Page 1 sur 3

[Résolu] désinfecter mon ordinateur

Posté : jeu. 20 févr. 2014 21:05
par patoune64
bonjour,

Mon ordinateur est infecté et je ne sais pas comment je peux le nettoyer
je n'arrive pas à définir ma propre page de démarrage et a désinstaller sweet page

J'ai effectué une analyse avec adwcleaner dont voici le rapport http://cjoint.com/?DBuvbBVzoJs

ainsi qu'avec ZHPDiag : http://cjoint.com/?DBuvhZuaCpn[/url]
merci de votre aide
patricia

désinfecter mon ordinateur

Posté : jeu. 20 févr. 2014 21:21
par g3n-h@ckm@n
salut fais nettoyer avec adwcleaner après avoir fait "scanner" puis poste le rapport

désinfecter mon ordinateur

Posté : jeu. 20 févr. 2014 21:54
par patoune64
j'ai fait suppression après avoir fait recherche et voici le rapport : http://cjoint.com/?DBuv1g2g45v

désinfecter mon ordinateur

Posté : jeu. 20 févr. 2014 22:21
par g3n-h@ckm@n
  • Désactive ton antivirus
  • Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.

    Note : Enregistrer votre travail avant de continuer !

    Image
  • Lance Shortcut_Module,
  • Clic sur Nettoyer

    Note : Patiente le temps du scan
  • Après le redémarrage relance l'outil et clique sur le petit "R" pour ouvrir le rapport , puis poste son contenu

désinfecter mon ordinateur

Posté : ven. 21 févr. 2014 08:26
par patoune64
bonjour,

voici le rapport de shortut module : http://cjoint.com/?DBviwqlHKNX

merci
patricia

désinfecter mon ordinateur

Posté : ven. 21 févr. 2014 10:43
par g3n-h@ckm@n
bonjour
ta version d'adwceaner est une antiquité ,

relance le puis clique sur desinstaller , puis ensuite :
  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
    1. Choisis l'option Scanner
    2. Choisis l'option Nettoyer
    3. Accepte l'avertissement en cliquant sur OK

      Image
    4. Accepte les avertissements/informations en cliquant sur OK
    5. Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC

    désinfecter mon ordinateur

    Posté : ven. 21 févr. 2014 11:28
    par patoune64
    bonjour,

    voici le rapport après nettoyage avec adwcleaner donné ci-dessus :


    # AdwCleaner v3.019 - Rapport créé le 21/02/2014 à 11:21:41
    # Mis à jour le 17/02/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : patricia - PATRICIA-PC
    # Exécuté depuis : C:\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DL858COQ\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****


    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Browser Manager
    Dossier Supprimé : C:\ProgramData\StarApp
    Dossier Supprimé : C:\ProgramData\YoutubeAdblocker
    Dossier Supprimé : C:\ProgramData\greatsaaver
    Dossier Supprimé : C:\ProgramData\saaFe ssAvE
    Dossier Supprimé : C:\Program Files (x86)\registry mechanic
    Dossier Supprimé : C:\Program Files (x86)\Tepfel
    Dossier Supprimé : C:\Program Files (x86)\YoutubeAdblocker
    Dossier Supprimé : C:\Program Files (x86)\greatsaaver
    Dossier Supprimé : C:\Program Files (x86)\Avanquest_FR
    Dossier Supprimé : C:\Users\patricia\AppData\LocalLow\searchresultstb
    Dossier Supprimé : C:\Users\patricia\AppData\LocalLow\saaFe ssAvE
    Dossier Supprimé : C:\Users\patricia\AppData\LocalLow\Avanquest_FR
    Dossier Supprimé : C:\Users\patricia\AppData\Roaming\7go
    Dossier Supprimé : C:\Users\patricia\AppData\Roaming\Movdap
    Dossier Supprimé : C:\Users\patricia\AppData\Roaming\registry mechanic
    Dossier Supprimé : C:\Users\patricia\AppData\Roaming\SpeedAnalysis2
    Dossier Supprimé : C:\Users\patricia\AppData\Roaming\Systweak
    Dossier Supprimé : C:\Users\patricia\AppData\Roaming\Tepfel
    Dossier Supprimé : C:\Program Files (x86)\Software
    Dossier Supprimé : C:\Users\patricia\AppData\Local\Google\Chrome\User Data\Default\Extensions\dpicnlijpdlebkhpegfenfjpglinfdhm
    Dossier Supprimé : C:\Users\patricia\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjajpkikblccgefaibcafkfbanllpefi
    Dossier Supprimé : C:\Users\patricia\AppData\Local\Google\Chrome\User Data\Default\Extensions\licjnkifamhpbaefhdpacpmihicfbomb
    Dossier Supprimé : C:\Users\patricia\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
    Dossier Supprimé : C:\Users\patricia\AppData\Local\Google\Chrome\User Data\Default\Extensions\naoilaldbbjdhpbplhhcigfninlbknpi
    Fichier Supprimé : C:\Windows\SysWOW64\conduitEngine.tmp
    Fichier Supprimé : C:\Windows\System32\roboot64.exe
    Fichier Supprimé : C:\Users\patricia\AppData\Roaming\speedanalysis.ico
    Fichier Supprimé : C:\Users\patricia\Desktop\SpeedAnalysis.lnk
    Fichier Supprimé : C:\Users\patricia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.babylon.com_0.localstorage
    Fichier Supprimé : C:\Users\patricia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.babylon.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\patricia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage
    Fichier Supprimé : C:\Users\patricia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\patricia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage
    Fichier Supprimé : C:\Users\patricia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal
    Fichier Supprimé : C:\Windows\System32\Tasks\BackgroundContainer Startup Task
    Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
    Fichier Supprimé : C:\Windows\System32\Tasks\OfferBoxUpdateTask

    ***** [ Raccourcis ] *****


    ***** [ Registre ] *****

    Valeur Supprimée : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{8E9E3331-D360-4f87-8803-52DE43566502}]
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [7go@7go.com]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [7go@7go.com]
    Valeur Supprimée : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerbox@spointer.com]
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [speedanalysis02@SpeedAnalysis.com]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [speedanalysis02@SpeedAnalysis.com]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gjajpkikblccgefaibcafkfbanllpefi
    Clé Supprimée : HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\BabylonToolbar
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BackgroundContainer]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [livesupport]
    Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PricePeep.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.iminentESrvc.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\I
    Clé Supprimée : HKLM\SOFTWARE\Classes\iminent.iminentappCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\iminent.iminentdskBnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\iminent.iminentHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\webcakeupdater
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_703c874a
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0050780.BHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0050780.Sandbox.1
    Clé Supprimée : HKCU\Software\5a0d8dee068ec10
    Clé Supprimée : HKLM\SOFTWARE\5a0d8dee068ec10
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8E9F2D02-6B06-4EBA-92C2-68438EADED28}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{112BA211-334C-4A90-90EC-2AD1CDAB287C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F511AFDB-726E-4458-90E7-1ECB97406544}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EC85FCF-87AD-41D7-AE1F-F116F8AD4848}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0C192BBF-A8DF-4885-8B4B-BBFE998A8DF1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{112BA211-334C-4A90-90EC-2AD1CDAB287C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EC85FCF-87AD-41D7-AE1F-F116F8AD4848}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{112BA211-334C-4A90-90EC-2AD1CDAB287C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6EC85FCF-87AD-41D7-AE1F-F116F8AD4848}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0C192BBF-A8DF-4885-8B4B-BBFE998A8DF1}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{112BA211-334C-4A90-90EC-2AD1CDAB287C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{18DBB6CE-3148-4FEC-B481-103CB3290427}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6EC85FCF-87AD-41D7-AE1F-F116F8AD4848}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0C192BBF-A8DF-4885-8B4B-BBFE998A8DF1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CC9586D6-3612-4CFB-8392-875A167B3BFC}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{1FAFD711-ABF9-4F6A-8130-5166C7371427}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{6EC85FCF-87AD-41D7-AE1F-F116F8AD4848}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{6EC85FCF-87AD-41D7-AE1F-F116F8AD4848}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{6EC85FCF-87AD-41D7-AE1F-F116F8AD4848}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{6EC85FCF-87AD-41D7-AE1F-F116F8AD4848}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\Delta
    Clé Supprimée : HKCU\Software\filescout
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\IminentToolbar
    Clé Supprimée : HKCU\Software\ImInstaller
    Clé Supprimée : HKCU\Software\installedbrowserextensions
    Clé Supprimée : HKCU\Software\systweak
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\SProtector
    Clé Supprimée : HKCU\Software\AppDataLow\Software\BackgroundContainer
    Clé Supprimée : HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Avanquest_FR
    Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\Software\Driver-Soft
    Clé Supprimée : HKLM\Software\ImInstaller
    Clé Supprimée : HKLM\Software\SP Global
    Clé Supprimée : HKLM\Software\SProtector
    Clé Supprimée : HKLM\Software\sweet-pageSoftware
    Clé Supprimée : HKLM\Software\systweak
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : HKLM\Software\Avanquest_FR
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA41BB14-E67B-1653-C57B-5CA99418A866}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Avanquest_FR Toolbar
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16518

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]

    *************************

    AdwCleaner[R0].txt - [375 octets] - [20/02/2014 14:21:43]
    AdwCleaner[R1].txt - [14512 octets] - [21/02/2014 11:20:28]
    AdwCleaner[S0].txt - [13818 octets] - [21/02/2014 11:21:41]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13879 octets] ##########

    désinfecter mon ordinateur

    Posté : ven. 21 févr. 2014 11:45
    par g3n-h@ckm@n
    • Télécharge MalwareBytes Anti-Malware
    • Installe le. Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
    • Lance Malwarebytes' Anti-Malware.
    • Clic sur l'onglet "Mises à jours" puis sur "Rechercher des mises à jours"
    • Clic sur l'onglet "Recherche", coche "éxécuter un examen complet" puis clic sur Rechercher

      Image
    • A la fin de l'analyse, si MBAM n'a rien trouvé :
      • Clic sur OK, le rapport s'ouvre spontanément
      • Si des menaces ont été détectées :
        • Clic sur OK puis "Afficher les résultats"
        • Choisis l'option "Supprimer la sélection"
        • Si MBAM demande le redémarrage de Windows : Clic sur "Oui"
        • Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
        • Sinon le rapport s'ouvre automatiquement après la suppression
        • Poste le rapport dans ta prochaine réponse
        Image

        désinfecter mon ordinateur

        Posté : ven. 21 févr. 2014 13:55
        par patoune64
        bonjour,

        voici le rapport
        j'ai coché tous les éléments affichés car ils n'étaient pas tous coché et j'ai supprimé la selection :


        Malwarebytes Anti-Malware 1.75.0.1300
        http://www.malwarebytes.org

        Version de la base de données: v2014.02.21.05

        Windows 7 Service Pack 1 x64 NTFS
        Internet Explorer 11.0.9600.16518
        patricia :: PATRICIA-PC [administrateur]

