Se connecter avec
S'enregistrer | Connectez-vous
Votre question
Résolu

Skype, pubs et moteurs de recherche[RESOLU]

Tags :
  • Sécurité
  • Adware
  • Skype
Dernière réponse : dans Sécurité et virus
Partagez
11 Septembre 2013 13:07:43

Bonjour,

Je suis sous windows8. Mon ordi n'a pas un an.
Je ne télécharge jamais rien ou presque et je fais très très attention.
Ce matin, souci avec Skype qui ne fonctionnait plus du tout. Je l'ai désinstallé puis réinstallé. Je n'arrive pas à entrer mes contacts que j'avais avant.:(  :( 
En plus de ça, j'ai des pubs de tout genre qui viennent me voir :fou:  :fou:  :fou: 
En outre, j'ai des moteurs de recherche qui se sont installés et que je ne trouve pas dans les programmes : QVO6 et Linghtning Newtab. :pt1cable: 

Hier, j'ai mis une annonce sur le bon coin et j'ai reçu des mails de Côte d'Ivoire (arnaques pures). :fou:  :fou:  :fou: :fou:  :fou:  :fou: 

Je me demande si ça n'aurait pas un lien avec ce qu'il se passe aujourd'hui.

Je suis en train de passer Malwarebytes qui apparemment trouve déjà des méchants trucs dans mon ordi.

Je vais habituellement sur Google Chrome mais là je suis passée par Firefox à cause des moteurs de recherche intempestifs.

Mon ordi s'éteint tout seul.

Pouvez-vous m'aider?

Merci.

Mika

Autres pages sur : skype pubs moteurs recherche resolu

a b 8 Sécurité
11 Septembre 2013 14:13:12

Bonjour,

  • Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

  • Une fois le scan terminé, choisis l'option "Nettoyer".

  • Redémarre le PC comme demandé puis poste le rapport. Il est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[S0].
    m
    0
    l
    11 Septembre 2013 14:15:57

    Destrio5 a dit :
    Bonjour,

    • Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

    • Une fois le scan terminé, choisis l'option "Nettoyer".

      Dois-je arrêter Malwarebyte?

    • Redémarre le PC comme demandé puis poste le rapport. Il est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[S0].


    m
    0
    l
    Contenus similaires
    11 Septembre 2013 14:23:47

    # AdwCleaner v3.003 - Rapport créé le 11/09/2013 à 14:19:35
    # Mis à jour le 07/09/2013 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : elisabeth - PCELISA
    # Exécuté depuis : C:\Users\elisabeth\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : WsysSvc

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\eSafe
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
    Dossier Supprimé : C:\Program Files (x86)\tuto4pc_fr_59
    Dossier Supprimé : C:\Windows\SysWOW64\ARFC
    Dossier Supprimé : C:\Windows\SysWOW64\jmdp
    Dossier Supprimé : C:\Users\ELISAB~1\AppData\Local\Temp\eIntaller
    Dossier Supprimé : C:\Users\elisabeth\AppData\Local\EoRezo
    Dossier Supprimé : C:\Users\elisabeth\AppData\Local\tuto4pc_fr_59
    Dossier Supprimé : C:\Users\elisabeth\AppData\Roaming\Babylon
    Fichier Supprimé : C:\Windows\System32\ImhxxpComm.dll
    Fichier Supprimé : C:\Windows\System32\roboot64.exe
    Fichier Supprimé : C:\Users\elisabeth\AppData\Roaming\Mozilla\Firefox\Profiles\jkgu1ll4.default\\invalidprefs.js
    Fichier Supprimé : C:\Windows\System32\Tasks\BrowserDefendert

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\elisabeth\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\elisabeth\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\elisabeth\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    Raccourci Désinfecté : C:\Users\elisabeth\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\elisabeth\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\elisabeth\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_59]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKLM\Software\eSafeSecControl
    Clé Supprimée : HKLM\Software\qvo6Software
    Clé Supprimée : HKLM\Software\Tuto4PC
    Clé Supprimée : HKLM\Software\Tutorials
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSysControl
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_59_is1
    Clé Supprimée : [x64] HKLM\SOFTWARE\WNLT

