Fenêtre pop up intempestive sur i exploreur

Résolu
Bonjour,

J'ai des fenêtres pop up qui s'ouvrent tout le temps (au moin 4/5 en même temps) et je ne sais pas comment arriver à bout de ces pubs!!
Pouvez vous m'aider ?

PS: je suis sur internet explorer.

Tyfanie

26 réponses

Résumé de la discussion

Des fenêtres pop-up répétées sur Windows 7 via Internet Explorer 8 indiquent une infection ou un adware nécessitant une désinfection et une analyse des éléments présents sur le système. Plusieurs conseils pratiques recommandent AdwCleaner pour détecter et supprimer les programmes indésirables, puis l’examen du rapport généré et le partage des résultats pour vérification. D'autres échanges décrivent des procédures complémentaires comme l’usage de CCleaner et l’extraction de journaux via des liens d’hébergement de fichiers pour démontrer l’état du système. En cas de doute, les participants évoquent l’envoi des diagnostics à des communautés spécialisées et l’utilisation de rapports partagés hébergés pour prouver les anomalies.

Bobot (l’IA à votre service)
  1. super !!!

    Merci beaucoup !!!
    0
    1. Contributeur sécurité
      Bonsoir,
      1/
      . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

      https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

      .double-cliques sur le fichier pour lancer l'installation

      .sur la fenêtre de l'installation langage bien choisir français et OK
      .cliques sur suivant
      .lis la licence et j'accepte
      .cliques sur suivant
      .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
      .cliques sur installer
      .cliques sur fermer
      .double-cliques sur l'icône de Ccleaner pour l'ouvrir
      .une fois ouvert tu cliques sur option et puis avancé
      .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
      .cliques sur nettoyeur
      .cliques sur windows et dans la colonne avancé
      .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
      .cliques sur analyse une fois l'analyse terminé
      .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
      .cliques maintenant sur registre et puis sur rechercher les erreurs
      .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
      .il te demande de sauvegarder OUI
      .tu lui donnes un nom pour pouvoir la retrouver et enregistre
      .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
      .il supprime et fermer tu vérifies en relançant rechercher les erreurs
      .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
      .tu peux fermer Ccleaner

      tuto installation & nettoyage :
      https://www.donnemoilinfo.com/tuto/CCleaner/
      ===================
      Tu peux utiliser Ccleaner une fois par semaine

      2/
      Lien pour les points de restauration : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

      3/
      Sois prudent et bon surf ... :-)
      Si tu n'as pas de souci pense à mettre ton sujet comme résolu

      Bonne nuit

      _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
      ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
      0
      1. ok c'est tout noté !!
        Par contre aurait u un site ou je puisse télécharger c cleaner slim car le lien que tu m'a donné ne fonctionne pas ??

        Merci beaucoup pour toute ton aide et tes heures que tu as passé sur mon problème.
        0
        1. Modérateur
          Pour aller plus loin dans le message ici :https://forums.commentcamarche.net/forum/affich-25670351-fenetre-pop-up-intempestive-sur-i-exploreur#13

          1/
          Evite de télécharger les logiciels via Softonic et 01Net, ce sont des sources d'infections (surtout adwares!)


          Pour que tu comprennes comment les agents publicitaires et autres programmes parasites sont venus pour ne pas te faire avoir le coup d'après.
          Lire : https://forums.commentcamarche.net/forum/affich-25609859-probleme-pub#5
          0
          1. re,
            le lien pour ccleaner m'affiche une page blanche !!
            et le lien pour les points de restauation du systéme ne fonctionne pas !!

