Problème clic & pub

Joh -  
 Joh -
Bonjour,

Depuis quelque jours, chaque fois que mon PC est allumé et que je clic sur un endroit neutre d'une de mes pages web, plusieurs pages de publicités s'ouvrent. Même lorsque je suis sur mon bureau, et qu'aucun programme ou aucune fenêtre n'est ouverte, il suffit de 5 minutes seulement pour que des pages internet de pub s'affichent. D'autant plus que sur tous les textes internet, j'ai des mots surlignés qui forment des liens vers des pages de pub. De nombreuses fenêtres d'installation de programmes et de logiciels s'ouvrent toute seule. Je pense que tout ça ralentit mon PC et retarde mon travail. S'il vous plaît, aidez-moi à remédier à mon pb, mon PC est neuf de 6 mois seulement et il est déjà lent alors que je ne l'utilise que très peu.
Merci d'avance.

2 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mà¨nent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1
    1. Joh
       
      # AdwCleaner v4.206 - Rapport créé le 15/06/2015 à 12:28:44
      # Mis à jour le 01/06/2015 par Xplode
      # Base de données : 2015-06-14.1 [Serveur]
      # Système d'exploitation : Windows 8.1 Connected (x64)
      # Nom d'utilisateur : Jonathan Prudent - JAHJOH
      # Exécuté depuis : C:\Users\Jonathan Prudent\Downloads\adwcleaner_4.206.exe
      # Option : Nettoyer
              • [ Services ] *****


      [#] Service Supprimé : globalUpdate
      [#] Service Supprimé : globalUpdatem
      Service Supprimé : {ab573ef7-acd0-4715-a5c0-420d2ee2cd93}Gw64
      [#] Service Supprimé : innfd_1_10_0_14
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\ProgramData\Browser
      Dossier Supprimé : C:\ProgramData\3e01acd000002514
      Dossier Supprimé : C:\ProgramData\e949afce00003883
      Dossier Supprimé : C:\ProgramData\{42a12017-8150-ca5a-42a1-12017815805e}
      Dossier Supprimé : C:\ProgramData\{ce804953-9cc5-9c11-ce80-049539cc254e}
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
      Dossier Supprimé : C:\Program Files (x86)\predm
      Dossier Supprimé : C:\Program Files (x86)\SoftwareUpdater
      Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
      Dossier Supprimé : C:\Program Files (x86)\LenovoBrowserGuard
      Dossier Supprimé : C:\Program Files (x86)\GUPlayer
      Dossier Supprimé : C:\Program Files (x86)\gmsd_es_281
      Dossier Supprimé : C:\Program Files (x86)\gmsd_es_286
      Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro 3.95
      Dossier Supprimé : C:\Users\JONATH~1\AppData\Local\Temp\Iminent
      Dossier Supprimé : C:\Users\JONATH~1\AppData\Local\Temp\PremierOpinion
      Dossier Supprimé : C:\Users\JONATH~1\AppData\Local\Temp\Glass Bottle
      Dossier Supprimé : C:\Users\JONATH~1\AppData\Local\Temp\Edu App
      Dossier Supprimé : C:\Users\Jonathan Prudent\AppData\Local\globalUpdate
      Dossier Supprimé : C:\Users\Jonathan Prudent\AppData\Local\BoBrowser
      Dossier Supprimé : C:\Users\Jonathan Prudent\AppData\Local\SmartWeb
      Dossier Supprimé : C:\Users\Jonathan Prudent\AppData\Local\LenovoBrowserGuard
      Dossier Supprimé : C:\Users\Jonathan Prudent\AppData\Local\CrimeWatch
      Dossier Supprimé : C:\Users\Jonathan Prudent\AppData\Local\gmsd_es_281
      Dossier Supprimé : C:\Users\Jonathan Prudent\AppData\Local\gmsd_es_286
      Dossier Supprimé : C:\Users\Jonathan Prudent\AppData\Local\13B0A7B6-1433501768-11E4-B57F-68F728373923
      Dossier Supprimé : C:\Users\Jonathan Prudent\AppData\LocalLow\SmartWeb
      Dossier Supprimé : C:\Users\Jonathan Prudent\AppData\Roaming\AnyProtectEx
      Dossier Supprimé : C:\Users\Jonathan Prudent\AppData\Roaming\Nosibay
      Dossier Supprimé : C:\Users\Jonathan Prudent\AppData\Roaming\Store
      Dossier Supprimé : C:\Users\Jonathan Prudent\AppData\Roaming\Super Optimizer
      Dossier Supprimé : C:\Users\Jonathan Prudent\AppData\Roaming\WTools
      Dossier Supprimé : C:\Users\Jonathan Prudent\Documents\PC Speed Maximizer
      Dossier Supprimé : C:\Users\Naomie\AppData\Local\pokki
      Dossier Supprimé : C:\Users\Naomie\AppData\Local\gmsd_es_281
      Dossier Supprimé : C:\Users\Naomie\AppData\Local\gmsd_es_286
      Dossier Supprimé : C:\Users\vaka\AppData\Local\LenovoBrowserGuard
      Dossier Supprimé : C:\Users\vaka\AppData\Local\pokki
      Dossier Supprimé : C:\Users\vaka\AppData\Roaming\Mozilla\Firefox\Profiles\4beuph15.default\Extensions\{23BA1545-A651-4EDB-9568-45BE0CBAE475}
      Fichier Supprimé : C:\claraInstaller.txt
      Fichier Supprimé : C:\WINDOWS\SysWOW64\VisualDiscovery.ini
      Fichier Supprimé : C:\WINDOWS\SysWOW64\VisualDiscoveryOff.ini
      Fichier Supprimé : C:\Users\JONATH~1\AppData\Local\Temp\UpdInstaller.exe
      Fichier Supprimé : C:\WINDOWS\System32\VisualDiscoveryOff.ini
      Fichier Supprimé : C:\WINDOWS\System32\drivers\{ab573ef7-acd0-4715-a5c0-420d2ee2cd93}Gw64.sys
      Fichier Supprimé : C:\Users\Jonathan Prudent\AppData\Roaming\Bubble Dock.boostrap.log
      Fichier Supprimé : C:\Users\Jonathan Prudent\AppData\Roaming\Bubble Dock.installation.log
      Fichier Supprimé : C:\Users\Jonathan Prudent\AppData\Roaming\Selection Tools.installation.log
      Fichier Supprimé : C:\Users\Jonathan Prudent\AppData\Roaming\WindApp.boostrap.log
      Fichier Supprimé : C:\Users\Jonathan Prudent\AppData\Roaming\WindApp.installation.log
      Fichier Supprimé : C:\Users\Jonathan Prudent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk
      Fichier Supprimé : C:\Users\vaka\AppData\Roaming\Mozilla\Firefox\Profiles\4beuph15.default\searchplugins\Web Search.xml
      Fichier Supprimé : C:\Users\Jonathan Prudent\AppData\Roaming\Mozilla\Firefox\Profiles\2johp88k.default-1433500349113\user.js
      Fichier Supprimé : C:\Users\Jonathan Prudent\AppData\Roaming\Mozilla\Firefox\Profiles\rc0aggg3.default-1433506816634\searchplugins\search-provided-by-yahoo.xml
      Fichier Supprimé : C:\Users\Naomie\AppData\Roaming\Mozilla\Firefox\Profiles\zp6m93a2.default\searchplugins\search-provided-by-yahoo.xml
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\defaults\preferences\prefs.js
              • [ Tâches planifiées ] *****


