Aide pour appdata local temp rarsfx0

Fermé
Bonjour,

bsr jais un problem appdata local temp rarsfx0 jais fait le scan adwcleaner le rap:

# AdwCleaner v2.301 - Rapport créé le 30/05/2013 à 19:02:58
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : frikh - FRIKH-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\frikh\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\HHTXJTTT\AdwCleaner.exe
# Option [Recherche]

***** [Services] *****

Présent : BrowserProtect
Présent : DefaultTabUpdate
Présent : Mp3Tube Toolbar Service

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16483

[HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q=
[HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.22find.com/newtab?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEFS3BRXXXX5VEFS3BR&ts=1362174728
[HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q=
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&st=home&tid=77
[HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q=
[HKCU\Software\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=38268&st=home&tid=77
[HKCU\Software\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&st=home&tid=77
[HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q=
[HKCU\Software\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q=
[HKCU\Software\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q=
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=38268&st=home&tid=77
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&st=home&tid=77
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q=
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q=
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q=
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - CustomizeSearch] = hxxp://search.22find.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEFS3BRXXXX5VEFS3BR&ts=1362174733
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://search.22find.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEFS3BRXXXX5VEFS3BR&ts=1362174733
[HKCU\Software\Microsoft\Internet Explorer\SearchUrl - (Default)] = hxxp://search.certified-toolbar.com?si=38268&st=bs&tid=77&q=%s
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - (Default)] = hxxp://search.certified-toolbar.com?si=38268&st=bs&tid=77&q=%s
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q=
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.22find.com/newtab?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEFS3BRXXXX5VEFS3BR&ts=1362174728
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.22find.com/newtab?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEFS3BRXXXX5VEFS3BR&ts=1362174728
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q=
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&st=home&tid=77
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q=

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Fichier : C:\Users\frikh\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js

Présente : user_pref("browser.search.defaultenginename", "Web Search");
Présente : user_pref("browser.search.defaultengine", "Web Search");
Présente : user_pref("browser.search.selectedEngine", "Web Search");
Présente : user_pref("browser.search.order.1", "Web Search");
Présente : user_pref("browser.startup.homepage", "hxxp://search.certified-toolbar.com?si=38268&st=home&tid=77")[...]
Présente : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q=");

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\frikh\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [5140 octets] - [30/05/2013 19:02:58]

########## EOF - C:\AdwCleaner[R1].txt - [5200 octets] ##########

59 réponses

  1. après lecture complete de ton OTL

    je te demande de desinstaller des trucs , tu les desinstalle pas
    pendant la desinfection , tu installes tout et n'importe quoi
    tu cliques sur tout ce qui bouge
    je me fais ch*er pour rien depuis hier soir.
    ton pc est tellement un poubelle que ca vaut meme pas le coup de continuer
    tu joues avec des keyloggers ,
    je vois que tu es developpeur
    tu auras pas de mal à formater ton ordinateur

    moi perso je m'arrête là avec toi ca me fatigue d'etre mis à l'épreuve .

    bye ma patience a des limites

    ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
    Windows 8 => meme flop que Vista X 10
    2
    1. salut fais suppression et poste le rapport
      0
      1. C\users\frikh\appdata\localLow\Sun\java\jre1.6.0_29\jre1.6.0_29-s-l.msi le java ne veux pas marche
        0
    2. # AdwCleaner v2.301 - Rapport créé le 30/05/2013 à 19:11:33
      # Mis à jour le 16/05/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : frikh - FRIKH-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\frikh\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\HHTXJTTT\AdwCleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      Arrêté & Supprimé : BrowserProtect
      Arrêté & Supprimé : DefaultTabUpdate
      Arrêté & Supprimé : Mp3Tube Toolbar Service

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16483

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q= --> hxxp://www.google.com
      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.22find.com/newtab?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEFS3BRXXXX5VEFS3BR&ts=1362174728 --> hxxp://www.google.com
      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q= --> hxxp://www.google.com
      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&st=home&tid=77 --> hxxp://www.google.com
      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q= --> hxxp://www.google.com
      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=38268&st=home&tid=77 --> hxxp://www.google.com
      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&st=home&tid=77 --> hxxp://www.google.com
      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q= --> hxxp://www.google.com
      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q= --> hxxp://www.google.com
      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q= --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=38268&st=home&tid=77 --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&st=home&tid=77 --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q= --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q= --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q= --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - CustomizeSearch] = hxxp://search.22find.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEFS3BRXXXX5VEFS3BR&ts=1362174733 --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://search.22find.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEFS3BRXXXX5VEFS3BR&ts=1362174733 --> hxxp://www.google.com
      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - (Default)] = hxxp://search.certified-toolbar.com?si=38268&st=bs&tid=77&q=%s --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - (Default)] = hxxp://search.certified-toolbar.com?si=38268&st=bs&tid=77&q=%s --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q= --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.22find.com/newtab?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEFS3BRXXXX5VEFS3BR&ts=1362174728 --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.22find.com/newtab?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEFS3BRXXXX5VEFS3BR&ts=1362174728 --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q= --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&st=home&tid=77 --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q= --> hxxp://www.google.com

