Votre question
Résolu

Onglets qui s'ouvrent seuls pour pub et messages

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
22 Décembre 2015 14:50:15

Bonjour,
depuis hier des onglets s'ouvrent tout seuls pour afficher des messages incitant à télécharger des antivirus et d'autres pubs.

J'ai fait une analyse avast et advance system care mais ça continue.

C'est arrivé après que j'ai tenté d'installer un gros logiciel, sans succès.

Quelqu'un pourrait me conseiller pour savoir comment bien nettoyer mon pc ?
Merci d'avance.

Autres pages sur : onglets ouvrent seuls pub messages

a c 639 8 Sécurité
22 Décembre 2015 15:02:28

hello

tu peux désinstaller ceci

advance system care


quel est le logiciel que tu voulais installer sans succès?

Nous allons commencer par établir un diagnostic de ton pc pour cibler les éléments néfastes avec cet outil :


  • Télécharge Farbar Recovery Scan Tool (de Farbar)

  • Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.
  • Enregistre le fichier sur ton Bureau /!!\ et pas ailleurs , /!!\
  • c'est important pour la suite de la désinfection, merci !!!!!

  • Clique ici pour la version 32 bits
  • Clique ici pour la version 64 bits
  • Info : comment savoir quelle version j'utilise ?

    une fois que tu as cliqué sur le lien compatible avec ton système, attends la mise à disposition du fichier au téléchargement,
    et l'apparition de cette fenêtre ( 32 ou 64 bits)
    ne clique sur rien d'autre surtout pas sur les sponsors ou propositions commerciales de la page.




    clic sur enregistrer et choisis le bureau comme destination.

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Sur le menu principal, clique sur Analyser
  • patiente le temps de l'analyse



  • A la fin du scan, un rapport FRST.txt s'ouvre.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
  • Héberge ces 2 rapports sur ce site d'hébergement de fichiers
  • indique les 2 liens fournis dans ta réponse.
  • Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    Sous IE9,IE10 ou IE11 , si le filtre SmartScreen est activé et s'il déclenche une alerte.Rien de grave
  • Cliquer sur Actions .
  • puis sur Exécuter quand même

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    m
    0
    l
    Contenus similaires
    a c 639 8 Sécurité
    23 Décembre 2015 19:15:03

    hello

    tu n'es pas surpris que ton pc soit infecté, avec les cracks présents sur ton pc .
    je ne sais pas ou tu as pris photoshop, il a bien pourri ton pc , car certains fichiers ne sont même pas signés

    Ce sont des adwares/hijackers qui se sont installés volontairement avec ton consentement,
    par manque de vigilance lors de l'installation d'applications sponsorisées, tu n'as pas décoché les sponsors proposés.

    désinstalle
    Java 8 Update 60 (il faut désinstaller les anciennes versions, lorsque tu installes une version plus récente)

    le rapport addition.txt est incomplet


    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    FRST - Correctif :

