Fenetres de pub intempestives

Fermé
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 - 12 juil. 2015 à 00:56
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 14 juil. 2015 à 00:24
Bonjour,

depuis quelques temps, dès que je clique sur une page internet, j'ai des fenêtres de pubs qui s'ouvrent .....soit sur la même page soit un nouvelle onglet et ce soir c est 8 onglets d ouverts.... ....c'est assez galere d'ailleurs...j ai Avast qui a chaque fois ouvre une fenetre avec ecrit que avast a bloqué pour cause de fichier malveillant enfin un truc dans le genre et mon pc rame ....
j'ai eu un souci y a quelques mois dès que j ouvrais google y avait un tracking donc j'ai viré la google et j ai mis mozilla et msn/ bing en page d accueil mais depuis avant hier j ai yahoo en page d'accueil (que j aime pas du tout) ...j ai aussi voulu installer adobe reader mais j ai pas réussi donc j ai supprimer l appli dans gestionnaire....est ce que cela est lié ?

merci de votre aide ....


A voir également:

6 réponses

poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
12 juil. 2015 à 01:35
re bonsoir,

en parcourant la liste des sujets similaires à mon souci, j'ai lu qu'il fallait télécharger AdwCleaner et de lancer un scan, ce que j'ai fait et que je mets en dessous....
# AdwCleaner v4.208 - Rapport créé le 12/07/2015 à 01:27:49
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-11.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : poesia - COCO
# Exécuté depuis : C:\Users\poesia\Downloads\adwcleaner_4.208.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : Service Mgr CrazyScore
[#] Service Supprimé : Update Mgr CrazyScore
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Program Files (x86)\Run_Dregol
Dossier Supprimé : C:\Program Files (x86)\Crazy Score
Dossier Supprimé : C:\Users\poesia\AppData\Roaming\Run_Dregol
Dossier Supprimé : C:\Users\poesia\AppData\Local\Google\Chrome\User Data\Default\Extensions\cbmijindgkkbedhbacocgobhnhcdfhbj
Dossier Supprimé : C:\Users\poesia\AppData\Local\Chromium\User Data\Default\Extensions\ihokndmjeombjojnfkmapfnjeghjohim
Fichier Supprimé : C:\Users\poesia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cbmijindgkkbedhbacocgobhnhcdfhbj_0.localstorage
Fichier Supprimé : C:\Users\poesia\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\cbmijindgkkbedhbacocgobhnhcdfhbj
Fichier Supprimé : C:\Users\poesia\AppData\Local\Comodo\Dragon\User Data\Default\Local Storage\chrome-extension_cmaiofennmphjldldcpphcechfnnohja_0.localstorage
Fichier Supprimé : C:\Users\poesia\AppData\Local\Comodo\Dragon\User Data\Default\Local Storage\chrome-extension_cmaiofennmphjldldcpphcechfnnohja_0.localstorage-journal
Fichier Supprimé : C:\Users\poesia\AppData\Roaming\Mozilla\Firefox\Profiles\y5881uaj.default\searchplugins\dregol.xml
Fichier Supprimé : C:\Users\poesia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
Fichier Supprimé : C:\Users\poesia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
Fichier Supprimé : C:\Users\poesia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
Fichier Supprimé : C:\Users\poesia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
Fichier Supprimé : C:\Users\poesia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.dregol.com_0.localstorage
Fichier Supprimé : C:\Users\poesia\AppData\Local\Chromium\User Data\Default\Local Storage\hxxp_www.dregol.com_0.localstorage
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ihokndmjeombjojnfkmapfnjeghjohim
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ihokndmjeombjojnfkmapfnjeghjohim
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\ihokndmjeombjojnfkmapfnjeghjohim
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
Clé Supprimée : HKLM\SOFTWARE\Classes\Ionic.Zlib.Adler
Clé Supprimée : HKLM\SOFTWARE\Classes\Ionic.Zlib.ZlibCodec
Clé Supprimée : HKLM\SOFTWARE\Classes\Ionic.Zlib.ZlibException
Clé Supprimée : HKLM\SOFTWARE\Classes\MPCBContextMenu.ContextMenu
Clé Supprimée : HKLM\SOFTWARE\Classes\MPCBContextMenu.IconGenerator
Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{37AC0F3B-749F-3B22-811B-5A019EED2E85}
Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{4392A6CC-7940-310E-8E16-799A8D93A438}
Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{66DF7821-ED6D-3534-893C-0E89E74B0F91}
Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{755CAFCC-F016-3B06-8F22-945EAA3AD10D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{76552F88-640C-314D-82B6-0D8A740907F7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{05660A04-00F1-3A04-AB3B-BC1074B84D67}
Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{903F9872-E87F-3B74-83B0-DBE10073B29D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{9558EEB4-CDA6-3778-B53B-98076F0A1E90}
Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{B25AA9BA-FD52-3E5E-BFE3-9B106779DA6E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{C852CF9F-37DC-35AC-926A-7E6CFFF7C501}
Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{C9777796-4378-3C90-B52D-7238FFFC2A5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{DB1BC8B2-FDBF-30E7-BE1C-AFF9160059E6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{F3D5729C-7DEB-3850-A026-D0E323ECFEF5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{FEC70973-CB8B-351C-8047-CAE1274CE249}
Clé Supprimée : HKLM\SOFTWARE\Classes\Ionic.Crc.CRC32
Clé Supprimée : HKLM\SOFTWARE\Classes\Ionic.Zip.BadCrcException
Clé Supprimée : HKLM\SOFTWARE\Classes\Ionic.Zip.BadPasswordException
Clé Supprimée : HKLM\SOFTWARE\Classes\Ionic.Zip.BadReadException
Clé Supprimée : HKLM\SOFTWARE\Classes\Ionic.Zip.BadStateException
Clé Supprimée : HKLM\SOFTWARE\Classes\Ionic.Zip.ComHelper
Clé Supprimée : HKLM\SOFTWARE\Classes\Ionic.Zip.ReadOptions
Clé Supprimée : HKLM\SOFTWARE\Classes\Ionic.Zip.SelfExtractorSaveOptions
Clé Supprimée : HKLM\SOFTWARE\Classes\Ionic.Zip.SfxGenerationException
Clé Supprimée : HKLM\SOFTWARE\Classes\Ionic.Zip.ZipEntry
Clé Supprimée : HKLM\SOFTWARE\Classes\Ionic.Zip.ZipException
Clé Supprimée : HKLM\SOFTWARE\Classes\Ionic.Zip.ZipFile
Clé Supprimée : HKLM\SOFTWARE\Classes\Folder\ShellEx\ContextMenuHandlers\MPCBContextMenu
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3070CF0C-F396-3DCA-87D6-9DBF3D77B610}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4529EB14-6B38-3CC4-9504-6EAB6C9E1255}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BEEA930F-CD8A-341E-B6B5-5BAF659685D5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D00004}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D00005}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D00006}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D00007}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D00008}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D00009}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D0000A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D0000B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D0000C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D0000D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D0000E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D0000F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F03955F1-309E-34E9-A021-1399C3532273}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2097A1B6-E86A-4072-A32D-2249A3ECBC5A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{3070CF0C-F396-3DCA-87D6-9DBF3D77B610}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4529EB14-6B38-3CC4-9504-6EAB6C9E1255}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{BEEA930F-CD8A-341E-B6B5-5BAF659685D5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D00004}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D00005}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D00006}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D00007}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D00008}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D00009}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D0000A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D0000B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D0000C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D0000D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D0000E}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EBC25CF6-9120-4283-B972-0E5520D0000F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{F03955F1-309E-34E9-A021-1399C3532273}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{2097A1B6-E86A-4072-A32D-2249A3ECBC5A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\OldSearch
Clé Supprimée : HKCU\Software\Run_Dregol
Clé Supprimée : HKCU\Software\PRODUCTSETUP
Clé Supprimée : HKU\.DEFAULT\Software\GeekBuddyRSP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{cfd32d46-7d3f-483f-bace-7172aec5592d}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Run_Dregol
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crazy Score
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840


-\\ Mozilla Firefox v39.0 (x86 fr)

[y5881uaj.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.hiddenOneOffs", "Yahoo,Amazon.fr,Dregol,DuckDuckGo,eBay France");

