Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

problème avec avast emergency update

 

136 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

problème avec avast emergency update

Prévenir les modérateurs en cas d'abus 
clia49
clia49
  1. Posté le 30/12/2013 à 14:48:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour.

Premièrement je tiens à indiquer que je n'y connait pas grand chose en ordinateur, donc pas de réponse trop compliqué svp.

j'ai avast en antivirus depuis quelques semaines (en version gratuite que je teste avant de m'engager sur un an pour la payante).
Tous ce passait très bien jusqu'à ce que mon ordinateur plante complètement.
Quand je le démarre, je ne peut plus ouvrire de page internet, windows ne répond plus si je veux ouvrire le panneau de configuration et les commandes d'arrêt et de redémarage ne répondent plus (obligé d'éteindre à la sauvage en appuyant 5s sur l'interrupteur).
A chaque fois que cela arrive, j'ai remarqué la présence dans les processus en cours d'execution de "avast emergency update". Quand je redémare l'ordinateur, ce processus disparait et tous fonctionne normalement.
Jusqu'à ce qu'il ne disparaisse plusau redémarrage et que je ne puisse plus rien faire.
J'ai du désinstaler avast en mode sans échec.

Savez-vous d'où vient ce problème ?
Je précise que je suis sous IE et que j'avais effectué avant malawrebit, spybot et un scan complet au cas où se serait un virus.

Merci

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 30/12/2013 à 14:53:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut clia49 & bienvenue

1/ ceci

Scan du PC et recherche des infections.

* Télécharge [s]OTL[/s] sur ton Bureau.

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Fait un double-clic sur l'icône d'OTL pour le lancer.
(Vista/Seven faire un clic-droit sur l'icône d'OTL et choisir "Exécuter en tant qu'administrateur" ;)

* Quand l'interface d'OTL apparaîtra, assure toi que dans la section "Rapport" (en haut à droite) que la case "Rapport minimal" soit cochée.

* Copies et colles le contenu de la citation ci-dessous dans le cadre se nommant "Personnalisation" :
Citation :


netsvcs
msconfig
activex
drivers32
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\drivers\​*.sys /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%alluserprofile%\application data\*.
%alluserprofile%\application data\*.exe /s
%appdata%\*.
%appdata%\*.exe /s
%systemdrive%\*.
%systemdrive%\*.exe
%programfiles%\*.
/md5start
explorer.exe
userinit.exe
winlogon.exe
eventlog.dll
netlogon.dll
nvrd32.sys
/md5stop
savembr:0
createrestorepoint

* Cliques sur le bouton "Analyse" (en haut à gauche).

* Laisse le scan aller jusqu'à son terme sans te servir du PC.

* A la fin du scan un ou deux rapports vont s'ouvrir : "OTL.Txt" et "Extras.Txt"(dans certains cas).

Nota : Les rapports sont également présents sur le Bureau et sauvegardés dans le dossier 'C:\_OTL'.

Hébergement des rapports.

1 - Connecte toi ici --> [s]Cjoint.com[/s]

2 - Clique sur le bouton Parcourir... et recherche dans l'arborescence ton premier rapport 'OTL.txt' sur le Bureau et sélectionne le.

3 - Clique ensuite sur le bouton Créer le lien Cjoint et patiente quelques secondes afin d'obtenir le lien de partage que tu devras

me transmettre après avoir effectué un clic droit dessus > Copier le raccourci . Celui-ci ressemblera à ceci : http://cjoint.com/?BHpjGhPqPRB

* Effectue les même étapes pour le rapport 'Extras.txt'.

ps tu peux désinstaller spybot c'est de la daube

@++


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
clia49
  1. Posté le 30/12/2013 à 15:54:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 30/12/2013 à 16:27:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re clia49

ceci stp


Ferme toutes les fenêtres actives sur ton PC

Relance OTL > Clic droit dessus > "Exécuter en tant qu'Administrateur".

vérifie que la case "Rapport minimal" soit bien cochée.

