FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
#54058
Bonjour,

Bienvenue.

Ton ordinateur est infecté par des PUPs/LPIs.

Les PUPs/LPIs (Logiciels Potentiellement Indésirables) sont des programmes indésirables qui généralement, affichent des publicités et installent des barres d'outils (toolbars). Ils s'installent en même temps que l'installation d'autres logiciels, en général, gratuits.
Ils modifient les paramètres des navigateurs (page de démarrage et de recherche).
Afin d'éviter cela, il faut donc faire attention lors de l'installation des logiciels (surtout ceux gratuits), et ne pas installer les modules complémentaires proposés avec ceux-là (en décochant les cases, souvent pré-cochées). Il est également fortement conseillé de télécharger les logiciels sur le site de l'éditeur (et non Softonic, 01Net, etc... qui incluent dans leurs installations ce genre de programmes néfastes).

Nous allons nous occuper de les éradiquer.
  • Télécharge AdwCleaner (d'Xplode) sur ton bureau.
  • Lance le, clique sur [Recherche] puis patiente le temps du scan.
  • Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique. ... -de-xplode

Aide en vidéo ici : http://www.youtube.com/watch?v=vOa47SdO ... e=youtu.be

Si tu as des questions, n'hésite pas à les poser !

Gabriel.
#54060
En fait je crois que j'ai installer une fausse mis à jour de Flash Player.
Merci de votre réponse. ci-dessous ele rapport Adw
# AdwCleaner v2.306 - Rapport créé le 05/08/2013 à 10:11:13
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 8 Pro (64 bits)
# Nom d'utilisateur : sfonclaud - SAMUEL-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Programmes\Utilitaires\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Qwiklinx
Dossier Présent : C:\Program Files (x86)\SoftwareUpdater
Dossier Présent : C:\Users\SFONCL~1\AppData\Local\Temp\AirInstaller
Dossier Présent : C:\Users\sfonclaud\AppData\Local\SwvUpdater
Dossier Présent : C:\Users\sfonclaud\AppData\Roaming\Qwiklinx
Dossier Présent : C:\Users\sfonclaud\AppData\Roaming\search protection
Fichier Présent : C:\END
Fichier Présent : C:\Windows\Tasks\AmiUpdXp.job

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\InstalledBrowserExtensions
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110111251155}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2C4BA31C-0C15-11E2-90C7-9BFCBEB168B3}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110111251155}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2C4BA31C-0C15-11E2-90C7-9BFCBEB168B3}
Clé Présente : HKCU\Software\Qwiklinx
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0012555.BHO
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0012555.BHO.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0012555.Sandbox
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0012555.Sandbox.1
Clé Présente : HKLM\SOFTWARE\Classes\QwiklinxBHO
Clé Présente : HKLM\SOFTWARE\Classes\QwiklinxBHO.1
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{204C0025-C26A-43E2-853C-D8A8EB1BCE51}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Clé Présente : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Clé Présente : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111251155}
Clé Présente : HKLM\Software\SoftwareUpdater
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110111251155}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2C4BA31C-0C15-11E2-90C7-9BFCBEB168B3}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E2C1A522-B8E1-45D1-B316-F5625004A28C}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111251155}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111251155}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110111251155}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2C4BA31C-0C15-11E2-90C7-9BFCBEB168B3}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2E497885-E60B-420A-832D-0148B392E058}_is1
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E2C1A522-B8E1-45D1-B316-F5625004A28C}

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.95

Fichier : C:\Users\Samuel\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\sfonclaud\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2457 octets] - [25/04/2013 05:01:42]
AdwCleaner[R2].txt - [1245 octets] - [04/05/2013 17:33:17]
AdwCleaner[R3].txt - [4551 octets] - [05/08/2013 10:11:13]
AdwCleaner[S1].txt - [2422 octets] - [25/04/2013 05:09:08]

########## EOF - C:\AdwCleaner[R3].txt - [4671 octets] ##########
#54062
Re,

Ah oui c'est possible, c'est très fréquent en ce moment.

