Pub intempestive

Résolu/Fermé
vendeemer85 Messages postés 4 Date d'inscription dimanche 29 mai 2016 Statut Membre Dernière intervention 29 mai 2016 - 29 mai 2016 à 12:53
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 juin 2016 à 22:12
bonjour voilà mon problème quand je suis sur internet et que je clic avec ma sourie pour ouvrir un lien j'ai toujours une deuxième page qui soufre avec de la pub. Et mon ordi mais beaucoup de temps pour ouvrir la page demandé. merci de votre aide
A voir également:

3 réponses

vendeemer85 Messages postés 4 Date d'inscription dimanche 29 mai 2016 Statut Membre Dernière intervention 29 mai 2016
29 mai 2016 à 13:41
# AdwCleaner v5.118 - Rapport créé le 29/05/2016 à 13:35:15
# Mis à jour le 23/05/2016 par Xplode
# Base de données : 2016-05-26.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (X64)
# Nom d'utilisateur : martin - MARTIN-PC
# Exécuté depuis : C:\Users\martin\Desktop\Downloads\adwcleaner_5.118.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier supprimé : C:\ProgramData\SpeedMaxPc
[-] Dossier supprimé : C:\ProgramData\Searrch-NNewTTab
[#] Dossier supprimé : C:\ProgramData\Application Data\SpeedMaxPc
[#] Dossier supprimé : C:\ProgramData\Application Data\Searrch-NNewTTab
[-] Dossier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
[-] Dossier supprimé : C:\Program Files (x86)\Uniblue
[-] Dossier supprimé : C:\Program Files (x86)\Webplayer decompression
[-] Dossier supprimé : C:\Users\martin\AppData\LocalLow\Yahoo!\Companion
[-] Dossier supprimé : C:\Users\martin\AppData\Roaming\SpeedMaxPc
[-] Dossier supprimé : C:\Users\martin\AppData\Roaming\Uniblue
[-] Dossier supprimé : C:\extensions
[-] Dossier supprimé : C:\Users\martin\AppData\Local\com
          • [ Fichiers ] *****


[-] Fichier supprimé : C:\Windows\Reimage.ini
[-] Fichier supprimé : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\bakijjialdiiboeaknfpmflphhmljfkd
[-] Fichier supprimé : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_dbpebffoameokfhnaaedmefjncfboino_0.localstorage
[-] Fichier supprimé : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gbmdkmlcnbapgegninelmjbfibaghdmk_0.localstorage
[-] Fichier supprimé : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_incfcgceegpikennjoplhfghaaikdgei_0.localstorage
[-] Fichier supprimé : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lcnnhcneegeeojhgpfijnlnocjdmlaon_0.localstorage
[-] Fichier supprimé : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
[-] Fichier supprimé : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
[-] Fichier supprimé : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage
[-] Fichier supprimé : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage-journal
[-] Fichier supprimé : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage
[-] Fichier supprimé : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage-journal
[-] Fichier supprimé : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.coupontime00.coupontime.co_0.localstorage
[-] Fichier supprimé : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.coupontime00.coupontime.co_0.localstorage-journal
          • [ DLLs ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche supprimée : Démarrage de SpeedMaxPc
[-] Tâche supprimée : SpeedMaxPc Registration3
[-] Tâche supprimée : SpeedMaxPc Update3
[-] Tâche supprimée : Démarrage de SpeedMaxPc
[-] Tâche supprimée : PC Cleaner Pro Update Job
[-] Tâche supprimée : PC Cleaner Pro Optimization
[-] Tâche supprimée : Démarrage de SpeedMaxPc
[-] Tâche supprimée : SpeedMaxPc Registration3
[-] Tâche supprimée : SpeedMaxPc Update3
[-] Tâche supprimée : SpeedMaxPc Update3_triggeronce
          • [ Registre ] *****


