Problème d'infection - Popups récurrents

Fermé
TONI_S Messages postés 4 Date d'inscription vendredi 1 mai 2015 Statut Membre Dernière intervention 1 mai 2015 - 1 mai 2015 à 15:33
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 - 1 mai 2015 à 21:15
Bonjour,

Depuis à peu près une 10aines de jours, une infection est apparue, celle-ci entraînant des popups et des ouvertures de fenêtre internet intempestive, ainsi que des bannières récurrentes sur l'écran, qui reste malgré les logiciels fermés qui me propose des logiciels pour "désinfecter le système"

Malgré une détection malwarebytes le problème persiste.

Merci d'avance pour votre aide

4 réponses

@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
1 mai 2015 à 15:34
Bonjour,

Il faut faire attention aux installations si tu ne veux pas être victime de pages publicitaires et autres indésirables.
A lire :
Détection Adwares PUA/PUP/PUP.Optional/LPI...

Certains sites de téléchargement comme telecharger.com/01net.com, clubic ou Softonic, sont à éviter. Ses sites font du repacking !

Ici les sites qui ne pratique pas le repacking.
  • Télécharge sur ton bureau AdwCleaner de Xplode

https://toolslib.net/downloads/viewdownload/1-adwcleaner/
  • Lance AdwCleaner
  • Clique sur "Scanner"
  • Une fois l'analyse terminée, clique sur "Nettoyer".
  • Patiente le temps du nettoyage.
  • Une fois le nettoyage terminé, il se peut qu'il te sera proposé de redémarrer.
  • Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.


Bonjour,

On peut commencer par vérifier ton PC.
Pourcela :
  • Télécharge ZHPDiag
  • Sur la page de téléchargement de ZHPDiag, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
  • Lance le (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Laisse toi guider lors de l'installation, puis clique sur "Terminer" à la fin.
  • Deux raccourcis vont être créés sur le Bureau (ZHPDiag et ZHPFix) :
  • lance ZHPDiag (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Clique sur l'icône "Complet" pour faire une analyse complète puis patiente, ça peut durer quelques minutes.

  • A la fin de l'analyse, un rapport va s'ouvrir, enregistre le sur ton Bureau (Fichier -> Enregistrer sous).
  • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
TONI_S Messages postés 4 Date d'inscription vendredi 1 mai 2015 Statut Membre Dernière intervention 1 mai 2015
Modifié par TONI_S le 1/05/2015 à 16:03
# AdwCleaner v4.203 - Rapport créé le 01/05/2015 à 15:42:32
# Mis à jour le 30/04/2015 par Xplode
# Base de données : 2015-04-30.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : HP - HP-PC
# Exécuté depuis : C:\Users\HP\Downloads\adwcleaner_4.203.exe
# Option : Nettoyer