            Merci pour ton aide !!!
            0
            1. DelFix v8.8 - Rapport créé le 25/07/2012 à 19:36:04
              # Mis à jour le 12/02/12 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : tyfanie - TYFANIE-PC (Administrateur)
              # Exécuté depuis : C:\Users\tyfanie\Desktop\delfix.exe
              # Option [Suppression]

              ~~~~~~ Dossiers(s) ~~~~~~

              Supprimé : C:\_OTM
              Supprimé : C:\ZHP
              Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
              Supprimé : C:\Program Files (x86)\ZHPDiag

              ~~~~~~ Fichier(s) ~~~~~~

              Supprimé : C:\AdwCleaner[S1].txt
              Supprimé : C:\Users\tyfanie\Desktop\OTM.exe
              Supprimé : C:\Users\tyfanie\Desktop\ZHPDiag.txt
              Supprimé : C:\Users\tyfanie\Desktop\ZHPDiag2.exe
              Supprimé : C:\Users\tyfanie\Desktop\ZHPFixReport.txt
              Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
              Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
              Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

              ~~~~~~ Registre ~~~~~~

              Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
              Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

              ~~~~~~ Autres ~~~~~~

              -> Prefetch Vidé

              *************************

              DelFix[S1].txt - [1176 octets] - [25/07/2012 19:36:04]

              ########## EOF - C:\DelFix[S1].txt - [1300 octets] ##########
              0
              1. Contributeur sécurité
                Redémarre ton PC en mode normal pour finaliser :

                Updatechecker :

                Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
                Tu peux l'utiliser une fois par semaine
                ===========================================
                **Nettoyage
                
                Suppression des outils de désinfections:
                * Télécharge  Delfix   sur ton bureau.          
                * Lance le, tape suppression puis valide          
                * Patiente pendant le scan jusqu'à l'ouverture du rapport.          
                * Copie/Colle le contenu du rapport dans ta prochaine réponse.          
                Note : Le rapport se trouve également sous C:\DelFix.txt          
                * Tu peux le desinstaller          
                
                ===========================================         
                <code>Défragmentation : :

                Défragmente tes disques dur par defraggler
                Tu peux lutiliser une fois par trimestre
                ===========================================

                Nettoyage des fichiers et des clés de registre :

                * Télécharge et installe CCleaner version Slim
                * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
                * Avancé et décoche la case Effacer uniquement les fichiers etc....
                * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
                ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
                Tu peux utiliser Ccleaner une fois par semaine

                ===========================================
                Purger les points de restauration système:


                * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

                Windows XP

                Windows Vista

                Windows 7

                * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

                ===========================================
                Conseils :
                1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
                complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

                2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

                3/ Un peu de lecture :
                * Les dangers du Peer-To-Peer, Emule etc..
                * Comment Sécuriser son ordinateur...
                *Pourquoi et comment je me fais infecter
                *pourquoi maintenir son navigateur à jour
                0
                1. Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
                  Fichier d'export Registre :
                  Run by tyfanie at 25/07/2012 19:07:08
                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                  Web site : http://nicolascoolman.skyrock.com/

                  ========== Dossier(s) ==========
                  SUPPRIME Folder: c:\program files (x86)\softonic_france_ff

                  ========== Fichier(s) ==========
                  ABSENT Folder/File: c:\users\tyfanie\appdata\local\microsoft\windows\temporary internet files\content.ie5\39ja3rvr\ooo_3.3.0_win_x86_install_fr

                  ========== Tache planifiée ==========
                  ABSENT Task: {230690E7-E8CA-4ABD-BA54-F442CDF04F7B}
                  ABSENT Task: {4E315A7D-8E1A-4A63-88A0-782E67D14414}
                  ABSENT Task: {5917F043-128C-4A97-9508-4A195E4877DE}
                  ABSENT Task: {5F0830FE-FF8A-4F07-8CBD-65B7F6DEB750}
                  ABSENT Task: {A6331234-093B-4F67-9701-F99A032C556E}

                  ========== Récapitulatif ==========
                  1 : Dossier(s)
                  1 : Fichier(s)
                  5 : Tache planifiée