[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Clé supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.ssliveupdate.oneclickctrl.9
[-] Clé supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.ssliveupdate.update3webcontrol.3
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{37AC0F3B-749F-3B22-811B-5A019EED2E85}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{66DF7821-ED6D-3534-893C-0E89E74B0F91}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{755CAFCC-F016-3B06-8F22-945EAA3AD10D}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{903F9872-E87F-3B74-83B0-DBE10073B29D}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{4392A6CC-7940-310E-8E16-799A8D93A438}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{05660A04-00F1-3A04-AB3B-BC1074B84D67}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{9558EEB4-CDA6-3778-B53B-98076F0A1E90}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{76552F88-640C-314D-82B6-0D8A740907F7}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{B25AA9BA-FD52-3E5E-BFE3-9B106779DA6E}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{C852CF9F-37DC-35AC-926A-7E6CFFF7C501}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{C9777796-4378-3C90-B52D-7238FFFC2A5C}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{DB1BC8B2-FDBF-30E7-BE1C-AFF9160059E6}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{F3D5729C-7DEB-3850-A026-D0E323ECFEF5}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{FEC70973-CB8B-351C-8047-CAE1274CE249}
[-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION [SmartSaver+ 3-bg.exe]
[-] Clé supprimée : HKLM\SOFTWARE\63a1fec5-0415-4956-8c96-b8239a5b04ca
[-] Clé supprimée : HKLM\SOFTWARE\93e3b3b4-289c-4060-b08c-1e9dd86eb274
[-] Clé supprimée : HKLM\SOFTWARE\c8534c49-1aa1-4ca6-9aaa-70b9274211a5
[-] Clé supprimée : HKLM\SOFTWARE\d4a2c774-8de6-496d-98c9-72c617e1f060
[-] Clé supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
[-] Clé supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[-] Clé supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\speedupmypc
[-] Clé supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar
[-] Clé supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\3045035B-3C14-4698-8AC4-ADB18CC42C1E
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{7375D127-3955-4654-8E7D-1949A7A9C902}
[-] Clé supprimée : HKCU\Software\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
[-] Clé supprimée : HKCU\Software\Classes\CLSID\{DB40EAF2-2025-4F74-B9EF-7C0782F26C84}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{A07E5BFF-B16C-4ABA-A30F-514213A945E6}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{99DCF141-03F9-4363-8D79-640FA646DEED}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{D879A501-50A7-BEFC-A4C5-32DC6E0CB208}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{3AF4400F-CDC5-4F2D-B3F1-74348E5D5CCC}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{422E1393-7A4C-44FF-A7E1-8B9D146E0666}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{4807D6D8-ADC8-41AF-AB9D-AE1086D1E62F}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{6E1CD171-29C1-4D56-A223-E31C57A0A25A}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{70E96298-17FC-4020-A7CF-6F81ED8CF3AB}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{84A81B7E-B8CD-4891-BEA0-548D65E9610A}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{867DF9A9-D013-4A1A-B685-DFF65D225ED4}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{889074FC-1456-4CE8-88F7-154264DC275F}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{91F4CF02-F675-4E6A-B4E8-C13DF09B9B1B}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{A902A36E-0C79-4BD7-B561-9C058BD60210}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{AB778974-218E-4734-90F0-731BE7E50E77}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{ADE6A9C0-12B3-457D-9A86-548FA87E04DB}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{B7C67027-15EB-489F-A9EA-286076CF7540}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{CDB98856-BEA3-4073-AF57-23A3583AE9E4}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{CDED8922-BB3D-4E3A-9C2C-89B1C927F48B}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{D79CBD8E-D857-4D05-B3AD-26F722CF5B6E}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{E7EA7058-B19B-4A27-B50A-87A1B8FC5F30}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{0EE6D408-6ED5-40C6-8C42-A041D5DE9AB0}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{13A42355-1F94-4459-B19E-F60B2C607C77}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{293DD661-C540-4AC4-9B4C-42E68369CE1B}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{2EC58BDB-0694-4D54-80DD-A8F2AA0427A1}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{313B508D-596D-4BDF-B0B5-E41F224E184A}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{94952EC4-DB66-3F32-BE4C-F0BB875EA98E}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{371AD4A5-1520-4AA2-A8A4-F9AD3BAC6957}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{7F124846-5453-4BB8-A41D-E11481FFC9DF}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{8FD65019-BF09-45DA-AD81-E95AE911F1FD}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A18D16ED-27B2-4B83-B70C-15E73F099546}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BEE7E029-5037-4DAD-A2DB-82E397AB1A44}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A3DAEB01-4C15-4AC6-A689-6406FD954EE0}]
[-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{F791D8AE-47E8-40A5-A913-EB2D2AF29602}]
[-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{FED6A736-129B-49C7-857E-25FC91E87DB3}]
[-] Valeur supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{21FA44EF-376D-4D53-9B0F-8A89D3229068}]
[-] Clé supprimée : HKCU\Software\ForumerIT
[-] Clé supprimée : HKCU\Software\Reg\Clean
[-] Clé supprimée : HKCU\Software\Reimage
[-] Clé supprimée : HKCU\Software\reimagerepair
[-] Clé supprimée : HKCU\Software\simplytech
[-] Clé supprimée : HKCU\Software\TeleCharger
[-] Clé supprimée : HKCU\Software\Yahoo\Companion
[-] Clé supprimée : HKCU\Software\Yahoo\YFriendsBar
[-] Clé supprimée : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Clé supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\IB Updater
[-] Clé supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\StartNow Toolbar
[-] Clé supprimée : HKCU\Software\AppDataLow\Software\Yahoo\Companion
[-] Clé supprimée : HKLM\SOFTWARE\Reg\Clean
[-] Clé supprimée : HKLM\SOFTWARE\SupDp
[-] Clé supprimée : HKLM\SOFTWARE\Uniblue
[-] Clé supprimée : HKLM\SOFTWARE\Yahoo\Companion
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Reimage
[-] Clé supprimée : HKU\.DEFAULT\Software\BrowserMngr
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2791755179-3677023301-2660258550-1000\Software\Deeal
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2791755179-3677023301-2660258550-1000\Software\IB Updater
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2791755179-3677023301-2660258550-1000\Software\NetCrawl
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2791755179-3677023301-2660258550-1000\Software\SweetIM
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2791755179-3677023301-2660258550-1000\Software\Wajam
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18C9E3869A16248439FE3FF9EB02207A
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB3204F747B20694B8D49EF92D8DC94B
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFA531D0F3A71504DA7AC6A11CE33739
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main [Search Bar]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search [Start Page]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search [Start Default_Page_URL]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search [Default_Search_URL]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI []
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl []
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\PC Cleaners
          • [ Navigateurs ] *****


