2/3 de mes moteur de recherche ne fonctionne plus

Résolu
Lisy59 Messages postés 84 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

quelqu'un pourrait il m'aider, j'ai morzilla et google chrome qui ne fontionnent plus, après avoir eu google qui me demande de mettre à jour adobe flash player, j'ai eu mon moteur de recherche qui a changer seul, puis à fini par planté, j'ai désinstallé Google, puis ouvert morzilla, qui a fait de même, j'ai virée ce dernier, il me reste internet explorer, mais là aussi le moteur de recherche à changer par " istartsurf "
j'ai fait un scane avec AdwCleaner
qui m'a enlever plein de truc du style :
AppData\Roaming\istartsurf\479.json->C:\AdwCleaner\Quarantine\C\Users\claudie\AppData\Roaming\istartsurf\479.json.vir
mais cela n'a rien résolu, je ne peux toujours pas ouvrir mes moteurs de recherches, j'ai désintaller et réinstallé mais rien n'y fait !
Bonne nuit à demain.

Windows Vista 32/ Morzilla firfox, Google chrome et Internet Explorer

Lisy

19 réponses

Résumé de la discussion

Plusieurs symptômes décrits montrent une infection affectant Firefox, Chrome et Internet Explorer sous Windows Vista, avec des moteurs de recherche redirigés vers istartsurf après des mises à jour Adobe Flash et des infections de navigateur. Pour éliminer les éléments indésirables, des outils spécialisés tels que ZHPCleaner et Farbar Recovery Scan Tool (FRST) sont recommandés, suivis d’un envoi des rapports pour évaluation et d’un nettoyage ciblé. En cas de persistance, certaines réponses recommandent le redémarrage en mode sans échec avec prise en charge du réseau puis la réinitialisation des navigateurs et l’analyse plus approfondie via FRST et Malwarebytes.

Bobot (l'IA à votre service)
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    1/
    ZHPCleaner
    [*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
    [*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
    [*]Accepte les conditions d'utilisation,
    [*]Clique sur le bouton [Réparer] ( ou [Nettoyer])
    [*]Accepte toutes les réparations proposées
    [*]Un rapport ZHPCleaner.txt sera créé sur le bureau
    [*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
    [*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
    [*]Copie/Colle le lien généré dans ta réponse.

    2/ Ensuite:

    [*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
    ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
    [*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
    ==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
    [*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    [*] Sur le menu principal, vérifie que la case "Additio<n.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

    [*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    [*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
    [*] Fais copier/coller les liens fournis dans ta prochaine réponse.

    ==> Aide: <<<ICI>>>

    @+
    1
    1. Lisy59 Messages postés 84 Statut Membre
       
      Bonsoir Fish66, un grand merci pour ton aide voici le lien demander après avoir fait le scan
      https://www.cjoint.com/?3DDwhqWfGcz
      je continue la suite.
      0
  2. Terokhal Messages postés 51 Statut Membre 12
     
    Bonjour, bonsoir.
    J'espère que ce lien pourra t'aider :
    http://www.commentcamarche.net/faq/41311-comment-supprimer-istartsurf-com

    Bonne nuit.
    0
    1. Lisy59 Messages postés 84 Statut Membre
       
      merci de ton aide mais sa n'a pas marcher je ne peux toujourspas ouvrir mes moteurs de recherche.
      Bonne soirée
      Lisy
      0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    On va continuer alors :
    1/
    Voici la correction à effectuer avec FRST.
    [*] Appuies simultanément sur les touches Windows et R
    [*] Une fenêtre va s'ouvrir, tape ceci : notepad
    [*] Clic sur OK (Le bloc note va s'ouvrir)

    [*] Coller le script en gras ci-dessous dans votre bloc-notes

    start
    CloseProcesses:
    CreateRestorePoint:
    (Irrational Number Applications) C:\ProgramData\nirGBL\BLKGrAobU.exe
    CHR HKU\S-1-5-21-213342816-4162653591-1413925725-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    SearchScopes: HKU\S-1-5-21-213342816-4162653591-1413925725-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
    FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2014-10-30] <==== ATTENTION
    R2 BLKGrAobU; C:\ProgramData\nirGBL\BLKGrAobU.exe [2731512 2015-04-28] (Irrational Number Applications)
    C:\ProgramData\nirGBL
    S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [X]
    S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
    S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
    S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]
    S3 pfc; system32\drivers\pfc.sys [X]
    2015-04-29 21:01 - 2015-04-29 21:01 - 00000000 ____D () C:\ProgramData\NetEngine
    2012-12-30 21:53 - 2012-12-30 21:53 - 0000000 _____ () C:\Users\claudie\AppData\Roaming\pdfconverter
    2014-03-15 21:09 - 2014-03-15 21:09 - 0000046 _____ () C:\Users\claudie\AppData\Roaming\WB.CFG
    2013-05-02 11:09 - 2013-05-02 11:09 - 0203793 _____ () C:\Users\claudie\AppData\Local\ars.cache
    2013-05-02 11:09 - 2013-05-02 11:09 - 0318778 _____ () C:\Users\claudie\AppData\Local\census.cache
    2012-02-17 04:30 - 2014-12-08 16:56 - 0001356 _____ () C:\Users\claudie\AppData\Local\d3d9caps.dat
    2011-01-25 13:05 - 2015-04-09 10:20 - 0232448 _____ () C:\Users\claudie\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    Task: {A4F2C145-9C0F-4A6F-BD34-B634B6CD33DC} - \Advanced System Protector_startup No Task File <==== ATTENTION
    Task: {C7EEF14A-D62D-4C00-8544-86788A0D02FC} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
    Task: {C8D8B43D-07F3-4C5B-B735-09FE1907981F} - System32\Tasks\Advanced System Protector => C:\Program Files\RegClean Pro\SystweakASP.exe <==== ATTENTION
    IE restricted site: HKU\S-1-5-21-213342816-4162653591-1413925725-1000\...\babylon.com -> hxxp://search.babylon.com [Pays US - 198.20.96.92]
    FirewallRules: [{BD8CC24D-DA06-401E-BDDE-84376CB04188}] => (Allow) C:\Windows\System32\dmwu.exe
    FirewallRules: [{382D775E-B0A8-4BC0-AC40-FD71E136C1B7}] => (Allow) C:\Windows\System32\dmwu.exe
    FirewallRules: [{642AD2D0-2059-4A12-A998-FDB54B3A4230}] => (Allow) C:\Windows\System32\dmwu.exe
    FirewallRules: [{7D84CE35-6542-4016-AEFA-3F85F93569EA}] => (Allow) C:\Windows\System32\dmwu.exe
    AlternateDataStreams: C:\ProgramData\TEMP:373E1720
    AlternateDataStreams: C:\ProgramData\TEMP:AD022376
    AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9

