Page qui s'ouvre toute seule

Bonjour,

J'ai du télécharger un truc qui fallait pas depuis mon ordi fait n'importe quoi..
Si quelqu'un peut m'aider...
Merci d'avance

8 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. # AdwCleaner v4.201 - Rapport créé le 15/04/2015 à 16:09:25
      # Mis à jour le 08/04/2015 par Xplode
      # Base de données : 2015-04-08.1 [Serveur]
      # Système d'exploitation : Windows 8.1 (x64)
      # Nom d'utilisateur : test - AUROREORDI
      # Exécuté depuis : C:\Users\test\Downloads\adwcleaner_4.201.exe
      # Option : Nettoyer
              • [ Services ] *****


      [#] Service Supprimé : IHProtect Service
      [#] Service Supprimé : Update BrowseSmart
      [#] Service Supprimé : Util BrowseSmart
      Service Supprimé : {7f2b4ad0-671a-477b-bcd4-79d041f50d27}w64
      [#] Service Supprimé : 54d5be53
      [#] Service Supprimé : cae99edb
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\ProgramData\IHProtectUpDate
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
      Dossier Supprimé : C:\Program Files (x86)\BrowseSmart
      Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
      Dossier Supprimé : C:\Program Files (x86)\XTab
      Dossier Supprimé : C:\Program Files (x86)\BorderlineInit
      Dossier Supprimé : C:\Program Files (x86)\AllCheAaPPrice
      Dossier Supprimé : C:\Program Files (x86)\FUUn2SAve
      Dossier Supprimé : C:\Program Files (x86)\GreatSAvE4U
      Dossier Supprimé : C:\Program Files (x86)\SaalePluS
      Dossier Supprimé : C:\Program Files (x86)\SalePlus
      Dossier Supprimé : C:\Program Files (x86)\youtubeadblocker
      Dossier Supprimé : C:\Users\test\AppData\Roaming\Super Optimizer
      Dossier Supprimé : C:\Users\test\Documents\Super Optimizer
      Dossier Supprimé : C:\Users\Aurore\AppData\Roaming\Mozilla\Firefox\Profiles\du6preur.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
      Dossier Supprimé : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\8kx8czbc.default\Extensions\searchengine@gmail.com
      Dossier Supprimé : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\8kx8czbc.default\Extensions\23XD@ac.com
      Dossier Supprimé : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\8kx8czbc.default\Extensions\C@TlE.com
      Dossier Supprimé : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\8kx8czbc.default\Extensions\xsAA9P@J.org
      Fichier Supprimé : C:\WINDOWS\System32\drivers\{7f2b4ad0-671a-477b-bcd4-79d041f50d27}w64.sys
      Fichier Supprimé : C:\Users\test\Desktop\Super Optimizer.lnk
      Fichier Supprimé : C:\Users\Aurore\AppData\Roaming\Mozilla\Firefox\Profiles\du6preur.default\searchplugins\Mysearchdial.xml
      Fichier Supprimé : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\8kx8czbc.default\searchplugins\Mysearchdial.xml
      Fichier Supprimé : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\8kx8czbc.default\searchplugins\mystartsearch.xml
      Fichier Supprimé : C:\Users\Aurore\AppData\Roaming\Mozilla\Firefox\Profiles\du6preur.default\user.js
      Fichier Supprimé : C:\Users\test\AppData\Roaming\Mozilla\Firefox\Profiles\8kx8czbc.default\user.js
              • [ Tâches planifiées ] *****


      Tâche Supprimée : Super Optimizer Schedule
              • [ Raccourcis ] *****


      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Start Now Technology.lnk
              • [ Registre ] *****


