ATTENTION! Vous devez mettre à jour votre Media Player Immédiate

Résolu/Fermé
Claude-78 Messages postés 2 Date d'inscription dimanche 16 février 2014 Statut Membre Dernière intervention 6 novembre 2014 - 16 févr. 2014 à 01:18
 majinkari - 6 juil. 2014 à 22:09
Bonjour à tous, je suis nouveau dans ce forum qui me semble bien utile...
Mon problème est dans le titre !

J'ai passé SUPERAntiSpyware, Spybot - Search & Destroy 2, Malwarebytes Anti-Malware et
adwcleaner.exe mais sans succés... J'ai également supprimé les points de restauration sauf un au cas où (j'ai bien conscience que du coup ça ne sert pas à grand chose)...tout ça pour rien. J'enrage !! J'ai également vu sur le net différentes propositions (honnêtes ??) mais
j'hésite à me lancer au risque de bousiller l'OS (Vista).

Donc si quelqu'un a une idée de génie, je suis preneur ....

Merci par avance
A voir également:

44 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 16/02/2014 à 01:50
salut,

désinstaller Spybot & SUPERAntiSpyware ça serve a rien Pour ton info:
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/

poste moi le rapport de Malwarebytes et adwcleaner

puis fais ceci =>

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.



Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
0
MrSee Messages postés 475 Date d'inscription vendredi 15 mars 2013 Statut Membre Dernière intervention 23 juillet 2018 47
Modifié par MrSee le 16/02/2014 à 02:30
Bonjour,

As-tu vu une fenêtre comme celle-ci : ICI
As-tu cliqué dessus ?
As-tu installé quoi que ce soit ?
0
J'ai eu une fenêtre comme celle la, est ce un spam/virus ou je ne sais quoi de malveillant ? Ça ne m'inspire pas confiance ... Merci !
0
Bonjour, et d'abord merci pour votre aide... Je vais faire les manip demandées et post la suite ....
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
16 févr. 2014 à 09:58
Re,

ok ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
en fait le message est le suivant :


ATTENTION! Vous devez mettre à jour votre Media Player Immédiatement!

le texte est dans un rectangle gris ....
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
16 févr. 2014 à 10:06
1) désinstaller Spybot & SUPERAntiSpyware ça serve a rien Pour ton info:
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/

2) poste moi le rapport de Malwarebytes et adwcleaner
pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

3) et fais le scan avec ZHPDiag stp
0
pour complément d'info, je suis sorti de Firefox sans cliquer sur le message
demandant de faire la mise à jour... mais c'est un PC familial. Ma femme dit ne pas voir cliquer non plus.... quel risque au fait ? C'est un nouveau virus ? Faut-il désactiver les mises à jour automatiques ? je viens de désinstaller Spybot
et SuperAntiSpyware et en ce moment il y a Microsoft Security Essential qui tourne 'analyse profonde). Me dire si ça ne sert à rien, dans ce cas j'annule et me lance dans ta manip ...
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
16 févr. 2014 à 10:27
quel risque au fait ? C'est un nouveau virus ?
https://francoischarron.com/securite/fraude-et-arnaques-web/un-virus-cache-dans-une-fausse-mise-a-jour-de-flash-player/9yaaocEDuK/

arrêter l'analyse Microsoft Security Essential pour le moment ! et fais le scan ZHPDiag stp

2) poste moi le rapport de Malwarebytes et adwcleaner
pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs


0
J'ai télécharger ZHPDiag avec l'adresse indiquée, puis installé par défaut et cliquer sur le parchemin : message suivant => Serveur Zebulon Indisponible.
Je valide le message, clique sur paramètres puis sur la loupe+ :
message suivant => Erreur système code 2 le fichier spécifié est introuvable...
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 16/02/2014 à 11:15
ça fait 3 fois que je demande de me poster les rapport de =>
2) poste moi le rapport de Malwarebytes et adwcleaner
pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logss


Erreur Système. Code:-2."

Generalement ce type d'alerte signifie qu'un fichier spécifié est introuvable.

Supprimes Zhpdiag et réinstalles le en suivant la procédure de mon 1er message.

Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
0
OK, malwarebytes en cours et adwcleaner fait. je te poste ça quand malwarebytes à fini. Je recharge et réinstalle ZHPDiag....
0
Voila le rapport malware

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.15.05

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18813
claude :: PC-MAISON [administrateur]

16/02/2014 11:20:57
MBAM-log-2014-02-16 (11-41-32).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra |

Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 380097
Temps écoulé: 17 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 9
HKCR\Typelib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F} (PUP.Optional.GetNow.A) -> Aucune action

effectuée.
HKCR\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967} (PUP.Optional.GetNow.A) -> Aucune action

effectuée.
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Aucune action

effectuée.
HKCR\CLSID\{99B0A8F9-FBEB-282D-7D60-EC97CBAA0F17} (PUP.Optional.MultiPlug.A) -> Aucune action

effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{99B0A8F9-FBEB-282D-7D60-EC97CBAA0F17}

(PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
HKCR\CLSID\{0071F2F4-E8BD-3661-1032-21F458732660} (PUP.Optional.MultiPlug.A) -> Aucune action

effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0071F2F4-E8BD-3661-1032-21F458732660}

(PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
HKCU\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
HKLM\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program

Files\BonanzaDeals\BonanzaDeals.crx -> Aucune action effectuée.
HKLM\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program

Files\BonanzaDeals\BonanzaDeals.crx -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 20
C:\ProgramData\RemoveeAddsTube\3H.dll (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
C:\ProgramData\TTUubbeeAdBBloCker\s3.dll (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
C:\ProgramData\YTubeAdusReMover\k06xsm1.dll (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
C:\ProgramData\AdRReamoveRRUTubee\Yk8Bz.dll (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
C:\$RECYCLE.BIN\S-1-5-21-2250158150-3955379256-2030876815-1000\$R67YDSY\SearchGuardPlus.exe

(PUP.Fbsearch) -> Aucune action effectuée.
C:\Users\spilnear\AppData\Local\Temp\Low\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\SearchGuardPlus.exe

(PUP.Fbsearch) -> Aucune action effectuée.
C:\Users\spilnear\AppData\Local\Temp\Low\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\update.exe

(PUP.Optional.Fbsearch) -> Aucune action effectuée.
C:\Users\claude\Downloads\iLividSetup-r197-n-bc.exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
C:\Users\claude\Downloads\iLividSetup-r394-n-bc.exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
C:\Users\claude\Downloads\SoftonicDownloader_pour_doubles-finder.exe (PUP.Optional.Softonic.A) ->

Aucune action effectuée.
C:\Users\claude\Downloads\SoftonicDownloader_pour_fotoprix-photolivre.exe (PUP.Optional.Softonic.A)

-> Aucune action effectuée.
C:\Users\claude\Downloads\SoftonicDownloader_pour_free-video-to-mp3-converter.exe

(PUP.Optional.Softonic.A) -> Aucune action effectuée.
C:\Users\claude\Downloads\SoftonicDownloader_pour_idphotostudio-portable.exe

(PUP.Optional.Softonic.A) -> Aucune action effectuée.
C:\Users\claude\Downloads\SoftonicDownloader_pour_photo-calendar-creator.exe

(PUP.Optional.Softonic.A) -> Aucune action effectuée.
C:\Users\claude\Downloads\SuperMp3Download-4.9.4.2.Setup.exe (PUP.Optional.Conduit.A) -> Aucune

action effectuée.
C:\Users\fany\Downloads\iLividSetupV1.exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
C:\Users\monique\Downloads\FileConverter_1.5.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\monique\Downloads\iLividSetup-r706-n-bf.exe (PUP.Optional.Bandoo) -> Aucune action

effectuée.
C:\Windows\Launcher.exe (PUP.Optional.Simplytech) -> Aucune action effectuée.
C:\Users\claude\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Aucune action

effectuée.

(fin)



et celui de adwcleaner

# AdwCleaner v3.018 - Rapport créé le 16/02/2014 à 11:45:37
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : claude - PC-MAISON
# Exécuté depuis : C:\Users\claude\Desktop\System\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Présent : C:\Windows\System32\Tasks\Browser Updater
Fichier Présent : C:\Windows\System32\Tasks\ProtectedSearch

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v0.0.0.0


-\\ Mozilla Firefox v27.0 (fr)

[ Fichier : C:\Users\spilnear\AppData\Roaming\Mozilla\Firefox\Profiles\x3upw4mg.default\prefs.js ]


[ Fichier : C:\Users\claude\AppData\Roaming\Mozilla\Firefox\Profiles\i3zqsk7w.default\prefs.js ]

Ligne Trouvée : user_pref("extensions.4qKq.scode", "(function(){try{var

url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>

-1||url.match(/ressbar.com[^f]+fid=65017/)||[...]
Ligne Trouvée : user_pref("extensions.9YxwZUpCk.scode", "(function(){try{var

url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>

-1||url.match(/ressbar.com[^f]+fid=6501[...]
Ligne Trouvée : user_pref("extensions.BQ_dENW.scode", "(function(){try{var

url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>

-1||url.match(/ressbar.com[^f]+fid=65017/[...]
Ligne Trouvée : user_pref("extensions.ewFN.scode", "(function(){try{var

url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>

-1||url.match(/ressbar.com[^f]+fid=65017/)||[...]