    EmptyTemp:
    end


    [*] Une fois, le texte coller dans le bloc-note.
    [*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
    [*] A cette fenêtre cliquez sur "Bureau"
    [*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
    [*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)

    [*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
    [*] Cliquez sur "Fix"

    [*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
    [*] Redémarre l'ordinateur.

    [*] ===> Aide : <<<ICI>>>


    2/
    [*] Lance Malwarebytes.
    [*] Mets le à jour puis lance un examen "Menaces".
    [*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
    [*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
    [*] Redémarre l'ordinateur si besoin.
    [*] Après redémarrage, relance Malwarebytes.
    [*] Vas chercher le rapport dans l'onglet "Historique".
    [*] Clic à gauche sur l'onglet Journaux de l'application.
    [*] Double-clic sur le journal d'examen pour l'afficher.
    [*] En bas à gauche choisis "Copier dans le presse papier"
    [*] colle le rapport le contenu du journal ici

    Bonne journée.
    0
    1. Lisy59 Messages postés 84 Statut Membre
       
      Bonjour Fish66
      tout d'abord "bon 1er mai"
      je suis rentrée du boulot vers 15h et je me suis mise de suite à mon ordi, j'ai suivie les conseils, mais je n'ai eu aucun fichier texte après avoir lancé FRST"Farbar Recocery Scan tool" juste un mot qui me demander de cliquer sur OK. mon ordi c'est refermé et après réouverture j'ai fais le scan avec Malwarebytes ou 9 menaces on étaient trouvé, j'aifait un redémarage après avoir enregister dans le presse-papiers, mais je ne sais où le trouver j'ai taper dans la barre de recherche démarrer, mais il dit qu'il n'existe pas !
      0
    2. Lisy59 Messages postés 84 Statut Membre
       
      0
  4. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    je suis rentrée du boulot vers 15h et je me suis mise de suite à mon ordi, j'ai suivie les conseils, mais je n'ai eu aucun fichier texte après avoir lancé FRST"Farbar Recocery Scan tool" juste un mot qui me demander de cliquer sur OK. mon ordi c'est refermé et après réouverture j'ai fais le scan avec Malwarebytes ou 9 menaces on étaient trouvé, j'aifait un redémarage après avoir enregister dans le presse-papiers, mais je ne sais où le trouver j'ai taper dans la barre de recherche démarrer, mais il dit qu'il n'existe pas ! 

    Tu n'as pas bien suivi les procédures de fixlist ! :-)
    ----------
    On va procéder autrement :

    [*] A partir ce lien : http://upload.sosvirus.net/download/9tf3zdw3da4ko3vxuxvphb9qmci730md5qmpkptr
    [*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
    [*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)

    [*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
    [*] Cliquez sur "Fix"

    [*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
    [*] Redémarre l'ordinateur.

    [*] ===> Aide : <<<ICI>>>


    @+
    0
    1. Lisy59 Messages postés 84 Statut Membre
       
      Je suis désolée, je reprends donc :

      Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 29-04-2015 01
      Ran by claudie at 2015-05-01 19:29:00 Run:4
      Running from C:\Users\claudie\Desktop
      Loaded Profiles: claudie (Available profiles: claudie)
      Boot Mode: Normal

      ==============================================

      Content of fixlist:

      start
      CloseProcesses:
      CreateRestorePoint:
      ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
      ProxyServer: [.DEFAULT] => http=127.0.0.1:59406;https=127.0.0.1:59406 [Attention - Possible Proxy Malicieux]
      S2 FormatJAVATask.exe; C:\Users\JP\AppData\Local\FormatJAVATask\FormatJAVATask.exe [X]
      C:\Users\JP\AppData\Local\FormatJAVATask\FormatJAVATask.exe
      2015-02-12 17:28 - 2015-02-12 17:28 - 0002688 _____ () C:\Users\JP\AppData\Roaming\3FfFqggA
      2015-02-12 17:28 - 2015-02-12 17:28 - 0003556 _____ () C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv
      2014-05-10 00:46 - 2014-05-10 00:46 - 0000044 _____ () C:\Users\JP\AppData\Roaming\WB.CFG
      C:\Users\JP\RealPlayerCloud_fr.exe
      C:\Users\JP\AppData\Local\Temp\Helper.DLL
      C:\Users\JP\AppData\Local\Temp\nsuAA8E.tmp.exe
      C:\Users\JP\AppData\Local\Temp\OB.exe
      C:\Users\JP\AppData\Local\Temp\oct453C.tmp.exe
      C:\Users\JP\AppData\Local\Temp\stubhelper.dll
      C:\Users\JP\AppData\Local\Temp\VOPackage_1712.exe
      Doctor PC (HKLM-x32\...\{29489AA9-8044-4E8D-8A90-5D41B7834B4B}) (Version: 2.7.0 - Doctor PC) <==== ATTENTION!
      Task: {0893857F-0B8F-4119-811B-56693B092AFF} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-3 No Task File <==== ATTENTION
      Task: {42DA3FEC-1825-472A-A2EB-353C1263F654} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-5 No Task File <==== ATTENTION
      Task: {6EA56253-6520-4835-9C4A-A44A0355EBAE} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-10 No Task File <==== ATTENTION
      Task: {6FBF569E-5341-472C-BD60-E408FD1780A2} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-5_user No Task File <==== ATTENTION
      Task: {9E72815D-DCF8-433E-9152-71A28308B37F} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-11 No Task File <==== ATTENTION
      Task: {9EF3C4E2-215B-4962-B4F5-852226E05234} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-4 No Task File <==== ATTENTION
      Task: {A72EE311-6D46-4753-A8B3-2D28E57FDDD1} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-7 No Task File <==== ATTENTION
      Task: {A7AE8FF3-8914-491A-A5B9-EEB567575BF4} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-1 No Task File <==== ATTENTION
      Task: {BF5E06CB-BEBC-4D31-82B6-B7860091D6DE} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-6 No Task File <==== ATTENTION
      Task: {DA2311C4-7E2A-4ACB-82EB-847C0839292F} - System32\Tasks\3FfFqggA => C:\Users\JP\AppData\Roaming\3FfFqggA.exe <==== ATTENTION
      C:\Users\JP\AppData\Roaming\3FfFqggA.exe
      Task: {E628A63D-F048-4CA0-8FE6-104A14FDFA09} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-2 No Task File <==== ATTENTION
      Task: {F1CD4467-7194-4BF6-B14A-32513F8DC2C6} - System32\Tasks\q5WKFfBy6IMXxTo4RJBeXv => C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv.exe <==== ATTENTION
      C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv.exe
      Task: C:\Windows\Tasks\3FfFqggA.job => C:\Users\JP\AppData\Roaming\3FfFqggA.exe <==== ATTENTION
      C:\Users\JP\AppData\Roaming\3FfFqggA.exe
      Task: C:\Windows\Tasks\q5WKFfBy6IMXxTo4RJBeXv.job => C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv.exe <==== ATTENTION
      C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv.exe
      AlternateDataStreams: C:\Users\JP\SkyDrive:ms-properties
      FirewallRules: [{C6C9F949-1465-42EB-BFCD-BB02C53C9D78}] => (Allow) C:\Program Files (x86)\Iminent\Iminent.exe
      FirewallRules: [{202D19E3-741B-42F6-9594-4FD58C14F7A7}] => (Allow) C:\Program Files (x86)\Iminent\Iminent.Messengers.exe
      C:\Program Files (x86)\Iminent

      EmptyTemp:
      end


      Processes closed successfully.
      Restore point was successfully created.
      HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => Value not found.
      HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => Value not found.
      FormatJAVATask.exe => Service not found.
      "C:\Users\JP\AppData\Local\FormatJAVATask\FormatJAVATask.exe" => File/Directory not found.
      "C:\Users\JP\AppData\Roaming\3FfFqggA" => File/Directory not found.
      "C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv" => File/Directory not found.
      "C:\Users\JP\AppData\Roaming\WB.CFG" => File/Directory not found.
      "C:\Users\JP\RealPlayerCloud_fr.exe" => File/Directory not found.
      "C:\Users\JP\AppData\Local\Temp\Helper.DLL" => File/Directory not found.
      "C:\Users\JP\AppData\Local\Temp\nsuAA8E.tmp.exe" => File/Directory not found.
      "C:\Users\JP\AppData\Local\Temp\OB.exe" => File/Directory not found.
      "C:\Users\JP\AppData\Local\Temp\oct453C.tmp.exe" => File/Directory not found.
      "C:\Users\JP\AppData\Local\Temp\stubhelper.dll" => File/Directory not found.
      "C:\Users\JP\AppData\Local\Temp\VOPackage_1712.exe" => File/Directory not found.
      Doctor PC (HKLM-x32\...\{29489AA9-8044-4E8D-8A90-5D41B7834B4B}) (Version: 2.7.0 - Doctor PC) <==== ATTENTION! => Error: No automatic fix found for this entry.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0893857F-0B8F-4119-811B-56693B092AFF} => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-3 => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{42DA3FEC-1825-472A-A2EB-353C1263F654} => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-5 => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6EA56253-6520-4835-9C4A-A44A0355EBAE} => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-10 => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6FBF569E-5341-472C-BD60-E408FD1780A2} => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-5_user => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9E72815D-DCF8-433E-9152-71A28308B37F} => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-11 => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9EF3C4E2-215B-4962-B4F5-852226E05234} => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-4 => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A72EE311-6D46-4753-A8B3-2D28E57FDDD1} => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-7 => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7AE8FF3-8914-491A-A5B9-EEB567575BF4} => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-1 => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BF5E06CB-BEBC-4D31-82B6-B7860091D6DE} => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-6 => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DA2311C4-7E2A-4ACB-82EB-847C0839292F} => Key not found.
      C:\Windows\System32\Tasks\3FfFqggA not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\3FfFqggA => Key not found.
      "C:\Users\JP\AppData\Roaming\3FfFqggA.exe" => File/Directory not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E628A63D-F048-4CA0-8FE6-104A14FDFA09} => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-2 => Key not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F1CD4467-7194-4BF6-B14A-32513F8DC2C6} => Key not found.
      C:\Windows\System32\Tasks\q5WKFfBy6IMXxTo4RJBeXv not found.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\q5WKFfBy6IMXxTo4RJBeXv => Key not found.
      "C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv.exe" => File/Directory not found.
      C:\Windows\Tasks\3FfFqggA.job not found.
      "C:\Users\JP\AppData\Roaming\3FfFqggA.exe" => File/Directory not found.
      C:\Windows\Tasks\q5WKFfBy6IMXxTo4RJBeXv.job not found.
      "C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv.exe" => File/Directory not found.
      "C:\Users\JP\SkyDrive" => ":ms-properties" ADS not found.
      HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{C6C9F949-1465-42EB-BFCD-BB02C53C9D78} => Value not found.
      HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{202D19E3-741B-42F6-9594-4FD58C14F7A7} => Value not found.
      "C:\Program Files (x86)\Iminent" => File/Directory not found.
      EmptyTemp: => Removed 31.1 MB temporary data.


