Téléchargement affolé (zip) [Résolu]

Votre ordinateur est infecté? vous avez un doute ? c'est ici
cadomuss
Messages : 32
Enregistré le : lun. 8 déc. 2014 16:20
Etes vous un robot ? : Non

Téléchargement affolé (zip) [Résolu]

Message par cadomuss »

Bonjour,
Sous windows7, lorsque je télécharge des fichiers zippés, les téléchargements se multiplient a en très grande quantité (sauf intervention de ma part en fermant le navigateur) et les onglets s'ouvrent et se referment très rapidement sans mon intervention ; et voila ce que je peux obtenir comme téléchargement pour un seul fichier:

fleurs_coupées (1)(1)(1)(1)(1)(1)(1)(1).zip
fleurs_coupées (1)(1)(1)(1)(1)(1)(1).zip
fleurs_coupées (1)(1)(1)(1)(1)(1).zip
fleurs_coupées (1)(1)(1)(1)(1).zip
fleurs_coupées (1)(1)(1)(1).zip
fleurs_coupées (1)(1)(1).zip
fleurs_coupées (1)(1).zip
fleurs_coupées (1).zip

Je n'ai reproduit ici qu'une petite partie du résultat, mais la première ligne peut comporter un nombre infini de copies! Et si j'essaye d'en ouvrir un, le processus se reproduit avec ouverture intempestive des onglets et je dois à nouveau fermer le navigateur
j'ai passé un coup d'antivirus, (avast), mais rien d'anormal.
Une bonne âme peut-elle m'aiguiller?
merci
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Téléchargement affolé (zip)

Message par chantal11 »

Bonjour,

Sous windows7, lorsque je télécharge des fichiers zippés
Sur quel site ?


Nous allons vérifier côté infectieux.

---------------------------------------------------------------------------------------------

FRST :
  • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important

    Pour un système en 32 bits -> FRST
    Pour un système en 64 bits -> FRST64
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    Rappel : FRST doit être enregistré sur ton Bureau <-- Important
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan Image et patiente le temps de l'analyse
  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
cadomuss
Messages : 32
Enregistré le : lun. 8 déc. 2014 16:20
Etes vous un robot ? : Non

Re: Téléchargement affolé (zip)

Message par cadomuss »

Bonjour, les liens des rapports FRST64 sont collés en bas de ce message.
Vous me demandez sur quel site , si je reçois par exemple un fichier zipé, le phenomene se produit lorsque je clique dessus pour l'ouvrir;
merci en tout cas de venir à mon aide.




chantal11 a écrit :Bonjour,

Sous windows7, lorsque je télécharge des fichiers zippés
Sur quel site ?


Nous allons vérifier côté infectieux.

---------------------------------------------------------------------------------------------

FRST :
  • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important

    Pour un système en 32 bits -> FRST
    Pour un système en 64 bits -> FRST64
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    Rappel : FRST doit être enregistré sur ton Bureau <-- Important
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan Image et patiente le temps de l'analyse
  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

@+
http://up.security-x.fr/file.php?h=Rc3f ... 3adaeb734f
http://up.security-x.fr/file.php?h=Rc38 ... d322db1e3b
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Téléchargement affolé (zip)

Message par chantal11 »

Bonjour,
Vous me demandez sur quel site , si je reçois par exemple un fichier zipé, le phenomene se produit lorsque je clique dessus pour l'ouvrir;
Oui, mais ces fichiers zippés sont téléchargés depuis quel site ?


Il y a quelques adwares/hijackers à nettoyer.

Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub !
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter !

Tu appliques les procédures dans l'ordre où elles sont présentées.

--------------------------------------------------------------------------------------------------------------

Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

Internet Updater
SmartPCFixer
Updater
Websteroids


Si un programme ne veut pas se désinstaller, tu passes au suivant.

