Se débarrasser de APIsupport.dll

Résolu/Fermé
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016 - 14 avril 2015 à 17:06
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016 - 30 avril 2015 à 14:06
Bonjour,
chaque fois que je vais sur internet, mon antivirus ( F-secure) me bloque ce riskware! comment le supprimer définitivement??
quelqu'un a t-il une idée??
cordialement

17 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
14 avril 2015 à 17:09
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option "Nettoyer".

--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016
15 avril 2015 à 09:46
Bonjour,
après des soucis avec mon antivirus, j'ai fini par réussir à scanner et nettoyer, pourquoi faut il envoyer le rapport??
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
15 avril 2015 à 10:02
Pour que je puisse voir ce qu'il a supprimé.
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016
15 avril 2015 à 10:09
ok, mais j'ai commencé par faire ça sur mon portable qui était lent! le message APIsupport.dll c'est sur mon pc, je le ferai + tard
PAR CONTRE DEPUIS , j'ai plein de messages: réparer les erreurs de windows !!!!!!! donc je ne touche à rien, mais comment effacer tout ça?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
15 avril 2015 à 10:31
Le rapport m'aiderait.
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016
15 avril 2015 à 11:50
# Mis à jour le 08/04/2015 par Xplode
# Base de données : 2015-04-08.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : françoisse - FRANÇOISSE-PC
# Exécuté depuis : C:\Users\françoisse\Downloads\adwcleaner_4.201.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileOpener
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\Delta
Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
Dossier Supprimé : C:\Program Files (x86)\Tweaks
Dossier Supprimé : C:\Program Files (x86)\Digital More
Dossier Supprimé : C:\Windows\SysWOW64\BrowserProtect
Dossier Supprimé : C:\Users\françoisse\AppData\Local\Conduit
Dossier Supprimé : C:\Users\françoisse\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\françoisse\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\françoisse\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\françoisse\AppData\Roaming\Delta
Dossier Supprimé : C:\Users\françoisse\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\françoisse\AppData\Roaming\1H1Q1V1N1N1O1R
Dossier Supprimé : C:\Users\françoisse\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
[!] Dossier Supprimé : C:\Users\françoisse\AppData\Roaming\Mozilla\Firefox\Profiles\80jg678v.default\Extensions\{e411bb40-b04c-11d8-92e7-00d09e0179f2}.xpi
Dossier Supprimé : C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Fichier Supprimé : C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Public\Desktop\FileOpener.lnk
Fichier Supprimé : C:\Users\françoisse\AppData\Roaming\Mozilla\Firefox\Profiles\80jg678v.default\user.js
Fichier Supprimé : C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\bprotector web data
Fichier Supprimé : C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_eliteunzip.dl.tb.ask.com_0.localstorage-journal
Fichier Supprimé : C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_facebook.conduitapps.com_0.localstorage-journal
Fichier Supprimé : C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.ask.com_0.localstorage-journal
Fichier Supprimé : C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pricegong.conduitapps.com_0.localstorage-journal
Fichier Supprimé : C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_social.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : BrowserProtect
Tâche Supprimée : OfferBoxUpdate
          • [ Raccourcis ] *****
          • [ Registre ] *****


Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\d
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKCU\Software\5248dd8bc39be44
Clé Supprimée : HKLM\SOFTWARE\5248dd8bc39be44
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2481024
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C0B1016F-B7E5-46F0-B415-6BF9E55AB00D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0B1016F-B7E5-46F0-B415-6BF9E55AB00D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8CDE19E6-71C2-4B46-89B7-35F6A18C571A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B0AC0388-7969-4485-B7FA-B4870BB31C0F}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Delta
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\DigitalMore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\File Opener Packages
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{177586E7-E42E-4F38-83D1-D15B4AF5B714}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tweaks FileOpener
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Digital More
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:56847
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17689


-\\ Mozilla Firefox v37.0.1 (x86 fr)

[80jg678v.default\prefs.js] - Ligne Supprimée : user_pref("extensions.enabledAddons", "%7Be411bb40-b04c-11d8-92e7-00d09e0179f2%7D:4.0.8,safesearch%40f-secure.com:1.0,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:37.0.1");
[80jg678v.default\prefs.js] - Ligne Supprimée : user_pref("extensions.xpiState", "{\"app-profile\":{\"{24a2b69f-60b0-4a00-854e-efe78cf2da81}\":{\"d\":\"C:\\\\Users\\\\françoisse\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\80jg678v.de[...]

