Bonjour,
Je ne sais pas s'il est légal ou pas mais c'est un amis qui est informaticien qui me l'a installer.
Ce Windows XP a été modifié, donc illégal.
Les outils de désinfection que nous utilisons sont puissants et peuvent avoir des effets inattendus sur des systèmes et logiciels illégaux.
Si tu désires poursuivre la désinfection, ce sera à tes risques périls et en connaissance de cause.
A propos de XP, je voudrais attirer ton attention sur le fait qu'
en Avril 2014, le support pour Windows XP s'arrête.Cela veut dire que ce système d'exploitation ne sera plus suivi par Microsoft, qu'il n'y aura plus de mises à jour, ni de sécurité, ni autres, et que
Windows XP va devenir très rapidement vulnérable, les failles vont être exploitées, une cible de choix pour les "malwares" en tout genre.
Il faudrait envisager de mettre à niveau ton système vers un Windows plus récent, ou migrer vers une distribution libre GNU/Linux.
Windows XP : sauvegardez, migrez, fuyez (ou que faire avant la fin)Fin du support Windows XP : à quoi s'exposent les entreprises ?Il faut être plus vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub !Exemple sur l'
Installation d'une application sponsorisée, les pièges à éviter !Tu appliques les procédures dans l'ordre où elles sont présentées.
D'autre part, tu ne peux avoir 2 protections actives sur ton système.
Non seulement cela ne t'apportera aucune protection supplémentaire, mais c'est en plus une source de conflits et de dysfonctionnements.
Il te faut donc choisir entre
Microsoft Security Essentials et
Ad-Aware et en désinstaller un par le Panneau de configuration.
Je te conseille de désinstaller les produits
Ad-Aware, très lourds pour le système pour une efficacité très limitée.
---------------------------------------------------------------------------------------------

Désinstalle via
Panneau de configuration -> Désinstaller un programme (
si présents) :
ces adwares/hijackers/toolbars/programmes indésirables sponsorisés :
Messenger Plus! Live
WebPlayerV2
websave
YoutubeAdblockerSi un programme ne veut pas se désinstaller, tu passes au suivant.---------------------------------------------------------------------------------------------
FRST - Correctif :/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
HKLM\...\Run: [mobilegeni daemon] - C:\Program Files\Mobogenie\DaemonProcess.exe
AppInit_DLLs: C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll => C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll File Not Found
AppInit_DLLs: C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll => C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll File Not Found
GroupPolicy: Group Policy on Chrome detected
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?st=6&barid={E3182789-D361-11E1-A4EE-0018F38BF835}
URLSearchHook: ATTENTION ==> Default URLSearchHook is missing.
SearchScopes: HKLM - DefaultScope {B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B} URL =
SearchScopes: HKLM - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL =
SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = http://dts.search-results.com/sr?src=ieb&appid=189&systemid=406&sr=0&q={searchTerms}
SearchScopes: HKLM - {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&st=6&barid={E3182789-D361-11E1-A4EE-0018F38BF835}
SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3319415&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP95A74AFB-26E9-4F48-876B-AF3F6638F1F7&q={searchTerms}&SSPV=
SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3319415&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP95A74AFB-26E9-4F48-876B-AF3F6638F1F7&q={searchTerms}&SSPV=
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=110482&mntrId=582618ce0000000000000018f38bf835
SearchScopes: HKCU - {b41306c6-96d0-442a-bcc4-b0f621e82ce9} URL = http://www.fissa.com/fr/results/?s=b&c=11010910308&suid=EmV7K1iFe&d=5&pid=&q={searchTerms}
SearchScopes: HKCU - {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&st=6&barid={E3182789-D361-11E1-A4EE-0018F38BF835}
BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File
BHO: No Name - {2EECD738-5844-4a99-B4B6-146BF802613B} - No File
Toolbar: HKLM - No Name - {98889811-442D-49dd-99D7-DC866BE87DBC} - No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
FF user.js: detected! => C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\c9f50xx5.default-1388838437625\user.js
FF Plugin: @ei.Zwinky_5q.com/Plugin - C:\Program Files\Zwinky_5qEI\Installr\1.bin\NP5qEISB.dll (Zwinky)
FF Extension: General Crawler - C:\Documents and Settings\Administrateur\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com [2012-02-27]
FF Extension: websave - C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\c9f50xx5.default-1388838437625\Extensions\eai_9yaoa@ruu-qvmzfz.co.uk [2014-02-21]
FF Extension: YoutubeAdblocker - C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\c9f50xx5.default-1388838437625\Extensions\uyo-89c@vcyekmmtj.org [2014-02-21]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
CHR Extension: (websave) - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\acmdlafoobbhkekahhgifdenjegagkml [2014-02-21]
CHR Extension: (YTBoookMAreK) - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\hpdndknehojpckiokgdbjgjgpkpccobm [2014-02-21]
CHR Extension: (SweetIM for Facebook) - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn [2014-01-17]
CHR Extension: (YoutubeAdblocker) - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\nbemjmbiinfgbgbohiimcnphjijgcchk [2014-02-21]
CHR Extension: (SweetPacks Chrome Extension) - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj [2014-01-17]
CHR HKLM\...\Chrome\Extension: [aacbndibbcpajfgnkdkaakeiojmmgmnk] - \Extensions\mf_plugin_gc.crx [2014-01-17]
CHR HKLM\...\Chrome\Extension: [jcdgjdiieiljkfkdcloehkohchhpekkn] - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847}\SweetFB.crx [2012-07-21]
CHR HKLM\...\Chrome\Extension: [jpihmmhdcobmllpcnpfbhnipmhamldje] - C:\Documents and Settings\Administrateur\Application Data\Media Finder\Extensions\gencrawler_gc.crx [2012-02-27]
CHR HKLM\...\Chrome\Extension: [ogccgbmabaphcakpiclgcnmcnimhokcj] - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847}\SweetNT.crx [2012-10-20]
2014-02-21 00:56 - 2014-02-21 00:57 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\YoutubeAdblocker
2014-02-21 00:56 - 2014-02-21 00:57 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\5a6465b9d60a248b
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Program Files\YoutubeAdblocker
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Program Files\websave
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Torch
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Google
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Comodo
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\SUPPORT_388945a0
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\Invité\Local Settings\Application Data\Torch
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\Invité\Local Settings\Application Data\Google
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\Invité\Local Settings\Application Data\Comodo
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\Invité
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Torch
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Google
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Comodo
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\HelpAssistant
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\ASPNET\Local Settings\Application Data\Torch
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\ASPNET\Local Settings\Application Data\Google
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\ASPNET\Local Settings\Application Data\Comodo
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\ASPNET
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\websave
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\Administrateur\Local Settings\Application Data\Torch
2014-02-21 00:56 - 2014-02-21 00:56 - 00000000 ____D () C:\Documents and Settings\Administrateur\Local Settings\Application Data\Comodo
2014-02-21 00:55 - 2014-02-21 00:55 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\InstallMate
C:\Program Files\Mobogenie
C:\PROGRA~1\WI371A~1
C:\Documents and Settings\Administrateur\Application Data\Media Finder
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST, dans ton dossier Téléchargements, dans ton cas) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix
et patiente le temps de la correction
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\--------------------------------------------------------------------------------------------------------------
AdwCleaner - Scanner :- Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
- Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).txt
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand mêmeSi ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr) Tutoriel d'utilisation AdwCleaner en images--------------------------------------------------------------------------------------------------------------
Sont attendus les rapports :
Fixlog
AdwCleaner-Scanner@+