Delta-homes sur ma page d'acceuil

Résolu/Fermé
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013 - 6 juil. 2013 à 00:00
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 6 juil. 2013 à 23:55
Bonjour,



AdwCleaner v2.304 - Rapport créé le 05/07/2013 à 23:48:51
# Mis à jour le 03/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : goncalves - TYSON
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\goncalves\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Desk 365
Dossier Supprimé : C:\Program Files (x86)\Searchqu Toolbar
Dossier Supprimé : C:\Program Files (x86)\WebSearch
Dossier Supprimé : C:\ProgramData\BrowserProtect
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\GONCAL~1\AppData\Local\Temp\AskSearch
Dossier Supprimé : C:\Users\goncalves\AppData\Local\APN
Dossier Supprimé : C:\Users\goncalves\AppData\Local\B1E
Dossier Supprimé : C:\Users\goncalves\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
Dossier Supprimé : C:\Users\goncalves\AppData\Local\Google\Chrome\User Data\Default\Extensions\licjnkifamhpbaefhdpacpmihicfbomb
Dossier Supprimé : C:\Users\goncalves\AppData\Roaming\337
Dossier Supprimé : C:\Users\goncalves\AppData\Roaming\B1Toolbar
Dossier Supprimé : C:\Users\goncalves\AppData\Roaming\Desk 365
Dossier Supprimé : C:\Users\goncalves\AppData\Roaming\eIntaller
Dossier Supprimé : C:\Users\goncalves\AppData\Roaming\fbDownloader
Dossier Supprimé : C:\Users\goncalves\AppData\Roaming\Mozilla\Firefox\Profiles\ugmzntow.Server2Go\extensions\plugin@getwebcake.com
Dossier Supprimé : C:\Users\goncalves\AppData\Roaming\Mozilla\Firefox\Profiles\ugmzntow.Server2Go\extensions\webbooster@Iminent.com
Dossier Supprimé : C:\Users\goncalves\AppData\Roaming\Mozilla\Firefox\Profiles\uqwuyku4.default\extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Dossier Supprimé : C:\Users\goncalves\AppData\Roaming\Mozilla\Firefox\Profiles\uqwuyku4.default\extensions\plugin@getwebcake.com
Dossier Supprimé : C:\Users\goncalves\AppData\Roaming\WebCake
Fichier Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Fichier Désinfecté : C:\Users\goncalves\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Fichier Désinfecté : C:\Users\goncalves\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Fichier Désinfecté : C:\Users\goncalves\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Mozilla Firefox.lnk
Fichier Désinfecté : C:\Users\goncalves\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Fichier Désinfecté : C:\Users\goncalves\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
Fichier Désinfecté : C:\Users\goncalves\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Fichier Désinfecté : C:\Users\goncalves\Desktop\Internet Explorer.lnk
Fichier Supprimé : C:\Users\goncalves\AppData\Roaming\Mozilla\Firefox\Profiles\ugmzntow.Server2Go\searchplugins\holasearch.xml
Fichier Supprimé : C:\Users\goncalves\AppData\Roaming\Mozilla\Firefox\Profiles\uqwuyku4.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\goncalves\AppData\Roaming\Mozilla\Firefox\Profiles\uqwuyku4.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\goncalves\AppData\Roaming\Mozilla\Firefox\Profiles\uqwuyku4.default\searchplugins\holasearch.xml
Supprimé au redémarrage : C:\Program Files (x86)\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
Supprimé au redémarrage : C:\ProgramData\eSafe
Supprimé au redémarrage : C:\Users\goncalves\AppData\Roaming\Mozilla\Firefox\Profiles\uqwuyku4.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}

***** [Registre] *****

Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB14350D-B064-4283-9145-B63F96772108}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D0F4A166-B8D4-48B8-9D63-80849FE137CB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\Software\Desksvc
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Supprimée : HKLM\Software\qvo6Software
Clé Supprimée : HKLM\Software\V9
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST3750528AS_9VP4WP2B&ts=1371757155

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16490

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.b1.org/?bsrc=hmior&chid=c167991 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page Before] = hxxp://search.b1.org/?bsrc=hmior&chid=c167991 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST3750528AS_9VP4WP2B&ts=1371757155 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST3750528AS_9VP4WP2B&ts=1371757155 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST3750528AS_9VP4WP2B&ts=1371757155 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST3750528AS_9VP4WP2B&ts=1371757155 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST3750528AS_9VP4WP2B&ts=1371757155 --> hxxp://www.google.com

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Users\goncalves\AppData\Roaming\Mozilla\Firefox\Profiles\ugmzntow.Server2Go\prefs.js

C:\Users\goncalves\AppData\Roaming\Mozilla\Firefox\Profiles\ugmzntow.Server2Go\user.js ... Supprimé !

Supprimée : user_pref("browser.startup.homepage", "hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid[...]

Fichier : C:\Users\goncalves\AppData\Roaming\Mozilla\Firefox\Profiles\uqwuyku4.default\prefs.js

C:\Users\goncalves\AppData\Roaming\Mozilla\Firefox\Profiles\uqwuyku4.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("extensions.enabledAddons", "ascsurfingprotection%40iobit.com:1.0,ffxtlbr%40holasearch.com[...]

-\\ Google Chrome v28.0.1500.71

Fichier : C:\Users\goncalves\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.44] : keyword = "qvo6",
Supprimée [l.48] : search_url = "hxxp://search.qvo6.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST375052[...]
Supprimée [l.1159] : homepage = "hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST3750528AS_9VP4WP2B&[...]

*************************

AdwCleaner[R1].txt - [84131 octets] - [12/05/2013 18:23:48]
AdwCleaner[S1].txt - [83209 octets] - [12/05/2013 18:24:24]
AdwCleaner[S2].txt - [15290 octets] - [05/07/2013 23:48:51]

########## EOF - C:\AdwCleaner[S2].txt - [15351 octets] ##########
A voir également:

40 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
6 juil. 2013 à 00:01
Salut,

On va faire un diagnostic de ton PC pour plus de renseignements ==>

-Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


- Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

/!\Utilisateur de Windows Vista/7/8 : Clique droit sur le logo de ZHPdiag (parchemin), « Exécuter en tant qu'Administrateur » /!\

- Clique sur l'icône représentant un tournevis, puis clique sur Tous.
- Clique sur la loupe juste à droite du tournevis, puis patiente pendant le diagnostic.
- S'il n'est pas déjà présent sur le bureau, enregistre le rapport à l'aide de l'icône représentant une disquette.
- Héberge le rapport ZHPDiag.txt sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/

=> Si indisponible, tu peux utiliser le site suivant : http://pjjoint.malekal.com/

- Tutoriel ZHPdiag, si tu n'as pas tout compris : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

- Tutoriel cjoint, si besoin : http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html#16374


Aide en vidéo : https://www.youtube.com/watch?v=n3o7PLTu3Gg&feature=youtu.be

Si tu as des questions, n'hésite pas à me les poser.

@+

Gabriel.
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 00:21
je vient d'envoyer le rapport.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
6 juil. 2013 à 00:21
Où ?
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 00:24
je l'ai envoyer sur cjoint.com
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 00:26
le rapport est sur mon bureau
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
6 juil. 2013 à 00:27
Certes mais il faudrait que tu me fournisses le lien généré par cjoint, sinon je ne peux pas accéder au rapport. ^^
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 00:28
je ne sais pas comment faire pour te le faire parvenir
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
6 juil. 2013 à 00:35
Re,

Ton ordinateur est infecté par des PUPs/LPIs.

Les PUPs/LPIs (Logiciels Potentiellement Indésirables) sont des programmes indésirables qui généralement, affichent des publicités et installent des barres d'outils (toolbars). Ils s'installent en même temps que l'installation d'autres logiciels, en général, gratuits.
Ils modifient les paramètres des navigateurs (page de démarrage et de recherche).
Afin d'éviter cela, il faut donc faire attention lors de l'installation des logiciels (surtout ceux gratuits), et ne pas installer les modules complémentaires proposés avec ceux-là (en décochant les cases, souvent pré-cochées). Il est également fortement conseillé de télécharger les logiciels sur le site de l'éditeur (et non Softonic, 01Net, etc... qui incluent dans leurs installations ce genre de programmes néfastes).

Nous allons nous occuper de les éradiquer.

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.
- Lance le, clique sur [Recherche] puis patiente le temps du scan.
- Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

Aide en vidéo ici : https://www.youtube.com/watch?v=vOa47SdO7Zk&feature=youtu.be

Si tu as des questions, n'hésite pas à les poser !

@+

Gabriel.
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 00:39
# AdwCleaner v2.304 - Rapport créé le 06/07/2013 à 00:37:06
# Mis à jour le 03/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : goncalves - TYSON
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\goncalves\Documents\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
Dossier Présent : C:\ProgramData\eSafe
Dossier Présent : C:\Users\goncalves\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh

***** [Registre] *****

Clé Présente : HKLM\Software\eSafeSecControl

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16490

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Users\goncalves\AppData\Roaming\Mozilla\Firefox\Profiles\ugmzntow.Server2Go\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\goncalves\AppData\Roaming\Mozilla\Firefox\Profiles\uqwuyku4.default\prefs.js

Présente : user_pref("extensions.enabledAddons", "ascsurfingprotection%40iobit.com:1.0,ffxtlbr%40holasearch.com[...]

-\\ Google Chrome v28.0.1500.71

Fichier : C:\Users\goncalves\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [84131 octets] - [12/05/2013 18:23:48]
AdwCleaner[R2].txt - [1565 octets] - [06/07/2013 00:37:06]
AdwCleaner[S1].txt - [83209 octets] - [12/05/2013 18:24:24]
AdwCleaner[S2].txt - [15321 octets] - [05/07/2013 23:48:51]

########## EOF - C:\AdwCleaner[R2].txt - [1747 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
6 juil. 2013 à 00:41
Re,

Ah oui pardon erreur de ma part, tu venais de le passer... :s

Télécharge Malwarebytes'Anti-Malware.

Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


- Enregistre-le sur ton bureau-
- Double clique sur le fichier téléchargé pour lancer le processus d'installation.
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
- Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour.
Fais le plusieurs fois jusqu'à ce qu'il te dise que tu possèdes la dernière version de base de données.

- Une fois la mise à jour terminée :
- Rends-toi dans l'onglet "Recherche"
- Sélectionne Exécuter un Examen complet.
- Sélectionne Tous les disques si proposé.
- Clique sur Rechercher.
- Le scan démarre, patiente, plusieurs heures de scan sont probables.
- À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement, clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des éléments ont été détectés, clique sur Afficher les résultats.
- Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection Malwarebytes, ce qui va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Redémarre le pc si il le fait pas lui même.
- Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
- Rends toi dans l'onglet "Rapports/logs".
- Tu cliques sur le rapport, et tu colles sont contenu dans ta prochaine réponse.


Aide en vidéo ici : http://www-youtube-com/watch?v=QYRwV6Z6Ljg&feature=youtu-be


Si tu as des questions, n'hésite pas à me les poser !


@+

Gabriel.
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 01:29
Merci de ton aide je te donne le rapport demais il est tard et il nest pas fini je vais la laisser tourner la nuit et on veras ça demain .Merci encore.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
6 juil. 2013 à 02:05
Ok, bonne soirée, à demain. :)
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 10:46
bjr a tous
voila le rapport 2013/07/05 11:08:52 +0200 TYSON goncalves MESSAGE Starting protection
2013/07/05 11:08:52 +0200 TYSON goncalves MESSAGE Protection started successfully
2013/07/05 11:08:52 +0200 TYSON goncalves MESSAGE Starting IP protection
2013/07/05 11:08:58 +0200 TYSON goncalves MESSAGE IP Protection started successfully
2013/07/05 11:40:56 +0200 TYSON goncalves MESSAGE Executing scheduled update: Daily
2013/07/05 11:41:05 +0200 TYSON goncalves MESSAGE Scheduled update executed successfully: database updated from version v2013.07.04.04 to version v2013.07.05.01
2013/07/05 11:41:05 +0200 TYSON goncalves MESSAGE Starting database refresh
2013/07/05 11:41:05 +0200 TYSON goncalves MESSAGE Stopping IP protection
2013/07/05 11:41:05 +0200 TYSON goncalves MESSAGE IP Protection stopped successfully
2013/07/05 11:41:08 +0200 TYSON goncalves MESSAGE Database refreshed successfully
2013/07/05 11:41:08 +0200 TYSON goncalves MESSAGE Starting IP protection
2013/07/05 11:41:11 +0200 TYSON goncalves MESSAGE IP Protection started successfully
2013/07/05 20:59:15 +0200 TYSON goncalves MESSAGE Starting protection
2013/07/05 20:59:15 +0200 TYSON goncalves MESSAGE Protection started successfully
2013/07/05 20:59:15 +0200 TYSON goncalves MESSAGE Starting IP protection
2013/07/05 20:59:19 +0200 TYSON goncalves MESSAGE IP Protection started successfully
2013/07/05 23:19:04 +0200 TYSON goncalves MESSAGE Starting protection
2013/07/05 23:19:04 +0200 TYSON goncalves MESSAGE Protection started successfully
2013/07/05 23:19:04 +0200 TYSON goncalves MESSAGE Starting IP protection
2013/07/05 23:19:09 +0200 TYSON goncalves MESSAGE IP Protection started successfully
2013/07/05 23:52:17 +0200 TYSON goncalves MESSAGE Starting protection
2013/07/05 23:52:17 +0200 TYSON goncalves MESSAGE Protection started successfully
2013/07/05 23:52:17 +0200 TYSON goncalves MESSAGE Starting IP protection
2013/07/05 23:52:21 +0200 TYSON goncalves MESSAGE IP Protection started successfully
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 11:05
voila un autre rapport que je vient d'effectuerMalwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.05.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
goncalves :: TYSON [administrateur]

Protection: Activé

06/07/2013 11:00:03
mbam-log-2013-07-06 (11-00-03).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 215011
Temps écoulé: 3 minute(s), 50 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 11:07
J'ai toujours delta -hommes sur ma page d'accueil.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
6 juil. 2013 à 11:27
Salut,

Je souhaiterai l'autre rapport de MBAM (pour l'examen complet), si possible. :)
Celui qui est semblable à celui que tu as posté pour le rapide.

Gabriel.
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 11:29
quand je vais sur rapports logs c le premier rapport que j'ai poster en premier quil me donne j'ai pas d'autre.
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 11:31
Sur le rapport il avait rien detecter pas de virus.
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 11:32
sinon je vais refaire un autre tanpis je vais atendre 3h.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
6 juil. 2013 à 11:33
Re,

Bon ok pas grave, peux-tu me faire un nouveau rapport ZHPdiag ?

Merci,

Gabriel.
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 11:34
oui je vais le faire
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
6 juil. 2013 à 11:36
Ok :)
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 11:39
http://cjoint.com/?CGglNb8pRng voila le lien
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
6 juil. 2013 à 11:44
Re,

Peux-tu cocher toutes les options comme j'avais demandé la première fois ?

Lorsque tu ouvres ZHPdiag tu fais ceci :

- Clique sur l'icône représentant un tournevis, puis clique sur Tous.
- Clique sur la loupe juste à droite du tournevis, puis patiente pendant le diagnostic.

@+

Gabriel.
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 11:46
ok
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
6 juil. 2013 à 11:47
:)
0
benfica4910 Messages postés 33 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 11:54
voila
http://cjoint.com/?CGgl2aWxXPc
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
6 juil. 2013 à 12:02
Re,

Parfait. :)

- Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) : https://dl.dropboxusercontent.com/u/32869654/Pour%20benfica4910.txt


- Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
- Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur la balise document (Coller le presse papier), à droite de l'appareil photo.
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données.
- Copie le rapport, et colle-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalent réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

Aide en vidéo ici : https://www.youtube.com/watch?v=8gBWXPow8s0&feature=youtu.be


Si tu as des questions, n'hésite pas à me les poser.

@+

Gabriel.
0