-\\ Google Chrome v41.0.2272.118

[C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.delta-search.com/?q={searchTerms}&affID=119370&babsrc=SP_ss&mntrId=92c185b50000000000001c659d7eab1f
[C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=ORJ&o=&locale=&apn_uid=F40C6316-DF17-4FDD-9A65-A4CF1A469966&apn_ptnrs=U3&apn_sauid=97804BD6-3C84-4F30-BB47-B604AE87E51C&apn_dtid=OSJ000YYFR&q={searchTerms}
[C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.conduit.com/Results.aspx?q={searchTerms}&Suggest=&stype=Homepage&useHistory=0&SelfSearch=1&SearchType=SearchWeb&SearchSource=48&ctid=CT3242339&octid=CT3242339
[C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.conduit.com/Results.aspx?q={searchTerms}&Suggest=&stype=Homepage&useHistory=0&SelfSearch=1&SearchType=SearchWeb&SearchSource=48&ctid=CT3242339&octid=CT3242339
[C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.conduit.com/Results.aspx?q={searchTerms}&Suggest=wh&stype=Homepage&useHistory=0&SelfSearch=1&SearchType=SearchWeb&SearchSource=48&ctid=CT3242339&octid=CT3242339
[C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.softonic.fr/s/{searchTerms}
[C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : eooncjejnppfjjklapaamhcdmjbilmde
[C:\Users\françoisse\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Default_Search_Provider_Data] :


AdwCleaner[R0].txt - [36247 octets] - [15/04/2015 07:31:58]
AdwCleaner[S0].txt - [16132 octets] - [15/04/2015 09:38:23]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16193 octets] ##########
c'est le rapport de mon portable, pouvez vous me dire ce qu'il y a de particulier à retenir!!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
15 avril 2015 à 12:16
Il a trouvé et supprimé des adwares.

Fais plus attention quand tu installes un logiciel :
https://www.malekal.com/adwares-pup-protection/

Pour voir s'il y a encore des mauvais éléments à supprimer, regardons avec un outil de diagnostic :

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Complet".

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016
15 avril 2015 à 13:21
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016
15 avril 2015 à 13:22
quoi de nouveau avec cette analyse??
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
15 avril 2015 à 13:37
Le rapport est incomplet, il manque la fin.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
15 avril 2015 à 13:56
Oui ;)

"O42 - Logiciel: PC Speed Maximizer"

--> As-tu payé pour ce logiciel ?
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016 > Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023
15 avril 2015 à 16:57
non, mais il s'impose sans arrêt!
0
http://pjjoint.malekal.com/files.php?id=20150415_r1213x6k6e10

voilà pour mon PC je viens d'enregistrer le rapport de ADWcleaner
voyez vous cet APIsupport.dll qui est bloqué à chaque démarrage par f-secure?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
Modifié par Destrio5 le 15/04/2015 à 13:39
Le dossier Conduit qui contenait le fichier APISupport.dll a été supprimé.
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150415_q12k6i1415o11
pour le PC, et je vous renvoie de diag précédent
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
15 avril 2015 à 13:50
"iGraal Toolbar for Internet Explorer"

--> Te sers-tu de cette barre d'outils ?
0
fanfangui > Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023
15 avril 2015 à 13:57
oui, je me sers de cette barre!
par contre maintenant, j'ai plein de pubs qui s'affichent!!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
15 avril 2015 à 14:36
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
G2 - EXT: C:\Users\Françoise\AppData\Local\Google\Chrome\User Data\Default\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh [WiseConvert 1.5]
G2 - EXT: C:\Users\Françoise\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifjamchknccokmaecnbknhbfhaicfafd [FileConverter 1.5]
[HKCU\Software\AppDataLow\Software\SmartBar]
O43 - CFD: 11/10/2012 - 10:18:05 - [] ----D C:\Users\Françoise\AppData\Local\CRE
O43 - CFD: 15/04/2015 - 13:15:57 - [0] ----D C:\Users\Françoise\AppData\Local\TB
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}]
[HKLM\Software\Classes\Interface\{6deee498-08cc-43f0-bca0-dbb5a25c9501}]
[HKLM\Software\Wow6432Node\Classes\Interface\{6deee498-08cc-43f0-bca0-dbb5a25c9501}]
[HKLM\Software\Classes\TypeLib\{84c94803-b5ec-4491-b2be-7b113e013b77}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb}
EmptyFlash
EmptyTemp