[-] [C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\k1nd8sue.default\prefs.js] supprimée : user_pref("HomeTab_24086.global.ClearSearchHistoryOnClose", "false");
[-] [C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\k1nd8sue.default\prefs.js] supprimée : user_pref("HomeTab_24086.global.CurrentLanguageSelection", "English");
[-] [C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\k1nd8sue.default\prefs.js] supprimée : user_pref("HomeTab_24086.global.CurrentNavigationSelection", "Current window");
[-] [C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\k1nd8sue.default\prefs.js] supprimée : user_pref("HomeTab_24086.global.CurrentSearchEngineSelection", "US: United States of America");
[-] [C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\k1nd8sue.default\prefs.js] supprimée : user_pref("HomeTab_24086.global.DisplayRecentSearches", "true");
[-] [C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\k1nd8sue.default\prefs.js] supprimée : user_pref("HomeTab_24086.global.ShowButtonText2", "true");
[-] [C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\k1nd8sue.default\prefs.js] supprimée : user_pref("HomeTab_24086.global.UpdateTime", "1403432919527");
[-] [C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\k1nd8sue.default\prefs.js] supprimée : user_pref("HomeTab_24086.global.setupExtension", "true");
[-] [C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\k1nd8sue.default\prefs.js] supprimée : user_pref("HomeTab_24086.global.userEnable", true);
[-] [C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\k1nd8sue.default\prefs.js] supprimée : user_pref("HomeTab_24086.global.userID", "b05fdd17a7892178bd1117b9b1aea58e");
[-] [C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\k1nd8sue.default\prefs.js] supprimée : user_pref("browser.search.defaulturl", "hxxps://fr.search.yahoo.com/yhs/search");
[-] [C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\k1nd8sue.default\prefs.js] supprimée : user_pref("extensions.a967b91618c1c451c9eff4d24692a37615fbe7f46882a448fabe4f364c4ef2f53com4892248922g48922f48922x48922.48922l48922a48922y48922e48922r48922s48922c48922o48922p48922e48922.48922p48922o489[...]
[-] [C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\k1nd8sue.default\prefs.js] supprimée : user_pref("keyword.URL", "hxxps://fr.search.yahoo.com/yhs/search");
[-] [C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\k1nd8sue.default\prefs.js] supprimée : user_pref("valueApps.autoDisableScopes", 0);
[-] [C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\k1nd8sue.default\prefs.js] supprimée : user_pref("wtbg.global.storedbrowserversion", "29.0.1");