Copie et colle le contenu de cette citation dans la fenêtre "Personnalisation:



:otl

IE - HKLM\..\SearchScopes\{afdbddaa​-5d3f-42ee-b79c-185a7020515b}: "URL" = http://www.bing.com/search?q={ [...] ORM=IE8SRC => Toolbar.Conduit
IE - HKCU\..\SearchScopes\{afdbddaa​-5d3f-42ee-b79c-185a7020515b}: "URL" = http://www.google.com/search?h​l=en&q={searchTerms} => Toolbar.Conduit
[2012/12/08 09:54:07 | 000,011,264 | ---- | C] () -- C:\Windows\Launcher.exe => Toolbar.Agent
[2012/04/09 17:34:20 | 000,000,000 | ---D | M] -- C:\Program Files\Conduit => Toolbar.Conduit
IE - HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main,Start Default_Page_URL = http://search.certified-toolba [...] rue&tid=77
IE - HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Search,Search Bar = http://search.certified-toolba [...] bs=true&q
IE - HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Search,Search Page = http://search.certified-toolba [...] bs=true&q
IE - HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Search,Start Default_Page_URL = http://search.certified-toolba [...] rue&tid=77
IE - HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Search,Start Page = http://search.certified-toolba [...] rue&tid=77
IE - HKLM\..\SearchScopes\{0633EE93​-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.certified-toolba [...] archTerms
IE - HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Main,SearchDefaultBra​nded = 1
IE - HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Main,Start Default_Page_URL = http://search.certified-toolba [...] rue&tid=77
IE - HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Search,Search Bar = http://search.certified-toolba [...] bs=true&q
IE - HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Search,Search Page = http://search.certified-toolba [...] bs=true&q
IE - HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Search,Start Default_Page_URL = http://search.certified-toolba [...] rue&tid=77
IE - HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Search,Start Page = http://search.certified-toolba [...] rue&tid=77
IE - HKCU\..\SearchScopes,DefaultSc​ope = {5E3E5AE2-7CA1-4314-AFCB-3F031​217BB77}
IE - HKCU\..\SearchScopes\{5E3E5AE2​-7CA1-4314-AFCB-3F031217BB77}: "URL" = http://start.mysearchdial.com/ [...] N1L1CzutCy
IE - HKCU\..\SearchScopes\{77AA745B​-F4F8-45DA-9B14-61D2D95054C8}: "URL" = http://search.certified-toolba [...] archTerms
FF - HKEY_CURRENT_USER\software\moz​illa\Firefox\Extensions\\{5a95​a9e0-59dd-4314-bd84-4d18ca83a0​e2}: C:\Program Files\Wajam\Firefox\{5a95a9e0-​59dd-4314-bd84-4d18ca83a0e2}.x​pi
MsConfig - StartUpReg: Kujytuo - hkey= - key= - File not found
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2012/04/09 17:43:35 | 000,000,000 | ---D | M] -- C:\Users\Cécilia\AppData\Roami​ng\WebPlayerBdd
[2013/02/25 09:57:24 | 000,000,000 | ---D | M] -- C:\Program Files\Webplayer setup


:files

C:\Users\Cécilia\AppData\Roami​ng\WebPlayerBdd
C:\Program Files\Webplayer setup
C:\Program Files\Wajam\Firefox\{5a95a9e0-​59dd-4314-bd84-4d18ca83a0e2}.x​pi





:Commands

[emptytemp]


Clique sur le bouton "Correction".

Ne touche plus au PC avant son redémarrage en mode normal.