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :
  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
    start
    CreateRestorePoint:
    CloseProcesses:
    AppInit_DLLs-x32: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll => "C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll" File Not Found
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
    ProxyServer: [S-1-5-21-1672077725-1593781975-472711496-1000] => http=192.168.1.1
    HKU\S-1-5-21-1672077725-1593781975-472711496-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://169.254.0.180/
    SearchScopes: HKLM -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://start.mysearchdial.com/results.p ... 922515&ir=
    SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://start.mysearchdial.com/results.p ... 922515&ir=
    SearchScopes: HKLM-x32 -> DefaultScope value is missing.
    SearchScopes: HKU\S-1-5-21-1672077725-1593781975-472711496-1000 -> {011fad11-cde4-436b-a8ae-ed924a6912d3} URL = http://www.yougoo.fr/annuaire?search&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-1672077725-1593781975-472711496-1000 -> {62F1AC2A-F452-4F1F-A3A6-33248E1055BF} URL =
    SearchScopes: HKU\S-1-5-21-1672077725-1593781975-472711496-1000 -> {84A20B70-6127-4852-85FD-F37DD9E10EED} URL = http://www.delta-search.com/?q={searchT ... 1349F8393D
    SearchScopes: HKU\S-1-5-21-1672077725-1593781975-472711496-1000 -> {890186af-cb44-40c1-bae1-28936c0f4dab} URL = http://www.yougoo.fr/?search&q={searchTerms}
    Toolbar: HKU\S-1-5-21-1672077725-1593781975-472711496-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
    Winsock: Catalog9 01 C:\Windows\SysWOW64\ValueApps.dll [345376] (Conduit)
    Winsock: Catalog9 02 C:\Windows\SysWOW64\ValueApps.dll [345376] (Conduit)
    Winsock: Catalog9 03 C:\Windows\SysWOW64\ValueApps.dll [345376] (Conduit)
    Winsock: Catalog9 04 C:\Windows\SysWOW64\ValueApps.dll [345376] (Conduit)
    Winsock: Catalog9 15 C:\Windows\SysWOW64\ValueApps.dll [345376] (Conduit)
    Winsock: Catalog9-x64 01 C:\Windows\system32\ValueApps64.dll [445728] (Conduit)
    Winsock: Catalog9-x64 02 C:\Windows\system32\ValueApps64.dll [445728] (Conduit)
    Winsock: Catalog9-x64 03 C:\Windows\system32\ValueApps64.dll [445728] (Conduit)
    Winsock: Catalog9-x64 04 C:\Windows\system32\ValueApps64.dll [445728] (Conduit)
    Winsock: Catalog9-x64 15 C:\Windows\system32\ValueApps64.dll [445728] (Conduit)
    CHR Extension: (findr) - C:\Users\Cadot\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopfcgphfmlgalncbfagpgcgonmfmcb [2014-10-18]
    CHR HKU\S-1-5-21-1672077725-1593781975-472711496-1000\...\Chrome\Extension: [ajopfcgphfmlgalncbfagpgcgonmfmcb] - C:\Users\Cadot\AppData\Local\CRE\ajopfcgphfmlgalncbfagpgcgonmfmcb.crx [2013-01-09]
    CHR HKLM-x32\...\Chrome\Extension: [ajopfcgphfmlgalncbfagpgcgonmfmcb] - C:\Users\Cadot\AppData\Local\CRE\ajopfcgphfmlgalncbfagpgcgonmfmcb.crx [2013-01-09]
    S2 InternetUpdater; C:\ProgramData\InternetUpdater\InternetUpdaterService.exe [40448 2013-12-06] () [File not signed]
    C:\PROGRA~2\SearchProtect
    C:\ProgramData\InternetUpdater
    Task: {0BC5ADF8-27B3-42A8-80C7-5333BD45801D} - \Plus-HD-3.5-enabler No Task File
    Task: {265B1426-967C-49F0-8C2D-17A8ED034534} - \MySearchDial No Task File
    Task: {2A7F6D4C-E5B8-423D-A1F3-8E5906620EC7} - \Plus-HD-3.5-codedownloader No Task File
    Task: {5C865A2D-B64D-4771-80FD-153331C57E56} - \Plus-HD-3.5-updater No Task File
    Task: {8773E3E0-D9C6-484C-9B0C-B5AA9CA3589D} - \SoftwareUpdateTaskMachineCore No Task File
    Task: {910E84C1-4BCF-4124-B4F9-5E361856D52F} - \Plus-HD-3.5-chromeinstaller No Task File
    Task: {ED3007F3-654F-4BC6-8A02-B6F1AF9A9638} - \SoftwareUpdateTaskMachineUA No Task File
    Task: {F6793FA7-0779-4777-8090-B8B131A17AAC} - \Plus-HD-3.5-firefoxinstaller No Task File
    AlternateDataStreams: C:\ProgramData\Temp:98181191
    cmd: netsh winsock reset
    EmptyTemp:
    end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST64.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix Image et patiente le temps de la correction
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Scanner :
  • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
  • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).txt
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
AdwCleaner-Scanner