      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchengine@gmail.com]
      Clé Supprimée : HKCU\Software\Mozilla\Extends
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Super Optimizer]
      Clé Supprimée : HKLM\SOFTWARE\Classes\P67a430ea_0128_45e3_a7e4_3f7e1c3ac2fc_.P67a430ea_0128_45e3_a7e4_3f7e1c3ac2fc_
      Clé Supprimée : HKLM\SOFTWARE\Classes\P67a430ea_0128_45e3_a7e4_3f7e1c3ac2fc_.P67a430ea_0128_45e3_a7e4_3f7e1c3ac2fc_.9
      Clé Supprimée : HKLM\SOFTWARE\Classes\Pac5ff091_f0c1_41ae_937b_60bd3860b962_.Pac5ff091_f0c1_41ae_937b_60bd3860b962_
      Clé Supprimée : HKLM\SOFTWARE\Classes\Pac5ff091_f0c1_41ae_937b_60bd3860b962_.Pac5ff091_f0c1_41ae_937b_60bd3860b962_.9
      Clé Supprimée : HKLM\SOFTWARE\Classes\Pe4a28a5d_beed_41a8_8e6a_e7143405d467_.Pe4a28a5d_beed_41a8_8e6a_e7143405d467_
      Clé Supprimée : HKLM\SOFTWARE\Classes\Pe4a28a5d_beed_41a8_8e6a_e7143405d467_.Pe4a28a5d_beed_41a8_8e6a_e7143405d467_.9
      Clé Supprimée : HKLM\SOFTWARE\Classes\Pf7c9e37d_71a9_46c0_bd37_f06a9e2dd2c4_.Pf7c9e37d_71a9_46c0_bd37_f06a9e2dd2c4_
      Clé Supprimée : HKLM\SOFTWARE\Classes\Pf7c9e37d_71a9_46c0_bd37_f06a9e2dd2c4_.Pf7c9e37d_71a9_46c0_bd37_f06a9e2dd2c4_.9
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update BrowseSmart
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util BrowseSmart
      Clé Supprimée : HKEY_USERS\.DEFAULT\Software\Microsoft\.NETFramework\SQM\Apps\updateBrowseSmart.exe
      Clé Supprimée : HKLM\SOFTWARE\958650bb-a147-5460-7197-df4f2ca28d45
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{54d5be53}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{67a430ea-0128-45e3-a7e4-3f7e1c3ac2fc}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ac5ff091-f0c1-41ae-937b-60bd3860b962}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{e4a28a5d-beed-41a8-8e6a-e7143405d467}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{f7c9e37d-71a9-46c0-bd37-f06a9e2dd2c4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6137A08F-29B1-4E48-B6A1-70CC3ABF50F7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FCE74B5F-13A9-47C3-B69E-5210C1EECBEF}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{67a430ea-0128-45e3-a7e4-3f7e1c3ac2fc}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ac5ff091-f0c1-41ae-937b-60bd3860b962}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e4a28a5d-beed-41a8-8e6a-e7143405d467}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f7c9e37d-71a9-46c0-bd37-f06a9e2dd2c4}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{e4a28a5d-beed-41a8-8e6a-e7143405d467}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{f7c9e37d-71a9-46c0-bd37-f06a9e2dd2c4}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{e4a28a5d-beed-41a8-8e6a-e7143405d467}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{f7c9e37d-71a9-46c0-bd37-f06a9e2dd2c4}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{67a430ea-0128-45e3-a7e4-3f7e1c3ac2fc}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ac5ff091-f0c1-41ae-937b-60bd3860b962}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{e4a28a5d-beed-41a8-8e6a-e7143405d467}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{f7c9e37d-71a9-46c0-bd37-f06a9e2dd2c4}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{67a430ea-0128-45e3-a7e4-3f7e1c3ac2fc}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{ac5ff091-f0c1-41ae-937b-60bd3860b962}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{e4a28a5d-beed-41a8-8e6a-e7143405d467}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{f7c9e37d-71a9-46c0-bd37-f06a9e2dd2c4}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{67a430ea-0128-45e3-a7e4-3f7e1c3ac2fc}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ac5ff091-f0c1-41ae-937b-60bd3860b962}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e4a28a5d-beed-41a8-8e6a-e7143405d467}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f7c9e37d-71a9-46c0-bd37-f06a9e2dd2c4}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7C2C1785-7B87-4E41-9A46-D5EDDF58034A}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\APN PIP
      Clé Supprimée : HKCU\Software\HomeTab
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\simplytech
      Clé Supprimée : HKCU\Software\TNT2
      Clé Supprimée : HKCU\Software\Super Optimizer
      Clé Supprimée : HKCU\Software\WajIntEnhance
      Clé Supprimée : HKCU\Software\SearchProtectWS
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
      Clé Supprimée : HKCU\Software\AppDataLow\Software\BrowseSmart
      Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
      Clé Supprimée : HKLM\SOFTWARE\Conduit
      Clé Supprimée : HKLM\SOFTWARE\Iminent
      Clé Supprimée : HKLM\SOFTWARE\SearchProtect
      Clé Supprimée : HKLM\SOFTWARE\SupDp
      Clé Supprimée : HKLM\SOFTWARE\SupTab
      Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
      Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
      Clé Supprimée : HKLM\SOFTWARE\IHProtect
      Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
      Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance
      Clé Supprimée : HKLM\SOFTWARE\SpeedBit
      Clé Supprimée : HKLM\SOFTWARE\BrowseSmart
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5A1D3F9E-73B5-95EC-1233-6646E1358965}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B138259A-351E-33FA-2726-8D71704F1DA9}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{45606A90-3363-3A3B-1C15-C40E77F4DAA0}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9D9BEFAE-9499-F52B-6CC4-94818CCC2AB5}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B696F285-F54E-2524-58B1-E06A70ABE6BE}
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17416

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Mozilla Firefox v37.0.1 (x86 fr)

