> Tous les forums > Forum Sécurité
 plus de 10 spams par jour dans ma boite gmailSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
kianluke
  Posté le 11/11/2014 @ 09:34 
Aller en bas de la page 
Petit astucien

Bonjour

Déjà depuis quelques temps, j'avais quelques spams dans ma boite gmail.

Mais ici depuis quelques jours, et encore aujourd'hui 11 novembre, j'en ai 19 et ça viens de tous horizons surtout des STATES à voir.

Voir la photo jointe.

Je les supprime à chaque fois, mais d'autres arrivent sans arrêt !

Je me suis désabonné de Google+ car je ne m'en sert pas et pensant que s'en était la cause mais rien n'y a fait !

Avez vous un conseil svp ? MERCI

A bientôt

PHOTO :

Publicité
Billkool
 Posté le 11/11/2014 à 09:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

Peut-être un rapport avec ceci

@+

w36xb2w
 Posté le 11/11/2014 à 10:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour

Solutions

mets en indésirables tout ce que tu vois

Met des filtres.

J"ai fait ca et installé mailwasher qui le fait avant l'ouverture de mon logiciel de messagerie

nestor34
 Posté le 11/11/2014 à 10:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour,

tu te crées une autre adresse et tu ferme celle-là.

d'où l'avantage des boites à lettre "jetable"

pcjcg
 Posté le 11/11/2014 à 12:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

J'ai reçu aujourd'hui des spams de Iq elite ; lire le paragraphe numéroté 4 de :

http://lesdames.over-blog.com/article-nouveau-le-spam-que-vous-propagez-vous-meme-121174501.html

Il y a aussi

https://productforums.google.com/forum/#!topic/websearch-fr/TV-dWaHdmNE

Je me suis méfié d'un message venant d'une personne du cercle familial.

Je crains qu'il se soit fait voler son carnet d'adresses

Bonne journée

razibus
 Posté le 11/11/2014 à 12:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour, je suis tenté de rejoindre nestor 34 et aussi ton mot de passe, mais si tu places ces Mails dans spams que se passe-t-il?

El Magnifico
 Posté le 11/11/2014 à 13:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Télécharger ZHPDiag2 de Nicolas Coolman en cliquant sur l'icône suivante :

Clique sur le bouton :

Double-cliquer sur le fichier zhpiag20.exe pour installer l'outil.
Sous Windows Vista et Windows 7 et Windows 8/8.1, accepter l'exécution du fichier et ne pas modifier les options par défaut.
(Il n'est pas nécessaire de redémarrer.)

Sur le bureau seront créées deux icônes
Faire un double-clic sur sur l'icône ZHPDiag, celle de gauche sur l'image, pour lancer l'outil.
Dans l'interface, faire les opérations indiquées dans l'image ci-dessous :
Cliquer sur le bouton Configurer puis sur l'icône avec la loupe et le signe +

Si l'analyse bloque et seulement dans ce cas, recommencer en cliquant sur l'icône Loupe -



Quand l'analyse est terminée et que le rapport apparait, fermer l'outil en cliquant sur la croix rouge en haut à droite.

Poste avec l'aide de CJoint => http://www.cjoint.com/

kianluke
 Posté le 11/11/2014 à 14:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

kianluke
 Posté le 11/11/2014 à 14:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

Voici comme demandé le rapport ZHPDiag.

Publicité
El Magnifico
 Posté le 11/11/2014 à 14:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Ta machine est très largement infectée, commence par la désinfecter un GS te prendra en charge ici même soit patient



Modifié par El Magnifico le 11/11/2014 14:54
BlueRay
 Posté le 11/11/2014 à 15:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour kianluke, bonjour tout le monde !

Je rejoins aussi Nestor34. crée une nouvelle adresse (une fois que ton PC sera désinfecté, bien sûr) et utilise l'adresse actuelle comme adresse "poubelle".

Ensuite, prudence : ne communique cette adresse qu'à des gens de confiance que tu auras auparavant "briefé", par exemple sur le bon usage du champ CCI. Car le problème avec les adresses mail, c'est que, même si l'on est d'une prudence exemplaire, on ne maîtrise pas ce que nos contacts en font.

