Virus ?

Bonjour,

Il y a une semaine, mon antivirus a détecté puis supprimé un cheval de Troie qui avait contaminé mon PC.
Celui lui, il n'y a plus aucun problème. Pourtant, lorsque j'utilise internet, des publicités apparaissent et mon ordinateur rame énormément.
L'ordinateur est-il encore infecté ?
Que dois-je faire ?

Merci d'avance.

25 réponses

Résumé de la discussion

Suite à une détection puis suppression d'un cheval de Troie, des publicités persistent et l'ordinateur ralenti lors de la navigation, laissant supposer une infection résiduelle malgré l’intervention initiale. Plusieurs conseils recommandent d’exécuter ZHPDiag pour générer un rapport, d’héberger ce dernier sur Cjoint et de partager le lien, puis d’utiliser ZHPFix et d’autres outils de nettoyage pour éliminer les traces. En parallèle ou en complément, Malwarebytes Anti-Malware est recommandé pour un examen complet et la mise en quarantaine des éléments détectés, suivi d’un redémarrage si nécessaire. Pour éviter les infections récurrentes, vérifier les extensions de navigateur et les logiciels publicitaires, puis maintenir les outils à jour après le nettoyage et les paramètres.

Bobot (l’IA à votre service)
  1. tu peux, sans désinstaller, l'enlever du démarrage du pc !

    il faut aller en invite de commande et depuis Msconfig, démarrage et le désactiver !

    1. C'est un programme qui permet d'écouter de la musique gratuitement et sans téléchargement.

      Je vais le désinstaller alors.
      1. je ne vois pas d'infection,

        par contre, tu as un programme nommé Spotify qui te prend pas mal de ressources !

        c'est quoi cette chose ?

        1. relance ADWC, clique sur désinstaller,

          relance Zhpdiag

          /!\Utilisateur de Vista, Seven et W8 :

          * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

          => L'icône est sous forme de parchemin.

          * Clique sur configurer, puis sur la loupe + .

          * Laisse travailler l'outil, même s'il semble bloqué !

          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
          * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

          https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


          tuto zhpdiag :

          http://nicolascoolman.webs.com/tutorials.htm

          1. # AdwCleaner v3.010 - Rapport créé le 28/10/2013 à 21:15:39
            # Mis à jour le 20/10/2013 par Xplode
            # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
            # Nom d'utilisateur : Mr OZCAN - OZCAN-61D1365FC
            # Exécuté depuis : C:\Documents and Settings\Mr OZCAN\Mes documents\Téléchargements\adwcleaner.exe
            # Option : Nettoyer

            ***** [ Services ] *****

            ***** [ Fichiers / Dossiers ] *****

            ***** [ Raccourcis ] *****

            ***** [ Registre ] *****

            ***** [ Navigateurs ] *****

            -\\ Internet Explorer v6.0.2900.5512

            -\\ Mozilla Firefox v20.0.1 (fr)

            [ Fichier : C:\Documents and Settings\Mr OZCAN\Application Data\Mozilla\Firefox\Profiles\to310717.default\prefs.js ]

            [ Fichier : C:\Documents and Settings\Melik\Application Data\Mozilla\Firefox\Profiles\rwe5ch0j.default\prefs.js ]

            -\\ Google Chrome v

            [ Fichier : C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

            Supprimée : icon_url
            Supprimée : search_url
            Supprimée : keyword

            [ Fichier : C:\Documents and Settings\Melik\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

            [ Fichier : C:\Documents and Settings\Administrateur.OZCAN-61D1365FC\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

            *************************

            AdwCleaner[R0].txt - [1491 octets] - [28/10/2013 21:11:16]
            AdwCleaner[S0].txt - [1418 octets] - [28/10/2013 21:15:39]

            ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1478 octets] ##########
            1. ceci n'est pas un rapport complet de Zhpdiag !

              mais avec le peu que je vois, le pc est de nouveau infecté !

              /!\ Attention :
              de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

              De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

              Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !, lis ceci :

              https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/


              ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

              http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

              Lance le,

              clique sur scanner
              Patiente jusqu'à la fin,
              Une fois le scan terminé, clique sur le rapport
              Copie et colle la totalité du rapport sur ton prochain message

              1. mon ordinateur rame énormément ( lent pour ouvrir un logiciel etc..)

                une solution ? ou des conseils?
                1. Bonsoir,

                  Je suis désolée de répondre aussi tardivement !

