Aidez moi à me débarrasser de mon/mes virus!!
Résolu/Fermé
A voir également:
- Aidez moi à me débarrasser de mon/mes virus!!
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Tinyurl.com virus - Forum Virus
10 réponses
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
9 sept. 2011 à 07:57
9 sept. 2011 à 07:57
Bonjour,
Aucune infection à proprement parlé sur ton pc.
En installant des logiciels de la société pctuto, tu acceptes de recevoir des publicités et tu autorises cette société a vendre les informations collectées sur ton ordinateur à des société tiers. Il faut lire attentivement les Conditions d'utilisations quand on installe un programme => https://forum.malekal.com/viewtopic.php?t=33439&start=
Désinstaller les logiciels pctuto (le programme en lui-même et le tutoriel).
Si tu veux protester contre ces pratiques => Victimes de Tuto4pc : faites-vous entendre
A +
Aucune infection à proprement parlé sur ton pc.
En installant des logiciels de la société pctuto, tu acceptes de recevoir des publicités et tu autorises cette société a vendre les informations collectées sur ton ordinateur à des société tiers. Il faut lire attentivement les Conditions d'utilisations quand on installe un programme => https://forum.malekal.com/viewtopic.php?t=33439&start=
Désinstaller les logiciels pctuto (le programme en lui-même et le tutoriel).
Si tu veux protester contre ces pratiques => Victimes de Tuto4pc : faites-vous entendre
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
9 sept. 2011 à 15:35
9 sept. 2011 à 15:35
re :)
Nous allons utiliser cet outil de diagnostic plus complet que HijackThis afin d'identifier les problèmes de ton ordinateur.
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
A +
Nous allons utiliser cet outil de diagnostic plus complet que HijackThis afin d'identifier les problèmes de ton ordinateur.
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
netsvcs msconfig activex /md5start volsnap.* explorer.exe winlogon.exe userinit.exe svchost.exe /md5stop %temp%\smtmp\*.* /s %temp%\*.exe /s %ALLUSERSPROFILE%\Application Data\*.exe /s %ALLUSERSPROFILE%\Application Data\*. %APPDATA%\*.exe /s %APPDATA%\*. %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs SAVEMBR:0 CREATERESTOREPOINT
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
A +
Me revoici, j'ai fait ce que tu m'as dit et ce sont les deux liens que j'ai :
http://pjjoint.malekal.com/files.php?id=z5i98m14t15s15h13n14v7b15k911o14u147l14d10t9c13b8
http://pjjoint.malekal.com/files.php?id=h8p10v15s8m13i13x9c14z13g12d12e15q6s10x11j9g13m10c10v7
Merci de ton temps pour m'aider en tous cas ;)
http://pjjoint.malekal.com/files.php?id=z5i98m14t15s15h13n14v7b15k911o14u147l14d10t9c13b8
http://pjjoint.malekal.com/files.php?id=h8p10v15s8m13i13x9c14z13g12d12e15q6s10x11j9g13m10c10v7
Merci de ton temps pour m'aider en tous cas ;)
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
9 sept. 2011 à 18:44
9 sept. 2011 à 18:44
re,
● La plupart des infections nécessitent plusieurs outils et manipulations pour les supprimer complètement. Même si les symptômes disparaissent rapidement, il est préférable de terminer la procédure.
● N'utilise pas d'outil de désinfection de ta propre initiative, ne pas suivre également d'autres conseils afin de ne pas interférer sur la procédure en cours.
● Prends le temps de lire ce qui est demandé, ne te lance pas dans une manipulation que tu n'as pas compris.
● Héberge les rapports des outils sur http://www.cijoint.fr/ ou https://www.cjoint.com/ ou http://pjjoint.malekal.com/ ou https://textup.fr/
● Je t'aide bénévolement, je réponds quand je peux et dés que je peux, merci :)
== == == == == == == == == == == == == == == == == == == == == ==
1. Je n'ai pas accés au premier fichier (extra.txt) même avec le mot de passe.
Peux tu l'héberger à nouveau stp.