@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
cadomuss
Messages : 32
Enregistré le : lun. 8 déc. 2014 16:20
Etes vous un robot ? : Non

Re: Téléchargement affolé (zip)

Message par cadomuss »

chantal11 a écrit :Bonjour,
Vous me demandez sur quel site , si je reçois par exemple un fichier zipé, le phenomene se produit lorsque je clique dessus pour l'ouvrir;
Oui, mais ces fichiers zippés sont téléchargés depuis quel site
Excusez moi, mais je ne comprends pas bien la question, je vai essayer de mieux m'exprimer:
Si vous m'envoyez par mail une photo comprimée, j'ai ce pb aussi bien avec chrome, IE
cordialement.


Il y a quelques adwares/hijackers à nettoyer.

Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub !
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter !

Tu appliques les procédures dans l'ordre où elles sont présentées.

--------------------------------------------------------------------------------------------------------------

Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

Internet Updater
SmartPCFixer
Updater
Websteroids


Si un programme ne veut pas se désinstaller, tu passes au suivant.

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :
  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
    start
    CreateRestorePoint:
    CloseProcesses:
    AppInit_DLLs-x32: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll => "C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll" File Not Found
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
    ProxyServer: [S-1-5-21-1672077725-1593781975-472711496-1000] => http=192.168.1.1
    HKU\S-1-5-21-1672077725-1593781975-472711496-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://169.254.0.180/
    SearchScopes: HKLM -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://start.mysearchdial.com/results.p ... 922515&ir=
    SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://start.mysearchdial.com/results.p ... 922515&ir=
    SearchScopes: HKLM-x32 -> DefaultScope value is missing.
    SearchScopes: HKU\S-1-5-21-1672077725-1593781975-472711496-1000 -> {011fad11-cde4-436b-a8ae-ed924a6912d3} URL = http://www.yougoo.fr/annuaire?search&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-1672077725-1593781975-472711496-1000 -> {62F1AC2A-F452-4F1F-A3A6-33248E1055BF} URL =
    SearchScopes: HKU\S-1-5-21-1672077725-1593781975-472711496-1000 -> {84A20B70-6127-4852-85FD-F37DD9E10EED} URL = http://www.delta-search.com/?q={searchT ... 1349F8393D
    SearchScopes: HKU\S-1-5-21-1672077725-1593781975-472711496-1000 -> {890186af-cb44-40c1-bae1-28936c0f4dab} URL = http://www.yougoo.fr/?search&q={searchTerms}
    Toolbar: HKU\S-1-5-21-1672077725-1593781975-472711496-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
    Winsock: Catalog9 01 C:\Windows\SysWOW64\ValueApps.dll [345376] (Conduit)
    Winsock: Catalog9 02 C:\Windows\SysWOW64\ValueApps.dll [345376] (Conduit)
    Winsock: Catalog9 03 C:\Windows\SysWOW64\ValueApps.dll [345376] (Conduit)
    Winsock: Catalog9 04 C:\Windows\SysWOW64\ValueApps.dll [345376] (Conduit)
    Winsock: Catalog9 15 C:\Windows\SysWOW64\ValueApps.dll [345376] (Conduit)
    Winsock: Catalog9-x64 01 C:\Windows\system32\ValueApps64.dll [445728] (Conduit)
    Winsock: Catalog9-x64 02 C:\Windows\system32\ValueApps64.dll [445728] (Conduit)
    Winsock: Catalog9-x64 03 C:\Windows\system32\ValueApps64.dll [445728] (Conduit)
    Winsock: Catalog9-x64 04 C:\Windows\system32\ValueApps64.dll [445728] (Conduit)
    Winsock: Catalog9-x64 15 C:\Windows\system32\ValueApps64.dll [445728] (Conduit)
    CHR Extension: (findr) - C:\Users\Cadot\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopfcgphfmlgalncbfagpgcgonmfmcb [2014-10-18]
    CHR HKU\S-1-5-21-1672077725-1593781975-472711496-1000\...\Chrome\Extension: [ajopfcgphfmlgalncbfagpgcgonmfmcb] - C:\Users\Cadot\AppData\Local\CRE\ajopfcgphfmlgalncbfagpgcgonmfmcb.crx [2013-01-09]
    CHR HKLM-x32\...\Chrome\Extension: [ajopfcgphfmlgalncbfagpgcgonmfmcb] - C:\Users\Cadot\AppData\Local\CRE\ajopfcgphfmlgalncbfagpgcgonmfmcb.crx [2013-01-09]
    S2 InternetUpdater; C:\ProgramData\InternetUpdater\InternetUpdaterService.exe [40448 2013-12-06] () [File not signed]
    C:\PROGRA~2\SearchProtect
    C:\ProgramData\InternetUpdater
    Task: {0BC5ADF8-27B3-42A8-80C7-5333BD45801D} - \Plus-HD-3.5-enabler No Task File
    Task: {265B1426-967C-49F0-8C2D-17A8ED034534} - \MySearchDial No Task File
    Task: {2A7F6D4C-E5B8-423D-A1F3-8E5906620EC7} - \Plus-HD-3.5-codedownloader No Task File
    Task: {5C865A2D-B64D-4771-80FD-153331C57E56} - \Plus-HD-3.5-updater No Task File
    Task: {8773E3E0-D9C6-484C-9B0C-B5AA9CA3589D} - \SoftwareUpdateTaskMachineCore No Task File
    Task: {910E84C1-4BCF-4124-B4F9-5E361856D52F} - \Plus-HD-3.5-chromeinstaller No Task File
    Task: {ED3007F3-654F-4BC6-8A02-B6F1AF9A9638} - \SoftwareUpdateTaskMachineUA No Task File
    Task: {F6793FA7-0779-4777-8090-B8B131A17AAC} - \Plus-HD-3.5-firefoxinstaller No Task File
    AlternateDataStreams: C:\ProgramData\Temp:98181191
    cmd: netsh winsock reset
    EmptyTemp:
    end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST64.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix Image et patiente le temps de la correction
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Scanner :
  • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
  • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).txt
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
AdwCleaner-Scanner


