprimée : RegClean Pro_UPDATES
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\P315bc02f_5c5d_46f7_8db7_00845a0e1a29_.P315bc02f_5c5d_46f7_8db7_00845a0e1a29_
      Clé Supprimée : HKLM\SOFTWARE\Classes\P315bc02f_5c5d_46f7_8db7_00845a0e1a29_.P315bc02f_5c5d_46f7_8db7_00845a0e1a29_.9
      Clé Supprimée : HKLM\SOFTWARE\Classes\P85ee1cf3_df09_4261_830d_fff7f2ceb4cb_.P85ee1cf3_df09_4261_830d_fff7f2ceb4cb_
      Clé Supprimée : HKLM\SOFTWARE\Classes\P85ee1cf3_df09_4261_830d_fff7f2ceb4cb_.P85ee1cf3_df09_4261_830d_fff7f2ceb4cb_.9
      Clé Supprimée : HKLM\SOFTWARE\Classes\Pe5ba37e7_d6fe_4f19_8f6e_e35a90214e35_.Pe5ba37e7_d6fe_4f19_8f6e_e35a90214e35_
      Clé Supprimée : HKLM\SOFTWARE\Classes\Pe5ba37e7_d6fe_4f19_8f6e_e35a90214e35_.Pe5ba37e7_d6fe_4f19_8f6e_e35a90214e35_.9
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{198fe315}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{315bc02f-5c5d-46f7-8db7-00845a0e1a29}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6DDA37BA-0553-499A-AE0D-BEBA67204548}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{85ee1cf3-df09-4261-830d-fff7f2ceb4cb}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{e5ba37e7-d6fe-4f19-8f6e-e35a90214e35}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C7405EEB-2E16-40FE-9E27-1F48CAAB15E1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DD1CFE82-CC89-497D-9573-B8B1867DDA09}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{315bc02f-5c5d-46f7-8db7-00845a0e1a29}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{85ee1cf3-df09-4261-830d-fff7f2ceb4cb}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e5ba37e7-d6fe-4f19-8f6e-e35a90214e35}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{315bc02f-5c5d-46f7-8db7-00845a0e1a29}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{85ee1cf3-df09-4261-830d-fff7f2ceb4cb}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{e5ba37e7-d6fe-4f19-8f6e-e35a90214e35}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{315bc02f-5c5d-46f7-8db7-00845a0e1a29}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{85ee1cf3-df09-4261-830d-fff7f2ceb4cb}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{e5ba37e7-d6fe-4f19-8f6e-e35a90214e35}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{315bc02f-5c5d-46f7-8db7-00845a0e1a29}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{85ee1cf3-df09-4261-830d-fff7f2ceb4cb}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{e5ba37e7-d6fe-4f19-8f6e-e35a90214e35}
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\WInterEnhance
      Clé Supprimée : HKCU\Software\WajIEnhance
      Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
      Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\SOFTWARE\Boxore
      Clé Supprimée : HKLM\SOFTWARE\Conduit
      Clé Supprimée : HKLM\SOFTWARE\eSafeSecControl
      Clé Supprimée : HKLM\SOFTWARE\FreeSoftToday
      Clé Supprimée : HKLM\SOFTWARE\qone8Software
      Clé Supprimée : HKLM\SOFTWARE\systweak
      Clé Supprimée : HKLM\SOFTWARE\Tutorials
      Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
      Clé Supprimée : HKLM\SOFTWARE\WInterEnhance
      Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0F44DC3A-6E62-4961-A14B-95323C512F9B}_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8E8C2E2D-7F21-2CF5-0ADB-64935121ECF0}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WInterEnhance
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{11F6D5AB-263F-388E-74DE-E3DECD390E3F}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{478472F9-9E09-492A-BDAB-42EE595EF1AD}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7304C9D1-98AD-55F0-636E-22D8DD57F176}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C637A71C-A4B2-4B47-1B2A-1042A8D525A3}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CE94DD89-7404-B4B9-E713-E55CC0AB6C3B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F5853CDF-2C63-6D1D-B286-CBB1CD5DFD62}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
      Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
      Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:52379;hxxps=127.0.0.1:52379
      Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17416

      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]

      -\\ Google Chrome v40.0.2214.115

      [C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.softonic.fr/s/{searchTerms}
      [C:\Users\Maxx\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.softonic.fr/s/{searchTerms}

      -\\ Opera v26.0.1656.60

      [C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.softonic.fr/s/{searchTerms}
      [C:\Users\Maxx\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.softonic.fr/s/{searchTerms}


      AdwCleaner[R0].txt - [12103 octets] - [23/02/2015 11:52:46]
      AdwCleaner[S0].txt - [11950 octets] - [23/02/2015 11:59:01]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [12011 octets] ##########
      0
    2. Tintin Thaï
       