Pour ma part, j'utilise Internet depuis 1997 et je reçois moins de 10 spams... par an (en 2014, j'ai dû en recevoir 3 ou 4). Mais :

- je n'ouvre pas aveuglément les pièces jointes des messages que je reçois

- je ne laisse pas mon adresse mail sur n'importe quel site

- je fuis les sites douteux (Xxx, rencontres, poker)

- je ne télécharge pas illégalement

- je n'ai ni compte gmail, ni Google+, ni Facebook, ni Tweeter

- quand j'installe un logiciel (gratuit ou payant), je crée d'abord un point de restauration, puis je choisis toujours l'installation personnalisée et, surtout, je fais très attention aux cases pré-cochées

- Ah ! Et je n'utilise pas de logiciel "antispam", dont je soupçonne fortement certains de "spammer" leurs utilisateurs gratuits pour les pousser à acquérir la version payante...

Bien sûr, certains prétendront qu'en agissant ainsi, on restreint sa liberté, mais ce n'est pas du tout ce que je ressens. J'utilise Internet quotidiennement, et avec grand plaisir, depuis des années...

Je sais que je vais encore susciter des réactions épidermiques ou incrédules, mais c'est pourtant vrai. D'autres parleront de "chance". Soit, disons que j'ai une chance insensée (et constante) depuis 17 ans...

Je ne prétends pas détenir LA vérité ultime, ni la panacée, remède à tous les maux informatiques, mais puisque ça semble fonctionner pas mal chez moi, je partage (ce qui est, je crois, la fonction d'un forum).

Je sais bien que certains "spammeurs" utilisent des générateurs d'adresse qui frappent au hasard et que je pourrais aussi en être victime un jour. Mais pourquoi ajouter des "risques auxquels on peut quelque chose" aux "risques auxquels on ne peut rien" ?

Quand j'étais gamin, nos instits nous répétaient souvent ce proverbe : "Prudence est mère de sureté".

Je suis d'avis (mais ce n'est que mon avis personnel, n'est-ce-pas) que "La prudence est aussi la mère de la sécurité informatique".

A l'égard d'Internet, un maître mot : méfiance !

Maintenant, comme je dis toujours, chacun voit midi à sa porte et chacun est libre d'agir à sa guise (et de se faire infecter ou "spammer")...



Modifié par BlueRay le 11/11/2014 15:52
kianluke
 Posté le 11/11/2014 à 15:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour et merci pour ta réponse.

La semaine dernière, j'avais déjà eu un assez gros problème avec des pubs non stop et pierre du forum sécurité m'avais déjà très bien aidé déjà avec ZHPDiag et ZHFix.

Finalement c'est avec un scan de mbam que j'ai réussi à me débarrasser de ces trucs gênants. Il y en avait deux et ce matin j'ai refais la même analyse et j'en ai encore trouvé deux du même nom, mais pas le même programme.

Je les ai mis en quarantaine.

Maintenant, tu me dis que ma machine est encore infectée et que je dois la nettoyer.

Mais avec quoi ?

J'ai comme AV ---> Windows Defender qui était installé sur ma machine à l'achat il y a deux ans et j'utilise mbam de temps en temps pour analyse.

Dois je utiliser un autre logiciel de détection ? Si oui, lequel SVP

Merci et A +

kianluke
 Posté le 11/11/2014 à 16:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Oui, BlueRay que je salue au passage Bonjour,

Après avoir lu ta belle page de lecture dont aucun mot ne m'a échappé , je te donne 100% raison et je suis également d'accord sur ta formule de clôture

" Comme je dis toujours, chacun voit midi à sa porte et chacun est libre d'agir à sa guise (et de se faire infecter ou "spammer")... "

Je ne manquerais donc pas d'y réfléchir et de mettre en pratique certaines de tes réflexions qui me paraissent plus que logiques.

Bonne soirée

Anonyme
 Posté le 11/11/2014 à 16:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour

le rapport zhpdiag montre que cette machine est encore plombée.

Australien

El Magnifico
 Posté le 11/11/2014 à 16:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Installe un antivirus qui tient la route

Evite de télécharger sur des sites qui te chargent : http://forum.malekal.com/desinfection-pups-programmes-parasites-t44500.html

Pierre95
 Posté le 11/11/2014 à 17:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour à tous,

La bécane de Kianluke doit être infecté bien en profondeur.

Si mes souvenirs sont bons, Kianluke et sa femme ont deux bécanes qui doivent s'infecter mutuellement ayant il me semble les mêmes symptomes.

Georges78660
 Posté le 11/11/2014 à 17:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

Softonic figure de nouveau sur le dernier ZHPDiag.

Je les avais pourtant prévenus de ne pas télécharger sur ce site.

https://forum.pcastuces.com/envoi_de_rapports__pour_analyse-f25s72997.htm



Modifié par Georges78660 le 11/11/2014 17:24
Publicité
kianluke
 Posté le 11/11/2014 à 19:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,

Oui, vous avez tous raison

Je n'arrivais plus à réinstaller Mozilla et je l'ai fais sur softonic en ayant oublié votre conseil SORRY Je suis impardonnable et je ne le ferais plus.

J'ai noté le nom de ces deux sites pour les éviter à l'avenir.

Pourtant, je ne comprends pas pourquoi ces deux sites qui ont (ou avaient) une bonne image de marque et assez utilisés sont devenus si dangereux !!!!!

Alors, mis à part ces deux sites pour lesquels vous m'avez prévenu, comment repérer et faire confiance à d'autres sites pour télécharger des logiciels ?

MERCI à vous.

PS : Je viens de faire une analyse complète avec Windows Defender et après 2h00 de scan, il n'a rien trouvé

El Magnifico
 Posté le 11/11/2014 à 20:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

El Magnifico a écrit :

Installe un antivirus qui tient la route

Evite de télécharger sur des sites qui te chargent : http://forum.malekal.com/desinfection-pups-programmes-parasites-t44500.html

.

Je t'ai mis un lien il y a quelques heures , tu ne lis rien !!!

Evasion60
 Posté le 11/11/2014 à 20:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Salut

Comme dit par Australien, il faut arrêter les délires
Cette machine est infectée jusqu'au trognon

Je reviendrais plus tard

Evasion60
 Posté le 11/11/2014 à 23:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Applique ce correctif =>

