Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par H.A.W.X
#156172
Bonjour :)

Ok, on va passer Pre_Scan et on continue après :)
  • Seuls ces liens sont officiels ne pas télécharger l'outil sur d'autres liens !

    Note : Pendant le scan le bureau peut disparaître à  plusieurs reprises
  • Désactive toutes tes protections si possible, antivirus, sandbox, pare-feux ... ( >> Aide << )
  • Télécharge Pre_Scan sur ton bureau !
  • Si le lien n'est pas fonctionnel :
    • #ICI (renommé winlogon)
    Image
  • Si l'outil est bloqué par l'infection essaye avec d'autres extensions :
  • Si des Proxy sont détectés et que tu n'en as pas installé :
    • Clique sur Supprimer le Proxy
  • A la fin du scan, rends toi à  la racine de ton disque dur ( C:\ )
  • Héberge le rapport Pre_Scan¤¤¤¤¤¤¤¤¤.txt sur http://cjoint.com" onclick="window.open(this.href);return false; puis donne le lien
++
Avatar du membre
par H.A.W.X
#156192
OK, on passe à  Adwcleaner :)
  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
    1. Choisis l'option Scanner
    2. Choisis l'option Nettoyer
  • Accepte l'avertissement en cliquant sur OK

    Image
  • Accepte les avertissements/informations en cliquant sur OK
  • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
Après dit moi ce qu'il en est stp ;)
Avatar du membre
par PurplePineapple
#156201
Pas de manifestation de SystemSpeedup ni Advanced Protector jusque là , mais ça ne serait pas la première fois qu'il disparaissent temporairement avant de se réinstaller. Par contre, Deeal est toujours là  :/

Le rapport ADWcleaner :
# AdwCleaner v3.214 - Rapport créé le 03/07/2014 à  15:24:35
# Mis à  jour le 29/06/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Victor - BOB
# Exécuté depuis : C:\Users\Victor\Desktop\adwcleaner_3.214.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Speedup
Dossier Supprimé : C:\Program Files (x86)\Advanced System Protector
Dossier Supprimé : C:\Program Files (x86)\System Speedup
Dossier Supprimé : C:\Users\Victor\AppData\Roaming\System Speedup
Dossier Supprimé : C:\Users\Victor\AppData\Roaming\Systweak
Fichier Supprimé : C:\Users\Public\Desktop\Advanced System Protector.lnk
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Windows\System32\sasnative64.exe
Fichier Supprimé : C:\Windows\System32\Tasks\Advanced System Protector
Fichier Supprimé : C:\Windows\System32\Tasks\Advanced System Protector_startup
Fichier Supprimé : C:\Windows\Tasks\System Speedup_DEFAULT.job
Fichier Supprimé : C:\Windows\System32\Tasks\System Speedup_DEFAULT
Fichier Supprimé : C:\Windows\System32\Tasks\System Speedup_UPDATES

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\AddonsFramework.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ButtonSite.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHost.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHost.Tool
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{562B9316-C08A-444A-9482-62080DD851AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E4A994B0-5550-4680-A4C6-B9470B888069}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EE95078D-518C-4FD2-8093-FD1D4E33D3CA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F9EB11AB-9384-4736-9B33-993940F88895}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E4A994B0-5550-4680-A4C6-B9470B888069}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EE95078D-518C-4FD2-8093-FD1D4E33D3CA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F9EB11AB-9384-4736-9B33-993940F88895}
Clé Supprimée : HKCU\Software\System Speedup
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKLM\Software\System Speedup
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\System Speedup_is1

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16921


-\\ Mozilla Firefox v30.0 (fr)

[ Fichier : C:\Users\Chloé\AppData\Roaming\Mozilla\Firefox\Profiles\rhcnddpe.default\prefs.js ]


[ Fichier : C:\Users\Victor\AppData\Roaming\Mozilla\Firefox\Profiles\ka0elsq3.default\prefs.js ]


-\\ Google Chrome v35.0.1916.153

[ Fichier : C:\Users\Victor\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [23559 octets] - [01/03/2014 13:42:26]
AdwCleaner[R1].txt - [7727 octets] - [30/05/2014 00:19:03]
AdwCleaner[R2].txt - [1986 octets] - [30/05/2014 00:31:55]
AdwCleaner[R3].txt - [7759 octets] - [01/07/2014 12:50:33]
AdwCleaner[R4].txt - [1776 octets] - [01/07/2014 12:58:35]
AdwCleaner[R5].txt - [3423 octets] - [01/07/2014 17:36:36]
AdwCleaner[R6].txt - [7130 octets] - [01/07/2014 18:04:43]
AdwCleaner[R7].txt - [7151 octets] - [02/07/2014 19:12:42]
AdwCleaner[R8].txt - [7165 octets] - [03/07/2014 15:23:53]
AdwCleaner[S0].txt - [21212 octets] - [01/03/2014 13:44:22]
AdwCleaner[S1].txt - [6852 octets] - [30/05/2014 00:21:07]
AdwCleaner[S2].txt - [2011 octets] - [30/05/2014 00:33:36]
AdwCleaner[S3].txt - [7755 octets] - [01/07/2014 12:51:50]
AdwCleaner[S4].txt - [1839 octets] - [01/07/2014 12:59:35]
AdwCleaner[S5].txt - [3412 octets] - [01/07/2014 17:37:22]
AdwCleaner[S6].txt - [7161 octets] - [01/07/2014 18:05:26]
AdwCleaner[S7].txt - [6991 octets] - [03/07/2014 15:24:35]

########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [7051 octets] ##########
Avatar du membre
par H.A.W.X
#156212
Re,

Alors pour Deeal ceci stp :) :
  • Désactive ton antivirus
  • Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.

    Note : Enregistrer votre travail avant de continuer !

    Image
  • Lance Shortcut_Module,
  • Clic sur Nettoyer

    Note : Patiente le temps du scan
  • Après le redémarrage relance l'outil et clique sur le petit "R" pour ouvrir le rapport , puis poste son contenu
A de suite :)
Avatar du membre
par PurplePineapple
#156253
Miracle ! Serait-ce possible ?! Plus de trace de Deeal pour l'instant, ni de ses deux compères :D

Voilà  quand même le rapport : http://upload.sosvirus.net/www/?a=d&i=vbBgAFJAte" onclick="window.open(this.href);return false;

Quoi qu'il en soit, merci infiniment pour votre aide, c'est rare de trouver quelqu'un de si cordial, patient et compétent :super:

Comptez sur moi pour recommander votre site ! ;)

Et encore une fois :merci: :merci2: :merci:

PS : Je vous tiens au courant si ils reviennent mais cette fois, ça a vraiment l'air d'être bon :)
Avatar du membre
par H.A.W.X
#156257
Bonsoir,

Aller un dernier et après c'est fini promis :)
  • Télécharge MalwareBytes
  • Procède à  l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Clic sur Mettre à  jour (à  droite, au centre)
  • Clic sur Examen (en haut)
  • Sélectionne Examen "Menaces"
  • Clic sur Examiner maintenant

    Image
  • A la fin du scan clic sur Tout mettre en quarantaine !
  • Clic sur Copier dans le Presse-papiers
  • Un rapport va s'ouvrir. Copie/Colle son contenue dans ta prochaine réponse.
Bonne nuit ;)
Avatar du membre
par PurplePineapple
#156273
C'est ça le rapport ? Je suis pas sà»r, dites moi si ça va pas :)
Malwarebytes Anti-Malware
http://www.malwarebytes.org" onclick="window.open(this.href);return false;

Date de l'examen: 03/07/2014
Heure de l'examen: 23:58:14
Fichier journal:
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.07.03.06
Base de données Rootkits: v2014.07.03.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 8
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Victor

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 375644
Temps écoulé: 8 min, 12 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Avertir
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 4
PUP.Optional.Pricora.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Pricora 12.0, Mis en quarantaine, [df43a0fb9ddeb680c4af328734ce3ac6],
PUP.Optional.Pricora.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Pricora 2.0, Mis en quarantaine, [57cb6b303d3ece68bb64efe38181f60a],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-834132187-3528620896-2577644903-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider, Mis en quarantaine, [28fa4a51334800367e1608f990744ab6],
PUP.Optional.Pricora.A, HKU\S-1-5-21-834132187-3528620896-2577644903-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Pricora 2.0, Mis en quarantaine, [0a187a2102792a0c26f9b31f18eaeb15],

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 1
PUP.Optional.CrossRider.A, C:\Users\Victor\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\gmookaamlkjilnemkglmedgieblahbcn, Mis en quarantaine, [cd55c2d9c8b35ed89935148b1be7f40c],

Fichiers: 14
Keylogger.Logixoft, C:\Users\Victor\Downloads\revealer-keylogger-free-edition_2-07_fr_183740.exe, Mis en quarantaine, [b76b0f8c0f6c0d29bd267623a0647e82],
Keylogger.Logixoft, C:\Users\Victor\Downloads\rkfree_setup [1].exe, Mis en quarantaine, [dc465a4154276dc9875cb9e0dd2748b8],
PUP.Optional.Freemium.A, C:\Users\Victor\Downloads\FFSetupMultilingual311 (1).exe, Mis en quarantaine, [a67c7328aecddb5bd50ee448a25fbb45],
PUP.Optional.BundleInstaller.A, C:\Users\Victor\Downloads\Setup (1).exe, Mis en quarantaine, [9e84396294e793a3b3bb70f16c98669a],
PUP.Optional.WorldSetup, C:\Users\Victor\Downloads\CR_Downloader_pour_pokemon-liquid-crystal-(hack).exe, Mis en quarantaine, [49d90992770432049f666ff56a9a8b75],
PUP.Optional.Freemium.A, C:\Users\Victor\Downloads\installer_format_factory_French.exe, Mis en quarantaine, [ec36841790ebae8816cd8f9db24f9c64],
PUP.Optional.InstallCore, C:\Users\Victor\Downloads\Age2upA-FRN1.exe, Mis en quarantaine, [fc26207b9be02511eaa1146725df27d9],
Trojan.Downloader, C:\Users\Victor\AppData\Local\Microsoft\WinU\~bemxbhw.exe, Mis en quarantaine, [e33f9a01116aa690d8eb4f464cb5cd33],
Trojan.Downloader, C:\Users\Victor\AppData\Local\Microsoft\WinU\~gzuzaja.exe, Mis en quarantaine, [80a2d2c96b1053e31f5a5deeb8486898],
PUP.Optional.CrossRider.A, C:\Users\Victor\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\gmookaamlkjilnemkglmedgieblahbcn\000003.log, Mis en quarantaine, [cd55c2d9c8b35ed89935148b1be7f40c],
PUP.Optional.CrossRider.A, C:\Users\Victor\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\gmookaamlkjilnemkglmedgieblahbcn\CURRENT, Mis en quarantaine, [cd55c2d9c8b35ed89935148b1be7f40c],
PUP.Optional.CrossRider.A, C:\Users\Victor\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\gmookaamlkjilnemkglmedgieblahbcn\LOCK, Mis en quarantaine, [cd55c2d9c8b35ed89935148b1be7f40c],
PUP.Optional.CrossRider.A, C:\Users\Victor\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\gmookaamlkjilnemkglmedgieblahbcn\LOG, Mis en quarantaine, [cd55c2d9c8b35ed89935148b1be7f40c],
PUP.Optional.CrossRider.A, C:\Users\Victor\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\gmookaamlkjilnemkglmedgieblahbcn\MANIFEST-000002, Mis en quarantaine, [cd55c2d9c8b35ed89935148b1be7f40c],

Secteurs physiques: 0
(No malicious items detected)


(end)
Avatar du membre
par H.A.W.X
#156283
Bonjour,

Vu tout ce qui est détecté, je ne veux pas te dire que c'est propre si je n'en suis pas convaincu.
On va refaire un scan OTL pour que je m'assure que tout les intrus ne sont plus présents.
  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche les cases suivantes :
    • Tous les utilisateurs
    • Recherche Lop
    • Recherche Purity
    • Avec Analyses 64 bit Uniquement pour les systèmes en 64 bit
  • Copie et colle le Script ci dessous dans la partie inférieure d'OTL "Personnalisation"
    Code : Tout sélectionner
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    /md5start
    explorer.exe
    lsass.exe
    svchost.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    volsnap.sys
    redbook.sys
    i8042prt.sys
    afd.sys
    netbt.sys
    tcpip.sys
    ipsec.sys
    hlp.dat
    /md5stop
    %APPDATA%\*.exe /s
    %APPDATA%\Adobe\Update\*.*
    %APPDATA%\Update\*.*
    %APPDATA%\Microsoft\*.*
    %ALLUSERSPROFILE%\Favorites\*.*
    %ALLUSERSPROFILE%\*.*
    %SYSTEMDRIVE%\*.*
    %PROGRAMFILES%\*.*
    %PROGRAMFILES%\Internet Explorer\*.*
    %USERPROFILE%\*.*
    %Temp%\smtmp\1\*.*
    %Temp%\smtmp\2\*.*
    %Temp%\smtmp\3\*.*
    %Temp%\smtmp\4\*.*
    %USERPROFILE%\Local Settings\Temp\*.exe
    %USERPROFILE%\Local Settings\Temp\*.dll
    %USERPROFILE%\Application Data\*.exe
    %systemroot%\system32\DBBK\*.* /s
    %systemroot%\system32\config\systemprofile\*.*
    %systemroot%\*. /mp /s
    %systemroot%\*.exe /90
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.dll /90
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\system32\drivers\*.sys /90
    %systemroot%\system32\*.exe /90
    %systemroot%\system32\config\*.sav
    %systemroot%\system32\spool\prtprocs\w32x86\*.*
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\assembly\tmp\*.* /S /MD5
    %systemroot%\assembly\GAC_32\*.* /S /MD5
    %systemroot%\assembly\GAC_64\*.* /S /MD5
    %windir%\ServiceProfiles\LocalService\AppData\Local\Temp\*.*
    %windir%\ServiceProfiles\NetworkService\AppData\Local\Temp\*.*
    %windir%\temp*.*
    "%WinDir%\$NtUninstallKB*$." /30
    CREATERESTOREPOINT
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
    C:\Program Files\Common Files\ComObjects\*.* /
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    
  • Clique sur Analyse

    Image
  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
  • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    Note : Au cas oà¹, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
A toute à  l'heure ;)

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)