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes .
      start
      CreateRestorePoint:
      CloseProcesses:
      Hosts:
      Task: {3FEFCA56-FDA9-4BF4-A3B1-18B4CF97D0A3} - System32\Tasks\crash_service => C:\Users\Mugen\AppData\Local\BoBrowser\Application\crash_service.exe <==== ATTENTION
      Task: {436BF2B2-0394-4BC9-8541-509C0C14C3C2} - \VisualBeeRecovery -> Pas de fichier <==== ATTENTION
      Task: {4A22B407-32F8-4D3C-B3C2-755000EB2A66} - \WSE_Vosteran -> Pas de fichier <==== ATTENTION
      Task: {752CFCF9-3FD7-408A-BAF1-129DE1E1DF62} - System32\Tasks\{FB8348BC-9BA2-47BB-9D5F-FB6EB3F9B877} => pcalua.exe -a "C:\Users\Mugen\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GHG82FHA\vlc-1.0.2-win32[1].exe" -d C:\Users\Mugen\Desktop
      Task: {BA964842-466D-43E5-AD1C-8783350A3A98} - System32\Tasks\{A83EAB11-F5E6-4809-B20E-4FA0CF3F232A} => pcalua.exe -a "C:\Users\Mugen\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WLNDRQDG\37605[1].exe" -d C:\Users\Mugen\Desktop
      Task: {C2B52897-E02A-4863-B72D-87B1F793568E} - System32\Tasks\UpdateTask => C:\Users\Mugen\AppData\Local\{10142~1\UNINST~1.EXE
      Task: {E12CEFB1-D6F1-4627-BBB0-F9E5B76B3050} - \Binkiland -> Pas de fichier <==== ATTENTION
      Task: {F8C06860-F277-45E4-9930-3568F37D4365} - \Run_Bobby_Browser -> Pas de fichier <==== ATTENTION
      Task: C:\Windows\Tasks\UpdateTask.job => C:\Users\Mugen\AppData\Local\{10142~1\UNINST~1.EXE
      Shortcut: C:\Users\Mugen\Desktop\unUSE\Lynx Browser.lnk -> C:\Program Files\lynx\lynx.bat ()
      Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lynx Browser.lnk -> C:\Program Files\lynx\lynx.bat ()
      ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.mysites123.com/?type=sc&ts=1450605931&z=237b29565a4414c74ee2507g2z3w9e0q9e2wcq4g5c&from=amt&uid=WDCXWD2500BEVT-35ZCT0_WD-WXE908RU8587U8587
      ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk -> C:\Program Files\Opera\opera.exe (Opera Software) -> hxxp://www.mysites123.com/?type=sc&ts=1450605931&z=237b29565a4414c74ee2507g2z3w9e0q9e2wcq4g5c&from=amt&uid=WDCXWD2500BEVT-35ZCT0_WD-WXE908RU8587U8587
      ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.mysites123.com/?type=sc&ts=1450605931&z=237b29565a4414c74ee2507g2z3w9e0q9e2wcq4g5c&from=amt&uid=WDCXWD2500BEVT-35ZCT0_WD-WXE908RU8587U8587
      2015-12-22 08:44 - 2015-12-21 12:27 - 03277488 _____ () C:\Users\Mugen\AppData\Local\gmsd_fr_005010183\upgmsd_fr_005010183.exe
      2015-12-22 08:44 - 2015-12-21 12:27 - 03973296 _____ () C:\Program Files\gmsd_fr_005010183\gmsd_fr_005010183.exe
      HKU\S-1-5-21-944748703-698799596-1182394441-1003\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
      HKU\S-1-5-21-944748703-698799596-1182394441-1003\...\RunOnce: [UpdateTask] => [X]
      HKU\S-1-5-21-944748703-698799596-1182394441-1003\...\MountPoints2: E - E:\Setup.bat
      HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
      HKU\S-1-5-21-944748703-698799596-1182394441-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