Ouvre le bloc-notes
Sélectionne et copie les lignes en gras ci dessous =>


Script ZHPFix
ShortcutFix
M2 - MFEP: RegExtension {7EC75624-603B-4EB9-C693-04B91808F225} . (...) -- C:\Program Files (x86)\ver8BlockAndSurf\181.xpi (.not file.) =>PUP.BlockAndSurf
[MD5.00000000000000000000000000000000] [APT] [APSnotifierPP1] (...) -- C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe (.not file.) [0] =>PUP.AnyProtect
[MD5.00000000000000000000000000000000] [APT] [APSnotifierPP2] (...) -- C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe (.not file.) [0] =>PUP.AnyProtect
[MD5.00000000000000000000000000000000] [APT] [APSnotifierPP3] (...) -- C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe (.not file.) [0] =>PUP.AnyProtect
[MD5.00000000000000000000000000000000] [APT] [DTReg] (...) -- C:\Users\Parent\AppData\Roaming\defaulttab\defaulttab\DTReg.exe (.not file.) [0] =>Adware.Bandoo
[MD5.00000000000000000000000000000000] [APT] [RegistryDr_Popup] (...) -- C:\Program Files (x86)\Registry Dr\Splash.exe (.not file.) [0] =>Adware.RegistryDr
[MD5.00000000000000000000000000000000] [APT] [RegistryDr_Start] (...) -- C:\Program Files (x86)\Registry Dr\RegistryDr.exe (.not file.) [0] =>Adware.RegistryDr
[MD5.00000000000000000000000000000000] [APT] [SomotoUpdateCheckerAutoStart] (...) -- C:\Users\Parent\AppData\Local\FilesFrog Update Checker\update_checker.exe (.not file.) [0] =>Adware.MegaSearch
O39 - APT: APSnotifierPP1 - (...) -- C:\Windows\Tasks\APSnotifierPP1.job [378] =>PUP.AnyProtect
O39 - APT: APSnotifierPP1 - (...) -- C:\Windows\System32\Tasks\APSnotifierPP1 [378] =>PUP.AnyProtect
O39 - APT: APSnotifierPP2 - (...) -- C:\Windows\Tasks\APSnotifierPP2.job [376] =>PUP.AnyProtect
O39 - APT: APSnotifierPP2 - (...) -- C:\Windows\System32\Tasks\APSnotifierPP2 [376] =>PUP.AnyProtect
O39 - APT: APSnotifierPP3 - (...) -- C:\Windows\Tasks\APSnotifierPP3.job [376] =>PUP.AnyProtect
O39 - APT: APSnotifierPP3 - (...) -- C:\Windows\System32\Tasks\APSnotifierPP3 [376] =>PUP.AnyProtect
O39 - APT: - (..) -- C:\Windows\Tasks\Dealply.job [312] =>PUP.DealPly
[HKCU\Software\59e8ad9bc3dbd42] =>Hijacker.Eazel
[HKCU\Software\AnyProtect] =>PUP.AnyProtect
[HKCU\Software\FileScout] =>PUP.FileScout
[HKCU\Software\Linkey] =>PUP.LinkeySearch
[HKCU\Software\RegistryDrLanguage] =>Adware.RegistryDr
[HKCU\Software\Smartbar] =>Hijacker.SmartBar
[HKCU\Software\SpeedMaxPc] =>PUP.SpeedMaxPc
[HKCU\Software\Tutorials] =>PUP.AgenceExclusive
[HKLM\Software\Wow6432Node\59e8ad9bc3dbd42] =>Hijacker.Eazel
[HKLM\Software\Wow6432Node\Babylon] =>PUP.Babylon
[HKLM\Software\Wow6432Node\SpeedMaxPc] =>PUP.SpeedMaxPc
[HKLM\Software\Wow6432Node\TermTutor] =>PUP.TermTutor
[HKLM\Software\Wow6432Node\Tutorials] =>PUP.AgenceExclusive
[HKLM\Software\Wow6432Node\VBMZ] =>PUP.Duuqu
[HKLM\Software\Wow6432Node\Vittalia] =>PUP.Vittalia
O43 - CFD: 07-11-14 - 14:08:02 - [] ----D C:\Program Files (x86)\MyPC Backup =>PUP.MyPCBackup
O43 - CFD: 07-11-14 - 14:08:10 - [] ----D C:\ProgramData\SaeveNewAAppz =>PUP.SaveNewAppz
O43 - CFD: 07-11-14 - 14:08:32 - [] ----D C:\Users\Parent\AppData\Local\RegistryDR =>Adware.RegistryDr
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.admin", false); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.aflt", "babsst"); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.appId", "{9C69AD01-2505-4FA3-BF08-38DCFB0BF6B3}"); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.autoRvrt", "false"); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.dfltLng", "en"); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.excTlbr", false); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.id", "28d081a30000000000001216d83890cb"); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.instlDay", "15911"); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.instlRef", "sst"); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.newTab", false); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.prdct", "visualbee"); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.prtnrId", "visualbee"); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.rvrt", "false"); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.smplGrp", "none"); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.tlbrId", "vbeeyh"); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.tlbrSrchUrl", ""); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.vrsn", "1.8.9.1"); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.vrsnTs", "1.8.9.18:42:15"); =>Adware.VisualBeeToolbar
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("extensions.visualbee.vrsni", "1.8.9.1"); =>Adware.VisualBeeToolbar
[HKCU\Software\59e8ad9bc3dbd42\2.6.1339.144\upd]:="upd=1" =>Hijacker.Eazel
[HKCU\Software\59e8ad9bc3dbd42\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:guid="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}" =>Hijacker.Eazel
[HKCU\Software\59e8ad9bc3dbd42\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:version="2.6.1249.132" =>Hijacker.Eazel
[HKCU\Software\59e8ad9bc3dbd42] =>PUP.Babylon^
[HKLM\Software\Wow6432Node\59e8ad9bc3dbd42] => Hijacker.Eazel
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\RegistryDr_RASAPI32 =>Adware.RegistryDr
HKLM\SOFTWARE\Microsoft\Tracing\RegistryDr_RASMANCS =>Adware.RegistryDr
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SnapDo_RASAPI32 =>Hijacker.SmartBar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SnapDo_RASMANCS =>Hijacker.SmartBar
[HKCR\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}] (Snap.Do) =>Hijacker.SmartBar
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}] =>Adware.RecordNRip
[HKLM\Software\Wow6432Node\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}] =>Adware.RecordNRip
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}] =>Adware.RecordNRip
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}] =>Adware.RecordNRip
[HKLM\Software\Wow6432Node\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}] =>Adware.RecordNRip
[HKLM\Software\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}] =>Hijacker.SmartBar
[HKLM\Software\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}] =>PUP.Whitesmoke
[HKLM\Software\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}] =>PUP.Whitesmoke
[HKLM\Software\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}] =>Hijacker.SmartBar
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SnapDo_RASAPI32] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}] =>Hijacker.SmartBar
[HKLM\Software\Classes\protector_dll.protectorbho.1] =>PUP.BProtector
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SnapDo_RASMANCS] =>Hijacker.SmartBar
[HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}] =>PUP.ToparcadeHits
[HKLM\Software\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}] =>PUP.ToparcadeHits
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ae07101b-46d4-4a98-af68-0333ea26e113}] =>Adware.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ae07101b-46d4-4a98-af68-0333ea26e113}] =>Adware.Agent
[HKLM\Software\Classes\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113}] =>Adware.Agent
[HKLM\Software\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}] =>Hijacker.SmartBar
[HKLM\Software\Classes\protector_dll.protectorbho] =>PUP.BProtector
[HKCU\Software\SpeedMaxPc] =>PUP.SpeedMaxPc
[HKLM\Software\Wow6432Node\SpeedMaxPc] =>PUP.SpeedMaxPc
[HKCU\Software\Tutorials] =>Spyware.AgenceExclusive
[HKLM\Software\Wow6432Node\Tutorials] =>Spyware.AgenceExclusive
[HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}] =>PUP.Babylon
[HKLM\Software\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}] =>PUP.Babylon
[HKLM\Software\Classes\Prod.cap] =>PUP.Babylon
[HKLM\Software\Classes\AppID\secman.DLL] =>PUP.Babylon
[HKLM\Software\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}] =>Adware.Agent
[HKLM\Software\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}] =>Adware.MagniPic
[HKLM\Software\Wow6432Node\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}] =>Adware.MagniPic
[HKLM\Software\Classes\VideoDownloadConverter_4z.RadioSettings] =>Adware.VideoDownloadConverter
[HKLM\Software\Classes\VideoDownloadConverter_4z.RadioSettings.1] =>Adware.VideoDownloadConverter
[HKLM\Software\Classes\VideoDownloadConverter_4z.SettingsPlugin] =>Adware.VideoDownloadConverter
[HKLM\Software\Classes\VideoDownloadConverter_4z.SettingsPlugin.1] =>Adware.VideoDownloadConverter
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\hggpkhijoeadmdfmlbdepfbngmhaldci] =>PUP.DealPly
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro
[HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}] =>Adware.Bandoo^
C:\Users\Parent\AppData\Roaming\Mozilla\Firefox\Profiles\EP: RegExtension {7EC75624-603B-4EB9-C693-04B91808F225} . (...) -- C:\extensions\Program Files (x86)\ver8BlockAndSurf\181.xpi (.not file.) =>PUP.BlockAndSurf^
C:\Program Files (x86)\MyPC Backup =>PUP.MyPCBackup^
C:\ProgramData\SaeveNewAAppz =>PUP.SaveNewAppz^
C:\Users\Parent\AppData\Local\RegistryDR =>Adware.RegistryDr^
C:\Users\Parent\AppData\Local\VideoDownloadConverter_4z =>Adware.VideoDownloadConverter
C:\Users\Parent\AppData\LocalLow\Smartbar =>Hijacker.SmartBar
C:\Windows\Tasks\APSnotifierPP1.job =>PUP.AnyProtect^
C:\Windows\System32\Tasks\APSnotifierPP1 =>PUP.AnyProtect^
C:\Windows\Tasks\APSnotifierPP2.job =>PUP.AnyProtect^
C:\Windows\System32\Tasks\APSnotifierPP2 =>PUP.AnyProtect^
C:\Windows\Tasks\APSnotifierPP3.job =>PUP.AnyProtect^
C:\Windows\System32\Tasks\APSnotifierPP3 =>PUP.AnyProtect^
C:\Windows\Tasks\Dealply.job =>PUP.DealPly^
[HKCU\Software\AnyProtect] =>PUP.AnyProtect^
[HKCU\Software\FileScout] =>PUP.FileScout^
[HKCU\Software\Linkey] =>PUP.LinkeySearch^
[HKCU\Software\RegistryDrLanguage] =>Adware.RegistryDr^
[HKCU\Software\Smartbar] =>Hijacker.SmartBar^
[HKLM\Software\Wow6432Node\Babylon] =>PUP.Babylon^
[HKLM\Software\Wow6432Node\TermTutor] =>PUP.TermTutor^
[HKLM\Software\Wow6432Node\Vittalia] =>PUP.Vittalia^
[HKCU\Software\59e8ad9bc3dbd42\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1249.132]:guid="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}" =>Hijacker.Eazel^
[HKCU\Software\59e8ad9bc3dbd42] =>PUP.Babylon^^
[HKCR\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}] (Snap.Do) =>Hijacker.SmartBar^
O9 - Extra button: Classic IE9 Settings [64Bits] - {56753E59-AF1D-4FBA-9E15-31557124ADA2} -- Clé orpheline => Orphean Key not necessary
[MD5.00000000000000000000000000000000] [APT] [{4526BE97-FCD0-4E30-9942-000AAFF5AFA8}] (...) -- C:\Users\Parent\Documents\pour installer windows mail\WMCopy.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{F9ECA015-DC9F-474A-85B0-065F7DF6B74D}] (...) -- C:\Users\Parent\Documents\pour installer windows mail\wmcopy (1)\WMCopy.exe (.not file.) [0] => Fichier absent
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google
[HKCU\Software\Softonic] =>Toolbar.Conduit
O43 - CFD: 07-11-14 - 14:08:10 - [] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} => Toolbar.TuneUp
O45 - LFCP:[MD5.B0233739B173F8649252B1F1B1706699] - 08-11-14 - 09:08:41 ---A- - C:\Windows\Prefetch\SOFTONICDOWNLOADER_POUR_OPERA-858C0E5E.pf =>Toolbar.Conduit
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("avg.install.disableHPGuard", false); => Toolbar.AVGSearch*
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("avg.install.disableSPGuard", false); => Toolbar.AVGSearch*
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("avg.install.guardCountInit", 156); => Toolbar.AVGSearch*
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("avg.install.guardPopupCountInit", -1); => Toolbar.AVGSearch*
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("avg.install.guardSPCountInit", 156); => Toolbar.AVGSearch*
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("avg.install.guardSPPopupCountInit", -1); => Toolbar.AVGSearch*
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("avg.install.guard_xpcom", 0); => Toolbar.AVGSearch*
O69 - SBI: prefs.js [Parent - xw20k3io.default] user_pref("avg.install.guards_inactive", 1); => Toolbar.AVGSearch*
[HKLM\Software\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}] =>Toolbar.AVGSearch
[HKLM\Software\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}] =>Toolbar.AVGSearch
[HKLM\Software\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}] =>Toolbar.Agent
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] =>Toolbar.Ask
[HKLM\Software\Wow6432Node\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] =>Toolbar.Ask
[HKLM\Software\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}] =>Toolbar.AVGSearch
[HKLM\Software\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}] =>Toolbar.AVGSearch
[HKLM\Software\Wow6432Node\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}] =>Toolbar.AVGSearch
[HKLM\Software\Classes\AppID\GenericAskToolbar.DLL] =>Toolbar.Ask
[HKLM\Software\Classes\AppID\ScriptHelper.EXE] =>Toolbar.AVGSearch
[HKCU\Software\Softonic] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\VBMZ] =>Toolbar.Conduit
[HKLM\Software\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch
EmptyCLSID
Emptytemp
EmptyFlash

Double-clique sur le raccourci du programme "ZHPFix" qui est sur ton bureau
Pour Vista/Seven/Win8, par un clic droit et exécuter en tant qu'Administrateur

image

Dans l'interface du logiciel qui s'est ouvert, clique sur "Importer" pour coller le Script ZHPFix


image

Si le script n'est pas conforme
Un avertissement s'affiche
Le script doit comporter obligatoirement comme première ligne Script ZHPFix


image

Si le script est conforme
Le texte précédemment copié doit être maintenant affiché automatiquement dans l'interface de ZHPFix


image

Vérifie que le script dans ZHPFix correspond aux lignes précédentes

Clique sur le bouton « GO » pour lancer le nettoyage

Confirme ce nettoyage en cliquant sur "OUI" dans les deux fenêtres suivantes


image

Ce traitement peut durer jusqu'à plusieurs minutes avant le nettoyage proprement dit des lignes du script
Le nettoyage s'effectue, ne touche à rien pendant cette étape, si le programme demande un redémarrage du pc fait le
A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows
Le rapport est aussi sauvegardé sur le Bureau Windows et dans le dossier => C:\user\nomxxx\AppData\Roaming\ZHP\ZHPFix.txt

Poste le contenu de ce rapport par un copier/coller dans ta réponse sur le forum

Ferme ZHPFix et le bloc note par la croix rouge en haut à droite des deux fenêtres

kianluke
 Posté le 12/11/2014 à 06:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFixReport.txt

Evasion60
 Posté le 12/11/2014 à 09:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Comment fonctionne ton PC ?

kianluke
 Posté le 12/11/2014 à 10:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour

Pour le moment, ça va IMPEC ! Et vite !