      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=tele_14_17_ff&cd=2XzuyEtN2Y1L1Qzu0AtDyEzztC0CtD0B0DyD0CtAyByBzzzytN0D0Tzu0SzzyEyDtN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDy[...]
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "tele1202");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1Qzu0AtDyEzztC0CtD0B0DyD0CtAyByBzzzytN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cr", "1308855167");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "tele1202");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0AtDyEzztC0CtD0B0DyD0CtAyByBzzzytN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "1308855167");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=tele1202&cd=2XzuyEtN2Y1L1Qzu0AtDyEzztC0CtD0B0DyD0CtAyByBzzzytN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCy[...]
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.id", "A0481C0BD5C37789");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16064");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=tele1202&cd=2XzuyEtN2Y1L1Qzu0AtDyEzztC0CtD0B0DyD0CtAyByBzzzytN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Czut[...]
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=tele1202&cd=2XzuyEtN2Y1L1Qzu0AtDyEzztC0CtD0B0DyD0CtAyByBzzzytN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Cz[...]
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true);
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.022:49:23");
      [du6preur.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
      [8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "mystartsearch");
      [8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "mystartsearch");
      [8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
      [8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "mystartsearch");
      [8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1428005219&from=wpc&uid=ST1000LM024XHN-M101MBB_S2Y9J9CD802181&q={searchTerms}");
      [8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "mystartsearch");
      [8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "tele_14_17_ff");
      [8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1Qzu0AtDyEzztC0CtD0B0DyD0CtAyByBzzzytN0D0Tzu0SzzyEyDtN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyEzzyDyB0C0E0FyDtG0BzzyEtAt[...]
      [8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cr", "83943522");
      [8kx8czbc.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "140305_b");

      AdwCleaner[R0].txt - [22819 octets] - [15/04/2015 16:07:15]
      AdwCleaner[S0].txt - [20255 octets] - [15/04/2015 16:09:25]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [20316 octets] ##########
      0
      1. Modérateur
        Voici la correction à effectuer avec FRST.
        Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

        Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
        Copie/colle dedans ce qui suit :

        Startup: C:\Users\test\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\La danse de Rabbi Jacob.lnk
        ShortcutTarget: La danse de Rabbi Jacob.lnk -> C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c}\La danse de Rabbi Jacob.exe ()
        2015-04-02 22:03 - 2015-04-09 10:39 - 00000000 ____D () C:\ProgramData\9068650041098896923
        2015-04-02 22:02 - 2015-04-13 11:05 - 00000000 ____D () C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c}

        Une fois, le texte coller dans le bloc-note.
        Menu Fichier puis Enregistrer sous.
        A gauche, place toi sur le bureau.
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

        Relance FRST et clic sur le bouton Fix
        Selon comment un redémarrage est nécessaire (pas obligatoire).
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur

        puis réinitialise tes navigateurs:
        ==================================
        Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

        0
        1. ya vraiment un programme qui s'appelle rabi jacob ? O.o
          0
        2. Modérateur
          Ces adwares doivent aller sur les site de Torrent et ça doit prendre le nom du téléchargement que tu mets...
          Des fois ça a des noms de trucs de porns ou de cracks =)
          0
        3. ah oui, comme les fameux "utilitaires" pour télécharger sur certains sites...
          une belle co**rie oui !
          0
      2. j'ai bien enregistré "fixlist" sur mon bureau mais quand j'ouvre FRST il me dit qu'il ne trouve pas de "fixlist"
        0
        1. Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-04-2015 02
          Ran by test at 2015-04-15 19:46:32 Run:1
          Running from C:\Users\test\Desktop
          Loaded Profiles: test (Available profiles: Aurore & test & Administrateur)
          Boot Mode: Normal
          ==============================================

          Content of fixlist:
          Startup: C:\Users\test\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\La danse de Rabbi Jacob.lnk

          ShortcutTarget: La danse de Rabbi Jacob.lnk -> C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c}\La danse de Rabbi Jacob.exe ()

          2015-04-02 22:03 - 2015-04-09 10:39 - 00000000 ____D () C:\ProgramData\9068650041098896923

          2015-04-02 22:02 - 2015-04-13 11:05 - 00000000 ____D () C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c}

          C:\Users\test\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\La danse de Rabbi Jacob.lnk => Moved successfully.
          C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c}\La danse de Rabbi Jacob.exe => Moved successfully.
          C:\ProgramData\9068650041098896923 => Moved successfully.

          "C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c}" directory move:

          Could not move "C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c}" directory. => Scheduled to move on reboot.

          > Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-04-15 19:48:15)<

          C:\ProgramData\{3668b4db-25ad-b7c3-3668-8b4db25ad36c} => Moved successfully.

          End of Fixlog 19:48:17

          0
          1. Modérateur
            Réinitialise les navigateurs WEB et vois ce que cela donne.
            0