Question de sécurité

Résolu
Bonjour à tous et bonnes fêtes de fin d'année à tous.

Je viens à votre aide afin que vous me renseigner sur un petit soucis que j'ai depuis ce matin. De temps en temps j'ai une fenêtre pop-up qui s'ouvre seule avec mon navigateur firefox. Pensant à un virus (bien que avast n'ai rien détecté), je lance une analyse de ce dernier qui ne trouve rien.

Mais étant pointilleux à ce sujet, je lance un scan de Hijack This qui s'effectue normalement, mais au bout de quelques secondes j'ai cette fenêtre qui s'affiche => http://img4.hostingpics.net/pics/717767fene.png

Afin que vous m'en disiez plus, je vous colle le résultat

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:03:17, on 26/12/2011
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
C:\Program Files (x86)\Launch Manager\LManager.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\IEWLauncher.exe
C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\SMSNotifier.exe
C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\HSSModule.exe
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Users\André\Downloads\HiJackThis.exe
C:\Users\André\Desktop\logiciel peu utilisés\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?cobrand=acer.msn.com&ocid=AARDHP&pc=MAAR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?cobrand=acer.msn.com&ocid=AARDHP&pc=MAAR
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: TBSB06155 - {2DA14D1D-AE74-4A74-A0FE-C79504755DB8} - C:\Program Files (x86)\Seeearch\tbunsbF895.tmp\tbcore3.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: IE5BarLauncherBHO Class - {78F3A323-798E-4AEA-9A57-88F4B05FD5DD} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Seeearch - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} - C:\Program Files (x86)\Seeearch\tbunsbF895.tmp\tbcore3.dll
O3 - Toolbar: VShareToolBar - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll
O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
O4 - HKLM\..\Run: [EgisUpdate] "C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe" -d
O4 - HKLM\..\Run: [EgisTecPMMUpdate] "C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Start_Icon225_IEWLauncher] C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\IEWLauncher.exe
O4 - HKLM\..\Run: [Start_Update] C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\UpdteApp.exe
O4 - HKLM\..\Run: [Start_Statistics] C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\OrangeStats.exe
O4 - HKLM\..\Run: [Start_SMSNotifier] C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\SMSNotifier.exe
O4 - HKLM\..\Run: [Start_HSSModule] C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\HSSModule.exe
O4 - HKLM\..\Run: [TkBellExe] "c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Boxore Client] C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Seeearch - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} - C:\Program Files (x86)\Seeearch\tbunsbF895.tmp\tbcore3.dll
O9 - Extra 'Tools' menuitem: Seeearch - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} - C:\Program Files (x86)\Seeearch\tbunsbF895.tmp\tbcore3.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: Dritek WMI Service (DsiWMIService) - Dritek System Inc. - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: GREGService - Acer Incorporated - C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyWinLocker Service (MWLService) - Egis Technology Inc. - C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - NTI, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Software Update Service (supdate) (supdate) - Boxore OU. - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: Updater Service - Acer Group - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12430 bytes

38 réponses

Résumé de la discussion

Une fenêtre pop-up apparaît occasionnellement dans Firefox et pousse à soupçonner une infection, malgré un Avast qui ne détecte rien et un HijackThis qui révèle de multiples entrées potentiellement indésirables et barres d’outils. Des liens vers des rapports et des outils de désinfection, tels que ZHPDiag et Delfix, sont évoqués pour analyser et nettoyer l’ordinateur, accompagnés de conseils sur les désinstallations propres et les nettoyages réguliers. En cas de persistance, la suite consiste à relancer les outils de réparation et à vérifier les programmes au démarrage, tout en maintenant à jour les logiciels et en restant vigilant lors des téléchargements.

Bobot (l’IA à votre service)
  1. Rien n'est apparu aujourd'hui. Ton travail a donc bien marché. Un grand merci !!!
    1. En tout merci à toi et bonne année également si on se recroise pas d'ici là... :)
      1. Contributeur
        @+ =)
    2. Voici la dernière ligne à l'issue du scan JavaRa : "Total space cleaned: 88829180 bytes"
      1. Contributeur
        Pour Désinstaller les outils de désinfections :

        ** Télécharge Delfix : ici puis exécute Delfix sur ton bureau.

        * Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message.

        * Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

        Après :

        ------------------------------------------------------------------------------------------------------

        * Télécharge PureRa (par l''editeur de JavaRa) : ici

        - Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

        - clique sur "Clean"

        - L''outil va faire son scan puis son nettoyage

        - à la fin du scan tu auras une ligne comme ca :

        Total space cleaned: 7657532 bytes

        - Donne moi juste cette ligne.

        ----------------------------------------------------------------------------------------------------
        Tu peux garder Malwarebyte's et CCleaner et fait des nettoyages régulièrement et Revo uninstaller pour désinstaller proprement tes logiciels.

        ------------------------------------------------------------------------------------------------------

        Un peu de lecture :

        Sécuriser son ordinateur : ici

        /!\ à faire /!\ Activer Détection PUP/LPI : ici

        ----------------------------------------------------------------------------------------------------

        Tu avais beaucoup de jeux sur ton pc donc il faut faire attention à ce que tu télécharge et surtout mettre tout tes logiciels à jour =)

        Tu peux mettre le mettre le sujet en ---> résolu <---

        Si tu as encore des problèmes n'hésite pas à revenir sur CCM :-)

        Et Bonne année d'avance =)
          1. Contributeur
            Normalement tu n'as plus de problèmes on passe à la fin sauf si tu as encore des doutes =)
          2. Non ben ce qu'on va faire on va s'arrêter là si tu ne constates plus rien de spécial. Je met le sujet en résolu et si jamais la fenêtre revient d'ici demain, je reviens vers toi. Sinon on laisse comme ça.

            Par contre les logiciels installés depuis cet après-midi je peux les virer où je les garde ?
        1. Contributeur
          Tu dois copier ces lignes en gras :

          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}] =>Adware.SocialSkinz
          [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}] =>Adware.SocialSkinz
          [HKCU\Software\StartSearch] =>Hijacker.Agent
          O69 - SBI: SearchScopes [HKCU] Plasmoo - (Plasmoo) - http://plasmoo.com [Pays US - 107.20.255.101]
          R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww10.seeearch.com [Pays FR - 213.186.33.4]
          M3 - MFPP: Plugins - [André] -- C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\4poqhh82.default\searchplugins\startsear.xml
          M0 - MFSP: prefs.js [André - 4poqhh82.default] http://boostart.com [Pays DE - 87.106.219.34]
          M3 - MFPP: Plugins - [André] -- C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\4poqhh82.default\searchplugins\startsear.xml
          M0 - MFSP: prefs.js [André - 4poqhh82.default] http://boostart.com [Pays DE - 87.106.219.34]
          G1 - GCS: Preference [User Data\Default] http://plasmoo.com [Pays US - 107.20.255.101]
          G0 - GCSP: Preference [User Data\Default][HomePage] http://startsear.ch [Pays NL - 85.159.232.132]
          EMPTYTEMP
          EMPTYFLASH


          -Puis Lance ZHPFix depuis le raccourci du bureau .

          -Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

          - Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

          -Vérifie que c'est les bonne lignes qui sont collés.

          -Clique sur le bouton GO

          -Copie/Colle le rapport à l'écrans sur pjjoint .
            1. Contributeur
              Tu n'as pas mis à jour Java
            2. Ben si il m(a dit que j'avais la version 6.29 et j'ai installé la 6.30...
              La preuve lorsque je refais l'essai actuellement cela me donne : "Version de Java vérifiée
              Félicitations ! Vous disposez de la version Java recommandée (Version 6 Update 30)."
            3. Contributeur
              Désolé j'ai mal regardé :-}
            4. Contributeur
              N'appuie pas sur les liens en-dessous ;-)
          1. Pour les quatre logiciels, c'est bon les mises à jours sont faites. Il me reste juste le problème "JavaRa" que j'arrive pas à résoudre
            1. Contributeur
              Alors c'est bon si tu les a mis à jour laisse tomber JavaRa.
              Il me faudrait un nouveau rapport ZHPDiag pour voir les modifications stp :-)
          2. Par contre pour Java j'ai un soucis. Je télécharge et extrait bien comme tu me dis, mais ensuite lorsque je clique sur "JavaRA." et installe le logiciel à partir donc de "JavaRA" extrait , j'ai une fenêtre pour sélectionner une langue (je met donc le français) et ensuite j'ai quatre choix :
            - recherche mise à jour, effacer les anciennes versions, option et A propos...
            1. Contributeur
              appuie sur recherche mise à jour ;-)
          3. Contributeur
            Il me faudrait juste un dernier rapport ZHPDiag pour la fin ;-)
            1. J'ai supprimé ce qu'il fallait avec Revo uninstaller et j'ai lancé ccleaner que j'avais déjà installé sur mon pc depuis plusieurs mois (je faisais un nettoyage une fois par semaine).

