Publicités gacheuses de vie sur Chrome

Bonjour,
Je viens vers vous car j'ai un soucis avec mon ordinateur c'est un Windows8 et depuis quelques temps j'ai des extensions qui s'installent toutes seules dans Chrome et maintenant des pages de publicités qui s'ouvrent intempestivement. Lorsque je souhaite faire une recherche sur Google les résultats m'envoient quasiment tous vers des liens publicitaires (du genre SuperAdRomove) je suis obligée d'arriver au milieu de la page de recherche pour avoir une réponse correcte à ma requête. J'ai regardé s'il n'y avait pas de logiciels bizarres ou d'applis à désinstaller mais non. Le fait d'effacer les extensions Chrome suffisait avant mais ce temps est révolu ! Sur mon téléphone et celui de mon conjoint (respectivement Samsung Galaxy Note 3 et Samsung S4) nous avons des pages de pubs ainsi que des pages pour télécharger des jeux qui s'ouvrent intempestivement (mais possibilité de faire des recherches google sans problème pour l'instant) est-ce lié ? Aidez-moi s'il vous plaît je ne peux meme plus faire une vulgaire recherche internet !!

5 réponses

  1. Modérateur
    Salut,

    Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
    Donne le rapport de nettoyage dans un nouveau message.

    Salut,

    Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    --
    0
    1. Bonjour Malekal, merci pour ta réponse. Mon ordi rame comme jamais j'ai énormément de mal à ouvrir les liens que tu m'as fourni mais je tiens bon !! Concernant le rapport Adwcleaner voilà ce que ça donne:

      # AdwCleaner v4.208 - Rapport créé le 15/07/2015 à 14:07:57
      # Mis à jour le 09/07/2015 par Xplode
      # Base de données : 2015-07-09.2 [Locale]
      # Système d'exploitation : Windows 8.1 (x64)
      # Nom d'utilisateur : ourbon - PC-MAEVA
      # Exécuté depuis : C:\Users\ourbon\Downloads\AdwCleaner.exe
      # Option : Nettoyer
              • [ Services ] *****


      Service Supprimé : APNMCP
      [#] Service Supprimé : 0f6d5a24
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\ProgramData\apn
      Dossier Supprimé : C:\ProgramData\AskPartnerNetwork
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\BoxUpdChk
      Dossier Supprimé : C:\ProgramData\VisualBee
      Dossier Supprimé : C:\ProgramData\{c9b9e0ee-858c-dfec-c9b9-9e0ee85883ba}
      Dossier Supprimé : C:\ProgramData\{f1b5a0ff-c78a-9c59-f1b5-5a0ffc7883ff}
      Dossier Supprimé : C:\ProgramData\{f2acdfe4-0edb-b202-f2ac-cdfe40ed7f90}
      Dossier Supprimé : C:\Program Files (x86)\AskPartnerNetwork
      Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
      Dossier Supprimé : C:\Program Files (x86)\predm
      Dossier Supprimé : C:\Program Files (x86)\LighterModulator
      Dossier Supprimé : C:\Program Files (x86)\SoftwarePlus
      Dossier Supprimé : C:\Users\ourbon\AppData\Local\Temp\AirInstaller
      Dossier Supprimé : C:\Users\ourbon\AppData\Local\Temp\apn
      Dossier Supprimé : C:\Users\compa_000\AppData\Local\AskPartnerNetwork
      Dossier Supprimé : C:\Users\ourbon\AppData\Local\AskPartnerNetwork
      Dossier Supprimé : C:\Users\ourbon\AppData\Local\emaze
      Dossier Supprimé : C:\Users\ourbon\AppData\Roaming\cacaoweb
      Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaajpkhjdkhhnkmgfjodbkfpbmibkkk
      Dossier Supprimé : C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena
      Dossier Supprimé : C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlfnoodknfcakoblhealkckejoojpljf
      Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\dkmjljdbbgogihjcapfhgkonfmccbffp
      Fichier Supprimé : C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
      Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
      Fichier Supprimé : C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
      Fichier Supprimé : C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
              • [ Tâches planifiées ] *****


