Virus Windows 10

Bonjour,

Mon pc est infecté par ce que j'imagine être un virus. Beaucoup de mal à avoir accès aux navigateurs, notamment chrome, des logiciels qui se lancent, des widjets en chinois sur le pc, une lenteur excessive, bref un calvaire informatique.

N'étant absolument pas doué avec l'outil informatique, je me permets de venir requérir votre aide.

Dans l'attente de vos consignes.

Merci d'avance pour l'aide apportée

28 réponses

Résumé de la discussion

Une infection présumée par un virus affecte gravement l'ordinateur, avec des navigateurs difficiles d'accès (Chrome), des programmes qui se lancent sans contrôle, des widgets en chinois et une lenteur générale. Plusieurs approches ont été proposées, notamment l'édition du registre via Regedit pour supprimer des clés suspectes affichant des caractères chinois, l'exportation préalable et la prudence en cas d'erreur. Des outils comme Windows Repair et Malwarebytes ont été employés, et RegRun Reanimator a permis d'identifier de nombreux éléments potentiellement malveillants ou indésirables, avec des résultats divers et des redémarrages répétés. En parallèle, Windows Defender a mis en quarantaine BrowserModifier:Win32/SupTab, et des symptômes persistants comme l'icône de batterie et celle du son restant affectées, indiquant que d'autres composants système peuvent être touchés.

Bobot (l’IA à votre service)
  1. Salut.
    Encore une fois désolé de la réponse tardive mais avec le boulot difficile de trouver du temps pour passer avec l'ordi infecté.

    J'ai donc utilisé RegRun Reanimator, mais comme tu m'as mentionné les possibles faux positifs, et ne voulant pas faire une boulette, j'ai suivi ta consigne de tout enregistrer sur un fichier texte, d'autant qu'il m'a décelé 19 éléments.

    Je vous les livre :
    1
    Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ASUS\AsusVibe\Agatha Christie's Mysteries Bundle.lnk
    Author:
    Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/AGATHA4IN1/PROD710126?REFID=1506003035ASUS
    Type: Internet Shortcuts

    2
    Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ASUS\AsusVibe\Dream Day Wedding Bundle.lnk
    Author:
    Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/DREAMDAYWEDDINGGETAWAYS/PROD120004?REFID=1506003035ASUS
    Type: Internet Shortcuts

    3
    Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ASUS\AsusVibe\Jewel Quest Mysteries Bundle.lnk
    Author:
    Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/JEWELQUESTMYSTERIESBUNDLE/3502?REFID=1506003035ASUS
    Type: Internet Shortcuts

    4
    Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ASUS\AsusVibe\Jewel Quest.lnk
    Author:
    Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/JEWELQUEST6/PROD880004?REFID=1506003035ASUS
    Type: Internet Shortcuts

    5
    Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\AsusVibe\Agatha Christie's Mysteries Bundle.lnk
    Author:
    Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/AGATHA4IN1/PROD710126?REFID=1506003035ASUS
    Type: Internet Shortcuts

    6
    Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\AsusVibe\Dream Day Wedding Bundle.lnk
    Author:
    Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/DREAMDAYWEDDINGGETAWAYS/PROD120004?REFID=1506003035ASUS
    Type: Internet Shortcuts

    7
    Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\AsusVibe\Jewel Quest Mysteries Bundle.lnk
    Author:
    Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/JEWELQUESTMYSTERIESBUNDLE/3502?REFID=1506003035ASUS
    Type: Internet Shortcuts

    8
    Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS\AsusVibe\Jewel Quest Mysteries Bundle.lnk
    Author:
    Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/JEWELQUESTMYSTERIESBUNDLE/3502?REFID=1506003035ASUS
    Type: Internet Shortcuts

    9
    Item Name: VSP1:
    Author: Visagesoft
    Related File: C:\WINDOWS\SYSTEM32\VSMON1.DLL
    Type: Print Monitors

    10
    Item Name: catchme
    Author:
    Current Setting: \??\C:\Users\Romain\AppData\Local\Temp\catchme.sys
    Type: Drivers

    11
    Item Name: ASUSPRP
    Author:
    Current Setting: C:\PROGRAM FILES (X86)\ASUS\APRP\APRP.EXE
    Type: Registry Run

