Je suis floodé de pub

Résolu
LeNoobTechnologique Messages postés 17 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Lorsque je vais sur un site quelqu'onc je suis floodé de pub qui devienne rapidement envahissante au point de voir j'dirais 20% de mon écran,ce qui est très très désagréable,sa me fais ça depuis que j'ai télécharger plusieurs logiciel de capture d'écran,naturellement en tant que grand nul lorsque j'ai compris que ça venais de ça j'ai supprimé tout ce que j'ai télécharger mais ça n'a rien donné comme résultat (sinon je serais pas la ahah) donc j'en demande a votre aide,merci d'avance ;)

ps:comme montré dans mon pseudo je suis nul en informatique merci donc de votre indulgence :)

4 réponses

  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    1/
    • Télécharge : AdwCleaner (merci à Xplode)
    • Lance AdwCleaner
    • Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
    • Poste le rapport qui apparait en fin de recherche.

    (Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)

    2/
    [*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien :https://nicolascoolman.eu
    <[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
    [*]Accepte les conditions d'utilisation,
    [*]Clique sur le bouton [Nettoyer]
    [*]Accepte toutes les réparations proposées
    [*]Unrapport ZHPCleaner.txt sera créé sur le bureau
    [*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
    [*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
    [*]Copie/Colle le lien généré dans ta réponse.

    @+
    0
    1. LeNoobTechnologique Messages postés 17 Statut Membre
       
      # AdwCleaner v5.020 - Rapport créé le 13/11/2015 à 12:39:32
      # Mis à jour le 13/11/2015 par Xplode
      # Base de données : 2015-11-13.3 [Serveur]
      # Système d'exploitation : Windows 10 Home (x64)
      # Nom d'utilisateur : maxime - PCMAXIME51
      # Exécuté depuis : C:\Users\maxime\Downloads\adwcleaner_5.020 (3).exe
      # Option : Nettoyer
      # Support : https://toolslib.net/forum
              • [ Services ] *****


      [!] Service Non Supprimé : wfdrvr_vw_1_10_0_28
              • [ Dossiers ] *****
              • [ Fichiers ] *****


      [-] Fichier Supprimé : C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
      [-] Fichier Supprimé : C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
              • [ DLLs ] *****
              • [ Raccourcis ] *****


      [-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sparta\Sparta.lnk
      [-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HeroesOftheNorth\Nords.lnk
      [-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Nords.lnk
      [-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Sparta.lnk
      [-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk
              • [ Tâches planifiées ] *****


      [-] Tâche Supprimée : gameo_update
      [-] Tâche Supprimée : ReimageUpdater
      [-] Tâche Supprimée : StormFall W1
      [-] Tâche Supprimée : StormFall W2
      [-] Tâche Supprimée : Sparta W2
      [-] Tâche Supprimée : Sparta W1
      [-] Tâche Supprimée : Sparta N
      [-] Tâche Supprimée : Sparta D1
      [-] Tâche Supprimée : WarThunder sun
      [-] Tâche Supprimée : WarThunder sat
      [-] Tâche Supprimée : WarThunder24
      [-] Tâche Supprimée : AION nextFirstSaturday
      [-] Tâche Supprimée : AION nextFirstSunday
      [-] Tâche Supprimée : AION 1D
      [-] Tâche Supprimée : WordFly Auto Updater 1.10.0.28 Core
      [-] Tâche Supprimée : WordFly Auto Updater 1.10.0.28 Pending Update
              • [ Registre ] *****


      [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Gameo]
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{23D34738-E43F-455B-B9FE-56968533500D}
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
      [-] Clé Supprimée : HKCU\Software\pc speed maximizer
      [-] Clé Supprimée : HKCU\Software\Reimage
      [-] Clé Supprimée : HKCU\Software\PCRx
      [-] Clé Supprimée : HKCU\Software\gameo
      [-] Clé Supprimée : HKCU\Software\reimagerepair
      [-] Clé Supprimée : HKCU\Software\PRODUCTSETUP
      [-] Clé Supprimée : HKLM\SOFTWARE\PCRx
      [-] Clé Supprimée : HKLM\SOFTWARE\DiscoveryApp
      [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\gameo
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D57A9CB6-F93A-4D15-AAF5-FCC43BF49054}_is1
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{cfd32d46-7d3f-483f-bace-7172aec5592d}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! SearchSet
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Discovery App
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Reimage
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\StormFall
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WarThunder
      [-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C865866B-6FAD-4826-872E-26B92D0B3239}
              • [ Navigateurs ] *****