      HKU\S-1-5-21-944748703-698799596-1182394441-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_15_52¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtBtCyD0DzytD0B0A0B0C0AyE0CtDtN0D0Tzu0StCyEyDtDtN1L2XzutAtFtCyCtFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StCyE0BtAtCtAzyyEtGtAtC0D0EtG0B0D0EtAtGyC0Fzy0DtGtB0FyBtAyD0AtB0D0F0FyEyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0CzztDtAyDtDyEyBtG0EtCyCtDtGyE0C0F0BtG0B0BtCtDtGyD0A0ByB0AyBtDzyyE0DyDyB2QtN0A0LzutB%26cr%3D657715418%26a%3Dwncy_ir_15_52%26os_ver%3D6%26os%3DWindows%2BVista%2B(TM)%2BHome%2BPremium
      HKU\S-1-5-21-944748703-698799596-1182394441-1003\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://www.google.com/?trackid=sp-006
      SearchScopes: HKLM -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_15_52¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtBtCyD0DzytD0B0A0B0C0AyE0CtDtN0D0Tzu0StCyEyDtDtN1L2XzutAtFtCyCtFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StCyE0BtAtCtAzyyEtGtAtC0D0EtG0B0D0EtAtGyC0Fzy0DtGtB0FyBtAyD0AtB0D0F0FyEyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0CzztDtAyDtDyEyBtG0EtCyCtDtGyE0C0F0BtG0B0BtCtDtGyD0A0ByB0AyBtDzyyE0DyDyB2QtN0A0LzutB%26cr%3D657715418%26a%3Dwncy_ir_15_52%26os_ver%3D6%26os%3DWindows%2BVista%2B(TM)%2BHome%2BPremium&p={searchTerms}
      SearchScopes: HKLM -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
      SearchScopes: HKLM -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_15_52¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtBtCyD0DzytD0B0A0B0C0AyE0CtDtN0D0Tzu0StCyEyDtDtN1L2XzutAtFtCyCtFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StCyE0BtAtCtAzyyEtGtAtC0D0EtG0B0D0EtAtGyC0Fzy0DtGtB0FyBtAyD0AtB0D0F0FyEyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0CzztDtAyDtDyEyBtG0EtCyCtDtGyE0C0F0BtG0B0BtCtDtGyD0A0ByB0AyBtDzyyE0DyDyB2QtN0A0LzutB%26cr%3D657715418%26a%3Dwncy_ir_15_52%26os_ver%3D6%26os%3DWindows%2BVista%2B(TM)%2BHome%2BPremium&p={searchTerms}
      SearchScopes: HKU\S-1-5-21-944748703-698799596-1182394441-1003 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_15_52¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtBtCyD0DzytD0B0A0B0C0AyE0CtDtN0D0Tzu0StCyEyDtDtN1L2XzutAtFtCyCtFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StCyE0BtAtCtAzyyEtGtAtC0D0EtG0B0D0EtAtGyC0Fzy0DtGtB0FyBtAyD0AtB0D0F0FyEyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0CzztDtAyDtDyEyBtG0EtCyCtDtGyE0C0F0BtG0B0BtCtDtGyD0A0ByB0AyBtDzyyE0DyDyB2QtN0A0LzutB%26cr%3D657715418%26a%3Dwncy_ir_15_52%26os_ver%3D6%26os%3DWindows%2BVista%2B(TM)%2BHome%2BPremium&p={searchTerms}
      SearchScopes: HKU\S-1-5-21-944748703-698799596-1182394441-1003 -> {0b4d26f6-61a8-4463-99dd-5f2fe0400fa6} URL =
      SearchScopes: HKU\S-1-5-21-944748703-698799596-1182394441-1003 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
      SearchScopes: HKU\S-1-5-21-944748703-698799596-1182394441-1003 -> {79C1F3F6-3BCE-4C24-B853-4387E8427780} URL =
      SearchScopes: HKU\S-1-5-21-944748703-698799596-1182394441-1003 -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL = hxxp://yandex.ru/yandsearch?win=126&clid=2052586&text={searchTerms}
      SearchScopes: HKU\S-1-5-21-944748703-698799596-1182394441-1003 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_15_52¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtBtCyD0DzytD0B0A0B0C0AyE0CtDtN0D0Tzu0StCyEyDtDtN1L2XzutAtFtCyCtFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StCyE0BtAtCtAzyyEtGtAtC0D0EtG0B0D0EtAtGyC0Fzy0DtGtB0FyBtAyD0AtB0D0F0FyEyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0CzztDtAyDtDyEyBtG0EtCyCtDtGyE0C0F0BtG0B0BtCtDtGyD0A0ByB0AyBtDzyyE0DyDyB2QtN0A0LzutB%26cr%3D657715418%26a%3Dwncy_ir_15_52%26os_ver%3D6%26os%3DWindows%2BVista%2B(TM)%2BHome%2BPremium&p={searchTerms}
      BHO: Pas de nom -> {074C1DC5-9320-4A9A-947D-C042949C6216} -> Pas de fichier
      BHO: Pas de nom -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> Pas de fichier
      DPF: {CAFEEFAC-0017-0000-0051-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_51-windows-i586.cab
      DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_51-windows-i586.cab
      StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mysites123.com/?type=sc&ts=1450605931&z=237b29565a4414c74ee2507g2z3w9e0q9e2wcq4g5c&from=amt&uid=WDCXWD2500BEVT-35ZCT0_WD-WXE908RU8587U8587
      FF Extension: Advanced SystemCare Surfing Protection - C:\Users\Mugen\AppData\Roaming\Mozilla\Firefox\Profiles\0rj44nth.default-1425930780725\Extensions\iobitascsurfingprotection@iobit.com [2015-04-28] [non signé]
      FF Extension: Adobe Contribute Toolbar - C:\Program Files\Adobe\Adobe Contribute CS5.1\Plugins\FirefoxPlugin\{01A8CA0A-4C96-465b-A49B-65C46FAD54F9} [2014-03-22] [non signé]
      FF HKLM\...\Firefox\Extensions: [jid1-n5ARdBzHkUEdAA@jetpack] - C:\Users\Mugen\AppData\Roaming\Mozilla\Extensions\jid1-n5ARdBzHkUEdAA@jetpack => non trouvé(e)
      FF HKLM\...\Firefox\Extensions: [pdf_architect_3_conv@pdfarchitect.org] - C:\Program Files\PDF Architect 3\resources\pdfarchitect3firefoxextension
      FF Extension: PDF Architect 3 Creator - C:\Program Files\PDF Architect 3\resources\pdfarchitect3firefoxextension [2015-10-18] [non signé]
      FF HKLM\...\Firefox\Extensions: [yahooprotected@gmail.com] - C:\Users\Mugen\AppData\Roaming\Mozilla\Firefox\Profiles\0rj44nth.default-1425930780725\extensions\yahooprotected@gmail.com => non trouvé(e)
      StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox\firefox.exe hxxp://www.mysites123.com/?type=sc&ts=1450605931&z=237b29565a4414c74ee2507g2z3w9e0q9e2wcq4g5c&from=amt&uid=WDCXWD2500BEVT-35ZCT0_WD-WXE908RU8587U8587
      CHR HomePage: Default -> hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_15_52¶m1=1¶m2=f%3D1%26b%3DChrome%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtBtCyD0DzytD0B0A0B0C0AyE0CtDtN0D0Tzu0StCyEyDtDtN1L2XzutAtFtCyCtFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StCyE0BtAtCtAzyyEtGtAtC0D0EtG0B0D0EtAtGyC0Fzy0DtGtB0FyBtAyD0AtB0D0F0FyEyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0CzztDtAyDtDyEyBtG0EtCyCtDtGyE0C0F0BtG0B0BtCtDtGyD0A0ByB0AyBtDzyyE0DyDyB2QtN0A0LzutB%26cr%3D657715418%26a%3Dwncy_ir_15_52%26os_ver%3D6%26os%3DWindows%2BVista%2B(TM)%2BHome%2BPremium
      CHR StartupUrls: Default -> "hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_15_52¶m1=1¶m2=f%3D7%26b%3DChrome%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtBtCyD0DzytD0B0A0B0C0AyE0CtDtN0D0Tzu0StCyEyDtDtN1L2XzutAtFtCyCtFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StCyE0BtAtCtAzyyEtGtAtC0D0EtG0B0D0EtAtGyC0Fzy0DtGtB0FyBtAyD0AtB0D0F0FyEyC2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0CzztDtAyDtDyEyBtG0EtCyCtDtGyE0C0F0BtG0B0BtCtDtGyD0A0ByB0AyBtDzyyE0DyDyB2QtN0A0LzutB%26cr%3D657715418%26a%3Dwncy_ir_15_52%26os_ver%3D6%26os%3DWindows%2BVista%2B(TM)%2BHome%2BPremium","hxxp://www.mysites123.com/?type=hp&ts=1450605931&z=237b29565a4414c74ee2507g2z3w9e0q9e2wcq4g5c&from=amt&uid=WDCXWD2500BEVT-35ZCT0_WD-WXE908RU8587U8587"
      CHR DefaultSearchURL: Default -> hxxp://mysites123.com/web?type=ds&ts=1450605931&z=237b29565a4414c74ee2507g2z3w9e0q9e2wcq4g5c&from=amt&uid=WDCXWD2500BEVT-35ZCT0_WD-WXE908RU8587U8587&q={searchTerms}
      CHR DefaultSearchKeyword: Default -> mysites123
      CHR HKU\S-1-5-21-944748703-698799596-1182394441-1003\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
      StartMenuInternet: Google Chrome - C:\Program Files\Google\Chrome\Application\chrome.exe hxxp://www.mysites123.com/?type=sc&ts=1450605931&z=237b29565a4414c74ee2507g2z3w9e0q9e2wcq4g5c&from=amt&uid=WDCXWD2500BEVT-35ZCT0_WD-WXE908RU8587U8587
      StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera\Opera.exe hxxp://www.mysites123.com/?type=sc&ts=1450605931&z=237b29565a4414c74ee2507g2z3w9e0q9e2wcq4g5c&from=amt&uid=WDCXWD2500BEVT-35ZCT0_WD-WXE908RU8587U8587
      U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
      2015-12-22 08:44 - 2015-12-22 19:11 - 00000000 ____D C:\Users\Mugen\AppData\Local\gmsd_fr_005010183
      2015-12-22 08:44 - 2015-12-22 09:32 - 00000000 ____D C:\Program Files\gmsd_fr_005010183
      2015-12-14 20:53 - 2015-12-14 20:53 - 00000000 ____D C:\Users\Mugen\AppData\Local\{30A5155E-140D-4AF7-8CB9-4805B3F45236}
      2015-12-14 20:44 - 2015-12-14 20:44 - 00000000 ____D C:\Users\Mugen\AppData\Local\{EF5F8938-5291-41B5-94A0-BE082258891D}
      2009-04-29 18:33 - 2015-12-20 22:14 - 0047104 _____ () C:\Users\Mugen\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
      C:\Users\Mugen\AcDelTree.exe
      C:\Users\Mugen\AcSetup.dll
      C:\Users\Mugen\adlmPIT.dll
      C:\Users\Mugen\adlmutil.dll
      C:\Users\Mugen\CIPUtil.dll
      C:\Users\Mugen\DeployUi.dll
      C:\Users\Mugen\gdiplus.dll
      C:\Users\Mugen\lame_enc.dll
      C:\Users\Mugen\LiteHtml.dll
      C:\Users\Mugen\MC3.dll
      C:\Users\Mugen\MC3Res.dll
      C:\Users\Mugen\mfc90u.dll
      C:\Users\Mugen\msvcm90.dll
      C:\Users\Mugen\msvcp90.dll
      C:\Users\Mugen\msvcr90.dll
      C:\Users\Mugen\PatchMgr.dll
      C:\Users\Mugen\senddmp.exe
      C:\Users\Mugen\Setup.exe
      C:\Users\Mugen\SetupAcadUi.dll
      C:\Users\Mugen\SetupUi.dll
      C:\Users\Mugen\UPI.dll
      C:\Users\Mugen\UPI32.dll
      C:\Program Files\Common Files\AV
      RemoveProxy:
      EmptyTemp:
      cmd: ipconfig /flushdns
      end

    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction



    • L'outil va créer un rapport de correction Fixlog.txt
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici, tu m'indiqueras le lien dans ta prochaine réponse.
    • Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
      /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
      Note : Si l'outil indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée


  • redémarrer le pc, pour finaliser le travail du script
    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    Malwarebytes Anti-Malware :

    • Télécharger depuis ce lien Malwarebytes Anti-Malware, une page s'ouvre , clique sur Download
      attends que le fichier soit disponible au téléchargement et enregistre le sur le Bureau.
    • Installer l'application
    • Double-cliquer sur le fichier mbam-setup.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • mettre à jour le logiciel avant le scan.
    • Lancer la détection par Examiner maintenant
    • en fin de scan supprimer la sélection
    • exporter le rapport
    • Après le redémarrage, ouvrir à nouveau MBAM.
    • Cliquez sur l'onglet Historique ==>> Journaux de l'application.
    • Faire un double clic sur le journal d'analyse dont date et heure correspondent à l'analyse qui vient d'être effectuée.
    • Clic sur Exporter.
    • Clic sur Fichier texte (*.txt)
    • Dans la boîte de dialogue Enregistrer le fichiers'est ouverte
    • clic sur le Bureau.
    • Dans la zone Nom du fichier: saisir un nom pour le rapport .
    • Une boîte de message intitulée Fichier enregistré doit apparaître
    • annonçant que "le fichier a été exporté avec succès".
    • Clic sur OK
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.
    • Tutoriel d'aide en images




  • à te lire
    m
    0
    l
    a c 639 8 Sécurité
    23 Décembre 2015 20:48:04

    tu l'achètes et tu n'auras pas de soucis d'infections sur ton pc sinon tu prends photofiltre 7 gratuit et tu feras la même chose en ajoutant des filtres
    m
    0
    l
    a c 639 8 Sécurité
    24 Décembre 2015 08:49:30

    hello

    c'est parfait, nous continuons

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    AdwCleaner - Nettoyer :

    • Télécharge AdwCleaner de Xplode
      clic sur le gros bouton bleu , une nouvelle fenêtre s'ouvre
      attent le décompte et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets.
    • Clique sur Nettoyer
    • et valide par OK la fermeture des programmes

    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(C).txt s'ouvre.
    • Poste ce rapport dans ta prochaine réponse
    • Le rapport se trouve sous C:\AdwCleaner\adwdcleaner[C0]txt
    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    ZHPCleaner

    Télecharger ZHPcleaner

    • clic sur le bouton Bleu pour télécharger l'outil sur le bureau , et pas ailleurs
    • lancer l'application
    • --------------------pour xp : double clic sur l'exécutable
    • pour vista, seven et huit : clic droit "Exécuter en tant qu'administrateur
    • Accepter le disclaimer
    • clic sur scanner et ensuite à la fin du scan sur Nettoyer
    • laisser toutes les cases cochées
    • clic sur Nettoyer



    • Redémarre le pc,
    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
    • et indique dans ta prochaine réponse le lien du rapport
      Le rapport se trouve sur le bureau ou également ici
      -------Pour XP : C:\Documents and Settings\username\Application Data\ZHP
      - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
      Tutoriel pour héberger les rapports

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    m
    0
    l
    24 Décembre 2015 09:10:43

    Ah je ne peux pas faire ça là, Noel oblige, mais demain soir je pense.
    Bon réveillon à toi !
    m
    0
    l
    a c 639 8 Sécurité
    24 Décembre 2015 10:10:15

    hello

    bon réveillon à toi également

    m
    0
    l
    a c 639 8 Sécurité
    26 Décembre 2015 09:34:12

    hello

    zhpcleaner n'a rien supprimé, et allé au terme du scan sinon, il n'y aurait pas de rapport

    c'est plutôt lorsque tu as cliqué sur nettoyer qu'il s'arrête à 96 %, il me semble



    on va faire différemment, mais je serai de retour que lundi matin

    Nous allons commencer par établir un diagnostic de ton pc pour cibler les éléments néfastes avec cet outil :

    Télécharger Zhpdiag==>> Se rendre sur cette page Clic ici sur le lien
    si tu as Avast comme antivirus, désactive le le temps que le développeur d'Avast l'inclus dans sa base de donnée.