      -\\ Mozilla Firefox v [Impossible d'obtenir la version]

      Fichier : C:\Users\frikh\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js

      Supprimée : user_pref("browser.search.defaultenginename", "Web Search");
      Supprimée : user_pref("browser.search.defaultengine", "Web Search");
      Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
      Supprimée : user_pref("browser.search.order.1", "Web Search");
      Supprimée : user_pref("browser.startup.homepage", "hxxp://search.certified-toolbar.com?si=38268&st=home&tid=77")[...]
      Supprimée : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=38268&tid=77&st=bs&q=");

      -\\ Google Chrome v26.0.1410.64

      Fichier : C:\Users\frikh\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [5269 octets] - [30/05/2013 19:02:58]
      AdwCleaner[S1].txt - [6163 octets] - [30/05/2013 19:11:33]

      ########## EOF - C:\AdwCleaner[S1].txt - [6223 octets]
      0
      1. j'espère que c'est ca le rapport...!
        0
        1. Télécharge ici :OTL

          enregistre le sur ton Bureau.

          si tu as XP => double clique
          si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


          sur OTL.exe pour le lancer.

          => Clique ici pour voir la Configuration

          ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


          HKCU\Software
          HKLM\Software
          %Homedrive%\*
          %Homedrive%\*.
          %Userprofile%\*
          %Userprofile%\*.
          %Allusersprofile%\*
          %Allusersprofile%\*.
          %LocalAppData%\*
          %LocalAppData%\*.
          %programFiles%\*
          %programFiles%\*.
          %Systemroot%\Temp\*.exe /s
          %systemroot%\system32\*.dll /lockedfiles
          %systemroot%\system32\*.exe /lockedfiles
          %systemroot%\system32\*.in*
          %systemroot%\Tasks\*
          %systemroot%\Tasks\*.
          %systemroot%\system32\Tasks\*
          %systemroot%\system32\Tasks\*.
          %systemroot%\system32\drivers\*.sy* /lockedfiles
          %systemroot%\system32\config\*.exe /s
          %Systemroot%\ServiceProfiles\*.exe /s
          %systemroot%\system32\*.sys
          /md5start
          explorer.exe
          winlogon.exe
          wininit.exe
          volsnap.sys
          atapi.sys
          ndisuio.sys
          ndis.sys
          cdrom.sys
          i8042prt.sys
          iastor.sys
          tdx.sys
          netbt.sys
          afd.sys
          /md5stop
          netsvcs
          safebootminimal
          safebootnetwork
          CREATERESTOREPOINT


          ▶ Clic sur Analyse.

          A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

          Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

          ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

          heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
          0
          1. dac il es on cour ...
            0
        2. jais un problem avec le java . le lien que vous mavais donne ne veux pas souvrire
          0
          1. ya deux rapport je les colle les deux sur OTL puis je clic sur correction ...!
            0
            1. - OTL logfile created on: 30/05/2013 19:59:06 - Run 1
              - OTL Extras logfile created on: 30/05/2013 19:59:06 - Run 1
              0
              1. passe par cet hebergeur alors

                http://pjjoint.malekal.com
                0
                1. Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
                  Attention !!! : cet outil peut etre détecté à tort comme virus
                  Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

                  tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

                  Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

                  telecharge et enregistre Pre_Scan sur ton bureau :

                  http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

                  ou , si le lien n'est pas fonctionnel :

                  http://www.archive-host.com (renommé winlogon)
                  http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

                  si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

                  si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

                  http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
                  http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
                  http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

                  si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                  Il se peut que des fenêtres noires clignotent , laisse-le travailler.

                  l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

                  Laisse l'outil redemarrer ton pc.

                  Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

                  NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

                  Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
                  0
                  1. unable to find locale data files. please reinstall
                    0
                    • 1
                    • 2
                    • 3