      Tâche Supprimée : APSnotifierPP1
      Tâche Supprimée : globalUpdateUpdateTaskMachineCore
      Tâche Supprimée : globalUpdateUpdateTaskMachineUA
      Tâche Supprimée : Run_Bobby_Browser
      Tâche Supprimée : SmartWeb Upgrade Trigger Task
      Tâche Supprimée : Super Optimizer Schedule
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SmartWeb]
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\globalupdate.exe
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_es_281]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_es_286]
      Clé Supprimée : HKLM\SOFTWARE\dac36227-1897-f549-b5c0-bb91eb4f19b8
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A2970C7C-8392-4E6F-8B51-B763CF38E13C}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DEDAF650-12B8-48F5-A843-BBA100716106}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{72A6AB0F-2FA8-4C73-9FCB-1E62A608F001}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A2970C7C-8392-4E6F-8B51-B763CF38E13C}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1139FD4F-EA8F-11E4-8262-ACB57DB27F2A}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8CDE19E6-71C2-4B46-89B7-35F6A18C571A}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{905A9E70-C297-40D3-BCC2-794DF13907E0}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{78F7CEF7-E8DD-4079-B6A9-83F8B3933562}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8CDE19E6-71C2-4B46-89B7-35F6A18C571A}
      Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules [TCP Query User{D34E17A8-CA31-42D1-BD44-E451FC80AFEC}C:\program files (x86)\premieropinion\pmropn.exe]
      Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules [UDP Query User{6BDA518A-29C0-440E-B6F2-C0B1769A0998}C:\program files (x86)\premieropinion\pmropn.exe]
      Clé Supprimée : HKCU\Software\AnyProtect
      Clé Supprimée : HKCU\Software\GlobalUpdate
      Clé Supprimée : HKCU\Software\Nosibay
      Clé Supprimée : HKCU\Software\Optimizer Pro
      Clé Supprimée : HKCU\Software\Store
      Clé Supprimée : HKCU\Software\Tutorials
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKCU\Software\BoBrowser
      Clé Supprimée : HKCU\Software\GAMESDESKTOP
      Clé Supprimée : HKCU\Software\WTools
      Clé Supprimée : HKCU\Software\TNT2
      Clé Supprimée : HKCU\Software\Super Optimizer
      Clé Supprimée : HKCU\Software\YorkNewCin
      Clé Supprimée : HKCU\Software\HighDefAction
      Clé Supprimée : HKCU\Software\ArenaHD
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartWeb
      Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
      Clé Supprimée : HKLM\SOFTWARE\Iminent
      Clé Supprimée : HKLM\SOFTWARE\SoftwareUpdater
      Clé Supprimée : HKLM\SOFTWARE\Tutorials
      Clé Supprimée : HKLM\SOFTWARE\Clara
      Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
      Clé Supprimée : HKLM\SOFTWARE\LenovoBrowserGuard
      Clé Supprimée : HKLM\SOFTWARE\VisualDiscovery
      Clé Supprimée : HKLM\SOFTWARE\omniboxesSoftware
      Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
      Clé Supprimée : HKLM\SOFTWARE\HighDefAction
      Clé Supprimée : HKLM\SOFTWARE\ArenaHD
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SmartWeb
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LenovoBrowserGuard
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_es_281_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_es_286_is1
      Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
      Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
      Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
      Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\lenovobrowserguard\lenovobrowserguard\bin\spvc32loader.dll
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\globalupdate.exe
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\homepage-web.com
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mystartsearch.com
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\omniboxes.com
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.mystartsearch.com
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17840