--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016
15 avril 2015 à 17:04
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016
15 avril 2015 à 17:08
je suis en train de me poser une question: c'était pour le portable ou le pc??? je viens de faire ça sur le portable!
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016
15 avril 2015 à 18:37
j'ai supprimé pc speed maximizer,
j'ai installé adblock sur mes 2 pc
apparemment tout fonctionne comme il faut
merci beaucoup de votre aide
bien cordialement
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
15 avril 2015 à 20:20
C'était pour le PC "Françoise", pas "françoisse".
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016 > Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023
15 avril 2015 à 20:57
donc, je me suis trompée!! quel est le risque??
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
15 avril 2015 à 21:05
Pas de risque pour cette fois, ligne non présente = ligne ignorée par ZHPFix.

A refaire sur le bon PC.
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016
16 avril 2015 à 10:36
https://pjjoint.malekal.com/files.php?id=20150416_f11l15v9z12n13

lien suite à la manip sur pc françoisse, je ne sais pas pourquoi votre message ne se trouve pas là!
lors de la mise en route de zph fix, j'ai eu un blocage de apisupport.dll par f-secure!!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 avril 2015 à 11:35
C'est par ce que j'ai posté en commentaire ;)

Il y a un truc bizarre avec ZHPFix. Peux-tu recommencer mais en retirant la commande EmptyCLSID présente à la fin du texte en gras ?
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016
16 avril 2015 à 11:50
je n'arrive pas à désectionner seulement EmptyCLSID, les 2 suivantes se désélectionnent en m^me temps !!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 avril 2015 à 11:56
Retire-les aussi, ce n'est pas grave.
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016
16 avril 2015 à 12:42
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 avril 2015 à 13:00
Pour finir, pour les deux PC :


1/

---> Télécharge et installe CCleaner.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
  • Va dans Nettoyeur et lance le nettoyage.



2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
  • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
  • Clique sur Exécuter.
  • Poste le rapport.



==Prévention==

Vérifie qu'Adobe Reader (décoche McAfee Security Scan Plus), Adobe Flash Player (décoche aussi McAfee Security Scan Plus) et Java (refuse / décoche la case s'il te propose Ask) sont à jour.

Malwarebytes' Anti-Malware peut être pratique en cas d'infection.

Malwarebytes' Anti-Malware - Tutoriel

Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/

https://www.malekal.com/adwares-pup-protection/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
http://pjjoint.malekal.com/files.php?id=20150416_u14x5m77j5
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 avril 2015 à 14:12
Ok pour DelFix.
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016
16 avril 2015 à 14:30
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 avril 2015 à 14:46
Ok également.
0
tout doit donc fonctionner comme il faut !
encore une fois merci de votre aide; je reviens sur le site en cas de nouveau pb
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
Modifié par Destrio5 le 16/04/2015 à 16:28
N'hésite pas si tu as encore des alertes de la part de ton antivirus.

Appuie sur les touches Windows et R en même temps pour afficher la fenêtre Exécuter, tape %APPDATA%, valide et supprime le dossier ZHP.
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016 > Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023
30 avril 2015 à 12:40
Bonjour,

un nouveau blocage par l'antivirus! patch_4980.exe,
lorsque j'ai voulu mettre à jour les jeux ('packard bell games) déjà installés sur le portable à l'achat; dois je faire la même manip??
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297 > fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016
30 avril 2015 à 13:23
Non. Cela ressemble à un faux positif. Si tu es sûr que c'est légitime, désactive temporairement l'antivirus le temps de la mise à jour.
0
fanfangui Messages postés 33 Date d'inscription mardi 14 avril 2015 Statut Membre Dernière intervention 13 avril 2016 > Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023
30 avril 2015 à 14:06
en fait, j'ai carrément supprimé tous ces jeux qui n'ont servi que trés occasionnellement , donc le message a disparu ( je ne pouvais pas le fermer, ça restait sur mon écran) merci encore une fois
0
voilà qui est fait!
encore un grand merci pour votre patience et votre aide
0