A l'ouverture du PC un rapport va s'ouvrir --> 04212011_xxxxxx.log ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier --> C:\_OTL
Copie et colle ici en réponse le contenu de ce rapport

a++


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
clia49
  1. Posté le 30/12/2013 à 17:02:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je renvoi la réponse pour la deuxième fois (mon ordi à un peu de mal surtout avec mon pauvre mégé de débit, vive la campagne)

Aucun rapport n'est appru sur le bureau. Dans C j'ai trouvé ça :


All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Internet Explorer\SearchScopes\{afdbdda​a​-5d3f-42ee-b79c-185a7020515b​}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{afdbddaa​-5d3f-42​ee-b79c-185a7020515b}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Internet Explorer\SearchScopes\{afdbdda​a​-5d3f-42ee-b79c-185a7020515b​}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{afdbddaa​-5d3f-42​ee-b79c-185a7020515b}\ not found.
C:\Windows\Launcher.exe moved successfully.
Folder C:\Program Files\Conduit => Toolbar.Conduit\ not found.
HKLM\SOFTWARE\Microsoft\Intern​​et Explorer\Main\\Start Default_Page_URL| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Intern​​et Explorer\Search\\Search Bar| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Intern​​et Explorer\Search\\Search Page| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Intern​​et Explorer\Search\\Start Default_Page_URL| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Intern​​et Explorer\Search\\Start Page| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Internet Explorer\SearchScopes\{0633EE9​3​-D776-472f-A0FF-E1416B8B2E3A​}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{0633EE93​-D776-47​2f-A0FF-E1416B8B2E3A}\ not found.
HKCU\SOFTWARE\Microsoft\Intern​​et Explorer\Main\\SearchDefaultBr​anded| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Intern​​et Explorer\Main\\Start Default_Page_URL| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Intern​​et Explorer\Search\\Search Bar| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Intern​​et Explorer\Search\\Search Page| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Intern​​et Explorer\Search\\Start Default_Page_URL| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Intern​​et Explorer\Search\\Start Page| /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Internet Explorer\SearchScopes\{5E3E5AE​2-7CA1-4314-AFCB-3F031​217BB77​}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{5E3E5AE2-7CA1-431​4-AFCB-3F031​217BB77}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Internet Explorer\SearchScopes\{5E3E5AE​2​-7CA1-4314-AFCB-3F031217BB77​}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{5E3E5AE2​-7CA1-43​14-AFCB-3F031217BB77}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Internet Explorer\SearchScopes\{77AA745​B​-F4F8-45DA-9B14-61D2D95054C8​}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{77AA745B​-F4F8-45​DA-9B14-61D2D95054C8}\ not found.
Registry key HKEY_CURRENT_USER\software\moz​​illa\Firefox\Extensions not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{5a95​a9e0-59dd-43​14-bd84-4d18ca83a0​e2}\ not found.
File C:\Program Files\Wajam\Firefox\{5a95a9e0-​​59dd-4314-bd84-4d18ca83a0e2}.​x​pi not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Shared Tools\MSConfig\StartUpReg\Kujy​tuo\ deleted successfully.
C:\Windows\msdownld.tmp folder deleted successfully.
Folder C:\Users\Cécilia\AppData\Roami​​ng\WebPlayerBdd\ not found.
C:\Program Files\Webplayer setup folder moved successfully.
========== FILES ==========
File\Folder C:\Users\Cécilia\AppData\Roami​​ng\WebPlayerBdd not found.
File\Folder C:\Program Files\Webplayer setup not found.
File\Folder C:\Program Files\Wajam\Firefox\{5a95a9e0-​​59dd-4314-bd84-4d18ca83a0e2}.​x​pi not found.
========== COMMANDS ==========

[emptytemp]

User: Administrateur
->Temp folder emptied: 34250 bytes
->Temporary Internet Files folder emptied: 887798 bytes

User: All Users

User: Cécilia
->Temp folder emptied: 2648174 bytes
->Temporary Internet Files folder emptied: 72774720 bytes
->Java cache emptied: 31722036 bytes
->Flash cache emptied: 1473 bytes

User: David
->Temp folder emptied: 33781 bytes
->Temporary Internet Files folder emptied: 5089381 bytes
->Java cache emptied: 86873 bytes
->Flash cache emptied: 506 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 862312 bytes
%systemroot%\system32\config\s​ystemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 109,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 12302013_164056
Files\Folders moved on Reboot...
File\Folder C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Low(86)\Content.IE5\73JI​KIQO\af68i7jlplidxShMTdxtclOY9​A7aRVyWi16u5qXwAJZPJorOEjvANAR​wOfUl8TFrd0BWxyO6iG1MsHVZ8K5kv​VlbLKI7rqTXC68pPnhp5FCxLGo7FWD​EpDgbLcmlGXLBDG9aXmj-XMnZr9ALJ​CjQQHV-[1].gif not found!
C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XKBR6UM2​\ishow9[1].htm moved successfully.
C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\EHDG74HY​\blankHistory[1].htm moved successfully.
C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\EHDG74HY​\fastbutton[1].htm moved successfully.
C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\4QPUZOUT​\badge[1].htm moved successfully.
C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\4QPUZOUT​\mail[1].htm moved successfully.
C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\4QPUZOUT​\tdj9E4ZS3kA_jwupFDm6BQ[1].eot moved successfully.
C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\4QPUZOUT​\timeout[1].htm moved successfully.
C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\4491XNUR​\1u3JdwK5gXssX_mKAkS1jQ[1].eot moved successfully.
C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\4491XNUR​\3qPfgRJhy_o6IWGjH-pPcw[1].eot moved successfully.
C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\4491XNUR​\likebox[1].htm moved successfully.
C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\4491XNUR​\postmessageRelay[2].htm moved successfully.
C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\4491XNUR​\tweet_button[1].htm moved successfully.
C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D​5-B9F0-4DD9-B3E8-F8F560086FDF.​dat moved successfully.
C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.
File\Folder C:\Users\David\AppData\Local\M​icrosoft\Windows\Temporary Internet Files\Low(90)\Content.IE5\X1O4​3D2W\d1n.ver.11.app.3ae1mc4rm4​e9l.ver.14.app.3cp9lcoq32dpn.v​er.77.app.3ie33cpgj6dhi.ver.46​.app.66c9i6pj32d33.ver.18.app.​68ohh6com6c1h.ver.8.app.6cdj26​sq3cdb6.ver[1].8 not found!
File\Folder C:\Users\David\AppData\Local\M​icrosoft\Windows\Temporary Internet Files\Low(6)\Content.IE5\9E541​RQY\s-gouttes-degoulinantes-fl​uo-tombant-du-toit-et-son-mur-​recouvert-de-lettres-arabes-st​ylisees-la-Tour-Paris-13-se-vo​it-desormais-de-loi_scaleexact​_168x112[1].jpg not found!
PendingFileRenameOperations files...
Registry entries deleted on Reboot...

(Publicité)
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 30/12/2013 à 18:59:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok clia49 un peu de nettoyage

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.




http://general-changelog-team. [...] adwcleaner


Lance le, clique sur [Scanner] puis patiente le temps du scan.


Une fois le scan fini, cela va débloquer la fonction [Nettoyer] que tu appliqueras pour tout nettoyer, le PC va redémarrer et poste le contenu de ce rapport.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[s0].txt

@++


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
clia49
  1. Posté le 30/12/2013 à 19:57:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Et voici le rapport :

# AdwCleaner v3.016 - Rapport créé le 30/12/2013 à 19:49:24
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Cécilia - PC-DE-CÉCILIA
# Exécuté depuis : C:\Users\Cécilia\AppData\Local​\Microsoft\Windows\Temporary Internet Files\Content.IE5\RCHVXEZI\adw​cleaner.exe
# Option : Nettoyer
***** [ Services ] *****

***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Trymedia
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Users\Cécilia\AppData\Local​\Conduit
Dossier Supprimé : C:\Users\Cécilia\AppData\Local​\Wajam
Dossier Supprimé : C:\Users\Cécilia\AppData\Local​Low\Conduit
Dossier Supprimé : C:\Users\Cécilia\AppData\Local​Low\SimplyTech
Dossier Supprimé : C:\Users\Cécilia\AppData\Roami​ng\WebPlayerBdd
Dossier Supprimé : C:\Users\David\AppData\LocalLo​w\Conduit
***** [ Raccourcis ] *****

***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\​Extensions
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Ex​tensions\jpmbfleldcgkldadpdinh​jjopdfpjfjp
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBa​r.Client
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.​CT3201760
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C​292AD0A-C11F-479B-B8DB-743E72D​283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0​2054E11-5113-4BE3-8153-AA8DFB5​D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1​AA60054-57D9-4F99-9A55-D0FBFBE​7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{021B4049-F57D-4565-A693-FD3​B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{0362AA09-808D-48E9-B360-FB5​1A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{06844020-CD0B-3D3D-A7FE-371​153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{0ADC01BB-303B-3F8E-93DA-12C​140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{10D3722F-23E6-3901-B6C1-FF6​567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{1675E62B-F911-3B7B-A046-EB5​7261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{192929F2-9273-3894-91B0-F54​671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{2932897E-3036-43D9-8A64-B06​447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{2DE92D29-A042-3C37-BFF8-07C​7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{32B80AD6-1214-45F4-994E-78A​5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{3A8E103F-B2B7-3BEF-B3B0-88E​29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{478CE5D3-D38E-3FFE-8DBE-8C4​A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{48B7DA4E-69ED-39E3-BAD5-3E3​EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{5982F405-44E4-3BBB-BAC4-CF8​141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{5D8C3CC3-3C05-38A1-B244-924​A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{641593AF-D9FD-30F7-B783-36E​16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{711FC48A-1356-3932-94D8-A8B​733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{72227B7F-1F02-3560-95F5-592​E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{7B5E8CE3-4722-4C0E-A236-A6F​F731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{890D4F59-5ED0-3CB4-8E0E-74A​5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{8C68913C-AC3C-4494-8B9C-984​D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{8D019513-083F-4AA5-933F-7D4​3A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{923F6FB8-A390-370E-A0D2-DD5​05432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{9BBB26EF-B178-35D6-9D3D-B48​5F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{A62DDBE0-8D2A-339A-B089-8CB​CC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{A82AD04D-0B8E-3A49-947B-6A6​9A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{ADEB3CC9-A05D-4FCC-BD09-902​5456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{B06D4521-D09C-3F41-8E39-9D7​84CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{C06DAD42-6F39-4CE1-83CC-9A8​B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{C2E799D0-43A5-3477-8A98-FC5​F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{D16107CD-2AD5-46A8-BA59-303​B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{D25B101F-8188-3B43-9D85-201​F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{D2BA7595-5E44-3F1E-880F-03B​3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{D35F5C81-17D9-3E1C-A1FC-447​2542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{D8FA96CA-B250-312C-AF34-4FF​1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{DAFC1E63-3359-416D-9BC2-E7D​CA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{DC5E5C44-80FD-3697-9E65-9F2​86D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{E1B4C9DE-D741-385F-981E-674​5FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{E7B623F5-9715-3F9F-A671-D14​85A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{ED916A7B-7C68-3198-B87D-2DA​BC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{EFA1BDB2-BB3D-3D9A-8EB5-D0D​22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{F4CBF4DD-F8FE-35BA-BB7E-683​04DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{FC32005D-E27C-32E0-ADFA-152​F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{2BF2028E-3F3C-4C05-AB45-B2F1D​CFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{DB538320-D3C5-433C-BCA9-C4081​A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{1D970ED5-3EDA-438D-BF​FD-715931E2775B}
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{1D​970ED5-3EDA-438D-BFFD-715931E2​775B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{CFD485​F0-96BD-47CD-BB6D-CD7DDA95F102​}
Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{77AA745​B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{AFDBDDA​A-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\SearchScopes\{77AA745​B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\SearchScopes\{AFDBDDA​A-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\ProtectedSearch
Clé Supprimée : HKCU\Software\SearchProtectINT
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\simplytech
Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\SmartBar
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Trymedia Systems
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\{A0​47FE02-C91C-41CB-898C-4ED21B86​025A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Sea​rchTheWebARP
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\IMBoosterA​RP
Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\Protected Search_is1
Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\0238​BBE24EA3A70408B81E4BB89C15E5
Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\2979​9DE249E7DBC459FC6C8F07EB8375
Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\43C0​98337DB065A49B665D4EA7F16D1C
Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\464A​A55239C100F32AF2D438EDDC0F47
Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\5652​BA3D5FB98AE31B337BF0AF939856
Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\86EB​95E1AFCBABE3DB9ECCC669B99494
Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\A719​91503412AEB42838B02C5ED9F9CD
Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\F765​2513C62FF63448CFF05163719DB7
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16526
Paramètre Restauré : HKCU\Software\Microsoft\Intern​et Explorer\Main [start Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main [start Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Intern​et Explorer\Search [start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Intern​et Explorer\Search [start Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Intern​et Explorer\Search [search Bar]
Paramètre Restauré : HKCU\Software\Microsoft\Intern​et Explorer\Search [search Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\AboutURls [tabs]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Search [start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Search [start Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Search [search Bar]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Search [search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Intern​et Explorer\SearchUrl [(default)]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\SearchUrl [(default)]
*************************
AdwCleaner[r0].txt - [10540 octets] - [30/12/2013 19:45:07]
AdwCleaner[s0].txt - [9620 octets] - [30/12/2013 19:49:24]
########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [9680 octets] ##########

