Rapport hijack this

Résolu
Bonjour,

pouvez vous me dire ce que je peut enlever svp vous avai pus m'aider avec m'on pc hier alors je poste celui de mon frère aujourd'hui merci de votre aide voila le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:11:54, on 02/11/2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal

Running processes:
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Users\william\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\william\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\william\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\william\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\william\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\william\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\william\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\william\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\william\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\william\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&m=aspire_7715z&r=27360510p205l04h4z1j5t4422e75r
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&m=aspire_7715z&r=27360510p205l04h4z1j5t4422e75r
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pucuy.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Outil d'Amélioration d'Internet Explorer - {7D5E43F1-ED9C-4F03-9B55-2AFB6EA21DB4} - C:\Users\william\AppData\Roaming\Microsoft\Outil d'Amélioration d'Internet Explorer\iemp32.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion au compte Microsoft - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Advanced SystemCare Browser Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\PROGRA~2\IObit\ADVANC~2\BROWER~1\ASCPLU~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O3 - Toolbar: Advanced SystemCare Surfing Protection - {C262D7CF-4AE3-41C8-937A-BC727ABE907F} - C:\PROGRA~2\IObit\ADVANC~2\BROWER~1\ASCPLU~1.DLL
O4 - HKLM\..\Run: [avast] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{05355CC7-440A-4546-AC06-E583BADE9552}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CS1\Services\Tcpip\..\{05355CC7-440A-4546-AC06-E583BADE9552}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CS2\Services\Tcpip\..\{05355CC7-440A-4546-AC06-E583BADE9552}: NameServer = 8.8.8.8,8.8.4.4
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 6 (AdvancedSystemCareService6) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 6\ASCService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: IMF Service (IMFservice) - IObit - C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyWinLocker Service (MWLService) - Egis Technology Inc. - C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Secunia PSI Agent - Secunia - C:\Program Files (x86)\Secunia\PSI\PSIA.exe
O23 - Service: Secunia Update Agent - Secunia - C:\Program Files (x86)\Secunia\PSI\sua.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Updater Service - Acer - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

End of file - 9456 bytes

28 réponses

Résumé de la discussion

Rapport de diagnostic montre une infection potentielle sur un PC Windows (Chrome, Avast) avec des composants indésirables détectés par HijackThis et des entrées de navigateur modifiées. La meilleure réponse propose AdwCleaner qui a repéré des traces indésirables liées à incredibar et des chemins dans le registre et le dossier AppData, puis indique de supprimer ces éléments et de redémarrer. D'autres échanges signalent également que Java (TM) 6 update 20 refuse de se désinstaller, et suggèrent éventuellement une désinstallation manuelle ou une mise à jour. Pour finir, la suite conseille de créer un nouveau point de restauration et d'effectuer un deuxième balayage après suppression pour vérifier l'absence de menace.

Bobot (l’IA à votre service)
  1. bonjour,

    quel est le soucis ?

    explique clairement ton problème pour voir ce qu'on peut faire :D

    0
    1. le problème et que j'installe beaucoup de chose mais que je ne fait pas attention au toolbar ect alors je fait sa pour enlever se qui ne sert a rien sur mon pc et merci de m'aider :)
      0
      1. bah, il faut lire les conditions générales d'utilisation avant d'installer les logiciels !

        ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

        http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

        Lance le,

        clique sur rechercher et poste son rapport.

        0
        1. voila le rapport :

          # AdwCleaner v2.006 - Rapport créé le 02/11/2012 à 17:30:44
          # Mis à jour le 30/10/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : william - WILLIAM-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\william\Desktop\AdwCleaner.exe
          # Option [Recherche]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Présent : C:\Program Files (x86)\Software
          Dossier Présent : C:\ProgramData\boost_interprocess
          Dossier Présent : C:\ProgramData\Software
          Dossier Présent : C:\Users\william\AppData\Local\Software
          Dossier Présent : C:\Users\william\AppData\LocalLow\incredibar.com

          ***** [Registre] *****

          Clé Présente : HKCU\Software\AppDataLow\Software
          Clé Présente : HKCU\Software\IM
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
          Clé Présente : HKCU\Software\Softonic
          Clé Présente : HKLM\Software\Boxore
          Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Google Chrome v22.0.1229.94

          Fichier : C:\Users\william\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [1702 octets] - [02/11/2012 17:30:44]

          ########## EOF - C:\AdwCleaner[R1].txt - [1762 octets] ##########
          0
          1. relance ADWC

            clique sur Supprimer,

            poste son rapport après redémarrage :D

            0
            1. le voila :

              # AdwCleaner v2.006 - Rapport créé le 02/11/2012 à 17:35:56
              # Mis à jour le 30/10/2012 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : william - WILLIAM-PC
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\william\Desktop\AdwCleaner.exe
              # Option [Suppression]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Supprimé : C:\Program Files (x86)\Software
              Dossier Supprimé : C:\ProgramData\boost_interprocess
              Dossier Supprimé : C:\ProgramData\Software
              Dossier Supprimé : C:\Users\william\AppData\Local\Software
              Dossier Supprimé : C:\Users\william\AppData\LocalLow\incredibar.com

              ***** [Registre] *****

              Clé Supprimée : HKCU\Software\AppDataLow\Software
              Clé Supprimée : HKCU\Software\IM
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
              Clé Supprimée : HKCU\Software\Softonic
              Clé Supprimée : HKLM\Software\Boxore
              Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16421

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Google Chrome v22.0.1229.94

              Fichier : C:\Users\william\AppData\Local\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [1831 octets] - [02/11/2012 17:30:44]
              AdwCleaner[S2].txt - [1778 octets] - [02/11/2012 17:35:56]

              ########## EOF - C:\AdwCleaner[S2].txt - [1838 octets] ##########
              0
              1. relance ADWC, clique sur désinstaller,

                * Télécharge ZHPDiag sur ton bureau :

                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                ou
                http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

                /!\Utilisateur de Vista et Seven :

                * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                * Clique sur le tourne vis, selectionne tous les modules.

                * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

                https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


                0
                1. installe la dernière version de java depuis son site dédié !

                  s'il y a uen barre d'outils proposée,,décoche la case avant de lancer l'installation !

                  désinstalle les anciennes versions de java depuis l'ajout suppression de programmes !

                  je ne suis pas sur que Advanced SystemCare 6 puisse augmenter les performances de ton pc, à toi de voir si tu le désinstalles ou pas !

                  * Lance ZHPFix via le raccourci sur ton Bureau

                  * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
                  ---------------------------------------------------------

                  C:\Users\william\AppData\Roaming\Adobe\plugs
                  C:\Users\william\AppData\Roaming\Adobe\shed
                  [MD5.00000000000000000000000000000000] [APT] [{3110C8D0-4064-4E89-BFC2-294B36010A09}] (...) -- C:\Users\william\Desktop\Softonic_France.exe (.not file.)
                  [MD5.00000000000000000000000000000000] [APT] [{A3ABCA51-9A6E-4061-8AD7-1F07694A1864}] (...) -- C:\Users\william\Downloads\air3-5_win.exe (.not file.)
                  O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (...) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe (.not file.)
                  [MD5.62B7C506B092D460898F3296DA94B728] [SPRF][18/07/2009] (.Oberon Media - FullRemove.) -- C:\ProgramData\FullRemove.exe
                  Emptytemp
                  EmptyClsid


                  ----------------------------------------------------------
                  * Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

                  - Clique sur le bouton « GO » pour lancer le nettoyage,
                  - Copie/colle la totalité du rapport dans ta prochaine réponse
                  Tuto :

                  http://www.premiumorange.com/zeb-help-process/zhpfix.html

                  0
                  1. ok je v désinstaller advanced 6 et faire le reste :)
                    0
                    1. java (TM) 6 update 20 ne veut pas se désinstaller
                      0
                      1. il y a marqué "Problème détecté dans ce package d'installation Windows. Un fichier DLL requis pour cette installation n'a pas pu être exécuté. Contacter votre support technique ou l'éditeur du package."
                        0
                      2. c'est bon j'ai réussit a le désinstaller avec revo uninstaller
                        0
                    2. voila le rapport de ZHPfix :

                      Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
                      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-02-11-2012-18-30-12.txt
                      Run by william at 02/11/2012 18:30:12
                      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                      Web site : http://nicolascoolman.skyrock.com/

                      ========== Processus mémoire ==========
                      SUPPRIME Memory Process: C:\ProgramData\FullRemove.exe

                      ========== Clé(s) du Registre ==========
                      SUPPRIME Key*: StartupReg: SpybotSD TeaTimer

                      ========== Dossier(s) ==========

                      ========== Fichier(s) ==========
                      ABSENT File: c:\program files (x86)\spybot - search & destroy\teatimer.exe
                      SUPPRIME File*: c:\programdata\fullremove.exe
                      SUPPRIME Temporaires Windows:

                      ========== Tache planifiée ==========
                      SUPPRIME Task: {3110C8D0-4064-4E89-BFC2-294B36010A09}
                      SUPPRIME Task: {A3ABCA51-9A6E-4061-8AD7-1F07694A1864}

                      ========== Récapitulatif ==========
                      1 : Processus mémoire
                      1 : Clé(s) du Registre
                      3 : Fichier(s)
                      2 : Tache planifiée

                      End of clean in 00mn 04s

                      ========== Chemin de fichier rapport ==========
                      C:\ZHP\ZHPFix[R1].txt - 02/11/2012 18:30:12 [1029]
                      0
                      1. redémarre ton pc et donne moi des nouvelles de son fonctionnement :D

                        <ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
                        =>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
                        0
                        1. merci même le démarrage est plus rapide que avant :)
                          0
                          1. on av aller jusqu'au bout du nettoyage ;-)

                            Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

                            https://fr.malwarebytes.com/mwb-download/
                            ou :

                            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                            /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                            . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                            . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                            . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                            . Une fois la mise à jour terminé
                            . rend-toi dans l'onglet, Recherche
                            . Sélectionnes Exécuter un examen complet
                            . Cliques sur Rechercher
                            . Le scan démarre.
                            . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                            . Cliques sur Ok pour poursuivre.
                            . Si des malwares ont été détectés, cliques sur Afficher les résultats
                            . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                            . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                            . rends toi dans l'onglet rapport/log
                            . tu cliques dessus pour l'afficher une fois affiché
                            . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                            . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                            . Tu cliques droit dans le cadre de la réponse et coller
                            . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                            Si tu as besoin d'aide regarde ce tutoriel :
                            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                            0
                            1. ok et MalwareBytes il remplace le scan des antivirus ?
                              0
                              1. MBAM est un complément à ta protection, il ne se constitue pas comem un antivirus !

                                0
                                1. poste son rapport une fois qu'il ait términé !

                                  0
                                  • 1
                                  • 2