*
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\simplitec
Dossier Supprimé : C:\ProgramData\Trusted Publisher
Dossier Supprimé : C:\ProgramData\Uniblue
Dossier Supprimé : C:\ProgramData\4fcfa5105958f0f2
Dossier Supprimé : C:\ProgramData\5750996738812473586
Dossier Supprimé : C:\ProgramData\{217c9052-e78b-5483-217c-c9052e78414b}
Dossier Supprimé : C:\Program Files (x86)\Easy Speed Check
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
Dossier Supprimé : C:\Users\HP\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\HP\AppData\Local\StormFall
Dossier Supprimé : C:\Users\HP\AppData\LocalLow\wincorebsband
Dossier Supprimé : C:\Users\HP\AppData\LocalLow\WebProtector
Dossier Supprimé : C:\Users\HP\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\HP\AppData\Roaming\Gameo
Dossier Supprimé : C:\Users\HP\Documents\Probit Software
Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\torch
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
Dossier Supprimé : C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
/!\ Non Supprimé ( Jonction ) : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
/!\ Non Supprimé ( Jonction ) : C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
/!\ Non Supprimé ( Jonction ) : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
/!\ Non Supprimé ( Jonction ) : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
/!\ Non Supprimé ( Jonction ) : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
/!\ Non Supprimé ( Jonction ) : C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
/!\ Non Supprimé ( Jonction ) : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
/!\ Non Supprimé ( Jonction ) : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
/!\ Non Supprimé ( Jonction ) : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
/!\ Non Supprimé ( Jonction ) : C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
/!\ Non Supprimé ( Jonction ) : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
/!\ Non Supprimé ( Jonction ) : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
Dossier Supprimé : C:\Users\HP\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\cmaiofennmphjldldcpphcechfnnohja
Dossier Supprimé : C:\Users\HP\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aaaalipaokhkccgmgkdglfinfnfhflko
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
Dossier Supprimé : C:\Users\Invité\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
Dossier Supprimé : C:\Users\HP\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kgdaeidiojbdgmnjnpmklilaodjlkbjp
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
Dossier Supprimé : C:\Users\HP\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\kcpflllmbbbdddmjhdaffgakjhfopoea
Fichier Supprimé : C:\Users\HP\AppData\Local\Comodo\Dragon\User Data\Default\Local Storage\chrome-extension_cmaiofennmphjldldcpphcechfnnohja_0.localstorage
Fichier Supprimé : C:\Users\HP\AppData\Local\Comodo\Dragon\User Data\Default\Local Storage\chrome-extension_aaaalipaokhkccgmgkdglfinfnfhflko_0.localstorage
Fichier Supprimé : C:\Windows\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
Fichier Supprimé : C:\Users\HP\AppData\Local\AnyProtectScannerSetup.exe
Fichier Supprimé : C:\Users\HP\AppData\Roaming\aps.uninstall.scan.results
Fichier Supprimé : C:\Users\UpdatusUser\Desktop\NewPlayer.lnk
Fichier Supprimé : C:\Users\HP\AppData\Roaming\Mozilla\Firefox\Profiles\0\user.js


*
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\kfecnpmgnlnbmipaogfhoacoioifjgko
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kfecnpmgnlnbmipaogfhoacoioifjgko
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AnyProtect Scanner]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [EasySpeedCheck]
Clé Supprimée : HKLM\SOFTWARE\968c88b23aea47
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0BF91075-F457-4A8B-99EF-140B52D2F22A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{37425600-CB21-49A0-8659-476FBAB0F8E8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{431FB0E5-2CBB-4602-9FE6-F1D64488ADD7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5C9A230D-70A5-11D5-AFB0-0050DAC67890}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8911483C-C00A-4183-9FBC-6C9C00946C15}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C3F058A9-407D-4CD1-8F66-B75605B54B69}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFDCAF05-D29C-4D4D-9836-8CDCD606A6B2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8CE979F4-1837-45E3-BFA0-AD93377F5067}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\BABSOLUTION
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\performersoft llc
Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
Clé Supprimée : HKCU\Software\Easy Speed Check
Clé Supprimée : HKCU\Software\SereneScreen
Clé Supprimée : HKCU\Software\Linkey
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Clé Supprimée : HKLM\SOFTWARE\Delta
Clé Supprimée : HKLM\SOFTWARE\Driver-Soft
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\ImInstaller
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\simplitec
Clé Supprimée : HKLM\SOFTWARE\Uniblue
Clé Supprimée : HKLM\SOFTWARE\Vittalia
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\SPPDCOM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\SPVC64~1.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\EFEE0228DC83E77358593193D847A0EC
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\EFEE0228DC83E77358593193D847A0EC
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EFEE0228DC83E77358593193D847A0EC
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local


*
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17728


-\\ Mozilla Firefox v

[qbkury9p.default\prefs.js] - Ligne Supprimée : user_pref("extensions.1P6nSzOJokjhgxh2.scode", "(function(){try{if(window.self.location.href.indexOf(\"rTs9qHY9qjkErTaHrjwFqHk9qn\")>-1){return;}}catch(e){}try{var d=[[\"trianglecash.com\",\"acebook\"[...]
[qbkury9p.default\prefs.js] - Ligne Supprimée : user_pref("extensions.2eXPB5xCLHSNNB6o.scode", "(function(){try{if(window.self.location.href.indexOf(\"rTs9qHY9qjkErTaHrjwFqHk9qn\")>-1){return;}}catch(e){}try{var d=[[\"trianglecash.com\",\"acebook\"[...]

