Désinfection PC

Résolu
inconnue59fr Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   -  
 inconnue59 -
Bonjour,

Qui peux m'aider à désinfecter mon PC bourré de cochonneries ?
Je vous joins le rapport ZHPDiag. Merci beaucoup de votre aide.https://www.cjoint.com/c/EKet1NUeShT

4 réponses

Résumé de la discussion

Le problème concerne un PC sous Windows XP fortement infecté, nécessitant une désinfection et des outils dédiés pour éradiquer les malwares et rétablir un fonctionnement normal du système. Des solutions proposées privilégient l’utilisation de FRST avec un fichier fixlist.txt et la reprise d’un scan pour corriger les entrées indésirables et les scripts malveillants détectés. Des tutoriels externes expliquent comment créer fixlist.txt sur le bureau et lancer la correction, puis redémarrer pour vérifier l’impact et la persistance des modifications apportées. En parallèle, des retours évoquent des restaurations système, des étapes de vérification des programmes au démarrage et des fichiers récupérés, afin d’évaluer l’amélioration du fonctionnement et d’identifier d’éventuels éléments récurrents.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner( d'Xplode )
    Ce programme permet de supprimer les adwares et programmes parasites :
    • Télécharge le sur ton bureau ou dossier de téléchargement.
    • Lance AdwCleaner, clique sur [Scanner].
    • L'analyse peux durer plusieurs minutes, patiente.
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
    • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
    0
    1. inconnue59fr Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   1
       
      merci de votre réponse, mais il m'ait impossible de télécharger adwcleaner, quand je clique sur exécuter une fenêtre s'ouvre : adwcleaner_5017.exe a rencontré un problème et doit fermer. Je n'ai pas trouver de remède dans le tutorial.
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > inconnue59fr Messages postés 42 Date d'inscription   Statut Membre Dernière intervention  
       
      Passe à FRST.
      0
    3. inconnue59fr Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   1 > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      j'ai réussi à travailler avec AdwCleaner en mode sans échec, FRST ne fonctionnait pas non plus, j'avais le même message quand je voulais le télécharger. Est ce que je dois faire la suite, c'est à dire suis le tutoriel FRST ? Merci beaucoup de m'aider.

      # AdwCleaner v5.017 - Rapport créé le 05/11/2015 à 10:52:29
      # Mis à jour le 03/11/2015 par Xplode
      # Base de données : 2015-11-01.2 [Locale]
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (x86)
      # Nom d'utilisateur : claudie - YOUR-FD6C01AD88
      # Exécuté depuis : C:\Documents and Settings\claudie\Mes documents\Téléchargements\adwcleaner_5.017.exe
      # Option : Nettoyer
      # Support : https://toolslib.net/forum
              • [ Services ] *****


      [-] Service Supprimé : swdumon
              • [ Dossiers ] *****


      [-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Speedbit
      [-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BBrowse22ssave
      [-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\DaeaLExPreoSS
      [-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\ShopDrroP
      [-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\4f3ca705448514dc
      [-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\a80dc6ec0000520a
      [-] Dossier Supprimé : C:\Documents and Settings\claudie\Application Data\Simple Adblock
      [-] Dossier Supprimé : C:\Documents and Settings\claudie\Application Data\ProgSense
      [-] Dossier Supprimé : C:\Documents and Settings\claudie\Application Data\Yahoo!\Companion
      [-] Dossier Supprimé : C:\Documents and Settings\claudie\Application Data\Speedbit
      [-] Dossier Supprimé : C:\Documents and Settings\claudie\Application Data\mipony
      [-] Dossier Supprimé : C:\Documents and Settings\claudie\Application Data\Mozilla\Firefox\Profiles\e0x0z04n.default\Extensions\staged\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
      [!] Dossier Non Supprimé : C:\Documents and Settings\claudie\Application Data\Mozilla\Firefox\Profiles\e0x0z04n.default\Extensions\staged\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
      [-] Dossier Supprimé : C:\Documents and Settings\claudie\Application Data\Mozilla\Firefox\Profiles\ppzc3bon.default-1370845940265\Extensions\staged\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
      [!] Dossier Non Supprimé : C:\Documents and Settings\claudie\Application Data\Mozilla\Firefox\Profiles\ppzc3bon.default-1370845940265\Extensions\staged\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
      [-] Dossier Supprimé : C:\Documents and Settings\claudie\Local Settings\Application Data\MediaGet2
      [-] Dossier Supprimé : C:\Documents and Settings\claudie\Local Settings\Application Data\slimware utilities inc
      [-] Dossier Supprimé : C:\Documents and Settings\claudie\Local Settings\Application Data\Speedbit
      [-] Dossier Supprimé : C:\Program Files\mipony
              • [ Fichiers ] *****