    12
    Item Name: vspdfprsrv.exe
    Author:
    Current Setting: C:\PROGRAM FILES (X86)\PDF PRO 10\VSPDFPRSRV.EXE
    Type: Registry Run

    13
    Item Name: ShadowPlay
    Author:
    Current Setting: C:\WINDOWS\SYSTEM32\NVSPCAP64.DLL
    Type: Registry Run(x64)

    14
    Item Name: IAStorIcon
    Author:
    Current Setting: C:\PROGRAM FILES\INTEL\INTEL(R) RAPID STORAGE TECHNOLOGY\IASTORICONLAUNCH.EXE
    Type: Registry Run(x64)

    15
    Item Name: C:\WINDOWS\SYSNATIVE\TASKS\ASUS Smart Gesture Launcher
    Author:
    Current Setting: C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe
    Type: Scheduled Tasks 2

    16
    Item Name: C:\WINDOWS\SYSNATIVE\TASKS\AsusVibeSchedule
    Author:
    Current Setting: C:\PROGRAM FILES (X86)\ASUS\ASUSVIBE\ASUSVIBELAUNCHER.EXE
    Type: Scheduled Tasks 2

    17
    Item Name: ASUS Smart Gesture Launcher
    Author:
    Current Setting: C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe
    Type: Scheduled Tasks 2.0 Cached

    18
    Item Name: AsusVibeSchedule
    Author:
    Current Setting: C:\PROGRAM FILES (X86)\ASUS\ASUSVIBE\ASUSVIBELAUNCHER.EXE
    Type: Scheduled Tasks 2.0 Cached

    19
    Item Name: SkypeHost.exe
    Author: Unknown
    Related File: C:\PROGRAM FILES\WINDOWSAPPS\MICROSOFT.MESSAGING_2.13.20000.0_X86__8WEKYB3D8BBWE\SKYPEHOST.EXE
    Type: Running Processes

    ----------

    A noter qu'il y a 30 minutes, windows bit defender a mis en quarantaine "BrowserModifier:Win32/SupTab"

    Dans l'attente de vous lire
    1. Modérateur
      A noter qu'il y a 30 minutes, windows bit defender a mis en quarantaine "BrowserModifier:Win32/SupTab"

      Qui était détecté dans quel fichier ?

      Celui la, il vient probablement de Combofix, tu peux supprimer.

      10
      Item Name: catchme
      Author:
      Current Setting: \??\C:\Users\Romain\AppData\Local\Temp\catchme.sys
      Type: Drivers

      Le reste semble ok.

      Reanimator va réanalyser durant le démarrage, tu peux cancéler l'analyse ou passer avec la flèche puis sortir par "Exit"

      Ensuite,

      Tu peux garder RegRun Reanimator, il peut t’être utile pour trouver et éliminer des malwares, cliquer sur "False positive" pour les éléments sains, il ne les détectera plus.

      Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

      Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:

      https://www.cjoint.com/c/DIwp0hjRA6Y

      Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.
    2. <quote>A noter qu'il y a 30 minutes, windows bit defender a mis en quarantaine "BrowserModifier:Win32/SupTab"

      Qui était détecté dans quel fichier ? </quote>

      Je ne sais pas si je réponds bien à la question mais il me marque ça en dessous :

      Catégorie : Modificateur de navigateur

      Description : Ce programme modifie certains paramètres du navigateur Web sans le consentement de l’utilisateur.

      Action recommandée : Supprimer immédiatement ce logiciel.

      Éléments :
      file:C:\Program Files (x86)\TData\TData.exe
      file:C:\Program Files (x86)\TData\TData.ini
    3. Modérateur
      Si il n'était pas actif au moment de la détection c'est peut être qu'une trace d'adware, c'est bien qu'il ait été supprimé.

      A tu fait une analyse Malwarebytes, récemment ?

      Tu peux,

      A l'installation, décoche l'essai de la version premium.

      Tu peux mettre en manuel le service de MBAM (Malwarebytes) avec services.msc
    4. J'ai fait les démarches mentionnées avec Reanimator.

