Donc apres analyse de ' Speccy ' : JACKOUID-PC.txt
Et derniers rapports antivirus : 1 2 3
D'avance merci
Jack

![]() ![]() ![]() ![]() ![]() ![]() ![]() |

La désinfection ne sera terminée que lorsque je le dirai. Merci de continuer jusqu'au bout, même si les symptômes apparents ont disparu.
Les outils que je te demanderai de télécharger devront être enregistrés sur ton bureau : aide en images
(merci à H.A.W.X).Tous les rapports devront être joints sur le forum comme mentionné dans ce tutoriel.
Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d'endommager ton système d'exploitation.
Ne fais rien de ta propre initiative.
Je suis bénévole : je ne pourrai donc pas toujours te répondre de suite.
Ton PC est infecté par des PUP / Adwares, qui ont les caractéristiques d'afficher des pubs intempestives, de collecter tes habitudes de navigation et d'installer des toolbars , car tu n'es pas assez vigilant(e) lors de l'installation de logiciels gratuits, qui proposent souvent ces PUP / Adwares pré-cochés pour l'installation. En cas de téléchargements de logiciels, les effectuer uniquement via les sites officiels des éditeurs.
Ne télécharge donc pas tes logiciels sur des sites comme Softonic ou 01.net.
Prends connaissance de ce qui est indiqué lors de l'installation de logiciels : assure-toi de décocher les éventuelles cases pré-sélectionnées.
A lire impérativement : Stop les publicités intempestives
Je te conseille d'éditer ton message afin de supprimer la pièce jointe relative à Speccy, puisque ta clé de licence Windows apparaît dans le rapport.
OTL – Analyse :
Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur 

netsvcs
msconfig
safebootminimal
safebootnetwork
drivers32
activex
/md5start
afd.sys
atapi.sys
cdfs.sys
cdrom.sys
dfsc.sys
hdaudbus.sys
i8042prt.sys
ipnat.sys
ipsec.sys
mrxsmb.sys
netbt.sys
ntfs.sys
parport.sys
rasl2tp.sys
rdpdr.sys
smb.sys
sptd.sys
tcpip.sys
tdx.sys
volsnap.sys
cmd.exe
explorer.exe
services.exe
svchost.exe
userinit.exe
wininit.exe
winlogon.exe
kernel32.dll
rpcss.dll
user32.dll
/md5stop
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.*
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%SystemDrive%\$RECYCLE.BIN\* /s
%SystemDrive%\RECYCLER\* /s
%SystemRoot%\assembly\GAC\*.*
%SystemRoot%\assembly\GAC_32\*.*
%SystemRoot%\assembly\GAC_64\*.*
%LOCALAPPDATA%\*.
%LOCALAPPDATA%\*.*
%LOCALAPPDATA%\Google\Desktop\* /s
%ProgramFiles%\Google\Desktop\* /s
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software
hkcu\software
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT

1- OTL – Correction :
Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur 

2- AdwCleaner – Nettoyage :
Sous Windows Vista/Seven/8, clique droit sur AdwCleaner puis Exécuter en tant qu'administrateur 

3- Junkware Removal Tool :
Sous Windows Vista/Seven/8, clique droit sur JRT puis Exécuter en tant qu'administrateur 



1- OTL – Correction :
Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur 

2- Paramètres de Google Chrome :





3- Malwarebytes Anti-Malware :








SX Check&Update :
Sous Windows Vista/Seven/8, clique droit sur sxcu.exe puis Exécuter en tant qu'administrateur 



Adobe Flash Player, Adobe Reader ainsi que Java sont des logiciels qui présentent des failles de sécurité lorsqu'ils ne sont pas à jour, failles qui sont exploitées par des hackers pour véhiculer des infections graves.
Il faut donc les maintenir à jour très régulièrement.
As-tu nettoyé ton PC en utilisant une bombe d'air sec comme on te l'a recommandé dans l'autre sujet ? Y a-t-il du mieux concernant la température ?
Fais la manipulation suivante :tasklist /v > C:\resultat.txt


Je vois qu'il y a pas mal de processus qui tournent sur ce PC (92), ce serait bien de limiter les programmes qui se lancent automatiquement au démarrage du PC et c'est ce qu'on va faire.
Je vois également un processus associé à cacaoweb que tu as visiblement réinstallé. C'est un PUP, explications ici. On va donc repasser des outils pour le supprimer.
Relance AdwCleaner et clique sur Désinstaller. Puis :
1- AdwCleaner – Nettoyage :
Sous Windows Vista/Seven/8, clique droit sur AdwCleaner puis Exécuter en tant qu'administrateur 

2- Junkware Removal Tool :
Sous Windows Vista/Seven/8, clique droit sur JRT puis Exécuter en tant qu'administrateur 

Nous allons désactiver des applications qui se lancent automatiquement au démarrage et qui peuvent ainsi ralentir inutilement le PC. Pour cela : 

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités
|
.: Nous contacter :: Flux RSS :: Données personnelles :. |