                  End of clean in 00mn 01s

                  ========== Chemin de fichier rapport ==========
                  C:\ZHP\ZHPFix[R1].txt - 25/07/2012 11:47:55 [3397]
                  C:\ZHP\ZHPFix[R2].txt - 25/07/2012 19:07:08 [1132]
                  0
                  1. Contributeur sécurité
                    Re,
                    Démarre en mode sans échec avec prise en charge du réseau :
                    Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
                    Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
                    puis tape entrée.
                    Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
                    (Si F8 ne marche pas utilise la touche F5)
                    ============
                    Dans ce mode fais ceci stp :
                    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                    C:\Program Files (x86)\Softonic_France_FF
                    [MD5.00000000000000000000000000000000] [APT] [{230690E7-E8CA-4ABD-BA54-F442CDF04F7B}] (...) -- C:\Users\tyfanie\APPDATA\LOCAL\TEMP\wz2d65\eauninstall.exe (.not file.)
                    [MD5.00000000000000000000000000000000] [APT] [{4E315A7D-8E1A-4A63-88A0-782E67D14414}] (...) -- C:\Users\tyfanie\APPDATA\LOCAL\TEMP\wz32de\dotnetfx.exe (.not file.)
                    [MD5.00000000000000000000000000000000] [APT] [{5917F043-128C-4A97-9508-4A195E4877DE}] (...) -- C:\Users\tyfanie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\39JA3RVR\OOo_3.3.0_Win_x86_install_fr[1].exe (.not file.)
                    [MD5.00000000000000000000000000000000] [APT] [{5F0830FE-FF8A-4F07-8CBD-65B7F6DEB750}] (...) -- C:\Users\tyfanie\APPDATA\LOCAL\TEMP\wzf2f5\SCS Destinations\DirectX\DXSETUP.exe (.not file.)
                    [MD5.00000000000000000000000000000000] [APT] [{A6331234-093B-4F67-9701-F99A032C556E}] (...) -- C:\Users\tyfanie\APPDATA\LOCAL\TEMP\wzedc7\eauninstall.exe (.not file.)


                    Puis Lance ZHPFix depuis le raccourci du bureau .

                    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                    Clique sur le bouton GO

                    Copie/Colle le rapport à l'écran dans ton prochain message.
                    0
                    1. All processes killed
                      ========== FILES ==========
                      C:\Users\tyfanie\AppData\Roaming\uTorrent\SimCity 3000 Unlimited.FULL.ISO.PATCH\SimCity 3000 Unlimited [ISO]\EREG\SimCity 3000 Unlimited_uninst.exe moved successfully.
                      C:\Program Files (x86)\Software\Update\1.2.199.0 folder moved successfully.
                      C:\Program Files (x86)\Software\Update folder moved successfully.
                      C:\Program Files (x86)\Software\CrashReports folder moved successfully.
                      C:\Program Files (x86)\Software folder moved successfully.
                      ========== COMMANDS ==========

                      [EMPTYTEMP]

                      User: All Users

                      User: AppData

                      User: Default
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 33170 bytes

                      User: Default User
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 0 bytes

                      User: Public

                      User: tyfanie
                      ->Temp folder emptied: 1017239 bytes
                      ->Temporary Internet Files folder emptied: 86140550 bytes
                      ->Google Chrome cache emptied: 7284287 bytes
                      ->Apple Safari cache emptied: 0 bytes
                      ->Flash cache emptied: 3133293 bytes

                      %systemdrive% .tmp files removed: 0 bytes
                      %systemroot% .tmp files removed: 0 bytes
                      %systemroot%\System32 .tmp files removed: 0 bytes
                      %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
                      %systemroot%\System32\drivers .tmp files removed: 0 bytes
                      Windows Temp folder emptied: 23911059 bytes
                      %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33177 bytes
                      %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85674 bytes
                      RecycleBin emptied: 0 bytes

                      Total Files Cleaned = 116,00 mb

                      OTM by OldTimer - Version 3.1.21.0 log created on 07252012_183943

                      Files moved on Reboot...
                      C:\Users\tyfanie\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
                      File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

                      Registry entries deleted on Reboot...
                      0
                      1. Contributeur sécurité
                        * Télécharge OTM (OldTimer) sur ton Bureau

                        ICI >> OTM (OldTimer)
                        * Double clic "OTMoveIt3.exe"
                        * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

