PUP.Optional.Smartbar

Bonjour,
en faisant un scan avec malwarebytes celui ci a detecté des PUP je les ai effaces mais peut etre qu il reste des traces ou autre pourriez vous s il vous plait m aider a m en debarrasser
merci d avance

10 réponses

  1. Contributeur sécurité
    bonjour, passes adwcleaner mode suppression!!

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

    si problème avec la sécurité de internet explorer regarde se lien : http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner

    Lance le, clique sur [Suppression] puis patiente le temps du scan.

    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
    1. re, voici le rapport:

      # AdwCleaner v2.306 - Rapport créé le 12/08/2013 à 21:05:36
      # Mis à jour le 19/07/2013 par Xplode
      # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
      # Nom d'utilisateur : Anto - ANTO-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Anto\Downloads\adwcleaner (2).exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\Accelerer PC
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Extensions\flcjcajklmlbpmgckpcmnampagbhhmcp
      Dossier Supprimé : C:\Users\Anto\AppData\LocalLow\delta

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKCU\Software\BabSolution
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\Iminent
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\Iminent
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\flcjcajklmlbpmgckpcmnampagbhhmcp
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16457

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [5291 octets] - [17/04/2013 22:45:47]
      AdwCleaner[S2].txt - [12319 octets] - [12/08/2013 21:05:36]

      ########## EOF - C:\AdwCleaner[S2].txt - [12380 octets] ##########
      0
      1. Contributeur sécurité
        bonjour, pourrais tu nous poster un zhpdiag pour voire si vraiment plus rien !! merci

        Ouvre ce lien et télécharge ZHPDiag :

        https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

        Enregistres le sur ton Bureau.

        Une fois le téléchargement achevé

        pour XP, double-clique sur ZHPDiag

        pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

        N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

        /|\ l'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck,

        Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

        Cliques sur RECHERCHE pour lancer l'analyse.

        si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

        Laisses l'outil travailler, il peut être assez long

        A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

        Fermes ZHPDiag en fin d'analyse.

        Pour me le transmettre clique sur ce lien :

        https://www.cjoint.com/

        Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

        ou directement en choisissant bureau et ZHPDiag.txt clique dessus

        Clique sur Ouvrir.

        Clique sur "créer le lien cjoint".

        Un lien de cette forme :

        http://cjoint.com/data/0KAoeRbq7Szgg.htm

        est ajouté dans la page.

        Copie ce lien dans ta réponse.

        et si problème passe par celui ci : http://pjjoint.malekal.com/
        0
    2. re, voici le lien et merci beaucoup pour ton aide...

      http://cjoint.com/?3HmvFte2nEP
      0
      1. Contributeur sécurité
        bon tu fais zhpfix , puis comme tu as malwarebytes tu le lanceras et tu feras la mise à jour et un examen complet , et tu me postes le rapport, merci

        1) tu fais zhpfix comme expliqué

        tu prends le temps de lire la procédure avant de lancer , merci

        . Copie les lignes suivantes en GRAS



        SysRestore
        [MD5.00000000000000000000000000000000] [APT] [4583] (...) -- C:\Users\Anto\AppData\Local\Temp\launchie.vbs \\B (.not file.) [0]
        O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
        O69 - SBI: SearchScopes [HKCU] {59861594-9BD1-4A07-AE5A-1485323B7A84} - (Search the web (CT)) - https://www.google.com
        O69 - SBI: SearchScopes [HKCU] {EA82FD21-EEB4-4990-8C36-EF7EE7C41D35} - (01NET.com Customized Web Search) - http://search.conduit.com
        [HKLM\Software\ASK]
        [HKLM\Software\v7slicldr]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =
        C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Extensions\flcjcajklmlbpmgckpcmnampagbhhmcp
        FirewallRAZ
        EmptyCLSID
        EmptyTemp
        EmptyFlash



        . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

        . double-clique sur ZHPFix accepte l'élévation des droits avec ok

        Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître .

        si c'est pas le cas: Clique sur gauche sur l'icone du milieu (« coller le presse papier »)

        si le bouton go est pas présent Clique sur gauche sur l'icone du milieu (« coller le presse papier ») cela devrait le faire apparaître

        Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

        . cliques sur GO confirmes le nettoyage !!

        Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

        . Copie/colle la totalité du rapport dans ta prochaine réponse
        tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

        tuto si besoin merci saachaa !!

        2) fais un examen complet de ton pc avec malwarebytes

        . Utilisateur de Vista et Windows 7 : Clique droit Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
        . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
        . Une fois la mise à jour terminée
        . rend-toi dans l'onglet, Recherche

        . Sélectionnes Exécuter un examen complet

        . Sélectionnes tous les disques si proposés
        . Cliques sur Rechercher
        . Le scan démarre.
        . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
        . Cliques sur Ok pour poursuivre.
        . Si des malwares ont été détectés, cliques sur Afficher les résultats
        . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
        . redemarre le pc si il le fait pas lui même
        . une fois redémarré double-cliques sur malwarebytes
        . rends toi dans l'onglet rapport/log
        . tu cliques dessus pour l'afficher une fois affiché
        . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
        . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
        . tu cliques droit dans le cadre de la réponse et coller
        0
    3. re, voici les rapports :
      zhpfix:
      Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-08-2013-22-11-34.txt
      Run by Anto at 12/08/2013 22:11:34
      High Elevated Privileges : OK
      Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)

      Corbeille vidée

      ========== Clé(s) du Registre ==========
      SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
      SUPPRIME Key: SearchScopes :{59861594-9BD1-4A07-AE5A-1485323B7A84}
      SUPPRIME Key: SearchScopes :{EA82FD21-EEB4-4990-8C36-EF7EE7C41D35}
      SUPPRIME Key*: HKLM\Software\ASK
      SUPPRIME Key*: HKLM\Software\v7slicldr
      SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
      SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5

      ========== Valeur(s) du Registre ==========
      SUPPRIME Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
      ABSENT Valeur Standard Profile: FirewallRaz :
      ABSENT Valeur Domain Profile: FirewallRaz :

      ========== Dossier(s) ==========
      Aucun dossiers CLSID Local utilisateur vide
      SUPPRIME Temporaires Windows
      SUPPRIME Flash Cookies

      ========== Fichier(s) ==========
      SUPPRIME Temporaires Windows
      SUPPRIME Flash Cookies

      ========== Tache planifiée ==========
      SUPPRIME Task: 4583

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès

      ========== Récapitulatif ==========
      7 : Clé(s) du Registre
      3 : Valeur(s) du Registre
      3 : Dossier(s)
      2 : Fichier(s)
      1 : Tache planifiée
      1 : Restauration Système

      End of clean in 00mn 22s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 12/08/2013 22:11:34 [1704]

      malwarebytes:

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.08.12.05

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      Anto :: ANTO-PC [administrateur]

      12/08/2013 22:15:33
      mbam-log-2013-08-12 (22-15-33).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 321751
      Temps écoulé: 38 minute(s),

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)

      merci beaucoup
      0
      1. Contributeur sécurité
        bonjour, cela me semble pas mal comment va le pc ?? postes un nouveau zhpdiag et on finalise !!

        Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

        Cliques sur RECHERCHE pour lancer l'analyse.

        si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

        Laisses l'outil travailler, il peut être assez long

        A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

        Fermes ZHPDiag en fin d'analyse.

        Pour me le transmettre clique sur ce lien :

        https://www.cjoint.com/

        Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

        ou directement en choisissant bureau et ZHPDiag.txt clique dessus

        Clique sur Ouvrir.

        Clique sur "créer le lien cjoint".

        Un lien de cette forme :

        http://cjoint.com/data/0KAoeRbq7Szgg.htm

        est ajouté dans la page.