        21/02/2014 12:12:19
        MBAM-log-2014-02-21 (13-43-39).txt

        Type d'examen: Examen complet (C:\|Q:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 475039
        Temps écoulé: 1 heure(s), 27 minute(s), 12 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 38
        C:\$Recycle.Bin\S-1-5-21-3297607438-422885242-3134126765-1000\$R4YQUVE.exe (Adware.InstallBrain) - Aucune action effectuée.
        C:\$Recycle.Bin\S-1-5-21-3297607438-422885242-3134126765-1000\$R9RB44P.exe (Adware.InstallBrain) - Aucune action effectuée.
        C:\$Recycle.Bin\S-1-5-21-3297607438-422885242-3134126765-1000\$RNVBUHC.exe (PUP.Optional.Tarma) - Aucune action effectuée.
        C:\$Recycle.Bin\S-1-5-21-3297607438-422885242-3134126765-1000\$RO5ZPQP.exe (PUP.Optional.Tarma) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Common Files\Umbrella.S_M\Umbrella.exe (PUP.Optional.Iminent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\IminentToolbar.S_M\1.8.28.3\iminentApp.dll (PUP.Optional.Iminent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\IminentToolbar.S_M\1.8.28.3\iminentEng.dll (PUP.Optional.Iminent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\IminentToolbar.S_M\1.8.28.3\iminentsrv.exe (PUP.Optional.Iminent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\IminentToolbar.S_M\1.8.28.3\iminentTlbr.dll (PUP.Optional.Iminent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\IminentToolbar.S_M\1.8.28.3\bh\iminent.dll (PUP.Optional.Iminent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-bg.exe (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-bho.dll (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-bho64.dll (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-codedownloader.exe (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-enabler.exe (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-firefoxinstaller.exe (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-updater.exe (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-validator.exe (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\utils.exe (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\ProgramData\IBUpdaterService .S_M\ibsvc.exe (Adware.InstallBrain) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\ProgramData\InstallMate.S_M\{4B9046C5-F011-46C4-A42F-B83390736433}\Custom.dll (Adware.Agent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ITLN7UX6\IminentMinibarIE[1].exe.S_M (PUP.Optional.Iminent.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OX2MWWN6\DeltaTB2[1].exe.S_M (PUP.Optional.Babylon.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OX2MWWN6\OptimizerPro[1].exe.S_M (PUP.Optional.OptimizerPro.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T8GQN8W3\wajam_install[1].exe.S_M (PUP.Optional.Wajam.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UD45J4CR\LyricsParty_1060-4020_v122[1].exe.S_M (PUP.Optional.LyricsAd) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UD45J4CR\WebCakesetup[1].exe.S_M (PUP.Optional.Yontoo) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z5TNVQ8S\IMinentToolbar[1].exe.S_M (PUP.Optional.Iminent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Temp\fullpackage_temp1391446979\QQBrowserFrame.dll.S_M (PUP.Optional.SkyTech.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Temp\{3B903DBC-DE04-4497-8E73-0BE860955CA3}\{582D5733-C719-4DD7-A28D-6D9614237856}\offerbox-setup.exe.S_M (PUP.Optional.OfferBox.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Roaming\file scout.S_M\filescout.exe (PUP.Optional.FileScout.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Roaming\Tepfel\WebCakeDesktop.exe.S_M (PUP.Optional.WebCake.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\Downloads\iLividSetup-r0-n-bc.exe.S_M (PUP.Optional.Bandoo) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\Downloads\iLividSetup-r303-n-bi.exe.S_M (PUP.Optional.Vid) - Aucune action effectuée.
        C:\Users\patricia\Downloads\Bruno Mars - Locked Out Of Heaven(Amanxar Bootleg 2013).exe (PUP.Optional.Installex) - Aucune action effectuée.
        C:\Users\patricia\Downloads\LphantSetup-r169-n-bi.exe (PUP.Optional.Bandoo.A) - Aucune action effectuée.
        C:\Users\patricia\Downloads\PCPerformerSetup.exe (Adware.InstallBrain) - Aucune action effectuée.
        C:\Users\patricia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PricePeepUpdater.lnk (PUP.Optional.PricePeep.A) - Aucune action effectuée.

        (fin)


        voici le rapport donné par malwarebytes :

        désinfecter mon ordinateur

        Posté : ven. 21 févr. 2014 15:11
        par g3n-h@ckm@n
        je vois beaucoup de "Action non effectuée :/"

        désinfecter mon ordinateur

        Posté : ven. 21 févr. 2014 18:09
        par patoune64
        bonsoir,

        j'ai refait un scanner et voici le rapport :


        Malwarebytes Anti-Malware 1.75.0.1300
        http://www.malwarebytes.org

        Version de la base de données: v2014.02.21.05

        Windows 7 Service Pack 1 x64 NTFS
        Internet Explorer 11.0.9600.16518
        patricia :: PATRICIA-PC [administrateur]