[ Fichier : C:\Users\monique\AppData\Roaming\Mozilla\Firefox\Profiles\168cvya5.default\prefs.js ]


[ Fichier : C:\Users\fany\AppData\Roaming\Mozilla\Firefox\Profiles\6drx2srm.default\prefs.js ]


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\claude\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\monique\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\fany\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [53627 octets] - [18/01/2014 18:23:21]
AdwCleaner[R10].txt - [2375 octets] - [16/02/2014 11:45:37]
AdwCleaner[R1].txt - [1804 octets] - [18/01/2014 18:32:16]
AdwCleaner[R2].txt - [1744 octets] - [20/01/2014 00:12:44]
AdwCleaner[R3].txt - [2471 octets] - [30/01/2014 14:55:32]
AdwCleaner[R4].txt - [2091 octets] - [02/02/2014 15:25:32]
AdwCleaner[R5].txt - [2934 octets] - [06/02/2014 11:21:44]
AdwCleaner[R6].txt - [3054 octets] - [12/02/2014 15:51:43]
AdwCleaner[R7].txt - [6348 octets] - [14/02/2014 21:00:48]
AdwCleaner[R8].txt - [3296 octets] - [15/02/2014 18:48:46]
AdwCleaner[R9].txt - [3356 octets] - [16/02/2014 11:19:12]
AdwCleaner[S0].txt - [49960 octets] - [18/01/2014 18:25:03]
AdwCleaner[S1].txt - [2564 octets] - [30/01/2014 15:12:47]
AdwCleaner[S2].txt - [2156 octets] - [02/02/2014 15:26:38]
AdwCleaner[S3].txt - [3005 octets] - [06/02/2014 11:23:21]
AdwCleaner[S4].txt - [3125 octets] - [12/02/2014 15:53:50]
AdwCleaner[S5].txt - [3245 octets] - [15/02/2014 16:59:57]

########## EOF - C:\AdwCleaner\AdwCleaner[R10].txt - [3337 octets] ##########


Merci de ta patience ...
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
16 févr. 2014 à 11:59
pour Malwarebytes=> Toute la sélection n'a pas été supprimée.
Tu reprends donc et tu coche bien tout.

Poste moi ensuite ce rapport

Merci

pour AdwCleaner => Clique sur le bouton Nettoyer et poste moi le rapport stp.
0
OK, je refais la manip et repost.... bon appétit
0
Voilà les nouveau rapports après désinfection : Malwarebytes

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.15.05

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18813
claude :: PC-MAISON [administrateur]

16/02/2014 12:25:48
mbam-log-2014-02-16 (12-25-48).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 379689
Temps écoulé: 14 minute(s), 27 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 13
HKCR\Typelib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F} (PUP.Optional.GetNow.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967} (PUP.Optional.GetNow.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{99B0A8F9-FBEB-282D-7D60-EC97CBAA0F17} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{99B0A8F9-FBEB-282D-7D60-EC97CBAA0F17} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{0071F2F4-E8BD-3661-1032-21F458732660} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0071F2F4-E8BD-3661-1032-21F458732660} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{6D24146B-C3AE-88EE-770D-67958BACF5AF} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{6D24146B-C3AE-88EE-770D-67958BACF5AF} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6D24146B-C3AE-88EE-770D-67958BACF5AF} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A3FC46A0-9B62-0EF3-B475-743B3A2762B1} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program Files\BonanzaDeals\BonanzaDeals.crx -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program Files\BonanzaDeals\BonanzaDeals.crx -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 22
C:\ProgramData\RemoveeAddsTube\3H.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\TTUubbeeAdBBloCker\s3.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\YTubeAdusReMover\k06xsm1.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\AdRReamoveRRUTubee\Yk8Bz.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BBitSaver\0.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BBitSaver\0.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-2250158150-3955379256-2030876815-1000\$R67YDSY\SearchGuardPlus.exe (PUP.Fbsearch) -> Mis en quarantaine et supprimé avec succès.
C:\Users\spilnear\AppData\Local\Temp\Low\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\SearchGuardPlus.exe (PUP.Fbsearch) -> Mis en quarantaine et supprimé avec succès.
C:\Users\spilnear\AppData\Local\Temp\Low\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\update.exe (PUP.Optional.Fbsearch) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\iLividSetup-r197-n-bc.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\iLividSetup-r394-n-bc.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\SoftonicDownloader_pour_doubles-finder.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\SoftonicDownloader_pour_fotoprix-photolivre.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\SoftonicDownloader_pour_free-video-to-mp3-converter.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\SoftonicDownloader_pour_idphotostudio-portable.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\SoftonicDownloader_pour_photo-calendar-creator.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\Downloads\SuperMp3Download-4.9.4.2.Setup.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fany\Downloads\iLividSetupV1.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\monique\Downloads\FileConverter_1.5.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\monique\Downloads\iLividSetup-r706-n-bf.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Launcher.exe (PUP.Optional.Simplytech) -> Mis en quarantaine et supprimé avec succès.
C:\Users\claude\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Mis en quarantaine et supprimé avec succès.