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Mozilla Firefox v38.0.5 (x86 fr)

      [2johp88k.default-1433500349113\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://es.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_tele_15_23¶m1=1¶m2=f%3D1%26b%3DFirefox%26cc%3Des%26pa%3DWinYahoo%26[...]
      [7ukk9ks9.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://es.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_tele_15_23¶m1=1¶m2=f%3D1%26b%3DFirefox%26cc%3Des%26pa%3DWinYahoo%26[...]
      [rc0aggg3.default-1433506816634\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://es.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_tele_15_23¶m1=1¶m2=f%3D1%26b%3DFirefox%26cc%3Des%26pa%3DWinYahoo%26[...]
      [zp6m93a2.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://es.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_tele_15_23¶m1=1¶m2=f%3D1%26b%3DFirefox%26cc%3Des%26pa%3DWinYahoo%26[...]
      [zp6m93a2.default\prefs.js] - Ligne Supprimée : user_pref("iminent.BirthDate", "1433490318");
      [zp6m93a2.default\prefs.js] - Ligne Supprimée : user_pref("iminent.cifs", "1");
      [4beuph15.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "Web Search");
      [4beuph15.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
      [4beuph15.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://es.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_tele_15_23¶m1=1¶m2=f%3D1%26b%3DFirefox%26cc%3Des%26pa%3DWinYahoo%26[...]
      [4beuph15.default\prefs.js] - Ligne Supprimée : user_pref("iminent.BirthDate", "1433490318");
      [4beuph15.default\prefs.js] - Ligne Supprimée : user_pref("iminent.cifs", "1");


      AdwCleaner[R0].txt - [21823 octets] - [15/06/2015 12:20:38]
      AdwCleaner[S0].txt - [18968 octets] - [15/06/2015 12:28:44]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [19029 octets] ##########
      0
    2. Joh
       
      Je n'ai que 2 rapports après le scan FRST : FRST et Additional
      Est-ce normal ?
      Ca me fait 3 scan avec celui que je viens de vous envoyer
      0
    3. Joh
       