2. Désinstalle un des 2 antivirus installés sur ton système
https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces
3. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt
A +
● La plupart des infections nécessitent plusieurs outils et manipulations pour les supprimer complètement. Même si les symptômes disparaissent rapidement, il est préférable de terminer la procédure.
● N'utilise pas d'outil de désinfection de ta propre initiative, ne pas suivre également d'autres conseils afin de ne pas interférer sur la procédure en cours.
● Prends le temps de lire ce qui est demandé, ne te lance pas dans une manipulation que tu n'as pas compris.
● Héberge les rapports des outils sur http://www.cijoint.fr/ ou https://www.cjoint.com/ ou http://pjjoint.malekal.com/ ou https://textup.fr/
● Je t'aide bénévolement, je réponds quand je peux et dés que je peux, merci :)
== == == == == == == == == == == == == == == == == == == == == ==
1. Je n'ai pas accés au premier fichier (extra.txt) même avec le mot de passe.
Peux tu l'héberger à nouveau stp.
2. Désinstalle un des 2 antivirus installés sur ton système
https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces
3. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt
A +
Oui je sais que tu fais ça bénévolement et sur ton temps de libre, j'apprécie vraiment beaucoup et je t'en remercie!
Voici le lien pour le fichier extras.txt
http://pjjoint.malekal.com/files.php?id=e6k7i12t7h10f11s9z7r11q15v14z5z9d9g11z1315b9v13g15
J'ai également supprimé un des antivirus et je vais faire le scan. QUe dois-je faire ensuite? As-tu besoin du rapport?
Merci encore et ça ne me dérange pas de ne pas avoir de réponse tout de suite, fais le quand tu peux, tu m'as déjà bien aidé!! :)
Voici le lien pour le fichier extras.txt
http://pjjoint.malekal.com/files.php?id=e6k7i12t7h10f11s9z7r11q15v14z5z9d9g11z1315b9v13g15
J'ai également supprimé un des antivirus et je vais faire le scan. QUe dois-je faire ensuite? As-tu besoin du rapport?
Merci encore et ça ne me dérange pas de ne pas avoir de réponse tout de suite, fais le quand tu peux, tu m'as déjà bien aidé!! :)
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
9 sept. 2011 à 19:14
9 sept. 2011 à 19:14
oui, j'ai oublié une phrase :p
poste le rapport de recherche de adwcleaner stp
A +
poste le rapport de recherche de adwcleaner stp
A +
***** [Processus] *****
***** [Services] *****
Et voici le rapport!! :)
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\ProgramData\Viewpoint
Dossier Présent : C:\Users\Miiiia\AppData\Roaming\OfferBox
Dossier Présent : C:\Users\Miiiia\AppData\Roaming\PCtuto
Dossier Présent : C:\Program Files\OfferBox
Dossier Présent : C:\Program Files\PCTuto
Dossier Présent : C:\Program Files\SweetIM
Dossier Présent : C:\Program Files\Viewpoint
***** [Registre] *****
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\PCTuto
Clé Présente : HKLM\SOFTWARE\MetaStream
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\PCTuto
Clé Présente : HKLM\SOFTWARE\SweetIM
Clé Présente : HKLM\SOFTWARE\Viewpoint
Clé Présente : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Présente : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Présente : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Présente : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Présente : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]
***** [Navigateurs] *****
-\\ Internet Explorer v7.0
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v13.0
Fichier : C:\Users\Miiiia\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [2597 octets] - [09/09/2011 19:13:40]
########## EOF - C:\AdwCleaner[R1].txt - [2725 octets] ##########
***** [Services] *****
Et voici le rapport!! :)
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\ProgramData\Viewpoint
Dossier Présent : C:\Users\Miiiia\AppData\Roaming\OfferBox
Dossier Présent : C:\Users\Miiiia\AppData\Roaming\PCtuto
Dossier Présent : C:\Program Files\OfferBox
Dossier Présent : C:\Program Files\PCTuto
Dossier Présent : C:\Program Files\SweetIM
Dossier Présent : C:\Program Files\Viewpoint
***** [Registre] *****
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\PCTuto
Clé Présente : HKLM\SOFTWARE\MetaStream
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\PCTuto
Clé Présente : HKLM\SOFTWARE\SweetIM
Clé Présente : HKLM\SOFTWARE\Viewpoint
Clé Présente : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Présente : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Présente : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Présente : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Présente : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]
***** [Navigateurs] *****
-\\ Internet Explorer v7.0
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v13.0
Fichier : C:\Users\Miiiia\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [2597 octets] - [09/09/2011 19:13:40]