        21/02/2014 12:12:19
        MBAM-log-2014-02-21 (13-43-39).txt

        Type d'examen: Examen complet (C:\|Q:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 475039
        Temps écoulé: 1 heure(s), 27 minute(s), 12 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 38
        C:\$Recycle.Bin\S-1-5-21-3297607438-422885242-3134126765-1000\$R4YQUVE.exe (Adware.InstallBrain) - Aucune action effectuée.
        C:\$Recycle.Bin\S-1-5-21-3297607438-422885242-3134126765-1000\$R9RB44P.exe (Adware.InstallBrain) - Aucune action effectuée.
        C:\$Recycle.Bin\S-1-5-21-3297607438-422885242-3134126765-1000\$RNVBUHC.exe (PUP.Optional.Tarma) - Aucune action effectuée.
        C:\$Recycle.Bin\S-1-5-21-3297607438-422885242-3134126765-1000\$RO5ZPQP.exe (PUP.Optional.Tarma) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Common Files\Umbrella.S_M\Umbrella.exe (PUP.Optional.Iminent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\IminentToolbar.S_M\1.8.28.3\iminentApp.dll (PUP.Optional.Iminent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\IminentToolbar.S_M\1.8.28.3\iminentEng.dll (PUP.Optional.Iminent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\IminentToolbar.S_M\1.8.28.3\iminentsrv.exe (PUP.Optional.Iminent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\IminentToolbar.S_M\1.8.28.3\iminentTlbr.dll (PUP.Optional.Iminent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\IminentToolbar.S_M\1.8.28.3\bh\iminent.dll (PUP.Optional.Iminent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-bg.exe (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-bho.dll (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-bho64.dll (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-codedownloader.exe (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-enabler.exe (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-firefoxinstaller.exe (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-updater.exe (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\Plus-HD-7.7-validator.exe (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Plus-HD-7.7.S_M\utils.exe (PUP.Optional.PlusHD.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\ProgramData\IBUpdaterService .S_M\ibsvc.exe (Adware.InstallBrain) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\ProgramData\InstallMate.S_M\{4B9046C5-F011-46C4-A42F-B83390736433}\Custom.dll (Adware.Agent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ITLN7UX6\IminentMinibarIE[1].exe.S_M (PUP.Optional.Iminent.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OX2MWWN6\DeltaTB2[1].exe.S_M (PUP.Optional.Babylon.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OX2MWWN6\OptimizerPro[1].exe.S_M (PUP.Optional.OptimizerPro.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T8GQN8W3\wajam_install[1].exe.S_M (PUP.Optional.Wajam.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UD45J4CR\LyricsParty_1060-4020_v122[1].exe.S_M (PUP.Optional.LyricsAd) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UD45J4CR\WebCakesetup[1].exe.S_M (PUP.Optional.Yontoo) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z5TNVQ8S\IMinentToolbar[1].exe.S_M (PUP.Optional.Iminent) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Temp\fullpackage_temp1391446979\QQBrowserFrame.dll.S_M (PUP.Optional.SkyTech.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Local\Temp\{3B903DBC-DE04-4497-8E73-0BE860955CA3}\{582D5733-C719-4DD7-A28D-6D9614237856}\offerbox-setup.exe.S_M (PUP.Optional.OfferBox.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Roaming\file scout.S_M\filescout.exe (PUP.Optional.FileScout.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\AppData\Roaming\Tepfel\WebCakeDesktop.exe.S_M (PUP.Optional.WebCake.A) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\Downloads\iLividSetup-r0-n-bc.exe.S_M (PUP.Optional.Bandoo) - Aucune action effectuée.
        C:\Shortcut_Module\Quarantine\C\Users\patricia\Downloads\iLividSetup-r303-n-bi.exe.S_M (PUP.Optional.Vid) - Aucune action effectuée.
        C:\Users\patricia\Downloads\Bruno Mars - Locked Out Of Heaven(Amanxar Bootleg 2013).exe (PUP.Optional.Installex) - Aucune action effectuée.
        C:\Users\patricia\Downloads\LphantSetup-r169-n-bi.exe (PUP.Optional.Bandoo.A) - Aucune action effectuée.
        C:\Users\patricia\Downloads\PCPerformerSetup.exe (Adware.InstallBrain) - Aucune action effectuée.
        C:\Users\patricia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PricePeepUpdater.lnk (PUP.Optional.PricePeep.A) - Aucune action effectuée.

        (fin)

        Re: [Résolu] désinfecter mon ordinateur

        Posté : ven. 21 févr. 2014 19:45
        par g3n-h@ckm@n
        t'as encore pas tout coché !

        Aucune action effectuée.

        désinfecter mon ordinateur

        Posté : ven. 21 févr. 2014 21:57
        par patoune64
        bonsoir,

        j'ai recommencé l'analyse et voici le rapport donné :

        Malwarebytes Anti-Malware 1.75.0.1300
        http://www.malwarebytes.org

        Version de la base de données: v2014.02.21.05

        Windows 7 Service Pack 1 x64 NTFS
        Internet Explorer 11.0.9600.16518
        patricia :: PATRICIA-PC [administrateur]

        21/02/2014 20:29:36
        mbam-log-2014-02-21 (20-29-36).txt

        Type d'examen: Examen complet (C:\|Q:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 478450
        Temps écoulé: 1 heure(s), 19 minute(s), 39 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        (fin)

        désinfecter mon ordinateur

        Posté : ven. 21 févr. 2014 22:12
        par g3n-h@ckm@n
        • Copie le script ci dessous :

          HKCU\Software
              HKLM\Software
              HKCU\Software\Microsoft\Command Processor /s
              HKLM\Software\Microsoft\Command Processor /s
              %Homedrive%\*
              %Homedrive%\*.
              %Userprofile%\*
              %Userprofile%\*.
              %Allusersprofile%\*
              %Allusersprofile%\*.
              %LocalAppData%\*
              %LocalAppData%\*.
              %Userprofile%\Local Settings\Application Data\*
              %Userprofile%\Local Settings\Application Data\*.
              %programFiles%\*
              %programfiles%\Google\Desktop\Install /s
              %programFiles%\*.
              %Systemroot%\Installer\*.
              %Systemroot%\Temp\*.exe /s
              %systemroot%\system32\*.dll /lockedfiles
              %systemroot%\system32\*.exe /lockedfiles
              %systemroot%\system32\*.in*
              %systemroot%\Tasks\*
              %systemroot%\Tasks\*.
              %systemroot%\system32\Tasks\*
              %systemroot%\system32\Tasks\*.
              %systemroot%\system32\drivers\*.sy* /lockedfiles
              %systemroot%\system32\config\*.exe /s
              %Systemroot%\ServiceProfiles\*.exe /s
              %systemroot%\system32\*.sys
              dir %Homedrive%\* /S /A:L /C
              msconfig
              activex
              /md5start
              explorer.exe
              winlogon.exe
              wininit.exe
              volsnap.sys
              atapi.sys
              ndis.sys
              cdrom.sys
              i8042prt.sys
              iastor.sys
              tdx.sys
              netbt.sys
              afd.sys
              /md5stop
              netsvcs
              safebootminimal
              safebootnetwork
              CREATERESTOREPOINT
        • Télécharge OTL (by OldTimer) sur ton bureau.
        • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
        • Coche/Sélectionne les cases comme l'image ci dessous
        • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
        • Clique sur Analyse

          Image
        • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
        • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

          Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

          En cas de problème avec SOSUpload, utiliser Cjoint

        désinfecter mon ordinateur

        Posté : ven. 21 févr. 2014 23:02
        par patoune64

        désinfecter mon ordinateur

        Posté : ven. 21 févr. 2014 23:18
        par g3n-h@ckm@n

        désinfecter mon ordinateur

        Posté : sam. 22 févr. 2014 00:06
        par patoune64
        voici le rapport de delfix :

        # DelFix v10.4 - Rapport créé le 22/02/2014 à 00:04:33
        # Mis à jour le 19/07/2013 par Xplode
        # Nom d'utilisateur : patricia - PATRICIA-PC
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

        ~ Activation de l'UAC ... OK

        ~ Suppression des outils de désinfection ...

        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
        Supprimé : C:\Program Files (x86)\ZHPDiag
        Supprimé : C:\AdwCleaner[R1].txt
        Supprimé : C:\AdwCleaner[R2].txt
        Supprimé : C:\AdwCleaner[R3].txt
        Supprimé : C:\AdwCleaner[R4].txt
        Supprimé : C:\AdwCleaner[R5].txt
        Supprimé : C:\AdwCleaner[S1].txt
        Supprimé : C:\PhysicalDisk0_MBR.bin
        Supprimé : C:\Users\patricia\Desktop\ZHPDiag.lnk
        Supprimé : C:\Users\patricia\Desktop\ZHPDiag.txt
        Supprimé : C:\Users\patricia\Desktop\ZHPFix.lnk
        Supprimé : C:\Users\patricia\Downloads\Extras.Txt
        Supprimé : C:\Users\patricia\Downloads\JavaRa.zip
        Supprimé : C:\Users\patricia\Downloads\OTL.Txt
        Supprimé : C:\Users\patricia\Downloads\OTL.exe
        Supprimée : HKLM\SOFTWARE\OldTimer Tools
        Supprimée : HKLM\SOFTWARE\AdwCleaner
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

        ~ Sauvegarde de la base de registre ... OK

        ~ Purge de la restauration système ...

        Supprimé : RP #338 [Windows Update | 02/11/2014 21:15:43]
        Supprimé : RP #339 [Windows Update | 02/11/2014 22:18:28]
        Supprimé : RP #340 [Windows Update | 02/15/2014 23:34:03]
        Supprimé : RP #341 [Windows Update | 02/16/2014 22:44:18]
        Supprimé : RP #343 [Windows Update | 02/21/2014 06:53:10]
        Supprimé : RP #344 [OTL Restore Point - 21/02/2014 22:18:21 | 02/21/2014 21:18:24]
        Supprimé : RP #345 [Installed Java 7 Update 51 | 02/21/2014 22:38:26]
        Supprimé : RP #346 [Removed Java(TM) 6 Update 30 | 02/21/2014 22:48:40]
        Supprimé : RP #347 [Removed Adobe Reader X (10.1.9) - Français. | 02/21/2014 22:50:35]
        Supprimé : RP #348 [Removed Adobe Photoshop Elements 8.0. | 02/21/2014 22:52:16]

        Nouveau point de restauration créé !

        ~ Réinitialisation des paramètres système ... OK

        ########## - EOF - ##########

        désinfecter mon ordinateur

        Posté : sam. 22 févr. 2014 00:25
        par g3n-h@ckm@n
        supprime le dossier Shortcut_Module dans C:\
        l'executable et les rapports

        désinfecter mon ordinateur

        Posté : sam. 22 févr. 2014 10:32
        par patoune64
        bonjour,

        je te remercie pour ton aide

        j'ai fait à peu près tout ce qui a été demandé dans le lien que tu m'as donné

        - il est dit aussi qu'il faut défragmenté le disque je ne sais où cela se trouve j'ai pas compris là

        - est ce qu'il faut que j'enlève internet explorer pour Firefox et si oui comment faut il faire ?

        - pour le pare-feu je ne suis pas sure de maitriser le pare-feu comodo

        - il est dit aussi de désactiver java des navigateurs si j'ai bien compris cela se trouve où ?

        patricia

        désinfecter mon ordinateur

        Posté : sam. 22 févr. 2014 10:44
        par g3n-h@ckm@n
        4/ dans les options , dans les extensions

        3/ garde le pare feu de windwos alors

        2/ non rajoute firefox , internet explorer est partie intégrante de windows et windows update utilise son protocole

        1/ il est dit aussi que ce n'etait utile que sur XP , les versions ultérieures ayant leur planification de defragmentation automatique

        désinfecter mon ordinateur

        Posté : sam. 22 févr. 2014 11:00
        par patoune64
        bonjour,

        je ne vois pas où se trouve "outils" et "extension" désolé

        je vais donc télécharger Firefox peut tu me dire où le télécharger

        merci

        désinfecter mon ordinateur

        Posté : sam. 22 févr. 2014 11:16
        par g3n-h@ckm@n
        pour firefox :

        https://www.mozilla.org/fr/firefox/new/

        pour java :

        https://www.java.com/fr/download/help/d ... rowser.xml

        pour firefox je te conseille d'installer le module wot :

        https://addons.mozilla.org/fr/firefox/a ... sing-tool/

        ensuite garde cette page en favoris, puis fais une recherche de modules à droite :

        tu installes :

        Disconnect
        Https Everywhere
        Ghostery (sauf si tu joues à des jeux facebook)
        AdblockPlus

        désinfecter mon ordinateur

        Posté : sam. 22 févr. 2014 14:48
        par patoune64
        bonjour,

        j'essaye de télécharger disconnect mais j'ai un message qui s'affiche et qui dit qu'aucun programme n'est associé à ce fichier pour exécuter cette action et qu'il faut que je crée un programme ou faire une association de lien sur panneau de configuration programme par défaut

        j'ai eu ce message également lorsque j'ai voulu imprimer des places de réservation de cinéma

        merci de ton aide
        patricia

        désinfecter mon ordinateur

        Posté : sam. 22 févr. 2014 15:36
        par g3n-h@ckm@n
        desactive l antivirus peut etre le temps de l install , moi il s'est installé sans problèmes

        désinfecter mon ordinateur

        Posté : sam. 22 févr. 2014 20:39
        par patoune64
        bonsoir,

        je n'ai pas trouvé https everywhere

        j'ai réussi pour disconnect et adblockplus en désactivant le pare-feu

        je n'installerais pas ghostery car il m'arrive de jouer sur facebook


        par contre cette aprem j'ai voulu imprimer un document (place de réservation en ligne de cinéma) je n'y suis pas arrivée car j'ai eu le message que j'ai cité ci-dessus

        que faut-il utiliser ou faire pour imprimer des documents de ce genre en pdf si on peut pas utiliser adobe flash player ou le problème vient d'autre chose

        patricia

        désinfecter mon ordinateur

        Posté : sam. 22 févr. 2014 20:59
        par g3n-h@ckm@n
        pour https everywhere : https://www.eff.org/https-everywhere

        pour le pdf :

        ca veut dire que tu n'as pas lu correctement mon lien pour faire le menage parce que sinon tu auras vu ce qui remplace adobe reader :)et tu aurais correctement configuré le logiciel proposé à la place

        désinfecter mon ordinateur

        Posté : sam. 22 févr. 2014 21:15
        par patoune64
        Si j'ai bien lu mais j'y suis pas arrivée mais là c'est ok
        pour le https everywhere c'est ok aussi
        par contre je voudrais savoir si je dois désinstaller adobe flash player et adobe air
        patricia

        désinfecter mon ordinateur

        Posté : sam. 22 févr. 2014 21:35
        par patoune64
        recoucou,

        j'ai un autre problème maintenant ma page de démarrage sfr messagerie ne s'ouvre plus
        aie aie je suis désolé

        désinfecter mon ordinateur

        Posté : sam. 22 févr. 2014 21:51
        par g3n-h@ckm@n
        non pour flash player

        explique

        désinfecter mon ordinateur

        Posté : dim. 23 févr. 2014 00:30
        par patoune64
        j'avais mis ma page de messagerie de sfr en page de démarrage mais depuis le téléchargement de https everywhere et peut etre aussi sumatrapdf elle ne s'ouvre plus
        je viens de vérifier dans les options internet la fonction page actuel est inacessible il n'y a que la page par défaut et nouvel onglet sur lequel je peux cliquer

        Re: [Résolu] désinfecter mon ordinateur

        Posté : dim. 23 févr. 2014 10:23
        par g3n-h@ckm@n
        sur quel navigateur Firefox ??????

        désinfecter mon ordinateur

        Posté : dim. 23 févr. 2014 11:16
        par patoune64
        bonjour,

        En effet je ne pense pas qu'elle s'ouvrait avec firefox par contre elle s'ouvre avec IE je viens de vérifier
        est-il possible de le faire avec firefox car je ne peux lire les messages sous ce navigateur
        merci
        patricia

        désinfecter mon ordinateur

        Posté : dim. 23 févr. 2014 11:30
        par g3n-h@ckm@n
        ah ben c'est dans les options de mozilla qu il faut agir pas dans les options internet ^^

        désinfecter mon ordinateur

        Posté : dim. 23 févr. 2014 12:20
        par patoune64
        tu peux me dire comment on fait car j'ai beau chercher je sais pas je voudrais pas faire une bétise

        Re: [Résolu] désinfecter mon ordinateur

        Posté : dim. 23 févr. 2014 14:40
        par g3n-h@ckm@n

        désinfecter mon ordinateur

        Posté : dim. 23 févr. 2014 15:29
        par patoune64
        la page messagerie est déjà marquée mais cela ne fonctionne pas quand meme
        par contre à coté de parcourir moi j'ai "téléchargements"

        désinfecter mon ordinateur

        Posté : dim. 23 févr. 2014 15:40
        par g3n-h@ckm@n
        oui c'est normal downloads ou telechargements c'est le meme dossier suivant s'il est explimé avec son nom système ou son nom visuel

        tu peux me faire une capture de ce que je t'ai mis moi ?

        désinfecter mon ordinateur

        Posté : dim. 23 févr. 2014 16:27
        par patoune64
        si tu veux une capture de ma page option je n'y arrive pas j'ai essayé un clic droit pour copier impossible

        désinfecter mon ordinateur

        Posté : dim. 23 févr. 2014 16:31
        par g3n-h@ckm@n
        heberge-la sur cjoint.com

        désinfecter mon ordinateur

        Posté : dim. 23 févr. 2014 16:39
        par patoune64
        je n'arrive pas à copier la page pour la mettre sur cjoint.com