(fin)


celui de Adwcleaner

# AdwCleaner v3.018 - Rapport créé le 16/02/2014 à 12:15:55
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : claude - PC-MAISON
# Exécuté depuis : C:\Users\claude\Desktop\System\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Windows\System32\Tasks\Browser Updater
Fichier Supprimé : C:\Windows\System32\Tasks\ProtectedSearch

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v0.0.0.0


-\\ Mozilla Firefox v27.0 (fr)

[ Fichier : C:\Users\spilnear\AppData\Roaming\Mozilla\Firefox\Profiles\x3upw4mg.default\prefs.js ]


[ Fichier : C:\Users\claude\AppData\Roaming\Mozilla\Firefox\Profiles\i3zqsk7w.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.4qKq.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.com[^f]+fid=65017/)||[...]
Ligne Supprimée : user_pref("extensions.9YxwZUpCk.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.com[^f]+fid=6501[...]
Ligne Supprimée : user_pref("extensions.BQ_dENW.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.com[^f]+fid=65017/[...]
Ligne Supprimée : user_pref("extensions.ewFN.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.com[^f]+fid=65017/)||[...]

[ Fichier : C:\Users\monique\AppData\Roaming\Mozilla\Firefox\Profiles\168cvya5.default\prefs.js ]


[ Fichier : C:\Users\fany\AppData\Roaming\Mozilla\Firefox\Profiles\6drx2srm.default\prefs.js ]


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\claude\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\monique\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\fany\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [53627 octets] - [18/01/2014 18:23:21]
AdwCleaner[R10].txt - [3418 octets] - [16/02/2014 11:45:37]
AdwCleaner[R1].txt - [1804 octets] - [18/01/2014 18:32:16]
AdwCleaner[R2].txt - [1744 octets] - [20/01/2014 00:12:44]
AdwCleaner[R3].txt - [2471 octets] - [30/01/2014 14:55:32]
AdwCleaner[R4].txt - [2091 octets] - [02/02/2014 15:25:32]
AdwCleaner[R5].txt - [2934 octets] - [06/02/2014 11:21:44]
AdwCleaner[R6].txt - [3054 octets] - [12/02/2014 15:51:43]
AdwCleaner[R7].txt - [6348 octets] - [14/02/2014 21:00:48]
AdwCleaner[R8].txt - [3296 octets] - [15/02/2014 18:48:46]
AdwCleaner[R9].txt - [6773 octets] - [16/02/2014 11:19:12]
AdwCleaner[S0].txt - [49960 octets] - [18/01/2014 18:25:03]
AdwCleaner[S1].txt - [2564 octets] - [30/01/2014 15:12:47]
AdwCleaner[S2].txt - [2156 octets] - [02/02/2014 15:26:38]
AdwCleaner[S3].txt - [3005 octets] - [06/02/2014 11:23:21]
AdwCleaner[S4].txt - [3125 octets] - [12/02/2014 15:53:50]
AdwCleaner[S5].txt - [3245 octets] - [15/02/2014 16:59:57]
AdwCleaner[S6].txt - [3348 octets] - [16/02/2014 12:15:55]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [3408 octets] ##########


j'essaie de nouveau ZHPDiag... merci encore
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
16 févr. 2014 à 13:00
ok essais scan ZHPDiag. ;)
0
rien à faire j'ai télécharger et réinstaller 3 fois ZHPDiag.

A l'installation il boucle sur "Télécharger la version 2014.2.14.14"

si je répond "oui" il rechargeZHPDiag et on recommence

si je répond non et clique sur Loupe+

Erreur système Code 2 : le fichier spécifié est introuvable

Note : tout se passe bien à l'installation (une fenêtre très fugace s'ouvre au début de l'installation mais beaucoup trop rapide pour lire quoique ce soit)

il n'existe pas un autre outil de diag à tout hasard ??

désolé ....
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 16/02/2014 à 13:38
ok on va changer de outils fais ceci => OTL Scan Héberge les rapports OTL.txt et Extras.txt sur => ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le => ici=>http://pjjoint.malekal.com/

Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
0
Ok, merci. OTL scan en cours....

j'ai repassé Malwarebyte (analyse rapide), résultat : pas d'infection
0
Oups ! je viens de m'apercevoir que j'ai cliquer sur Analyse et pas sur Analyse rapide ... c'est donc bien plus long !! J'arrête et relance une analyse rapide ?
0