Smart fortress 2012

Résolu
Bonjour,
j'ai un gros soucis avec mon ordi principal (je vous ecris depuis mon netbook).mon mari a fais une mise a jour hier soir et depuis nous avons hérité de "smart fortress 2012" seulement nous ne pouvons plus rien ouvrir sans qu'il nous demande de payer je ne sais combien de plus il nous trouve je ne sais combien de soi-disant virus. je sais que c'est un virus lui-meme mais pourriez vous me dire comment le desinstaller sachant que je ne peux rien telecharger depuis l'ordi en question mais j'ai toujours mon netbook et des clé usb pour me sauver.
je vous remercie d'avance

mon ordi est sous vista

38 réponses

Résumé de la discussion

Un ordinateur sous Vista est infecté par Smart Fortress 2012 et bloque l’accès en affichant des messages de rançon, exigeant des paiements et empêchant l’installation ou le téléchargement. Plusieurs solutions proposées recommandent d’utiliser des outils de nettoyage depuis une clé USB, puis d’exécuter RogueKiller, ADWCleaner et Malwarebytes afin de détecter et mettre en quarantaine les éléments malveillants. Le fil propose aussi des procédures pratiques comme renommer l’outil si nécessaire, créer un point de restauration, et enregistrer les rapports pour les partager sur des services d’hébergement afin d’obtenir une aide plus ciblée. En pratique, la discussion montre l’importance de ne pas installer de logiciels douteux et de vérifier les rapports après chaque outil, afin d’éviter une récidive.

Bobot (l’IA à votre service)
  1. bonjour,

    est ce que tu as accès à windows ?

    1
    1. je viens de rallumer l'ordi smart fortress 2012 ne redemarre pas et il tjrs la apparement je peux me reconnecter, donc telecharger
      0
      1. avec le pc infecté si tu arrives, autrement transfère ceci via une clé usb là dessus :

        * [*] Télécharger et enregistre RogueKiller sur le bureau
        https://www.luanagames.com/index.fr.html (by tigzy)

        [*] Quitter tous les programmes
        [*] Lancer RogueKiller.exe.
        [*] Attendre que le Prescan ait fini ...
        [*] Cliquer sur Supprimer Cliquer sur Rapport et copier coller le contenu du notepad

        Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.

        O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

        O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
        1
        1. j'attends de voir son rapport avant d'attaquer la suite :D

          0
          1. RogueKiller V7.3.2 [20/03/2012] par Tigzy
            mail: tigzyRK<at>gmail<dot>com
            Remontees: https://www.luanagames.com/index.fr.html
            Blog: http://tigzyrk.blogspot.com

            Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
            Demarrage : Mode normal
            Utilisateur: VOINOT [Droits d'admin]
            Mode: Suppression -- Date: 12/04/2012 17:34:15

            ¤¤¤ Processus malicieux: 0 ¤¤¤

            ¤¤¤ Entrees de registre: 6 ¤¤¤
            [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
            [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
            [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
            [HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
            [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
            [HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

            ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

            ¤¤¤ Driver: [CHARGE] ¤¤¤

            ¤¤¤ Infection : ¤¤¤

            ¤¤¤ Fichier HOSTS: ¤¤¤
            127.0.0.1 localhost
            ::1 localhost

            ¤¤¤ MBR Verif: ¤¤¤

            +++++ PhysicalDrive0: MAXTOR S TM3160815AS SCSI Disk Device +++++
            --- User ---
            [MBR] ff0774e6b192dfb0b6c85b35b98ea954
            [BSP] a19c07e5f7d009c359e91676307d0273 : Windows Vista MBR Code
            Partition table:
            0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 60000 Mo
            1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 122882048 | Size: 92625 Mo
            User = LL1 ... OK!
            Error reading LL2 MBR!

            Termine : << RKreport[2].txt >>
            RKreport[1].txt ; RKreport[2].txt
            0
            1. * Télécharge ZHPDiag sur ton bureau :

              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
              ou
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html
              ou
              https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

              * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

              /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

              * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
              * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
              * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

              https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

              ou :
              http://dl.free.fr
              ou :
              http://ww38.toofiles.com/fr/documents-upload.html
              ou :
              https://www.terafiles.net/

              tuto zhpdiag :

              http://www.premiumorange.com/zeb-help-process/zhpdiag.html
              0
              1. zhpdiag est telecharger sur mon bureau mais il ne veut pas demarrer ou quand il marche il se coupe 2 second apres. avast me dis qu'il est infesteé. est-ce vrai ou est ce que j'arrete avast?
                0
                1. c'est bon en fait il a l'air de marcher la
                  0
                  1. normal, ne lance pas zhpdiag dans la Sandbox !

                    0
                    1. wép :D

                      évite d'installer des barres d'outils !

                      ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

                      http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

                      Lance le,
                      clique sur Supprimer et poste son rapport.

                      0
                      1. # AdwCleaner v1.505 - Rapport créé le 12/04/2012 à 18:10:25
                        # Mis à jour le 07/04/2012 par Xplode
                        # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                        # Nom d'utilisateur : VOINOT - PC-DE-VOINOT
                        # Exécuté depuis : C:\Users\VOINOT\Desktop\adwcleaner.exe
                        # Option [Suppression]

                        ***** [Services] *****

                        ***** [Fichiers / Dossiers] *****

                        Dossier Supprimé : C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
                        Dossier Supprimé : C:\ProgramData\Ask
                        Dossier Supprimé : C:\ProgramData\FREEzeFrogSA
                        Dossier Supprimé : C:\Users\VOINOT\AppData\Roaming\FREEzeFrog
                        Dossier Supprimé : C:\Users\VOINOT\AppData\Roaming\GetRightToGo
                        Dossier Supprimé : C:\Users\VOINOT\AppData\Local\Conduit
                        Dossier Supprimé : C:\Users\VOINOT\AppData\LocalLow\AskToolbar
                        Dossier Supprimé : C:\Users\VOINOT\AppData\LocalLow\BabylonToolbar
                        Dossier Supprimé : C:\Users\VOINOT\AppData\LocalLow\Conduit
                        Dossier Supprimé : C:\Users\VOINOT\AppData\LocalLow\ConduitEngine
                        Dossier Supprimé : C:\Users\VOINOT\AppData\LocalLow\searchquband
                        Dossier Supprimé : C:\Users\VOINOT\AppData\LocalLow\searchqutoolbar
                        Dossier Supprimé : C:\Users\VOINOT\AppData\LocalLow\PriceGong
                        Dossier Supprimé : C:\Program Files\Ask.com
                        Dossier Supprimé : C:\Program Files\Conduit
                        Dossier Supprimé : C:\Program Files\ConduitEngine
                        Dossier Supprimé : C:\Program Files\FREEzefrog
                        Dossier Supprimé : C:\Program Files\PricePeep
                        Dossier Supprimé : C:\Program Files\Windows Searchqu Toolbar
                        Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                        Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

                        ***** [H. Navipromo] *****

                        ***** [Registre] *****

                        [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2567681
                        [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2905330
                        Clé Supprimée : HKCU\Software\Ask.com
                        Clé Supprimée : HKCU\Software\APN
                        Clé Supprimée : HKCU\Software\DataMngr
                        Clé Supprimée : HKCU\Software\FREEzeFrogSA
                        Clé Supprimée : HKCU\Software\Headlight
                        Clé Supprimée : HKCU\Software\Softonic
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\Freecause
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\PricePeep
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
                        Clé Supprimée : HKLM\SOFTWARE\APN
                        Clé Supprimée : HKLM\SOFTWARE\AskToolbar
                        Clé Supprimée : HKLM\SOFTWARE\Conduit
                        Clé Supprimée : HKLM\SOFTWARE\DataMngr
                        Clé Supprimée : HKLM\SOFTWARE\FREEzeFrog
                        Clé Supprimée : HKLM\SOFTWARE\OpenCandy NSIS SDK
                        Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
                        Clé Supprimée : HKLM\SOFTWARE\Messenger Plus!\OpenCandy
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
                        Clé Supprimée : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info
                        Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
                        Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\PricePeep.PricePeepBho
                        Clé Supprimée : HKLM\SOFTWARE\Classes\PricePeep.PricePeepBho.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
                        Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DealScout.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PricePeep
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 0 MediaBar
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4F36-8D02-8C43722EE5DA}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
                        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
                        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
                        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
                        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]

                        ***** [Navigateurs] *****

                        -\\ Internet Explorer v8.0.6001.19222

                        Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=b83b641d00000000000000192151585d&tlver=1.4.19.19&ss=1&affID=18026 --> hxxp://www.google.fr

                        -\\ Google Chrome v [Impossible d'obtenir la version]

                        Fichier : C:\Users\VOINOT\AppData\Local\Google\Chrome\User Data\Default\Preferences

                        Supprimée : "name": "Web Search",
                        Supprimée : "search_url": "hxxp://www.searchqu.com//web?src=crb&appid=0&systemid=410&sr=0&q={searchTerms}"[...]
                        Supprimée : "homepage": "hxxp://www.searchqu.com/410",

                        *************************

                        AdwCleaner[S1].txt - [11341 octets] - [12/04/2012 18:10:25]

                        ########## EOF - C:\AdwCleaner[S1].txt - [11470 octets] ##########
                        0
                        1. pour les barres d'outils, on est 4 a se servir de cet ordi, c'est un peu difficile de gerer tout le monde.mais c'est tjrs la meme qu'on appelle pour les virus, lol! a mon avis y a bcp de truc a desinstaller mais j'ai peur de supprimer quelque que chose qu'il faut pas
                          0
                          1. c'est fini? parce que j'ai tjrs l'icone smart fortress dans le menu demarrer?
                            0
                            1. relaxe :D

                              relance ADWC, clique sur désinstaller,

                              relance zhpdiag,

                              * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                              * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                              * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

                              https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

                              ou :
                              http://dl.free.fr
                              ou :
                              http://ww38.toofiles.com/fr/documents-upload.html
                              ou :
                              https://www.terafiles.net/

                              0
                              1. installe la verion 31 de java et la version 10 x d'Adobe reader !

                                décoche la barre Google pendant l'installation !

                                attention au P2P !

                                * Lance ZHPFix via le raccourci sur ton Bureau

                                Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

                                * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
                                ---------------------------------------------------------

                                O42 - Logiciel: Smart Fortress 2012 - (.Pas de propriétaire.) [HKCU] -- Smart Fortress 2012
                                O43 - CFD: 11/04/2012 - 23:55:04 - [0,001] ----D C:\Users\VOINOT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Smart Fortress 2012
                                [MD5.7548EC5E61BDB1D5435EA4A95FD0239B] [SPRF][25/09/2011] (...) -- C:\Users\VOINOT\AppData\Local\Temp\SetupDataMngr_Searchqu.exe
                                SS - | Demand 15/01/2010 227232 | (McComponentHostService) . (.McAfee, Inc..) C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
                                O43 - CFD: 12/04/2011 - 13:06:49 - [0] ----D C:\Users\VOINOT\AppData\Local\{5F59002C-D958-4B5D-968C-1F2EB4CC49A0}
                                O43 - CFD: 03/05/2011 - 14:33:24 - [0] ----D C:\Users\VOINOT\AppData\Local\{8686C01D-7106-4772-9B53-EF3FCB4E0456}
                                O43 - CFD: 04/05/2011 - 12:41:36 - [0] ----D C:\Users\VOINOT\AppData\Local\{89F3991A-F0EC-4304-9A09-59A93A666506}
                                O43 - CFD: 07/04/2011 - 21:07:21 - [0] ----D C:\Users\VOINOT\AppData\Local\{C66F9B61-F040-408E-8530-5502F2F26513}
                                R3 - URLSearchHook: (no name) - {3d4d238c-9c48-47cd-a95c-53259acf9e56} . (...) (No version) -- (.not file.) => Toolbar.Conduit
                                [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [HKCU\Software\AppDataLow\Software\iGraal] => Toolbar.iGraal
                                O43 - CFD: 21/12/2010 - 16:05:23 - [3,385] ----D C:\Users\VOINOT\AppData\Roaming\igraal [MD5.DA1F52F275BB5881FBBF7792DB713A34] [SPRF][10/11/2011] (.Ask.com - AskStub Application.) -- C:\Users\VOINOT\AppData\Local\Temp\ApnStub.exe [357032]
                                [MD5.2CA8B5CD5D2EDF2C033DB34E7E09DC1D] [SPRF][28/06/2011] (.BabylonToolbar - Pas de description.) -- C:\Users\VOINOT\AppData\Local\Temp\MyBabylonTB.exe [1334800]
                                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3d4d238c-9c48-47cd-a95c-53259acf9e56}]
                                C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
                                Emptytemp



                                ----------------------------------------------------------

                                - Clique sur le bouton « GO » pour lancer le nettoyage,
                                - Copie/colle la totalité du rapport dans ta prochaine réponse
                                Tuto :

                                http://www.premiumorange.com/zeb-help-process/zhpfix.html

                                0
                                • 1
                                • 2