Re,
Tu n'as pas mis FRST sur ton bureau comme je te l'ai demandé, puisque tu l'as lancé à partir de là :
C:\Users\JONATHAN\Downloads
Déplace-le sur le bureau pour la suite, c'est important.
Tu utilises le
service Pack 1 de Windows Vista alors qu'il existe le
service Pack 2, téléchargeable via Windows Update. Une raison à cela ?
Certains de tes jeux de Poker s'avèrent être des PUP / Adwares ou des logiciels peu recommandables. Fais attention avec ça. Quelques infos à ce sujet :
Les PUP / Adwares ont les caractéristiques d'afficher des pubs intempestives, de collecter tes habitudes de navigation et d'installer des toolbars. Ceux-ci sont souvent proposés lors de l'installation de logiciels gratuits, pré-cochés pour l'installation.
Afin d'éviter ce genre d'infections, quelques recommandations :
En cas de téléchargements de logiciels, les effectuer uniquement via les sites officiels des éditeurs.
Ne télécharge pas tes logiciels sur des sites comme Softonic ou 01.net.
Prendre connaissance de ce qui est indiqué lors de l'installation de logiciels : s'assurer de décocher les éventuelles cases pré-sélectionnées.
ZHPDiag et ZHPFix sont des outils de désinfection, qu'il ne faut utiliser que sous l'assistance d'un helper.
1- Désinstallation des PUP / Adwares / logiciels inutiles via le panneau de configuration :Désinstalle les logiciels suivants via :
Démarrer →
Panneau de configuration →
Programmes →
Programmes et fonctionnalités :
- barre d'outils Orange (sauf si réelle utilité)
- Bing Bar (sauf si réelle utilité)
- EverestPoker.fr (Adware)
- Supreme Play (PUP ou Adware)
- Vegas Days (louche)
- Win Palace Euro Casino French (Adware)
- ZHPDiag 2013
Si certains ne veulent pas se désinstaller, ce n'est pas grave, passe aux suivants.
2- Ensuite, crée un point de restauration en suivant
ce tutoriel.
3- FRST – Fix :- Ouvre le Bloc-notes (Démarrer → Tous les programmes → Accessoires → Bloc-notes).
- Copie tout le contenu du cadre ci-dessous en cliquant sur Tout sélectionner, clique-droit sur la zone sélectionnée et choisis Copier, puis colle-le dans le Bloc-notes :
- Code: Tout sélectionner
start
HKLM\...\Run: [DisableS3S4] - c:\DisableS3S4.cmd
HKLM\...\Run: [PlusService] - C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe [802304 2013-01-23] (Yuna Software)
MountPoints2: {a39821dd-fd82-11df-b4ec-002618484e0b} - F:\autorun.exe
URLSearchHook: ATTENTION ==> Default URLSearchHook is missing.
SearchScopes: HKLM - DefaultScope value is missing.
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
FF Extension: jid1-6gzTcCreJnRqoIj7t8ltxj2HuKc - C:\Users\JONATHAN\AppData\Roaming\Mozilla\Firefox\Profiles\7zfxtqi7.default-1350721813029\Extensions\jid1-6gzTcCreJnRqoIj7t8ltxj2HuKc@jetpack.xpi
CHR DefaultSearchURL: (Delta Search) - http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=6E180022439C09B0&affID=119556&tsp=4941
CHR DefaultSuggestURL: (Delta Search) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR HKLM\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - C:\Program Files\Freemake\Freemake Video Converter\BrowserPlugin\Chrome\Freemake.Plugin.Chrome.crx
S2 MsgPlusService; "C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe" [x]
2013-11-01 11:09 - 2013-11-01 11:09 - 104493738 _____ C:\Windows\system32\⏻췇ᰴ
2013-10-21 14:56 - 2013-10-21 14:56 - 102154219 _____ C:\Windows\system32\㫐濚ᰴ
2013-10-18 08:44 - 2013-10-18 08:44 - 101748955 _____ C:\Windows\system32\廉蟎ᰴ
2013-10-07 21:28 - 2013-10-07 21:28 - 00000000 ____D C:\Users\JONATHAN\AppData\Roaming\wam.04351C371E530C3762CBA45FA283ED972DCDEFB6.1
2013-10-07 21:28 - 2013-10-07 21:28 - 00000000 ____D C:\Users\JONATHAN\AppData\Roaming\wam
2013-10-07 21:00 - 2013-10-07 21:00 - 00229176 _____ (Playtech) C:\Users\JONATHAN\Downloads\SetupPoker_346aeb.exe
c:\DisableS3S4.cmd
C:\Program Files\Yuna Software
C:\Users\JONATHAN\AppData\Local\Temp\SIInvoker.exe
end
- Enregistre le fichier sur ton bureau (au même endroit que FRST) sous le nom fixlist.txt.
- Ferme toutes les applications, y compris ton navigateur.
- Relance FRST.
Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur - Clique sur le bouton Fix :
- Un rapport du nom de Fixlog.txt sera créé sur ton bureau.
- Héberge ce rapport en utilisant le site Cjoint.com pour poster le lien dans ta prochaine réponse.
4- AdwCleaner – Nettoyage :- Télécharge AdwCleaner sur ton bureau.
- Lance AdwCleaner.
Sous Windows Vista/Seven/8, clique droit sur AdwCleaner puis Exécuter en tant qu'administrateur - Clique sur le bouton Scanner.
- Une fois le scan terminé, clique sur le bouton Nettoyer.
- Accepte le message d'informations en cliquant sur OK.
- Il te sera demandé de redémarrer l'ordinateur : accepte en cliquant sur OK.
- Une fois le PC redémarré, un rapport s'ouvrira automatiquement.
- Copie et colle le contenu de ce rapport dans ta prochaine réponse.
5- Junkware Removal Tool : Sous Windows Vista/Seven/8, clique droit sur JRT puis Exécuter en tant qu'administrateur - Lorsque la fenêtre suivante apparaît, appuie sur n'importe quelle touche de ton clavier pour lancer l'outil :
- Le nettoyage commence. Le bureau est susceptible de disparaître, c'est normal. Laisse travailler l'outil.
- Un rapport va s'ouvrir automatiquement.
- Copie et colle le contenu de ce rapport dans ta prochaine réponse.
---------------------------------------------------------------------------------------------
Sont donc attendus les rapports de
FRST,
AdwCleaner et
JRT.