Ce matin, après avoir envoyer le rapport Fix, j'ai fais un scan avec AdwCleaner.

Je te joint le rapport .......

Tiens, le logiciel AdwCleaner ne reste pas sur le pc après son téléchargement !

Faut-il le télécharger à chaque fois sur le site du forum que tu m'as conseillé ?

Faut-il faire un nettoyage de temps en temps avec ?

A + ET MERCI ENCORE

PS : J'attends ta réponse pour clôturer le sujet.

kianluke
 Posté le 12/11/2014 à 10:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Evasion60
 Posté le 12/11/2014 à 10:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Désolé, c'est pas un rapport de ce jour, soit le 12/11/2014 !

# AdwCleaner v3.311 - Rapport créé le 31/10/2014 à 12:15:04
# Mis à jour le 30/09/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Parent - PARENTJP
# Exécuté depuis : C:\Users\Parent\AppData\Local\Microsoft\Windows\INetCache\IE\X5CFFXQP\adwcleaner_3.311.exe
# Option : Nettoyer

AdwCleaner[R0].txt - [33029 octets] - [31/10/2014 12:12:34]
AdwCleaner[R1].txt - [1538 octets] - [02/11/2014 18:04:19]
AdwCleaner[R2].txt - [1598 octets] - [02/11/2014 18:11:57]
AdwCleaner[R3].txt - [1499 octets] - [03/11/2014 08:26:52]
AdwCleaner[S0].txt - [34258 octets] - [31/10/2014 12:15:04]
AdwCleaner[S1].txt - [1676 octets] - [02/11/2014 18:12:29]
AdwCleaner[S2].txt - [1575 octets] - [03/11/2014 08:27:46]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [34439 octets] ##########

*

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
154,59 €SSD Samsung 870 QVO 2 To à 154,59 €
Valable jusqu'au 24 Juillet

Amazon fait une promotion sur le tout nouveau SSD Samsung 870 QVO 2 To qui passe à 154,59 € livré gratuitement. Ce SSD offre des vitesses de 560 Mo/s en lecture et 530 Mo/s en écriture. Il est garanti 3 ans.


> Voir l'offre
174,09 €SSD Crucial MX500 2 To à 174,09 € livré
Valable jusqu'au 25 Juillet

Amazon Allemagne propose actuellement le SSD Crucial MX500 2 To à 169,48 € (avec la TVA ajustée). Comptez 4,61 € pour la livraison en France soit un total de 174,09 € livré. On le trouve ailleurs à partir de 200 €. Ce SSD salué par la critique par son rapport qualité prix imbattable offre des débits de 560 Mo/s en lecture et 510 Mo/s en écriture. Il est garanti 5 ans. 

Vous pouvez utiliser votre compte Amazon France sur Amazon Allemagne et il n'y a pas de douanes. Si vous êtes perdu en allemand, vous pouvez traduire le site en anglais.


> Voir l'offre
47,14 €Disque dur Seagate BarraCuda 2 To à 47,14 €
Valable jusqu'au 25 Juillet

Amazon propose actuellement le disque dur Seagate BarraCuda - 2 To (ST2000DM008) à 47,14 € livré gratuitement. On le trouve ailleurs autour de 69 €. Ce disque dur 3.5 pouces SATA III tourne à 7200tr/min et possède 64Mo de cache. 


> Voir l'offre

Sujets relatifs
Adresse suppl. dans Gmail ?
mettre flash player à jour dans firefox
Mise à jour d'Adobe Flash Player dans Internet Explorer
Adobe Flash Player dans Zeb Help Process à jour ??
Nouvelles menaces internet : des spams dans le frigo aux détournements de v
traducteur de russe dans Gmail
vole contacts dans boite yahoo
Intrusion dans ma boite mail
Echec dans la mise à jour de sécurité FRAMEWORK
intrusion dans ma boite mail
Plus de sujets relatifs à plus de 10 spams par jour dans ma boite gmail
 > Tous les forums > Forum Sécurité