      [-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://search.babylon.com/?affID=116988&tl=gkn110568&tt=091212_621_5012_5&babsrc=HP_ss&mntrId=981aa5480000000000009cb70d5ab8a9
      [-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.secury-search.com/fr/?from=c2
      [-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : fcfenmboojpjinhpgggodefccipikbpd
      [-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://search.babylon.com/?affID=116988&tl=gkn110568&tt=091212_621_5012_5&babsrc=HP_ss&mntrId=981aa5480000000000009cb70d5ab8a9


      :: Clés "Tracing" supprimées
      :: Paramètres Winsock réinitialisés

      ########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [6276 octets] ##########
      0
    2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Il manque le rapport ZHPCleaner! :)
      0
      1. LeNoobTechnologique Messages postés 17 Statut Membre > Fish66 Messages postés 18337 Statut Contributeur sécurité
         
        Excuse moi,je fais ça tout de suite !
        0
  2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bien! :)
    On peut continuer maintenant :
    [*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
    ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
    [*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
    ==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
    [*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
    [*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse



    [*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    [*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
    [*] Fais copier/coller les liens fournis dans ta prochaine réponse.

    ==> Aide: <<<ICI>>>

    @+

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
    1. LeNoobTechnologique Messages postés 17 Statut Membre
       
      Je suis sous Windows 10
      0
    2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      C'est identique à windows vista, 7 et 8 ! :)
      0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    D'accord!
    1/
    Désinstalle depuis le panneau de configuration s'il est possible : AION

    2/
    1. Télécharge the removal tool à partir ce lien :

    http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe

    2. Enregistre le fichier sur le bureau de ton pc
    3. Assures-toi que MacAfee est bien désactivé
    4. Double- clique sur MCPR.EXE pour lancer la désinstallation
    Sous Vista il faut avoir les droits d'administrateur
    5. Redémarre ton PC après avoir eu ce message "CleanUp Successful".

    3/
    Correction à effectuer avec FRST :
    Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager

    [*] A partir ce lien : http://upload.sosvirus.net/download/z0gzpuzs64eo1wov5m13tdpb6zcakiifmhzfdr5x
    [*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
    [*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
    [*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
    [*] Cliquez sur "Corriger"
    [*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
    [*] Redémarre l'ordinateur.
    [*] ===> Aide : <<<ICI>>>


    4/
    Télécharge: Junkware Removal Tool à partir ce lien : https://www.malwarebytes.com/junkwareremovaltool/#eol

    !!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

    [*] Enregistre ce fichier sur le bureau.
    [*] Ferme tout tes navigateurs
    [*] Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
    [*] Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
    [*] NB: Le bureau disparaitra un instant, c'est normal.
    [*] Laisse le programme travailler ne touche plus à rien
    [*] Poste le rapport généré à la fin de l'analyse.
    [*] Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

    @+
    0
    1. LeNoobTechnologique Messages postés 17 Statut Membre
       
      Résultats de correction de Farbar Recovery Scan Tool (x64) Version:07-11-2015
      Exécuté par maxime (2015-11-14 03:24:44) Run:1
      Exécuté depuis C:\Users\maxime\Desktop
      Profils chargés: maxime (Profils disponibles: maxime)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      start
      CreateRestorePoint:
      CloseProcesses:
      GroupPolicy: Restriction - Chrome <======= ATTENTION
      CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
      CHR Extension: (Bing) - C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd [2015-11-13]
      CHR HKU\S-1-5-21-2538357384-880195530-2274351674-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
      U4 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [X]
      S3 EagleX64; \??\C:\WINDOWS\system32\drivers\EagleX64.sys [X]
      U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
      S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
      2015-11-06 17:24 - 2015-11-06 17:24 - 00000464 _____ C:\WINDOWS\system32\ScannerSettings
      2015-11-05 19:30 - 2015-11-05 19:30 - 00000000 ____D C:\Users\maxime\AppData\Local\SplitmediaLabs
      C:\Users\maxime\AppData\Local\Temp\BingSvc.exe
      C:\Users\maxime\AppData\Local\Temp\BSvcProcessor.exe
      C:\Users\maxime\AppData\Local\Temp\BSvcUpdater.exe
      C:\Users\maxime\AppData\Local\Temp\Gtw32.exe
      C:\Users\maxime\AppData\Local\Temp\sqlite3.dll
      C:\Users\maxime\AppData\Local\Temp\{1C2D1A9B-CADE-4554-BE5F-67C955D4EB21}.dll
      C:\Users\maxime\AppData\Local\Temp\{45F914C4-ECB7-4B1F-9A5D-C20902133BDF}.dll
      C:\Users\maxime\AppData\Local\Temp\{5ECB76C9-8233-49AA-9969-CF870E8489D0}.dll
      C:\Users\maxime\AppData\Local\Temp\{8546E0C5-AE22-458A-A7D0-B2A601F2C290}.dll
      C:\Users\maxime\AppData\Local\Temp\{A3505669-5471-43F8-9E4B-4BA2DC58C531}.dll
      C:\Users\maxime\AppData\Local\Temp\{AB41F739-5A34-404F-829F-F9308E82C1B1}.dll
      C:\Users\maxime\AppData\Local\Temp\{C2F0109F-8112-43DD-A590-4017AAC1D90E}.dll
      C:\Users\maxime\AppData\Local\Temp\{D825833F-BED9-418E-B56E-1AA8A6DA4183}.dll
      C:\Users\maxime\AppData\Local\Temp\{DC607FDD-9922-4B5B-B80F-C011FB74FD72}.dll
      Task: {0C6B1725-E34F-4F92-85C3-274363AFB42D} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
      Task: {25B43542-AC54-4C23-A55F-0B3CDBF29726} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
      Task: {51142F74-F5D8-4122-BCCD-DBC7BA7E286F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
      Task: {7562B6CA-BCF6-4F3C-AD12-291B2C4615A8} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
      Task: {7972CD58-C3A0-440B-A4C9-7538C7436C54} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
      Task: {7BC6B3A9-F258-47A0-BB5F-13F631C833B8} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
      Task: {A5C6AD00-E0F4-4197-9852-5924FFFCE8D9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
      Task: {C5DD0583-BCBB-4325-A226-CD77E25311D0} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
      Task: {C836E178-0A08-4AEC-BC16-448611F495AE} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
      Task: {D1D4259F-BE12-487E-9581-6674ECF3072B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
      Task: {D3AACDA6-78B1-4800-A70C-C4CEB4B7D25A} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION

      EmptyTemp:
      end


      Le Point de restauration a été créé avec succès.
      Processus fermé avec succès.
      C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
      C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
      "HKLM\SOFTWARE\Policies\Google" => clé supprimé(es) avec succès
      C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd => non trouvé(e)
      "HKU\S-1-5-21-2538357384-880195530-2274351674-1001\SOFTWARE\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd" => clé supprimé(es) avec succès
      AvastVBoxSvc => service impossible à supprimer
      EagleX64 => service supprimé(es) avec succès
      VBoxAswDrv => service impossible à supprimer
      wfpcapture => service supprimé(es) avec succès
      C:\WINDOWS\system32\ScannerSettings => déplacé(es) avec succès
      C:\Users\maxime\AppData\Local\SplitmediaLabs => déplacé(es) avec succès
      C:\Users\maxime\AppData\Local\Temp\BingSvc.exe => déplacé(es) avec succès
      C:\Users\maxime\AppData\Local\Temp\BSvcProcessor.exe => déplacé(es) avec succès
      C:\Users\maxime\AppData\Local\Temp\BSvcUpdater.exe => déplacé(es) avec succès
      C:\Users\maxime\AppData\Local\Temp\Gtw32.exe => déplacé(es) avec succès
      C:\Users\maxime\AppData\Local\Temp\sqlite3.dll => déplacé(es) avec succès
      C:\Users\maxime\AppData\Local\Temp\{1C2D1A9B-CADE-4554-BE5F-67C955D4EB21}.dll => déplacé(es) avec succès
      C:\Users\maxime\AppData\Local\Temp\{45F914C4-ECB7-4B1F-9A5D-C20902133BDF}.dll => déplacé(es) avec succès
      C:\Users\maxime\AppData\Local\Temp\{5ECB76C9-8233-49AA-9969-CF870E8489D0}.dll => déplacé(es) avec succès
      C:\Users\maxime\AppData\Local\Temp\{8546E0C5-AE22-458A-A7D0-B2A601F2C290}.dll => déplacé(es) avec succès
      C:\Users\maxime\AppData\Local\Temp\{A3505669-5471-43F8-9E4B-4BA2DC58C531}.dll => déplacé(es) avec succès
      C:\Users\maxime\AppData\Local\Temp\{AB41F739-5A34-404F-829F-F9308E82C1B1}.dll => déplacé(es) avec succès
      C:\Users\maxime\AppData\Local\Temp\{C2F0109F-8112-43DD-A590-4017AAC1D90E}.dll => déplacé(es) avec succès
      C:\Users\maxime\AppData\Local\Temp\{D825833F-BED9-418E-B56E-1AA8A6DA4183}.dll => déplacé(es) avec succès
      C:\Users\maxime\AppData\Local\Temp\{DC607FDD-9922-4B5B-B80F-C011FB74FD72}.dll => déplacé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0C6B1725-E34F-4F92-85C3-274363AFB42D}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0C6B1725-E34F-4F92-85C3-274363AFB42D}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{25B43542-AC54-4C23-A55F-0B3CDBF29726}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{25B43542-AC54-4C23-A55F-0B3CDBF29726}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{51142F74-F5D8-4122-BCCD-DBC7BA7E286F}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{51142F74-F5D8-4122-BCCD-DBC7BA7E286F}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7562B6CA-BCF6-4F3C-AD12-291B2C4615A8}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7562B6CA-BCF6-4F3C-AD12-291B2C4615A8}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7972CD58-C3A0-440B-A4C9-7538C7436C54}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7972CD58-C3A0-440B-A4C9-7538C7436C54}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7BC6B3A9-F258-47A0-BB5F-13F631C833B8}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7BC6B3A9-F258-47A0-BB5F-13F631C833B8}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A5C6AD00-E0F4-4197-9852-5924FFFCE8D9}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A5C6AD00-E0F4-4197-9852-5924FFFCE8D9}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C5DD0583-BCBB-4325-A226-CD77E25311D0}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C5DD0583-BCBB-4325-A226-CD77E25311D0}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C836E178-0A08-4AEC-BC16-448611F495AE}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C836E178-0A08-4AEC-BC16-448611F495AE}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D1D4259F-BE12-487E-9581-6674ECF3072B}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D1D4259F-BE12-487E-9581-6674ECF3072B}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D3AACDA6-78B1-4800-A70C-C4CEB4B7D25A}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D3AACDA6-78B1-4800-A70C-C4CEB4B7D25A}" => clé supprimé(es) avec succès
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => clé supprimé(es) avec succès
      EmptyTemp: => 4.8 GB données temporaires supprimées.