-\\ Google Chrome v

[C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.default-search.net/search?sid=492&aid=246&itype=n&ver=13001&tm=414&src=ds&p={searchTerms}
[C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3325111&octid=EB_ORIGINAL_CTID&ISID=30034368-787D-42C7-BC9E-7A21B5919B92&SearchSource=58&CUI=&UM=6&UP=SP272E629E-BCC9-4709-BDBA-ADAE704CE6F7&q={searchTerms}&SSPV=
[C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1414710678&from=wpc&uid=ST31000524AS_9VPD46QN&q={searchTerms}
[C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
[C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : eooncjejnppfjjklapaamhcdmjbilmde
[C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb
[C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : kcpflllmbbbdddmjhdaffgakjhfopoea
[C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : kcpflllmbbbdddmjhdaffgakjhfopoea
[C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : kcpflllmbbbdddmjhdaffgakjhfopoea
[C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : kcpflllmbbbdddmjhdaffgakjhfopoea
[C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Default_Search_Provider_Data] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3325111&octid=EB_ORIGINAL_CTID&ISID=30034368-787D-42C7-BC9E-7A21B5919B92&SearchSource=58&CUI=&UM=6&UP=SP272E629E-BCC9-4709-BDBA-ADAE704CE6F7&q={searchTerms}&SSPV=

-\\ Comodo Dragon v

[C:\Users\HP\AppData\Local\Comodo\Dragon\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.ask.com/web?o=APN10257&doi=2014-12-24&apn_dtid=%5ECMD011%5EYY%5EUS&apn_ptnrs=%5EAGO&q={searchTerms}
[C:\Users\HP\AppData\Local\Comodo\Dragon\User Data\Default\Preferences] - Supprimée [Extension] : cmaiofennmphjldldcpphcechfnnohja
[C:\Users\HP\AppData\Local\Comodo\Dragon\User Data\Default\Preferences] - Supprimée [Extension] : aaaalipaokhkccgmgkdglfinfnfhflko

-\\ Opera v0.0.0.0


-\\ Chrome Canary v


*


AdwCleaner[R1].txt - [17687 octets] - [01/05/2015 15:40:19]
AdwCleaner[S1].txt - [14474 octets] - [01/05/2015 15:42:32]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [14535 octets] ##########

Pour ZHPDiag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150501_w11d11u9g6o11
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
1 mai 2015 à 16:48
Ok donc pour la suite :

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

Ce script va cibler certains éléments à supprimer :
  • Ferme toutes tes applications en cours.
  • Sélectionne les lignes ci dessous en cliquant sur "sélectionner le contenu" puis faire un clic droit avec la souris sur la zone surlignée puis choisir "copier "