    • sur la page du site en question : clic sur le bouton bleu de téléchargement
    • Télécharger l'exécutable impérativement sur le bureau , pas ailleurs!
    • clic droit sur le raccourci exécuter en tant qu'administrauteur
    • clic sur le bouton Scanner
    • le rapport se trouve sur le bureau sous le nom de: Zhpdiag.txt
    • me faire parvenir le lien du rapport dans ta prochaine réponse.
    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
    • et indique dans ta prochaine réponse le lien du rapport
      Tutoriel pour héberger les rapports

  • Comme c'est un outil assez jeune, le smartscreen d'internet explorer peut bloquer le téléchargement

    • Ne pas en tenir compte
    • clic sur informations complémentaires



    • clic sur Exécuter quand même






  • bon week end







    m
    0
    l
    a c 639 8 Sécurité
    26 Décembre 2015 11:08:22

    hello

    il n' y a plus de place sur le disque dur , il faut impérativement faire de la place avant de continuer

    C: has 6 GB () free of 114 GB =>Alerte espace disque inférieur à 20 Go

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    ZHPFix :

    • clic sur ce lien pour ouvrir la page de téléchargement de Zhpfix ==>> Télécharger Zhpfix ici

    • clic sur le bouton bleu pour télécharger l'outil sur le bureau et pas ailleurs
    • Lance ZHPFix : double clic pour xp
    • pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.

    • clic sur ce lien ==>> http://up.security-x.fr/file.php?h=R678ddb017069225a75c... <<== télécharger ce fichier sur le bureau
    • ouvrir le fichier, copier l'ensemble du fichier et importer le contenu de ce fichier dans zhpfix
    • Clique sur Importer
    • Vérifier que ce sont les bonnes lignes et rien d'autre
    • Puis Clic sur GO
    • le bureau va disparaître le temps de la suppression.
    • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperait ZHPFix.
    • Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
    • Redémarre le pc,
    • le rapport zhpfix.txt se trouve sur le bureau
    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
    • et indique dans ta prochaine réponse le lien du rapport
      Tutoriel pour héberger les rapports

  • Les rapports se trouvent ici
    -------Pour XP : C:\Documents and Settings\username\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    m
    0
    l
    26 Décembre 2015 12:30:49

    J'ai 7,55 Go de libre maintenant, c'est assez j'espère.
    m
    0
    l
    a c 639 8 Sécurité
    27 Décembre 2015 19:36:40

    hello

    il te faut 20go de libre

    peux tu repasser zhpcleaner maintenant ?
    m
    0
    l
    27 Décembre 2015 21:33:13

    Salut,

    non il bloque tjrs a 96% quand il arrive à "valeur de clé association (xmllookup)"
    m
    0
    l

    Meilleure solution

    a c 639 8 Sécurité
    27 Décembre 2015 21:38:58

    hello

    on ne va pas insister au risque de tout casser

    nous pouvons finaliser

    ££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    Suppression des outils et des rapports de désinfection

    • Télécharge DelFix (d'Xplode)
      clic sur le gros bouton bleu,dans la nouvelle fenêtre , attends le décompte,et télécharger delfix sur ton bureau
    • Lance le, puis coche les cases suivantes :



      Note : Le rapport se trouve également sous C:\DelFix.txt
    • (clique sur lien vert souligné , une fenêtre va s'ouvrir: Tu hébergeras le rapport ici
    • Clique sur Parcourir pour rechercher le rapport C:\DelFix.txt
    • puis clique sur : Cliquez ici pour déposer le fichier
    • Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport
    • par un clic droit copier le raccourci
    • clic droit coller dans ton prochain message


  • Redémarre ton pc
    ££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££


    partage
    a c 639 8 Sécurité
    27 Décembre 2015 23:04:37

    et pour finir,je te donne un peu de lecture préventive pour ne plus infecter son pc

    Citation :

    Quelques précisions et conseils

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
      /!\ Bien lire les accords de licence
      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !
      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu

    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)

      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)


  • ET pour terminer, la méthode pour mettre le topic en résolu
    Citation :

    Mets ton sujet en [Résolu] de cette manière
    l'option est disponible , valide en cliquant sur "sélectionner comme meilleure solution",
    ton sujet sera alors automatiquement marqué comme "résolu" sur fond vert et ceci permet aux visiteurs de s'y retrouver plus facilement, lors de leurs recherches.





    m
    0
    l
    27 Décembre 2015 23:13:22

    Ok, merci Migau pour ton aide précieuse.

    Bonne soirée et bonne fin d'année ; )
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS