Probleme acces messagerie: ERR_CONNECTION_CLOSED

Résolu/Fermé
Yvan - 30 mai 2015 à 11:47
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 30 mai 2015 à 16:17
Bonjour,
j'ai un probleme d'acces a une page messagerie outlook en utilisant google chrome (ERR_CONNECTION_CLOSED) et aussi internet explorer mais que sur un PC:
j'ai fait un scan OTL de ce PC:
Vous pouvez trouver les analyses des rapports otl.txt et extras.txt:
http://pjjoint.malekal.com/files.php?read=OTL_20150530_p5g12z15i9x13
http://pjjoint.malekal.com/files.php?read=OTL_Extras_20150530_q8u15b15q11u14

Pouvez-vous m'aider a resoudre ce probleme ?
Pouvez-vous me dire si le PC est infecte et comment le desinfecter ?
merci d'avance,

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 30/05/2015 à 11:49
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :


Désinstalle Norton, tu as déjà Avast!.


Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Voila le rapport de AdwCleaner:

Encore merci pour ton aide,


# AdwCleaner v4.205 - Rapport créé le 30/05/2015 à 11:58:47
# Mis à jour le 21/05/2015 par Xplode
# Base de données : 2015-05-25.3 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Utilisateur - PC
# Exécuté depuis : C:\Users\Utilisateur\Downloads\adwcleaner_4.205.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : abengine
[#] Service Supprimé : innfd_1_10_0_14
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\FlashBeat
Dossier Supprimé : C:\ProgramData\NetEngine
Dossier Supprimé : C:\ProgramData\5741fa8c00000a74
Dossier Supprimé : C:\ProgramData\fde85a0a00006359
Dossier Supprimé : C:\ProgramData\{932ad66d-257d-0604-932a-ad66d25759b4}
Dossier Supprimé : C:\ProgramData\{9f11eb1d-087e-b879-9f11-1eb1d087ac74}
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\HighlightSearches
Dossier Supprimé : C:\Program Files (x86)\Edu App
Dossier Supprimé : C:\Program Files (x86)\version36SpeedChecker
Dossier Supprimé : C:\Users\UTILIS~1\AppData\Local\Temp\NetCrawl
Dossier Supprimé : C:\Users\UTILIS~1\AppData\Local\Temp\Edu App
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\speed browser
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\abengine
Dossier Supprimé : C:\Users\Utilisateur\SupTab
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Boxore
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Rocket
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\speed browser
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\SmartWeb
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\UnicoBrowser
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\03D40274-1431017809-0518-F906-EC0700080009
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\AnyProtectEx
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\ASP
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mysearchdial
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\RocketUpdater
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Store
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\VOPackage
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\mystartsearch
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\WTools
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\2ggi94m3.default\Extensions\***@***
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
/!\ Non Supprimé ( Jonction ) : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\jnfhegjokgomjeghmiildndfeopcpcpm
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\iagcajndpnfncplednpbnkahadegklfa
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ibnjmihbbanannlbobkbmnmckjnmdnom_0.localstorage
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ibnjmihbbanannlbobkbmnmckjnmdnom_0.localstorage-journal
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jnfhegjokgomjeghmiildndfeopcpcpm_0.localstorage
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jnfhegjokgomjeghmiildndfeopcpcpm_0.localstorage-journal
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jnfhegjokgomjeghmiildndfeopcpcpm
Fichier Supprimé : C:\Windows\patsearch.bin
Fichier Supprimé : C:\Windows\SysWOW64\abengineOff.ini
Fichier Supprimé : C:\Users\UTILIS~1\AppData\Local\Temp\Uninstall.exe
Fichier Supprimé : C:\Windows\System32\abengine64.dll
Fichier Supprimé : C:\Windows\System32\abengineOff.ini
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\speedial.crx
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Selection Tools.installation.log
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\GDIPFONTCACHEV1.DAT
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speed browser.lnk
Fichier Supprimé : C:\Users\Utilisateur\Desktop\cacaoweb.exe
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\2ggi94m3.default\searchplugins\ask-web-search.xml
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\2ggi94m3.default\searchplugins\mystartsearch.xml
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\2ggi94m3.default\searchplugins\luckysearches.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\defaults\preferences\prefs.js
          • [ Tâches planifiées ] *****


Tâche Supprimée : APSnotifierPP1
Tâche Supprimée : APSnotifierPP2
Tâche Supprimée : APSnotifierPP3
Tâche Supprimée : ASP
Tâche Supprimée : Rocket Updater
Tâche Supprimée : Run_Browser
Tâche Supprimée : amiupdaterExd
Tâche Supprimée : amiupdaterExi
          • [ Raccourcis ] *****
          • [ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ibnjmihbbanannlbobkbmnmckjnmdnom
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ibnjmihbbanannlbobkbmnmckjnmdnom
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\ibnjmihbbanannlbobkbmnmckjnmdnom
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKCU\Software\Mozilla\Extends
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataContainer
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataContainer.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataController
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataController.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTable
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTable.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableFields
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableFields.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableHolder
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableHolder.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.LSPLogic
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.LSPLogic.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.ReadOnlyManager
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.ReadOnlyManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\abengine.EXE
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\abengine
Clé Supprimée : HKLM\SOFTWARE\d3f74511-2094-e38e-f386-438ff9805194
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{028F96B8-C73A-4C60-B82F-3944A19B046E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{51F7DE65-A990-4213-BDB9-C2657FA7F3F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{879F721E-7F23-4B7F-B65B-F5A8F518864A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A5544F7B-C413-4CAC-8DB4-9A8D1986DD86}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B9EE49F9-62A3-408D-858F-4ED9A23BAA24}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BF6D8439-BAC1-4E73-94FE-9910D098AE00}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4F14684-336F-44FC-8D9E-8A73DAE003EC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4AEC2270-2E5F-40C8-BE5A-E5A5264714C0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{52E8E39B-2773-448F-BC20-547CD8DA4685}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{62163814-0C94-4DC3-BA99-5E9E2420C914}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{68AEA825-D48B-4A56-87F0-6FCE988A2C48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6A0F07D3-F28E-4F45-8D4C-BBF8000F5BB8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AF435BC-80A9-466E-938B-32E4482EBD65}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{85CEBABD-A775-41E2-8B67-FE06104F06ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AE92A5AB-E575-4487-BCC0-96D333E5346C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C622315B-3049-43D4-9B41-D4B2DC2CD706}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CDB85458-AE08-4106-B699-B946FF4A61CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{025EEF9C-90F5-417E-9196-09FA4AAB4C92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03F13205-38FF-4361-BECE-EE939A002FA2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1FAAF6AB-B931-4D05-BA12-B0ECCCCE2D0F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1BCB34DC-BA6D-4B44-B786-4E259598A7C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4AEC2270-2E5F-40C8-BE5A-E5A5264714C0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{52E8E39B-2773-448F-BC20-547CD8DA4685}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{62163814-0C94-4DC3-BA99-5E9E2420C914}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{68AEA825-D48B-4A56-87F0-6FCE988A2C48}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6A0F07D3-F28E-4F45-8D4C-BBF8000F5BB8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AF435BC-80A9-466E-938B-32E4482EBD65}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{85CEBABD-A775-41E2-8B67-FE06104F06ED}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AE92A5AB-E575-4487-BCC0-96D333E5346C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C622315B-3049-43D4-9B41-D4B2DC2CD706}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{CDB85458-AE08-4106-B699-B946FF4A61CD}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{025EEF9C-90F5-417E-9196-09FA4AAB4C92}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03F13205-38FF-4361-BECE-EE939A002FA2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1FAAF6AB-B931-4D05-BA12-B0ECCCCE2D0F}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\HomeTab
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\Rocket Browser
Clé Supprimée : HKCU\Software\RocketUpdater
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\Video Player
Clé Supprimée : HKCU\Software\WTools
Clé Supprimée : HKCU\Software\TNT2
Clé Supprimée : HKCU\Software\Super Optimizer
Clé Supprimée : HKCU\Software\SearchProtectWS
Clé Supprimée : HKCU\Software\UnicoBrowser
Clé Supprimée : HKCU\Software\Linkey
Clé Supprimée : HKCU\Software\YorkNewCin
Clé Supprimée : HKCU\Software\HighDefAction
Clé Supprimée : HKCU\Software\ArenaHD
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser
Clé Supprimée : HKLM\SOFTWARE\Clara
Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\TabNav
Clé Supprimée : HKLM\SOFTWARE\SpeedBit
Clé Supprimée : HKLM\SOFTWARE\luckysearchesSoftware
Clé Supprimée : HKLM\SOFTWARE\AIM Toolbar
Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : HKLM\SOFTWARE\HighDefAction
Clé Supprimée : HKLM\SOFTWARE\ArenaHD
Clé Supprimée : HKLM\SOFTWARE\ZoomWebLists
Clé Supprimée : HKU\.DEFAULT\Software\Boxore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\globalupdate.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416

Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v

[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "mystartsearch");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "mystartsearch");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1431013259&z=9b77a1964126344b7c17c09g6z1cag8e2g6c0o9w8m&from=ima&uid=SamsungXSSDX840XEVOX250GB_S1DBNEAD890128[...]
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "14d2f2817f7a85cbc8ebc755e1f346fb");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.BUTTON_STRUCTURE", "[{\"b\":221552452,\"p\":\"L.0\"},{\"b\":221552453,\"p\":\"L.0.0\"},{\"b\":221552458,\"p\":\"L.0.1\"},{\"b\":221552462,\"c\":\"mi[...]
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.browser.search.defaultenginename.prev", "Ask Web Search");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.browser.search.defaultenginename.savedPrev", "true");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.browser.search.defaultenginename.savedUndo", "true");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.browser.search.defaultenginename.tb", "Ask Web Search");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.browser.search.defaultenginename.undo", "Ask Web Search");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.browser.search.selectedEngine.savedUndo", "true");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.browser.search.selectedEngine.tb", "Ask Web Search");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.browser.search.selectedEngine.undo", "Ask Web Search");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.browser.startup.homepage.savedUndo", "true");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.browser.startup.homepage.tb", "hxxp://home.tb.ask.com/index.jhtml?ptb=6E1D6BC5-4390-4350-B706-8B83BA7EB56D&n=781aca87&p2=^Y6^xdm472^LAFRFR^fr&si=aw2[...]
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.browser.startup.homepage.undo", "hxxp://home.tb.ask.com/index.jhtml?ptb=6E1D6BC5-4390-4350-B706-8B83BA7EB56D&n=781aca87&p2=^Y6^xdm472^LAFRFR^fr&si=a[...]
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.browser.startup.page.savedPrev", 1);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.browser.startup.page.tb", 1);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.browser.version.last", "36.0");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.competitorDNS", "{\"comment\":\"refresh every 1 week (7*24*60*60*1000)\",\"refreshPeriod\":604800000,\"list\":[{\"url\":\"hxxp://www.dnsrsearch.com/[...]
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.firstKnownVersion", "6.85.6.1107");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=6E1D6BC5-4390-4350-B706-8B83BA7EB56D&n=781aca87&p2=^Y6^xdm472^LAFRFR^fr&si=aw200872XXXX78ieguzohc[...]
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.hp.enabled", false);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.hp.guardType", "HPR");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.hp.user.defined", false);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.initialized", true);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.installKeysSource", "LocalStorage");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.installType", "XPI");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.installation.contextKey", "");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.installation.installDate", "2015021703");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.installation.partnerId", "^Y6^xdm472^LAFRFR^fr");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.installation.partnerSubId", "aw200872XXXX78ieguzohc6g");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.installation.pixelUrl", "hxxp://download.fromdoctopdf.com/install_pixels.jhtml?partner=^Y6^xdm472^LAFRFR^fr&sub_id=aw200872XXXX78ieguzohc6g&coId=68c[...]
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.installation.success", true);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.installation.toolbarId", "6E1D6BC5-4390-4350-B706-8B83BA7EB56D");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.isCompliantUninstallImplementation", true);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.lastActivePing", "1426881889068");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.lastKnownVersion", "6.85.6.1107");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.options.defaultSearch", true);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.options.homePageEnabled", true);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.options.keywordEnabled", false);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.options.tabEnabled", true);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.partnerPixelFired", true);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.searchHistory", "subjonctif pr?sent de courirsubjonctif pr?sent de sourir");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.successUrl", "hxxp://download.fromdoctopdf.com/installComplete.jhtml");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.toolbar.ownSearch", true);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.toolbar.versionChanged", true);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.toolbarCollapsed", false);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark._65Members_.weather.location", "10001");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", false);
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "");
[2ggi94m3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "***@***");