-\\ Google Chrome v

[C:\Users\poesia\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_dsites_14_37_ch&cd=2XzuyEtN2Y1L1QzuyDyEtAyDtAtD0AzzyB0D0D0F0A0EyDtDtN0D0Tzu0SzyzzzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyC0DtA0EtDyCtA0FtGzy0E0D0DtG0A0EzyzytG0CtByCyDtGtAzy0A0FyC0Ezz0D0FtA0B0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyC0BzytC0FtB0EzytGyCtB0E0FtGyEzy0DtDtG0B0DtD0AtGtDzzzy0ByDyE0Azz0D0ByD0B2Q&cr=1556557329&ir=
[C:\Users\poesia\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.dregol.com/results.php?f=4&q={searchTerms}&a=drg_coinis_15_23&cd=2XzuyEtN2Y1L1QzuyDyEtAyDtAtD0AzzyB0D0D0F0A0EyDtDtN0D0Tzu0StCtByDtCtN1L2XzutAtFtCtDtFtCtDtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StC0AyDyDzytCyC0AtGtBtA0EzytGyEyBtDtCtGtAzytD0CtG0Dzy0FtBtBtCtAyDyE0B0B0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtBzzyD0E0DyCtG0EyB0EzytGyE0EyE0DtG0A0B0E0BtGyEtCyDtByE0AyB0AyD0DtAzy2QtN0A0LzuyE&cr=281859795&ir=
[C:\Users\poesia\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://astromenda.com/?f=1&a=ast_dsites_14_37_ch&cd=2XzuyEtN2Y1L1QzuyDyEtAyDtAtD0AzzyB0D0D0F0A0EyDtDtN0D0Tzu0SzyzzzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyC0DtA0EtDyCtA0FtGzy0E0D0DtG0A0EzyzytG0CtByCyDtGtAzy0A0FyC0Ezz0D0FtA0B0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyC0BzytC0FtB0EzytGyCtB0E0FtGyEzy0DtDtG0B0DtD0AtGtDzzzy0ByDyE0Azz0D0ByD0B2Q&cr=1556557329&ir=
[C:\Users\poesia\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : 71A731BCCF770DBB94B0586193354412B982650C7CB95E5D33C72694986592BA"},"software_reporter":{"prompt_reason":"DBA568EDE6A74DE9CF2003A26BEC59082B5F692EB1CD3222D7C82757F21BD4C4","prompt_seed":"3C413F3CC6E61383EC27C49D1A63933988ABD9DFAC6D6A7FCA226FB760AE1F90","prompt_version":"3BF2E73D00F157C15F4104DB2E24E8B9270EA5AF932F7A746A52B399FDA8A9FC"},"sync":{"remaining_rollback_tries":"912641483FB9AE4D551C516860EF2A9010B134C4BA6B21C67542EC6CA7B40340"}},"super_mac":"85F423359375ADC5D6436029A705535C458D7E13E0D19E74E08099F34E1CEA4C"},"session":{"restore_on_startup":4,"startup_urls":["hxxps://www.google.com/?trackid=sp-006","hxxp://www.dregol.com/?f=7&a=drg_coinis_15_23&cd=2XzuyEtN2Y1L1QzuyDyEtAyDtAtD0AzzyB0D0D0F0A0EyDtDtN0D0Tzu0StCtByDtCtN1L2XzutAtFtCtDtFtCtDtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StC0AyDyDzytCyC0AtGtBtA0EzytGyEyBtDtCtGtAzytD0CtG0Dzy0FtBtBtCtAyDyE0B0B0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtBzzyD0E0DyCtG0EyB0EzytGyE0EyE0DtG0A0B0E0BtGyEtCyDtByE0AyB0AyD0DtAzy2QtN0A0LzuyE&cr=281859795&ir=

-\\ Chromium v

[C:\Users\poesia\AppData\Local\Chromium\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://www.dregol.com/?f=1&a=drg_coinis_15_23&cd=2XzuyEtN2Y1L1QzuyDyEtAyDtAtD0AzzyB0D0D0F0A0EyDtDtN0D0Tzu0StCtByDtCtN1L2XzutAtFtCtDtFtCtDtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StC0AyDyDzytCyC0AtGtBtA0EzytGyEyBtDtCtGtAzytD0CtG0Dzy0FtBtBtCtAyDyE0B0B0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtBzzyD0E0DyCtG0EyB0EzytGyE0EyE0DtG0A0B0E0BtGyEtCyDtByE0AyB0AyD0DtAzy2QtN0A0LzuyE&cr=281859795&ir=&uref=chmm
[C:\Users\poesia\AppData\Local\Chromium\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : 9C882B7843612DC02A7917CED3A43C27421AE704E217545067C09C5C27269D71"},"software_reporter":{"prompt_reason":"5A1EEE6610B0E60FAD44D731D9768B67743F2307846BA8C85E4A6884DBA2CC78","prompt_seed":"D12521B12F27ED8D55846D6FE25154BD22242084A3546A89F2435F0D6575A92E","prompt_version":"565C7DC33789AA140A0FFC230B569B2F592F494FD1FE1EF8BAEA97F43DB5B49E"},"sync":{"remaining_rollback_tries":"330199A48C5F90321D74BF4A3B8CAD4B7FF7FA5817F414DCBE4E6C2F52FBDA56"}},"super_mac":"3A803C7E32DDF8286E34BBBEA634B9A3EC108F69DEBD70D2A5D68B39A0846A9E"},"search_provider_overrides":[{"encoding":"UTF-8","favicon_url":"hxxp://www.dregol.com/favicon.ico