@+
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Téléchargement affolé (zip)

Message par chantal11 »

Re,

Il est inutile de citer ma réponse, cela alourdit le sujet pour rien.
Tu cliques simplement sur le bouton Répondre.
Excusez moi, mais je ne comprends pas bien la question, je vai essayer de mieux m'exprimer:
Si vous m'envoyez par mail une photo comprimée, j'ai ce pb aussi bien avec chrome, IE
Dans ton 1er message, tu dis "lorsque je télécharge des fichiers zippés, les téléchargements se multiplient a en très grande quantité"
C'est pour cette raison que je te demande sur quel site tu télécharges ces fichiers zippés.
Mais si tu les reçois par mail, ce n'est pas un vrai téléchargement, c'est une pièce-jointe que tu enregistres sur ton système.
Ce sont des fichiers zippés que tu reçois en PJ par mail ?

En complément de ma procédure, est-ce toi qui a installé Duplicate Cleaner Free ?

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
cadomuss
Messages : 32
Enregistré le : lun. 8 déc. 2014 16:20
Etes vous un robot ? : Non

Re: Téléchargement affolé (zip)

Message par cadomuss »

Merci pour les conseils d'utilisation du forum.
je n'ai pas mémoire d'avoir installé Duplicate Cleaner Free , mais c'est possible et je viens de le désinstaller sans résultats.
Je viens d'essayer de télécharger un logiciel "canon", pour utiliser un appareil photos, je rencontre le même problème qu'en essayant d'ouvrir des PJ reçues par mail.
cordialement.
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Téléchargement affolé (zip)

Message par chantal11 »

Bonjour,

La procédure de désinfection n'a même pas été commencée.
Je suis toujours dans l'attente des rapports demandés :
Fixlog
AdwCleaner-Scanner


@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
cadomuss
Messages : 32
Enregistré le : lun. 8 déc. 2014 16:20
Etes vous un robot ? : Non

Re: Téléchargement affolé (zip)

Message par cadomuss »