      The system needed a reboot.

      End of Fixlog 19:29:58

      Avec toutes mes excuses !
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    On va désinstaller puis réinstaller Malwarebytes!
    -------
    Télécharge MBAM-CLEAN et enregistre-le sur ton bureau Lance-le et suis les instructions.
    Il va te demander ensuite de redémarrer le PC. Accepte.
    ==========================
    Après redémarrage de la machine :
    • Télécharge MBAM et installe le selon l'emplacement par défaut

    https://www.malwarebytes.com/mwb-download/
    • Mets le à jour puis lance un examen "Menaces".
    • A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
    • Redémarre l'ordinateur si besoin.
    • Vas chercher le rapport dans l'onglet "Historique".
    • Clic à gauche sur l'onglet Journaux de l'application.
    • Double-clic sur le * Après redémarrage, relance Malwarebytes.journal d'examen pour l'afficher.
    • En bas à gauche choisis "Copier dans le presse papier"
    • colle le rapport le contenu du journal ici

    =================================
    Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    @+
    0
    1. Lisy59 Messages postés 84 Statut Membre
       
      A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
      >>>>Je n'ai rien à cet endroit
      • Redémarre l'ordinateur si besoin.
      • Vas chercher le rapport dans l'onglet "Historique".
      • Clic à gauche sur l'onglet Journaux de l'application.
      • Double-clic sur le * Après redémarrage, relance Malwarebytes.journal d'examen pour l'afficher.
      • En bas à gauche choisis "Copier dans le presse papier"

      >>>>> sous vista, je ne trouve pas le presse papier
      • colle le rapport le contenu du journal ici



      mbam-log-2015-05-01 (22-00-54).xml

      <?xml version="1.0" encoding="UTF-16"?>
      -<mbam-log> -<header> <date>2015/05/01 22:00:57 +0200</date> <logfile>mbam-log-2015-05-01 (22-00-54).xml</logfile> <isadmin>yes</isadmin> </header> -<engine> <version>2.01.6.1022</version> <malware-database>v2015.05.01.06</malware-database> <rootkit-database>v2015.04.21.01</rootkit-database> <license>free</license> <file-protection>disabled</file-protection> <web-protection>disabled</web-protection> <self-protection>disabled</self-protection> </engine> -<system> <osversion>Windows Vista Service Pack 2</osversion> <arch>x86</arch> <username>claudie</username> <filesys>NTFS</filesys> </system> -<summary> <type>threat</type> <result>completed</result> <objects>321995</objects> <time>2677</time> <processes>0</processes> <modules>0</modules> <keys>0</keys> <values>0</values> <datas>0</datas> <folders>0</folders> <files>0</files> <sectors>0</sectors> </summary> -<options> <memory>enabled</memory> <startup>enabled</startup> <filesystem>enabled</filesystem> <archives>enabled</archives> <rootkits>enabled</rootkits> <deeprootkit>disabled</deeprootkit> <heuristics>enabled</heuristics> <pup>enabled</pup> <pum>enabled</pum> </options> <items> </items> </mbam-log>



      Protection-log-2015-05-01.xml :

      <?xml version="1.0" encoding="UTF-8"?>
      -<logs> <record toVersion="2015.4.21.1" name="Rootkit Database" last_modified_tag="73faa6b6-8cb6-4dd2-933d-7b854ab062cd" fromVersion="2015.2.25.1" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Update" source="Manual" datetime="2015-05-01T21:47:09.291191+02:00" LoggingEventType="1" severity="debug"/> <record toVersion="2015.4.22.1" name="Remediation Database" last_modified_tag="3769a166-b204-4ee9-a108-76cc93e2d814" fromVersion="2015.3.9.1" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Update" source="Manual" datetime="2015-05-01T21:47:09.783191+02:00" LoggingEventType="1" severity="debug"/> <record last_modified_tag="3128110c-0109-4f1b-9511-5f5337bca33a" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Error" source="Manual" datetime="2015-05-01T21:47:36.976191+02:00" LoggingEventType="4" severity="debug" message="" code="0"/> <record last_modified_tag="5f37aed7-8539-47bd-ba05-5f8d11cc9a43" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Error" source="Manual" datetime="2015-05-01T21:47:37.184191+02:00" LoggingEventType="4" severity="debug" message="" code="183"/> <record toVersion="2015.4.5.2" name="Malware Database" last_modified_tag="88716c4f-0aca-40b1-a96e-91ae83e26317" fromVersion="2015.3.9.5" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Update" source="Manual" datetime="2015-05-01T21:49:16.151191+02:00" LoggingEventType="1" severity="debug"/> <record last_modified_tag="d8dbf5df-a991-487d-9588-7553a6611264" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Error" source="Protection" datetime="2015-05-01T21:54:09.005782+02:00" LoggingEventType="4" severity="debug" message="IsLicensed" code="13"/> <record last_modified_tag="3fe5b876-0f05-4f4d-b230-82bdf725f728" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Protection" source="Protection" datetime="2015-05-01T21:54:09.036982+02:00" LoggingEventType="2" severity="debug" subtype="Malware Protection" result="Stopping"/> <record last_modified_tag="7887a367-a027-477a-817e-d549dce7fde9" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Protection" source="Protection" datetime="2015-05-01T21:54:09.052582+02:00" LoggingEventType="2" severity="debug" subtype="Malware Protection" result="Stopped"/> <record toVersion="2015.5.1.6" name="Malware Database" last_modified_tag="c7c11d43-436b-46cc-b640-845d32c34d81" fromVersion="2015.4.5.2" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Update" source="Manual" datetime="2015-05-01T21:59:09.482782+02:00" LoggingEventType="1" severity="debug"/> <record last_modified_tag="523d02a6-dc68-4cf5-a8a5-c17b7a713697" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Scan" source="Manual" datetime="2015-05-01T22:45:35.011782+02:00" LoggingEventType="6" severity="debug" scanresult="completed" nonmalwaredetections="0" malwaredetections="0" duration="2677" starttime="2015-05-01T22:00:57+02:00" scantype="threat"/> </logs>




      Malwarebytes Anti-Malware
      www.malwarebytes.org

      Date de l'examen: 01/05/2015
      Heure de l'examen: 22:00:57
      Fichier journal: Journal de l'historique d'examen.txt
      Administrateur: Oui

      Version: 2.01.6.1022
      Base de données Malveillants: v2015.05.01.06
      Base de données Rootkits: v2015.04.21.01
      Licence: Gratuit
      Protection contre les malveillants: Désactivé(e)
      Protection contre les sites Web malveillants: Désactivé(e)
      Auto-protection: Désactivé(e)

      Système d'exploitation: Windows Vista Service Pack 2
      Processeur: x86
      Système de fichiers: NTFS
      Utilisateur: claudie

      Type d'examen: Examen "Menaces"
      Résultat: Terminé
      Objets analysés: 321995
      Temps écoulé: 44 min, 37 sec

      Mémoire: Activé(e)
      Démarrage: Activé(e)
      Système de fichiers: Activé(e)
      Archives: Activé(e)
      Rootkits: Activé(e)
      Heuristique: Activé(e)
      PUP: Activé(e)
      PUM: Activé(e)

      Processus: 0
      (Aucun élément malicieux détecté)

      Modules: 0
      (Aucun élément malicieux détecté)

      Clés du Registre: 0
      (Aucun élément malicieux détecté)

      Valeurs du Registre: 0
      (Aucun élément malicieux détecté)

      Données du Registre: 0
      (Aucun élément malicieux détecté)

      Dossiers: 0
      (Aucun élément malicieux détecté)

      Fichiers: 0
      (Aucun élément malicieux détecté)

      Secteurs physiques: 0
      (Aucun élément malicieux détecté)


      (end)



      Malwarebytes Anti-Malware
      www.malwarebytes.org


      Update, 01/05/2015 21:47:09, SYSTEM, PC-DE-CLAUDIE, Manual, Rootkit Database, 2015.2.25.1, 2015.4.21.1,
      Update, 01/05/2015 21:47:09, SYSTEM, PC-DE-CLAUDIE, Manual, Remediation Database, 2015.3.9.1, 2015.4.22.1,
      Error, 01/05/2015 21:47:36, SYSTEM, PC-DE-CLAUDIE, Manual, 0,
      Error, 01/05/2015 21:47:37, SYSTEM, PC-DE-CLAUDIE, Manual, 183,
      Update, 01/05/2015 21:49:16, SYSTEM, PC-DE-CLAUDIE, Manual, Malware Database, 2015.3.9.5, 2015.4.5.2,
      Error, 01/05/2015 21:54:09, SYSTEM, PC-DE-CLAUDIE, Protection, IsLicensed, 13,
      Protection, 01/05/2015 21:54:09, SYSTEM, PC-DE-CLAUDIE, Protection, Malware Protection, Stopping,
      Protection, 01/05/2015 21:54:09, SYSTEM, PC-DE-CLAUDIE, Protection, Malware Protection, Stopped,
      Update, 01/05/2015 21:59:09, SYSTEM, PC-DE-CLAUDIE, Manual, Malware Database, 2015.4.5.2, 2015.5.1.6,
      Scan, 01/05/2015 22:45:35, SYSTEM, PC-DE-CLAUDIE, Manual, Départ: 01/05/2015 22:00:57, Durée: 44 minutes 37 secondes, Examen "Menaces", Terminé, Détection de malveillants 0, Détection de non-malveillants de 0,

      (end)


      j'espère que cela ira.
      Bonne nuit

      Lisy
      0
  7. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    Scan, 01/05/2015 22:45:35, SYSTEM, PC-DE-CLAUDIE, Manual, Départ: 01/05/2015 22:00:57, Durée: 44 minutes 37 secondes, Examen "Menaces", Terminé, Détection de malveillants 0, Détection de non-malveillants de 0,  

    Pas d'infevtions! :-)
    -------------
    Relance FRST depuis le bureau lance l'analyse puis poste les deux nouveaux rapports (FRST et addition)

    @+
    0
  8. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Voici la correction à effectuer avec FRST :
    [*] Appuies simultanément sur les touches Windows et R
    [*] Une fenêtre va s'ouvrir, tape ceci : notepad
    [*] Clic sur OK (Le bloc note va s'ouvrir)

    [*] Coller le script en gras ci-dessous dans votre bloc-notes

    start
    CloseProcesses:
    CHR HKU\S-1-5-21-213342816-4162653591-1413925725-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    FF user.js: detected! => C:\Users\claudie\AppData\Roaming\Mozilla\Firefox\Profiles\a8strzs8.default-1394651429953\user.js [2015-04-26]
    FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2014-10-30] <==== ATTENTION
    2014-03-15 21:09 - 2014-03-15 21:09 - 0000046 _____ () C:\Users\claudie\AppData\Roaming\WB.CFG
    2015-05-02 10:21 - 2015-05-02 10:25 - 0000680 _____ () C:\Users\claudie\AppData\Local\d3d9caps.dat
    2011-01-25 13:05 - 2015-04-09 10:20 - 0232448 _____ () C:\Users\claudie\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    Task: {A4F2C145-9C0F-4A6F-BD34-B634B6CD33DC} - \Advanced System Protector_startup No Task File <==== ATTENTION
    Task: {C7EEF14A-D62D-4C00-8544-86788A0D02FC} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
    Task: {C8D8B43D-07F3-4C5B-B735-09FE1907981F} - System32\Tasks\Advanced System Protector => C:\Program Files\RegClean Pro\SystweakASP.exe <==== ATTENTION
    IE restricted site: HKU\S-1-5-21-213342816-4162653591-1413925725-1000\...\babylon.com -> hxxp://search.babylon.com [Pays US - 198.20.96.92]
    FirewallRules: [{BD8CC24D-DA06-401E-BDDE-84376CB04188}] => (Allow) C:\Windows\System32\dmwu.exe
    FirewallRules: [{382D775E-B0A8-4BC0-AC40-FD71E136C1B7}] => (Allow) C:\Windows\System32\dmwu.exe
    FirewallRules: [{642AD2D0-2059-4A12-A998-FDB54B3A4230}] => (Allow) C:\Windows\System32\dmwu.exe
    FirewallRules: [{7D84CE35-6542-4016-AEFA-3F85F93569EA}] => (Allow) C:\Windows\System32\dmwu.exe
    end


    [*] Une fois, le texte coller dans le bloc-note.
    [*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
    [*] A cette fenêtre cliquez sur "Bureau"
    [*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
    [*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)

    [*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
    [*] Cliquez sur "Fix"

    [*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
    [*] Redémarre l'ordinateur.

    [*] ===> Aide : <<<ICI>>>


    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  9. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Parfait! :-)
    1/
    Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer : modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    2/
    Comment fonctionne ton PC maintenant ?

    A demain et bonne nuit
    0
    1. Lisy59
       
      Bonjour Fish66
      tout d'abord merci pour votre aide, je suis novice sur les ordi, mais j'apprends sur le tas, comme on dit, et je suis très interessée par l'informatique, j'arrive pas mal à résoudre des problèmes depuis que je vais sur le forum, pour moi ou ma famille, car j'ose prendre des risques avec mon ordi.
      pour ce qui est de mon ordi actuellement tout à l'air d'aller bien, sauf pour le moteur de recherche google chrome, intallé et désinstallé à plusieurs reprise, mais rien à faire alors j'ai fini par installer SAFARI qui me semble pas mal non plus, j'espère que sa ira maintenant. je n'ai plus ce moteur qui change à sa volonté. puis je gardais FRST ou dois je le désinstaller avec revo Uninstaller.
      je vous remerci encore beaucoup pour votre aide, heureusement qu'il y as des gens comme vous sur le forum afin d'aider, ceux qui ne s'y connaissent pas, et avec beaucoup de patience en tout cas.
      Bonne fin de journée et bonne semaine.
      Lisy
      0
  10. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    Est ce que tu as réinitialisé Google chrome ?
    Est ce que tu peux me faire une capture d'écran ?
    ==> https://www.commentcamarche.net/informatique/windows/149-faire-des-captures-d-ecran-avec-windows-10/
    ===> https://www.commentcamarche.net/informatique/windows/149-faire-des-captures-d-ecran-avec-windows-10/

    ---------------
    puis je gardais FRST ou dois je le désinstaller avec revo Uninstaller. 


    On va supprimer tous les outils de désinfection d'un seul coup avec Delfix! :-)

    @+

    0
    1. Lisy59 Messages postés 84 Statut Membre
       
      Non je n'ai pas pu le réinitialisé car à chaque fois il mets qu'il s'arrête
      j'ai le même message avec Safari à part qu'il ne s'arrête pas !
      voici le capture demander, je sais que je dois avoir pas mal de truc à supprimer, mais dans le doute...je n'ose pas !
      https://www.cjoint.com/c/EEduo2oerp7
      Bonne soirée et bon appétit si ce n'est pas déjà fait.
      0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    • La capture d'écran ne contient aucun message d'erreur!
    • Je veux une capture d'écran qui m'indique le problème rencontré! :-)
    • Lorsque vous lancer le navigateur -> quel message, quelle adresse internet et quelle page s'affiche ?
    • Pouvez-vous vérifier ici : click droit sur le raccourci d'"Internet Explorer" sur le bureau -> Propriétés -> Connexions -> Paramètres réseau -> Utiliser un serveur proxy est-il coché ou décoché ?

    ---------------------
    • Téléchargez, enregistrez sur le bureau de ton PC puis exécutez stp : MiniToolBox de Farbar
    • Lancez l'application


    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    Cocher les cases :

    Flush DNS
    Reset IE Proxy Settings
    Reset FF Proxy Settings


    Bonne soirée

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
    1. Lisy59 Messages postés 84 Statut Membre
       
      Bonjour Fish66

      Houp's désolée pour l'erreur, je me demandais aussi pourquoi une capture de mon écran !
      voici le message d'erreur quand j'ouvre Google, après sa fermeture je ne peux plus l'ouvrir sauf en le retéléchargent à nouveau mais toujours le même résultat
      https://www.cjoint.com/c/EEetzpw366a

      et voici le lien après le teste de MiniToolBox.exe :
      https://www.cjoint.com/c/EEetDzptsAF

      Bonne soirée
      0
  12. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    • Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :

    https://nicolascoolman.eu
    • Une fois le téléchargement achevé,
    • Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
    • Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
    • Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
    • Clique sur OUI à la question "Voulez-vous un rapport full options"
    • Laisse l'outil travailler, il peut être assez long.
    • Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
    • Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
    • Fais copier/coller le lien fourni dans ta prochaine réponse


    Aide ZHPDiag :https://nicolascoolman.eu

    Bonne soirée
    0
    1. Lisy59 Messages postés 84 Statut Membre
       
      Bon soir, j'avais mis un message ce matin, et je ne le vois plus. Bon pas grave vu que je n'y étais pas arrive, et là avec plus de temps à moi c'est bon j'ai désactivé Avast car il empêcher de le télécharger, voici le lien
      http://cjoint.com/?EEfuZjuNjhD
      0
  13. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Désolé pour le retard! :-)
    -----------------
    1/
    /!\ Avertissement /!\,
    ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
    Lance ZHPFix via le raccourci sur ton Bureau.

    /!\Utilisateur de Vista, Seven et W8 :
    Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
    Clique sur « importer »
    Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
    • Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :



    Script ZHPFix
    EmptyPrefetch
    ShortcutFix
    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowPrinters: Modified
    M0 - MFSP: prefs.js [claudie - uo647168.default] http://www.dregol.com
    [HKCU\Software\ProductSetup]
    C:\Users\claudie\AppData\Local\Apps
    O61 - LFC: 03/05/2015 - 20:29:47 ----- . (...) -- C:\Users\claudie\AppData\Local\Apps\2.0\ARQBCXQ8.AGL\NMKOKWC0.P7Z\prog...app_86fd5b6b43e66935_0001.0003_829d1dd8e1c09270\clickonce_bootstrap.exe [11080]
    O61 - LFC: 03/05/2015 - 20:29:47 ---A- . (.Google Inc..) -- C:\Users\claudie\AppData\Local\Apps\2.0\ARQBCXQ8.AGL\NMKOKWC0.P7Z\clic...exe_86fd5b6b43e66935_0001.0003_none_f263691f58f224f9\GoogleUpdateSetup.exe [880208]
    O61 - LFC: 03/05/2015 - 20:29:47 ---A- . (.Google Inc..) -- C:\Users\claudie\AppData\Local\Apps\2.0\ARQBCXQ8.AGL\NMKOKWC0.P7Z\prog...app_86fd5b6b43e66935_0001.0003_829d1dd8e1c09270\GoogleUpdateSetup.exe [880208]
    [HKCR\CLSID\{b512f94e-18af-4a79-b775-8945fcf1fedb}] (NMBAppPluginMediaBrowserVideo Class)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
    EmptyCLSID
    EmptyFlash
    EmptyTemp


    Clique sur le bouton « GO » pour lancer le nettoyage,
    - confirme le nettoyage
    - Héberge le rapport ZHPFIX.txt sur : malekal.com ou https://www.cjoint.com/

    puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    ===================================
    Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

    2/
    Démarre en Mode sans échec avec prise en charge réseau :
    Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
    Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
    puis tape entrée.
    Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
    (Si F8 ne marche pas utilise la touche F5)
    ----------------------------
    Aide : https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/
    ----------------------
    Dans ce mode est ce que tu as les mêmes problèmes ?

    Bonne soirée

    0
    1. Lisy59 Messages postés 84 Statut Membre
       
      Bonjour Fish66

      De rien, c'est déjà bien gentil de m'aider à résoudre mon problème.
      voici le rapport
      https://www.cjoint.com/c/EEhqn23dvzB

      je fais la suite et je reviens.
      0
    2. Lisy59 Messages postés 84 Statut Membre
       
      sous Mode sans échec, mes moteurs de recherches fonctionnent tous correctement
      0
  14. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    Tu vas réinitialiser tes navigateurs dans le mode sans échec avec prise en charge du réseau.
    ===> https://forums.commentcamarche.net/forum/affich-31899334-2-3-de-mes-moteur-de-recherche-ne-fonctionne-plus#18

    @+
    0
    1. Lisy59 Messages postés 84 Statut Membre
       
      je vais devoir partir j'ai mon train pour Calais, je rentre samedi très tard je verrais cela dimanche matin. merci beaucoup.

      est ce que je dois réinitialiser tout mes navigateurs ou uniquement celui qui ne va pas
      0
    2. Lisy59 Messages postés 84 Statut Membre
       
      Bon week-end à toi.
      Lisy
      0
    3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      est ce que je dois réinitialiser tout mes navigateurs ou uniquement celui qui ne va pas

      Par précaution, il est préférable de réinitialiser tous les navigateurs..
      Bon week-end à toi aussi.
      0
    4. Lisy59 Messages postés 84 Statut Membre
       
      Bonsoir rentrée trop tard hier soir, je m'y suis mise après le boulot, et toujours impossible d'ouvrir Google Chrôme, mais je vais le virer, sa sera plus simple, de toute façon sur internet explorer j'ai mis google en page d'ouverture et j'ai essayer de mettre google chrome et là pareil il se bloque, donc ce n'est pas google mais le chrome qui a un problème.
      en tous qu'à merci beaucoup pour ton aide, dit moi comment enlever tout les programmes de teste installer.
      Bonne soirée et bonne semaine !
      0
  15. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    en tous qu'à merci beaucoup pour ton aide, dit moi comment enlever tout les programmes de teste installer. 