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C1].txt - [21484 octets] - [29/05/2016 13:35:15]
C:\AdwCleaner\AdwCleaner[R0].txt - [74681 octets] - [02/02/2015 11:05:21]
C:\AdwCleaner\AdwCleaner[R1].txt - [1054 octets] - [02/02/2015 18:56:05]
C:\AdwCleaner\AdwCleaner[S0].txt - [68743 octets] - [02/02/2015 11:07:09]
C:\AdwCleaner\AdwCleaner[S1].txt - [23853 octets] - [29/05/2016 13:21:10]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [21858 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 mai 2016 à 13:44
ok fais les étapes 2 et 3.
0
vendeemer85 Messages postés 4 Date d'inscription dimanche 29 mai 2016 Statut Membre Dernière intervention 29 mai 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
29 mai 2016 à 14:29
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > vendeemer85 Messages postés 4 Date d'inscription dimanche 29 mai 2016 Statut Membre Dernière intervention 29 mai 2016
29 mai 2016 à 17:49
Supprime l'extension Beautiful wallpaper for you sur Google Chrome.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fixnote explicative avec des captures d'écran].

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
IFEO\backitup.exe: [Debugger]
IFEO\coverdes.exe: [Debugger]
IFEO\kwikmedia.600.exe: [Debugger]
IFEO\ncc.exe: [Debugger]
IFEO\nero.exe: [Debugger]
IFEO\neroexpress.exe: [Debugger]
IFEO\nerovision.exe: [Debugger]
IFEO\soundtrax.exe: [Debugger]
IFEO\taskmgr.exe: [Debugger]
IFEO\waveedit.exe: [Debugger]
CHR Plugin: (SaveSenseLive Update) - C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll => Pas de fichier
CHR Extension: (Beautiful wallpaper for you) - C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndfleoocaoaknhjjgipmpcngkocpobdj [2016-05-21]
2015-08-19 11:47 - 2015-08-19 11:54 - 50063360 _____ () C:\Program Files (x86)\GUT8D9F.tmp
2012-11-01 18:15 - 2012-11-01 18:15 - 0000006 _____ () C:\Program Files (x86)\Common Files\WPVersion.txt
2014-03-21 12:00 - 2014-03-27 12:08 - 0005265 _____ () C:\Users\martin\AppData\Roaming\callbanner.png
2015-04-27 17:57 - 2015-04-27 19:05 - 0000115 _____ () C:\Users\martin\AppData\Roaming\LogFile.txt
2011-11-25 21:16 - 2012-02-07 18:23 - 0000226 _____ () C:\Users\martin\AppData\Roaming\wklnhst.dat
2013-08-20 20:58 - 2015-09-07 11:05 - 0247808 _____ () C:\Users\martin\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-04-12 20:19 - 2016-03-12 19:56 - 54909824 _____ (Sony) C:\Users\martin\AppData\Local\pcc.exe
2013-09-19 17:23 - 2013-09-19 17:23 - 0000000 _____ () C:\Users\martin\AppData\Local\{C2060759-A943-4A77-9EAD-3B4FDB7A0F9B}
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:57528;https=127.0.0.1:57528 [Attention - Possible Proxy Malicieux]
RemoveProxy:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
vendeemer85 Messages postés 4 Date d'inscription dimanche 29 mai 2016 Statut Membre Dernière intervention 29 mai 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
29 mai 2016 à 18:24
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:29-05-2016 01
Exécuté par martin (2016-05-29 18:23:01) Run:1
Exécuté depuis C:\Users\martin\Desktop
Profils chargés: martin (Profils disponibles: martin)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
IFEO\backitup.exe: [Debugger]
IFEO\coverdes.exe: [Debugger]
IFEO\kwikmedia.600.exe: [Debugger]
IFEO\ncc.exe: [Debugger]
IFEO\nero.exe: [Debugger]
IFEO\neroexpress.exe: [Debugger]
IFEO\nerovision.exe: [Debugger]
IFEO\soundtrax.exe: [Debugger]
IFEO\taskmgr.exe: [Debugger]
IFEO\waveedit.exe: [Debugger]
CHR Plugin: (SaveSenseLive Update) - C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll => Pas de fichier
CHR Extension: (Beautiful wallpaper for you) - C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndfleoocaoaknhjjgipmpcngkocpobdj [2016-05-21]
2015-08-19 11:47 - 2015-08-19 11:54 - 50063360 _____ () C:\Program Files (x86)\GUT8D9F.tmp
2012-11-01 18:15 - 2012-11-01 18:15 - 0000006 _____ () C:\Program Files (x86)\Common Files\WPVersion.txt
2014-03-21 12:00 - 2014-03-27 12:08 - 0005265 _____ () C:\Users\martin\AppData\Roaming\callbanner.png
2015-04-27 17:57 - 2015-04-27 19:05 - 0000115 _____ () C:\Users\martin\AppData\Roaming\LogFile.txt
2011-11-25 21:16 - 2012-02-07 18:23 - 0000226 _____ () C:\Users\martin\AppData\Roaming\wklnhst.dat
2013-08-20 20:58 - 2015-09-07 11:05 - 0247808 _____ () C:\Users\martin\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-04-12 20:19 - 2016-03-12 19:56 - 54909824 _____ (Sony) C:\Users\martin\AppData\Local\pcc.exe
2013-09-19 17:23 - 2013-09-19 17:23 - 0000000 _____ () C:\Users\martin\AppData\Local\{C2060759-A943-4A77-9EAD-3B4FDB7A0F9B}
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:57528;https=127.0.0.1:57528 [Attention - Possible Proxy Malicieux]
RemoveProxy:


Le Point de restauration a été créé avec succès.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\backitup.exe" => clé supprimé(es) avec succès
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\coverdes.exe" => clé supprimé(es) avec succès
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\kwikmedia.600.exe" => clé supprimé(es) avec succès
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\ncc.exe" => clé supprimé(es) avec succès
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\nero.exe" => clé supprimé(es) avec succès
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\neroexpress.exe" => clé supprimé(es) avec succès
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\nerovision.exe" => clé supprimé(es) avec succès
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\soundtrax.exe" => clé supprimé(es) avec succès
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\taskmgr.exe" => clé supprimé(es) avec succès
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\waveedit.exe" => clé supprimé(es) avec succès
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll => non trouvé(e).
C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndfleoocaoaknhjjgipmpcngkocpobdj => déplacé(es) avec succès
C:\Program Files (x86)\GUT8D9F.tmp => déplacé(es) avec succès
C:\Program Files (x86)\Common Files\WPVersion.txt => déplacé(es) avec succès
C:\Users\martin\AppData\Roaming\callbanner.png => déplacé(es) avec succès
C:\Users\martin\AppData\Roaming\LogFile.txt => déplacé(es) avec succès
C:\Users\martin\AppData\Roaming\wklnhst.dat => déplacé(es) avec succès
C:\Users\martin\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini => déplacé(es) avec succès
C:\Users\martin\AppData\Local\pcc.exe => déplacé(es) avec succès
C:\Users\martin\AppData\Local\{C2060759-A943-4A77-9EAD-3B4FDB7A0F9B} => déplacé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès

========= RemoveProxy: =========

"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => clé supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2791755179-3677023301-2660258550-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2791755179-3677023301-2660258550-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========

Fin de Fixlog 18:23:20

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > vendeemer85 Messages postés 4 Date d'inscription dimanche 29 mai 2016 Statut Membre Dernière intervention 29 mai 2016
29 mai 2016 à 22:57
Cela donne quoi ?
Si tu as encore des publicités, précise sur quel navigateur WEB.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 mai 2016 à 12:55
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2°)
Réinitialise manuellement tes navigateurs :


3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

-1
lorenzo_N Messages postés 88 Date d'inscription vendredi 20 juin 2014 Statut Membre Dernière intervention 26 mars 2017 4
29 mai 2016 à 13:19
débarrasse toi de toutes tes malways , virus , spam avec ces 3 logiciels , après l'avoir fait redémarre ton pc et normalement tu n'as plus rien .

CCleaner : Va dans nettoyeur puis nettoyer en bas à droite ; ensuite va dans registre , appuie sur le bouton pour chercher les erreurs , corrige les , une fenêtre s'ouvrira , appuie sur non et corrige toutes les erreurs sélectionner

Malwarebytes Anti-Malware : lance un scan ( celui à gauche toute )

Adwcleaner : Scan et Clean
-1