Virus musique mario

Fermé
ryadbouaroua Messages postés 525 Date d'inscription lundi 18 juillet 2011 Statut Membre Dernière intervention 19 février 2018 - 7 mars 2013 à 21:32
 Utilisateur anonyme - 8 mars 2013 à 13:17
Bonjour,

J'ai un virus sur mon PC :

Une petite fenêtre est apparu, indiquant Congratulation.
Puis une autre, qui me demande un code pour débloquer le PC, et des pibs sur l'air de la musique de mario sortent des hauts parleurs.

La fenetre indique que si je me trompe 3 fois pour le code, mon pc sera inutilisable...

Aidez-moi svp !
Merci d'avance !



9 réponses

Utilisateur anonyme
7 mars 2013 à 21:37
Bonsoir

[*] Télécharger sur le bureau RogueKiller (by tigzy) version 64
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@+

3
ryadbouaroua Messages postés 525 Date d'inscription lundi 18 juillet 2011 Statut Membre Dernière intervention 19 février 2018 249
7 mars 2013 à 21:45
Merci de votre réponse rapide !
J'ai lancé le scan, puis le programme m'a quitté la petite fenêtre et à indiqué "Tué".

Voici quand même le résultat du scan :

RogueKiller V8.5.2 _x64_ [Feb 23 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : cash [Droits d'admin]
Mode : Recherche -- Date : 07/03/2013 21:44:26
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] Program.exe -- C:\Users\cash\Desktop\Program.exe [-] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 5 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Program (C:\Users\cash\Desktop\Program.exe) [-] -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-4250890089-1226129712-452073847-1000[...]\Run : Program (C:\Users\cash\Desktop\Program.exe) [-] -> TROUVÉ
[STARTUP][SUSP PATH] RollerCoaster Tycoon 3 Registration.lnk @cash : C:\Users\cash\AppData\Local\Temp\{4BDD65F6-5CBD-4C08-9069-876BAAC0A8A4}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe [x] -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HDP725025GLA380 ATA Device +++++
--- User ---
[MBR] 1b57e448ed16854e4db1325ddbdecf1b
[BSP] 3ec1c33891b4a80fe127f5e42dd91d92 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 238373 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_07032013_214426.txt >>
RKreport[1]_S_07032013_214426.txt

-
Merci ;)
0
Utilisateur anonyme
7 mars 2013 à 21:53
Re

Relance RogueKiller option suppression et poste moi ce nouveau rapport

Merci

@+
0
ryadbouaroua Messages postés 525 Date d'inscription lundi 18 juillet 2011 Statut Membre Dernière intervention 19 février 2018 249
7 mars 2013 à 21:57
Voilà le nouveau rapport :


RogueKiller V8.5.2 _x64_ [Feb 23 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : cash [Droits d'admin]
Mode : Suppression -- Date : 07/03/2013 21:56:58
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] Program.exe -- C:\Users\cash\Desktop\Program.exe [-] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 4 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Program (C:\Users\cash\Desktop\Program.exe) [-] -> SUPPRIMÉ
[STARTUP][SUSP PATH] RollerCoaster Tycoon 3 Registration.lnk @cash : C:\Users\cash\AppData\Local\Temp\{4BDD65F6-5CBD-4C08-9069-876BAAC0A8A4}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe [x] -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HDP725025GLA380 ATA Device +++++
--- User ---
[MBR] 1b57e448ed16854e4db1325ddbdecf1b
[BSP] 3ec1c33891b4a80fe127f5e42dd91d92 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 238373 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2]_D_07032013_215658.txt >>
RKreport[1]_S_07032013_214426.txt ; RKreport[2]_D_07032013_215658.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 mars 2013 à 22:00
Re

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)


@+
0
ryadbouaroua Messages postés 525 Date d'inscription lundi 18 juillet 2011 Statut Membre Dernière intervention 19 février 2018 249
8 mars 2013 à 12:43
Voici le rapport :

2013/03/08 02:11:49 +0100 FREEBOX cash MESSAGE Executing scheduled update: Daily
2013/03/08 02:11:59 +0100 FREEBOX cash MESSAGE Scheduled update executed successfully: database updated from version v2013.03.07.14 to version v2013.03.08.01
2013/03/08 02:12:00 +0100 FREEBOX cash MESSAGE Starting database refresh
2013/03/08 02:12:00 +0100 FREEBOX cash MESSAGE Stopping IP protection
2013/03/08 02:12:04 +0100 FREEBOX cash MESSAGE IP Protection stopped successfully
2013/03/08 02:12:17 +0100 FREEBOX cash MESSAGE Database refreshed successfully
2013/03/08 02:12:17 +0100 FREEBOX cash MESSAGE Starting IP protection
2013/03/08 02:12:36 +0100 FREEBOX cash MESSAGE IP Protection started successfully
2013/03/08 02:41:53 +0100 FREEBOX cash IP-BLOCK 89.28.5.236 (Type: incoming, Port: 34223, Process: svchost.exe)
2013/03/08 02:50:27 +0100 FREEBOX cash DETECTION C:\Users\cash\Downloads\EA Games Generic Multi Keygen v214 - FFF By ChattChitto\EA Games Generic Multi Keygen 214 - By FFF.exe RiskWare.Tool.CK QUARANTINE
2013/03/08 03:00:47 +0100 FREEBOX cash DETECTION c:\users\cash\downloads\ea games generic multi keygen v214 - fff by chattchitto\ea games generic multi keygen 214 - by fff.exe RiskWare.Tool.CK QUARANTINE
2013/03/08 03:00:47 +0100 FREEBOX cash ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/03/08 04:00:27 +0100 FREEBOX cash DETECTION c:\users\cash\downloads\ea games generic multi keygen v214 - fff by chattchitto\ea games generic multi keygen 214 - by fff.exe RiskWare.Tool.CK QUARANTINE
2013/03/08 04:00:27 +0100 FREEBOX cash ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/03/08 04:00:50 +0100 FREEBOX cash DETECTION c:\users\cash\downloads\ea games generic multi keygen v214 - fff by chattchitto\ea games generic multi keygen 214 - by fff.exe RiskWare.Tool.CK QUARANTINE
2013/03/08 04:00:50 +0100 FREEBOX cash ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/03/08 04:50:34 +0100 FREEBOX cash DETECTION c:\users\cash\downloads\ea games generic multi keygen v214 - fff by chattchitto\ea games generic multi keygen 214 - by fff.exe RiskWare.Tool.CK QUARANTINE
2013/03/08 04:50:34 +0100 FREEBOX cash ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/03/08 04:58:27 +0100 FREEBOX cash IP-BLOCK 1.55.94.73 (Type: incoming, Port: 34223, Process: svchost.exe)
2013/03/08 05:00:54 +0100 FREEBOX cash DETECTION c:\users\cash\downloads\ea games generic multi keygen v214 - fff by chattchitto\ea games generic multi keygen 214 - by fff.exe RiskWare.Tool.CK QUARANTINE
2013/03/08 05:00:54 +0100 FREEBOX cash ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/03/08 05:10:38 +0100 FREEBOX cash DETECTION c:\users\cash\downloads\ea games generic multi keygen v214 - fff by chattchitto\ea games generic multi keygen 214 - by fff.exe RiskWare.Tool.CK QUARANTINE
2013/03/08 05:10:38 +0100 FREEBOX cash ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/03/08 05:20:40 +0100 FREEBOX cash DETECTION c:\users\cash\downloads\ea games generic multi keygen v214 - fff by chattchitto\ea games generic multi keygen 214 - by fff.exe RiskWare.Tool.CK QUARANTINE
2013/03/08 05:20:40 +0100 FREEBOX cash ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/03/08 06:33:06 +0100 FREEBOX cash DETECTION c:\users\cash\downloads\ea games generic multi keygen v214 - fff by chattchitto\ea games generic multi keygen 214 - by fff.exe RiskWare.Tool.CK QUARANTINE
2013/03/08 06:33:07 +0100 FREEBOX cash ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/03/08 06:40:52 +0100 FREEBOX cash DETECTION c:\users\cash\downloads\ea games generic multi keygen v214 - fff by chattchitto\ea games generic multi keygen 214 - by fff.exe RiskWare.Tool.CK QUARANTINE
2013/03/08 06:40:52 +0100 FREEBOX cash ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/03/08 06:50:55 +0100 FREEBOX cash DETECTION c:\users\cash\downloads\ea games generic multi keygen v214 - fff by chattchitto\ea games generic multi keygen 214 - by fff.exe RiskWare.Tool.CK QUARANTINE
2013/03/08 06:50:55 +0100 FREEBOX cash ERROR Quarantine failed: SDKQuarantine failed with error code 2
2013/03/08 07:09:15 +0100 FREEBOX (null) MESSAGE Starting protection
2013/03/08 07:09:15 +0100 FREEBOX (null) MESSAGE Protection started successfully
2013/03/08 07:09:15 +0100 FREEBOX (null) MESSAGE Starting IP protection
2013/03/08 07:09:38 +0100 FREEBOX (null) MESSAGE IP Protection started successfully
2013/03/08 07:42:23 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 49437, Process: avastsvc.exe)
2013/03/08 07:42:23 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 49438, Process: avastsvc.exe)
2013/03/08 07:42:23 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 49439, Process: avastsvc.exe)
2013/03/08 07:42:23 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 49440, Process: avastsvc.exe)
2013/03/08 07:42:23 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 49442, Process: avastsvc.exe)
2013/03/08 07:42:23 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 49443, Process: avastsvc.exe)
2013/03/08 07:42:39 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 49446, Process: avastsvc.exe)
2013/03/08 07:42:39 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 49447, Process: avastsvc.exe)
2013/03/08 07:42:39 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 49448, Process: avastsvc.exe)
2013/03/08 07:42:39 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 49449, Process: avastsvc.exe)
2013/03/08 07:42:39 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 49451, Process: avastsvc.exe)
2013/03/08 07:42:39 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 49452, Process: avastsvc.exe)
2013/03/08 07:42:45 +0100 FREEBOX cash MESSAGE Stopping IP protection
2013/03/08 07:42:47 +0100 FREEBOX cash MESSAGE IP Protection stopped successfully
2013/03/08 07:42:47 +0100 FREEBOX cash MESSAGE Starting IP protection
2013/03/08 07:43:09 +0100 FREEBOX cash MESSAGE IP Protection started successfully

