|
 Posté le 12/09/2012 @ 08:58 |
Nouvelle astucienne
| bonjour,
depuis quelques jours j'ai des fenetre intempestive de pub et de site pornographe qui s'ouvre, depuis que j'ai fait une restauration système cela rend mon ordi lent et s me gene beaucoup. j'avais une barre de recherche sweetim search que j'ai enlever grace a une manipulation que j'ai trouver ici https://forum.pcastuces.com/sweetim__comment_enlever_definitivement_-f25s63000.htm j'ai envoyer mon rapport d'alerte que vous trouverez en bas de la page (dernier rapport).
mais rien n'y fait j'ai toujours ces fenetre je ne suis pas une virtuose de l'informatique donc comment y remedier. est-ce que mon pc est infecter ? (virus ou autres)
merci pour votre aide
|
|
|
|
|
|
Posté le 12/09/2012 à 09:29 |
Equipe PC Astuces
| Bonjour,
C'est ici, sur votre sujet et pas ailleurs) que vous devez poster vos rapports.
# AdwCleaner v2.001 - Rapport créé le 11/09/2012 à 22:40:52 # Mis à jour le 09/09/2012 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : Azza - AZZA # Mode de démarrage : Normal # Exécuté depuis : C:\Users\Azza \Downloads\adwcleaner.exe # Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Azza \AppData\Local\Conduit Dossier Supprimé : C:\Users\Azza \AppData\LocalLow\Conduit Dossier Supprimé : C:\Users\Azza \AppData\Roaming\Mozilla\Firefox\Profiles\b6k84i6b.default\CT3128284 Dossier Supprimé : C:\Users\Azza \AppData\Roaming\Mozilla\Firefox\Profiles\b6k84i6b.default\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d} Dossier Supprimé : C:\Users\Azza \AppData\Roaming\Mozilla\Firefox\Profiles\b6k84i6b.default\Smartbar Dossier Supprimé : C:\Users\AZZAMT~1\AppData\Local\Temp\CT3128284 Fichier Supprimé : C:\Users\Azza\AppData\Roaming\Mozilla\Firefox\Profiles\b6k84i6b.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi Fichier Supprimé : C:\Users\Azza AppData\Roaming\Mozilla\Firefox\Profiles\b6k84i6b.default\searchplugins\Conduit.xml Fichier Supprimé : C:\Users\Azza \AppData\Roaming\Mozilla\Firefox\Profiles\b6k84i6b.default\searchplugins\SweetIm.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\SweetIm Clé Supprimée : HKLM\Software\SweetIm Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Restauré : [HKU\S-1-5-21-1656143743-13120863-1912775482-1000\Software\Microsoft\Internet Explorer\SearchScopes - DefaulMozilla Firefox v15.0.1 (fr)
Nom du profil : default Fichier : C:\Users\Azza AppData\Roaming\Mozilla\Firefox\Profiles\b6k84i6b.default\prefs.js
Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search"); Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", ""); Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", ""); Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", ""); Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", ""); Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10015");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Azza \AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.11] : homepage = "hxxp://search.conduit.com/?ctid=CT3128284&SearchSource=48", Supprimée [l.15] : urls_to_restore_on_startup = [ "hxxp://search.conduit.com/?ctid=CT3128284&SearchSource=48" ] Supprimée [l.1284] : homepage = "hxxp://home.sweetim.com/?crg=3.1010000.10015&barid={3C88BB00-F9E3-11E1-9352-B803059B1BCA}", Supprimée [l.1548] : urls_to_restore_on_startup = [ "hxxp://search.conduit.com/?ctid=CT3128284&SearchSource=48" ]
*************************
AdwCleaner[S1].txt - [3535 octets] - [11/09/2012 22:40:52]
########## EOF - C:\AdwCleaner[S1].txt - [3595 octets] ##########
|
|
Posté le 12/09/2012 à 09:33 |
Equipe PC Astuces
| Bonjour,
S.V.P., fournir les deux autres rapports demandés dans cette procédure: Aide au diagnostic d'un pc infecté (PC Astuces)
Utilisez la commande > Insérer un rapport (en bas de page, suite au dernier message), pour poster le rapport ZHPDiag, (qui est très lourd)
-
Le lien du rapport est automatiquement inséré à votre discussion (donc, pas de lien à copier/coller)
-
Pour les autres rapports qui seront demandés (ex. Malwarebytes (MBAM), AdwCleaner, USBFix, scan en ligne, etc.) copiez/collez ces rapports sur votre sujet.
A bientôt. |
|
Posté le 12/09/2012 à 09:57 |
Nouvelle astucienne
| je n'arrive pas a envoyer le reste, il me disent que se genre de fichier n'ai pas pris en compte |
|
Posté le 12/09/2012 à 10:24 |
Equipe PC Astuces
| 1. Rappel pour poster un rapport Malwarebytes et/ou Adwcleaner
- Mettre le curseur de la souris sur le rapport ouvert.
- Appuyer simultanément sur les touches CTRL et A pour tout sélectionner ( surligné en bleu en général) et relâcher les touches.
- Appuyer simultanément sur les touches CTRL et C pour copier le contenu du rapport dans le presse-papier de Windows et relâcher les touches.
- Ouvrir une réponse dans votre sujet sur le forum ou en créer un, y pointer le curseur de la souris.
- Appuyer simultanément sur les touches CTRL et V pour coller le contenu du presse-papier.
~
2. Pour le rapport ZHPDiag
Le rapport sera enregistré sur le bureau

Vu la taille assez importante de ce dernier et pour éviter de le saucissonner et de gêner la lisibilité sur le forum, il sera hébergé comme indiqué ci-dessous. Au bas de la page de création du sujet ou d'une réponse cliquer sur "Insérer un rapport"

Dans la page suivante, cliquer sur "Parcourir" pour pointer vers le rapport ZHPDiag.txt qui devrait être sur votre bureau ou en C:

Cliquer maintenant sur "Envoyer"
Les explications en détails

Remarque : Si le rapport est trop volumineux pour l'héberger de cette façon, passer par un hébergeur comme Cjoint par exemple en cochant 21 jours pour la durée d'hébergement. Communiquer le lien obtenu. |
|
Posté le 12/09/2012 à 11:07 |
Nouvelle astucienne
| |
|
Posté le 12/09/2012 à 11:16 |
Equipe PC Astuces
| |
|