PC très lent popups indésirables

delacroix07 Messages postés 107 Statut Membre -  
delacroix07 Messages postés 107 Statut Membre -
Bonjour,

Alors que nous étions en vacances et que l'ordinateur était allumé, quand nous sommes rentrés, on s'est aperçu que l'antivirus semblait hors fonction.
Depuis, le démarrage est encore plus lent que d'habitude, des popups au démarrage sont nombreuses, des messages d'erreur, bref, ça ne sent pas bon...
J'ai procédé à un nettoyage par Malwarebyte's Antimalware qui m'a trouvé près de 200 problèmes... que j'ai mis en quarantaine.
Avast ne détecte rien.

Que dois-je faire à présent?
Merci de votre aide.

Windows seven.

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Laisse tomber Spybot & co, perte de temps.

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner( d'Xplode )
    Ce programme permet de supprimer les adwares et programmes parasites :
    • Télécharge le sur ton bureau ou dossier de téléchargement.
    • Lance AdwCleaner, clique sur [Scanner].
    • L'analyse peux durer plusieurs minutes, patiente.
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
    • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1
    1. delacroix07 Messages postés 107 Statut Membre
       
      Merci pour l'aide apportée.
      Voici le rapport de Adwcleaner

      # AdwCleaner v4.208 - Rapport créé le 07/08/2015 à 21:04:16
      # Mis à jour le 09/07/2015 par Xplode
      # Base de données : 2015-08-01.1 [Serveur]
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (x86)
      # Nom d'utilisateur : thomas - PC-DE-THOMAS
      # Exécuté depuis : C:\Users\thomas\Downloads\adwcleaner_4.208.exe
      # Option : Nettoyer
              • [ Services ] *****


      [#] Service Supprimé : APNMCP
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\Kreapixel
      Dossier Supprimé : C:\ProgramData\apn
      Dossier Supprimé : C:\ProgramData\Ask
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\Systweak
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverTuner
      Dossier Supprimé : C:\Program Files\Advanced System Protector
      Dossier Supprimé : C:\Program Files\AskPartnerNetwork
      Dossier Supprimé : C:\Program Files\Complitly
      Dossier Supprimé : C:\Program Files\DealPly
      Dossier Supprimé : C:\Program Files\Iminent
      Dossier Supprimé : C:\Program Files\RegClean Pro
      Dossier Supprimé : C:\Program Files\Services x86
      Dossier Supprimé : C:\Program Files\Wajam
      Dossier Supprimé : C:\Program Files\DriverTuner
      Dossier Supprimé : C:\Users\thomas\AppData\Local\Temp\apn
      Dossier Supprimé : C:\Users\thomas\AppData\Local\Temp\BabylonToolbar
      Dossier Supprimé : C:\Users\thomas\AppData\Local\AskPartnerNetwork
      Dossier Supprimé : C:\Users\thomas\AppData\Local\OpenCandy
      Dossier Supprimé : C:\Users\thomas\AppData\Local\PackageAware
      Dossier Supprimé : C:\Users\thomas\AppData\Local\Wajam
      Dossier Supprimé : C:\Users\thomas\AppData\LocalLow\HPAppData
      Dossier Supprimé : C:\Users\thomas\AppData\LocalLow\ShopperReports3
      Dossier Supprimé : C:\Users\thomas\AppData\LocalLow\ShoppingReport2
      Dossier Supprimé : C:\Users\thomas\AppData\Roaming\Advanced System Protector
      Dossier Supprimé : C:\Users\thomas\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\thomas\AppData\Roaming\cacaoweb
      Dossier Supprimé : C:\Users\thomas\AppData\Roaming\Complitly
      Dossier Supprimé : C:\Users\thomas\AppData\Roaming\DealPly
      Dossier Supprimé : C:\Users\thomas\AppData\Roaming\PerformerSoft
      Dossier Supprimé : C:\Users\thomas\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly
      Dossier Supprimé : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\omga9i6x.default\Extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
      Dossier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
      Dossier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
      Fichier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_cnmdgidklhhnmppphpohildcefnaaflp_0
      Fichier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
      Fichier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fagpjgjmoaccgkkpjeoinehnoaimnbla_0.localstorage
      Fichier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gaiilaahiahdejapggenmdmafpmbipje_0.localstorage
      Fichier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
      Fichier Supprimé : C:\Users\Public\Desktop\DriverTuner.lnk
      Fichier Supprimé : C:\Users\thomas\AppData\Roaming\AVSMediaPlayer.m3u
      Fichier Supprimé : C:\Users\thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk
      Fichier Supprimé : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\omga9i6x.default\bprotector_extensions.sqlite
      Fichier Supprimé : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\omga9i6x.default\searchplugins\Babylon.xml
      Fichier Supprimé : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\omga9i6x.default\searchplugins\delta.xml
      Fichier Supprimé : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\omga9i6x.default\searchplugins\holasearch.xml
      Fichier Supprimé : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\omga9i6x.default\user.js
      Fichier Supprimé : C:\Program Files\Mozilla Firefox\defaults\pref\itms.js
      Fichier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
      Fichier Supprimé : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\bprotector web data
              • [ Tâches planifiées ] *****