0
Utilisateur anonyme
8 mars 2013 à 13:08
Bonjour

Ce n'est pas le bon rapport

@+
0
ryadbouaroua Messages postés 525 Date d'inscription lundi 18 juillet 2011 Statut Membre Dernière intervention 19 février 2018 249
8 mars 2013 à 13:10
Ah :/

Voici les deux autres rapports alors :

1er ----------------------------

2013/03/07 22:12:26 +0100 FREEBOX cash MESSAGE Starting protection
2013/03/07 22:12:26 +0100 FREEBOX cash MESSAGE Protection started successfully
2013/03/07 22:12:26 +0100 FREEBOX cash MESSAGE Starting IP protection
2013/03/07 22:12:36 +0100 FREEBOX cash MESSAGE IP Protection started successfully
2013/03/07 22:14:46 +0100 FREEBOX cash MESSAGE Starting database refresh
2013/03/07 22:14:46 +0100 FREEBOX cash MESSAGE Stopping IP protection
2013/03/07 22:14:46 +0100 FREEBOX cash MESSAGE IP Protection stopped successfully
2013/03/07 22:14:51 +0100 FREEBOX cash MESSAGE Database refreshed successfully
2013/03/07 22:14:51 +0100 FREEBOX cash MESSAGE Starting IP protection
2013/03/07 22:15:12 +0100 FREEBOX cash MESSAGE IP Protection started successfully
2013/03/07 22:16:27 +0100 FREEBOX cash MESSAGE Executing scheduled update: Daily
2013/03/07 22:16:33 +0100 FREEBOX cash MESSAGE Database already up-to-date
2013/03/07 22:26:36 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 54205, Process: avastsvc.exe)
2013/03/07 22:26:37 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 54206, Process: avastsvc.exe)
2013/03/07 22:26:37 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 54207, Process: avastsvc.exe)
2013/03/07 22:26:37 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 54208, Process: avastsvc.exe)
2013/03/07 22:26:37 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 54210, Process: avastsvc.exe)
2013/03/07 22:26:37 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 54211, Process: avastsvc.exe)
2013/03/07 22:26:53 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 54225, Process: avastsvc.exe)
2013/03/07 22:26:53 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 54226, Process: avastsvc.exe)
2013/03/07 22:26:53 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 54227, Process: avastsvc.exe)
2013/03/07 22:26:53 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 54228, Process: avastsvc.exe)
2013/03/07 22:26:53 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 54230, Process: avastsvc.exe)
2013/03/07 22:26:53 +0100 FREEBOX cash IP-BLOCK 37.221.160.87 (Type: outgoing, Port: 54231, Process: avastsvc.exe)


2eme ----------------------------


Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.07.14

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
cash :: FREEBOX [administrateur]

Protection: Activé

07/03/2013 22:16:04
mbam-log-2013-03-07 (22-16-04).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 530645
Temps écoulé: 2 heure(s), 50 minute(s), 33 seconde(s)

Processus mémoire détecté(s): 3
C:\Program Files (x86)\RelevantKnowledge\rlservice.exe (PUP.Adware.RelevantKnowledge) -> 2664 -> Suppression au redémarrage.
C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (PUP.Adware.RelevantKnowledge) -> 4076 -> Suppression au redémarrage.
C:\Program Files (x86)\RelevantKnowledge\rlvknlg64.exe (PUP.Adware.RelevantKnowledge) -> 5088 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 1
C:\Program Files (x86)\RelevantKnowledge\rlls.dll (PUP.Adware.RelevantKnowledge) -> Suppression au redémarrage.

