Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par papardella
#28532
Bonjour,

Ma clé USB a été infectée par le virus survival.vbe et je ne sais pas comment faire pour m'en débarasser! Pouvez-vous m'aider?
Merci d'avance/
Avatar du membre
par HelperBot
#28533
Bonjour ,

Bienvenue sur SosVirus :)

Afin qu'un membre du groupe d'entraide (Helper) puisse t'aider au mieux, prend connaissance de ce qui suit :



Image La désinfection doit être suivie jusqu'à  la fin, même si tes problèmes ont disparu.
Image La désinfection sera terminée quand tu verras : Ce message (Clique sur le lien pour le visualiser)
Image Les Helper's sont tous bénévoles et ne peuvent pas toujours répondre de suite.
Image Les logiciels de désinfection devront être lancés uniquement depuis ton bureau.
Image Si tu as ouvert un sujet sur un autre forum, indique le lien de ce sujet afin que ton Helper puisse déjà  avoir une idée des problèmes.


  • Si tu as des questions sur les 'informations' ci-dessus, posent les en réponses :)
Image Message de l'administration :

[list][*] Les intervenants (Helper) sont en droit de fermer ton sujet s'ils constatent que ta version de Windows n'est pas légale.
[*] Les intervenants (Helper) sont en droit de refuser de t'aider s'ils constatent que tu utilises des cracks, keygens et autres systèmes de piratage.[/list]
Image Une fois que tu auras pris connaissance de ce qui est ci dessus et répondu,
un Helper prendra ton sujet en charge.

Bonne désinfection sur SosVirus
:)
Avatar du membre
par g3n-h@ckm@n
#28545
bonjour
  • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Branchez toutes vos sources de données externes à  votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Choisis l'option Suppression

    Note : Si UsbFix bloque à  14%, démarrer en mode sans échec. (Voir >> ICI <<)

    Image
  • Copie et Colle le contenu du rapport qui apparaît à  la fin du scan dans ta réponse
Avatar du membre
par papardella
#28564
############################## | UsbFix V 7.161 | [Suppression]

Utilisateur: Claire (Administrateur) # CLAIRE-ASUS
Mis à  jour le 15/01/2014 par El Desaparecido - Team SosVirus
Lancé à  14:49:01 | 15/01/2014

Site Web : http://www.usbfix.net" onclick="window.open(this.href);return false;
Changelog : http://www.usbfix.net/maj/" onclick="window.open(this.href);return false;
Support : http://www.sosvirus.net/" onclick="window.open(this.href);return false;
Upload Malware : http://www.sosvirus.net/upload_malware.php" onclick="window.open(this.href);return false;
Contact : http://www.usbfix.net/contact/" onclick="window.open(this.href);return false;

PC: ASUSTeK COMPUTER INC. (U32VJ)
CPU: Intel(R) Core(TM) i5-3210M CPU @ 2.50GHz
RAM -> [Total : 3981 Mo| Free : 2015 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16750
WB: Mozilla Firefox : 26.0

SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AS: Windows Defender : 4.3.0215.0
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 279 Go (213 Go libre(s) - 76%) [OS] # NTFS
D:\ -> Disque fixe # 398 Go (398 Go libre(s) - 100%) [Data] # NTFS
F:\ -> Disque amovible # 4 Go (1 Go libre(s) - 39%) [KING CLAIRE] # FAT32

################## | Processus Stoppés |

Stoppé! C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe (ID: 4400 |ParentID: 652)
Stoppé! C:\Program Files\Windows Defender\MsMpEng.exe (ID: 3392 |ParentID: 652)
Stoppé! C:\Windows\Explorer.EXE (ID: 5364 |ParentID: 2380)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID: 7064 |ParentID: 648)
Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 2808 |ParentID: 652)
Stoppé! C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe (ID: 7420 |ParentID: 652)
Stoppé! C:\Windows\System32\spoolsv.exe (ID: 5464 |ParentID: 652)
Stoppé! C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (ID: 8012 |ParentID: 652)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 7132 |ParentID: 652)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID: 7352 |ParentID: 652)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 6884 |ParentID: 652)
Stoppé! C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (ID: 6020 |ParentID: 652)
Stoppé! C:\Windows\system32\DllHost.exe (ID: 7956 |ParentID: 792)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\swriter.exe (ID: 2260 |ParentID: 2176)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (ID: 6660 |ParentID: 2260)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (ID: 1388 |ParentID: 6660)
Stoppé! C:\Windows\splwow64.exe (ID: 3856 |ParentID: 1388)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\swriter.exe (ID: 6676 |ParentID: 4784)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (ID: 2724 |ParentID: 6676)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (ID: 6016 |ParentID: 2724)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID: 5600 |ParentID: 5272)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (ID: 7000 |ParentID: 5600)
Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe (ID: 952 |ParentID: 7000)
Stoppé! C:\Windows\syswow64\wwahost.exe (ID: 4372 |ParentID: 792)