########## EOF - C:\AdwCleaner[R1].txt - [2725 octets] ##########
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
9 sept. 2011 à 19:32
9 sept. 2011 à 19:32
Miiiia
1. As tu modifier les DNS de ta machine ou résides tu hors de France ?
2. Désinstalle si possible :
Et ces 2 logiciels car leur version dépassé présente des failles (on réinstallera les versions à jour à la fin) :
Ainsi que les suivants sauf si tu t'en sers :
3. Relance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● clique sur Suppression
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
Poste le rapport.
A +
1. As tu modifier les DNS de ta machine ou résides tu hors de France ?
2. Désinstalle si possible :
Moovida SweetIM Toolbar for Internet Explorer 4.0 Fast Browser Search (My Tattoons) Viewpoint Media Player Flipopia
Et ces 2 logiciels car leur version dépassé présente des failles (on réinstallera les versions à jour à la fin) :
Java 6 Update 2 Adobe Reader 8.2.5 - Français
Ainsi que les suivants sauf si tu t'en sers :
Meet Your Computer AOL Toolbar 5.0
3. Relance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● clique sur Suppression
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
Poste le rapport.
A +
1. Oui je suis hors de France en ce moment...
2. Moovida je crois que ça fait un moment que j'essaye de le désinstaller et je l'ai toujours... Je vais réessayer de le supprimeret d'enlever tout ce que je peux de ta liste en tous cas :)
Je fais la suppression et le scan et je t'envoie le rapport dès que possible :)
2. Moovida je crois que ça fait un moment que j'essaye de le désinstaller et je l'ai toujours... Je vais réessayer de le supprimeret d'enlever tout ce que je peux de ta liste en tous cas :)
Je fais la suppression et le scan et je t'envoie le rapport dès que possible :)
J'ai essayé de supprimer ce que tu m'as dit mais je n'ai pas trouvé Fast Browser Search et Moovida, j'ai beau désinstaller le programme, il reste toujours... :s
Et voici le rapport:
# Option [Suppression]
***** [KillNav] *****
# chrome.exe [PID:4344] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Miiiia\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Program Files\OfferBox
***** [Registre] *****
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\PCTuto
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\PCTuto
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Viewpoint
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]
***** [Navigateurs] *****
-\\ Internet Explorer v7.0
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v13.0
Fichier : C:\Users\Miiiia\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [2705 octets] - [09/09/2011 19:13:40]
AdwCleaner[S1].txt - [2366 octets] - [09/09/2011 20:09:16]
########## EOF - C:\AdwCleaner[S1].txt - [2494 octets] ##########
Et voici le rapport:
# Option [Suppression]
***** [KillNav] *****
# chrome.exe [PID:4344] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Miiiia\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Program Files\OfferBox
***** [Registre] *****
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\PCTuto
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\PCTuto
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Viewpoint
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]
***** [Navigateurs] *****
-\\ Internet Explorer v7.0
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v13.0
Fichier : C:\Users\Miiiia\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [2705 octets] - [09/09/2011 19:13:40]
AdwCleaner[S1].txt - [2366 octets] - [09/09/2011 20:09:16]
########## EOF - C:\AdwCleaner[S1].txt - [2494 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
9 sept. 2011 à 21:49
9 sept. 2011 à 21:49
re,
Ne t'inquiète pas pour les logiciels qui ne se laissent pas désinstaller, je les supprimerais dans un script ;)
Relance OTL
- Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Après le balayage, un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.