Relance AdwCleaner, puis clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse, comme la fois précédente.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Gabriel.
#54063
Ci-dessous le nouveau rapport :

# AdwCleaner v2.306 - Rapport créé le 05/08/2013 à 10:16:14
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 8 Pro (64 bits)
# Nom d'utilisateur : sfonclaud - SAMUEL-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Programmes\Utilitaires\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Qwiklinx
Dossier Supprimé : C:\Program Files (x86)\SoftwareUpdater
Dossier Supprimé : C:\Users\SFONCL~1\AppData\Local\Temp\AirInstaller
Dossier Supprimé : C:\Users\sfonclaud\AppData\Local\SwvUpdater
Dossier Supprimé : C:\Users\sfonclaud\AppData\Roaming\Qwiklinx
Dossier Supprimé : C:\Users\sfonclaud\AppData\Roaming\search protection
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Windows\Tasks\AmiUpdXp.job

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110111251155}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2C4BA31C-0C15-11E2-90C7-9BFCBEB168B3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110111251155}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2C4BA31C-0C15-11E2-90C7-9BFCBEB168B3}
Clé Supprimée : HKCU\Software\Qwiklinx
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0012555.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0012555.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0012555.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0012555.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\QwiklinxBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\QwiklinxBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{204C0025-C26A-43E2-853C-D8A8EB1BCE51}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111251155}
Clé Supprimée : HKLM\Software\SoftwareUpdater
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110111251155}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2C4BA31C-0C15-11E2-90C7-9BFCBEB168B3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E2C1A522-B8E1-45D1-B316-F5625004A28C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111251155}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111251155}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110111251155}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2C4BA31C-0C15-11E2-90C7-9BFCBEB168B3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2E497885-E60B-420A-832D-0148B392E058}_is1
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E2C1A522-B8E1-45D1-B316-F5625004A28C}

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.95

Fichier : C:\Users\Samuel\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\sfonclaud\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2457 octets] - [25/04/2013 05:01:42]
AdwCleaner[R2].txt - [1245 octets] - [04/05/2013 17:33:17]
AdwCleaner[R3].txt - [4734 octets] - [05/08/2013 10:11:13]
AdwCleaner[S1].txt - [2422 octets] - [25/04/2013 05:09:08]
AdwCleaner[S2].txt - [4715 octets] - [05/08/2013 10:16:14]

########## EOF - C:\AdwCleaner[S2].txt - [4775 octets] ##########
#54085
Re,

Ok on va supprimer alors.
  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) : https://dl.dropboxusercontent.com/u/328 ... smeaul.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur la balise document (Coller le presse papier), à droite de l'appareil photo.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalent réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

Aide en vidéo ici : http://www.youtube.com/watch?v=8gBWXPow ... e=youtu.be


Si tu as des questions, n'hésite pas à me les poser.

Gabriel.
#54090
Tout a bien marcher, ci-dessous le rapport :

Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre :
Run by sfonclaud at 05/08/2013 11:34:16
High Elevated Privileges : OK
Windows 8 Business Edition, 64-bit (Build 9200)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Software Key: Search Protection

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Updater12555\Updater12555.exe
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Temp\instloffer.exe
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Temp\uninst1.exe
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Temp\1366575718itinstallerp.exe
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Temp\1366763666itinstallerp.exe
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Temp\229877-669993-vlc-for-windows-8.exe
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Temp\26384-671274-skype.exe
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Temp\air1CD8.exe
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Temp\air9A76.exe
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Temp\airE4F2.exe
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Temp\airF589.exe
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Temp\emuleplus12e.exe__2394_il1697776.exe
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Temp\helper.exe
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Temp\PreferencesJson.exe
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Temp\Uni000.exe
SUPPRIME Memory Process: C:\Users\sfonclaud\AppData\Local\Temp\vlc-2.0.6-win32.exe

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\sfonclaud\AppData\Local\Temp\AskSLib.dll

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\usyndication.com
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Search Protection
ABSENT Key: HKCU\Software\usyndication.com
SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220122252255}
SUPPRIME Key: CLSID BHO: {976d7863-9e6c-4066-8c67-0993db9de35f}
SUPPRIME Key: HKCU\Software\Web Layers
SUPPRIME Key: SearchScopes :{EE490616-F77A-4DB1-A2B1-CDF6E9A323A8}
SUPPRIME CLSID MPSK: {476e6425-a61a-11e2-be76-c4850896a04f}
SUPPRIME Key: CLSID BHO: {3E7C8B5A-96AB-438F-BF9B-782400655440}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Web Desktop
ABSENT RunValue: Web Desktop
SUPPRIME RunValue: SearchProtection
ABSENT RunValue: SearchProtection
ABSENT [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:SearchProtection

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Préférences navigateur ==========
SUPPRIME Folder Chrome C:\Users\sfonclaud\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghdomkkcnldpmfcefiaaahchgoinofkb

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
SUPPRIME File: c:\users\sfonclaud\appdata\local\updater12555\updater12555.exe
ABSENT File: c:\users\sfonclaud\appdata\local\updater12555\updater12555.exe
SUPPRIME File*: c:\users\sfonclaud\appdata\local\temp\instloffer.exe
SUPPRIME File*: c:\users\sfonclaud\appdata\local\temp\uninst1.exe
ABSENT Folder/File: c:\users\sfonclaud\appdata\local\updater12555
ABSENT Folder/File: c:\users\sfonclaud\appdata\local\updater12555\updater12555.exe
ABSENT Folder/File: c:\users\sfonclaud\appdata\local\temp\uninst1.exe
ABSENT Folder/File: c:\users\sfonclaud\appdata\local\temp\instloffer.exe
SUPPRIME File: c:\users\sfonclaud\appdata\local\google\chrome\user data\default\preferences
SUPPRIME File: c:\program files (x86)\web layers\ieclient.dll
SUPPRIME Reboot c:\program files (x86)\web layers\desktop.exe
ABSENT File: c:\users\sfonclaud\appdata\roaming\search protection\searchprotection.exe
SUPPRIME File: c:\windows\prefetch\searchprotection.exe-f6758f74.pf
SUPPRIME File*: c:\users\sfonclaud\appdata\local\temp\askslib.dll
ABSENT Folder/File: c:\windows\prefetch\searchprotection.exe-f6758f74.pf
ABSENT File: c:\users\sfonclaud\appdata\roaming\qwiklinx\qwiklinx.dll
SUPPRIME File: c:\adwcleaner[s2].txt
SUPPRIME File: c:\adwcleaner[r3].txt
SUPPRIME File: c:\windows\prefetch\aggluad_p_s-1-5-21-1531452995-673356503-3185179094-1002.db
SUPPRIME File: c:\windows\prefetch\aggluad_s-1-5-21-1531452995-673356503-3185179094-1002.db
SUPPRIME File: c:\windows\prefetch\agcx_sc5.db
SUPPRIME File: c:\windows\prefetch\agcx_s2_s-1-5-21-1531452995-673356503-3185179094-1002.snp.db
SUPPRIME File: c:\windows\prefetch\wlstartup.exe-9f0a892a.pf
SUPPRIME File: c:\windows\prefetch\jollywallet-internalinstaller-e63d5568.pf
SUPPRIME File: c:\windows\prefetch\instextensions.exe-048a2ccd.pf
SUPPRIME File: c:\windows\prefetch\dynreservedpri.db
SUPPRIME File: c:\windows\prefetch\emuleplus12e.exe__2394_il1697-835b7469.pf
SUPPRIME File: c:\windows\prefetch\emuleplus12e.exe-c9e84ceb.pf
SUPPRIME File: c:\windows\prefetch\is-fjus5.tmp-f2db3572.pf
SUPPRIME File: c:\windows\prefetch\power4gear.exe-1b5d472f.pf
SUPPRIME File: c:\windows\prefetch\op-explorer.exe-03c49d11-000000f5.pf
SUPPRIME File: c:\windows\prefetch\setup.exe-ada01364.pf
SUPPRIME File: c:\windows\prefetch\aire4f2.exe-fcd42860.pf
SUPPRIME File: c:\windows\prefetch\weblayers_setup.exe-4d1725d7.pf
SUPPRIME File: c:\windows\prefetch\air1cd8.tmp-0785336f.pf
SUPPRIME File: c:\windows\prefetch\cwsetup-ie.tmp-6dc86248.pf
SUPPRIME File: c:\windows\prefetch\qlsetup-ie.tmp-d59ce44d.pf
SUPPRIME File: c:\windows\prefetch\_iu14d2n.tmp-4966b088.pf
SUPPRIME File: c:\windows\prefetch\aggluad_p_s-1-5-21-1531452995-673356503-3185179094-1004.db
SUPPRIME File: c:\windows\prefetch\aggluad_s-1-5-21-1531452995-673356503-3185179094-1004.db
SUPPRIME File: c:\windows\prefetch\bdapphost.exe-3f03d4e8.pf
SUPPRIME File: c:\windows\prefetch\bdexthost.exe-46a5dbb8.pf
SUPPRIME File: c:\windows\prefetch\asus.scr-2d509d08.pf
SUPPRIME File: c:\windows\prefetch\systemsettings.exe-d8cc3b5e.pf
SUPPRIME File: c:\windows\prefetch\gfexperience.exe-00dd0f2d.pf
SUPPRIME File: c:\windows\prefetch\firstrun.exe-3834855c.pf
SUPPRIME File: c:\windows\prefetch\idmupdt.exe-8b2d4077.pf
SUPPRIME File: c:\windows\prefetch\idm1.tmp-dc47d20f.pf
SUPPRIME File: c:\windows\prefetch\pdfcreator-1_7_1_setup.tmp-47af318e.pf
SUPPRIME File: c:\windows\prefetch\downloadupdateinfo.tmp-c7e7872a.pf
SUPPRIME File: c:\windows\prefetch\colorcpl.exe-e82188c0.pf
SUPPRIME File: c:\windows\prefetch\dccw.exe-da397bbf.pf
SUPPRIME File: c:\windows\prefetch\mpc-hc64.exe-d56e67c4.pf
SUPPRIME File: c:\windows\prefetch\useraccountcontrolsettings.ex-550e3008.pf
SUPPRIME File: c:\windows\prefetch\wtlibrary.exe-d9c017c3.pf
SUPPRIME File: c:\windows\prefetch\clupdater.exe-64d36e25.pf
SUPPRIME File*: c:\users\sfonclaud\appdata\local\temp\1366575718itinstallerp.exe
SUPPRIME File*: c:\users\sfonclaud\appdata\local\temp\1366763666itinstallerp.exe
SUPPRIME File: c:\users\sfonclaud\appdata\local\temp\229877-669993-vlc-for-windows-8.exe
SUPPRIME File: c:\users\sfonclaud\appdata\local\temp\26384-671274-skype.exe
SUPPRIME File*: c:\users\sfonclaud\appdata\local\temp\air1cd8.exe
SUPPRIME File: c:\users\sfonclaud\appdata\local\temp\air9a76.exe
SUPPRIME File*: c:\users\sfonclaud\appdata\local\temp\aire4f2.exe
SUPPRIME File: c:\users\sfonclaud\appdata\local\temp\airf589.exe
SUPPRIME File: c:\users\sfonclaud\appdata\local\temp\emuleplus12e.exe__2394_il1697776.exe
SUPPRIME File: C:\Users\sfonclaud\AppData\Local\Temp\gdwfpcd32.sys
SUPPRIME File*: c:\users\sfonclaud\appdata\local\temp\gdwfpcd32.sys
SUPPRIME File*: c:\users\sfonclaud\appdata\local\temp\helper.exe
SUPPRIME File: c:\users\sfonclaud\appdata\local\temp\preferencesjson.exe
SUPPRIME File: C:\Users\sfonclaud\AppData\Local\Temp\TrialData.dat
SUPPRIME File*: c:\users\sfonclaud\appdata\local\temp\trialdata.dat
SUPPRIME File*: c:\users\sfonclaud\appdata\local\temp\uni000.exe
SUPPRIME File: c:\users\sfonclaud\appdata\local\temp\vlc-2.0.6-win32.exe
SUPPRIME File: c:\users\sfonclaud\appdata\local\temp\crx_75daf8cb7768\crl-set
SUPPRIME File: c:\users\sfonclaud\appdata\local\temp\crx_75daf8cb7768\manifest.json
SUPPRIME File: c:\users\sfonclaud\appdata\local\temp\08051018-00001ac0-kfla4iovwb\logs.cab
SUPPRIME File: C:\ProgramData\1367701122.bdinstall.bin
SUPPRIME File*: c:\programdata\1367701122.bdinstall.bin
SUPPRIME File: C:\ProgramData\1370904307.bdinstall.bin
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Tache planifiée ==========
SUPPRIME Task: Updater12555.exe

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
16 : Processus mémoire
1 : Module(s) mémoire
9 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
81 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur
1 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 20s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 05/08/2013 11:34:18 [9271]
#54092
Re,

Oui c'est bon.

Je vois que tu as Malwarebytes Anti-Malware sur ton PC : mets-le à jour via l'onglet approprié puis fais un examen complet sur tous les disques.
Tu me posteras le rapport obtenu.

@+

Gabriel.
#54275
Rapport Malwarebytes :

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.08.05.05

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16635
sfonclaud :: SAMUEL-PC [administrateur]

05/08/2013 11:41:55
MBAM-log-2013-08-05 (15-39-48).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 463630
Temps écoulé: 59 minute(s), 59 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 5
C:\ZHP\Quarantine\emuleplus12e.exe__2394_il1697776.exe.VIR (PUP.Optional.Amonetize) - Aucune action effectuée.
D:\Programmes\SoftonicDownloader_pour_vlc-media-player-nightly.exe (PUP.Optional.Softonic) - Aucune action effectuée.
D:\Programmes\64_Video_vacances_2010\64_Video_vacances_2010\Activateur_KMS\10K.rar (Riskware.Tool.CK) - Aucune action effectuée.
D:\Programmes\64_Video_vacances_2010\64_Video_vacances_2010\Activateur_KMS\10K\mini-KMS_Activator_v1.31_Office2010_VL_ENG.exe (Riskware.Tool.CK) - Aucune action effectuée.
D:\Programmes\Utilitaires\emuleplus12e.exe__2394_il1697776.exe (PUP.Optional.Amonetize) - Aucune action effectuée.

(fin)
#55543
Bonjour
pardon de cette longue absence et encore de ton aide.
Je suis toujours au même point IE10 ne marche pas, je l'ai désinstaller.
et désactivé des fonctionnalité Windows.
J'ai télécharger la version du site Microsoft mais elle refuse de s'installer de nouveau stipulant que j'ai une version plus récente.
Je suis bloqué
#60222
ImageOù en-est votre problème ?

Deux solutions,
  • Votre problème est résolu, dans ce cas pensez à nous en faire part.
  • Votre problème est toujours d'actualité, merci de nous renseigner sur ce qui ne va pas, et donner des nouvelles régulièrement.


    À bientôt sur FEI !
#61228
Image   Bonjour,

Nous n'avons plus de nouvelle de l'auteur de ce sujet depuis plus d'une semaine Nous considérons donc ce problème comme résolu ou abandonné par son auteur. La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou à faire un UP régulièrement !

Ce sujet est verrouillé, si vous souhaitez le reprendre, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !

Bonjour, Est-ce que l'un d'entre vous aurait un &[…]

Gestion des Pare-feu.

Bonjour, J'ai un petit réseau de 3 PC conn[…]

Hi all members

Hello. As far as I know, tomb of the mask is an […]

Configurez la redirection de port sur votre Freebo[…]