Script ZHPFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
M0 - MFSP: prefs.js [HP - qbkury9p.default] http://mystart.incredimail.com
G2 - GCE: Preference [User Data\Default] [idgpnmonknjnojddfkpgkljpfnnfcklj] ModHeader v.109 (Activé)
G2 - EXT: C:\Users\HP\AppData\Local\Google\Chrome\User Data\Default\Extensions\idgpnmonknjnojddfkpgkljpfnnfcklj [ModHeader]
O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{A13C2648-91D4-4BF3-BC6D-0079707C4389} Clé orpheline
O4 - HKCU\..\Run: [SpeedItupFree] C:\Program Files (x86)\SpeedItup Free\speeditupfree.exe (.not file.)
O4 - HKUS\S-1-5-21-2775939012-325592537-2044492437-1000\..\Run: [SpeedItupFree] C:\Program Files (x86)\SpeedItup Free\speeditupfree.exe (.not file.)
[HKCU\Software\AppDataLow\Software\mediabarbs]
[HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}]
[HKCU\Software\BearShare]
[HKCU\Software\Probit Software]
[HKCU\Software\speeditupfree]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:SpeedItupFree
[HKCU\Software\11111111]
[HKCU\Software\3bWBH]
[HKCU\Software\CC]
C:\ProgramData\Microsoft Toolkit
C:\Users\HP\AppData\Local\Apps
[MD5.00000000000000000000000000000000] [APT] [Easy Driver Pro Schedule] (...) -- C:\Program Files (x86)\Probit Software\Easy Driver Pro\EDPTray.exe (.not file.) [0]
[MD5.9EB925EDC8CF1C3D06E50E9348B54A0A] [APT] [FacebookUpdateTaskUserS-1-5-21-2775939012-325592537-2044492437-1000Core] (.Facebook Inc..) -- C:\Users\HP\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
[MD5.9EB925EDC8CF1C3D06E50E9348B54A0A] [APT] [FacebookUpdateTaskUserS-1-5-21-2775939012-325592537-2044492437-1000UA] (.Facebook Inc..) -- C:\Users\HP\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
[MD5.00000000000000000000000000000000] [APT] [4333] (...) -- C:\Users\HP\AppData\Local\Temp\launchie.vbs \\B (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{1527AB63-EC1C-439D-A8E8-F74C968E6A26}] (...) -- C:\PCDR5\uninst.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{19224E3F-DF34-4C7F-93D6-4663ABDA2417}] (...) -- C:\Users\HP\Documents\LOGICEL\freerapid-downloader-0.85u1-en(1)\FRDv0.85u1.zip\frd.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{27C1D851-723A-4A71-A56A-656099A51165}] (...) -- C:\Users\HP\Downloads\Programs\Vistalizator.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{29E8E4BD-F776-4ADA-A193-F0C3BC1CF5A0}] (...) -- C:\Users\HP\Downloads\Archives\FreeRapid-0.86u1\frd.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{2BCD1F68-37E7-4C56-BCBA-26D05B40F2E4}] (...) -- C:\Users\HP\Desktop\Install_Nokia_Ovi_Suite.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{3997ABE2-6D7F-4E73-ABEE-B236E6BFBCC2}] (...) -- C:\Program Files (x86)\Tensons\Download Accelerator Manager\daman.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{58D22265-A5E4-4971-86B4-8391928C571D}] (...) -- K:\document\HP\FreeRapid-0.83u1\frd.exe (.not file.) [0]
[MD5.876B1FD3D809AA5D7C5531F7EACAC2F0] [APT] [{70CD5C70-7E91-4061-A961-DD26D21BE9C6}] (...) -- C:\Program Files (x86)\IncrediMail\Bin\ImSetup.exe [121256]
[MD5.00000000000000000000000000000000] [APT] [{71DC7A21-1F7D-4D33-82CA-4D56D6A6B498}] (...) -- C:\Users\HP\Documents\FreeRapid-0.83u1\frd.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{820CC611-3106-4448-AF24-D16112CB6A08}] (...) -- C:\Users\HP\Desktop\Install_Nokia_Ovi_Suite.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{90834481-8457-41D1-BD23-4E74E9365B83}] (...) -- C:\Users\HP\Documents\LOGICEL\Vistalizator.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9171C4A3-2509-4654-B17E-A4B38F6386F5}] (...) -- C:\Users\HP\Documents\LOGICEL\FreeRapid-0.83u1\frd.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{941BE424-84B0-4D34-B862-26282549B8A4}] (...) -- C:\Users\HP\Desktop\Install_Nokia_Ovi_Suite.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{C6D6E871-A445-4244-B47A-C6FD06BFE32C}] (...) -- C:\Users\HP\Documents\LOGICEL\Vistalizator.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{CBE254DC-F7B1-4E16-8A6F-3649D986F636}] (...) -- C:\Users\HP\Videos\freerapid-downloader-0.85u1-en(1)\FRDv0.85u1.zip\frd.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{CD714BEE-FA70-4C3C-86A0-8343D6C7FC29}] (...) -- C:\Users\HP\Desktop\frd.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D616C75C-9FFB-4A75-B0D3-6E357EDD5D2B}] (...) -- K:\logiciel\FreeRapid-0.83u1\frd.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{DBC5461F-E590-48AC-8C7A-0C4C7DDF925E}] (...) -- C:\Users\HP\Downloads\Programs\Vistalizator.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F35E37FD-4806-4A41-9E71-0ADB9C12DB0D}] (...) -- C:\Program Files (x86)\Tensons\Download Accelerator Manager\daman.exe (.not file.) [0]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-2775939012-325592537-2044492437-1000Core - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2775939012-325592537-2044492437-1000Core.job [1062]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-2775939012-325592537-2044492437-1000Core - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2775939012-325592537-2044492437-1000Core [1062]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-2775939012-325592537-2044492437-1000UA - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2775939012-325592537-2044492437-1000UA.job [1084]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-2775939012-325592537-2044492437-1000UA - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2775939012-325592537-2044492437-1000UA [1084]
O41 - Driver: (kkwlhuaq) . (. - .) - C:\Windows\system32\drivers\kkwlhuaq.sys (.not file.)
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
O43 - CFD: 28/04/2015 - 17:25:47 - [] ----D C:\Program Files (x86)\McAfee Security Scan
O43 - CFD: 28/04/2015 - 17:25:51 - [] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 11/09/2014 - 21:36:17 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IncrediMail
O43 - CFD: 28/04/2015 - 17:25:50 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
O43 - CFD: 6/10/2011 - 14:33:27 - [] ----D C:\Users\HP\AppData\Local\IM
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- Chrome.exe (.not file.)
SS - | Demand 5/09/2012 234776 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files (x86)\McAfee Security Scan\3.0.285\McCHSvc.exe
  • Pour Xp, double clic sur le raccourci situé sur ton Bureau .
  • Pour Vista, Windows ou Windows8, faire un clic droit et sélectionner " "Exécuter en tant qu'administrateur"
  • Dans la fenêtre qui s'ouvre clique sur [IMPORTER]
  • Une fenêtre s'afficheras avec les lignes copiées précédemment doivent apparaitre automatiquement