                        - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                        :files
                        C:\Users\tyfanie\AppData\Roaming\uTorrent\SimCity 3000 Unlimited.FULL.ISO.PATCH\SimCity 3000 Unlimited [ISO]\EREG\SimCity 3000 Unlimited_uninst.exe
                        C:\Program Files (x86)\Software

                        :commands
                        [emptytemp]


                        - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
                        - Clique maintenant sur le bouton MoveIt!
                        Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                        Accepte en cliquant sur YES.
                        - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                        Le nom du rapport correspond au moment de sa création : date_heure.log

                        0
                        1. Contributeur sécurité
                          Re,
                          On va vérifier s'il y'a d'autres choses!:
                          Redémarre ton PC, lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag (à héberger)

                          _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
                          ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                          0
                          1. Pour l'instant je n'ai plus de pub c'est génial !!! Ya t'il encore des manipulations à faire ??

                            Si non doit je garder tout les fichier que j'ai téléchargé ou pas ??

                            Merci beaucoup pour ton aide fisch 66
                            0
                            1. Voici le rapport de malwarebytes :
                              Malwarebytes Anti-Malware (Essai) 1.62.0.1300
                              www.malwarebytes.org

                              Version de la base de données: v2012.07.25.03

                              Windows 7 Service Pack 1 x64 NTFS
                              Internet Explorer 8.0.7601.17514
                              tyfanie :: TYFANIE-PC [administrateur]

                              Protection: Activé

                              25/07/2012 13:39:23
                              mbam-log-2012-07-25 (13-39-23).txt

                              Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
                              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                              Options d'examen désactivées: P2P
                              Elément(s) analysé(s): 364470
                              Temps écoulé: 47 minute(s), 48 seconde(s)

                              Processus mémoire détecté(s): 0
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire détecté(s): 1
                              C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.dll (PUP.GamePlayLab) -> Suppression au redémarrage.

                              Clé(s) du Registre détectée(s): 8
                              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011501160} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
                              HKCR\CLSID\{11111111-1111-1111-1111-110011501160} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
                              HKCR\TypeLib\{44444444-4444-4444-4444-440044504460} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
                              HKCR\Interface\{55555555-5555-5555-5555-550055505560} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
                              HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011501160} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
                              HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011501160} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
                              HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
                              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.

                              Valeur(s) du Registre détectée(s): 0
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre détecté(s): 0
                              (Aucun élément nuisible détecté)

                              Dossier(s) détecté(s): 0
                              (Aucun élément nuisible détecté)

                              Fichier(s) détecté(s): 3
                              C:\Program Files (x86)\Uninstall Information\ib_uninst_540\uninstall.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
                              G:\logiciel\messenger.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
                              C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.dll (PUP.GamePlayLab) -> Suppression au redémarrage.

                              (fin)
                              0
                              1. dans Malwarebytes j'ai modifie les parametres comme indiqué mais je n'ai pas enregistré ! j'ai acheté maintenant, activé ou quitter.
                                Lorsque je clique sur activer il me demande une clé ??

                                Que faire??
                                0
                                1. re, voici le raport !!
                                  Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
                                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-07-2012-12-47-55.txt
                                  Run by tyfanie at 25/07/2012 12:47:54
                                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                  Web site : http://nicolascoolman.skyrock.com/

                                  ========== Processus mémoire ==========
                                  SUPPRIME Memory Process: C:\Users\tyfanie\AppData\Local\Temp\BoxoreInstaller.exe

                                  ========== Module(s) mémoire ==========
                                  SUPPRIME Memory Module: C:\Users\tyfanie\AppData\Local\Temp\tbBitt.dll
                                  SUPPRIME Memory Module: C:\Users\tyfanie\AppData\Local\Temp\tbGame.dll

                                  ========== Clé(s) du Registre ==========
                                  SUPPRIME Key*: HKCU\Software\AppDataLow\Software\Softonic_France_FF