      Tâche Supprimée : BoxSoftwareUpdate
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pljcgbedjplidkdjahbaalanadmjfgop
      Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pljcgbedjplidkdjahbaalanadmjfgop
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
      Clé Supprimée : HKCU\Software\SIEN SA
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]
      Clé Supprimée : HKLM\SOFTWARE\ea5c6325-5c5d-15bc-2f0c-64c359182fbf
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{f6d5a24}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A1965763-A486-4E1E-B574-19E44B3842E8}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Supprimée : HKCU\Software\AskPartnerNetwork
      Clé Supprimée : HKCU\Software\Boxore
      Clé Supprimée : HKCU\Software\cacaoweb
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\InstalledThirdPartyPrograms
      Clé Supprimée : HKCU\Software\Tutorials
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKCU\Software\visualbee
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
      Clé Supprimée : HKLM\SOFTWARE\Boxore
      Clé Supprimée : HKLM\SOFTWARE\FreeSoftToday
      Clé Supprimée : HKLM\SOFTWARE\Iminent
      Clé Supprimée : HKLM\SOFTWARE\Tutorials
      Clé Supprimée : HKLM\SOFTWARE\visualbee
      Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
      Clé Supprimée : HKU\.DEFAULT\Software\AskPartnerNetwork
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{DD451CD4-9F09-493E-B252-52E8C8B89847}
      Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
      Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F2E0D3DD9E5E4B74CA43BCE77815E287
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mysearchdial.com
      Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17840

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [First Home Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

      -\\ Google Chrome v43.0.2357.124

      [C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] :
      [C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : E71B4183E59CC0C5D84B3C28B7DB53F996AEA33ACEA2CB060A41CB6CF9D80476"},"software_reporter":{"prompt_reason":"FB1B99E04847D8B7BD874A83B67F52F5DD608BA0A23A6D92C9090871C3DAAE19","prompt_seed":"5927808CC3EB9E7F46780D85D7EEC41B962364C9B6BE963142590F7B04D6CD1A","prompt_version":"947F8744013D8ECC26AA370B027B4D6418A09EDC0462A093C3D627B8BD08110B"},"sync":{"remaining_rollback_tries":"55537C4AE3C1DC6B895689B4988072ECE9885B3ADBAD9FC48ACC8FC6AABC243A"}},"super_mac":"1AEBD93C5688696BA1A00AF18CD431C2D53400B4218F2BCAEBD2F1DD18F79555"},"session":{"restore_on_startup":5,"startup_urls":["hxxp://feed.snapdo.com/?publisher=Somoto&dpid=Somoto&co=FR&userid=7f972dfd-f2e9-40b3-ab71-0f808d9e518f&searchtype=hp&installDate=20/07/2013
      [C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.search.ask.com/web?p2=%5EAKE%5EOSJ000%5EYY%5EFR&gct=&o=APN10452&tpid=ORJ-V7&itbv=12.6.0.11&doi=2013-10-31&apn_uid=03CE3D52-CE22-473E-9990-4B6841D1CD9A&apn_ptnrs=AKE&apn_dtid=%5EOSJ000%5EYY%5EFR&apn_dbr=cr_30.0.1599.101&psv=&trgb=CR&q={searchTerms}
      [C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : aaaajpkhjdkhhnkmgfjodbkfpbmibkkk
      [C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : dkmjljdbbgogihjcapfhgkonfmccbffp

      AdwCleaner[R0].txt - [23920 octets] - [15/07/2015 14:05:53]
      AdwCleaner[S0].txt - [17135 octets] - [15/07/2015 14:07:57]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [17196 octets] ##########
      0
      1. Modérateur
        Voici la correction à effectuer avec FRST.
        Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

        Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
        Copie/colle dedans ce qui suit :

        CHR Extension: (AuutoDiealsApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena [2015-06-18]
        CHR Extension: (AllDueaalApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlfnoodknfcakoblhealkckejoojpljf [2015-07-15]
        CHR Extension: (Yulia Brodskaya) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlgdloilieclkegafohackmhffbmdpko [2015-05-20]
        CHR Extension: (Context Bookmarks) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ednnkpljcbpjcoplcooifiblghkephlh [2015-06-18]
        CHR Extension: (AuutoDiealsApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena [2015-06-18]
        CHR Extension: (AllDueaalApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\jlfnoodknfcakoblhealkckejoojpljf [2015-07-15]
        BHO: AllDueaalApp -> {41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB} -> C:\Program Files (x86)\AllDueaalApp\CQcuYDMKkrzfBL.x64.dll No File
        BHO-x32: AllDueaalApp -> {41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB} -> C:\Program Files (x86)\AllDueaalApp\CQcuYDMKkrzfBL.dll No File
        2015-07-15 01:48 - 2015-07-15 13:48 - 00000374 _____ C:\WINDOWS\Tasks\PHPWiz.job
        2015-07-15 01:48 - 2015-07-15 01:48 - 00003262 _____ C:\WINDOWS\System32\Tasks\PHPWiz
        2015-06-18 01:50 - 2015-07-15 01:50 - 00000000 ____D C:\ProgramData\16303432592543097723
        2015-07-09 02:32 - 2015-04-16 21:51 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
        Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job => c:\programdata\{f1b5a0ff-c78a-9c59-f1b5-5a0ffc7883ff}\installer_tor.exe <==== ATTENTION
        Task: C:\WINDOWS\Tasks\PHPWiz.job => c:\programdata\{f2acdfe4-0edb-b202-f2ac-cdfe40ed7f90}\1700272305764818005b.exe <==== ATTENTION
        Task: {03A7F787-27A8-4BF7-AA3E-75EE08E6DCD0} - System32\Tasks\Bidaily Synchronize Task[pr] => c:\programdata\{f1b5a0ff-c78a-9c59-f1b5-5a0ffc7883ff}\installer_tor.exe <==== ATTENTION
        Task: {D42DD72F-75C8-4339-B5A0-ADAFFB17C579} - System32\Tasks\PHPWiz => c:\programdata\{f2acdfe4-0edb-b202-f2ac-cdfe40ed7f90}\1700272305764818005b.exe <==== ATTENTION

        Une fois, le texte coller dans le bloc-note.
        Menu Fichier puis Enregistrer sous.
        A gauche, place toi sur le bureau.F
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

        Relance FRST et clic sur le bouton Fix
        Selon comment un redémarrage est nécessaire (pas obligatoire).
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur

        puis réinitialise tes navigateurs:
        ==================================
        Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

        et enfin :

        Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
        Surtout active les détections LPIs.

        0
        1. Re ! J'ai une question cependant: nous avons plusieurs sessions sur l'ordi (celle sur laquelle je fais les manips est l'admin), tout ce que j'ai fais va marcher pour toutes les sessions ou uniquement sur la session admin ?
          En attendant, voici le rapport obtenu après le fix:

          Fix result of Farbar Recovery Scan Tool (x64) Version:13-07-2015
          Ran by ourbon at 2015-07-15 22:46:16 Run:1
          Running from C:\Users\ourbon\Desktop
          Loaded Profiles: ourbon (Available Profiles: ourbon & compa_000 & Invité)
          Boot Mode: Normal
          ==============================================