A +
Ne t'inquiète pas pour les logiciels qui ne se laissent pas désinstaller, je les supprimerais dans un script ;)
Relance OTL
- Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Après le balayage, un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 sept. 2011 à 08:24
10 sept. 2011 à 08:24
Bonjour,
Je ne sais pas ce qui a pu se passer mais le rapport est illisible, peux-tu recommencer l'opération stp.
A +
Je ne sais pas ce qui a pu se passer mais le rapport est illisible, peux-tu recommencer l'opération stp.
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 sept. 2011 à 14:59
10 sept. 2011 à 14:59
tout illisible
héberge le sur cjoint.fr et donne moi le lien stp
A +
héberge le sur cjoint.fr et donne moi le lien stp
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 sept. 2011 à 17:45
10 sept. 2011 à 17:45
non, mais je pense que c'est lors de l'hébergement que le fichier a eu un problème.
inutile de refaire un nouveau scan, je souhaite que tu l'héberges sur un autre site.
c'est tout ;)
inutile de refaire un nouveau scan, je souhaite que tu l'héberges sur un autre site.
c'est tout ;)
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 sept. 2011 à 19:53
10 sept. 2011 à 19:53
Bonsoir,
1. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
● Copie/colle le dans ton prochain message.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
2. On va utiliser un logiciel déjà présent sur ton ordinateur Malwarebytes Anti-Malware pour faire un scan de routine.
! Effectue la mise à jour !
● Choisis "Exécuter un examen complet"
● Choisis de scanner tous tes disques durs
A la fin de l'analyse, si MBAM n'a rien trouvé :
● Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression
Quelque soit le résultat, copie/colle le rapport dans le prochain message
A +
1. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
:OTL IE - HKCU\..\URLSearchHook: {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - Reg Error: Key error. File not found FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{4bcdbfd0-fa26-11de-8a39-0800200c9a66}: C:\Users\Miiiia\AppData\Roaming\Mozilla\FireFox\{4bcdbfd0-fa26-11de-8a39-0800200c9a66} FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\moovida@spointer.com: C:\Program Files\Fluendo\Moovida\spointer\extensions\moovida@spointer.com O2 - BHO: (Interest recogniser for Moovida (powered by Spointer)) - {E2A7BD67-0EAF-497f-B05B-748D7BF3C421} - File not found O2 - BHO: (no name) - {F0626A63-410B-45E2-99A1-3F2475B2D695} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found. O4 - HKLM\..\Run: [HP Health Check Scheduler] File not found O4 - HKCU\..\Run: [Flipopia] File not found O4 - HKCU\..\Run: [ISUSPM Startup] File not found [2 C:\Users\Miiiia\AppData\Local\*.tmp files -> C:\Users\Miiiia\AppData\Local\*.tmp -> ] [2011/03/29 11:01:22 | 000,000,000 | ---D | M] -- C:\Users\Miiiia\AppData\Roaming\moovida-1 :Reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6084C211-01A1-464E-97A0-09772E122B50}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB07183.TBSB07183Toolbar] :Files ipconfig /flushdns /c :Commands [emptyflash] [emptytemp]
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
● Copie/colle le dans ton prochain message.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
2. On va utiliser un logiciel déjà présent sur ton ordinateur Malwarebytes Anti-Malware pour faire un scan de routine.
! Effectue la mise à jour !
