Page publicitaire sans arrêt
Résolu
Bonjour,
je suis envahi de page publicitaire qui s'ouvre toute seule scan en ligne rien trouvé malware bytes, adwcleaner,avast rien trouvé pouvez vous m'aider merci d'avance
je suis envahi de page publicitaire qui s'ouvre toute seule scan en ligne rien trouvé malware bytes, adwcleaner,avast rien trouvé pouvez vous m'aider merci d'avance
25 réponses
-
sur ce, bon surf ;-)
-
ok encore merci je mets dans resolu
-
utilise Ccleaner avec les paramètres par défaut, il le fait tout seul :-)
-
peut tu me donner exactement comment faire car dans cleaner je ne vois pas
-
ok, c'est un truc dans les fichiers temps d'internet !
fais afficher les fichiers cachés et supprime le manuellement pour voir;
si tu as Ccleaner, il peut le faire aussi !
-
3c495177314E5c5c..........ect C:\users\patou\appdata\local\microsoft\windows\tempory internet files\content.IE5\EAGUO3YD VIRUS HTML:redirBA-inf [Trj]
-
est ce que tu peux me mettre le nom du fichier et son chemin d'accès ?
-
avast a trouvé un virus mais je ne peut pas envoyer le rapport
-
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
-
# DelFix v10.8 - Rapport créé le 11/11/2014 à 10:04:50
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : patou - PATOU-PC
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\Users\patou\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\patou\Downloads\adwcleaner_4.100.exe
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #75 [Removed Boxore Client | 11/08/2014 11:29:01]
Supprimé : RP #76 [Supprimé Advanced Audio FX Engine | 11/08/2014 11:30:13]
Supprimé : RP #77 [Windows Update | 11/09/2014 06:50:15]
Supprimé : RP #78 [Programme d'installation pour les modules Windows | 11/09/2014 07:09:09]
Supprimé : RP #79 [Programme d'installation pour les modules Windows | 11/09/2014 07:09:37]
Supprimé : RP #80 [Windows Update | 11/09/2014 07:24:02]
Supprimé : RP #81 [Installed Microsoft Fix it 50202 | 11/09/2014 07:36:22]
Supprimé : RP #82 [Installed Microsoft Fix it 50202 | 11/09/2014 07:56:57]
Supprimé : RP #83 [Windows Update | 11/09/2014 10:19:48]
Supprimé : RP #84 [Windows Update | 11/09/2014 10:24:01]
Supprimé : RP #85 [Windows Update | 11/09/2014 11:09:29]
Supprimé : RP #86 [Driver Booster : 2nd Generation Intel(R) Core(TM) Processor Family DRAM Controller - 0104 | 11/09/2014 12:21:14]
Supprimé : RP #87 [Windows Update | 11/09/2014 12:33:09]
Supprimé : RP #88 [Windows Update | 11/09/2014 14:16:46]
Supprimé : RP #89 [internet explorer 11 | 11/09/2014 14:35:51]
Supprimé : RP #90 [Suppression du module linguistique | 11/09/2014 15:43:27]
Supprimé : RP #91 [Windows Update | 11/10/2014 20:07:30]
Nouveau point de restauration créé !
########## - EOF - ########## -
super,
la suite et fin ,
Télécharge Delfix sur ton bureau :
https://toolslib.net/downloads/viewdownload/2-delfix/
ou
Coche les cases suivantes :=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
-
Bonjour
avec ton aide précieuse mon ordi se porte mieux je n'ai plus de pub qui s'ouvre merci encore à toi -
ok,
redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer
@ +
-
-
redémarre le pc,
à lire avant de lancer l'installation de MBAM :
Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
ou :
https://fr.malwarebytes.com/mwb-download/
ou :
https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger, mais il est conseillé de désinstaller ton ancienne version (1,75) pour installer la dernière !
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet paramètres, choisis la langue souhaitée
. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée
Dans l'onglet "examen", coche la case "Examen personnalisé", puis examiner maintenant,
Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)
puis sur "lancer l'examen"
. Le scan démarre.
il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.
Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.
Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,
Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.
-
-
désinstalle Emsisoft Anti-Malware zt PCTools !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
[MD5.B25922683BFF1E1AA8164DC99E25F6E3] - (.Word Proser - Word Proser Client Service.) -- C:\Program Files (x86)\WordProser_1.10.0.2\Service\wpsvc.exe [277584] [PID.3472]
O2 - BHO: WordProser [64Bits] - {3EBB5099-9732-48AE-B032-58B702D86EEC} . (.Word Proser - Word Proser Client BHO x86.) -- C:\Program Files (x86)\WordProser_1.10.0.2\IE\WordProserClientIE.dll
O23 - Service: Word Proser 1.10.0.2 Client Service (wpsvc_1.10.0.2) . (.Word Proser - Word Proser Client Service.) - C:\Program Files (x86)\WordProser_1.10.0.2\Service\wpsvc.exe
O23 - Service: WRaNjR (WRaNjR) . (.Time Lapse Solutions - ZombieNews Service.) - C:\ProgramData\qFcnNNlTwG\WRaNjR.exe
O39 - APT: OKV - (.browser.) -- C:\Windows\Tasks\OKV.job [1332]
O39 - APT: OKV - (.browser.) -- C:\Windows\System32\Tasks\OKV [1332]
O39 - APT: QOCY - (...) -- C:\Windows\Tasks\QOCY.job [1334]
O39 - APT: QOCY - (...) -- C:\Windows\System32\Tasks\QOCY [1334]
O39 - APT: TELL - (.browser.) -- C:\Windows\Tasks\TELL.job [1334]
O39 - APT: TELL - (.browser.) -- C:\Windows\System32\Tasks\TELL [1334]
O41 - Driver: (wpnfd_1_10_0_2) . (.Word Proser - Word Proser Driver x64.) - C:\Windows\System32\drivers\wpnfd_1_10_0_2.sys
O42 - Logiciel: Word Proser 1.10.0.2 - (.Word Proser.) [HKLM][64Bits] -- WordProser_1.10.0.2
[HKCU\Software\CQDTQ]
[HKCU\Software\FYEOHIK]
[HKCU\Software\OCALI]
[HKCU\Software\OKV]
[HKCU\Software\QOCY]
[HKCU\Software\TELL]
[HKCU\Software\VXQMR]
O43 - CFD: 08/11/2014 - 13:19:03 - [] ----D C:\Program Files (x86)\WordProser_1.10.0.2
O44 - LFC:[MD5.869359ADC102DFCB23727A5570AF130A] - 04/11/2014 - 19:55:36 ---A- . (.Word Proser - Word Proser Driver x64.) -- C:\Windows\System32\Drivers\wpnfd_1_10_0_2.sys [58240]
O58 - SDL:04/11/2014 - 19:55:36 ---A- . (.Word Proser - Word Proser Driver x64.) -- C:\Windows\System32\Drivers\wpnfd_1_10_0_2.sys [58240]
O64 - Services: CurCS - 04/11/2014 - C:\Windows\System32\drivers\wpnfd_1_10_0_2.sys (wpnfd_1_10_0_2) .(.Word Proser - Word Proser Driver x64.) - LEGACY_WPNFD_1_10_0_2
SR - | Auto 04/11/2014 277584 | (wpsvc_1.10.0.2) . (.Word Proser.) - C:\Program Files (x86)\WordProser_1.10.0.2\Service\wpsvc.exe
O43 - CFD: 10/11/2014 - 07:21:04 - [] ----D C:\ProgramData\F-Secure
O43 - CFD: 04/11/2014 - 15:03:58 - [] ----D C:\Users\patou\AppData\Local\Avg2014
O53 - SMSR:HKLM\...\startupreg\OfficeScanNT Monitor [Key] . (...) -- c:\Program Files (x86)\Trend Micro\Client Server Security Agent\pccntmon.exe (.not file.)
[MD5.1ACCA74287FE5D7449FBB2B9F0C83341] - (.Google Inc. - Google Toolbar Broker.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe [309328] [PID.5836]
O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
O3 - Toolbar: avast! Online Security - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (...) -- (.not file.)
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
[HKCU\Software\ForumerIT]
[HKCU\Software\wscontb2]
O43 - CFD: 04/11/2014 - 14:45:01 - [] ----D C:\ProgramData\hsswpr
O43 - CFD: 01/10/2014 - 15:41:55 - [0] ----D C:\Users\patou\AppData\Local\CRE
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
[HKCU\Software\ForumerIT]
[MD5.1CB91B4907590BA74EA5427518C75046] - (.Time Lapse Solutions - ZombieNews Service.) -- C:\ProgramData\qFcnNNlTwG\WRaNjR.exe [2726256] [PID.3560]
O2 - BHO: ShopSave Toolbar BHO [64Bits] - {6CC4BF79-7708-4ECB-8F2B-A11264A67989} Clé orpheline
[MD5.F53845999CA6EE4F0FEB55209941B6EB] [APT] [CQDTQ] (.smart-saverplus.) -- C:\Users\patou\AppData\Roaming\CQDTQ.exe [1481632]
[MD5.850A80D8266D8167F9F5E73C8A22EA3B] [APT] [FYEOHIK] (.enter.) -- C:\Users\patou\AppData\Roaming\FYEOHIK.exe [1957280]
[MD5.00000000000000000000000000000000] [APT] [MySearchs] (...) -- C:\Users\patou\AppData\Local\MySearchs\MySearchs\1.3.14.2\mysearchs.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [MySearchs Udpater] (...) -- C:\Users\patou\AppData\Local\MySearchs\MySearchs\1.3.14.2\mysetup.exe (.not file.) [0]
[MD5.19A516C1FFB15C939011A41DFDD8D3BB] [APT] [OKV] (.browser.) -- C:\Users\patou\AppData\Roaming\OKV.exe [1481632]
[MD5.00000000000000000000000000000000] [APT] [QOCY] (...) -- C:\Users\patou\AppData\Roaming\QOCY.exe (.not file.) [0]
[MD5.F23245C5F4A8ECB3E143F3D7ADFA2F6C] [APT] [TELL] (.browser.) -- C:\Users\patou\AppData\Roaming\TELL.exe [1957280]
[MD5.D9FC825442E6C0924F4A3B3139C24034] [APT] [VXQMR] (.enter.) -- C:\Users\patou\AppData\Roaming\VXQMR.exe [1481632]
[MD5.00000000000000000000000000000000] [APT] [{4571AA1A-4327-4895-8879-E00BFDF6356B}] (...) -- C:\Users\patou\AppData\Local\MySearchs\MySearchs\1.3.14.2\mysetup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8CF032A1-B4FD-4350-B22B-CB6FC149E1B5}] (...) -- C:\Users\patou\AppData\Roaming\mystartsearch\UninstallManager.exe (.not file.) [0]
O39 - APT: CQDTQ - (.smart-saverplus.) -- C:\Windows\Tasks\CQDTQ.job [1336]
O39 - APT: CQDTQ - (.smart-saverplus.) -- C:\Windows\System32\Tasks\CQDTQ [1336]
O39 - APT: FYEOHIK - (.enter.) -- C:\Windows\Tasks\FYEOHIK.job [1684]
O39 - APT: FYEOHIK - (.enter.) -- C:\Windows\System32\Tasks\FYEOHIK [1684]
O39 - APT: VXQMR - (.enter.) -- C:\Windows\Tasks\VXQMR.job [1336]
O39 - APT: VXQMR - (.enter.) -- C:\Windows\System32\Tasks\VXQMR [1336]
O42 - Logiciel: QuickShare - (.Linkury Inc..) [HKLM][64Bits] -- {FFD64ABC-6A4B-4865-8323-44089793C57A}
[HKCU\Software\AppDataLow\Software\LyricStar]
[HKCU\Software\AppDataLow\Software\Printatree]
[HKCU\Software\AppDataLow\Software\WhiteSmoke_B]
[HKCU\Software\Maxiget]
[HKCU\Software\USyndication]
[HKLM\Software\Wow6432Node\DownloaderAssistant]
[HKLM\Software\Wow6432Node\Maxiget]
[HKLM\Software\Wow6432Node\mystartsearchSoftware]
C:\Program Files (x86)\Maxiget
C:\Program Files (x86)\Software
C:\ProgramData\InstallMate
C:\ProgramData\Software
C:\Users\patou\AppData\Roaming\dclogs
C:\Users\patou\AppData\Roaming\Printatree
C:\Users\patou\AppData\Local\Maxiget
C:\Users\patou\AppData\Local\MySearchs
C:\Users\patou\AppData\Local\Software
O44 - LFC:[MD5.EBB73E4E8CA01089CF74ECE506EB7607] - 04/11/2014 - 16:41:26 ---A- . (.Microsoft - Système de notation CSRR.) -- C:\Windows\System32\csrr.rs [43520]
O53 - SMSR:HKLM\...\startupreg\Browser Infrastructure Helper [Key] . (...) -- C:\Users\patou\AppData\Local\Smartbar\Application\QuickShare.exe (.not file.)
O61 - LFC: 05/11/2014 - 11:17:13 ---A- . (.Universal Updater.) -- C:\Users\patou\AppData\Local\Temp\updater_service_install.exe [893928]
O61 - LFC: 08/11/2014 - 11:17:11 ---A- . (...) -- C:\Users\patou\AppData\Local\Temp\2791tmp\vopackage.exe [283298]
O61 - LFC: 08/11/2014 - 11:17:11 ---A- . (...) -- C:\Users\patou\AppData\Local\Temp\279Atmp\mybestofferstoday.exe [3374760]
O61 - LFC: 08/11/2014 - 11:17:11 ---A- . (...) -- C:\Users\patou\AppData\Local\Temp\27ADtmp\salus_1_0_0_1.exe [2884728]
O61 - LFC: 08/11/2014 - 11:17:11 ---A- . (...) -- C:\Users\patou\AppData\Local\Temp\27AEtmp\salus_1_0_0_1.exe [2884728]
O61 - LFC: 08/11/2014 - 11:17:11 ---A- . (...) -- C:\Users\patou\AppData\Local\Temp\A26Btmp\mysearchs_1.3.14.2_cn.exe [1202024]
O61 - LFC: 08/11/2014 - 11:17:11 ---A- . (.PC Utilities Software Limited.) -- C:\Users\patou\AppData\Local\Temp\A259tmp\optimizerpro.exe [5827344]
O61 - LFC: 08/11/2014 - 11:17:11 ---A- . (.The Software Group.) -- C:\Users\patou\AppData\Local\Temp\27ABtmp\boxoreinstaller.exe [620656]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.245209\GoogleCrashHandler.exe [72872]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.245209\GoogleUpdate.exe [68608]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.245209\GoogleUpdateBroker.exe [46080]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.245209\GoogleUpdateOnDemand.exe [46080]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.245209\goopdate.dll [761856]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.245209\goopdateres_en.dll [26792]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.245209\npGoogleUpdate4.dll [220672]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.245209\psmachine.dll [155648]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.245209\psuser.dll [155648]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.338777\GoogleCrashHandler.exe [72872]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.338777\GoogleUpdate.exe [68608]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.338777\GoogleUpdateBroker.exe [46080]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.338777\GoogleUpdateOnDemand.exe [46080]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.338777\goopdate.dll [761856]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.338777\goopdateres_en.dll [26792]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.338777\npGoogleUpdate4.dll [220672]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.338777\psmachine.dll [155648]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.338777\psuser.dll [155648]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.394436\GoogleCrashHandler.exe [72872]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.394436\GoogleUpdate.exe [68608]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.394436\GoogleUpdateBroker.exe [46080]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.394436\GoogleUpdateOnDemand.exe [46080]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.394436\goopdate.dll [761856]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.394436\goopdateres_en.dll [26792]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.394436\npGoogleUpdate4.dll [220672]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.394436\psmachine.dll [155648]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.394436\psuser.dll [155648]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.74722\GoogleCrashHandler.exe [72872]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.74722\GoogleUpdate.exe [68608]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.74722\GoogleUpdateBroker.exe [46080]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.74722\GoogleUpdateOnDemand.exe [46080]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.74722\goopdate.dll [761856]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.74722\goopdateres_en.dll [26792]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.74722\npGoogleUpdate4.dll [220672]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.74722\psmachine.dll [155648]
O61 - LFC: 08/11/2014 - 11:17:12 ---A- . (.globalUpdate.) -- C:\Users\patou\AppData\Local\Temp\comh.74722\psuser.dll [155648]
O61 - LFC: 08/11/2014 - 11:17:17 ---A- . (.smart-saverplus.) -- C:\Users\patou\AppData\Roaming\CQDTQ.exe [1481632]
O61 - LFC: 08/11/2014 - 11:17:18 ---A- . (.enter.) -- C:\Users\patou\AppData\Roaming\FYEOHIK.exe [1957280]
O61 - LFC: 08/11/2014 - 11:17:19 ---A- . (.browser.) -- C:\Users\patou\AppData\Roaming\OKV.exe [1481632]
O61 - LFC: 08/11/2014 - 11:17:19 ---A- . (.browser.) -- C:\Users\patou\AppData\Roaming\TELL.exe [1957280]
O61 - LFC: 08/11/2014 - 11:17:20 ---A- . (.enter.) -- C:\Users\patou\AppData\Roaming\VXQMR.exe [1481632]
[MD5.F53845999CA6EE4F0FEB55209941B6EB] [SPRF][08/11/2014] (.smart-saverplus - Sm23mS exe.) -- C:\Users\patou\AppData\Roaming\CQDTQ.exe [1481632]
[MD5.850A80D8266D8167F9F5E73C8A22EA3B] [SPRF][08/11/2014] (.enter - videoMediaPlusPlayersv2.2 exe.) -- C:\Users\patou\AppData\Roaming\FYEOHIK.exe [1957280]
[MD5.19A516C1FFB15C939011A41DFDD8D3BB] [SPRF][08/11/2014] (.browser - BrowsersApp_Pro+_version2.1 exe.) -- C:\Users\patou\AppData\Roaming\OKV.exe [1481632]
[MD5.F23245C5F4A8ECB3E143F3D7ADFA2F6C] [SPRF][08/11/2014] (.browser - BrowsersApp_Pro+_version2.1 exe.) -- C:\Users\patou\AppData\Roaming\TELL.exe [1957280]
[MD5.D9FC825442E6C0924F4A3B3139C24034] [SPRF][08/11/2014] (.enter - videoMediaPlusPlayersv2.2 exe.) -- C:\Users\patou\AppData\Roaming\VXQMR.exe [1481632]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{FFD64ABC-6A4B-4865-8323-44089793C57A}]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Browser Infrastructure Helper]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}]
C:\ProgramData\hsswpr
C:\Users\patou\AppData\Roaming\CQDTQ.exe
C:\Windows\Tasks\CQDTQ.job
C:\Windows\System32\Tasks\CQDTQ
C:\Windows\Tasks\FYEOHIK.job
C:\Windows\System32\Tasks\FYEOHIK
C:\Windows\Tasks\VXQMR.job
C:\Windows\System32\Tasks\VXQMR
C:\Users\patou\AppData\Roaming\OKV.exe
C:\Users\patou\AppData\Roaming\TELL.exe
Proxyfix
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
https://nicolascoolman.eu
-
http://cjoint.com/?DKklPDsyfcB
-
relance ADWC, clique sur désinstaller,
remets moi un nouveau rapport de Zhpdiag via cjoint pour voir ce qui reste !
-
voici le rapport ça m'a supprimer ZOMBIES NEW mais il reviens
# AdwCleaner v4.101 - Rapport créé le 10/11/2014 à 10:49:51
# Mis à jour le 09/11/2014 par Xplode
# Database : 2014-11-07.1 [Live]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : patou - PATOU-PC
# Exécuté depuis : C:\Users\patou\Desktop\adwcleaner_4.101.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ZombieNews
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlvPlayer
Dossier Supprimé : C:\Users\patou\AppData\Local\ZombieNews
Dossier Supprimé : C:\Users\patou\AppData\Roaming\FlvPlayer
Fichier Supprimé : C:\Users\patou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\patou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
***** [ Tâches planifiées ] *****
Tâche Supprimée : Driver Booster Scan
Tâche Supprimée : Driver Booster Update
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Clé Supprimée : HKLM\SOFTWARE\FlvPlayer
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\FlvPlayer
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GoogleUpdate.exe
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17344
-\\ Mozilla Firefox v33.0.3 (x86 fr)
-\\ Google Chrome v38.0.2125.111
-\\ Comodo Dragon v
*************************
AdwCleaner[R0].txt - [9087 octets] - [27/02/2014 07:16:44]
AdwCleaner[R10].txt - [2325 octets] - [08/11/2014 17:56:09]
AdwCleaner[R11].txt - [2324 octets] - [09/11/2014 07:54:15]
AdwCleaner[R12].txt - [2304 octets] - [09/11/2014 07:59:33]
AdwCleaner[R13].txt - [3361 octets] - [10/11/2014 09:13:41]
AdwCleaner[R14].txt - [3422 octets] - [10/11/2014 10:46:51]
AdwCleaner[R1].txt - [9341 octets] - [05/03/2014 11:26:05]
AdwCleaner[R2].txt - [12573 octets] - [16/04/2014 06:01:46]
AdwCleaner[R3].txt - [10690 octets] - [03/08/2014 10:52:35]
AdwCleaner[R4].txt - [1420 octets] - [03/08/2014 11:03:54]
AdwCleaner[R5].txt - [12888 octets] - [01/10/2014 15:40:12]
AdwCleaner[R6].txt - [8662 octets] - [31/10/2014 20:13:02]
AdwCleaner[R7].txt - [8567 octets] - [02/11/2014 13:52:18]
AdwCleaner[R8].txt - [28668 octets] - [06/11/2014 15:12:46]
AdwCleaner[R9].txt - [2049 octets] - [08/11/2014 15:39:28]
AdwCleaner[S0].txt - [8446 octets] - [27/02/2014 07:17:43]
AdwCleaner[S10].txt - [2383 octets] - [08/11/2014 17:57:43]
AdwCleaner[S11].txt - [2382 octets] - [09/11/2014 07:56:12]
AdwCleaner[S12].txt - [2811 octets] - [10/11/2014 10:49:51]
AdwCleaner[S1].txt - [6634 octets] - [05/03/2014 11:26:50]
AdwCleaner[S2].txt - [10188 octets] - [16/04/2014 06:02:51]
AdwCleaner[S3].txt - [10310 octets] - [03/08/2014 10:53:51]
AdwCleaner[S4].txt - [1469 octets] - [03/08/2014 11:07:54]
AdwCleaner[S5].txt - [12995 octets] - [01/10/2014 15:41:54]
AdwCleaner[S6].txt - [7816 octets] - [31/10/2014 20:15:58]
AdwCleaner[S7].txt - [7809 octets] - [02/11/2014 13:54:17]
AdwCleaner[S8].txt - [28013 octets] - [06/11/2014 15:14:42]
AdwCleaner[S9].txt - [2105 octets] - [08/11/2014 15:40:56]
########## EOF - C:\AdwCleaner\AdwCleaner[S12].txt - [3416 octets] ##########
- 1
- 2
Suivant