Répondre à : Pubs intempestives et onglets qui souvrent tous seuls 2016-09-08T13:35:16+00:00
Photo du profil de Killer_VirusKiller_Virus
Participant
Post count: 111

Niquel, par contre, il y a un fichier qui n’est pas partie : on s’en occupera après :)

Tu as des restes que McAfee qu’on va aussi éliminer ;)

Désinstalle : Shared C Run-time for x64

  • Copie les lignes ci dessous :
    Script ZHPFix
    O2 - BHO: V-bates Helper [64Bits] - {21EAF666-26B3-4a3c-ABD0-CA2F5A326744} . (...) -- C:Program FilesV-batesExtension32.dll (.not file.) =>Adware.Incredibar
    O2 - BHO: Lync Click to Call BHO [64Bits] - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} Clé orpheline
    O2 - BHO: (no name) [64Bits] - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} Clé orpheline
    O4 - GSProgram [Public]: Desktop.lnk - Clé orpheline
    O4 - HKLM..Wow6432NodeRun: [mcui_exe] C:Program FilesMcAfee.comAgentmcagent.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [FF Watcher {1530419F-9205-4E13-8E38-00702A3CB284}] (...) -- C:Program FilesV-batesPrefHelper.exe (.not file.) [0] =>Adware.Incredibar
    [HKLMSoftwareMcAfee.com]
    [HKLMSoftwareMcAfee]
    [HKLMSoftwareV-bates] =>Adware.Incredibar
    [HKLMSoftwareWow6432NodeMcAfee]
    [HKLMSoftwareWow6432NodeSoftware]
    [HKLMSoftwareWow6432NodeV-bates] =>Adware.Incredibar
    O43 - CFD: 28/09/2013 - 18:50:39 - [] ----D C:ProgramDataMcAfee
    O43 - CFD: 29/11/2013 - 00:58:12 - [] ----D C:UsersLouiseAppDataLocalSoftware
    O69 - SBI: prefs.js [Louise - tbls4w92.default-1391727402168] user_pref("avg.install.disableHPGuard", false);
    O69 - SBI: prefs.js [Louise - tbls4w92.default-1391727402168] user_pref("avg.install.disableSPGuard", false);
    O69 - SBI: prefs.js [Louise - tbls4w92.default-1391727402168] user_pref("avg.install.guardCountInit", 156);
    O69 - SBI: prefs.js [Louise - tbls4w92.default-1391727402168] user_pref("avg.install.guardPopupCountInit", -1);
    O69 - SBI: prefs.js [Louise - tbls4w92.default-1391727402168] user_pref("avg.install.guardSPCountInit", 156);
    O69 - SBI: prefs.js [Louise - tbls4w92.default-1391727402168] user_pref("avg.install.guardSPPopupCountInit", -1);
    O69 - SBI: prefs.js [Louise - tbls4w92.default-1391727402168] user_pref("avg.install.guard_xpcom", 0);
    O69 - SBI: prefs.js [Louise - tbls4w92.default-1391727402168] user_pref("avg.install.guards_inactive", 1);
    O87 - FAEL: "{DBD75CC1-01D5-41F2-8CAD-2CAD10E8F0D3}" |In - Private - P6 - TRUE | .(...) -- C:Program FilesCommon FilesmcafeemcsvchostMcSvHost.exe (.not file.)
    O87 - FAEL: "{37D0B76E-43E1-4E7D-A4DF-B24569848FB4}" |In - Private - P17 - TRUE | .(...) -- C:Program FilesCommon FilesmcafeemcsvchostMcSvHost.exe (.not file.)
    O87 - FAEL: "{F64C95BA-721A-4530-BF22-CD1655549729}" |In - Private - P6 - TRUE | .(...) -- C:Program FilesCommon FilesmcafeePlatformMcSvcHostMcSvHost.exe (.not file.)
    O87 - FAEL: "{8C7B9A96-74DF-4A25-A01F-4E9FA46C78FE}" |In - Private - P17 - TRUE | .(...) -- C:Program FilesCommon FilesmcafeePlatformMcSvcHostMcSvHost.exe (.not file.)
    [MD5.0A23531B05648583E2675134C3F57419] [WIS][18/04/2014] (.The Software Group - Software Update Helper.) -- C:WindowsInstaller4172c6ea.msi [45056] =>Adware.Boxore
    HKLMSOFTWAREMicrosoftTracingBackupStack_RASAPI32 =>PUP.MyPCBackup
    HKLMSOFTWAREMicrosoftTracingBackupStack_RASMANCS =>PUP.MyPCBackup
    [HKCRCLSID{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}] (V-bates) =>Adware.Incredibar
    [HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{21EAF666-26B3-4A3C-ABD0-CA2F5A326744}] =>Adware.Incredibar^
    [HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUpgradeCodes1C875DDE39636004CA8CDAEC335B4160] =>Adware.PredictAd
    C:UsersLouiseAppDataLocalSoftware =>Adware.Boxore
    [HKLMSoftwareV-bates] =>Adware.Incredibar^
    [HKLMSoftwareWow6432NodeV-bates] =>Adware.Incredibar^
    C:WindowsInstaller4172c6ea.msi =>Adware.Boxore^
    [HKCRCLSID{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}] (V-bates) =>Adware.Incredibar^

    EmptyTemp
    EmptyPrefetch
    EmptyCLSID
    SysRestore
  • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

    1. Clique sur Importer
    2. Puis Clic sur “GO

  • Confirmes les nettoyages des données en cliquant sur “Oui

  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
  • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

Puis,

  • Télécharge MalwareBytes
  • Procède à l’installation de celui çi Décocher “Activer l’essai gratuit de Malwarebytes Anti-Malware Premium”

  • Clic sur Mettre à jour (à droite, au centre)

  • Clic sur Examen (en haut)
  • Sélectionne Examen “Menaces”
  • Clic sur Examiner maintenant

  • A la fin du scan clic sur Tout mettre en quarantaine !
  • Clic sur Copier dans le Presse-papiers
  • Un rapport va s’ouvrir. Copie/Colle son contenue dans ta prochaine réponse.

Je pense que je ne serais disponible que ce soir vers 23H ou demain, donc ne t’inquiète pas si je ne répond pas. Si tu as des clés USB ou des ordinateurs sur lesquelles tu n’as pas passé USBFix, fais-le ;) (pas la peine d’envoyer le rapport :) )

Je vais aussi te poser une question : veux-tu que je te propose un script d’optimisation à la fin de la désinfection ?

A te relire :)