● Choisis "Exécuter un examen complet"
● Choisis de scanner tous tes disques durs
A la fin de l'analyse, si MBAM n'a rien trouvé :
● Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression
Quelque soit le résultat, copie/colle le rapport dans le prochain message
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 sept. 2011 à 21:51
10 sept. 2011 à 21:51
ok ;)
Et voici le rapport, (aucune menace détectée) :
Malwarebytes' Anti-Malware 1.51
www.malwarebytes.org
Version de la base de données: 7691
Windows
Internet Explorer 7.0
10/09/2011 22:36:16
mbam-log-2011-09-10.txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 362797
Temps écoulé: 1 heure(s), 37 minute(s), 29 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
A+
Malwarebytes' Anti-Malware 1.51
www.malwarebytes.org
Version de la base de données: 7691
Windows
Internet Explorer 7.0
10/09/2011 22:36:16
mbam-log-2011-09-10.txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 362797
Temps écoulé: 1 heure(s), 37 minute(s), 29 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
A+
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 sept. 2011 à 22:46
10 sept. 2011 à 22:46
:)
Comment se comporte le pc maintenant ?
Télécharge Security Check (by screen317 ) sur ton Bureau.
● Double-clic sur l'icône SecurityCheck.exe
● Continue en appuyant sur une touche et patiente pendant l'analyse
● Le rapport checkup.txt doit s'ouvrir spontanément à la fin du scan.
● Copie/colle le rapport dans ton prochain message.
Si tout est ok, on finalise ;)
A +
Comment se comporte le pc maintenant ?
Télécharge Security Check (by screen317 ) sur ton Bureau.
● Double-clic sur l'icône SecurityCheck.exe
● Continue en appuyant sur une touche et patiente pendant l'analyse
● Le rapport checkup.txt doit s'ouvrir spontanément à la fin du scan.
● Copie/colle le rapport dans ton prochain message.
Si tout est ok, on finalise ;)
A +
Biiiiien merciiiiiii! :D
Et voici le rapport de Security Check :
Results of screen317's Security Check version 0.99.18
Windows Vista (UAC is enabled)
[url=http://support.microsoft.com/kb/935791][color=red][b]Out of date service pack!!/color/url/b
Internet Explorer 7 [color=red][b]Out of date!/b/color
[b]''''''''''''''''''''''''''''''
[u]Antivirus/Firewall Check:/u/b
avast! Free Antivirus
McAfee Security Scan Plus
[size=1]WMI entry may not exist for antivirus; attempting automatic update./size
[b]'''''''''''''''''''''''''''''''
[u]Anti-malware/Other Utilities Check:/u/b
Malwarebytes' Anti-Malware
HijackThis 2.0.2
CCleaner
[b][color=red]Flash Player Out of Date!/color/b
Adobe Flash Player 10.0.32.18
[b]''''''''''''''''''''''''''''''''
Process Check:
[u]objlist.exe by Laurent/u/b
Windows Defender MSASCui.exe
Windows Defender MSASCui.exe
Stéphanie AppData Local Google\Chrome\Application\AvastSvc.exe -?-
Alwil Software Avast5 AvastUI.exe
[b]''''''''''End of Log''''''''''''/b
Et voici le rapport de Security Check :
Results of screen317's Security Check version 0.99.18
Windows Vista (UAC is enabled)
[url=http://support.microsoft.com/kb/935791][color=red][b]Out of date service pack!!/color/url/b
Internet Explorer 7 [color=red][b]Out of date!/b/color
[b]''''''''''''''''''''''''''''''
[u]Antivirus/Firewall Check:/u/b
avast! Free Antivirus
McAfee Security Scan Plus
[size=1]WMI entry may not exist for antivirus; attempting automatic update./size
[b]'''''''''''''''''''''''''''''''
[u]Anti-malware/Other Utilities Check:/u/b
Malwarebytes' Anti-Malware
HijackThis 2.0.2
CCleaner
[b][color=red]Flash Player Out of Date!/color/b
Adobe Flash Player 10.0.32.18
[b]''''''''''''''''''''''''''''''''
Process Check:
[u]objlist.exe by Laurent/u/b
Windows Defender MSASCui.exe
Windows Defender MSASCui.exe
Stéphanie AppData Local Google\Chrome\Application\AvastSvc.exe -?-
Alwil Software Avast5 AvastUI.exe
[b]''''''''''End of Log''''''''''''/b
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 sept. 2011 à 23:07
10 sept. 2011 à 23:07
C'est bientôt fini,
1. Relance Adwcleaner
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Désinstaller
2. Lance OTL en tant qu'administrateur
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie du bas "Personnalisation", copie/colle:
● Clique sur le bouton Correction.
3. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
4. Supprime les outils restants éventuellement sur ton Bureau
5. Mises à jour de logiciels pouvant présenter des failles de sécurité.
● Télécharge et installe JRE 6 Update 27
● Télécharge et installe Adobe Flash Player 10.3.183.7
● Télécharge et installe Adobe Reader X (10.1.0)
!! l'installation de Google Chrome est facultative pour les logiciels Adobe !!
6. Tu dois impérativement mettre à jour Windows Vista et Internet Explorer
== == == == == == == == == == == == == == == == == == == == == ==
les choses simples qui font la différence
● Maintenir Windows à jour
● Maintenir les logiciels à jour avec Secunia OSI (merci australien)
Ou en utilisant leur logiciel Secunia Personal Software Inspector
Ou celui-ci : Update Checker
● Ne pas surfer en droits administrateurs
● Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation.
● Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)
● Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.
● Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)
== == == == == == == == == == == == == == == == == == == == == ==
Bonne continuation
1. Relance Adwcleaner
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Désinstaller
2. Lance OTL en tant qu'administrateur
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie du bas "Personnalisation", copie/colle:
:commands [clearallrestorepoints]
● Clique sur le bouton Correction.
3. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
4. Supprime les outils restants éventuellement sur ton Bureau
5. Mises à jour de logiciels pouvant présenter des failles de sécurité.
● Télécharge et installe JRE 6 Update 27
● Télécharge et installe Adobe Flash Player 10.3.183.7
● Télécharge et installe Adobe Reader X (10.1.0)
!! l'installation de Google Chrome est facultative pour les logiciels Adobe !!
6. Tu dois impérativement mettre à jour Windows Vista et Internet Explorer
== == == == == == == == == == == == == == == == == == == == == ==
les choses simples qui font la différence
● Maintenir Windows à jour
● Maintenir les logiciels à jour avec Secunia OSI (merci australien)
Ou en utilisant leur logiciel Secunia Personal Software Inspector
Ou celui-ci : Update Checker
● Ne pas surfer en droits administrateurs
● Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation.
● Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)
● Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.
● Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)
== == == == == == == == == == == == == == == == == == == == == ==
Bonne continuation
nobody34
Messages postés
16
Date d'inscription
lundi 14 février 2011
Statut
Membre
Dernière intervention
18 septembre 2011
4
9 sept. 2011 à 02:11
9 sept. 2011 à 02:11
Le mieux serait d'installer un antivirus compétant ex:https://www.avast.com/fr-ca/free-antivirus-download
9 sept. 2011 à 15:11
Par contre je ne savais pas quand acceptant de recevoir de la pub, ils allaient m'ouvrir automatiquement des fenêtres internet même quand je ne suis pas sur le web...
Par contre, ça veut dire qu'il y a toujours un problème quelque part car de temps en temps, quand je suis sur une page internet, ça se met à me l'ouvrir je ne sais combien de fois sans s'arrêter, je suis obligée d'ouvrir le gestionnaire de tâches et de faire "planter" internet avant de pouvoir faire quelque chose... :s
Mais merci de l'info déjà, je vais le supprimer (même s'il me semblait avoir déjà supprimé ce programme, va falloir que je vérifie où il se trouve...)