Clé(s) du Registre détectée(s): 2
HKLM\SYSTEM\CurrentControlSet\Services\RelevantKnowledge (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{d08d9f98-1c78-4704-87e6-368b0023d831} (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 26
C:\Program Files (x86)\RelevantKnowledge (PUP.Spyware.MarketScore) -> Suppression au redémarrage.
C:\Program Files (x86)\RelevantKnowledge\components (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\defaults (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\defaults\preferences (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\locale (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\addon-kit (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\addon-kit\data (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\addon-kit\lib (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\data (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\content (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\dom (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\events (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\tabs (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\traits (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\utils (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\windows (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\dpjs (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\dpjs\data (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\dpjs\data\.idea (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\dpjs\data\.idea\scopes (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\dpjs\lib (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 98
C:\Program Files (x86)\RelevantKnowledge\rlls.dll (PUP.Adware.RelevantKnowledge) -> Suppression au redémarrage.
C:\Program Files (x86)\RelevantKnowledge\rlservice.exe (PUP.Adware.RelevantKnowledge) -> Suppression au redémarrage.
C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (PUP.Adware.RelevantKnowledge) -> Suppression au redémarrage.
C:\Program Files (x86)\RelevantKnowledge\rlvknlg64.exe (PUP.Adware.RelevantKnowledge) -> Suppression au redémarrage.
C:\Program Files (x86)\RelevantKnowledge\rlls64.dll (PUP.Adware.RelevantKnowledge) -> Suppression au redémarrage.
C:\Program Files (x86)\RelevantKnowledge\rlph.dll (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\rlxf.dll (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\components\rlxg.dll (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\rlnx.dll (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\Users\cash\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkndcbhcgphcfkkddanakjiepeknbgle\1.3.332.1_0\plugins\rlcm.dll (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\Users\cash\Downloads\EA Games Generic Multi Keygen v214 - FFF By ChattChitto\EA Games Generic Multi Keygen 214 - By FFF.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\AutoKMS.exe (Riskware.Keygen) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\chrome.manifest (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\install.rdf (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\ncncf.dat (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\nscf.dat (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\rlcm.crx (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\rlcm.txt (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\rloci.bin (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\bootstrap.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\harness-options.json (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\install.rdf (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\locales.json (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\defaults\preferences\prefs.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\locale\en-GB.json (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\locale\eo.json (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\locale\fr-FR.json (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\chrome.manifest (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\addon-kit\lib\page-mod.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\addon-kit\lib\tabs.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\addon-kit\lib\windows.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\data\content-proxy.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\data\test-content-symbiont.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\data\test-message-manager.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\data\test-trusted-document.html (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\api-utils.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\byte-streams.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\channel.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\collection.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\content.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\cortex.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\cuddlefish.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\environment.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\errors.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\events.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\file.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\globals!.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\hidden-frame.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\light-traits.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\list.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\match-pattern.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\memory.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\message-manager.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\namespace.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\observer-service.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\plain-text-console.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\process.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\runtime.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\sandbox.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\self!.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\system.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\text-streams.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\timer.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\traceback.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\traits.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\unload.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\url.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\window-utils.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\xpcom.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\xul-app.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\content\loader.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\content\symbiont.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\content\worker.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\dom\events.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\events\assembler.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\tabs\events.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\tabs\observer.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\tabs\tab.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\tabs\utils.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\traits\core.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\utils\data.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\utils\function.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\utils\object.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\utils\registry.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\utils\thumbnail.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\windows\dom.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\windows\loader.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\windows\observer.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\api-utils\lib\windows\tabs.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\dpjs\data\content.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\dpjs\lib\dompilot.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\dpjs\lib\dputil.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\RelevantKnowledge\firefox\resources\dpjs\lib\main.js (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\About RelevantKnowledge.lnk (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Member of GRID - Goodware Repository Information Database.lnk (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Privacy Policy and User License Agreement.lnk (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Support.lnk (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Uninstall Instructions.lnk (PUP.Spyware.MarketScore) -> Mis en quarantaine et supprimé avec succès.

(fin)

0
Utilisateur anonyme
8 mars 2013 à 13:17
Re

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

@+
0