Problème secure.trusted

micheline870 Messages postés 20 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour, je suis nouvelle sur le forum et j'aurais aimé avoir de l'aide car depuis quelques jours je ne peux plus faire de retour arrière sur certains sites et je me suis rendus compte que j'étais bloquée à cause d'une adresse "http:/secure.trusted-service.com/serve". Je suis aussi envahie de pubs "dérangeantes". Je crois que tout cela est arrivé après avoir voulu télécharger un jeu pour mes petits enfants ....Je vous remercie par avance de votre aide

32 réponses

  • 1
  • 2
Résumé de la discussion

Un problème de sécurité informatique est exposé, avec une redirection vers une adresse suspecte et des publicités intrusives apparaissant après le téléchargement d’un jeu, ce qui bloque l’accès à certains sites. Plusieurs solutions techniques sont évoquées, notamment l’utilisation d’AdwCleaner pour supprimer les barres d’outils et extensions indésirables, puis la suppression manuelle de fichiers, dossiers et clés de registre associés. D’autres étapes proposent l’emploi d’un outil comme OTL pour analyser le système, générer un rapport et guider le nettoyage, tout en évoquant les conflits potentiels entre navigateurs causés par ce type d’infection. En complément, la discussion conseille de vérifier les paramètres des navigateurs, supprimer les extensions douteuses et éviter de réinstaller des logiciels téléchargés de sources peu fiables.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut avec 01net ou un lien pas officiel ca va encore plus infecter le pc !

    ==

    Télécharge et enregistre ADWCleaner sur ton bureau :

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    0
  2. micheline870 Messages postés 20 Statut Membre
     
    tout d'abord merci de vos réponses. J'ai effectivement lancer ADWCleaner car on en parlait dans d'autres conversations, malheureusement je n'ai pas gardé le rapport !! Il semblerait que mon problème soit rentré dans l'ordre (retour arrière, pubs) mais j'ai toujours un soucis avec adobe flash player que j'ai mis à jour plusieurs fois et quand je veux regarder une animation on me dit à nouveau de mettre à jour flash player, sauriez vous me dire ce que je dois faire ?
    Les jeux que je voulais télécharger étaient "Minecraft" et "Super Marioland"
    merci d'avance
    0
  3. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    les rapports adwcleaner sont dans c:\
    0
  4. micheline870 Messages postés 20 Statut Membre
     
    exact :

    # AdwCleaner v2.300 - Rapport créé le 28/04/2013 à 20:42:23
    # Mis à jour le 28/04/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : d - D-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\d\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : eSafeSvc

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files (x86)\Boxore
    Dossier Supprimé : C:\Program Files (x86)\Common Files\337
    Dossier Supprimé : C:\Program Files (x86)\Desk 365
    Dossier Supprimé : C:\Program Files (x86)\GamesBar
    Dossier Supprimé : C:\Program Files (x86)\Nosibay
    Dossier Supprimé : C:\Program Files (x86)\Savings Sidekick
    Dossier Supprimé : C:\Program Files (x86)\Software
    Dossier Supprimé : C:\Program Files (x86)\Tiger Savings
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\eSafe
    Dossier Supprimé : C:\ProgramData\IBUpdaterService
    Dossier Supprimé : C:\ProgramData\Video Performer Manager
    Dossier Supprimé : C:\Users\d\AppData\Local\Google\Chrome\User Data\Default\Extensions\akdojefgphalhhkagafpcoakgboeokdl
    Dossier Supprimé : C:\Users\d\Appdata\Local\PackageAware
    Dossier Supprimé : C:\Users\d\Appdata\Local\Savings Sidekick
    Dossier Supprimé : C:\Users\d\Appdata\Local\Temp\BabylonToolbar
    Dossier Supprimé : C:\Users\d\Appdata\Local\Temp\Desk365
    Dossier Supprimé : C:\Users\d\Appdata\Local\Tiger Savings
    Dossier Supprimé : C:\Users\d\Appdata\LocalLow\Delta
    Dossier Supprimé : C:\Users\d\Appdata\LocalLow\Searchqutoolbar
    Dossier Supprimé : C:\Users\d\Appdata\Roaming\Babylon
    Dossier Supprimé : C:\Users\d\Appdata\Roaming\Desk 365
    Dossier Supprimé : C:\Users\d\Appdata\Roaming\eIntaller
    Dossier Supprimé : C:\Users\d\Appdata\Roaming\Nosibay
    Dossier Supprimé : C:\Users\d\Appdata\Roaming\OfferBox
    Dossier Supprimé : C:\Users\d\Appdata\Roaming\WebPlayerBdd
    Fichier Désinfecté : C:\Users\d\Appdata\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    Fichier Désinfecté : C:\Users\d\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\user.js
    Fichier Supprimé : C:\Users\d\Appdata\Local\Temp\Searchqu.ini
    Fichier Supprimé : C:\Users\d\Appdata\Local\Temp\SetupDataMngr_Searchqu.exe
    Supprimé au redémarrage : C:\Program Files (x86)\Searchqu Toolbar

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\BabylonToolbar
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110111271167}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110111271167}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\59538a8ce235e910
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\Boxore
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
    Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0012767.BHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0012767.BHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0012767.Sandbox
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0012767.Sandbox.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\Desksvc
    Clé Supprimée : HKLM\Software\eSafeSecControl
    Clé Supprimée : HKLM\Software\Freeze.com
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271167}
    Clé Supprimée : HKLM\Software\Offerbox
    Clé Supprimée : HKLM\Software\portaldositesSoftware
    Clé Supprimée : HKLM\Software\SearchquMediabarTb
    Clé Supprimée : HKLM\Software\V9
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\59538a8ce235e910
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110111271167}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271167}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271167}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110111271167}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\eSafeSecControl
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
    Clé Supprimée : HKLM\SOFTWARE\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
    Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll
    Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll
    Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD10EADX-22TDHB0_WD-WCAV5V73961939619&ts=1366060134
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
    Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]
    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16476

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD10EADX-22TDHB0_WD-WCAV5V73961939619&ts=1366060134 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD10EADX-22TDHB0_WD-WCAV5V73961939619&ts=1366060134 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD10EADX-22TDHB0_WD-WCAV5V73961939619&ts=1366060134 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD10EADX-22TDHB0_WD-WCAV5V73961939619&ts=1366060134 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD10EADX-22TDHB0_WD-WCAV5V73961939619&ts=1366060134 --> hxxp://www.google.com

    -\\ Google Chrome v22.0.1229.95

    Fichier : C:\Users\d\Appdata\Local\Google\Chrome\User data\default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [13934 octets] - [28/04/2013 20:42:23]

    ########## EOF - C:\AdwCleaner[S1].txt - [13995 octets] ##########

    Merci pour la suite
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndisuio.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    net.exe
    tdx.sys
    netbt.sys
    afd.sys
    net1.exe
    Rundll32.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
    0
    1. josy94
       
      Bonsoir,

      j'avais les mêmes problèmes que Micheline870. J'ai téléchargé AdwCleaner, qui a résolu le problème de blocage. Je vous mets le lien du rapport : http://cjoint.com/?CDDrYpGfFGT

      Compte tenu que j'ai Bitdefender Secure 2012, je suis surprise de ce qui m'est arrivé ? Néanmoins, dois-je télécharger OTL ou cela risque de faire double emploi avec mon antivirus réputé puissant et très complet ?

      Merci pour votre aide
      0
    2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      salut néanmoins tu peux ouvrir un sujet à toi par contre.....
      0
  7. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    attention à Dropbox , ils stockent tes fichiers et peuvent s'en servir

    ==

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  8. micheline870 Messages postés 20 Statut Membre
     
    Bonjour et bon 1er mai,
    voilà le rapport Malwarebytesdu 29/04/2013 :
    alwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.04.29.09

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    d :: D-PC [administrateur]

    Protection: Activé

    29/04/2013 23:05:58
    mbam-log-2013-04-29 (23-05-58).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 225495
    Temps écoulé: 9 minute(s), 11 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 2
    C:\Users\d\AppData\Local\Temp\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\d\Desktop\.url (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    celui d'aujourd'hui :
    2013/04/30 03:54:20 +0200 D-PC d MESSAGE Executing scheduled update: Daily
    2013/04/30 03:54:24 +0200 D-PC d MESSAGE Database already up-to-date
    Malgré tout je n'arrive toujours pas à visualise un fichier flash player .... ?
    Merci encore
    0
  9. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    re

    refais OTL stp
    0
  10. micheline870 Messages postés 20 Statut Membre
     
    Voilà c'est fait, je l'ai sur cjoint.com
    0
  11. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    super !! le lien stp pour le consulter ?
    0
  12. micheline025
     
    Oups, désolé, en plus je ne sais pas quand je pourrai vous l'envoyer n'ayant plus d'internet à la maison depuis vendredi soir (Wimax Ozone) alors à bientôt
    0
  13. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    ok :(...
    0
  14. micheline870 Messages postés 20 Statut Membre
     
    Bjr, de retour, voilà le lien pour le fichier après un OTL de ce jour

    http://cjoint.com/?CEiu5sy240O

    merci
    0
  15. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    re

    mets flashplayer à jour

    https://get.adobe.com/flashplayer/?loc=fr

    si McAfee ou autre chose t'est proposé en extra , décoche-le ( patiente au moins 5secondes avec de cliquer sur le telechargement
    0
  16. micheline870 Messages postés 20 Statut Membre
     
    bjr, je viens de faire, mais impossible d 'installer AFP, il me dit qu'il est déjà installé, je l'ai desinstallé et reinstalle et j'ai quand même le message déjà installé.
    0
  17. micheline870 Messages postés 20 Statut Membre
     
    Flash player n'apparait pas dans la liste des programmes
    0
  18. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    essaie de l installer avec un autre navigateur ?
    0
  19. micheline870 Messages postés 20 Statut Membre
     
    Avec google chrome ça marche ! ... alors on va en rester là, merci +++ de votre aide et de votre patience. Peut être à une prochaine fois pour d'autres mésaventures !
    0
  • 1
  • 2