          fixlist content:
          CHR Extension: (AuutoDiealsApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena [2015-06-18]
          CHR Extension: (AllDueaalApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlfnoodknfcakoblhealkckejoojpljf [2015-07-15]
          CHR Extension: (Yulia Brodskaya) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlgdloilieclkegafohackmhffbmdpko [2015-05-20]
          CHR Extension: (Context Bookmarks) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ednnkpljcbpjcoplcooifiblghkephlh [2015-06-18]
          CHR Extension: (AuutoDiealsApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena [2015-06-18]
          CHR Extension: (AllDueaalApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\jlfnoodknfcakoblhealkckejoojpljf [2015-07-15]
          BHO: AllDueaalApp -> {41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB} -> C:\Program Files (x86)\AllDueaalApp\CQcuYDMKkrzfBL.x64.dll No File
          BHO-x32: AllDueaalApp -> {41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB} -> C:\Program Files (x86)\AllDueaalApp\CQcuYDMKkrzfBL.dll No File
          2015-07-15 01:48 - 2015-07-15 13:48 - 00000374 _____ C:\WINDOWS\Tasks\PHPWiz.job
          2015-07-15 01:48 - 2015-07-15 01:48 - 00003262 _____ C:\WINDOWS\System32\Tasks\PHPWiz
          2015-06-18 01:50 - 2015-07-15 01:50 - 00000000 ____D C:\ProgramData\16303432592543097723
          2015-07-09 02:32 - 2015-04-16 21:51 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
          Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job => c:\programdata\{f1b5a0ff-c78a-9c59-f1b5-5a0ffc7883ff}\installer_tor.exe <==== ATTENTION
          Task: C:\WINDOWS\Tasks\PHPWiz.job => c:\programdata\{f2acdfe4-0edb-b202-f2ac-cdfe40ed7f90}\1700272305764818005b.exe <==== ATTENTION
          Task: {03A7F787-27A8-4BF7-AA3E-75EE08E6DCD0} - System32\Tasks\Bidaily Synchronize Task[pr] => c:\programdata\{f1b5a0ff-c78a-9c59-f1b5-5a0ffc7883ff}\installer_tor.exe <==== ATTENTION
          Task: {D42DD72F-75C8-4339-B5A0-ADAFFB17C579} - System32\Tasks\PHPWiz => c:\programdata\{f2acdfe4-0edb-b202-f2ac-cdfe40ed7f90}\1700272305764818005b.exe <==== ATTENTION

          C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena => moved successfully.
          C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlfnoodknfcakoblhealkckejoojpljf => moved successfully.
          C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlgdloilieclkegafohackmhffbmdpko => moved successfully.
          C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ednnkpljcbpjcoplcooifiblghkephlh => moved successfully.
          C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena => moved successfully.
          C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\jlfnoodknfcakoblhealkckejoojpljf => moved successfully.
          "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB}" => key removed successfully
          "HKCR\CLSID\{41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB}" => key removed successfully
          "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB}" => key removed successfully
          "HKCR\Wow6432Node\CLSID\{41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB}" => key removed successfully
          C:\WINDOWS\Tasks\PHPWiz.job => moved successfully.
          C:\WINDOWS\System32\Tasks\PHPWiz => moved successfully.
          C:\ProgramData\16303432592543097723 => moved successfully.
          C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 => moved successfully.
          C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job => moved successfully.
          C:\WINDOWS\Tasks\PHPWiz.job not found.
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{03A7F787-27A8-4BF7-AA3E-75EE08E6DCD0}" => key removed successfully
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{03A7F787-27A8-4BF7-AA3E-75EE08E6DCD0}" => key removed successfully
          C:\Windows\System32\Tasks\Bidaily Synchronize Task[pr] => moved successfully.
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bidaily Synchronize Task[pr]" => key removed successfully
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D42DD72F-75C8-4339-B5A0-ADAFFB17C579}" => key removed successfully
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D42DD72F-75C8-4339-B5A0-ADAFFB17C579}" => key removed successfully
          C:\Windows\System32\Tasks\PHPWiz not found.
          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PHPWiz" => key removed successfully

          End of Fixlog 22:46:19

          0