      Tâche Supprimée : Dealply
      Tâche Supprimée : DealPlyUpdate
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
      Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Activities\Search\ask.com
      Clé Supprimée : HKLM\SOFTWARE\5ae8c8cbd3fea47
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BEC9B38-BF39-4899-806E-A1C5DFEB60A2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E6961C59-CFCE-4CCD-B794-BC78DB98413A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{267AD0B0-7680-4F7A-B28C-3A55B96B31E2}
      Clé Supprimée : HKCU\Software\BABSOLUTION
      Clé Supprimée : HKCU\Software\cacaoweb
      Clé Supprimée : HKCU\Software\Complitly
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\DataMngr
      [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\DealPly
      Clé Supprimée : HKCU\Software\Grand Virtual
      Clé Supprimée : HKCU\Software\Iminent
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\YahooPartnerToolbar
      Clé Supprimée : HKCU\Software\DriverTuner_Init
      Clé Supprimée : HKCU\Software\DriverTuner
      Clé Supprimée : HKCU\Software\AppDataLow\Software\ShopperReports3
      Clé Supprimée : HKLM\SOFTWARE\Babylon
      Clé Supprimée : HKLM\SOFTWARE\DataMngr
      Clé Supprimée : HKLM\SOFTWARE\DealPly
      Clé Supprimée : HKLM\SOFTWARE\Iminent
      Clé Supprimée : HKLM\SOFTWARE\SimplyGen
      Clé Supprimée : HKLM\SOFTWARE\Solvusoft
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{520C1D80-935C-42B9-9340-E883849D804F}_is1
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\clickpotatolitesa
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestBrowse
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{520C1D80-935C-42B9-9340-E883849D804F}_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A81E737A17150D040843D72D34240018
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A81E737A17150D040843D72D34240018
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A81E737A17150D040843D72D34240018
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
      Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local;192.168.*.*
              • [ Navigateurs ] *****


      -\\ Internet Explorer v9.0.8112.16669


      -\\ Mozilla Firefox v39.0 (x86 fr)

      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtabpage.pinned", "[null,{\"url\":\"hxxp://www.ask.com/web?l=dis&o=100000027&qsrc=2873&gct=sb&q=VENDEE%20GLOBE\",\"title\":\"VENDEE GLOBE - Recherche sur Ask.com France\"}]");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "18be93660000000000000014d15e650c");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.id", "18be93660000000000000014d15e650c");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15361");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1723:42:56");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.admin", false);
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.aflt", "babsst");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.autoRvrt", "false");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.dfltLng", "en");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.excTlbr", false);
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.ffxUnstlRst", false);
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.id", "18be93660000000000000040caa5d522");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.instlDay", "15865");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.instlRef", "sst");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.newTab", false);
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.prdct", "holasearch");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.prtnrId", "holasearch");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.rvrt", "false");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.smplGrp", "none");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.tlbrId", "base");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.tlbrSrchUrl", "");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.vrsnTs", "1.8.16.1619:07:46");
      [omga9i6x.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.vrsni", "1.8.16.16");

      -\\ Google Chrome v

      [C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=18BE0040CAA5D522&affID=119357&tsp=4979
      [C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.holasearch.com/?q={searchTerms}&affID=121962&babsrc=SP_ss&mntrId=18BE0040CAA5D522
      [C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : dlfienamagdnkekbbbocojppncdambda
      [C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : gaiilaahiahdejapggenmdmafpmbipje
      [C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=18BE0040CAA5D522&affID=119357&tsp=4979


      AdwCleaner[R0].txt - [22323 octets] - [07/08/2015 20:32:08]
      AdwCleaner[R1].txt - [21735 octets] - [07/08/2015 21:00:47]
      AdwCleaner[S0].txt - [22456 octets] - [07/08/2015 21:04:16]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [22517 octets] ##########
      0
    2. delacroix07 Messages postés 107 Statut Membre
       
      Qu'est ce que je fais après?
      0
  2. delacroix07 Messages postés 107 Statut Membre
     
    Ce n'est pas mon ordinateur.
    en fait, le système d'exploitation, contrairement à ce que je disais dans le premier message est Vista

    De plus, l'ordinateur n'était pas à jour quand je l'ai récupéré pour analyse au niveau de java et adobe flashplayer...
    Les propriétaires s'en servaient sur pour regarder des films et séries en streaming... d'où certainement des vulnérabilités... et les conséquences qui s'en suivent!
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Trop de programmes qui tournent.

    A voir si ces programmes sont vraiment utiles :

    Apple Application Support
    Apple Mobile Device Support
    Apple Software Update
    Bonjour
    GoogleToolbar
    Nero


    Touche Windows + R
    tape msconfig et OK.
    Dans l'onglet Démarrage, décoche :

    HKLM\...\Run: [DivXUpdate] => C:\Program Files\DivX\DivX Update\DivXUpdate.exe [1230704 2011-03-21] ()
    HKLM\...\Run: [LWS] => C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe [205336 2011-11-11] (Logitech Inc.)
    HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [43816 2014-07-31] (Apple Inc.)
    HKLM\...\Run: [PMBVolumeWatcher] => C:\Program Files\Sony\PlayMemories Home\PMBVolumeWatcher.exe [694328 2011-12-16] (Sony Corporation)
    HKLM\...\Run: [EEventManager] => C:\Program Files\Epson Software\Event Manager\EEventManager.exe [1058400 2011-10-31] (SEIKO EPSON CORPORATION)
    HKLM\...\Run: [RtHDVCpl] => C:\Windows\RtHDVCpl.exe [6183456 2008-06-13] (Realtek Semiconductor)
    HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.)
    HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [152392 2014-09-01] (Apple Inc.)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [MobileDocuments] => C:\Program Files\Common Files\Apple\Internet Services\ubd.exe
    HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
    2012-02-29] (SEIKO EPSON CORPORATION)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [EPLTarget\P0000000000000001] => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIIKE.EXE [249440 2012-02-29] (SEIKO EPSON CORPORATION)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [MusicManager] => C:\Users\thomas\AppData\Local\Programs\Google\MusicManager\MusicManager.exe [7646208 2015-05-29] (Google Inc.)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [iCloudServices] => C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe [59720 2013-10-31] (Apple Inc.)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [ApplePhotoStreams] => C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [59720 2013-10-31] (Apple Inc.)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [com.apple.dav.bookmarks.daemon] => C:\Program Files\Common Files\Apple\Internet Services\BookmarkDAV_client.exe [59720 2013-10-02] (Apple Inc.)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [53288576 2015-06-30] (Skype Technologies S.A.)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [TomTomHOME.exe] => C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [248176 2015-07-13] (TomTom)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1000\...\Run: [GoogleDriveSync] => C:\Program Files\Google\Drive\googledrivesync.exe [22344224 2015-07-29] (Google)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1001\...\Run: [SmpcSys] => C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe [1038136 2008-07-07] (Packard Bell BV)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1001\...\Run: [swg] => C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2009-03-28] (Google Inc.)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1001\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1001\...\Run: [CollaborationHost] => C:\Windows\system32\p2phost.exe [192000 2008-01-21] (Microsoft Corporation)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1001\...\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe [1828136 2008-04-28] (Nero AG)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1001\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1002\...\Run: [SmpcSys] => C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe [1038136 2008-07-07] (Packard Bell BV)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1002\...\Run: [swg] => C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [68856 2009-03-28] (Google Inc.)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1002\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1002\...\Run: [CollaborationHost] => C:\Windows\system32\p2phost.exe [192000 2008-01-21] (Microsoft Corporation)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1002\...\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe [1828136 2008-04-28] (Nero AG)
    HKU\S-1-5-21-1632408636-3824103914-552985880-1002\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)


    ok et redémarre l'ordinateur.

    Il faut vérifier si tu n'as pas des fichiers corrompus avec SFC (System File Check)
    Télécharge et suis la procédure AUTO-SFC : https://forum.malekal.com/viewtopic.php?t=50094&start=#p402922
    A l'issu, du scan, tu vas obtenir un rapport CBS.log
    Envoie ce dernier sur http://pjjoint.malekal.com
    Donne le lien ici en réponse.
    0
    1. delacroix07 Messages postés 107 Statut Membre
       
      Tout d'abord, désolé de t'avoir envoyé un message privé sur Comment ça marche et sur ton site en doublon.

      J'essaye tout cela et je te tiens au courant.
      Merci !
      0
    2. delacroix07 Messages postés 107 Statut Membre
       
      Désolé pour l'attente (pas d'accès distant à l'ordi)
      Autre signe de problème sur l'ordi (une fois sur deux quand on redémarre l'ordi, il n'y a pas d'internet)
      Sinon, voici le rapport SFC
      https://pjjoint.malekal.com/files.php?id=20150809_m8v10u12r7e5
      Merci !
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Rapport SFC correct.

      Tu as désactivé tous les programmes au démarrage ?
      0
    4. delacroix07 Messages postés 107 Statut Membre > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      J'ai laissé Google Drive dont j'ai besoin (peut être est-ce une erreur) pour la sauvegarde automatique des photos.
      J'ai eu du mal à trouver toutes les lignes que tu m'as donné.
      Je ne sais pas si j'en ai oublié ou non.
      0
    5. delacroix07 Messages postés 107 Statut Membre
       
      2 questions complémentaires: pourquoi quand j'allume l'ordi une fois sur deux il n'y a pas internet?
      2°) à la fin de l'analyse sfc, il m'a mis qu'il n'a pas réussi à tout réparer, c'est normal?
      0
  4. lion173 Messages postés 216 Statut Membre 11
     
    Salut
    Essaie se petit logiciel
    Adwcleaner analyse et coche tous les éléments et nettoie
    https://toolslib.net/downloads/finish/1/

    Apres fait analyse et nettoie avec Hitman pro c pas grave utilise la version gratuit c siffisante :
    Si ton pc et de (32-bit) télécharge le ici : http://dl.surfright.nl/HitmanPro.exe
    Si ton pc et de (64-bit) télécharge le ici :
    http://dl.surfright.nl/HitmanPro_x64.exe
    télécharge ce logiciel Spybot
    http://spybotupdates.com/files/spybot-2.4.exe
    Choisie l'option ANALYSE DE SYSTÈME après analyse nettoie

    LAISSE UN COMMENTAIRE SI LE PROBLÈME N'EST PAS RÉSOLUE JE VOUS SUGGÉRER D'AUTRE SOLUTION

    A Bientôt
    -3
    1. delacroix07 Messages postés 107 Statut Membre
       
      ok pour l'analyse avec adwcleaner et hitman pro
      Par contre, l'installation de Spybot a raté.

      2 questions subsidiaires:
      Je croyais que spybot était dépassé ?
      Est-ce qu'il faut faire les analyses en mode sans échec car après analyse et redémarrage de l'ordi et à nouveau analyse de Malwarebytes Anti malware, je retrouve des éléments "infectés"?

      Merci pour ton aide.
      0