                  # DelFix v10.5 - Rapport créé le 23/10/2013 à 21:07:05
                  # Mis à jour le 17/10/2013 par Xplode
                  # Nom d'utilisateur :
                  # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

                  ~ Suppression des outils de désinfection ...

                  Supprimé : C:\ZHP
                  Supprimé : C:\AdwCleaner
                  Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
                  Supprimé : C:\Program Files\ZHPDiag
                  Supprimé : C:\AdwCleaner[R1].txt
                  Supprimé : C:\PhysicalDisk0_MBR.bin
                  Supprimé : C:\Documents and Settings\Mr OZCAN\Bureau\ZHPDiag.lnk
                  Supprimé : C:\Documents and Settings\Mr OZCAN\Bureau\ZHPDiag.txt
                  Supprimé : C:\Documents and Settings\Mr OZCAN\Bureau\ZHPDiag2.txt
                  Supprimé : C:\Documents and Settings\Mr OZCAN\Bureau\ZHPFix.lnk
                  Supprimé : C:\Documents and Settings\Mr OZCAN\Bureau\ZHPFixReport.txt
                  Supprimé : C:\Documents and Settings\Mr OZCAN\Mes documents\Téléchargements\adwcleaner.exe
                  Supprimé : C:\Documents and Settings\Mr OZCAN\Mes documents\Téléchargements\ZHPDiag2.exe
                  Supprimée : HKLM\SOFTWARE\AdwCleaner
                  Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                  ~ Purge de la restauration système ...

                  Supprimé : RP #1019 [Software Distribution Service 3.0 | 08/06/2013 01:00:43]
                  Supprimé : RP #1020 [Software Distribution Service 3.0 | 08/07/2013 01:01:14]
                  Supprimé : RP #1021 [Software Distribution Service 3.0 | 08/08/2013 01:03:36]
                  Supprimé : RP #1022 [Software Distribution Service 3.0 | 08/08/2013 01:10:39]
                  Supprimé : RP #1023 [Software Distribution Service 3.0 | 08/08/2013 23:32:42]
                  Supprimé : RP #1024 [Software Distribution Service 3.0 | 08/09/2013 01:00:45]
                  Supprimé : RP #1025 [Software Distribution Service 3.0 | 08/10/2013 01:03:57]
                  Supprimé : RP #1026 [Software Distribution Service 3.0 | 08/10/2013 12:57:09]
                  Supprimé : RP #1027 [Software Distribution Service 3.0 | 08/11/2013 01:01:00]
                  Supprimé : RP #1028 [Software Distribution Service 3.0 | 08/12/2013 01:01:16]
                  Supprimé : RP #1029 [Software Distribution Service 3.0 | 08/12/2013 13:18:43]
                  Supprimé : RP #1030 [Software Distribution Service 3.0 | 08/12/2013 17:37:31]
                  Supprimé : RP #1031 [Software Distribution Service 3.0 | 08/13/2013 14:51:43]
                  Supprimé : RP #1032 [Software Distribution Service 3.0 | 09/13/2013 21:53:58]
                  Supprimé : RP #1033 [Software Distribution Service 3.0 | 09/15/2013 16:55:52]
                  Supprimé : RP #1034 [Software Distribution Service 3.0 | 09/15/2013 19:49:48]
                  Supprimé : RP #1035 [Software Distribution Service 3.0 | 09/16/2013 10:50:46]
                  Supprimé : RP #1036 [Software Distribution Service 3.0 | 09/17/2013 01:02:16]
                  Supprimé : RP #1037 [Software Distribution Service 3.0 | 09/17/2013 10:30:53]
                  Supprimé : RP #1038 [Software Distribution Service 3.0 | 09/17/2013 12:18:29]
                  Supprimé : RP #1039 [Software Distribution Service 3.0 | 09/17/2013 16:45:57]
                  Supprimé : RP #1040 [Software Distribution Service 3.0 | 09/18/2013 01:00:37]
                  Supprimé : RP #1041 [Software Distribution Service 3.0 | 09/18/2013 09:10:20]
                  Supprimé : RP #1042 [Software Distribution Service 3.0 | 09/18/2013 19:28:53]
                  Supprimé : RP #1043 [Software Distribution Service 3.0 | 09/19/2013 18:44:47]
                  Supprimé : RP #1044 [Software Distribution Service 3.0 | 09/20/2013 18:56:10]
                  Supprimé : RP #1045 [Software Distribution Service 3.0 | 09/22/2013 14:42:57]
                  Supprimé : RP #1046 [Software Distribution Service 3.0 | 09/24/2013 12:16:46]
                  Supprimé : RP #1047 [Software Distribution Service 3.0 | 09/24/2013 13:00:22]
                  Supprimé : RP #1048 [Point de vérification système | 08/24/2013 16:31:50]
                  Supprimé : RP #1049 [Software Distribution Service 3.0 | 08/25/2013 15:04:45]
                  Supprimé : RP #1050 [Software Distribution Service 3.0 | 08/25/2013 18:00:24]
                  Supprimé : RP #1051 [Software Distribution Service 3.0 | 08/25/2013 21:57:16]
                  Supprimé : RP #1052 [Software Distribution Service 3.0 | 08/26/2013 17:14:40]
                  Supprimé : RP #1053 [Software Distribution Service 3.0 | 08/26/2013 20:43:24]
                  Supprimé : RP #1054 [Software Distribution Service 3.0 | 08/27/2013 13:07:56]
                  Supprimé : RP #1055 [Software Distribution Service 3.0 | 08/27/2013 19:51:00]
                  Supprimé : RP #1056 [Software Distribution Service 3.0 | 08/28/2013 13:00:32]
                  Supprimé : RP #1057 [Software Distribution Service 3.0 | 08/28/2013 15:46:28]
                  Supprimé : RP #1058 [Software Distribution Service 3.0 | 08/29/2013 11:52:57]
                  Supprimé : RP #1059 [Software Distribution Service 3.0 | 08/31/2013 17:29:33]
                  Supprimé : RP #1060 [Software Distribution Service 3.0 | 09/01/2013 13:00:33]
                  Supprimé : RP #1061 [Software Distribution Service 3.0 | 09/02/2013 13:00:31]
                  Supprimé : RP #1062 [Software Distribution Service 3.0 | 09/02/2013 14:27:55]
                  Supprimé : RP #1063 [Software Distribution Service 3.0 | 09/02/2013 18:59:56]
                  Supprimé : RP #1064 [Software Distribution Service 3.0 | 09/03/2013 13:58:18]
                  Supprimé : RP #1065 [Software Distribution Service 3.0 | 09/04/2013 13:00:25]
                  Supprimé : RP #1066 [Software Distribution Service 3.0 | 09/05/2013 16:21:48]
                  Supprimé : RP #1067 [Software Distribution Service 3.0 | 09/06/2013 18:21:53]
                  Supprimé : RP #1068 [Software Distribution Service 3.0 | 09/07/2013 13:00:27]
                  Supprimé : RP #1069 [Software Distribution Service 3.0 | 09/07/2013 17:55:12]
                  Supprimé : RP #1070 [Software Distribution Service 3.0 | 09/08/2013 16:27:52]
                  Supprimé : RP #1071 [Software Distribution Service 3.0 | 09/09/2013 15:28:39]
                  Supprimé : RP #1072 [Software Distribution Service 3.0 | 09/10/2013 15:22:07]
                  Supprimé : RP #1073 [Software Distribution Service 3.0 | 09/11/2013 13:00:32]
                  Supprimé : RP #1074 [Software Distribution Service 3.0 | 09/12/2013 16:06:02]
                  Supprimé : RP #1075 [Software Distribution Service 3.0 | 09/13/2013 15:23:23]
                  Supprimé : RP #1076 [Software Distribution Service 3.0 | 09/14/2013 13:00:22]
                  Supprimé : RP #1077 [Software Distribution Service 3.0 | 09/14/2013 20:03:32]
                  Supprimé : RP #1078 [Software Distribution Service 3.0 | 09/15/2013 13:00:26]
                  Supprimé : RP #1079 [Software Distribution Service 3.0 | 09/16/2013 15:27:11]
                  Supprimé : RP #1080 [Software Distribution Service 3.0 | 09/17/2013 16:52:18]
                  Supprimé : RP #1081 [Software Distribution Service 3.0 | 09/18/2013 13:00:26]
                  Supprimé : RP #1082 [Software Distribution Service 3.0 | 09/19/2013 15:20:49]
                  Supprimé : RP #1083 [Software Distribution Service 3.0 | 09/20/2013 17:46:13]
                  Supprimé : RP #1084 [Software Distribution Service 3.0 | 09/22/2013 15:40:46]
                  Supprimé : RP #1085 [Software Distribution Service 3.0 | 09/22/2013 18:27:29]
                  Supprimé : RP #1086 [Software Distribution Service 3.0 | 09/23/2013 15:23:57]
                  Supprimé : RP #1087 [Software Distribution Service 3.0 | 09/24/2013 15:18:03]
                  Supprimé : RP #1088 [Software Distribution Service 3.0 | 09/25/2013 15:10:31]
                  Supprimé : RP #1089 [Software Distribution Service 3.0 | 09/25/2013 17:56:40]
                  Supprimé : RP #1090 [Software Distribution Service 3.0 | 09/26/2013 13:01:07]
                  Supprimé : RP #1091 [Software Distribution Service 3.0 | 09/26/2013 13:56:16]
                  Supprimé : RP #1092 [Software Distribution Service 3.0 | 09/27/2013 15:44:10]
                  Supprimé : RP #1093 [Software Distribution Service 3.0 | 09/27/2013 18:12:40]
                  Supprimé : RP #1094 [Software Distribution Service 3.0 | 09/28/2013 13:00:29]
                  Supprimé : RP #1095 [Software Distribution Service 3.0 | 09/29/2013 13:00:18]
                  Supprimé : RP #1096 [Software Distribution Service 3.0 | 09/30/2013 16:46:01]
                  Supprimé : RP #1097 [Software Distribution Service 3.0 | 10/01/2013 15:23:18]
                  Supprimé : RP #1098 [Software Distribution Service 3.0 | 10/02/2013 13:00:50]
                  Supprimé : RP #1099 [Software Distribution Service 3.0 | 10/03/2013 15:20:20]
                  Supprimé : RP #1100 [Software Distribution Service 3.0 | 10/04/2013 15:28:34]
                  Supprimé : RP #1101 [Software Distribution Service 3.0 | 10/04/2013 19:15:36]
                  Supprimé : RP #1102 [Software Distribution Service 3.0 | 10/05/2013 12:06:06]
                  Supprimé : RP #1103 [Software Distribution Service 3.0 | 10/05/2013 12:52:21]
                  Supprimé : RP #1104 [Software Distribution Service 3.0 | 10/05/2013 21:58:35]
                  Supprimé : RP #1105 [Software Distribution Service 3.0 | 10/06/2013 12:18:32]
                  Supprimé : RP #1106 [Software Distribution Service 3.0 | 10/07/2013 15:20:29]
                  Supprimé : RP #1107 [Software Distribution Service 3.0 | 10/08/2013 15:41:01]
                  Supprimé : RP #1108 [Software Distribution Service 3.0 | 10/08/2013 20:00:06]
                  Supprimé : RP #1109 [Software Distribution Service 3.0 | 10/09/2013 13:04:19]
                  Supprimé : RP #1110 [Point de vérification système | 10/10/2013 16:42:09]
                  Supprimé : RP #1111 [Software Distribution Service 3.0 | 10/11/2013 16:07:15]
                  Supprimé : RP #1112 [Software Distribution Service 3.0 | 10/11/2013 17:16:22]
                  Supprimé : RP #1113 [Software Distribution Service 3.0 | 10/12/2013 13:00:24]
                  Supprimé : RP #1114 [Software Distribution Service 3.0 | 10/13/2013 14:50:32]
                  Supprimé : RP #1115 [Software Distribution Service 3.0 | 10/14/2013 15:25:18]
                  Supprimé : RP #1116 [Software Distribution Service 3.0 | 10/14/2013 20:43:13]
                  Supprimé : RP #1117 [Software Distribution Service 3.0 | 10/15/2013 16:14:23]
                  Supprimé : RP #1118 [Software Distribution Service 3.0 | 10/16/2013 13:00:28]
                  Supprimé : RP #1119 [Software Distribution Service 3.0 | 10/16/2013 17:57:31]
                  Supprimé : RP #1120 [Software Distribution Service 3.0 | 10/17/2013 19:02:50]
                  Supprimé : RP #1121 [Point de vérification système | 10/19/2013 10:24:06]
                  Supprimé : RP #1122 [Software Distribution Service 3.0 | 10/19/2013 14:45:30]
                  Supprimé : RP #1123 [Software Distribution Service 3.0 | 10/20/2013 20:14:00]
                  Supprimé : RP #1124 [Software Distribution Service 3.0 | 10/23/2013 18:42:04]

                  Nouveau point de restauration créé !

                  ########## - EOF - ##########
                  1. c'est toi qui vois, mais il reste encore 2 étapes :

                    Télecharge Delfix sur ton bureau :

                    ICI

                    ou

                    Coche les cases suivantes :
                    => Supprimer les outils de désinfection (coché par défaut)
                    => Purger la restauration système


                    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
                    * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
                    * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
                    ** le rapport est stocké à cet emplacement : C:\DelFix.txt
                    Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

                    * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

                    1. super,

                      redémarre ton pc et donne moi des nouvelles de son fonctionnement avant de continuer

                      1. Il n'y à plus de publicités, plus de bug. L'état me convient.

                        Une autre analyse est-elle nécessaire ? ( pour être sûr..)
                    2. Malwarebytes Anti-Malware 1.75.0.1300
                      www.malwarebytes.org

                      Version de la base de données: v2013.10.12.05

                      Windows XP Service Pack 3 x86 NTFS
                      Internet Explorer 6.0.2900.5512
                      Mr OZCAN :: OZCAN-61D1365FC [administrateur]

                      14/10/2013 18:11:19
                      mbam-log-2013-10-14 (18-11-19).txt

                      Type d'examen: Examen complet (C:\|)
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 485493
                      Temps écoulé: 4 heure(s), 7 minute(s), 38 seconde(s)

                      Processus mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Dossier(s) détecté(s): 2
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.

                      Fichier(s) détecté(s): 57
                      C:\Documents and Settings\Mr OZCAN\Application Data\ZHP\Quarantine\addlyrics.exe.VIR (PUP.AddLyrics) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN\Application Data\ZHP\Quarantine\deltatoolbar.exe.VIR (PUP.Optional.DeltaTB) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1098\A0928575.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1098\A0928579.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1098\A0928580.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1099\A0930580.exe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1100\A0932573.exe (PUP.Optional.OptimizePro.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1100\A0933038.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1100\A0933039.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1100\A0933068.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1100\A0933037.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1102\A0934664.dll (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1102\A0934665.exe (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1102\A0934670.exe (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1102\A0934675.dll (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1102\A0934676.exe (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1112\A0949487.exe (PUP.Optional.PricePeep.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1113\A0950030.exe (PUP.AddLyrics) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1113\A0950031.exe (PUP.Optional.DeltaTB) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1096\A0924996.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1096\A0925011.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1096\A0925012.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                      C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1096\A0925013.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                      C:\AdwCleaner\Quarantine\C\Documents and Settings\Mr OZCAN\Local Settings\Application Data\PricePeep.exe.vir (PUP.Optional.PricePeep.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\1.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\2229.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\2259.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\4489.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\450.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\a.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\b.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\c.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\d.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\e.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\f.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\g.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\h.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\i.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\j.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\k.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\l.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\m.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\mru.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\n.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\o.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\p.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\q.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\r.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\s.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\t.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\u.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\v.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\w.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\wlu.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\x.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\y.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\z.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.

                      (fin)
                      1. super,

                        Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

                        https://fr.malwarebytes.com/mwb-download/
                        ou :

                        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                        Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

                        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                        . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                        . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                        . Une fois la mise à jour terminé
                        . rend-toi dans l'onglet, Recherche
                        . Sélectionnes Exécuter un examen complet
                        . Cliques sur Rechercher
                        . Le scan démarre.
                        . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                        . Cliques sur Ok pour poursuivre.
                        . Si des malwares ont été détectés, cliques sur Afficher les résultats
                        . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                        . rends toi dans l'onglet rapport/log
                        . tu cliques dessus pour l'afficher une fois affiché
                        . tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
                        . tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                        . Tu cliques droit dans le cadre de la réponse et coller
                        . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                        Si tu as besoin d'aide regarde ce tutoriel :
                        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                        1. Rapport de ZHPFix 2013.10.11.8 par Nicolas Coolman, Update du 11/10/2013
                          Fichier d'export Registre :
                          Run by Mr OZCAN at 12/10/2013 18:02:23
                          High Elevated Privileges : OK
                          Windows XP Home Edition Service Pack 3 (Build 2600)

                          Corbeille vidée

                          ========== Processus mémoire ==========
                          SUPPRIMÉ: Memory Process: C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\DeltaToolbar.exe
                          SUPPRIMÉ: Memory Process: C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\RegCleanSetup.exe
                          SUPPRIMÉ: Memory Process: C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\AddLyrics.exe

                          ========== Clés du Registre ==========
                          SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic_France Toolbar
                          SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\ofnnlhbgdcabppjmlijllkhekcglbjlg

                          ========== Valeurs du Registre ==========
                          SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}

                          ========== Dossiers ==========
                          Aucun dossiers CLSID Local utilisateur vide

                          ========== Fichiers ==========
                          SUPPRIMÉ: c:\documents and settings\mr ozcan\local settings\application data\deltatoolbar.exe
                          SUPPRIMÉ: c:\documents and settings\mr ozcan\local settings\application data\regcleansetup.exe
                          SUPPRIMÉ: c:\documents and settings\mr ozcan\local settings\application data\google\chrome\user data\default\preferences
                          SUPPRIMÉ:*** c:\documents and settings\mr ozcan\local settings\application data\addlyrics.exe
                          SUPPRIME Temporaires Windows

                          ========== Récapitulatif ==========
                          3 : Processus mémoire
                          2 : Clés du Registre
                          1 : Valeurs du Registre
                          1 : Dossiers
                          5 : Fichiers

                          End of clean in 00mn 13s

                          ========== Chemin de fichier rapport ==========
                          C:\Documents and Settings\Mr OZCAN\Application Data\ZHP\ZHPFix[R1].txt - 12/10/2013 18:02:26 [1728]
                          1. ========== Clés du Registre ==========
                            SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic_France Toolbar
                            SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\ofnnlhbgdcabppjmlijllkhekcglbjlg

                            ========== Valeurs du Registre ==========
                            SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}

                            ========== Dossiers ==========
                            Aucun dossiers CLSID Local utilisateur vide

                            ========== Fichiers ==========
                            SUPPRIMÉ: c:\documents and settings\mr ozcan\local settings\application data\deltatoolbar.exe
                            SUPPRIMÉ: c:\documents and settings\mr ozcan\local settings\application data\regcleansetup.exe
                            SUPPRIMÉ: c:\documents and settings\mr ozcan\local settings\application data\google\chrome\user data\default\preferences
                            SUPPRIMÉ:*** c:\documents and settings\mr ozcan\local settings\application data\addlyrics.exe
                            SUPPRIME Temporaires Windows

                            ========== Récapitulatif ==========
                            3 : Processus mémoire
                            2 : Clés du Registre
                            1 : Valeurs du Registre
                            1 : Dossiers
                            5 : Fichiers

                            End of clean in 00mn 13s

                            ========== Chemin de fichier rapport ==========
                            C:\Documents and Settings\Mr OZCAN\Application Data\ZHP\ZHPFix[R1].txt - 12/10/2013 18:02:26 [1728]
                            1. * /!\ Avertissement /!\,
                              * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

                              * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

                              /!\Utilisateur de Vista, Seven et W8 :

                              * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                              Clique sur « importer »

                              Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

                              * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
                              ---------------------------------------------------------
                              Script ZHPFix
                              O43 - CFD: 29/04/2009 - 12:52:37 - [0,661] ----D C:\Documents and Settings\Mr OZCAN\Application Data\LimeWire
                              O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
                              [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic_France Toolbar]
                              [MD5.A2CAB5F3F68492588484BB78C9B76C43] [SPRF][29/09/2013] (...) -- C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\DeltaToolbar.exe [733224]
                              [MD5.87E9F2A881D0EFBD9BA1F24BB5980281] [SPRF][29/09/2013] (.RegClean - RegClean.) -- C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\RegCleanSetup.exe [4362265]
                              G2 - GCE: Preference [User Data\Default] [ofnnlhbgdcabppjmlijllkhekcglbjlg] Lyrics-Monkey v.1.133 (Activé)
                              [MD5.8EC2DF2CF0EC1CD95751B27D36DC3094] [SPRF][29/09/2013] (.LyricsMonkey - LyricsMonkey.) -- C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\AddLyrics.exe [92628]
                              [HKLM\Software\Google\Chrome\Extensions\ofnnlhbgdcabppjmlijllkhekcglbjlg]
                              C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ofnnlhbgdcabppjmlijllkhekcglbjlg
                              C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\AddLyrics.exe
                              Emptytemp
                              EmptyClsid


                              ----------------------------------------------------------

                              - Clique sur le bouton « GO » pour lancer le nettoyage,
                              - confirme le nettoyage
                              - - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                              • 1
                              • 2