      Problème toujours présent, je poursuie tes recommendations.
      Merci
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      fais la suite ...
      0
    4. Tintin Thaï
       
      Google chrome était déjà sur paramètre par défaut.
      J'ai checké la liste de programme dans ton lien, j'ai déjà nettoyé il n'y a pas longtemps, en revanche j'ai rien installé de nouveau mise à part Mcfee (un anti-virus^^)
      0
    5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Fais l'analyse FRST.
      suite de la procédure.
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    0
    1. Tintin Thaï
       
      J'ai déjà fait ça, ça a servit à quoi que j'installe ton programme et que je transmette les liens ?
      Un autre virus ?
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    2015-02-13 04:30 - 2015-02-13 04:30 - 00000000 ____D () C:\Program Files (x86)\SystemMight
    S2 198fe315; c:\Program Files (x86)\SystemMight\SystemMight.dll [1641472 2015-02-13] () [File not signed]

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    0
    1. Tintin Thaï
       
      Re bonjour Malekal,
      J'ai effectué cette manip, cela m'a ouvert un fichier "Fixlog.txt"

      Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 25-02-2015 01
      Ran by Administrateur at 2015-02-28 00:12:20 Run:1
      Running from C:\Users\Administrateur\Desktop
      Loaded Profiles: Administrateur (Available profiles: Maxx & Administrateur)
      Boot Mode: Normal
      ==============================================
      Content of fixlist:

      2015-02-13 04:30 - 2015-02-13 04:30 - 00000000 ____D () C:\Program Files (x86)\SystemMight
      S2 198fe315; c:\Program Files (x86)\SystemMight\SystemMight.dll [1641472 2015-02-13] () [File not signed]

      C:\Program Files (x86)\SystemMight => Moved successfully.
      198fe315 => Service deleted successfully.

      End of Fixlog 00:12:20

      Forcément j'ai toujours cess publicitéss qui se rajoutent sur chaque page web, ansi que des fenêtres qui s'ouvrent de manière intempestive quand je souhaite ouvrir une page web. J'ai d'ailleurs pas pu ouvrir le lien de ton site avec le pc infecté.
      Merci de te infos espérant que cela portera ses fruits.

      Bonne soirée, à bientôt
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Sur quel navigateur WEB ?
      0
    3. Tintin Thaï
       
      Sur Google Chrome et internet explorer.
      Les 2
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok fais ça :

    Scan Malwarebytes (temps : environ 40min de scan):
    ==================================================
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des applications.
    DAns la liste prends le scan effectué à l'instant "Journal d'examen"
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    Refais un scan FRST et donne les raports via pjjoint.
    0
    1. Tintin Thai
       
      http://pjjoint.malekal.com/files.php?id=20150228_o8y66r13v13
      0
    2. Tintin Thaï
       
      Il rame de plus en plus ^^
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
    Désinstalle Google Chrome depuis programmes et fonctionnalités qui se trouve dans le Panneau de configuration.
    Au moment de la désinstallation, coche la case pour supprimer les profils.
    Réinstalle Google Chrome : https://telecharger.malekal.com/download/google-chrome/
    Au premier démarrage Google Chrome, tu dois avoir perdu tes extensions, pages de démarrage, tu dois avoir Google Chrome comme au premier démarrage.

    0
    1. Tintin Thaï
       
      Milles merci Malekal, tout est rentré dans l'ordre pour Google Chrome.
      Sur cet ordinateur, j'utilise aussi internet explorer qui est infecté aussi.
      J'ai pas trouver le lien de téléchargement sur ton site, pourrais tu me conseiller un lien, donc pour internet explorer et pour firefox.
      Si tu cherches des infos pour préparer un voyage en Thaïlande, j'espère pouvoir rendre l'appareil, comme de coutumes.
      Merci encore
      0
    2. Tintin Thaï
       
      J'ai utilisé Adcleaner sur un autre pc infecté, si ça peut être utile
      # AdwCleaner v4.111 - Rapport créé le 01/03/2015 à 18:07:54
      # Mis à jour le 18/02/2015 par Xplode
      # Base de données : 2015-02-18.3 [Serveur]
      # Système d'exploitation : Windows 8.1 (x64)
      # Nom d'utilisateur : User - PC-USER
      # Exécuté depuis : C:\Users\User\Downloads\adwcleaner_4.111.exe
      # Option : Nettoyer
              • [ Services ] *****