################## | Regedit Run |

04 - HKLM\..\Run : [ASUSPRP] "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
04 - HKLM\..\Run : [ASUSWebStorage] C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.10.123\AsusWSPanel.exe /S
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - HKLM64\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - HKLM64\..\Run : [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
04 - HKLM64\..\Run : [BTMTrayAgent] rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshell.dll",TrayApp
04 - HKLM64\..\Run : [AmIcoSinglun64] C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
04 - HKLM64\..\Run : [ACMON] C:\Program Files (x86)\ASUS\Splendid\ACMON.exe

################## | Recherche générique |

Supprimé! C:\ProgramData\SetStretch.VBS
Supprimé! F:\gdf.lnk
Supprimé! F:\BOOTEX.lnk
Supprimé! F:\unInstaller.lnk
Supprimé! F:\urDrive.lnk
Supprimé! F:\LYCEE.lnk
Supprimé! F:\Louis M.lnk
Supprimé! F:\capture d'écrans.lnk
Supprimé! F:\Setup_FreeFlvConverter.lnk
Supprimé! F:\.lnk
Supprimé! F:\r209_9_frais_deplacements_multiples.lnk
Supprimé! F:\FAC.lnk
Supprimé! F:\.fseventsd.lnk
Supprimé! F:\.Trashes.lnk
Supprimé! F:\.Spotlight-V100.lnk
Supprimé! F:\COLLEGE.lnk
Supprimé! F:\Adottare un animale non - acquistare un giocatello.lnk
Supprimé! F:\telephone-telephonie-portable-mobile-jeune-fille-2227139_1713.lnk

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKU\S-1-5-21-3750406794-2451146679-2073161335-1002\Software\.\.\.\.\Mountpoints2\{a786364b-36fc-11e3-be88-606c6654930d}

################## | Listing |

[21/11/2013 - 22:02:48 | SHD] - C:\$Recycle.Bin
[27/11/2012 - 14:00:09 | SHD] - C:\Boot
[26/07/2012 - 04:44:30 | RASH | 389 Ko] - C:\bootmgr
[02/06/2012 - 15:30:55 | N | 0 Ko] - C:\BOOTNXT
[26/07/2012 - 08:22:08 | SHD] - C:\Documents and Settings
[21/03/2013 - 17:03:55 | D] - C:\eSupport
[02/01/2014 - 19:21:37 | ASH | 3261612 Ko] - C:\hiberfil.sys
[21/11/2013 - 22:00:35 | D] - C:\Intel
[02/01/2014 - 19:21:47 | ASH | 720896 Ko] - C:\pagefile.sys
[26/07/2012 - 08:33:46 | D] - C:\PerfLogs
[16/11/2013 - 08:53:32 | D] - C:\Program Files
[21/12/2013 - 09:27:21 | D] - C:\Program Files (x86)
[15/01/2014 - 14:49:42 | HD] - C:\ProgramData
[19/11/2013 - 20:06:37 | D] - C:\sources
[02/01/2014 - 19:21:47 | ASH | 262144 Ko] - C:\swapfile.sys
[12/01/2014 - 20:50:45 | SHD] - C:\System Volume Information
[21/08/2012 - 07:46:26 | N | 6146 Ko] - C:\U32VJ.BIN
[15/01/2014 - 14:49:03 | D] - C:\UsbFix
[15/01/2014 - 14:49:45 | A | 6 Ko | DF717836BA4A7162D969E3D63A104740] - C:\UsbFix [Clean 1] CLAIRE-ASUS.txt
[15/01/2014 - 14:15:32 | N | 10 Ko | 282117AB9E1DD16B854A17787C413EAC] - C:\UsbFix [Scan 2] CLAIRE-ASUS.txt
[30/06/2013 - 09:42:02 | D] - C:\Users
[01/12/2013 - 21:43:36 | D] - C:\Windows
[30/06/2013 - 09:47:27 | SHD] - D:\$RECYCLE.BIN
[14/10/2013 - 11:22:33 | D] - D:\FFOutput
[21/03/2013 - 16:30:58 | SHD] - D:\System Volume Information
[20/09/2010 - 06:58:46 | D] - F:\urDrive
[09/07/2010 - 14:14:56 | N | 69 Ko | 7B9904C7BDFED19EBB10255458CDB1D4] - F:\unInstaller.exe
[27/11/2013 - 08:48:16 | N | 42 Ko] - F:\gdf.pdf
[12/11/2013 - 09:33:56 | N | 2 Ko] - F:\BOOTEX.LOG
[19/08/2010 - 21:34:36 | N | 1850 Ko | CC4F2A299A19FB20E6A003967CEC8CC2] - F:\urDrive.exe
[28/02/2002 - 15:47:18 | N | 179 Ko | 7EA8F267884CBDF2C978AA978DE4BE73] - F:\capture d'écrans.exe
[04/09/2012 - 09:45:10 | D] - F:\LYCEE
[29/08/2012 - 16:04:36 | D] - F:\FAC
[10/05/2013 - 21:49:36 | SHD] - F:\.fseventsd
[16/12/2013 - 14:47:00 | N | 13 Ko] - F:\Louis M.docx
[14/06/2012 - 08:17:22 | N | 437 Ko | 55DD6FDEB08FD48FB6E1B4985908AF34] - F:\Setup_FreeFlvConverter.exe
[03/03/2013 - 10:48:04 | SH | 4 Ko] - F:\._.Trashes
[03/03/2013 - 10:48:04 | SHD] - F:\.Trashes
[03/03/2013 - 10:48:06 | SHD] - F:\.Spotlight-V100
[05/09/2011 - 12:56:20 | D] - F:\COLLEGE
[02/11/2011 - 21:22:08 | N | 0 Ko] - F:\Disque local (C) - Raccourci.lnk
[14/11/2013 - 15:18:52 | N | 14 Ko] - F:\r209_9_frais_deplacements_multiples.pdf
[14/01/2014 - 08:02:32 | N | 150 Ko] - F:\viaggio-di-ulisse.jpg
[14/01/2014 - 11:10:24 | N | 21 Ko] - F:\cours Ulisse.odt
[07/01/2014 - 12:04:56 | N | 386 Ko] - F:\Adottare un animale non - acquistare un giocatello.ppt1.ppt
[13/01/2014 - 12:07:44 | N | 165 Ko] - F:\telephone-telephonie-portable-mobile-jeune-fille-2227139_1713.JPG
[14/01/2014 - 11:10:30 | N | 14 Ko] - F:\Foscolo.odt

################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net" onclick="window.open(this.href);return false; - http://www.sosvirus.net" onclick="window.open(this.href);return false; |
Avatar du membre
par g3n-h@ckm@n
#28630
certainement pas lol ^^

==
  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
    1. Choisis l'option Scanner
    2. Choisis l'option Nettoyer
  • Accepte l'avertissement en cliquant sur OK

    Image
  • Accepte les avertissements/informations en cliquant sur OK
  • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
Avatar du membre
par papardella
#28803
# AdwCleaner v3.017 - Rapport créé le 15/01/2014 à  18:31:24
# Mis à  jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Claire - CLAIRE-ASUS
# Exécuté depuis : C:\Users\Claire\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
Dossier Supprimé : C:\ProgramData\DSearchLink
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip Registry Optimizer
Dossier Supprimé : C:\Program Files (x86)\BonanzaDeals
Dossier Supprimé : C:\Program Files (x86)\BonanzaDealsLive
Dossier Supprimé : C:\Program Files (x86)\WinZip Registry Optimizer
Dossier Supprimé : C:\Users\Claire\AppData\Local\BonanzaDealsLive
Dossier Supprimé : C:\Users\Claire\AppData\Roaming\Babylon
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Claire\AppData\Local\mysearchdial-speeddial.crx
Fichier Supprimé : C:\Users\Claire\AppData\Roaming\Mozilla\Firefox\Profiles\mco5g2h3.default-1386796325897\user.js
Fichier Supprimé : C:\Users\Claire\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\BonanzaDealsLive
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\mysearchdial.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Vittalia
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\Software\BonanzaDealsLive
Clé Supprimée : HKLM\Software\Delta

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v26.0 (en-US)

[ Fichier : C:\Users\Claire\AppData\Roaming\Mozilla\Firefox\Profiles\mco5g2h3.default-1386796325897\prefs.js ]


*************************

AdwCleaner[R0].txt - [5686 octets] - [15/01/2014 18:29:35]
AdwCleaner[S0].txt - [4271 octets] - [15/01/2014 18:31:24]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4331 octets] ##########
Avatar du membre
par g3n-h@ckm@n
#29989
  • Télécharge MalwareBytes Anti-Malware
  • Installe le. Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
  • Lance Malwarebytes' Anti-Malware.
  • Clic sur l'onglet "Mises à  jours" puis sur "Rechercher des mises à  jours"
  • Clic sur l'onglet "Recherche", coche "éxécuter un examen complet" puis clic sur Rechercher

    Image
  • A la fin de l'analyse, si MBAM n'a rien trouvé :
    • Clic sur OK, le rapport s'ouvre spontanément
  • Si des menaces ont été détectées :
    • Clic sur OK puis "Afficher les résultats"
    • Choisis l'option "Supprimer la sélection"
    • Si MBAM demande le redémarrage de Windows : Clic sur "Oui"
    • Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
    • Sinon le rapport s'ouvre automatiquement après la suppression
    • Poste le rapport dans ta prochaine réponse
    Image
Avatar du membre
par papardella
#31283
Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org" onclick="window.open(this.href);return false;

Version de la base de données: v2014.01.19.02

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
Claire :: CLAIRE-ASUS [administrateur]

19/01/2014 09:59:36
mbam-log-2014-01-19 (09-59-36).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 406634
Temps écoulé: 1 heure(s), 5 minute(s), 24 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 17
C:\$Recycle.Bin\S-1-5-21-3750406794-2451146679-2073161335-1002\$RFGY9QL.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\$Recycle.Bin\S-1-5-21-3750406794-2451146679-2073161335-1002\$RT2TVEV.exe (PUP.Optional.Freemium.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\ProgramData\DSearchLink\DSearchLink.exe.vir (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Users\Claire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z1W7P6A9\wajam_install[1].exe (PUP.Optional.Wajam) -> Aucune action effectuée.
C:\Users\Claire\AppData\Local\Temp\bus1029\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Aucune action effectuée.
C:\Users\Claire\AppData\Local\Temp\busBA3F\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Aucune action effectuée.
C:\Users\Claire\AppData\Local\Temp\C9A20E33-BAB0-7891-A635-B498F05B2924\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\Claire\AppData\Local\Temp\C9A20E33-BAB0-7891-A635-B498F05B2924\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\Claire\AppData\Local\Temp\C9A20E33-BAB0-7891-A635-B498F05B2924\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\Claire\AppData\Local\Temp\C9A20E33-BAB0-7891-A635-B498F05B2924\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Users\Claire\AppData\Local\Temp\C9A20E33-BAB0-7891-A635-B498F05B2924\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\Claire\AppData\Local\Temp\C9A20E33-BAB0-7891-A635-B498F05B2924\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Aucune action effectuée.
C:\Users\Claire\AppData\Local\Temp\C9A20E33-BAB0-7891-A635-B498F05B2924\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\Claire\AppData\Local\Temp\is42483369\27786287_stp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\Claire\AppData\Local\Temp\is42483369\27786312_stp\wajam_download.exe (PUP.Optional.Wajam) -> Aucune action effectuée.
C:\Users\Claire\AppData\Local\Temp\is42483369\412326077_stp\wajam_download.exe (PUP.Optional.Wajam) -> Aucune action effectuée.
C:\Users\Claire\AppData\Local\Temp\is42483369\413526012_stp\plus-hd-3-5.exe (PUP.Optional.CrossRider) -> Aucune action effectuée.

(fin)

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)