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 26-12-2014
Ran by Cadot at 2014-12-26 14:05:00 Run:2
Running from C:\Users\Cadot\Desktop
Loaded Profile: Cadot (Available profiles: Cadot)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
start
CreateRestorePoint:
CloseProcesses:
AppInit_DLLs-x32: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll => "C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll" File Not Found
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
ProxyServer: [S-1-5-21-1672077725-1593781975-472711496-1000] => http=192.168.1.1
HKU\S-1-5-21-1672077725-1593781975-472711496-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://169.254.0.180/
SearchScopes: HKLM -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://start.mysearchdial.com/results.p ... 922515&ir=
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://start.mysearchdial.com/results.p ... 922515&ir=
SearchScopes: HKLM-x32 -> DefaultScope value is missing.
SearchScopes: HKU\S-1-5-21-1672077725-1593781975-472711496-1000 -> {011fad11-cde4-436b-a8ae-ed924a6912d3} URL = http://www.yougoo.fr/annuaire?search&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1672077725-1593781975-472711496-1000 -> {62F1AC2A-F452-4F1F-A3A6-33248E1055BF} URL =
SearchScopes: HKU\S-1-5-21-1672077725-1593781975-472711496-1000 -> {84A20B70-6127-4852-85FD-F37DD9E10EED} URL = http://www.delta-search.com/?q={searchT ... 1349F8393D
SearchScopes: HKU\S-1-5-21-1672077725-1593781975-472711496-1000 -> {890186af-cb44-40c1-bae1-28936c0f4dab} URL = http://www.yougoo.fr/?search&q={searchTerms}
Toolbar: HKU\S-1-5-21-1672077725-1593781975-472711496-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
Winsock: Catalog9 01 C:\Windows\SysWOW64\ValueApps.dll [345376] (Conduit)
Winsock: Catalog9 02 C:\Windows\SysWOW64\ValueApps.dll [345376] (Conduit)
Winsock: Catalog9 03 C:\Windows\SysWOW64\ValueApps.dll [345376] (Conduit)
Winsock: Catalog9 04 C:\Windows\SysWOW64\ValueApps.dll [345376] (Conduit)
Winsock: Catalog9 15 C:\Windows\SysWOW64\ValueApps.dll [345376] (Conduit)
Winsock: Catalog9-x64 01 C:\Windows\system32\ValueApps64.dll [445728] (Conduit)
Winsock: Catalog9-x64 02 C:\Windows\system32\ValueApps64.dll [445728] (Conduit)
Winsock: Catalog9-x64 03 C:\Windows\system32\ValueApps64.dll [445728] (Conduit)
Winsock: Catalog9-x64 04 C:\Windows\system32\ValueApps64.dll [445728] (Conduit)
Winsock: Catalog9-x64 15 C:\Windows\system32\ValueApps64.dll [445728] (Conduit)
CHR Extension: (findr) - C:\Users\Cadot\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopfcgphfmlgalncbfagpgcgonmfmcb [2014-10-18]
CHR HKU\S-1-5-21-1672077725-1593781975-472711496-1000\...\Chrome\Extension: [ajopfcgphfmlgalncbfagpgcgonmfmcb] - C:\Users\Cadot\AppData\Local\CRE\ajopfcgphfmlgalncbfagpgcgonmfmcb.crx [2013-01-09]
CHR HKLM-x32\...\Chrome\Extension: [ajopfcgphfmlgalncbfagpgcgonmfmcb] - C:\Users\Cadot\AppData\Local\CRE\ajopfcgphfmlgalncbfagpgcgonmfmcb.crx [2013-01-09]
S2 InternetUpdater; C:\ProgramData\InternetUpdater\InternetUpdaterService.exe [40448 2013-12-06] () [File not signed]
C:\PROGRA~2\SearchProtect
C:\ProgramData\InternetUpdater
Task: {0BC5ADF8-27B3-42A8-80C7-5333BD45801D} - \Plus-HD-3.5-enabler No Task File
Task: {265B1426-967C-49F0-8C2D-17A8ED034534} - \MySearchDial No Task File
Task: {2A7F6D4C-E5B8-423D-A1F3-8E5906620EC7} - \Plus-HD-3.5-codedownloader No Task File
Task: {5C865A2D-B64D-4771-80FD-153331C57E56} - \Plus-HD-3.5-updater No Task File
Task: {8773E3E0-D9C6-484C-9B0C-B5AA9CA3589D} - \SoftwareUpdateTaskMachineCore No Task File
Task: {910E84C1-4BCF-4124-B4F9-5E361856D52F} - \Plus-HD-3.5-chromeinstaller No Task File
Task: {ED3007F3-654F-4BC6-8A02-B6F1AF9A9638} - \SoftwareUpdateTaskMachineUA No Task File
Task: {F6793FA7-0779-4777-8090-B8B131A17AAC} - \Plus-HD-3.5-firefoxinstaller No Task File
AlternateDataStreams: C:\ProgramData\Temp:98181191
cmd: netsh winsock reset
EmptyTemp:
end
*****************

Restore point was successfully created.
Processes closed successfully.
"C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll" => Value Data not found.
HKLM\SOFTWARE\Policies\Google => Key not found.
HKU\S-1-5-21-1672077725-1593781975-472711496-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => Value not found.
HKU\S-1-5-21-1672077725-1593781975-472711496-1000\Software\Microsoft\Internet Explorer\Main\\Secondary Start Pages => Value not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Key not found.
HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Key not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key not found.
HKCR\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key not found.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
HKU\S-1-5-21-1672077725-1593781975-472711496-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{011fad11-cde4-436b-a8ae-ed924a6912d3} => Key not found.
HKCR\CLSID\{011fad11-cde4-436b-a8ae-ed924a6912d3} => Key not found.
HKU\S-1-5-21-1672077725-1593781975-472711496-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{62F1AC2A-F452-4F1F-A3A6-33248E1055BF} => Key not found.
HKCR\CLSID\{62F1AC2A-F452-4F1F-A3A6-33248E1055BF} => Key not found.
HKU\S-1-5-21-1672077725-1593781975-472711496-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{84A20B70-6127-4852-85FD-F37DD9E10EED} => Key not found.
HKCR\CLSID\{84A20B70-6127-4852-85FD-F37DD9E10EED} => Key not found.
HKU\S-1-5-21-1672077725-1593781975-472711496-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{890186af-cb44-40c1-bae1-28936c0f4dab} => Key not found.
HKCR\CLSID\{890186af-cb44-40c1-bae1-28936c0f4dab} => Key not found.
HKU\S-1-5-21-1672077725-1593781975-472711496-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => Value not found.
HKCR\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => Key not found.
Winsock: Catalog entry 000000000001 => Deleted successfully.
Winsock: Catalog entry 000000000002 => Deleted successfully.
Winsock: Catalog entry 000000000003 => Deleted successfully.
Winsock: Catalog entry 000000000004 => Deleted successfully.
Winsock: Catalog entry 000000000015 => Not found.
Winsock: Catalog entry 000000000001 => Deleted successfully.
Winsock: Catalog entry 000000000002 => Deleted successfully.
Winsock: Catalog entry 000000000003 => Deleted successfully.
Winsock: Catalog entry 000000000004 => Deleted successfully.
Winsock: Catalog entry 000000000015 => Not found.
C:\Users\Cadot\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopfcgphfmlgalncbfagpgcgonmfmcb directory not found.
HKU\S-1-5-21-1672077725-1593781975-472711496-1000\SOFTWARE\Google\Chrome\Extensions\ajopfcgphfmlgalncbfagpgcgonmfmcb => Key not found.
"C:\Users\Cadot\AppData\Local\CRE\ajopfcgphfmlgalncbfagpgcgonmfmcb.crx" => File/Directory not found.
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ajopfcgphfmlgalncbfagpgcgonmfmcb => Key not found.
"C:\Users\Cadot\AppData\Local\CRE\ajopfcgphfmlgalncbfagpgcgonmfmcb.crx" => File/Directory not found.
InternetUpdater => Service not found.
"C:\PROGRA~2\SearchProtect" => File/Directory not found.
"C:\ProgramData\InternetUpdater" => File/Directory not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0BC5ADF8-27B3-42A8-80C7-5333BD45801D} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-enabler => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{265B1426-967C-49F0-8C2D-17A8ED034534} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MySearchDial => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2A7F6D4C-E5B8-423D-A1F3-8E5906620EC7} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-codedownloader => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5C865A2D-B64D-4771-80FD-153331C57E56} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-updater => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8773E3E0-D9C6-484C-9B0C-B5AA9CA3589D} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftwareUpdateTaskMachineCore => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{910E84C1-4BCF-4124-B4F9-5E361856D52F} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-chromeinstaller => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ED3007F3-654F-4BC6-8A02-B6F1AF9A9638} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftwareUpdateTaskMachineUA => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F6793FA7-0779-4777-8090-B8B131A17AAC} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-firefoxinstaller => Key not found.
"C:\ProgramData\Temp" => ":98181191" ADS not found.

========= netsh winsock reset =========

Le d�marrage de la fonction d'initialisation InitHelperDll dans NSHHTTP.DLL a �chou��;
code d'erreur�: 10107

Le catalogue Winsock a �t� r�initialis� correctement.
Vous devez red�marrer l'ordinateur afin de finaliser la r�initialisation.


Bonjour,
Voici les rapports Fixlog et AdwCleaner-Scanner
Merci

========= End of CMD: =========

EmptyTemp: => Removed 9.1 GB temporary data.


The system needed a reboot.

==== End of Fixlog 14:09:54 ====



# AdwCleaner v4.106 - Rapport créé le 26/12/2014 à 14:37:15
# Mis à jour le 21/12/2014 par Xplode
# Database : 2014-12-21.4 [Local]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Cadot - PCDECADOT
# Exécuté depuis : C:\Users\Cadot\Downloads\AdwCleaner (1).exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Program Files (x86)\Amazon\ABB
Dossier Présent : C:\Program Files (x86)\Common Files\ParetoLogic
Dossier Présent : C:\Program Files (x86)\Faster Light
Dossier Présent : C:\Program Files (x86)\ParetoLogic
Dossier Présent : C:\Program Files (x86)\Tweaks
Dossier Présent : C:\Program Files (x86)\WSE_Vosteran
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tweaks
Dossier Présent : C:\ProgramData\ParetoLogic
Dossier Présent : C:\Users\Cadot\AppData\Local\Google\Chrome\User Data\Default\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
Dossier Présent : C:\Users\Cadot\AppData\Local\Software
Dossier Présent : C:\Users\Cadot\AppData\Local\Temp\Faster Light
Dossier Présent : C:\Users\Cadot\AppData\LocalLow\HPAppData
Dossier Présent : C:\Users\Cadot\AppData\Roaming\DriverCure
Dossier Présent : C:\Users\Cadot\AppData\Roaming\HPAppData
Dossier Présent : C:\Users\Cadot\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ParetoLogic
Dossier Présent : C:\Users\Cadot\AppData\Roaming\ParetoLogic
Dossier Présent : C:\Users\Cadot\AppData\Roaming\WSE_Vosteran
Dossier Présent : C:\Users\Cadot\Documents\PC Speed Maximizer
Fichier Présent : C:\Users\Cadot\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_allin1convert.dl.tb.ask.com_0.localstorage
Fichier Présent : C:\Users\Cadot\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Présent : C:\Users\Cadot\Desktop\FileExtractorSetup.exe
Fichier Présent : C:\Users\Public\Desktop\File Extractor.lnk
Fichier Présent : C:\Users\Public\Desktop\File Extractor.lnk
Fichier Présent : C:\Windows\System32\ValueApps.ini
Fichier Présent : C:\Windows\System32\ValueApps64.dll
Fichier Présent : C:\Windows\System32\ValueAppsOff.ini
Fichier Présent : C:\Windows\SysWOW64\ValueApps.dll
Fichier Présent : C:\Windows\SysWOW64\ValueApps.ini
Fichier Présent : C:\Windows\SysWOW64\ValueAppsOff.ini

***** [ Tâches planifiées ] *****

Tâche Présente : paretologic registration3
Tâche Présente : paretologic update version3
Tâche Présente : PC Health Advisor Defrag
Tâche Présente : PC Health Advisor
Tâche Présente : WSE_Vosteran