-\\ Google Chrome v43.0.2357.81


AdwCleaner[R0].txt - [29280 octets] - [30/05/2015 11:57:22]
AdwCleaner[S0].txt - [26787 octets] - [30/05/2015 11:58:47]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [26848 octets] ##########
0
j'ai re-essaye de me connecter a la messagerie sur le PC, cela marche,
c'etait bien la cause du probleme.
merci,

avast (version free) est installe sur le PC, permet-il de se premunir des prochaines attaques de ces adwares et programmes parasites ?
Sinon que preconises-tu- pour proteger ce PC ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
30 mai 2015 à 12:19
Pour contrôler qu'il ne reste plus rien, fais ceci.
C'est comme OTL mais le programme est plus récent.
OTL est abandonné, tu peux le supprimer.


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voila les liens, merci:
http://pjjoint.malekal.com/files.php?read=20150530_g6v9j14w12h13
http://pjjoint.malekal.com/files.php?read=20150530_j8k13s8f12y13
http://pjjoint.malekal.com/files.php?read=20150530_p6b7b5i9i15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
30 mai 2015 à 14:02
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-05-07 18:25 - 2015-05-07 18:25 - 00628688 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsr8C42.tmp
2015-05-07 18:14 - 2015-05-07 18:14 - 00613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsi7066.tmp
2015-05-07 17:55 - 2015-05-07 18:07 - 00000000 ____D () C:\Program Files\WaIEn
2015-05-07 17:50 - 2015-05-07 17:50 - 00003164 _____ () C:\Windows\System32\Tasks\{8BF2B374-1B44-40C3-94C1-C79776E3B557}
2015-05-07 17:06 - 2015-05-30 11:59 - 00000348 _____ () C:\Windows\Tasks\NMAZWILNTU1.job
2015-05-07 17:06 - 2015-05-11 22:39 - 00000000 ____D () C:\ProgramData\c99b9c7825ed4fe1abebbdcfb0940d1f
2015-05-07 17:06 - 2015-05-07 17:06 - 00002862 _____ () C:\Windows\System32\Tasks\NMAZWILNTU1
2015-05-07 17:06 - 2015-05-07 17:06 - 00000000 ____D () C:\ProgramData\28341ff220e0446c9fff27c4493d622e
2015-05-07 08:29 - 2015-05-07 08:29 - 00000000 ____D () C:\Users\Utilisateur\Documents\Optimizer Pro
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Utilisateur\AppData\Roaming\xttm8Uc6xBqB63F


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
ok, merci, c'est fait
ce qui m'interesse si c'est possible ?, c'est de savoir comment generer le script pour coller dans fixlist.txt ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
30 mai 2015 à 16:11
Il faut identifier les lignes relatives aux malwares.
0
je te remercie pour ta rapidite de reponse et pour ton aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
30 mai 2015 à 16:17
Pas de soucis,

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0