      J'ai lancé une analyse avec Malwarebytes à l'instant, il ne m'a rien trouvé. Mais il a fallu que je le relance à 2 reprises car je n'arrivais pas à accéder aux résultats, la fenêtre ne voulait plus s'ouvrir...

      Par contre il doit y avoir un problème quelque part car sans aucune raison j'ai retrouvé l'icone du son à droite, mais j'ai de nouveau perdu celui de la batterie. Lorsque je vais dans les zones de notification, activé icônes systèmes, celui de la batterie est en grisé et donc ne me donne pas l'accès pour l'activer...
  2. Merci pour le lien Fabul, ça marche également sur windows 10.
    Alors j'ai retrouvé l'icône de batterie mais pas celui du son.

    Y a-t-il des dernières vérifications à faire ? Que je puisse dormir sur mes 2 oreilles ce soir ^^
    1. Modérateur
      Pour l’icône du son, c'est embètant, je n'ai pas d'idée, a part ouvrir Sons dans le panneau de configuration et voir si il y a de quoi a faire...

      Sinon pour vérifier comme j'ai dit ici a propos de Regrun Reanimator

      Je fais régulièrement des scans avec et connais mes faux positifs qu'il détecte.

      Tu sais ce que je veux dire par faux positifs, il ne faut pas supprimer a l'aveuglette avec.

      Ensuite Tu peux garder RegRun Reanimator, il peut t’être utile pour trouver et éliminer des malwares, cliquer sur "False positive" pour les éléments sains quand il y en a, il ne les détectera plus.

      Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

      Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:

      https://www.cjoint.com/c/DIwp0hjRA6Y

      Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.
    2. Modérateur
      Normalement l’icône Son devrait réapparaitre juste en redémarrant le processus explorer.exe

      Si tu ne le vois toujours pas, essaie clic droit sur explorer.exe et "Restart" dans
      Process Explorer
  3. Désolé de mon retour tardif.

    J'ai fait la manip et je peux de nouveau créer des images .bmp sans que du chinois vienne s'incruster.

    Par contre, en souhaitant remettre l'icône de ma batterie en bas à droite car elle a mystérieusement disparu ce qui n'est pas pratique du tout, je suis tombé sur ça :


    Donc encore présence de trucs en chinois... et au passage j'ai eu beau activer "alimentation" l'icone batterie n'apparaît pas...
    1. Et l'icône son a également disparu d'ailleurs
  4. télécharge et enregistre ceci sur ton bureau :

    http://www.cjoint.com/c/FAzmUdqMDqc

    décompresse le : fais un clique droit, extraire !

    ceci contient la clé de registre manquante, fais un clique droit dessus, puis fusionner,

    ferme le tout,

    redémarre le pc et regarde voir si tu peux créer un fichier .BMP en faisant un clique droit, nouveau, image bitmap !

    O.o°* ???Respire à fond, rédige ton message en bon français et de manière claire. ça va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
    1. ree,

      ce truc n'est autre qu'une sous clé dans la clé Shell, dans le registre !

      vas dans la barre de recherche, tape "regedit",
      l'exécutable s'affiche en haut de la page de Cortona, fais un clique droit dessus, lance le en tant qu'administrateur !

      cherche ce chemin en développant les branches dans le registre :

      HKEY_CLASSES_ROOT\Directory\Background\shell



      dans le menu Shell, trouve BMP accompagné des lettres chinoises, clique droit sur la clé, puis supprimer la clé shell !

      il va disparaître du menu !

      1. En fait, je n'ai plus l'icone bmp avec les caractères chinois donc ça c'est bien mais je n'ai plus non plus la possibilité de créer un nouveau .bmp
    2. Modérateur
      Après les manip de nettoyage avec Electricien 69 le PC dois ètre sain, mais si tu veux te rassurer,

      Tu peux installer RegRun Reanimator (Download Mirror 1 ou 2)

      Clic sur "Fix Problems".

      Clic sur "Scan Windows Startup...".

      Coche la case "Use Deep Level Scanning Once (For Advanced Users)".

      Clic sur "Make Scan Now".

      Après l'analyse, clic sur "Fix Problems".

      Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.

      Attention, il détecte souvent des faux positifs (des bons fichiers).

      Tu peux chercher sur Internet pour le nom d'un item avec clic droit dans le milieu de la fenêtre et "Copy To Clipboard"

      Si tu a besoin d'aide, voir plus bas*

      Assure toi de ne supprimer que des malwares ou inutiles avec le bouton "Get It Out", sinon tu peux endommager ton système,

      Passe avec la flèche pour les autres ou clic sur "False Positive" si c'est un item que tu connais.

      Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.

      Je ne crois pas que tu ait besoin de Autoruns, mais a l'avenir tu peux toujours l'utiliser pour vérifier si tu vois quelque chose de mauvais ou inutile surtout dans les onglets "Logon", "Scheduled Tasks" et "Services"

      Dans certains cas d'infections de navigateurs, il faut réinitialiser les navigateurs:
      http://christians-steffen.fr/telecharger/telecharger-resetbrowser/

      Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,

      Clic-droit dans le milieu de la fenêtre et choisis "Save To File" pour copier le résultat dans un fichier texte.

      Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

      Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

      A la fin, clic sur "Exit".

      Poste les résultats contenus dans les fichiers texte dans ton prochain message.
      1. Voilà c'est fait. J'avais 3 fichiers à droite. J'ai réussi à en effacer un seul.
        Il me reste :
        - par défaut // REG_SZ // Valeur non définie
        - ItemName // REG_EXPAND_SZ // @%systemroot%\system32\mspaint.exe,-59414

        Et surtout, lorsque je fais nouveau, je n'ai plus le BMP avec les caractères chinois !!!

        Y a-t-il un moyen de savoir si tout est parti maintenant (histoire de me rassurer un peu ^^) ?
        1. Modérateur
          Et tu peux toujours créer un nouveau fichier .bmp sans problème ?

          Tu est sur de ne rien avoir supprimé de trop ?

          Je crois qu'il y avait juste les caractères chinois a enlever a moins que le programme malveillant en ait ajouté.
        2. Ah oui effectivement il ne me propose plus de créer un nouveau .bmp...
        3. Modérateur
          Restaure avec la clé registre que tu a crée avant de supprimer.

          Sinon il faudra que quelqu'un t'envoie la clé et sous clés de Windows 10 de

          [HKEY_CLASSES_ROOT\.bmp]
      2. Aucune trace de Tencent et aucune écriture chinoise dans le dossier "programme et fonctionnalité".

        Les seules écritures chinoises que je trouve c'est lorsque je fais nouveau fichier BMP. J'ai fait une capture d'écran :
        1. Je ne sais pas si c'est lié mais je n'arrive plus à lancer firefox. Il plante à chaque démarrage...
        2. Modérateur
          Salut,

          Nouveau = cherche Shellnew dans le registre.

          Petit truc, si tu be veux plus d'un item tu met -Shellnew
        3. @fabulBonjour,

          Alors n'étant pas doué, je cherche comment dans le registre et une fois que je trouve shellnew je fais quoi ?
        4. Modérateur
          Tu ouvre regedit

          Tu appuie sur Ctrl+F pour chercher shellnew

          Rendu a .bmp

          Commence par exporter a la racine de ou tu va faire un changement, au cas ou tu fasse une bêtise et qu'il faille restaurer ces clés.

          Tu trouve les signes chinois et tu les supprime, en principe si les autres clés n'ont pas été modifiées, sous cette clé, a droite, sur Vista j'ai ItemName

          Et comme valeur ça ressemble a ça: @%systemroot%\system32\mspaint.exe,-59414


          Puis il y a une autre clé Nullfile

          Puis une autre (par défaut) (Valeur non définie)

          Je ne sais pas si ces valeurs doivent être les mêmes sur Win 10
        5. Merci beaucoup pour ces explications. Dès que je rentre chez moi je fais ça et vous retiens au courant !
      3. fais un clique droit sur l'icone de Windows 10, en bas à droite de ton écran,

        programme et fonctionnalité,

        essaie de voir si tu trouves un programme nommé Tencent

        ou un logiciel avec des écritures chinoises !

        si c'est le cas, à désinstaller (ce qu'il en reste)

        puis ou est ce que tu vois des trucs chinois ?

        dans le menu ou sur le navigateur ?

        1. Bon j'ai fait windows repair. Je peux de nouveau regarder des photos avec le bon logiciel.
          Par contre il y a toujours des trucs en chinois...

          Ci-joint le fichier texte de windows repair : http://www.cjoint.com/c/FAyxegrGGmD

          Dans l'attente des consignes pour nettoyer complètement mon ordi et encore merci pour toutes les réponses jusque là !!!
          1. Ok je fais ça merci.
            Et par rapport au rapport ZHPFIX.txt, j'ai des choses en plus à faire ?
            1. J'ai fermé un programme et ça a fonctionné.
              Voici donc le rapport demandé

              http://www.cjoint.com/c/FAytSQ4IAUD
              1. A noter que si je n'ai plus rien qui se lance et que j'ai retrouvé l'utilisation de chrome. Je ne peux plus lancer un visionnage de photo, il m'indique "ne peut pas s'ouvrir avec un compte intégré" et lorsque je fais un clique droit pour créer quelque chose de nouveau il me propose bitmap avec des caractères chinois.

                Enfin peut être que le rapport ci-dessus va permettre de régler ces quelques soucis relevés.
            2. Alors j'ai fait ce que vous m'avez indiqué mais j'ai un message d'erreur :
              "Impossible d'ouvrir le fichier
              C:\users(...)Tempo.txt. Accès refusé"
              1. Télécharge et enregistre Zhpfix sur ton bureau :

                https://nicolascoolman.eu

                lance le, il va s’installer sur ton pc,

                /!\Utilisateur de Vista, Seven et W8 :
                • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


                /!\ Avertissement /!\, </li> ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage ! </li></ul> Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

                Clique sur « importer »

                Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
                • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

