Re,
Il faut être plus vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub !Exemple sur l'
Installation d'une application sponsorisée, les pièges à éviter !Tu appliques les procédures dans l'ordre où elles sont présentées.
---------------------------------------------------------------------------------------------

Désinstalle via
Panneau de configuration -> Désinstaller un programme (
si présents) :
LSHunterTVAppDe même, désinstalle
Windows Live Messenger (obsolète, a été remplacé par Skype)
Désinstalle aussi les autres modules de la suite
Windows Live que tu n'utilises pas,
hormis Windows Live Mail si utilisé :
Comment faire pour supprimer et réinstaller Windows LiveSi un programme ne veut pas se désinstaller, tu passes au suivant.---------------------------------------------------------------------------------------------
FRST - Correctif :/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
HKLM-x32\...\Run: [fst_en_103] - [X]
HKLM-x32\...\Run: [stv_fr_3] - [X]
HKU\S-1-5-21-2701312566-110993779-1141217689-1001\...\Run: [Zvaaaz] - C:\Users\Chikar\AppData\Roaming\Identities\Zvaaaz.exe
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.findwide.com/?guid={88FC5953-E454-400B-837A-0E44F3676B57}&serpv=22
SearchScopes: HKLM - {2fa28606-de77-4029-af96-b231e3b8f827} URL = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPDTDF
SearchScopes: HKCU - DefaultScope {8FD02328-08FD-417B-85DC-950678A66349} URL = http://search.findwide.com/serp?guid={88FC5953-E454-400B-837A-0E44F3676B57}&action=default_search&serpv=22&k={searchTerms}
SearchScopes: HKCU - URL http://search.conduit.com/Results.aspx?gd=&ctid=CT3322168&octid=EB_ORIGINAL_CTID&ISID=ISID_ID&SearchSource=58&CUI=&UM=5&UP=SP78D25D3D-311D-4E4B-A6F4-6D2CDD031FA3&q={searchTerms}&SSPV=
SearchScopes: HKCU - SuggestionsURL_JSON http://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
SearchScopes: HKCU - {8FD02328-08FD-417B-85DC-950678A66349} URL = http://search.findwide.com/serp?guid={88FC5953-E454-400B-837A-0E44F3676B57}&action=default_search&serpv=22&k={searchTerms}
Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
Toolbar: HKLM-x32 - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Toolbar: HKCU - No Name - {C6D84B27-C690-4F8E-AA18-C6023470D940} - No File
FF user.js: detected! => C:\Users\Chikar\AppData\Roaming\Mozilla\Firefox\Profiles\g0t5157u.default\user.js
FF DefaultSearchEngine: FindWide
FF Homepage: hxxp://search.findwide.com/?guid={88FC5953-E454-400B-837A-0E44F3676B57}&serpv=22
FF Keyword.URL: hxxp://search.findwide.com/serp?guid={88FC5953-E454-400B-837A-0E44F3676B57}&action=default_search&serpv=22&k=
FF SearchPlugin: C:\Users\Chikar\AppData\Roaming\Mozilla\Firefox\Profiles\g0t5157u.default\searchplugins\conduit-search.xml
FF SearchPlugin: C:\Users\Chikar\AppData\Roaming\Mozilla\Firefox\Profiles\g0t5157u.default\searchplugins\findwide.xml
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
2014-03-29 19:49 - 2014-03-29 19:49 - 00003332 _____ () C:\Windows\System32\Tasks\SpyHunter4Startup
2014-03-29 19:48 - 2014-03-29 20:27 - 00000000 ____D () C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-03-28 20:58 - 2014-03-28 20:58 - 00000000 ____D () C:\Program Files (x86)\predm
2014-03-28 20:56 - 2014-03-28 20:56 - 00000000 ____D () C:\Users\Chikar\AppData\Local\freeSOFTtoday
2014-03-28 20:54 - 2014-03-28 20:57 - 00000000 ____D () C:\Users\Chikar\AppData\Roaming\Systweak
2014-03-28 20:54 - 2014-03-28 20:56 - 00000000 ____D () C:\Program Files (x86)\RegClean Pro
2014-03-28 20:54 - 2013-07-11 14:49 - 00020312 _____ (Systweak Inc., (www.systweak.com)) C:\Windows\system32\roboot64.exe
2014-03-26 22:08 - 2014-03-26 22:08 - 00000000 ____D () C:\Users\Chikar\AppData\Roaming\OpenCandy
C:\Program Files\Enigma Software Group
C:\Users\Chikar\AppData\Roaming\Identities\Zvaaaz.exe
Task: {BB4A6BC5-D4E5-4290-B859-F06E7CBA84E6} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe
C:\Users\Chikar\AppData\Local\Temp\BackupSetup.exe
C:\Users\Chikar\AppData\Local\Temp\FreemakeYouTubeToMP3Boom_1.0.0.0.exe
C:\Users\Chikar\AppData\Local\Temp\nsa1C83.exe
C:\Users\Chikar\AppData\Local\Temp\nsa402C.exe
C:\Users\Chikar\AppData\Local\Temp\nsf611F.exe
C:\Users\Chikar\AppData\Local\Temp\nsp1985.exe
C:\Users\Chikar\AppData\Local\Temp\nsv431A.exe
C:\Users\Chikar\AppData\Local\Temp\RegClean9.exe
C:\Users\Chikar\AppData\Local\Temp\ReimagePackage.exe
C:\Users\Chikar\AppData\Local\Temp\setup_152.exe
C:\Users\Chikar\AppData\Local\Temp\SHSetup.exe
C:\Users\Chikar\AppData\Local\Temp\swt-win32-3740.dll
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST64.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix
et patiente le temps de la correction
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\--------------------------------------------------------------------------------------------------------------
AdwCleaner - Scanner :- Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
- Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).txt
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand mêmeSi ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr) Tutoriel d'utilisation AdwCleaner en images--------------------------------------------------------------------------------------------------------------
Sont attendus les rapports :
Fixlog
AdwCleaner-Scanner@+