                                  ========== Valeur(s) du Registre ==========
                                  ABSENT Valeur Standard Profile: FirewallRaz :
                                  ABSENT Valeur Domain Profile: FirewallRaz :
                                  Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

                                  ========== Préférences navigateur ==========
                                  SUPPRIME Folder Chrome: C:\Users\tyfanie\AppData\Local\Google\Chrome\User Data\Default\Extensions\elhjaoldnkkbifioodjndkijecdeinld

                                  ========== Dossier(s) ==========
                                  SUPPRIME Folder: C:\ProgramData\Trymedia
                                  SUPPRIME Folder: C:\Users\tyfanie\AppData\Local\Google\Chrome\User Data\Default\Extensions\elhjaoldnkkbifioodjndkijecdeinld
                                  SUPPRIME Reboot Folder**: C:\Program Files (x86)\Software
                                  SUPPRIME Folder: C:\Users\tyfanie\AppData\Local\Software
                                  SUPPRIME Folder: c:\users\tyfanie\appdata\locallow\softonic_france_ff
                                  SUPPRIME Temporaires Windows:
                                  SUPPRIME Flash Cookies:

                                  ========== Fichier(s) ==========
                                  ABSENT Folder/File: c:\users\tyfanie\appdata\roaming\utorrent\simcity 3000 unlimited.full.iso.patch\simcity 3000 unlimited ted_uninst.exe
                                  SUPPRIME File*: c:\users\tyfanie\appdata\local\temp\boxoreinstaller.exe
                                  ABSENT Folder/File: c:\programdata\trymedia
                                  ABSENT Folder/File: c:\users\tyfanie\appdata\local\microsoft\windows\temporary internet files\content.ie5\39ja3rvr\ooo_3.3.0_win_x86_install_fr
                                  ABSENT Folder/File: c:\users\tyfanie\appdata\local\temp\shortcut_sweetimsetup
                                  SUPPRIME File: c:\users\tyfanie\appdata\local\temp\tbbitt.dll
                                  SUPPRIME File: c:\users\tyfanie\appdata\local\temp\tbgame.dll
                                  SUPPRIME Temporaires Windows:
                                  SUPPRIME Flash Cookies:

                                  ========== Tache planifiée ==========
                                  SUPPRIME Task: {09BEE6F0-6A7C-4319-99EF-3416D8DE552B}
                                  SUPPRIME Task: {1AC05D9F-CCFC-4102-A3E7-A7FC36B75787}
                                  SUPPRIME Task: {9ACC0F93-4BFA-4071-8FB0-F24F327F263D}
                                  SUPPRIME Task: {CCCF236C-433E-4C38-9A09-7B302A98FC7B}
                                  SUPPRIME Task: {D36FFB1D-2581-4AB4-B253-21F8677C53FD}
                                  SUPPRIME Task: {230690E7-E8CA-4ABD-BA54-F442CDF04F7B}
                                  SUPPRIME Task: {4E315A7D-8E1A-4A63-88A0-782E67D14414}
                                  SUPPRIME Task: {5917F043-128C-4A97-9508-4A195E4877DE}
                                  SUPPRIME Task: {5F0830FE-FF8A-4F07-8CBD-65B7F6DEB750}
                                  SUPPRIME Task: {A6331234-093B-4F67-9701-F99A032C556E}
                                  SUPPRIME Task: {BD9A2057-ADF1-458A-A63F-7A205E762CAC}
                                  SUPPRIME Task: {D174CFB7-1549-4711-B2E2-C2C0638B1A33}
                                  SUPPRIME Task: {EDFC4094-91C6-4C9E-8D64-99ABCCE12CBA}

                                  ========== Récapitulatif ==========
                                  1 : Processus mémoire
                                  2 : Module(s) mémoire
                                  1 : Clé(s) du Registre
                                  3 : Valeur(s) du Registre
                                  7 : Dossier(s)
                                  9 : Fichier(s)
                                  1 : Préférences navigateur
                                  13 : Tache planifiée

                                  End of clean in 00mn 22s

                                  ========== Chemin de fichier rapport ==========
                                  C:\ZHP\ZHPFix[R1].txt - 25/07/2012 12:47:55 [3345]
                                  0
                                  1. Contributeur sécurité
                                    Re,
                                    1/
                                    Evite de télécharger les logiciels via Softonic et 01Net, ce sont des sources d'infections (surtout adwares!)

                                    2/
                                    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                                    [MD5.00000000000000000000000000000000] [APT] [{09BEE6F0-6A7C-4319-99EF-3416D8DE552B}] (...) -- C:\Users\tyfanie\AppData\Roaming\uTorrent\SimCity 3000 Unlimited.FULL.ISO.PATCH\Patch\SC3U.exe (.not file.)
                                    [MD5.00000000000000000000000000000000] [APT] [{1AC05D9F-CCFC-4102-A3E7-A7FC36B75787}] (...) -- C:\Users\tyfanie\AppData\Roaming\uTorrent\SimCity 3000 Unlimited.FULL.ISO.PATCH\Patch\SC3U.exe (.not file.)
                                    [MD5.00000000000000000000000000000000] [APT] [{9ACC0F93-4BFA-4071-8FB0-F24F327F263D}] (...) -- C:\Users\tyfanie\AppData\Roaming\uTorrent\SimCity 3000 Unlimited.FULL.ISO.PATCH\Patch\SC3U.exe (.not file.)
                                    [MD5.00000000000000000000000000000000] [APT] [{CCCF236C-433E-4C38-9A09-7B302A98FC7B}] (...) -- C:\Users\tyfanie\AppData\Roaming\uTorrent\SimCity 3000 Unlimited.FULL.ISO.PATCH\Patch\Baapp.exe (.not file.)
                                    [MD5.5B88B23B591AA992735A0E36447A3AEB] [APT] [{D36FFB1D-2581-4AB4-B253-21F8677C53FD}] (...) -- C:\Users\tyfanie\AppData\Roaming\uTorrent\SimCity 3000 Unlimited.FULL.ISO.PATCH\SimCity 3000 Unlimited [ISO]\EREG\SimCity 3000 Unlimited_uninst.exe
                                    O43 - CFD: 25/06/2012 - 23:37:47 - [0,001] ----D C:\ProgramData\Trymedia => Infection BT (Adware.Trymedia)
                                    [MD5.DBE25C6A118B02444E00B56467230E02] [SPRF][24/06/2012] (.Boxore OU. - Setup.) -- C:\Users\tyfanie\AppData\Local\Temp\BoxoreInstaller.exe [560936] => Infection Diverse (Spyware.Boxore)
                                    C:\ProgramData\Trymedia
                                    [MD5.00000000000000000000000000000000] [APT] [{230690E7-E8CA-4ABD-BA54-F442CDF04F7B}] (...) -- C:\Users\tyfanie\APPDATA\LOCAL\TEMP\wz2d65\eauninstall.exe (.not file.)
                                    [MD5.00000000000000000000000000000000] [APT] [{4E315A7D-8E1A-4A63-88A0-782E67D14414}] (...) -- C:\Users\tyfanie\APPDATA\LOCAL\TEMP\wz32de\dotnetfx.exe (.not file.)
                                    [MD5.00000000000000000000000000000000] [APT] [{5917F043-128C-4A97-9508-4A195E4877DE}] (...) -- C:\Users\tyfanie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\39JA3RVR\OOo_3.3.0_Win_x86_install_fr[1].exe (.not file.)
                                    [MD5.00000000000000000000000000000000] [APT] [{5F0830FE-FF8A-4F07-8CBD-65B7F6DEB750}] (...) -- C:\Users\tyfanie\APPDATA\LOCAL\TEMP\wzf2f5\SCS Destinations\DirectX\DXSETUP.exe (.not file.)
                                    [MD5.00000000000000000000000000000000] [APT] [{A6331234-093B-4F67-9701-F99A032C556E}] (...) -- C:\Users\tyfanie\APPDATA\LOCAL\TEMP\wzedc7\eauninstall.exe (.not file.)
                                    [MD5.00000000000000000000000000000000] [APT] [{BD9A2057-ADF1-458A-A63F-7A205E762CAC}] (...) -- C:\Users\tyfanie\Desktop\simcity 2000 fan\INSTALL.exe (.not file.)
                                    [MD5.00000000000000000000000000000000] [APT] [{D174CFB7-1549-4711-B2E2-C2C0638B1A33}] (...) -- C:\Users\tyfanie\Desktop\simcity 2000 fan\INSTALL.exe (.not file.)
                                    [MD5.00000000000000000000000000000000] [APT] [{EDFC4094-91C6-4C9E-8D64-99ABCCE12CBA}] (...) -- C:\Users\tyfanie\Desktop\simcity 2000 fan\INSTALL.exe (.not file.)
                                    G2 - GCE: Preference [User Data\Default] [elhjaoldnkkbifioodjndkijecdeinld] BittorrentBar_FR v.2.3.11.0 (Activé) => Conduit BitTorrentBar
                                    O43 - CFD: 24/06/2012 - 18:47:16 - [2,993] ----D C:\Program Files (x86)\Software => Toolbar.Agent
                                    O43 - CFD: 24/06/2012 - 18:47:16 - [0] ----D C:\Users\tyfanie\AppData\Local\Software => Toolbar.Agent
                                    O43 - CFD: 24/06/2012 - 18:47:16 - [2,993] ----D C:\Program Files (x86)\Software => Toolbar.Agent
                                    [MD5.5AC9C7FBFF3043225DFEA09EE4FFF795] [SPRF][24/06/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\tyfanie\AppData\Local\Temp\Shortcut_sweetimsetup[1].exe [351576]
                                    [MD5.3D45F0ADF444C9239497923162027417] [SPRF][15/05/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\tyfanie\AppData\Local\Temp\tbBitt.dll [4401448]
                                    [MD5.1C1D673FB3EFC0643271226EA42A25D9] [SPRF][27/03/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\tyfanie\AppData\Local\Temp\tbGame.dll [4398376]
                                    [HKCU\Software\AppDataLow\Software\Softonic_France_FF] => Toolbar.Conduit
                                    C:\Users\tyfanie\AppData\LocalLow\Softonic_France_FF => Toolbar.Conduit

