PC très lent popups indésirables

delacroix07 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   -  
delacroix07 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Alors que nous étions en vacances et que l'ordinateur était allumé, quand nous sommes rentrés, on s'est aperçu que l'antivirus semblait hors fonction.
Depuis, le démarrage est encore plus lent que d'habitude, des popups au démarrage sont nombreuses, des messages d'erreur, bref, ça ne sent pas bon...
J'ai procédé à un nettoyage par Malwarebyte's Antimalware qui m'a trouvé près de 200 problèmes... que j'ai mis en quarantaine.
Avast ne détecte rien.

Que dois-je faire à présent?
Merci de votre aide.

Windows seven.
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Laisse tomber Spybot & co, perte de temps.

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


1
delacroix07 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour l'aide apportée.
Voici le rapport de Adwcleaner

# AdwCleaner v4.208 - Rapport créé le 07/08/2015 à 21:04:16
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-08-01.1 [Serveur]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Nom d'utilisateur : thomas - PC-DE-THOMAS
# Exécuté depuis : C:\Users\thomas\Downloads\adwcleaner_4.208.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : APNMCP
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Kreapixel
Dossier Supprimé : C:\ProgramData\apn
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverTuner
Dossier Supprimé : C:\Program Files\Advanced System Protector
Dossier Supprimé : C:\Program Files\AskPartnerNetwork
Dossier Supprimé : C:\Program Files\Complitly
Dossier Supprimé : C:\Program Files\DealPly
Dossier Supprimé : C:\Program Files\Iminent
Dossier Supprimé : C:\Program Files\RegClean Pro
Dossier Supprimé : C:\Program Files\Services x86
Dossier Supprimé : C:\Program Files\Wajam
Dossier Supprimé : C:\Program Files\DriverTuner
Dossier Supprimé : C:\Users\thomas\AppData\Local\Temp\apn
Dossier Supprimé : C:\Users\thomas\AppData\Local\Temp\BabylonToolbar
Dossier Supprimé : C:\Users\thomas\AppData\Local\AskPartnerNetwork
Dossier Supprimé : C:\Users\thomas\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\thomas\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\thomas\AppData\Local\Wajam
Dossier Supprimé : C:\Users\thomas\AppData\LocalLow\HPAppData
Dossier Supprimé : C:\Users\thomas\AppData\LocalLow\ShopperReports3
Dossier Supprimé : C:\Users\thomas\AppData\LocalLow\ShoppingReport2
Dossier Supprimé : C:\Users\thomas\AppData\Roaming\Advanced System Protector
Dossier Supprimé : C:\Users\thomas\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\thomas\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\thomas\AppData\Roaming\Complitly
Dossier Supprimé : C:\Users\thomas\AppData\Roaming\DealPly
Dossier Supprimé : C:\Users\thomas\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\thomas\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly
Dossier Supprimé : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\omga9i6x.default\Extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Dossier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
Dossier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Fichier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_cnmdgidklhhnmppphpohildcefnaaflp_0
Fichier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fagpjgjmoaccgkkpjeoinehnoaimnbla_0.localstorage
Fichier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gaiilaahiahdejapggenmdmafpmbipje_0.localstorage
Fichier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Users\Public\Desktop\DriverTuner.lnk
Fichier Supprimé : C:\Users\thomas\AppData\Roaming\AVSMediaPlayer.m3u
Fichier Supprimé : C:\Users\thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk
Fichier Supprimé : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\omga9i6x.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\omga9i6x.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\omga9i6x.default\searchplugins\delta.xml
Fichier Supprimé : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\omga9i6x.default\searchplugins\holasearch.xml
Fichier Supprimé : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\omga9i6x.default\user.js
Fichier Supprimé : C:\Program Files\Mozilla Firefox\defaults\pref\itms.js
Fichier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\bprotector web data
          • [ Tâches planifiées ] *****


Tâche Supprimée : Dealply
Tâche Supprimée : DealPlyUpdate
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Activities\Search\ask.com
Clé Supprimée : HKLM\SOFTWARE\5ae8c8cbd3fea47
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BEC9B38-BF39-4899-806E-A1C5DFEB60A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E6961C59-CFCE-4CCD-B794-BC78DB98413A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{267AD0B0-7680-4F7A-B28C-3A55B96B31E2}
Clé Supprimée : HKCU\Software\BABSOLUTION
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Complitly
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\DealPly
Clé Supprimée : HKCU\Software\Grand Virtual
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\DriverTuner_Init
Clé Supprimée : HKCU\Software\DriverTuner
Clé Supprimée : HKCU\Software\AppDataLow\Software\ShopperReports3
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\DealPly
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\SimplyGen
Clé Supprimée : HKLM\SOFTWARE\Solvusoft
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{520C1D80-935C-42B9-9340-E883849D804F}_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\clickpotatolitesa
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestBrowse
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{520C1D80-935C-42B9-9340-E883849D804F}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A81E737A17150D040843D72D34240018
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A81E737A17150D040843D72D34240018
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A81E737A17150D040843D72D34240018
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local;192.168.*.*
          • [ Navigateurs ] *****


-\\ Internet Explorer v9.0.8112.16669


-\\ Mozilla Firefox v39.0 (x86 fr)

[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtabpage.pinned", "[null,{\"url\":\"hxxp://www.ask.com/web?l=dis&o=100000027&qsrc=2873&gct=sb&q=VENDEE%20GLOBE\",\"title\":\"VENDEE GLOBE - Recherche sur Ask.com France\"}]");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "18be93660000000000000014d15e650c");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.id", "18be93660000000000000014d15e650c");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15361");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1723:42:56");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.admin", false);
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.aflt", "babsst");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.autoRvrt", "false");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.dfltLng", "en");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.excTlbr", false);
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.ffxUnstlRst", false);
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.id", "18be93660000000000000040caa5d522");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.instlDay", "15865");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.instlRef", "sst");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.newTab", false);
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.prdct", "holasearch");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.prtnrId", "holasearch");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.rvrt", "false");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.smplGrp", "none");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.tlbrId", "base");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.tlbrSrchUrl", "");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.vrsnTs", "1.8.16.1619:07:46");
[omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.vrsni", "1.8.16.16");

-\\ Google Chrome v

[C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=18BE0040CAA5D522&affID=119357&tsp=4979
[C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.holasearch.com/?q={searchTerms}&affID=121962&babsrc=SP_ss&mntrId=18BE0040CAA5D522
[C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : dlfienamagdnkekbbbocojppncdambda
[C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : gaiilaahiahdejapggenmdmafpmbipje
[C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=18BE0040CAA5D522&affID=119357&tsp=4979


AdwCleaner[R0].txt - [22323 octets] - [07/08/2015 20:32:08]
AdwCleaner[R1].txt - [21735 octets] - [07/08/2015 21:00:47]
AdwCleaner[S0].txt - [22456 octets] - [07/08/2015 21:04:16]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [22517 octets] ##########
0
delacroix07 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
0
delacroix07 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
Qu'est ce que je fais après?
0
delacroix07 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
Ce n'est pas mon ordinateur.
en fait, le système d'exploitation, contrairement à ce que je disais dans le premier message est Vista

De plus, l'ordinateur n'était pas à jour quand je l'ai récupéré pour analyse au niveau de java et adobe flashplayer...
Les propriétaires s'en servaient sur pour regarder des films et séries en streaming... d'où certainement des vulnérabilités... et les conséquences qui s'en suivent!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Trop de programmes qui tournent.

A voir si ces programmes sont vraiment utiles :

Apple Application Support
Apple Mobile Device Support
Apple Software Update
Bonjour
GoogleToolbar
Nero


Touche Windows + R
tape msconfig et OK.
Dans l'onglet Démarrage, décoche :

HKLM\...\Run: [DivXUpdate] => C:\Program Files\DivX\DivX Update\DivXUpdate.exe [1230704 2011-03-21] ()
HKLM\...\Run: [LWS] => C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe [205336 2011-11-11] (Logitech Inc.)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [43816 2014-07-31] (Apple Inc.)
HKLM\...\Run: [PMBVolumeWatcher] => C:\Program Files\Sony\PlayMemories Home\PMBVolumeWatcher.exe [694328 2011-12-16] (Sony Corporation)
HKLM\...\Run: [EEventManager] => C:\Program Files\Epson Software\Event Manager\EEventManager.exe [1058400 2011-10-31] (SEIKO EPSON CORPORATION)
HKLM\...\Run: [RtHDVCpl] => C:\Windows\RtHDVCpl.exe [6183456 2008-06-13] (Realtek Semiconductor)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [152392 2014-09-01] (Apple Inc.)
HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [MobileDocuments] => C:\Program Files\Common Files\Apple\Internet Services\ubd.exe
HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
2012-02-29] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [EPLTarget\P0000000000000001] => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIIKE.EXE [249440 2012-02-29] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [MusicManager] => C:\Users\thomas\AppData\Local\Programs\Google\MusicManager\MusicManager.exe [7646208 2015-05-29] (Google Inc.)
HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [iCloudServices] => C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe [59720 2013-10-31] (Apple Inc.)
HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [ApplePhotoStreams] => C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [59720 2013-10-31] (Apple Inc.)
HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [com.apple.dav.bookmarks.daemon] => C:\Program Files\Common Files\Apple\Internet Services\BookmarkDAV_client.exe [59720 2013-10-02] (Apple Inc.)
HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [53288576 2015-06-30] (Skype Technologies S.A.)
HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [TomTomHOME.exe] => C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [248176 2015-07-13] (TomTom)
HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [GoogleDriveSync] => C:\Program Files\Google\Drive\googledrivesync.exe [22344224 2015-07-29] (Google)
HKU\S-1-5-21-1632408636-3824103914-552985880-1001\...\Run: [SmpcSys] => C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe [1038136 2008-07-07] (Packard Bell BV)
HKU\S-1-5-21-1632408636-3824103914-552985880-1001\...\Run: [swg] => C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2009-03-28] (Google Inc.)
HKU\S-1-5-21-1632408636-3824103914-552985880-1001\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-1632408636-3824103914-552985880-1001\...\Run: [CollaborationHost] => C:\Windows\system32\p2phost.exe [192000 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-1632408636-3824103914-552985880-1001\...\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe [1828136 2008-04-28] (Nero AG)
HKU\S-1-5-21-1632408636-3824103914-552985880-1001\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-1632408636-3824103914-552985880-1002\...\Run: [SmpcSys] => C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe [1038136 2008-07-07] (Packard Bell BV)
HKU\S-1-5-21-1632408636-3824103914-552985880-1002\...\Run: [swg] => C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2009-03-28] (Google Inc.)
HKU\S-1-5-21-1632408636-3824103914-552985880-1002\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-1632408636-3824103914-552985880-1002\...\Run: [CollaborationHost] => C:\Windows\system32\p2phost.exe [192000 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-1632408636-3824103914-552985880-1002\...\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe [1828136 2008-04-28] (Nero AG)
HKU\S-1-5-21-1632408636-3824103914-552985880-1002\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)


ok et redémarre l'ordinateur.

Il faut vérifier si tu n'as pas des fichiers corrompus avec SFC (System File Check)
Télécharge et suis la procédure AUTO-SFC : https://forum.malekal.com/viewtopic.php?t=50094&start=#p402922
A l'issu, du scan, tu vas obtenir un rapport CBS.log
Envoie ce dernier sur http://pjjoint.malekal.com
Donne le lien ici en réponse.
0
delacroix07 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
Tout d'abord, désolé de t'avoir envoyé un message privé sur Comment ça marche et sur ton site en doublon.

J'essaye tout cela et je te tiens au courant.
Merci !
0
delacroix07 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
Désolé pour l'attente (pas d'accès distant à l'ordi)
Autre signe de problème sur l'ordi (une fois sur deux quand on redémarre l'ordi, il n'y a pas d'internet)
Sinon, voici le rapport SFC
https://pjjoint.malekal.com/files.php?id=20150809_m8v10u12r7e5
Merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Rapport SFC correct.

Tu as désactivé tous les programmes au démarrage ?
0
delacroix07 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
J'ai laissé Google Drive dont j'ai besoin (peut être est-ce une erreur) pour la sauvegarde automatique des photos.
J'ai eu du mal à trouver toutes les lignes que tu m'as donné.
Je ne sais pas si j'en ai oublié ou non.
0
delacroix07 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
2 questions complémentaires: pourquoi quand j'allume l'ordi une fois sur deux il n'y a pas internet?
2°) à la fin de l'analyse sfc, il m'a mis qu'il n'a pas réussi à tout réparer, c'est normal?
0
lion173 Messages postés 180 Date d'inscription   Statut Membre Dernière intervention   10
 
Salut
Essaie se petit logiciel
Adwcleaner analyse et coche tous les éléments et nettoie
https://toolslib.net/downloads/finish/1/

Apres fait analyse et nettoie avec Hitman pro c pas grave utilise la version gratuit c siffisante :
Si ton pc et de (32-bit) télécharge le ici : http://dl.surfright.nl/HitmanPro.exe
Si ton pc et de (64-bit) télécharge le ici :
http://dl.surfright.nl/HitmanPro_x64.exe
télécharge ce logiciel Spybot
http://spybotupdates.com/files/spybot-2.4.exe
Choisie l'option ANALYSE DE SYSTÈME après analyse nettoie


LAISSE UN COMMENTAIRE SI LE PROBLÈME N'EST PAS RÉSOLUE JE VOUS SUGGÉRER D'AUTRE SOLUTION

A Bientôt
-3
delacroix07 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
ok pour l'analyse avec adwcleaner et hitman pro
Par contre, l'installation de Spybot a raté.

2 questions subsidiaires:
Je croyais que spybot était dépassé ?
Est-ce qu'il faut faire les analyses en mode sans échec car après analyse et redémarrage de l'ordi et à nouveau analyse de Malwarebytes Anti malware, je retrouve des éléments "infectés"?

Merci pour ton aide.
0