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16660

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Mozilla Firefox v22.0 (fr)

    [ Fichier : C:\Users\elisabeth\AppData\Roaming\Mozilla\Firefox\Profiles\jkgu1ll4.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=...");
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "qvo6");
    Ligne Supprimée : user_pref("browser.search.order.1", "qvo6");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "qvo6");
    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=...");

    -\\ Google Chrome v29.0.1547.66

    [ Fichier : C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée : homepage
    Supprimée : search_url
    Supprimée : keyword
    Supprimée : urls_to_restore_on_startup

    *************************

    AdwCleaner[R0].txt - [8595 octets] - [11/09/2013 14:18:31]
    AdwCleaner[S0].txt - [5570 octets] - [11/09/2013 14:19:35]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5630 octets] ##########
    m
    0
    l
    a b 8 Sécurité
    11 Septembre 2013 14:32:59

    • Relance AdwCleaner et choisis "Désinstaller".

    • Télécharge ZHPDiag (de Nicolas Coolman).

    • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

    • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

    • Clique sur Configurer puis sur la loupe la plus à droite Diagnostic avec légitimes.

    • A la fenêtre Voulez-vous un rapport full options ?, clique sur Oui et patiente le temps du scan.

    • Une fois le scan terminé, un rapport est créé sur le Bureau.

    • Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
    m
    0
    l
    11 Septembre 2013 15:34:06

    Sous Chrome, le moteur de recherche Lightning Newtab est revenu :(  :( 
    m
    0
    l
    a b 8 Sécurité
    11 Septembre 2013 15:45:39

    • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
      Script ZHPFix
      SysRestore
      G2 - GCE: Preference [User Data\Default] [ifohbjbgfchkkfhphahclmkpgejiplfo] Lightning Newtab v.1.1.5.7, (Activé)
      R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com
      O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
      O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
      C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
      O87 - FAEL: "{0F0001F5-9711-4532-9E8A-F609943879F6}" |In - Private - P6 - TRUE | .(...) -- C:\Windows\SysWOW64\ARFC\wrtc.exe (.not file.)
      O87 - FAEL: "{F988658C-3211-4AE4-BCFE-726C40DEAEE4}" |In - Private - P17 - TRUE | .(...) -- C:\Windows\SysWOW64\ARFC\wrtc.exe (.not file.)
      O87 - FAEL: "{239360B4-CF81-4C93-B26E-3EE4467017F2}" |In - Public - P6 - TRUE | .(...) -- C:\ProgramData\eSafe\eGdpSvc.exe (.not file.)
      C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.wajam.com_0.localstorage
      C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.wajam.com_0.localstorage-journal
      C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_fb.hot.zynga.com_0.localstorage
      C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_fb.hot.zynga.com_0.localstorage-journal
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
      C:\Windows\Prefetch\DELTATB.EXE-821CDD4C.pf
      C:\Windows\Prefetch\TUTO4PC_SETUP_FR.TMP-BD16E6B9.pf
      C:\Windows\Prefetch\WAJAM_VALIDATE.EXE-8F183351.pf
      C:\Windows\Prefetch\TUTO4PC_SETUP_FR.EXE-A35F8E66.pf
      C:\Windows\Prefetch\TUTO4PC_SETUP_FR.TMP-17F0146E.pf
      C:\Windows\Prefetch\WAJAM_DOWNLOAD.EXE-6AD33287.pf
      C:\Windows\Prefetch\COR_AR_201381417179_QVO6.EXE-7FCE76C0.pf
      C:\Windows\Prefetch\WAJAM_INSTALL.EXE-6686AE8A.pf
      C:\Windows\Prefetch\OPTIMIZERPRO.EXE-52E30288.pf
      C:\Windows\Prefetch\OPTIMIZER_PRO.EXE-4C1451C5.pf
      C:\Windows\Prefetch\OPTIMIZER_PRO.TMP-DBC65EF3.pf
      C:\Windows\Prefetch\WAJAMUPDATER.EXE-2C92FC91.pf
      C:\Windows\Prefetch\TUTO4PC_FR_59.EXE-27341A99.pf
      EmptyFlash
      EmptyTemp

    • Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

    • Clique sur le bouton "IMPORTER".

    • Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître.

    • Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

    • Une fois terminé, copie-colle le rapport dans ton prochain message.
    m
    0
    l
    11 Septembre 2013 16:07:04

    Rapport de ZHPFix 2013.9.9.5 par Nicolas Coolman, Update du 11/09/2013
    Fichier d'export Registre :
    Run by elisabeth at 11/09/2013 16:05:09
    High Elevated Privileges : OK
    Windows 8 Home Premium Edition, 64-bit (Build 9200)

    Corbeille vidée

    ========== Processus mémoire ==========
    SUPPRIMÉ Memory Process: C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.wajam.com_0.localstorage
    SUPPRIMÉ Memory Process: C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.wajam.com_0.localstorage-journal
    SUPPRIMÉ Memory Process: C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_fb.hot.zynga.com_0.localstorage
    SUPPRIMÉ Memory Process: C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_fb.hot.zynga.com_0.localstorage-journal
    SUPPRIMÉ Memory Process: C:\Windows\Prefetch\DELTATB.EXE-821CDD4C.pf
    SUPPRIMÉ Memory Process: C:\Windows\Prefetch\WAJAM_VALIDATE.EXE-8F183351.pf
    SUPPRIMÉ Memory Process: C:\Windows\Prefetch\TUTO4PC_SETUP_FR.EXE-A35F8E66.pf
    SUPPRIMÉ Memory Process: C:\Windows\Prefetch\WAJAM_DOWNLOAD.EXE-6AD33287.pf
    SUPPRIMÉ Memory Process: C:\Windows\Prefetch\COR_AR_201381417179_QVO6.EXE-7FCE76C0.pf
    SUPPRIMÉ Memory Process: C:\Windows\Prefetch\WAJAM_INSTALL.EXE-6686AE8A.pf
    SUPPRIMÉ Memory Process: C:\Windows\Prefetch\OPTIMIZERPRO.EXE-52E30288.pf
    SUPPRIMÉ Memory Process: C:\Windows\Prefetch\OPTIMIZER_PRO.EXE-4C1451C5.pf
    SUPPRIMÉ Memory Process: C:\Windows\Prefetch\WAJAMUPDATER.EXE-2C92FC91.pf
    SUPPRIMÉ Memory Process: C:\Windows\Prefetch\TUTO4PC_FR_59.EXE-27341A99.pf

    ========== Clés du Registre ==========
    SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
    SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

    ========== Valeurs du Registre ==========
    SUPPRIMÉ Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
    SUPPRIMÉ {0F0001F5-9711-4532-9E8A-F609943879F6}
    SUPPRIMÉ {F988658C-3211-4AE4-BCFE-726C40DEAEE4}
    SUPPRIMÉ {239360B4-CF81-4C93-B26E-3EE4467017F2}

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

    ========== Dossiers ==========
    SUPPRIMÉ: c:\users\elisabeth\appdata\local\google\chrome\user data\default\extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
    SUPPRIME Flash Cookies
    SUPPRIME Temporaires Windows