              Je passe à la dernière étape et je pense que ce sera bon à moins que tu relèves une dernière anomalie..
              1. Contributeur
                D'accord ;-)
            2. Bonsoir,

              je suis de retour, je m'y met de suite.
              1. Contributeur
                Ok j'ai un problème de carte graphique donc je ne serai pas beaucoup connecté :-}
            3. Contributeur
              Après fait cela :

              *Télécharge JavaRa : ici

              *Décompresse le fichier sur ton bureau (clic droit > Extraire tout.)

              *Double-clique sur le répertoire JavaRa obtenu.

              *Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

              *Clique sur Search For Updates.

              *Sélectionne Update Using jucheck.exe puis clique sur Search.

              *Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

              *Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

              *Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

              *Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
              * Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

              *Ferme l'application

              **Met à jour les logiciels Adobe et Java :

              - Reader : https://get2.adobe.com/fr/reader/otherversions/

              - Flash Player: https://get.adobe.com/flashplayer/?loc=fr

              - Shockwave Player : https://helpx.adobe.com/fr/shockwave/shockwave-end-of-life-faq.html

              - Java : https://www.java.com/fr/

              PS : Tu dois toujours faire les mises à jours surtout que les infections rentrent par cette faille.
              1. Contributeur
                *lance Revo uninstaller : et désinstalle en mode avancé
                Airport Mania First Flight; Heroes of Hellas
                si il te propose des fichiers à supprimer supprime-les.

                *Lance CCleaner : et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc.
                1. Contributeur
                  Tu dois copier ces lignes en gras :

                  [HKLM\Software\WOW6432Node\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000}] =>PUP.VShareRedir
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}] =>Adware.SocialSkinz
                  [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}] =>Adware.SocialSkinz
                  [HKCU\Software\StartSearch] =>Hijacker.Agent
                  [HKCU\Software\vShare.tv] =>PUP.VShareRedir
                  O69 - SBI: SearchScopes [HKCU] Plasmoo - (Plasmoo) - http://plasmoo.com [Pays US - 107.20.255.101]
                  [HKLM\Software\Oberon Media]
                  [HKCU\Software\YahooPartnerToolbar]
                  [HKCU\Software\vShare.tv]
                  [HKCU\Software\Softonic]
                  [HKCU\Software\StartSearch]
                  [HKCU\Software\Plasmoo.com]
                  O2 - BHO: TBSB06155 [64Bits] - {2DA14D1D-AE74-4A74-A0FE-C79504755DB8} . (...) -- C:\Program Files (x86)\Seeearch\tbunsbF895.tmp\tbcore3.dll
                  R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww10.seeearch.com [Pays FR - 213.186.33.4]
                  M3 - MFPP: Plugins - [André] -- C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\4poqhh82.default\searchplugins\startsear.xml
                  M0 - MFSP: prefs.js [André - 4poqhh82.default] http://boostart.com [Pays DE - 87.106.219.34]
                  G1 - GCS: Preference [User Data\Default] http://plasmoo.com [Pays US - 107.20.255.101]
                  G0 - GCSP: Preference [User Data\Default][HomePage] http://startsear.ch [Pays NL - 85.159.232.132]
                  EMPTYTEMP
                  EMPTYFLASH


                  -Puis Lance ZHPFix depuis le raccourci du bureau .

                  -Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

                  - Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

                  -Vérifie que c'est les bonne lignes qui sont collés.

                  -Clique sur le bouton GO

                  -Copie/Colle le rapport à l'écrans sur pjjoint .
                  1. Je peux partir à mon rendez-vous, je verrais ta réponse à mon retour vers 19h.

                    En tout merci pour la première étape.
                    1. Contributeur
                      Oui @19h =)
                  • 1
                  • 2