      Le système a dû redémarrer.

      Fin de Fixlog 03:26:33

      0
    2. LeNoobTechnologique Messages postés 17 Statut Membre
       
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Junkware Removal Tool (JRT) by Malwarebytes
      Version: 7.6.4 (09.28.2015:1)
      OS: Windows 10 Home x64
      Ran by maxime on 14/11/2015 at 3:34:06,15
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




      ~~~ Services



      ~~~ Tasks



      ~~~ Registry Values



      ~~~ Registry Keys



      ~~~ Files



      ~~~ Folders

      Successfully deleted: [Folder] C:\Users\maxime\AppData\Roaming\goldengate
      Successfully deleted: [Folder] C:\Users\maxime\AppData\Roaming\nico mak computing
      Successfully deleted: [Folder] C:\WINDOWS\SysWOW64\ai_recyclebin



      ~~~ Chrome


      [C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset

      [C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:

      [C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset

      [C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
      []





      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Scan was completed on 14/11/2015 at 3:36:55,08
      End of JRT log
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      0
    3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonjour,
      Est ce que tu as encore des publicités ?
      Si oui, sur quel navigateur ?

      @+
      0
      1. LeNoobTechnologique Messages postés 17 Statut Membre > Fish66 Messages postés 18337 Statut Contributeur sécurité
         
        Oui je les ai encore,je suis sur google chrome
        0
  4. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    D'accord!
    1/
    [*] Télécharge Reset Browser
    sur ton bureau et pas ailleurs
    [*] Pour Vista, Windows 7 et 8 clic droit sur ResetBrowser.exe choisis Exécuter en tant qu'administrateur
    [*] Clique ensuite sur "Réinitialiser Chrome"
    [*] Les opérations suivantes seront effectuées :
    ------------
    • Sauvegarde des favoris et des mots de passes.
    • Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
    • Suppression des toutes ses extensions.
    • Suppression du navigateur.
    • Réinstallation du navigateur.
    • Rétablissement des favoris et des mots de passe


    2/
    [*]Désactive temporairement ton antivirus.
    [*] Télécharge : Zoek.exe sur ton bureau
    [*] Ferme toutes les applications en cours, puis lance Zoek.exe
    [*] Sous Windows Vista/Seven/8/10, clique droit sur Zoek.exe puis Exécuter en tant qu'administrateur
    [*] Clique sur ce lien: http://upload.sosvirus.net/download/7g17iolo8yqktogkzb01y6l456qp71y16uzazojd
    [*] Sur la page qui s'ouvre clic droit et Tout sélectionner
    [*] Refais un clic droit et Copier
    [*] Colle ensuite les lignes précédemment copiées dans la fenêtre de Zoek



    [*] Puis clique sur le bouton [b]Run Script/b. Patiente.
    [*] A la fin du scan, le PC va redémarrer.
    [*] Un rapport est généré ici : [b]C:\zoek-result.log/b.
    [*] Héberge ce rapport sur : SOSUpload pour poster le lien dans ta prochaine réponse

    @+
    0