    ========== Fichiers ==========
    SUPPRIMÉ ***: c:\users\elisabeth\appdata\local\google\chrome\user data\default\local storage\http_www.wajam.com_0.localstorage
    SUPPRIMÉ ***: c:\users\elisabeth\appdata\local\google\chrome\user data\default\local storage\http_www.wajam.com_0.localstorage-journal
    SUPPRIMÉ ***: c:\users\elisabeth\appdata\local\google\chrome\user data\default\local storage\https_fb.hot.zynga.com_0.localstorage
    SUPPRIMÉ File: c:\users\elisabeth\appdata\local\google\chrome\user data\default\local storage\https_fb.hot.zynga.com_0.localstorage-journal
    SUPPRIMÉ *: c:\windows\prefetch\deltatb.exe-821cdd4c.pf
    SUPPRIMÉ File: C:\Windows\Prefetch\TUTO4PC_SETUP_FR.TMP-BD16E6B9.pf
    SUPPRIMÉ *: c:\windows\prefetch\tuto4pc_setup_fr.tmp-bd16e6b9.pf
    SUPPRIMÉ File: c:\windows\prefetch\wajam_validate.exe-8f183351.pf
    SUPPRIMÉ *: c:\windows\prefetch\tuto4pc_setup_fr.exe-a35f8e66.pf
    SUPPRIMÉ File: C:\Windows\Prefetch\TUTO4PC_SETUP_FR.TMP-17F0146E.pf
    SUPPRIMÉ File: c:\windows\prefetch\wajam_download.exe-6ad33287.pf
    SUPPRIMÉ File: c:\windows\prefetch\cor_ar_201381417179_qvo6.exe-7fce76c0.pf
    SUPPRIMÉ File: c:\windows\prefetch\wajam_install.exe-6686ae8a.pf
    SUPPRIMÉ File: c:\windows\prefetch\optimizerpro.exe-52e30288.pf
    SUPPRIMÉ *: c:\windows\prefetch\optimizer_pro.exe-4c1451c5.pf
    SUPPRIMÉ File: C:\Windows\Prefetch\OPTIMIZER_PRO.TMP-DBC65EF3.pf
    SUPPRIMÉ *: c:\windows\prefetch\optimizer_pro.tmp-dbc65ef3.pf
    SUPPRIMÉ File: c:\windows\prefetch\wajamupdater.exe-2c92fc91.pf
    SUPPRIMÉ *: c:\windows\prefetch\tuto4pc_fr_59.exe-27341a99.pf
    SUPPRIME Flash Cookies
    SUPPRIME Temporaires Windows

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès


    ========== Récapitulatif ==========
    14 : Processus mémoire
    47 : Clés du Registre
    4 : Valeurs du Registre
    1 : Eléments de donnée du Registre
    3 : Dossiers
    21 : Fichiers
    1 : Restauration Système


    End of clean in 00mn 14s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 11/09/2013 16:05:13 [10351]
    m
    0
    l
    a b 8 Sécurité
    11 Septembre 2013 16:19:02

    Citation :
    le moteur de recherche Lightning Newtab est revenu

    --> Après la manip' avec ZHPFix, il est encore présent ?

    Je voudrais un nouveau rapport ZHPDiag.
    m
    0
    l
    11 Septembre 2013 16:21:35

    Apparemment non mais je ne tombe pas sur google quand j'ouvre une page...ça me dit que la page est introuvable et la page s'appelle "chrome extension" et il y a un "plus" et quand je clique dessus ça me dit : :chrome-extension://ifohbjbgfchkkfhphahclmkpgejiplfo/index.html
    Code d'erreur : ERR_FILE_NOT_FOUND.

    Je te refais un rapport ZHPDiag de suite
    m
    0
    l
    11 Septembre 2013 16:38:53

    J'ai résolu le problème de chrome extension et j'ai viré Lightning Newtab qui s'était installé tranquillement dans les extensions de Chrome...ça c'est fait :)  :) 
    m
    0
    l
    a b 8 Sécurité
    11 Septembre 2013 16:46:08

    As-tu essayé de désinstaller l'extension Lightning Newtab via Google Chrome ?

    https://support.google.com/chrome/answer/113907?hl=fr

    Réutilise ZHPFix avec le texte suivant puis poste le rapport :

    Script ZHPFix
    SysRestore
    G1 - GCS: Preference [User Data\Default] http://search.qvo6.com
    G2 - GCE: Preference [User Data\Default] [ifohbjbgfchkkfhphahclmkpgejiplfo] Lightning Newtab v.1.1.5.7, (Activé)
    O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
    C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_articles.softonic.fr_0.localstorage
    C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_articles.softonic.fr_0.localstorage-journal
    EmptyFlash
    EmptyTemp


    m
    0
    l
    a b 8 Sécurité
    11 Septembre 2013 16:47:00

    Nos messages se sont croisés.
    m
    0
    l
    11 Septembre 2013 16:53:23

    Destrio5 a dit :
    Nos messages se sont croisés.


    Oui :)  et j'ai trouvé aussi pour Skype ou Outlook...suffit juste de se connecter sur Skype avec son adresse Outlook et les contacts s'installent (si ça peut servir à quelqu'un ;)  )

    Rapport

    Rapport de ZHPFix 2013.9.9.5 par Nicolas Coolman, Update du 11/09/2013
    Fichier d'export Registre :
    Run by elisabeth at 11/09/2013 16:49:45
    High Elevated Privileges : OK
    Windows 8 Home Premium Edition, 64-bit (Build 9200)

    Corbeille vidée

    ========== Préférences navigateur ==========
    PRESENT Chrome File: C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIMÉ Chrome Site: http://search.qvo6.com

    ========== Dossiers ==========
    SUPPRIME Flash Cookies
    SUPPRIME Temporaires Windows

    ========== Fichiers ==========
    SUPPRIMÉ: c:\users\elisabeth\appdata\local\google\chrome\user data\default\preferences
    SUPPRIMÉ: C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_articles.softonic.fr_0.localstorage
    SUPPRIMÉ***: c:\users\elisabeth\appdata\local\google\chrome\user data\default\local storage\http_articles.softonic.fr_0.localstorage
    SUPPRIMÉ: C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_articles.softonic.fr_0.localstorage-journal
    SUPPRIMÉ***: c:\users\elisabeth\appdata\local\google\chrome\user data\default\local storage\http_articles.softonic.fr_0.localstorage-journal
    SUPPRIME Flash Cookies
    SUPPRIME Temporaires Windows

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès


    ========== Récapitulatif ==========
    2 : Dossiers
    7 : Fichiers
    2 : Préférences navigateur
    1 : Restauration Système


    End of clean in 00mn 05s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 11/09/2013 15:05:13 [10404]
    C:\ZHP\ZHPFix[R2].txt - 11/09/2013 16:49:48 [1605]
    m
    0
    l
    a b 8 Sécurité
    11 Septembre 2013 17:07:16

    Plus de souci ?
    m
    0
    l
    11 Septembre 2013 17:20:17

    Super cool ! Tout va bien ! Mais je ne comprends toujours pas ce qui a pu se passer.
    A part les mails d'arnaqueurs, je n'ai rien fait de spécial par rapport à d'habitude. Je suis super prudente vu mon grand âge je fais gaffe à tout.
    En tous les cas, un SUPER GRAND MERCI pour ton aide toujours aussi efficace :)  :)  Destrio.
    Merci.
    Et bonne fin de journée. Je mets résolu.
    Mika
    m
    0
    l

    Meilleure solution

    a b 8 Sécurité
    11 Septembre 2013 18:30:20

    Pour finir :


    1/

    ---> Télécharge et installe CCleaner.
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


    2/

    ---> Télécharge DelFix sur ton Bureau puis lance-le.
    * Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
    * Clique sur Exécuter.
    * Le rapport est copié dans le presse-papier, clique droit dans ton prochain message et choisis Coller.


    ==Prévention==

    Clique droit sur la boule orange et blanche d'Avast située en bas à droite et choisis Mise à jour > Programme.

    Un dossier sur la prévention et sécurité sur Internet est disponible ici.
    partage
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS