Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub !
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter !
Tu appliques les procédures dans l'ordre où elles sont présentées.
--------------------------------------------------------------------------------------------------------------
Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :
Ultimate Codecs Packages
webssearches uninstall
De même, désinstalle Windows Live Messenger (obsolète, a été remplacé par Skype)
Désinstalle aussi les autres modules de la suite Windows Live que tu n'utilises pas, hormis Windows Live Mail si utilisé :
Comment faire pour supprimer et réinstaller Windows Live
Si un programme ne veut pas se désinstaller, tu passes au suivant.
--------------------------------------------------------------------------------------------------------------
FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
CloseProcesses:
HKLM\...\Run: [tuto4pc_fr_33] => [X]
GroupPolicy: Group Policy on Chrome detected
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
ProxyEnable: Internet Explorer proxy is enabled.
ProxyServer: http=127.0.0.1:11824
HKU\S-1-5-21-996361165-524870672-62288233-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://feed.snapdo.com/?p=mKO_AwFzXIpYR ... earchTerms}
HKU\S-1-5-21-996361165-524870672-62288233-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snapdo.com/?p=mKO_AwFzXIpYR ... earchTerms}
HKU\S-1-5-21-996361165-524870672-62288233-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp ... XX9RA3ANW0
HKU\S-1-5-21-996361165-524870672-62288233-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?typ ... earchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com/?type=hp ... XX9RA3ANW0
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?typ ... earchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp ... XX9RA3ANW0
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://istart.webssearches.com/web/?typ ... earchTerms}
HKU\S-1-5-21-996361165-524870672-62288233-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://istart.webssearches.com/?type=sc ... XX9RA3ANW0
SearchScopes: HKLM -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
SearchScopes: HKU\S-1-5-21-996361165-524870672-62288233-1000 -> {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snapdo.com/?p=mKO_AwFzXIpYR ... earchTerms}
BHO: IETabPage Class -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> C:\Program Files\SupTab\SupTab.dll (Thinknice Co. Limited)
Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
Toolbar: HKU\S-1-5-21-996361165-524870672-62288233-1000 -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
FF HKU\S-1-5-21-996361165-524870672-62288233-1000\...\Firefox\Extensions: [lrcsTube@hansanddeta.com] - C:\Program Files\LyricsTube\FF
R2 ImportRegisterUtility.exe; C:\Users\brodpers\AppData\Local\ImportRegisterUtility\ImportRegisterUtility.exe [165376 2014-11-12] () [File not signed]
2014-11-24 16:39 - 2014-11-24 16:40 - 00000000 ____D () C:\Users\brodpers\Downloads\torrent windows 7 et 8
2014-11-23 22:17 - 2014-11-23 22:16 - 08244106 _____ () C:\Users\brodpers\Downloads\ca_setup [1].exe
2014-11-20 18:17 - 2014-11-20 19:39 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2014-11-20 18:17 - 2014-11-20 19:34 - 00000000 ____D () C:\Users\brodpers\AppData\Local\ImportRegisterUtility
2014-11-20 18:17 - 2014-11-20 18:18 - 00000000 ____D () C:\Program Files\SupTab
C:\Program Files\LyricsTube
C:\Users\brodpers\AppData\Roaming\YTOUT.exe
C:\Users\brodpers\AppData\Roaming\YRGR.exe
C:\Users\brodpers\AppData\Roaming\WXC.exe
C:\Users\brodpers\AppData\Local\Temp\launchie.vbs //B
C:\Users\brodpers\AppData\Local\Temp\Runner.exe
C:\Users\brodpers\AppData\Roaming\SFEDGRPU.exe
C:\Users\brodpers\AppData\Roaming\QQ.exe
C:\Users\brodpers\AppData\Roaming\YHJMEVW.exe
C:\Users\brodpers\AppData\Local\ImportRegisterUtility
Task: {03E7F735-B0C8-4E14-ACB7-654E9C87D393} - System32\Tasks\YTOUT => C:\Users\brodpers\AppData\Roaming\YTOUT.exe
Task: {045D3319-880C-468C-898A-CE77487DD520} - System32\Tasks\YRGR => C:\Users\brodpers\AppData\Roaming\YRGR.exe
Task: {0C8D44E2-0C2C-44FC-B381-7F90D3141979} - System32\Tasks\WXC => C:\Users\brodpers\AppData\Roaming\WXC.exe
Task: {332F46EF-7B04-4D8F-B603-7FBEE92FA747} - System32\Tasks\5046 => Wscript.exe C:\Users\brodpers\AppData\Local\Temp\launchie.vbs //B
Task: {404A38D1-B228-4852-8BA8-7739C6E7D548} - System32\Tasks\Test TimeTrigger => C:\Users\brodpers\AppData\Local\Temp\Runner.exe
Task: {5AD98012-D9B4-4335-BA1B-41B724069E50} - System32\Tasks\0 => Iexplore.exe
Task: {86B92245-4BBF-4619-ACF3-4E53FE71084C} - System32\Tasks\SFEDGRPU => C:\Users\brodpers\AppData\Roaming\SFEDGRPU.exe
Task: {CF37AA90-F0A5-48A4-B9CF-9250698112E4} - System32\Tasks\QQ => C:\Users\brodpers\AppData\Roaming\QQ.exe
Task: {D5C46BEF-1796-4410-B33C-45E7EEB4A702} - System32\Tasks\YHJMEVW => C:\Users\brodpers\AppData\Roaming\YHJMEVW.exe
Task: C:\Windows\Tasks\QQ.job => C:\Users\brodpers\AppData\Roaming\QQ.exe
Task: C:\Windows\Tasks\SFEDGRPU.job => C:\Users\brodpers\AppData\Roaming\SFEDGRPU.exe
Task: C:\Windows\Tasks\WXC.job => C:\Users\brodpers\AppData\Roaming\WXC.exe
Task: C:\Windows\Tasks\YHJMEVW.job => C:\Users\brodpers\AppData\Roaming\YHJMEVW.exe
Task: C:\Windows\Tasks\YRGR.job => C:\Users\brodpers\AppData\Roaming\YRGR.exe
Task: C:\Windows\Tasks\YTOUT.job => C:\Users\brodpers\AppData\Roaming\YTOUT.exe
CustomCLSID: HKU\S-1-5-21-996361165-524870672-62288233-1000_Classes\CLSID\{0000002F-0000-0000-C000-000000000046}\InprocServer32 -> No File Path
CustomCLSID: HKU\S-1-5-21-996361165-524870672-62288233-1000_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> No File Path
CustomCLSID: HKU\S-1-5-21-996361165-524870672-62288233-1000_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> No File Path
CustomCLSID: HKU\S-1-5-21-996361165-524870672-62288233-1000_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> No File Path
CustomCLSID: HKU\S-1-5-21-996361165-524870672-62288233-1000_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> No File Path
CustomCLSID: HKU\S-1-5-21-996361165-524870672-62288233-1000_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> No File Path
CustomCLSID: HKU\S-1-5-21-996361165-524870672-62288233-1000_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> No File Path
CustomCLSID: HKU\S-1-5-21-996361165-524870672-62288233-1000_Classes\CLSID\{0002E005-0000-0000-C000-000000000046}\InprocServer32 -> No File Path
CustomCLSID: HKU\S-1-5-21-996361165-524870672-62288233-1000_Classes\CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> No File Path
CustomCLSID: HKU\S-1-5-21-996361165-524870672-62288233-1000_Classes\CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> No File Path
CustomCLSID: HKU\S-1-5-21-996361165-524870672-62288233-1000_Classes\CLSID\{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}\InprocServer32 -> No File Path
CustomCLSID: HKU\S-1-5-21-996361165-524870672-62288233-1000_Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32 -> No File Path
CustomCLSID: HKU\S-1-5-21-996361165-524870672-62288233-1000_Classes\CLSID\{D5DE8D20-5BB8-11D1-A1E3-00A0C90F2731}\InprocServer32 -> No File Path
CustomCLSID: HKU\S-1-5-21-996361165-524870672-62288233-1000_Classes\CLSID\{9000834c-c6c7-43ac-b8ee-dc9668f39a81}\localserver32 -> C:\Users\brodpers\AppData\Local\Temp\{91814ec0-b5f0-11d2-80b9-00104b1f6cea}\IDriver.NonElevated.exe (the data entry has 7 more characters).
EmptyTemp:
end - Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur - Sur le menu principal, clique une seule fois sur Fix
et patiente le temps de la correction
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
--------------------------------------------------------------------------------------------------------------
AdwCleaner - Scanner :
- Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page - Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'outil
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur - Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
- Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).txt
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)
Tutoriel d'utilisation AdwCleaner en images
--------------------------------------------------------------------------------------------------------------
Sont attendus les rapports
Fixlog
AdwCleaner-Scanner
@+