(si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Clique sur [Go] en bas à gauche afin de lancer le nettoyage
  • Confirme la demande de nettoyage cliquant sur [oui]
  • Un message te demanderas de vider ta corbeille, sélectionne ton choix : cliquer sur oui ou non . Si Oui, le temps de nettoyage sera plus ou moins allongé.
  • Patiente pendant la procédure de nettoyage.
  • Héberge le rapport ZHPFix[RX].txt




sur pjjoint
Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
  • Donne ensuite sur le forum, le lien fourni.
  • Ferme ZHPFix



Ensuite deux outils :

Redémarre Ton PC après le passage des deux outils qui suivent et poste les rapports.
  • Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône JRT.exe pour lancer l'installation

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • L'application se lance, appuyer sur une touche pour continuer
  • L'outil sauvegarde le Registre avec Erunt
  • Laisser l'outil analyser le système
  • A la fin du scan, un rapport JRT.txt s'ouvre. Poste ce rapport dans ta prochaine réponse.

Le rapport est enregistré sur le Bureau

Tutoriel d'utilisation Junkware Removal Tool


Puis
  • Télécharge et enregistre Zhpcleaner sur ton Bureau.
  • Lance son exécution par clic-droit puis "Exécuter en tant qu'administrateur"
  • Il te faut accepter les conditions d'utilisation,
  • Clique sur le bouton [Nettoyer]
  • Accepte toutes les réparations proposées
  • Un rapport sera créé sur le Bureau (ZHPCleaner.txt)
  • Héberge ce rapport sur cjoint
  • Copie/Colle le lien généré dans ta réponse.
0
TONI_S Messages postés 4 Date d'inscription vendredi 1 mai 2015 Statut Membre Dernière intervention 1 mai 2015
1 mai 2015 à 20:10
Pour ZHPFix : https://pjjoint.malekal.com/files.php?id=20150501_8h10h14v55
Pour ZHPcleaner : http://www.cjoint.com/data/0EbuxRgY3qr.htm

Pour JRT :

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.6.7 (04.30.2015:1)
OS: Windows 7 Home Premium x64
Ran by HP on vr 01/05/2015 at 19:55:41,65
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{00D435CA-88B5-4877-B305-61FA62E8C987}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{01E76839-6782-4C5A-ADFF-4ECA5A3538D1}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{0804D576-12E1-4CFE-A343-D449AFD2CD26}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{0A4B2FF3-8A7D-4DC8-B632-C5837875D68F}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{0ECFC4F6-AEC0-4DA6-86F9-824B29430305}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{10F67FA0-7175-43E9-8395-0E74DFE1A161}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{110722C4-B695-408D-86B1-F91165DA0667}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{16865FEC-1C45-4AAB-9F28-DD8B0DDA6D3A}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{1C7EB915-C5EC-425A-94B0-45C2433BE03A}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{20AE89C7-D53C-453C-ADB1-02E8EA886001}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{2470E254-1787-4C49-889E-08B3413A8B58}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{24AE2EF4-60CB-4F71-A04F-34EEDED31755}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{25A77CE1-E7C4-464B-BA20-86E1B5B712C3}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{2601C6FB-F440-4151-BEAD-7A118B5C4F46}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{2688A51E-AE92-4B2A-8123-47F60F0FD204}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{27BF91F8-420B-4065-AB9F-DE079F61544E}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{29D551BE-ABCB-44B9-B698-1630D45C13D6}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{2A79D94D-C463-4F97-A37A-BF028B616B86}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{2E908AD9-B2FF-4B6A-A360-ED38771D89FB}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{2F2C39E9-6B2D-4708-B576-8904AB58B8EE}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{313E8BF0-A4DD-4EB0-9E79-9A6A834845D7}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{31C9457E-6DB6-4923-8FEB-7ADD17DFC40A}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{326B6A43-5F68-4D3B-98BE-7F3D0BD65CB2}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{32B92718-CB2D-4A6B-B123-CC6135BA9566}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{330F8C2C-2D62-4FBE-84AB-816B3F3A7304}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{3409A2CF-96CA-419E-9F3C-F03EB59B7659}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{390170D6-D731-45C8-ABF8-D45D6C0E33C6}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{3BD4E8DC-1D98-4164-B5B6-AF61A95D8C5D}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{3EE25B4C-63BC-427C-B03A-9DABFD60C360}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{3FBE13F0-5D3F-4812-92BD-B92AAAD3A12A}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{4163CB5A-D282-4C76-95F8-3DDD89DEB894}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{41ED71A8-19D3-4A6F-8B57-76F50EACB229}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{43A63BA7-B5E0-4E51-B4BF-A5644BDA512A}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{452D0F6A-2AAB-4409-A7EE-B365B9EE6C52}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{459DE457-152E-4EC6-9903-F272A9A92B3D}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{45BA8DE4-0229-46F9-BDBA-9420403DB0D4}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{45EC2D90-A653-476F-9F0B-0C483BCEB814}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{45EDC2A0-ABF8-4DA7-A23F-40E8921DF1B5}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{474EFAC1-84AC-49DA-9FD5-4626F4E0116C}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{47DB6F29-411F-4AF9-AC03-E08E9FBCCDC0}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{49A5BFBC-3AA7-4E90-A8C3-743F5C575DF0}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{4BAA9C4F-F287-4F57-9609-6E9C1F20D851}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{4ED55ED0-1A5D-41FE-B936-62810A7E80B5}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{4F0B44E3-69B9-4BAC-B906-51A22C1E2F20}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{59C8C0B9-9583-4E9D-B9C1-5C82EE930E16}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{5A4D46A1-8939-4D45-AA00-F314E0CD3E04}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{5AA491A5-FC9A-4C97-BEE0-6AB1A55A7CD3}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{5C87EF18-8C34-486F-BAC3-A56A11A95E2A}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{5E053EBD-4D5A-42D7-A2F1-CE9026C061B7}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{63EB5864-7B31-4CD8-8AAC-AB8884B49EFA}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{653646EA-1FD9-4B97-8C3F-F517F5304464}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{66822336-4D2C-48D4-98BE-F1880BE4B27F}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{69B70A56-86C3-4234-9511-E5E91A4F6A4F}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{6A398198-2913-4705-870F-519B6688E5AD}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{6AC3C836-F5DA-47BC-9AE7-35EF4CA72B67}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{6C508754-645D-4408-9974-14B71489B9AB}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{6D52B7A1-3347-45FB-9D12-6B04201B40D9}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{6D792A3B-CF4A-4B2B-B530-DA2EE7329F6C}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{6E4D6726-3327-42AB-BDE7-52CE890F988F}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{6EFD98F8-9B79-43E8-A811-09E49256A2DF}