      Service Supprimé : IHProtect Service
      Service Supprimé : ServiceEverything
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
      Dossier Supprimé : C:\ProgramData\IHProtectUpDate
      Dossier Supprimé : C:\Program Files (x86)\Mysearchdial
      Dossier Supprimé : C:\Program Files (x86)\SearchProtect
      Dossier Supprimé : C:\Program Files (x86)\wse_astromenda
      Dossier Supprimé : C:\Program Files (x86)\STab
      Dossier Supprimé : C:\WINDOWS\SysWOW64\SearchProtect
      Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
      Dossier Supprimé : C:\Users\User\AppData\Local\pdfforge
      Dossier Supprimé : C:\Users\User\AppData\Local\SearchProtect
      Dossier Supprimé : C:\Users\User\AppData\LocalLow\Mysearchdial
      Dossier Supprimé : C:\Users\User\AppData\Roaming\Astromenda
      Dossier Supprimé : C:\Users\User\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\User\AppData\Roaming\Mysearchdial
      Dossier Supprimé : C:\Users\User\AppData\Roaming\Nosibay
      Dossier Supprimé : C:\Users\User\AppData\Roaming\pdfforge
      Dossier Supprimé : C:\Users\User\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\User\AppData\Roaming\wse_astromenda
      Dossier Supprimé : C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
      Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
      Fichier Supprimé : C:\Users\User\AppData\Roaming\Bubble Dock.boostrap.log
      Fichier Supprimé : C:\Users\User\AppData\Roaming\Bubble Dock.installation.log
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml
      Fichier Supprimé : C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\rdfi86a6.default-1419214062062\user.js
      Fichier Supprimé : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
      Fichier Supprimé : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage
      Fichier Supprimé : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
      Fichier Supprimé : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
              • [ Tâches planifiées ] *****


      Tâche Supprimée : MySearchDial
      Tâche Supprimée : WSE_Astromenda
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
      Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BRS]
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
      Clé Supprimée : HKCU\Software\Mozilla\Extends
      Clé Supprimée : HKCU\Software\8488d1e03be947
      Clé Supprimée : HKLM\SOFTWARE\8488d1e03be947
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FBC322D5-407E-4854-8C0B-555B951FD8E3}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}]
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A6F545FB-689B-47D8-88B5-73FA7457CCB1}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\BABSOLUTION
      Clé Supprimée : HKCU\Software\BRS
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\DataMngr
      [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\mysearchdial
      Clé Supprimée : HKCU\Software\mysearchdial.com
      Clé Supprimée : HKCU\Software\Nosibay
      Clé Supprimée : HKCU\Software\PrivitizeVPNInstallDates
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\StartSearch
      Clé Supprimée : HKCU\Software\systweak
      Clé Supprimée : HKCU\Software\WSE_Astromenda
      Clé Supprimée : HKLM\SOFTWARE\Babylon
      Clé Supprimée : HKLM\SOFTWARE\Boxore
      Clé Supprimée : HKLM\SOFTWARE\Conduit
      Clé Supprimée : HKLM\SOFTWARE\DataMngr
      Clé Supprimée : HKLM\SOFTWARE\InstallCore
      Clé Supprimée : HKLM\SOFTWARE\SupDp
      Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
      Clé Supprimée : HKLM\SOFTWARE\systweak
      Clé Supprimée : HKLM\SOFTWARE\webssearchesSoftware
      Clé Supprimée : HKLM\SOFTWARE\IHProtect
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
      Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
      Clé Supprimée : [x64] HKLM\SOFTWARE\DomaIQ
      Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\istart.webssearches.com
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.fr
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\webssearches.com
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17416

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]

      -\\ Mozilla Firefox v35.0.1 (x86 fr)

      [rdfi86a6.default-1419214062062\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "webssearches");
      [rdfi86a6.default-1419214062062\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://istart.webssearches.com/?type=hppp&ts=1417801374&from=irs&uid=TOSHIBAXMQ01ABD075_X2NJF5E4SXXX2NJF5E4S /verysilent /hideuninstall");

      -\\ Google Chrome v40.0.2214.115


      AdwCleaner[R0].txt - [17939 octets] - [01/03/2015 17:51:40]
      AdwCleaner[S0].txt - [14639 octets] - [01/03/2015 18:07:54]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14700 octets] ##########
      0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Merci pour la proposition,

    Pour le second PC, fais ceci :

    Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer deux rapports FRST.
    Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
    1. Tintin Thaï
       
      Voici les trois rapports
      http://pjjoint.malekal.com/files.php?id=FRST_20150301_u13z10y11y11c10
      http://pjjoint.malekal.com/files.php?id=20150301_g9b13m7p5j10
      http://pjjoint.malekal.com/files.php?id=20150301_11z9s8c14b10
      0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu as plusieurs antivirus, fais du ménage,

    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    0