    -----------------
    • Téléchargez Delfix sur ton bureau à partir l'un des deux liens :


    https://toolslib.net/downloads/viewdownload/2-delfix/
    ou

    Coche les cases suivantes :
    [*] Réactive l'Uac (juste pour Vista, Seven et W8)
    [*] Supprimer les outils de désinfection (coché par défaut)
    [*] Purger la restauration système


    Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
    Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    le rapport est stocké à cet emplacement : C:\DelFix.txt

    Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

    Bonne journée
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonsoir,
      De rien et bonne soirée..
      0
      1. Lisy59 > Fish66 Messages postés 18337 Statut Contributeur sécurité
         
        un grand merci à Fish66, pour son aide et son temps, sa patience, heureusement qu'il y as des personnes comme vous pour nous aider, nous novice de l'informatique.
        0
    2. Lisy59
       
      bonsoir je ne peux pas dire que mon problème est résolu en totalité, puisque Google chrome ne fonctionne toujours pas, google oui ! mais pas google chrome ! mais au moins Internet explorer et firfox fonctionnent.

      surtout ne pas télécharger flash player si votre moteur vous le demande, c'est ce qui a déclencher mon problème
      0
  16. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Tu vas faire le ménage ci-dessous, puis on va essayer de déinstaller google chrome
    -------------
    1/
    - Télécharge SFTGC.exe : http://www.archive-host.com
    - Enregistre le fichier sur le bureau.
    - Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
    - Pour lancer le nettoyage, il suffit de cliquer sur Go.
    - À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : malekal.com ou ci-joint.com
    ------------------
    en cas de problème de téléchargement, désactivez temporairement ton antivirus ou utilisez le navigateur Internet explorer

    2/
    Nettoyage des fichiers et des clés de registre
    Télécharge et installe : CCleaner version Slim
    Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
    Avancé et décoche la case Effacer uniquement les fichiers etc....
    Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
    Aide ici : https://www.malekal.com/tutoriel-ccleaner/

    3/
    Télécharger Eset Nod32 :
    http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
    • Lancer le fichier
    • Accepter les conditions
    • Autoriser le programme à accéder à Internet
    • Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
    • Téléchargement des signatures


    Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
    • Le scan débute dés la fin du téléchargement
    • Générer le rapport
    • Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

    Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
    Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

    Pour vous aider voici un tuto rédigé par dorgane :
    https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

    Bonne soirée

    0
    1. Lisy59 Messages postés 84 Statut Membre
       
      Bonjour, Fish66,
      j'ai déjà viré Google Chrome ! dois je faire quand même ce que tu me demande, ou n'est ce plus la peine.
      je te remercie de ton aide et te souhaite un très bon week-end
      Lisy
      0
  17. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    j'ai déjà viré Google Chrome ! dois je faire quand même ce que tu me demande, ou n'est ce plus la peine.  

    Pour nettoyage, tu peux faire les procédures demandées.

    @+
    0
    1. Lisy59 Messages postés 84 Statut Membre
       
      ok je le fais merci bon appétit si tu es à table !
      0
    2. Lisy59 Messages postés 84 Statut Membre
       
      voici le lien, pour le rapport SFTGC
      http://cjoint.com/?EEqm2AGOHcj
      0
  18. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,

    Si tu n'as plus de questions, on peut finaliser...

    Bonne soirée.
    0
    1. Lisy59 Messages postés 84 Statut Membre
       
      ok c'est bon, plus de question, tout va bien.
      un grand merci pour votre aide précieuse
      bonne journée
      0
  19. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    • Evitez de télécharger les logiciels depuis les sites douteux (Softoic; 01Net, télécharger.com,....) et au moment de l'installation des logiciels surtout gratuits, vérifiez bien qu'il n'existe pas des cases précochées par défaut indiquant l'acceptation de l'installation des adwares et toolbars.

    Pour finir :
    Updatechecker :
    Téléchage : updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
    Tu peux l'utiliser une fois par semaine

    ===========================================
    Défragmentation :
    Défragmente tes disques dur par : defraggler
    Tu peux lutiliser une fois par trimestre
    ===========================================

    Nettoyage des fichiers et des clés de registre
    Télécharge et installe : CCleaner version Slim
    Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
    Avancé et décoche la case Effacer uniquement les fichiers etc....
    Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
    Aide ici : https://www.malekal.com/tutoriel-ccleaner/

    Tu peux utiliser Ccleaner une fois par semaine
    ===========================================

    Conseils :
    1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
    Firefox :
    ==> WOT : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    ==> Adblock plus : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

    Google chrome :
    ==> WOT : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
    ==> Adblock plus : https://chrome.google.com/webstore/detail/adblock-plus/nbiebjbkiionlickgdcjohfonfifmlin?hl=fr

    2/Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

    3/ Un peu de lecture :
    Les dangers du Peer-To-Peer, Emule etc..
    Comment Sécuriser son ordinateur...
    Pourquoi et comment je me fais infecter
    pourquoi maintenir son navigateur à jour

    Bonne journée

    0
    1. Lisy59 Messages postés 84 Statut Membre
       
      Bonsoir Fish66, merci beaucoup pour ce cours d'informatique, j'apprécie énormément. j'adore m'instruire c'est pour cela que je fais le nécessaire pour mon ordi par moi même avec l'aide de votre Forum, quand j'en ai besoin. je vous souhaite bonne continuation, et une très bonne année. peut être à un de ces jours, en cas de besoin. Bonne soirée
      0
    2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonjour,
      Tu peux suivre les procédures indiquées ici : https://www.commentcamarche.net/faq/17148-repasser-firefox-en-francais
      0
    3. Lisy59 Messages postés 84 Statut Membre
       
      Bonjour Fich66, merci il est de nouveau en Français, c'était pénible car je devais traduire tout ce qu'il y avait pour ne pas faire d'erreur. Merci beaucoup
      0
  20. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    On a terminé! :-)
    Sois prudent et bon surf...
    0