      FRST : http://pjjoint.malekal.com/files.php?id=FRST_20150615_v14m10t13s9l14
      ADDITIONAL : http://pjjoint.malekal.com/files.php?id=20150615_x7f6j13l13b10
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
    FF Extension: nosquinturandomca - C:\Users\Jonathan Prudent\AppData\Roaming\Mozilla\Firefox\Profiles\rc0aggg3.default-1433506816634\Extensions\nosquint@urandom.ca [2015-06-08]
    R2 cybusyro; C:\Users\Jonathan Prudent\AppData\Roaming\13B0A7B6-1433494353-11E4-B57F-68F728373923\jnswD29B.tmp [223232 2015-06-05] () [File not signed]
    R2 newihoze; C:\Users\Jonathan Prudent\AppData\Roaming\13B0A7B6-1433494353-11E4-B57F-68F728373923\nszFBE2.tmp [296448 2015-06-15] () [File not signed]
    R2 timuneqi; C:\Users\Jonathan Prudent\AppData\Roaming\13B0A7B6-1433494353-11E4-B57F-68F728373923\hnsbEAE8.tmp [390144 2015-06-05] () [File not signed]
    2015-06-10 17:42 - 2015-06-10 17:42 - 00613255 _____ (CMI Limited) C:\Users\Jonathan Prudent\AppData\Local\nshA328.tmp
    2015-06-05 12:12 - 2015-06-05 12:12 - 00613255 _____ (CMI Limited) C:\Users\Jonathan Prudent\AppData\Local\nsp8CE0.tmp
    2015-06-05 11:29 - 2015-06-05 11:29 - 00003238 _____ C:\WINDOWS\System32\Tasks\BoBrowser
    2015-06-05 10:53 - 2013-08-22 15:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
    2015-06-05 10:52 - 2015-06-15 11:49 - 00000000 ____D C:\Users\Jonathan Prudent\AppData\Roaming\13B0A7B6-1433494353-11E4-B57F-68F728373923
    2015-06-04 19:36 - 2015-06-04 19:36 - 00000000 ____D C:\Users\Jonathan Prudent\Documents\Optimizer Pro
    2015-06-04 19:29 - 2015-06-12 20:55 - 00000376 _____ C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job
    2015-06-04 19:29 - 2015-06-04 19:29 - 00003284 _____ C:\WINDOWS\System32\Tasks\Bidaily Synchronize Task[3c32]
    2015-06-04 18:09 - 2015-06-04 18:10 - 19415331 _____ C:\Users\Jonathan Prudent\Downloads\228656-678361-whatsapp-for-pc.apk
    2015-06-04 18:07 - 2015-06-12 20:55 - 00000376 _____ C:\WINDOWS\Tasks\Bidaily Synchronize Task[74c7].job
    2015-06-04 18:07 - 2015-06-04 18:07 - 00003284 _____ C:\WINDOWS\System32\Tasks\Bidaily Synchronize Task[74c7]
    2015-06-04 18:04 - 2015-06-08 06:54 - 00000000 ____D C:\ProgramData\Uhoumfnuoarn
    2015-06-04 17:57 - 2015-06-04 19:14 - 00065024 _____ C:\WINDOWS\upr.exe
    2015-06-04 17:54 - 2015-06-04 17:55 - 01055600 _____ C:\Users\Jonathan Prudent\Downloads\installer_whatsapp_for_pc_2_11_506_French(1).exe
    2015-06-04 17:54 - 2015-06-04 17:55 - 00849536 _____ C:\Users\Jonathan Prudent\Downloads\installer_whatsapp_for_pc_2_11_506_French.exe
    2015-06-05 09:42 - 2015-06-05 12:16 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
    2015-06-05 09:41 - 2015-06-05 10:59 - 00000000 ____D C:\Program Files (x86)\Olacarita
    2015-06-05 09:41 - 2015-06-05 09:41 - 00000000 ____D C:\Users\Jonathan Prudent\AppData\Local\Olacarita
    2015-06-05 09:40 - 2015-06-05 09:45 - 00000903 _____ C:\WINDOWS\SysWOW64\${LOGFILE}
    2015-06-05 09:18 - 2015-06-05 09:18 - 00285056 _____ C:\WINDOWS\Minidump\060515-56687-01.dmp
    2015-05-18 11:13 - 2015-05-18 11:13 - 00000000 ____D C:\Users\Jonathan Prudent\AppData\Roaming\googleico
    Task: {F06C7AE8-E876-4014-81B9-06A5981326A5} - System32\Tasks\Bidaily Synchronize Task[74c7] => c:\programdata\{42a12017-8150-ca5a-42a1-12017815805e}\hqghumeaylnlf.exe <==== ATTENTION
    Task: {FB322250-A4A6-4B3B-BDC1-560BD3553258} - System32\Tasks\BoBrowser => C:\Users\Jonathan Prudent\AppData\Local\BoBrowser\Application\bobrowser.exe
    Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job => c:\programdata\{ce804953-9cc5-9c11-ce80-049539cc254e}\hqghumeaylnlf.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[74c7].job => c:\programdata\{42a12017-8150-ca5a-42a1-12017815805e}\hqghumeaylnlf.exe <==== ATTENTION
    Task: {CA565A5A-4050-4565-ACDA-54147ACEF21C} - System32\Tasks\Bidaily Synchronize Task[3c32] => c:\programdata\{ce804953-9cc5-9c11-ce80-049539cc254e}\hqghumeaylnlf.exe <==== ATTENTION

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    ~~

    Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
    Surtout active les détections LPIs.

    0
    1. Joh
       
      Super ! Ca à l'air d'avoir marché, merci :)
      0
    2. Joh
       
      Je peux désinstaller FRST et supprimer les rapports/bloc-notes ?
      Pourquoi avast ? J'ai déjà un antivirus (WindowsDefender) gratuit et sans date limite, pré-installé sur mon pc lors de son achat. Avast, je n'aurais que la version d'essai qui devra être renouvelée tous les je-ne-sais combien ...
      0