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 30/12/2013 à 20:21:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok ceci maintenant


Télécharges junkare removal tool de THISISU sur le bureau execute le en tant qu'administrateur vista/seven

ou double cliques pour xp

http://www.bleepingcomputer.co [...] oval-tool/

a ne passer qu'une seule fois

copies/colles le rapport

TUTO

http://hackinginterdit.blogspo [...] -tool.html


@+


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
clia49
  1. Posté le 30/12/2013 à 20:46:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by C‚cilia on 30/12/2013 at 20:39:21,57
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~


~~~ Services

~~~ Registry Values

~~~ Registry Keys
Successfully deleted: [registry Key] HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\SearchScopes\{5E3E5AE​2-7CA1-4314-AFCB-3F031217BB77}

~~~ Files

~~~ Folders
Successfully deleted: [folder] "C:\ProgramData\apn"

~~~ Event Viewer Logs were cleared


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~
Scan was completed on 30/12/2013 at 20:42:14,66
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~​~

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 30/12/2013 à 20:53:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok comment va le pc

a te lire @++


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
clia49
  1. Posté le 31/12/2013 à 09:01:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

merci pour le nettoyage et pour les instructions claires et simples à suivre (même si j'ai pas compris grand chose à ce que je faisais).

Pour l'état de santé du PC, je n'ai pas encore réinstallé avast donc je ne peux pas dire si ce problème particulier persiste.

Par contre, je ne sais pas si ça a un rapport mais j'avais deux mégas de débit ce matin au lieu d'un. c'est quand même le double.

Sinon, je ne serais pas contre un petit conseil sur l'antivirus choisire pour une utilisation simple d'internet (pas de jeu et pas de réseaux sociaux).

Merci

(Publicité)
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 31/12/2013 à 15:33:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut clia49

Perso j'ai avast et le parefeu seven pas de souci

a voir comment on surf

tiens moi au courant a++


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
 Page :
1

Aller à :
 

Sujets relatifs
probleme d'une pub probleme depuis telechargement avast 2014
Probleme PUB s'ouvrent avec pertinence WINDOWS 8 Problème Adobe Flash Player Update Service11.6
Comment supprimer les publicités intempestives "problème résolu" Problème ouverture automatique de publicité internet
trojan ... Avast.exe n'est une application Win32 valide...  
Plus de sujets relatifs à : problème avec avast emergency update

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
scan avast 3
antivirus ne fonctionne pas 1
problème avast 5
Protection contre les infection 2013 4
AVG a détecté plusieurs menaces 25