        Copie ce lien dans ta réponse.

        et si problème passe par celui ci : http://pjjoint.malekal.com/
        0
    4. bonjour et encore merci pour tes precieux conseils voici le dernier scan

      http://cjoint.com/?3HnsvtIwzdC
      0
      1. Contributeur sécurité
        bon c'est bon pour moi tu passes delfix pour supprimer les outils utiliser et leur rapports , et puis tu pourra mettre ton sujet en résolu au niveau de ton premier message!!

        télécharge delfix ( merci xplode)

        compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

        lances delfix

        coches Réactiver l'UAC

        et coches Suppression des outils de désinfection (cocher par défaut)

        et coches Purger la restauration système

        ne pas oublier de cliquer sur "executer"

        une fois fait tu cliques droit sur un espace vide de ton bureau

        et puis nouveau document texte

        tu l'ouvre et tu fais clique droit dedans et copier

        normalement tu devrait avoir le rapport de delfix tu me le postes

        par le biais d'un hébergeur !!

        http://pjjoint.malekal.com/

        PS: sinon il est à la racine de ton DD système
        0
    5. bonjour , je t envoie le raport delfix et te remercie beaucoup pour ton aide.

      pourrais tu me dire si je dois telecharger qque chose pour ameliorer la securite et les performances de mon pc? merci encore

      # DelFix v10.4 - Rapport créé le 15/08/2013 à 13:03:03
      # Mis à jour le 19/07/2013 par Xplode
      # Nom d'utilisateur : Anto - ANTO-PC
      # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)

      ~ Activation de l'UAC ... OK

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\ZHP
      Supprimé : C:\Program Files (x86)\ZHPDiag
      Supprimé : C:\AdwCleaner[S1].txt
      Supprimé : C:\AdwCleaner[S2].txt
      Supprimé : C:\AdwCleaner[S3].txt
      Supprimé : C:\Users\Anto\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimé : C:\Users\Anto\Downloads\adwcleaner.exe
      Supprimé : C:\Users\Anto\Downloads\Extras.Txt
      Supprimé : C:\Users\Anto\Downloads\ZHPDiag2.exe
      Supprimée : HKLM\SOFTWARE\OldTimer Tools
      Supprimée : HKLM\SOFTWARE\AdwCleaner
      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~ Purge de la restauration système ...

      Supprimé : RP #85 [Windows Update | 08/06/2013 18:10:10]
      Supprimé : RP #86 [Windows Update | 08/07/2013 04:24:26]
      Supprimé : RP #87 [P | 08/12/2013 20:11:16]
      Supprimé : RP #88 [Windows Update | 08/14/2013 18:51:24]
      Supprimé : RP #89 [Windows Update | 08/15/2013 01:00:18]
      Supprimé : RP #90 [Windows Update | 08/15/2013 09:11:20]

      Nouveau point de restauration créé !

      ########## - EOF - ##########
      0
      1. Contributeur sécurité
        bonjour, non tu as avast 8 qui est très bien, ccleaner que tu peux passer en nettoyeur le plus souvant possible, et puis sur le registre après chaque désinstallation de programmes pour supprimer se qui reste , et puis malwarebytes tu lui fais toujours faire la mise à jour avant de faire un examen avec tu le fait régulièrement une fois semaine en mode rapide et en mode complet si tu as eu une attaque ou si tu as un doute !!
        0
    6. bonsoir,
      juste pour te dire qu apres la desinfection je n arrive plus a aller sur aucun site ca rame un max et quand j arrive a y aller je ne peux pas naviguer sur les page l ordi est comme bloque et certains ' programmes ne repondent pas'
      il n y a qu en mode sans echec que j ai reussi a venir sur le site
      a mon avis j ai pas du faire exactement ce que tu m a demandé ou alors ce n est qu une coincidence
      si tu pouvais m aider ce serait gentil
      merci beaucoup d avance
      0
      1. Contributeur sécurité
        redémarre ton pc et puis vois si c'est mieux !! car la dernière manippe qui pourrait être à l'origine du problème date du 12 / 8 donc je pense que c'est le pc qui a mal démarrer !!

        et si toujours pareil repostes un nouveau zhpdiag des fois que ??
        0
    7. bonjour,
      j ai redemarre le pc comme tu m a dit mais rien a faire ca marche toujours pas impossible d acceder aux sites ou qd j y arrive et je veux naviguer c est bloque. po
      il n y a qu en mode sans echec que ca fontionne...
      je te poste un diag
      je suis sure que c est 3 fois rien mais etant un ane en informatique je risque de batailler longtemps. ( peut etre et vu la connerie que j ai du faire n ayant rien a voir avec les virus je dois aller sur un autre forum??)
      en tout cas merci et a bientot

      http://cjoint.com/?3HqmyiF7hh6
      0
      1. Contributeur sécurité
        bonjour, rien sur le rapport possible que dans le mode sans echec avec prise en charge du réseau la chose n'étant pas actif elle est pas visisble si tu pouvais me le faire en mode normal quitte à repasser en mode sans echec pour le posté !!

        c'est avec quoi comme navigateur ?? sinon essais de les réinitialiser aide toi de cela https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
        0
    8. bonsoir,
      je t envoie le lien du rapport :
      http://cjoint.com/?3HquDgg6sSL
      j ai reinitialise internet explorer ce matin et il etait ecrit que le navigateur etait a niveau et malgre cela ca ne marche toujours pas
      merci pour ton aide
      0
      1. Contributeur sécurité
        bonjour, tu as qui comme fournisseur d'accés internet ?? débranche la box du courant et rebranches 2 ou 3 minute après et attent qu'elle face son reparamétrage , et vois si c'est mieux , car même sur le dernier zhpdiag en mode normal rien !!!

        et si toujours pareil ik je te proposerait un outil de dernier recour qui est l'un des plus puissant et si c'est une salopperie que l'on vois pas il devrait la dénicher !!
        0
    9. rebonjour
      mon fournisseur est orange
      j ai debranche comme tu m dit mais rien a faire c toujours pareil je n arrive pas a naviguer sur les sites et des que je veux les quitter en cliquant sut la croix en haut a droite ca marche pas
      tu pense que ca peu venir de koi?
      d un virus?
      en tout cas merci pour ton aide
      0
      1. Contributeur sécurité
        possible que orange à des problèmes car ils ont eu des truc qui on sauter avec les orage voire si dans ta région c'est pas le cas , mais se qui est bizarre c'est que en mode sans échec il y a pas de problème essais de passer combofix si c'est une salopperies il nous la trouvera !!

        tu suis bien la procédure déactive bien toutes tes protections

        Désactive le contrôle des comptes utilisateurs
        (tu le réactiveras après ta désinfection):

        .Rendez-vous dans le panneau de configuration.

        .Cliquez ensuite sur "Comptes et protection des utilisateurs"

        .Puis sur "Comptes d'utilisateurs".

        .Cliquez ensuite sur "Modifier les paramètres de contrôle de compte d'utilisateur"

        .Sur la fenêtre suivante placez le curseur tout en bas sur "Ne jamais m'avertir".

        .Validez puis confirmez une dernière fois votre identité.

        Attention, la désactivation de cette fonctionnalité peut entrainer la diminution de la sécurité au sein de votre ordinateur.

        PS: pensez à remettre le contrôle après désinfection

        tuto : http://www.depannetonpc.net/fiches-pratiques/lire_62_1_desactiver-l-uac-sous-windows-7.html

        Avant d'utiliser ComboFix :

        Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection.

        si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

        . Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

        . Lance le

        Une fenêtre apparait : clique sur "Disable"

        . Fais redémarrer l'ordinateur si l'outil te le demande

        Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

        Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

        et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

        télécharge combofix (par sUBs) ici :

        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

        et enregistre le sur le bureau.

        déconnecte toi d'internet et ferme toutes tes applications.

        désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

        cliques droit sur combofix.exe et exécuter en tant que administrateur et suis les instructions

        Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

        sauf pour répondre quand il de le demande !!

        à la fin, il va produire un rapport C:\ComboFix.txt

        réactive ton parefeu, ton antivirus, la garde de ton antispyware et l'UAC

        copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
        0