                                    FirewallRAZ
                                    EmptyTemp
                                    EmptyFlash


                                    Puis Lance ZHPFix depuis le raccourci du bureau .

                                    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                                    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                                    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                                    Clique sur le bouton GO

                                    Copie/Colle le rapport à l'écran dans ton prochain message.

                                    2/
                                    /!\ ATTENTION : cette analyse peut durer quelques heures /!\

                                    * Télécharge MBAM et installe le selon l'emplacement par défaut
                                    https://www.malwarebytes.com/mwb-download/
                                    * Installe-le puis configure-le comme indiqué : <<< ICI >>>
                                    * si tu n'as rien modifié fais directement quitter sinon enregistrer
                                    * Lance Malwarebytes' Anti-Malware

                                    =================================
                                    Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

                                    ==> Ce logiciel gratuit est à garder.

                                    =================================

                                    * Fais la mise à jour
                                    * Clique dans l'onglet "Recherche"
                                    * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                                    * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                                    A la fin de l'analyse, si MBAM n'a rien trouvé :

                                    * Clique sur OK, le rapport s'ouvre spontanément

                                    Si des menaces ont été détectées :

                                    * Clique sur OK puis "Afficher les résultats"
                                    *Vérifie que toutes les lignes sont cochées
                                    * Choisis l'option "Supprimer la sélection"
                                    * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                                    * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

                                    * Copie/colle le rapport dans le prochain message

                                    Remarque :
                                    - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

                                    @+
                                    0
                                    1. oui désolé !! un petit peu novice dans ce monde !! donc désolé pour ce doublon ::
                                      0
                                      • 1
                                      • 2