-\\ Comodo Dragon v


AdwCleaner[R0].txt - [5258 octets] - [08/01/2015 21:04:44]
AdwCleaner[R1].txt - [14714 octets] - [12/07/2015 01:18:28]
AdwCleaner[R2].txt - [14775 octets] - [12/07/2015 01:26:04]
AdwCleaner[S0].txt - [5182 octets] - [08/01/2015 21:07:16]
AdwCleaner[S1].txt - [14641 octets] - [12/07/2015 01:27:49]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [14702 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 juil. 2015 à 09:15
Bonjour,
Suivant l'ordre fais ceci stp :
1/
gras>ZHPCleaner</gras>
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu

<[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Réparer] ( ou [Nettoyer])
[*]Accepte toutes les réparations proposées
[*]Un rapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.

2/
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>

@+


0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
12 juil. 2015 à 14:48
bonjour,

j'ai bien cliqué sur le lien qui s'est enregistré dans téléchargement directement. j'ai ensuite fais clic droit et " executer en tant qu"administrateur" ...une fenetre s est ouverte avec ecrit "Windows a empeché le démarrage d une appication non reconnue j ai donc cliqué sur ok ....le souci c est que je ne trouve pas où est le fichier :( ....
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 juil. 2015 à 18:11
  • Retélécharge ZHPCleaner sur le bureau de ton PC
  • Désactive ton antivirus puis refais ce qui est demandé stp

3 rapports attendus : ZHPCleaner, FRST et addition

@+
0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
12 juil. 2015 à 21:42
bonsoir ....je voudrais bien mais je n ai pas cette option !!!! quand j enregistre un fichier cela se fait directement et on ne me demande pas où je voudrais qu il soit :(....je sais je suis assez nulle en informatique enfin surtout depuis que j ai mon nouvel ordi
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 juil. 2015 à 09:35
Bonjour,
Tu as Firefox ou Google chrome ?
0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
13 juil. 2015 à 19:13
bonsoir,

je rentre à l instante excusez donc pour ma réponse tardive...j ai mis Mozilla car j avais un tracking sous Google chrome
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 juil. 2015 à 22:01
Bonsoir,
Fichiers téléchargés sur Firefox : https://support.mozilla.org/fr/kb/trouver-gerer-fichiers-telecharges

------------------
3 rapports attendus : ZHPCleaner, FRST et addition

Bonne soirée
0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
Modifié par poesia le 13/07/2015 à 22:30
bonsoir,
bon je sais pas trop comment j ai fait ( j ai essayer d envoyer les fichiers sur Bureau mais pas réussi :/ ) mais j ai enfin ouvert le fichier ZHPCleaner et voici le rapport ...je précise que depuis que j avais fait le scan avec ADW Cleaner je n ai plus de fenetres intempestives ...cependant, je préfere suivre vos directives jusqu au bout meme si je galere vraiment :) ......en tout cas merci de votre patience...
j ai aussi oublié de l heberger ....je vais voir si j y arrive
0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
13 juil. 2015 à 22:29
arffff j ai pas desactivé mon antivirus ...faut que je relance ?
0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
13 juil. 2015 à 22:34
0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
13 juil. 2015 à 22:54
0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
13 juil. 2015 à 22:54
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 juil. 2015 à 00:24
Re,
Bien! :-)
On va continuer alors :
1/
[*] A partir ce lien : http://upload.sosvirus.net/download/k5354kvs3gbxj3kqko1gaz7ylsaw81t2a9qjhbud
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)

[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.

[*] ===> Aide : <<<ICI>>>



2/
  • Télécharge MBAM et installe le selon l'emplacement par défaut

https://www.malwarebytes.com/mwb-download/
  • Mets le à jour puis lance un examen "Menaces".
  • coche "Recherche de rootkits" (Paramètres -> Détection et protection)
  • A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
  • Redémarre l'ordinateur si besoin.
  • Après redémarrage, relance Malwarebytes.
  • Vas chercher le rapport dans l'onglet "Historique".
  • Clic à gauche sur l'onglet Journaux de l'application.
  • Double-clic sur le journal d'examen pour l'afficher.
  • En bas à gauche choisis "Copier dans le presse papier"
  • colle le rapport le contenu du journal ici

=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Bonne soirée
0