Aartémis

Résolu
Bonjour,

Nouvelle sur le forum.
J'ai fais une "fausse" mise à jour Java, depuis je pense que mon pc est infecté par Aartémis.
Ce dernier à pris la main sur Google sur internet explorer.

Je ne sais pas comment supprimer Aartémis et je suis nulle à ce niveau.

Quelqu'un pourrait m'aider ?

Merci

16 réponses

Résumé de la discussion

Une utilisatrice signale une suspicion d'infection par Aartémis après une fausse mise à jour Java, avec une prise en main supposée sur Google via Internet Explorer. La solution principale suggérée est AdwCleaner pour scanner et nettoyer le système, puis réinitialiser les navigateurs, désactiver ou supprimer les extensions parasites et vérifier les raccourcis malveillants. Après le nettoyage, le rapport AdwCleaner peut être consulté et partagé via un lien, et la désinfection peut être réitérée ou complétée par des mesures complémentaires selon le contexte. Des détails techniques du nettoyage apparaissent dans les rapports, incluant la suppression de services, fichiers et extensions malveillants, des entrées de registre et des paramètres de navigateur.

Bobot (l’IA à votre service)
  1. Ah mince, je vous avez écrit quelque chose mais cela n'a pas marché. JE voulais vous dire que depuis que j'ai télécharger une nouvelle fois firefox, je n'ai plus aartémis en page d'acceuil mais je l'ai encore en haut (c'est à dire que le haut n'est plus comme avant, la présentataion.) et quand je vais sur internet exploreur.
    0
    1. Modérateur
      fais une capture, parce que je vois meme pas de quoi tu parles : https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran
      0
  2. AH non en fait je l'ai toujours si je met la barre de menu ou si je vais sur Internet exloreur ...
    Aidez moi encore s'il vous plait ...
    0
    1. Modérateur
      pour les impr écran, voir le lien d'aide Firefox que j'ai donné dans mon premier message.
      0
    2. Mais je ne comprend rien ...
      0
    3. Modérateur
      Justement c'est ça que je comprend pas, je vais dans outil, module complémentaire, extension et après comment je fais pour donner ma liste ?

      La liste est vide ?
      Ca doit être le cas, si tu as réinstallé Firefox.

      Après si AArtemis se lance encore au démarrage, c'est que tu as des raccourcis qui le référencent encore.
      Donc quand tu l'as qui s'ouvre, tu nettoyes le raccourci comme c'est expliqué à la fin de mon premier message.
      0
    4. Salut,
      T'as juste à faire un clique droit sur l'icône de lancement, puis Propriétés et dans la ligne Cible
      tu vas trouver quelque chose comme : "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"<gras> http://aartemis.com/?type=sc&ts=1386527925&from=wpc&uid=395049983_1052515_C0CC8E1C

      Tout ce qui fait suite à Chrome.exe" ... Tu l'éffaces ! Tu mets la barre juste apres les guillemets (") et tu effaces avec la touche suppr.
      Ok ? Alors GO !

      Tu fais ça pour tous les icônes de lancements de tes navigateurs (Google, Firefox, Explorer, etc..)

      Bye bye.
      0
  3. J'ai enfin réussit !! Il m'a suffit de télécharger mozilla firefox une nouvelle fois et maintenant je ne l'ai plus !! :)
    0
    1. Peux tu ma faire un imprimer écran pour me montrer ?
      0
      1. Justement c'est ça que je comprend pas, je vais dans outil, module complémentaire, extension et après comment je fais pour donner ma liste ?
        0
        1. Modérateur
          voir les liens donnés.
          C'est expliqué comment faire.

          Sinon :

          Si Firefox et/ou Chrome sont installés :

          Sur Firefox : Menu Outils / Modules complémentaires
          Onglet Extension.
          Donne la liste.

          Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
          Donne la liste.
          0
          1. Ensuite ?
            0
            1. Modérateur
              donne la liste des extensions.
              0
            2. Comment ça ?
              0
          2. Bonsoir,
            ayant subit le même problème ( "fausse mise à jour JAVA " )
            j'ai suivi vos conseils ( ceux donnés ci-dessus) et je me suis débarrassé d'Aartémis comme page d'accueil ( déjà un bon point ) mais j'ai toujours des pubs indésirables sur les pages Web que j'ouvre ( pubs sur "les côtés" et des ouvertures automatiques d'autres pages de pubs... et c'est vraiment atroce !!!

            Merci de m'aider si vous avez la possibilité car moi aussi je n'ai pas un niveau élevé pour bidouiller ce genre de problème...

            Si une âme charitable entend mon cri de détresse ...
            0
            1. Modérateur
              Salut,

              tu as fait AdwCleaner ?

              Regarde si tu as une extension Plus-HD :

              Sur Firefox : Menu Outils / Modules complémentaires
              Onglet Extension.

              Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
              0
            2. Comment je fais pour ajouter ma liste dans mozilla firefox ? Je vais dans module complémentaire, extension et après ?