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{7014951D-530D-43A6-B1E2-02A0F80CD822}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{7187A02D-0B4A-48ED-9F26-EA1F17B69390}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{73FD59E6-009A-451A-B41E-1F0CEF381DC0}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{773E9F3F-9592-4C06-94BB-813B8185BCB6}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{79569B4E-5B3C-4855-ADB6-E2D8E819673F}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{82401CE9-B33C-492D-B04E-45F8FAD332A4}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{84648EAA-4904-4AC3-9524-A6782A4ADD2F}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{880A28AD-FC36-4AFC-89EA-676EB30BD922}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{8999622F-978C-4C81-9939-53183E189B59}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{8BC750DF-CE0C-4826-9528-3A774042B078}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{8C3DE6DE-FD67-4A64-985D-D1C751963353}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{8F347FAA-1279-48A6-B602-941FA81AA2CB}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{8FA8D580-DB01-4567-B36A-DB704CC0CB74}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{90924F80-B7B9-4EB1-88B3-C8F9A3F27079}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{90DAC44B-58FC-44BC-8A81-8CB4B69A5C3C}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{91448C93-DFDD-4720-ABEA-233AA060A18E}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{915D6E00-4AD2-4EF5-AF6E-F020F3BAEE3C}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{95518E91-AA46-421E-9109-ADA52FBA311A}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{96627451-F156-4C87-8FC0-DA88B3A879C3}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{A259F522-1EC4-41B4-8BBD-C74D2DE1169A}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{A51FAA05-E4E8-4543-9321-9410483E0098}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{A7A8448F-5E4B-4E4C-A891-B099382D3E88}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{AA3FF672-D133-44CD-9A08-BD9122DEABE4}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{AC288DA2-3FC0-4AF7-962A-E16648AC9576}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{AEEFD2BF-3E39-4417-870A-0F444E0AEEE3}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{AF4E9EA9-C063-4E91-8910-3C743D74DA34}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{B400651C-0696-4F56-ADD6-9D2129DB6E9B}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{B441C28A-493D-409B-96B5-95D7B532479B}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{B70CA808-C1D0-46B3-A947-236A45A43B1D}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{B8B34A27-BB3C-4B96-9FFB-3F8E4731138D}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{BDF96A6E-0C40-4677-B10E-31160C93F7B2}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{C0BA1811-BD3C-4BE1-88D7-90F09E31A842}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{C124BC1B-65D8-4A84-B67F-3593C24562CF}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{C3F77B13-68AC-4891-93B0-5B9C208AC952}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{C3F93292-CCE2-4531-9A3A-0516C5015E14}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{C404BE22-9DB9-4715-B36D-1446FB710A01}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{C521EB6E-E928-4614-850D-1D48BC3829A6}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{C5ACD75C-8FBD-4803-AAE4-4BF4D40A31C1}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{C9313DFE-B057-4042-94FD-CAA1FBD9AB5F}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{CB3CB9F3-AC32-409C-91C5-01B5F8091F6A}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{CC7117C0-ABD0-48FD-B5C7-9DFB4F566FD9}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{CDA15619-6B37-410A-9A77-68AC602884FA}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{CE5CE041-963B-47B4-9045-617E8328E03C}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{D8B87CDD-4907-44EB-A3AC-039C4FF3DCFC}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{DDBE3390-6F1A-42AE-B9A2-427B99832202}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{E031F91F-A3A4-4CAE-B9A3-23A298622535}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{E190D9FA-DC0E-4D03-ABA9-23E25AFD893F}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{E2D51765-9401-4078-96A8-8C3FBC6257E2}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{E35E53B2-2939-49C5-9E4A-263A38DF6951}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{E412A8E8-22FC-4289-912F-99F7BA97439C}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{E6C17A4A-FEA6-4F34-88A0-7BB8A5E9F0EC}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{E86C538C-21FF-4214-9740-2AE15D550190}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{EAEF10A3-10CF-40CA-991B-F966292DFF3F}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{EBDD65A0-09F7-406F-A778-1081D1B2E0C0}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{EC4CD7CD-C9E6-4DD5-BC80-1D08749E858D}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{F00C1826-8AD0-4689-A25A-5CAAD0D758A0}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{F1767CB1-C099-4F48-9F2A-740C38099005}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{F3C63635-B67D-45C6-82F2-F700E0D1242E}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{F57AA89F-E5EA-4C1E-A4ED-8EF193F3CAFF}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{F9EF838E-0763-4673-8FE5-6BAEF8CC425E}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{FAD29E6A-F1DA-4B7C-869A-7A4457DF464E}
Successfully deleted: [Empty Folder] C:\Users\HP\appdata\local\{FF5DB2B2-51E2-4176-9CAE-DFAE63D42FCE}





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on vr 01/05/2015 at 19:58:26,72
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
1 mai 2015 à 20:12
Très bien as tu encore des soucis ?
0
TONI_S Messages postés 4 Date d'inscription vendredi 1 mai 2015 Statut Membre Dernière intervention 1 mai 2015
1 mai 2015 à 21:07
non merci pour ton aide
impeccable
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
1 mai 2015 à 21:15
il faut finir !
  • Télécharge ATF Cleaner sur ton Bureau.
  • Menu Main :

Il permet de vider tout ce qui touche windows et ses fichiers temporaires, il vide les temporaires suivants :
cookies, historique de navigation, historique des téléchargements, Java Cache, corbeille, fichiers temporaires, données formulaires, dossier Prefetch,
Coche la case Select All et clique sur Empty Selected
  • Fait de même pour les navigateurs si ils ne sont grisés.



Ensuite :
  • Exécute Malwarebytes
  • Ouvre l'onglet "rapports/logs" et clique sur "tout supprimer"
  • Ouvre l'onglet "quarantaine" et clic sur "tout supprimer"


Puis :

Et pour finir : Delfix va nous permettre de supprimer outils et rapports qui ont servis à la désinfection de ton PC.
  • Télécharge DelFix (d'Xplode) sur ton Bureau.
  • Lance le, (avec Vista, Windows 7 et Windows 8, clic droit dessus, et sur exécuter en tant qu'administrateur)
  • Coche toutes les cases sauf " Faire une sauvegarde du registre"
  • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
  • Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse..




Après ceci ton PC et propre.


Quelques conseils sécurité :

Avoir plusieurs antivirus et multiplier les programmes de protection est inutile. Cela ne protège pas mieux le système et peut faire ralentir l'ordinateur.
Un antivirus et un autre logiciel comme Malwarebytes suffisent à protéger ton PC.
En cas de changement d'antivirus il faut procéder correctement à la désinstallation !


Il te faut protéger ton navigateur :
Je te conseille d'utiliser adblock-plus pour te limiter les affichages publicitaires des pages web.
Et WOT qui te signalera les sites à risques.

- adblock-plus - Mozilla
- adblock-plus - IE
- WOT


Quand tu télécharges des logiciels sur le net il faut faire attention à l'installation.
Souvent on te propose des logiciels supplémentaires qui en fait ne sont que des nuisibles qui infectent ton PC.
Le logiciel à la base est correct mais il subit par les sites de téléchargement un repacking.
Certains sites sont à éviter pour le téléchargement.A Lire

Téléchargements que sur des sites officiels ou de confiance.


Il faut apprendre à sécurisé son PC.



Bonne soirée. :)
0