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Faster Light
Clé Présente : HKCU\Software\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{950EF4DF-B9DD-4B97-9E34-5C7D25A5EB88}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{950EF4DF-B9DD-4B97-9E34-5C7D25A5EB88}
Clé Présente : HKCU\Software\Myfree Codec
Clé Présente : HKCU\Software\ParetoLogic
Clé Présente : HKCU\Software\WSE_Vosteran
Clé Présente : [x64] HKCU\Software\Faster Light
Clé Présente : [x64] HKCU\Software\InstallCore
Clé Présente : [x64] HKCU\Software\Myfree Codec
Clé Présente : [x64] HKCU\Software\ParetoLogic
Clé Présente : [x64] HKCU\Software\WSE_Vosteran
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{950EF4DF-B9DD-4B97-9E34-5C7D25A5EB88}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{22511E2E-7970-414E-BC7C-28D16C4AF54D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{23C5311E-016D-4999-BCB1-499898429D6C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2C4B6DB8-6413-403B-A038-16A352CFE8B9}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{46803190-228D-470E-90FE-F5E0CEA9C4F2}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5180FE16-2E09-497B-9C8B-5A6F029ECECB}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A4F6E1B3-469E-46EF-A936-FBA9D5EFD2B9}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C97AF157-6A27-4F57-9D47-E2D3E4761B77}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ED0D2C81-7DB5-4599-B7C0-1033418B5672}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}
Clé Présente : HKLM\SOFTWARE\Classes\S
Clé Présente : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clé Présente : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{ED721A76-8160-4DA0-A18E-7FD7C4574774}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{FBC322D5-407E-4854-8C0B-555B951FD8E3}
Clé Présente : HKLM\SOFTWARE\Faster Light
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
Clé Présente : HKLM\SOFTWARE\InstallCore
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{950EF4DF-B9DD-4B97-9E34-5C7D25A5EB88}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3CBF3EBB-235D-4c29-A68B-2BB1F428586E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tweaks File Extractor
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Vosteran
Clé Présente : HKLM\SOFTWARE\Myfree Codec
Clé Présente : HKLM\SOFTWARE\ParetoLogic
Clé Présente : HKLM\SOFTWARE\SweetIM
Clé Présente : HKLM\SOFTWARE\ValueApps
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{22511E2E-7970-414E-BC7C-28D16C4AF54D}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{23C5311E-016D-4999-BCB1-499898429D6C}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{2830488C-079B-45C2-88B6-AFE4EAA2DF85}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{2C4B6DB8-6413-403B-A038-16A352CFE8B9}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{46803190-228D-470E-90FE-F5E0CEA9C4F2}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{5180FE16-2E09-497B-9C8B-5A6F029ECECB}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{A4F6E1B3-469E-46EF-A936-FBA9D5EFD2B9}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{C97AF157-6A27-4F57-9D47-E2D3E4761B77}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{ED0D2C81-7DB5-4599-B7C0-1033418B5672}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{EE95078D-518C-4FD2-8093-FD1D4E33D3CA}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{F9EB11AB-9384-4736-9B33-993940F88895}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}
Clé Présente : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Faster Light
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Valeur Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17496

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://Vosteran.com/?f=1&a=vst_ggfc_14_52_ch&cd=2XzuyEtN2Y1L1Qzu0FyE0C0EyEyC0FtDzyyB0F0EtC0ByCzytN0D0Tzu0StCtDzytDtN1L2XzutAtFyCtFtCyCtFyCtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyCzzzytA0A0DyDtCtGyD0D0AzytGtDtBtBtAtGyBtAyBtCtGyCtCzy0D0D0A0ByB0C0DyEtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0D0F0E0CtCtAtByEtGyC0FyBzytGyE0DtB0BtGzy0EtCtBtGyDtB0C0AtAyE0FyB0AzzyB0B2Q&cr=835465020&ir=

-\\ Google Chrome v39.0.2171.95


*************************

AdwCleaner[R0].txt - [51267 octets] - [23/01/2014 10:57:41]
AdwCleaner[R1].txt - [16582 octets] - [26/12/2014 14:37:15]
AdwCleaner[S0].txt - [46891 octets] - [23/01/2014 10:59:24]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [16704 octets] ##########
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Téléchargement affolé (zip)

Message par chantal11 »

Re,

OK pour les rapports.

Nous continuons le nettoyage.

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Nettoyer :
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
  • Patiente le temps de l'analyse et valide le message d'informations
  • Un redémarrage est demandé, valider par OK
  • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).txt
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images

En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil

--------------------------------------------------------------------------------------------------------------

Malwarebytes Anti-Malware :
  • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
  • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
  • Clique sur Terminer. Malwarebyte's s'ouvre
  • Pour mettre en français, dans Settings, puis General Settings, dans Language, sélectionne French
  • Dans Version de la base de données, clique sur le lien Mettre à jour pour installer les mises à jour et laisse l'outil les installer
  • Dans Paramètres, puis Détection et protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
  • Dans Examen, coche Examen "Menaces" puis clique sur Examiner maintenant
  • Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
  • Patiente le temps de l'analyse
  • Pour supprimer les éléments détectés, clique sur Tout mettre en quarantaine
  • Si un redémarrage est demandé, clique sur Yes
  • Au redémarrage, relance Malwarebytes
  • Dans Historique, clique sur Journaux de l'application
  • Sélectionne le journal d'examen le plus récent, puis clique sur Afficher
  • Clique sur Exporter puis sur Fichier texte (*.txt)
  • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
    Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Tutoriel d'utilisation Malwarebytes en images

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
AdwCleaner-Nettoyer
Malwarebytes


@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Répondre