              Pour les pubs, il te suffit de télécharger le module complémentaire firefox Adblock Plus 2.4 ;p
              0
            3. Modérateur
              Adblock ne supprime pas les pubs issues des adwares ou au mieux il masque....
              mais les adwares restent, les navigateurs ralentissent ou plantent.
              0
            4. Dac, comment fiat on pour ajouter mon texte à mozilla ?
              0
            5. Modérateur
              quel texte ?
              je vois pas ce que tu veux dire.
              0
          3. Bonjour,

            J'ai tout suivi à la lettre et je pense que le problème est résolu.
            Aartémis ne s'affiche plus.
            A l'avenir je ferai attention au mise à jour que je ferais.

            Merci beaucoup.
            0
            1. Je suis sur Internet Explorer
              0
              1. Modérateur
                Sur Firefox : Menu Outils / Modules complémentaires
                Onglet Extension.
                Donne la liste.

                Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
                Donne la liste.

                0
                1. Je pense que pour l'instant tout ce que vous m'avez conseillé à marché.

                  Et maintenant que dois-je faire ?
                  0
                  1. # AdwCleaner v3.012 - Rapport créé le 15/11/2013 à 23:13:26
                    # Mis à jour le 11/11/2013 par Xplode
                    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                    # Nom d'utilisateur : sans - SANS-HP
                    # Exécuté depuis : C:\Users\sans\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F1GGDVAT\adwcleaner.exe
                    # Option : Nettoyer

                    ***** [ Services ] *****

                    ***** [ Fichiers / Dossiers ] *****

                    Dossier Supprimé : C:\ProgramData\Babylon
                    Dossier Supprimé : C:\ProgramData\boost_interprocess
                    Dossier Supprimé : C:\ProgramData\eSafe
                    Dossier Supprimé : C:\ProgramData\Tarma Installer
                    Dossier Supprimé : C:\Program Files (x86)\Searchqu Toolbar
                    Dossier Supprimé : C:\Users\sans\AppData\LocalLow\Searchqutoolbar
                    Dossier Supprimé : C:\Users\sans\AppData\Roaming\Babylon
                    Dossier Supprimé : C:\Users\sans\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
                    Fichier Supprimé : C:\END

                    ***** [ Raccourcis ] *****

                    Raccourci Désinfecté : C:\Users\sans\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
                    Raccourci Désinfecté : C:\Users\sans\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
                    Raccourci Désinfecté : C:\Users\sans\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
                    Raccourci Désinfecté : C:\Users\sans\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

                    ***** [ Registre ] *****

                    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
                    Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
                    Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
                    Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
                    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
                    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
                    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
                    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
                    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
                    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
                    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0EEDB912-C5FA-486F-8334-57288578C627}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0EEDB912-C5FA-486F-8334-57288578C627}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0EEDB912-C5FA-486F-8334-57288578C627}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0214754E-4E7D-4589-829D-E2523E6A3085}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0EEDB912-C5FA-486F-8334-57288578C627}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{65F159FB-5F5E-46F4-B45D-CCFA236D2073}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE6F06FB-0FC0-4499-828F-EE48088F504F}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
                    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{0EEDB912-C5FA-486F-8334-57288578C627}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{23119123-0854-469D-807A-171568457991}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0EEDB912-C5FA-486F-8334-57288578C627}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
                    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
                    Clé Supprimée : HKCU\Software\Cr_Installer
                    Clé Supprimée : HKCU\Software\DataMngr
                    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
                    Clé Supprimée : HKCU\Software\InstallCore
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
                    Clé Supprimée : HKLM\Software\aartemisSoftware
                    Clé Supprimée : HKLM\Software\Babylon
                    Clé Supprimée : HKLM\Software\DataMngr
                    Clé Supprimée : HKLM\Software\SearchquMediabarTb
                    Clé Supprimée : HKLM\Software\Uniblue
                    Clé Supprimée : HKLM\Software\Vittalia
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
                    Clé Supprimée : [x64] HKLM\SOFTWARE\DataMngr
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
                    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~1\Datamngr\datamngr.dll
                    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~1\Datamngr\IEBHO.dll
                    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll
                    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll

                    ***** [ Navigateurs ] *****

                    -\\ Internet Explorer v10.0.9200.16720

                    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
                    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
                    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
                    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
                    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
                    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
                    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
                    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
                    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

                    -\\ Google Chrome v

                    [ Fichier : C:\Users\sans\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                    Supprimée : homepage
                    Supprimée : urls_to_restore_on_startup

                    *************************

                    AdwCleaner[R0].txt - [16885 octets] - [15/11/2013 23:12:46]
                    AdwCleaner[S0].txt - [14361 octets] - [15/11/2013 23:13:26]

                    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14422 octets] ##########
                    0
                    1. Modérateur
                      Salut,

                      Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
                      Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
                      Lance AdwCleaner, clique sur [Scanner].
                      Le scan peux durer plusieurs minutes, patienter.
                      Clic ensuite sur le bouton [Nettoyer] pour lancer le nettoyage.

                      Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
                      Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

                      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                      Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
                      * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
                      * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
                      * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

                      NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

                      puis : il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
                      Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
                      Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.

                      0