Pages publicitaires yieldmanager et secure-trusted-serving

Bonjour,

Depuis quelques temps, mon ordinateur est infecté de pages publicitaire yieldmanager. J'ai déjà une solution que j'avais trouvé je ne sais plus ou, mais ça ne change rien. J'ai également l'impossibilité de faire un retour à la page précédente lorsque je navigue sur internet. lorsque je reste appuyé sur précédent, j'ai le lien secure-trsted-serving.com qui apparaît.

Pouvez vous me donner un coup de main?

Merci beaucoup

75 réponses

Résumé de la discussion

Problème d'infection sur un poste Windows 7 et Internet Explorer 9, des pages publicitaires yieldmanager s'affichent et provoquent des redirections, pour lesquelles le bouton retour affiche le lien secure-trusted-serving.com. Plusieurs réponses recommandent des outils de nettoyage et de diagnostic tels qu AdwCleaner en mode suppression, Malwarebytes Anti-Malware, ZHPDiag et OTL, ou RogueKiller, avec affichage de rapports à partager pour vérification. D'autres interventions évoquent des vérifications complémentaires et l'envoi de rapports via des sites tiers, mais certains messages intègrent des éléments hors sujet ou des remarques non pertinentes.

Bobot (l’IA à votre service)
  1. Merci pour ta réponse Laurent,

    Cependant, concernat secure-trusted-serving.com, j'avais lu sur le sujet, qu'il fallait en créer un autre, c'est tout d'abord pour cela que j'ai créé celui-ci.

    Merci pozur ton aide
    1. salut

      tu dois passer adwcleaner en mode suppression et poster le rapport

      télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

      le lien https://toolslib.net

      utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

      choisis le mode suppression

      le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

      poste le rapport via 1 copier/coller

      @+

      1. re

        relance adwcleaner et choisis recherche puis poste le rapport

        merci
        1. Mince, je pensais pourtant avoir cliqué sur recherche.
          Du coup j'ai déjà lancé Malwaresbyte. Je l'arrête ou je le laisse finir?
          1. re

            non, je t'avais bien demandé de passer adwcleaner en mode suppression mais je voulais te le faire repasser en mode recherche afin de voir s'il trouverai encore quelque chose

            laisse tourner MBAM et supprime tout ce qu'il trouve au final

            je te joins le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

            2ème page pour ce qui concerne la "suppression"

            il y a encore des manipulations a faire par la suite, si ce n'est pas aujourd'hui

            on reprendra demain

            ps: tu fais 1 scan complet avec MBAM (tous les disques)

            @+
            1. MBAM tourne toujours, mais voici le nouveau rapport:

              # AdwCleaner v2.202 - Rapport créé le 24/04/2013 à 22:46:53
              # Mis à jour le 23/04/2013 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : Paulo - DA-SILVA
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\Paulo\Downloads\adwcleaner.exe
              # Option [Recherche]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Présent : C:\Program Files (x86)\Conduit
              Dossier Présent : C:\ProgramData\BrowserProtect

              ***** [Registre] *****

              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6492E171-2427-4932-B414-33574A089F5E}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16476

              [OK] Le registre ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [1793 octets] - [24/04/2013 22:45:54]
              AdwCleaner[R2].txt - [1663 octets] - [24/04/2013 22:46:53]
              AdwCleaner[S1].txt - [40577 octets] - [24/04/2013 21:39:32]

              ########## EOF - C:\AdwCleaner[R2].txt - [1784 octets] ##########
              1. re

                j'ai bien fait, car i a encore trouver des "crasses"

                tu pourras relancer adwcleaner en mode suppression et poster le rapport

                merci
                1. Ok, je laisse donc tourner MBAM pendant la nuit et je relance une suppression avec Adwcleaner, c'est bon?

                  Bonne nuit et encore merci ;-)
                  1. Bonjour, voici le nouveau rapport adwcleaner:

                    # AdwCleaner v2.202 - Rapport créé le 25/04/2013 à 06:58:02
                    # Mis à jour le 23/04/2013 par Xplode
                    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                    # Nom d'utilisateur : Paulo - DA-SILVA
                    # Mode de démarrage : Normal
                    # Exécuté depuis : C:\Users\Paulo\Downloads\adwcleaner.exe
                    # Option [Recherche]

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    Dossier Présent : C:\Program Files (x86)\Conduit
                    Dossier Présent : C:\ProgramData\BrowserProtect

                    ***** [Registre] *****

                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6492E171-2427-4932-B414-33574A089F5E}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v9.0.8112.16476

                    [OK] Le registre ne contient aucune entrée illégitime.

                    *************************

                    AdwCleaner[R1].txt - [1793 octets] - [24/04/2013 22:45:54]
                    AdwCleaner[R2].txt - [1853 octets] - [24/04/2013 22:46:53]
                    AdwCleaner[R3].txt - [1493 octets] - [25/04/2013 06:58:02]
                    AdwCleaner[S1].txt - [40577 octets] - [24/04/2013 21:39:32]

                    ########## EOF - C:\AdwCleaner[R3].txt - [1614 octets] ##########
                    1. Et le nouveau rapport MBAM

                      Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                      www.malwarebytes.org

                      Version de la base de données: v2013.04.24.10

                      Windows 7 Service Pack 1 x64 NTFS
                      Internet Explorer 9.0.8112.16421
                      Paulo :: DA-SILVA [administrateur]

                      Protection: Activé

                      25.04.2013 07:01:03
                      mbam-log-2013-04-25 (07-01-03).txt

                      Type d'examen: Examen rapide
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 275021
                      Temps écoulé: 7 minute(s), 5 seconde(s)

                      Processus mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Dossier(s) détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Fichier(s) détecté(s): 0
                      (Aucun élément nuisible détecté)

                      (fin)
                      1. re

                        bien le MBAM est propre (je pense que adwcleaner a tout virer aussi)

                        pour s'en assurer, fais ceci

                        tu peux faire 1 zhpdiag (outil de diagnostic)

                        télécharge zhpdiag sur ton bureau

                        le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                        le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

                        utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

                        pour lancer le scan clique sur le 1er bouton en haut a gauche

                        le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

                        poste le rapport via ce lien https://www.cjoint.com/

                        @+

                        1. re,

                          avant d'aller plus loin, je tenais juste à dire que les fenêtres continuent à apparaître. Voici un exemple de ce que j'ai:

                          http://imageshack.us/photo/my-images/5/fentreyieldmanager.jpg/

                          faut-il d'abord faire autre chose ou je dois lancer zhpdiag

                          Merci encore de prendre du temps pour mon problème ;-)
                          1. Bonsoir,

                            Je n'ai pas eu le temps de m'occuper de ceci avant aujourd'hui.

                            J'ai eu quelques souci de plantage de ZHPDIAG, notemment lorsque l'écran se mettait en veille ou lorsque j'essayais de descendre la fenêtre du logiciel pendant que celui-ci faisait le scan.

                            Enfin bref, j'ai tout de même suivi le tuto pour lancer un scan, j'ai cependant appuyé sur le 2ème bouton comme sur le tuto et non sur le premier comme tu me l'avais dit. J'éspère que ça va aussi...

                            Voici le fichier: http://cjoint.com/?CDCvWdfUkww

                            EDIT: Voici le nouveau rapport en cliquant sur le premier bouton: http://cjoint.com/?CDCwkhkfT3t
                            1. salut

                              dis moi si tu es bien en Suisse
                              -------------------------------------------------------------------------------------

                              je vois ceci dans le rapport

                              Windows Vista Home Premium Edition, 64-bit
                              Windows(R) 7, OEM

                              tu as les 2 os sur ton pc?

                              vista n'est pas a jour, il y a le SP2 (pack de sécurité)

                              w7 n'est pas a jour, il y a le SP1 (pack de sécurité)
                              ---------------------------------------------------------------------------------------
                              fais analyser ces 2 fichiers sur virus total et poste les rapports

                              C:\Windows\system32\calc.exe
                              C:\Windows\Tasks\Sing Along Update.job

                              le lien https://www.virustotal.com/gui/

                              le tuto https://forum.security-x.fr/tutoriels-317/(tutoriel)-analyser-un-fichier-avec-virustotal/
                              ---------------------------------------------------------------------------------------
                              désinstalle>>>>

                              C:\Users\Paulo\Downloads\adwcleaner.exe
                              C:\ProgramData\eMule
                              C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe
                              C:\Program Files\PC-Doctor for Windows\localizer.exe
                              Tout java et télécharge la dernière version ici https://www.java.com/fr/
                              ----------------------------------------------------------------------------------------
                              lance zhpfix en tant qu'administrateur (clic droit)

                              copie tout le texte en gras ci-dessous

                              clique sur le 2ème bouton en haut a gauche (coller le presse papier)

                              clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

                              le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

                              poste le rapport via ce lien https://www.cjoint.com/

                              le texte a copier

                              SysRestore

                              [MD5.8AAC9DE2FE08E81B1A5DEF13D3089DC6] - (.Yuna Software - Messenger Plus! (for Skype).) -- C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe [7799808] [PID.4216]
                              [MD5.313A2CDF7A4B514774272D18D418E174] - (.Yuna Software - Service - Messenger Plus! for Skype.) -- C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe [125952] [PID.2532]
                              O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
                              O4 - HKLM\..\Run: [PC-Doctor for Windows localizer] . (.PC-Doctor, Inc. - Hardware Diagnostic Tools Localizer.) -- C:\Program Files\PC-Doctor for Windows\localizer.exe
                              O4 - HKLM\..\Wow6432Node\Run: [PlusService] . (.Yuna Software - Messenger Plus! 6.) -- C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe
                              O4 - HKLM\..\Wow6432Node\Run: [MessengerPlusForSkypeService] . (.Yuna Software - Service - Messenger Plus! for Skype.) -- C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
                              [MD5.00000000000000000000000000000000] [APT] [Go for FilesUpdate] (...) -- C:\Program Files (x86)\GoforFiles\GFFUpdater.exe (.not file.) [0] =>P2P.GoforFiles
                              [MD5.00000000000000000000000000000000] [APT] [Sing Along Update] (...) -- C:\Program Files (x86)\SingAlong\SingalngUpdater.exe (.not file.) [0]
                              [MD5.00000000000000000000000000000000] [APT] [{05753D8E-407C-4215-B40C-5D33BD30FE4A}] (...) -- C:\Program Files (x86)\IDX-SCM\IDXSCMLauncher\IDXSCMLauncher.exe (.not file.) [0]
                              [MD5.00000000000000000000000000000000] [APT] [{05C4F787-EE26-439C-A228-DE58ACBBF5D3}] (...) -- C:\Program Files (x86)\IDX-SCM\IDXSCMLauncher\IDXSCMLauncher.exe (.not file.) [0]
                              [MD5.00000000000000000000000000000000] [APT] [{21596721-665B-4D22-BA2E-7E1F0301DC55}] (...) -- C:\Users\Paulo\Desktop\opentrust-scm-3.5.2-renault-vectury-prod.exe (.not file.) [0]
                              [MD5.00000000000000000000000000000000] [APT] [{30BECB3C-DEAB-427E-9C50-322079F4D8FC}] (...) -- E:\DialogysInstall_PC.exe (.not file.) [0]
                              [MD5.00000000000000000000000000000000] [APT] [{3B81877C-571C-459F-8FB4-0868DF57B892}] (...) -- C:\Users\Paulo\Desktop\opentrust-scm-3.5.2-renault-vectury-prod.exe (.not file.) [0]
                              [MD5.00000000000000000000000000000000] [APT] [{A0B68602-D9AE-4EBB-9FA3-02578CD2DEC9}] (...) -- C:\Program Files (x86)\IDX-SCM\IDXSCMLauncher\IDXSCMLauncher.exe (.not file.) [0]
                              [MD5.00000000000000000000000000000000] [APT] [{AF5F179F-1A4F-4352-AAA1-88087EAB36F1}] (...) -- E:\DialogysInstall_PC.exe (.not file.) [0]
                              O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {89B5DFCA-81E0-4EA4-8A0A-4F4087A1DD00} =>Adware.IMBooster
                              [HKCU\Software\GoforFiles] =>P2P.GoforFiles
                              [HKLM\Software\Wow6432Node\GoforFiles] =>P2P.GoforFiles
                              O43 - CFD: 19.11.2012 - 00:07:01 - [4.451] ----D C:\Program Files (x86)\GoforFiles =>P2P.GoforFiles
                              O43 - CFD: 07.04.2013 - 13:22:17 - [4.944] ----D C:\ProgramData\BrowserProtect =>Toolbar.Babylon
                              [MD5.3D7CDC3E67A97110321BF7453C649B1F] [SPRF][24.01.2013] (...) -- C:\Users\Paulo\AppData\Local\Temp\DeltaTB.exe [775664]
                              [MD5.5C9F59022F9B62D722C3CB494D58CB1D] [SPRF][18.10.2010] (...) -- C:\Users\Paulo\AppData\Local\Temp\GLF50C5.tmp.ConduitEngineSetup.exe [157536]
                              [MD5.2F46A2E37FB05642A0E859545D6B09F7] [SPRF][06.02.2013] (.Iminent - Iminent Setup.) -- C:\Users\Paulo\AppData\Local\Temp\IminentSetup.exe [854848] =>Adware.IMBooster
                              [MD5.4437864C859B4EE2251CDBC5C77D845D] [SPRF][13.04.2010] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u20-windows-i586-iftw-rv.exe [922400]
                              [MD5.DB5D2225E502A7E6329C8A0CAC2CBF1A] [SPRF][05.08.2010] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u21-windows-i586-iftw-rv.exe [875296]
                              [MD5.676A86173A1FE2698C6F049D74DC6EB2] [SPRF][16.09.2010] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u22-windows-i586-iftw-rv.exe [875296]
                              [MD5.B561AE170381399A4D825E4731458679] [SPRF][06.01.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u23-windows-i586-iftw-rv.exe [884512]
                              [MD5.A8D666FCE8EFD0788FA0DF14FB3491B4] [SPRF][10.02.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u24-windows-i586-iftw-rv.exe [885536]
                              [MD5.67DC0277321064080BAD0E9E3BC3CBAB] [SPRF][05.05.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u26-windows-i586-iftw-rv.exe [901408]
                              [MD5.0E2281AEC56203CA6A9E1848F7DBDF5A] [SPRF][19.10.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe [909088]
                              [MD5.EE622B2CD2D3C5CD950D49BD1708A9D4] [SPRF][20.02.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u31-windows-i586-iftw-rv.exe [909600]
                              [MD5.107167F15D30AA71D7CAFC0326AFB315] [SPRF][08.06.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u33-windows-i586-iftw.exe [909104]
                              [MD5.8E51D3D38A26EEAC819974C9295AF35F] [SPRF][29.08.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u35-windows-i586-iftw.exe [908272]
                              [MD5.47C6B9B408CBB4DEE11A1EE517CD89BE] [SPRF][01.10.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u37-windows-i586-iftw.exe [912880]
                              [MD5.81EBC5DB32DA754CAE9E200B70F06DE2] [SPRF][23.10.2010] (.Microsoft Corporation - Barre d'outils Bing.) -- C:\Users\Paulo\AppData\Local\Temp\MSNC92A.exe [469256]
                              [MD5.4F0570CF12E7EBFD5DD2BCFB93E285FC] [SPRF][12.02.2013] (.Pas de propriétaire - Linkury.Installer.MsiWrapper.) -- C:\Users\Paulo\AppData\Local\Temp\SmartbarExeInstaller.exe [8565016] =>Hijacker.SmartBar
                              [MD5.5C89E24D47562D08D9447F7BAA14338D] [SPRF][18.11.2012] (.http://goforfiles.com/ - GoforFiles Application.) -- C:\Users\Paulo\AppData\Local\Temp\uninstall41045220.exe [904848] =>P2P.GoforFiles
                              [MD5.CB6EAF1B9F7D03F2BCE600158A0B64A9] [SPRF][18.11.2012] (.http://www.goforfiles.com/ - GoforFiles.) -- C:\Users\Paulo\AppData\Local\Temp\uninstall41046499.exe [4667024] =>P2P.GoforFiles
                              [MD5.369F582B7ED531F30D1D879B43391EBA] [SPRF][01.04.2013] (.Yuna Software - Setup - Messenger Plus!.) -- C:\Users\Paulo\AppData\Local\Temp\Update_2e6d.exe [1081200]
                              [MD5.E9BE011BEC6419CDF649FDC472838DEB] [SPRF][14.10.2012] (.Yuna Software - Setup of Messenger Plus! 6.) -- C:\Users\Paulo\AppData\Local\Temp\Update_2e84.exe [1043896]
                              [MD5.FDD12B8E9A85414BDDD18E42C463AF44] [SPRF][17.12.2011] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_3a4c.exe [1138576]
                              [MD5.903B8FE17225A472DED2ABA3FB08CD51] [SPRF][06.11.2010] (.Yuna Software - Messenger Plus! Live Setup.) -- C:\Users\Paulo\AppData\Local\Temp\Update_43ad.exe [4853144]
                              [MD5.807245CFE00E1C9C2E7898193341AC79] [SPRF][25.09.2011] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_47a5.exe [915856]
                              [MD5.7F363A3AAFC80FE457F28ABE93F7114E] [SPRF][21.08.2010] (.Yuna Software - Messenger Plus! Live Setup.) -- C:\Users\Paulo\AppData\Local\Temp\Update_5180.exe [4832664]
                              [MD5.478E9D2578A35563F96C02FEC71085A8] [SPRF][01.04.2012] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_5cfe.exe [1151376]
                              [MD5.1BECE9F68E87D919D481751ACC5E3D3F] [SPRF][25.02.2012] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_65fa.exe [1150352]
                              [MD5.FFB6C31EE998B93F1DC38C02DD40865F] [SPRF][19.06.2010] (.Yuna Software - Messenger Plus! Live Setup.) -- C:\Users\Paulo\AppData\Local\Temp\Update_a060.exe [4672336]
                              [MD5.C3A3A4CDCF3D6A196201703E2288D8FC] [SPRF][10.02.2013] (.Yuna Software - Setup of Messenger Plus! 6.) -- C:\Users\Paulo\AppData\Local\Temp\Update_c8fa.exe [1161584]
                              [MD5.8811B5B2567CAC9555F1A3E8812E2045] [SPRF][25.06.2011] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_dd86.exe [7184784]
                              [MD5.679EAF2CB7A14DF0F56C5C90F0F39557] [SPRF][18.08.2012] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_f718.exe [1160624]
                              O87 - FAEL: "{1E5C7E6E-4067-4EED-A727-CAB9C8E08CFD}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
                              O87 - FAEL: "{A570DB73-E2B7-4B3C-BD36-B7358E177982}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
                              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}] =>Toolbar.Conduit
                              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] =>Adware.IMBooster
                              [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing
                              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD] =>Toolbar.Agent
                              [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}] =>Toolbar.Agent
                              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch
                              [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
                              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
                              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
                              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}] =>PUP.Funmoods
                              [HKLM\Software\Wow6432Node\Topala Software Solutions\OpenCandy] =>Adware.OpenCandy
                              C:\Program Files (x86)\Conduit =>Toolbar.Conduit
                              C:\Users\Paulo\AppData\Local\Temp\IminentSetup.exe =>Adware.IMBooster
                              O90 - PUC: "ACFD5B980E184AE4A8A0F404781ADD00" . (.Iminent.) -- C:\Windows\Installer\{89B5DFCA-81E0-4EA4-8A0A-4F4087A1DD00}\imbooster.ico =>Adware.IMBooster
                              SR - | Auto 27.02.2013 125952 | (MsgPlusService) . (.Yuna Software.) - C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe

                              FirewallRAZ
                              EmptyCLSID
                              EmptyTemp
                              EmptyFlash


                              @+

                              1. Salut et merci pour ta réponse.

                                Je suis bien en suisse.

                                Je vais essayer de faire tout ce que tu m'as dit, étape par étape...
                                • 1
                                • 2
                                • 3
                                • 4