Mots systèmes surlignés en bleu

Résolu
v1ncent01 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   -  
v1ncent01 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   -
bonjour,
aujourd'hui j'allume mon ordi comme d'habitude et en ouvrant mes dossiers je vois qu'il y a mots surlignés en bleu, j'ai donc cherché un peu sur google et je n'ai trouvé personne ayant eu un problèmes similaire..
je me tourne donc vers les forums pour essayer de trouver de l'aide a mon problème assez gênant. ( j'ai mis dans la catégorie virus parce que je ne savais pas trop quoi mettre )

je mets un screen du soucis pour que ce soit plus compréhensible :

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


et enfin :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
v1ncent01 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   2
 
Ok merci je vais faire tout ca, je te tiens au courant

Génial ca a marché ! merci bien ! voila le copié collé du compte rendu :

# AdwCleaner v5.026 - Rapport créé le 26/12/2015 à 14:47:38
# Mis à jour le 21/12/2015 par Xplode
# Base de données : 2015-12-23.1 [Serveur]
# Système d'exploitation : Windows 7 Ultimate (x64)
# Nom d'utilisateur : vincent - VINCENT-PC
# Exécuté depuis : C:\Users\vincent\Downloads\adwcleaner_5.026.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\Free Video Converter
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Video Converter
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\isabelle\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxps_www.superfish.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\isabelle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
[-] Fichier Supprimé : C:\Users\isabelle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_ciuvo.com_0.localstorage
[-] Fichier Supprimé : C:\Users\isabelle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_ciuvo.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\isabelle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage
[-] Fichier Supprimé : C:\Users\isabelle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage-journal
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\pc-mechanic
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\IEhelperActiveX.IEhelperLabel
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YMERemote.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\IEhelperActiveX.IEhelperLabel.1
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION [Plus-HD-1.3-bg.exe]
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29160}
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{231047C5-F7E9-45BE-9EFD-6E9BB6D59A9F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{82443621-A29A-473E-8335-F5C958A7A4CA}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{801dd101-14bc-4c26-8a6e-0ef61bef8454}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{c9704293-9a73-4eb1-8478-5579c62e02cd}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{231047C5-F7E9-45BE-9EFD-6E9BB6D59A9F}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{82443621-A29A-473E-8335-F5C958A7A4CA}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{801dd101-14bc-4c26-8a6e-0ef61bef8454}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{c9704293-9a73-4eb1-8478-5579c62e02cd}
[-] Clé Supprimée : HKCU\Software\cacaoweb
[-] Clé Supprimée : HKCU\Software\Yahoo\Companion
[-] Clé Supprimée : HKCU\Software\Yahoo\YFriendsBar
[-] Clé Supprimée : HKCU\Software\TeleCharger_v2
[-] Clé Supprimée : HKCU\Software\TeleCharger
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\Yahoo\Companion
[-] Clé Supprimée : HKLM\SOFTWARE\Yahoo\Companion
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
          • [ Navigateurs ] *****


[-] [C:\Users\isabelle\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : start.mysearchdial.com
[-] [C:\Users\isabelle\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : mysearchdial.com
[-] [C:\Users\isabelle\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider_Data] Supprimé : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_14_ch&cd=2XzuyEtN2Y1L1QzuyB0AyBzytCzyyEzyzzyCzz0EyCzyyB0EtN0D0Tzu0SzztByCtN1L2XzutBtFtCzztFzztFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyE0CtByCzztD0BtCtG0EtCyCtDtGtBtDzy0EtG0EtAyD0CtGyD0AtAtC0EzztCyBtDyC0DyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0A0DtByEtDyCyCtGtC0DtCzytG0FyC0EtAtGtDyCtA0DtGyDtD0FzytDtD0F0C0D0AzyyC2Q&cr=695148193&ir=


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt - [5608 octets] ##########
0