      [-] Fichier Supprimé : C:\END
      [-] Fichier Supprimé : C:\Documents and Settings\claudie\Application Data\aps.uninstall.scan.results
      [-] Fichier Supprimé : C:\WINDOWS\system32\drivers\swdumon.sys
              • [ DLLs ] *****
              • [ Raccourcis ] *****
              • [ Tâches planifiées ] *****
              • [ Registre ] *****


      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
      [-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
      [-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\METNSD
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar.1
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\BandooV8.exe
      [-] Clé Supprimée : HKLM\System\CurrentControlSet\Services\Eventlog\Application\Update diamondata
      [-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [daplinkchecker@speedbit.com]
      [-] Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ffdcfjdljhbehggjdkdioajnknjcpbjb
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      [-] Clé Supprimée : HKCU\Software\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{61AB12E1-A5FF-11D1-B2E9-444553540000}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82351441-9094-11D1-A24B-00A0C932C7DF}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{363F46BE-27B4-4C8D-99E7-B1E049B84376}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{90A9B7D2-3794-45EA-9E23-140E3938D2D9}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A753A1EC-973E-4718-AF8E-A3F554D45C44}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02AFA80F-4BEE-41FD-8572-214B58A9EF90}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D879A501-50A7-BEFC-A4C5-32DC6E0CB208}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{82351433-9094-11D1-A24B-00A0C932C7DF}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{00A6FAF1-072E-44CF-8957-5838F569A31D}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{224530A0-C9CB-4AEE-9C0F-54AC1B533211}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{8C875948-9C60-4381-9248-0DF180542D53}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{B543EF05-9758-464E-9F37-4C28525B4A4C}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{C900B400-CDFE-11D3-976A-00E02913A9E0}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{EF2B6317-C367-401B-83B8-80302D6588A7}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F9765480-72D1-11D4-A75A-004F49045A87}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FC87A650-207D-4392-A6A1-82ADBC56FA64}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000123B4-9B42-4900-B3F7-F4B073EFC214}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C55BBCD6-41AD-48AD-9953-3609C48EACC7}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{21FA44EF-376D-4D53-9B0F-8A89D3229068}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{000123B4-9B42-4900-B3F7-F4B073EFC214}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C55BBCD6-41AD-48AD-9953-3609C48EACC7}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{21FA44EF-376D-4D53-9B0F-8A89D3229068}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C29CF951-7F4F-4B8D-ACA8-C4EE934C27DC}
      [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
      [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
      [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
      [-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{C55BBCD6-41AD-48AD-9953-3609C48EACC7}]
      [-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{21FA44EF-376D-4D53-9B0F-8A89D3229068}]
      [-] Clé Supprimée : HKCU\Software\eSupport.com
      [-] Clé Supprimée : HKCU\Software\nuevos-programas.com
      [-] Clé Supprimée : HKCU\Software\SecuredDownload
      [-] Clé Supprimée : HKCU\Software\Softonic
      [-] Clé Supprimée : HKCU\Software\ProgSense
      [-] Clé Supprimée : HKCU\Software\SpeedBit
      [-] Clé Supprimée : HKCU\Software\SlimWare Utilities Inc
      [-] Clé Supprimée : HKCU\Software\Yahoo\Companion
      [-] Clé Supprimée : HKCU\Software\Yahoo\YFriendsBar
      [-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      [-] Clé Supprimée : HKLM\SOFTWARE\Taronja
      [-] Clé Supprimée : HKLM\SOFTWARE\DriverTuner_Init
      [-] Clé Supprimée : HKLM\SOFTWARE\DriverTuner
      [-] Clé Supprimée : HKLM\SOFTWARE\SpeedBit
      [-] Clé Supprimée : HKLM\SOFTWARE\SlimWare Utilities Inc
      [-] Clé Supprimée : HKLM\SOFTWARE\Yahoo\Companion
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MediaGet
      [-] Clé Supprimée : HKU\.DEFAULT\Software\GoforFiles
      [-] Clé Supprimée : HKU\.DEFAULT\Software\SpeedBit
      [-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
      [-] Clé Supprimée : HKU\S-1-5-20\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
      [!] Clé Non Supprimée : HKU\S-1-5-18\Software\GoforFiles
      [!] Clé Non Supprimée : HKU\S-1-5-18\Software\SpeedBit
      [!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18C9E3869A16248439FE3FF9EB02207A
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB3204F747B20694B8D49EF92D8DC94B
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFA531D0F3A71504DA7AC6A11CE33739
      [-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FE2CC4AA-ADDB-4603-ACAA-713F56F6F24C}
              • [ Navigateurs ] *****


      [-] [C:\Documents and Settings\claudie\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider_Data] Supprimé : hxxp://vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ir_15_05&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEtByEyC0DyD0EyDyC0AtN0D0Tzu0StCtCtByEtN1L2XzutAtFyBtFtCtFtBtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2SyDyC0FyEtAyBzyzytGyCtDzzzytGtCzytDyEtG0B0DyCzztGyCyD0FtC0FyEyB0F0C0Fzy0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDyByBtC0A0BtCzytGtB0C0C0EtGyE0A0FtAtG0AtB0ByBtGtC0DyB0AtC0ByBtD0E0AyBtB2Q&cr=270998085&ir=
      [-] [C:\Documents and Settings\claudie\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : bmkckgpgekmanipelfidlhmkfcjicion
      [-] [C:\Documents and Settings\claudie\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : oilkkkefbalmbfppgjmgjoefbclebkce


      :: Clés "Tracing" supprimées
      :: Paramètres Winsock réinitialisés

      ########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [15599 octets] ##########
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > inconnue59fr Messages postés 42 Date d'inscription   Statut Membre Dernière intervention  
       
      ok donc seconde partie maintenant =)
      0
    5. inconnue59fr Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   1 > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      ci-joint les 3 fichiers demandés. Merci
      https://pjjoint.malekal.com/index.php
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok ça semble correct,

    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    vois ce qu'il reste comme problème.
    0
    1. inconnue59fr
       
      j'ai suivi les instructions, j'ai même désinstallé Mozilla Firefox et d'autres programmes qui ne me sont pas utiles. J'ai toujours un message au démarrage : C:\prealert:exe le processeur NTVDM a rencontré une instruction non autorisée CS:06f6IP:011eOP:6368696572 choississez fermer pour mettre fin à l'application. Fermez Ignorer. Ce message s'efface quand je choisis l'un ou l'autre. De même quand je veux faire CCleaner pour effacer des programmes avec outils, la fenêtre s'affiche par morceaux.J'avais auparavant essayé de réinitialiser mozilla, sans résultat. Je n'ose plus le réinstaller. Que me conseillez vous, je m'arrache les cheveux.
      Cordialement, et merci de votre patience.
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    HKU\S-1-5-21-2803815758-1431380733-2499494588-1004\...\Run: [alert] => C:\startip.bat [42 2014-06-19] ()
    C:\startip.bat

    Une fois, le texte collé dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Corriger / Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. inconnue59
       
      Bonsoir. Cerise sur le gâteau j'étais en panne de livebox depuis hier soir Ce soir je suis à la lettre les indications, j'ai le dossier fixlist.txt sur le bureau sous FRST, mais quand je relance FRST j'ai le message : il n'y a pas de dossier fixlist.txt.
      Pourtant je me suis appliquée et j'ai lu le tutoriel. A vous lire et merci beaucoup.
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > inconnue59
       
      Parce que tout n'est pas sur le bureau, voir explications du tutoriel.
      Le programme FRST et le fichier fixlist.txt doivent être dans le même dossier.
      0
    3. inconnue59 > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      Bonjour, voici ce que j'ai réussi à sortir, est ce que c'est bien çà http://pjjoint.malekal.com/files.php?id=20151107_w13n14d9u13m13
      à vous lire pour la suite et merci.
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > inconnue59
       
      C'est mieux au démarrage de l'ordinateur ?
      0
    5. inconnue59 > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      Je n'ai pas eu de message au démarrage, mais il y a encore quelque chose qui ne va pas car j'ai eu :
      - plantage mozilla
      -pptview.exe- image incorrecte,l'application ou la DLL C:\ProgramFiles\Fichiers communs\Microsoft Shared\Office 14\MSCRES.DLL n'est pas ne image windows valide. Vérifiez à l'aide de votre disquette d'installation (je ne l'ai pas)
      -je n'arrive pas à télécharger adobe flash player, la fenêtre s'ouvre mais en fond j'ai le fichier téléchargement
      - enfin, les boutons menu, téléchargement et marque pages sont
      inactifs, et au départ j'avais contacté comment çà marche pour ce problème.
      Qu'en pensez-vous ? Merci
      0
  4. mary2506 Messages postés 256 Date d'inscription   Statut Membre Dernière intervention   87
     
    Bonjour

    Vous pouvez utiliser

    Après l'avoir téléchargé, cliquez sur "scanner".
    Ceci fait, s'il a trouvé des cochonneries, cliquez sur "Nettoyer".

    Une fenêtre va apparaître vous disant que toutes les fenêtres vont se fermer : cliquez sur "Oui"

    Ensuite votre ordinateur va redémarrer.

    Sinon vous avez aussi Malwarebytes :)
    -1
    1. inconnue59
       
      j'ai déjà essayé malwerebytes, çà n'a rien changé. Quel logiciel dites vous de télécharger et scanner puis nettoyer ?
      Avec Malekal nous avons déjà désinfecté mon pc. Il reste des erreurs difficiles à régler. Merci quand même de votre attention.
      0
    2. mary2506 Messages postés 256 Date d'inscription   Statut Membre Dernière intervention   87 > inconnue59
       
      Bonjour

      Le logiciel c'est adwcleaner :) Il va vous supprimer tous les toolbars, spywares, bref toutes les cochonneries de votre ordi

      Il y a aussi des logiciels qui ne sont pas utiles au fonctionnement de votre ordi

      - Orange Assistance
      - Amazon Kindle
      - Led Wallpaper
      - Orange Installer
      - barre d'outils Orange
      - Amazon Send to Kindle
      - YoWindow
      - ToolbarFR
      0
    3. inconnue59 > mary2506 Messages postés 256 Date d'inscription   Statut Membre Dernière intervention  
       
      Bonjour mary. Avec malekal nous avons déjà utilisé adwcleaner. Vous pouvez lire mon message ci-dessus mon problème semble être résolu (ouf)
      Suite à votre signalement je vais annuler les programmes cités sauf YoWindow que j'aime bien consulter tous les matins, je l'ai depuis plusieurs années et ne pense pas avoir eu de problèmes à cause de lui. Merci à vous.
      0
    4. inconnue59 > mary2506 Messages postés 256 Date d'inscription   Statut Membre Dernière intervention  
       
      Bonsoir Mary. Je ne saurais vous dire, j'ai effacé tous les programmes inutiles, mon pc fonctionne bien pour l'instant, je ne sais si cette opération y est pour quelque chose, mais je sais que les opérations effectuées sous la direction de malekal m'ont bien aidée. Je vais lire l'article de CCM.
      Merci.
      0