                ---------------------------------------------------------

                Script Zhpfix
                O4 - HKLM\..\Wow6432Node\Run: [ QQPCTray] C:\Program Files (x86)\Tencent\QQPCMgr\11.1.16926.222\QQPCTRAY.EXE (.not file.)
                HKLM\SOFTWARE\Wow6432Node\Tencent
                HKCU\SOFTWARE\Tencent
                O43 - CFD: 24/01/2016 - [] D -- C:\Program Files (x86)\Tencent
                O43 - CFD: 24/01/2016 - [] D -- C:\Program Files (x86)\t_201601241721
                O43 - CFD: 22/06/2015 - [] D -- C:\ProgramData\boost_interprocess
                O43 - CFD: 24/01/2016 - [] D -- C:\ProgramData\Tencent
                O43 - CFD: 24/01/2016 - [0] D -- C:\ProgramData\TXQMPC
                O43 - CFD: 24/01/2016 - [] D -- C:\Program Files (x86)\Common Files\Tencent
                O43 - CFD: 24/01/2016 - [] D -- C:\Users\Romain\AppData\Roaming\Tencent O43 - CFD: 29/12/2015 - [0] D -- C:\Users\Romain\AppData\Local\ActiveSync
                O45 - LFCP:[MD5.516BAD0AB291CDC07DA72F4B9E41F815] 24/01/2016 A -- C:\WINDOWS\Prefetch\TENCENTDL.EXE-C83FB433.pf
                O45 - LFCP:[MD5.0B57F83BBF97D49A0BABFF8191385748] 24/01/2016 A -- C:\WINDOWS\Prefetch\TENCENTDL.EXE-F0A9989B.pf
                O58 - SDL:2016/01/24 17:30:31 N . (.电脑管家 - 电脑管家-驱动模块.) -- C:\WINDOWS\System32\drivers\TFsFltX64.sys [87864]
                HKLM\SOFTWARE\Wow6432Node\Tencent
                HKCU\SOFTWARE\Tencent
                C:\Program Files (x86)\Tencent
                C:\ProgramData\Tencent
                C:\Program Files (x86)\Common Files\Tencent
                C:\Users\Romain\AppData\Roaming\Tencent
                C:\WINDOWS\Prefetch\TENCENTDL.EXE-C83FB433.pf
                C:\WINDOWS\Prefetch\TENCENTDL.EXE-F0A9989B.pf
                O4 - GS\CommonDesktop [Public]: Steam.lnk . (...) C:\WINDOWS\Installer\{048298C9-A4D3-490B-9FF9-AB023A9238F3}\Icon048298C91.exe
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
                [MD5.00000000000000000000000000000000] [APT] [Emfesebuisacu] (...) -- C:\ProgramData\Emfesebuisacu\1.0.7.1\fsiawrut.exe (.not file.) [0]
                O39 - APT: Emfesebuisacu - (...) -- C:\WINDOWS\System32\Tasks\Emfesebuisacu [3532] (.Orphean.)
                O4 - HKLM\..\Wow6432Node\Run: [setup] . (...) -- C:\Users\Romain\AppData\Local\Temp\setup.exe
                O43 - CFD: 24/01/2016 - [0] D -- C:\Users\Romain\AppData\Local\Installer
                O45 - LFCP:[MD5.F419594C69BA43E8F80F6B96130E0A65] 24/01/2016 A -- C:\WINDOWS\Prefetch\3DBUBBLESOUND.EXE-D46E9BCA.pf
                O45 - LFCP:[MD5.285E6E47F3AF1D2704AEB481915F9545] 24/01/2016 A -- C:\WINDOWS\Prefetch\62793.WINDAPP.MON001.NO.EXE-A810F0AB.pf
                O45 - LFCP:[MD5.6F803CBF2D3912E7A24A764ADE6908CE] 24/01/2016 A -- C:\WINDOWS\Prefetch\AMT_OMNIBOXES.EXE-D926962A.pf
                O45 - LFCP:[MD5.EADDACAD9B9C8D107D33CB5ED2CFC641] 24/01/2016 A -- C:\WINDOWS\Prefetch\BUBBLE DOCK BSETUP.EXE-18545713.pf
                O45 - LFCP:[MD5.AF2E4FE2E98FE9E32A3035154C76AA1F] 24/01/2016 A -- C:\WINDOWS\Prefetch\BUBBLE DOCK.EXE-D71B4E5C.pf
                O45 - LFCP:[MD5.4A013BE84213278E85658368292A6A50] 24/01/2016 A -- C:\WINDOWS\Prefetch\INSTALL_BUBBLEDOCK.EXE-D0E5C778.pf
                O45 - LFCP:[MD5.B3ED2F0DC5E7768AC4DA828677A46ED9] 24/01/2016 A -- C:\WINDOWS\Prefetch\INS_SHOPPERPRO3.EXE-266D8CD7.pf
                O45 - LFCP:[MD5.7FFBBAF607A38682C3FD6E2FA347F456] 24/01/2016 A -- C:\WINDOWS\Prefetch\LBUBBLE DOCK.EXE-32294E40.pf
                O45 - LFCP:[MD5.8C27A9DC7037BB6A7781BEB2148C177F] 24/01/2016 A -- C:\WINDOWS\Prefetch\MBOT_FR_014010216.EXE-F800A249.pf
                O45 - LFCP:[MD5.EC82A984E2CDCA79DAA2827BCEB8986B] 24/01/2016 A -- C:\WINDOWS\Prefetch\NOTE-UP.EXE-F57B6323.pf
                O45 - LFCP:[MD5.774BFF3B900B039E42E64457E5CEEA27] 24/01/2016 A -- C:\WINDOWS\Prefetch\PACKAGE_ANYSEND_INSTALLER_MUL-5EC4CD54.pf
                O45 - LFCP:[MD5.46C5C975780317C8C148CAD6AF42D320] 24/01/2016 A -- C:\WINDOWS\Prefetch\PACKAGE_ANYSEND_INSTALLER_MUL-B33FC0B0.pf
                O45 - LFCP:[MD5.B307057FC85B3F133AB59DA4B8D25759] 24/01/2016 A -- C:\WINDOWS\Prefetch\PACKAGE_BUBBLESOUND_INSTALLER-3651F21F.pf
                O45 - LFCP:[MD5.33E849A1CD515D82980D74874D234F8B] 24/01/2016 A -- C:\WINDOWS\Prefetch\PACKAGE_BUBBLESOUND_INSTALLER-78E35C3C.pf
                O45 - LFCP:[MD5.947806A37A6A67E5C172FEDCD774BAA3] 24/01/2016 A -- C:\WINDOWS\Prefetch\SELECTION TOOLS.EXE-32CBD2BF.pf
                O45 - LFCP:[MD5.9D8FF9A377EC524D89B72CF5BD7B57CB] 24/01/2016 A -- C:\WINDOWS\Prefetch\SHOPPERPRO3.EXE-75023B95.pf
                O45 - LFCP:[MD5.A1FC54E5BB59907C1BD0205B04DDCCF5] 24/01/2016 A -- C:\WINDOWS\Prefetch\SUNNYDAY.EXE-A850AAA3.pf
                O45 - LFCP:[MD5.B7E1526DFF7120D2C89E7527E4B25E99] 24/01/2016 A -- C:\WINDOWS\Prefetch\SUNNYDAY.EXE-AEB0C5A8.pf
                O45 - LFCP:[MD5.053B21F601E2573811DA1DDB5540E43F] 24/01/2016 A -- C:\WINDOWS\Prefetch\TRAILERTIME.5.2.0AMT.EXE-13BDC8EA.pf
                O45 - LFCP:[MD5.B9A16949F1D0FCF55BE2EC14F845692D] 24/01/2016 A -- C:\WINDOWS\Prefetch\TRAILERTIME.EXE-17E06E11.pf
                O45 - LFCP:[MD5.37B885313DF0C1443CBE40F593B2D56E] 24/01/2016 A -- C:\WINDOWS\Prefetch\UPMBOT_FR_014010216.EXE-0BDC3442.pf
                O45 - LFCP:[MD5.5CE33FA59E69431B0C455591AE472E85] 24/01/2016 A -- C:\WINDOWS\Prefetch\WINDOWEATHER_SETUP_PRD.EXE-D55B6087.pf
                O45 - LFCP:[MD5.BDAA4E508D8A8B5F416A472C2EAF85C8] 24/01/2016 A -- C:\WINDOWS\Prefetch\ZCENGINE.EXE-BBCBAA89.pf
                O45 - LFCP:[MD5.FB9438DB01628CB186985CD911422419] 24/01/2016 A -- C:\WINDOWS\Prefetch\ZOMBIENEWSINSTALL.EXE-3395FB9B.pf
                C:\WINDOWS\System32\Tasks\Emfesebuisacu
                C:\Users\Romain\AppData\Local\Installer
                C:\WINDOWS\Prefetch\3DBUBBLESOUND.EXE-D46E9BCA.pf
                C:\WINDOWS\Prefetch\62793.WINDAPP.MON001.NO.EXE-A810F0AB.pf
                C:\WINDOWS\Prefetch\AMT_OMNIBOXES.EXE-D926962A.pf
                C:\WINDOWS\Prefetch\BUBBLE DOCK BSETUP.EXE-18545713.pf
                C:\WINDOWS\Prefetch\BUBBLE DOCK.EXE-D71B4E5C.pf
                C:\WINDOWS\Prefetch\INSTALL_BUBBLEDOCK.EXE-D0E5C778.pf
                C:\WINDOWS\Prefetch\INS_SHOPPERPRO3.EXE-266D8CD7.pf
                C:\WINDOWS\Prefetch\LBUBBLE DOCK.EXE-32294E40.pf
                C:\WINDOWS\Prefetch\MBOT_FR_014010216.EXE-F800A249.pf
                C:\WINDOWS\Prefetch\NOTE-UP.EXE-F57B6323.pf
                C:\WINDOWS\Prefetch\PACKAGE_ANYSEND_INSTALLER_MUL-5EC4CD54.pf
                C:\WINDOWS\Prefetch\PACKAGE_ANYSEND_INSTALLER_MUL-B33FC0B0.pf
                C:\WINDOWS\Prefetch\PACKAGE_BUBBLESOUND_INSTALLER-3651F21F.pf
                C:\WINDOWS\Prefetch\PACKAGE_BUBBLESOUND_INSTALLER-78E35C3C.pf
                C:\WINDOWS\Prefetch\SELECTION TOOLS.EXE-32CBD2BF.pf
                C:\WINDOWS\Prefetch\SHOPPERPRO3.EXE-75023B95.pf
                C:\WINDOWS\Prefetch\SUNNYDAY.EXE-A850AAA3.pf
                C:\WINDOWS\Prefetch\SUNNYDAY.EXE-AEB0C5A8.pf
                C:\WINDOWS\Prefetch\TRAILERTIME.5.2.0AMT.EXE-13BDC8EA.pf
                C:\WINDOWS\Prefetch\TRAILERTIME.EXE-17E06E11.pf
                C:\WINDOWS\Prefetch\UPMBOT_FR_014010216.EXE-0BDC3442.pf
                C:\WINDOWS\Prefetch\WINDOWEATHER_SETUP_PRD.EXE-D55B6087.pf
                C:\WINDOWS\Prefetch\ZCENGINE.EXE-BBCBAA89.pf
                C:\WINDOWS\Prefetch\ZOMBIENEWSINSTALL.EXE-3395FB9B.pf
                EmptyPrefetch
                ShortcutFix
                Emptytemp
                EmptyClsid


                ----------------------------------------------------------
                - Clique sur le bouton « GO » pour lancer le nettoyage,
                - confirme le nettoyage
                - Héberge le rapport ZHPFIX.txt sur
                https://www.cjoint.com/

                puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                1. Fait et il m'a proposé le rapport que je vous livre :

                  -----------

                  # AdwCleaner v5.030 - Rapport créé le 24/01/2016 à 19:50:00
                  # Mis à jour le 17/01/2016 par Xplode
                  # Base de données : 2016-01-19.2 [Serveur]
                  # Système d'exploitation : Windows 10 Home (x64)
                  # Nom d'utilisateur : Romain - PORTABLE
                  # Exécuté depuis : C:\Users\Romain\Desktop\adwcleaner_5.030.exe
                  # Option : Nettoyer
                  # Support : https://toolslib.net/forum
                          • [ Services ] *****


                  [!] Service Non Supprimé : QQPCRTP
                  [!] Service Non Supprimé : sbmntr
                  [!] Service Non Supprimé : TAOAccelerator
                  [!] Service Non Supprimé : TSSysKit
                  [!] Service Non Supprimé : QMUdisk
                  [!] Service Non Supprimé : TS888x64
                  [!] Service Non Supprimé : QQSysMonX64
                  [!] Service Non Supprimé : TAOKernelDriver
                  [!] Service Non Supprimé : softaal
                          • [ Dossiers ] *****


                  [#] Dossier Supprimé : C:\Program Files (x86)\tencent
                  [#] Dossier Supprimé : C:\Program Files\Common Files\tencent
                  [#] Dossier Supprimé : C:\ProgramData\tencent
                  [#] Dossier Supprimé : C:\Users\Romain\AppData\Roaming\tencent
                          • [ Fichiers ] *****


                  [-] Fichier Supprimé : C:\WINDOWS\SysNative\drivers\TFsFltX64.sys
                          • [ DLLs ] *****
                          • [ Raccourcis ] *****
                          • [ Tâches planifiées ] *****
                          • [ Registre ] *****
                          • [ Navigateurs ] *****


                  :: Clés "Tracing" supprimées
                  :: Paramètres Winsock réinitialisés

                  ########## EOF - C:\AdwCleaner\AdwCleaner[C5].txt - [1377 octets] ##########
                  1. ok, va dans le gestionnaire de tache et arrête ADWC,

                    redémarre le pc depuis le menu démarrer pour voir !

                    1. Il m'annonce qu'il va devoir redémarrer l'ordinateur et que j'aurai le rapport à l'ouverture. Dès que je dis ok, il plante et donc ne redémarre pas l'ordi.
                      J'ai essayé 3 fois de le faire, à chaque fois le même topo.

                      Lors des autres analyses, le nombre de "fichiers"à cocher était moins grand.
                      • 1
                      • 2