Probleme internet security pro

Résolu/Fermé
leaure Messages postés 12 Date d'inscription jeudi 18 juillet 2013 Statut Membre Dernière intervention 16 décembre 2014 - 18 juil. 2013 à 16:15
leaure Messages postés 12 Date d'inscription jeudi 18 juillet 2013 Statut Membre Dernière intervention 16 décembre 2014 - 18 juil. 2013 à 17:33
bonjour
internet security pro s est installé sur mon ordi .
Comment le désinstaller?
merci
A voir également:

14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
18 juil. 2013 à 16:16
Salut,


[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!



Si RogueKiller est bloqué - tente de le renommer en iexplore ou winlogon
Si tjrs pas - affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Renomme RogueKiller.exe en RogueKiller.com

D'autres méthodes sont données sur ce lien, si tu n'arrives pas à le télécharger, notamment en utilisant la barre d'adresse du poste de travail / Mon ordinateur : https://forum.malekal.com/viewtopic.php?t=5472&start=

0
leaure Messages postés 12 Date d'inscription jeudi 18 juillet 2013 Statut Membre Dernière intervention 16 décembre 2014
18 juil. 2013 à 16:21
RogueKiller V8.6.3 _x64_ [Jul 17 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : leaurel [Droits d'admin]
Mode : Suppression -- Date : 07/18/2013 16:20:58
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Internet Security (C:\Users\leaurel\AppData\Roaming\midefender.exe [-]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-146389489-3571531714-1433883763-1001\[...]\Run : Internet Security (C:\Users\leaurel\AppData\Roaming\midefender.exe [-]) -> [0x2] Le fichier spécifié est introuvable.
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD50 00AAKX-603CA SCSI Disk Device +++++
--- User ---
[MBR] 085f1661daefd3799e63bd80141c7063
[BSP] 407c38bbb330c98781be70baabd362ae : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 102499 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 210124800 | Size: 374339 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[0]_D_07182013_162058.txt >>
RKreport[0]_S_07182013_162048.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
18 juil. 2013 à 16:32
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis:


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0
leaure Messages postés 12 Date d'inscription jeudi 18 juillet 2013 Statut Membre Dernière intervention 16 décembre 2014
18 juil. 2013 à 16:39
AdwCleaner v2.305 - Rapport créé le 18/07/2013 à 16:35:58
# Mis à jour le 11/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : leaurel - LEAUREL-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\leaurel\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\1ClickDownload
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\leaurel\AppData\Local\Conduit
Dossier Supprimé : C:\Users\leaurel\AppData\Local\Temp\AirInstaller
Dossier Supprimé : C:\Users\leaurel\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\leaurel\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\leaurel\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\leaurel\AppData\Roaming\Mozilla\Firefox\Profiles\umu1tqdp.default\CT2851639
Dossier Supprimé : C:\Users\leaurel\AppData\Roaming\Mozilla\Firefox\Profiles\umu1tqdp.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
Dossier Supprimé : C:\Users\leaurel\AppData\Roaming\Mozilla\Firefox\Profiles\umu1tqdp.default\Smartbar

***** [Registre] *****

Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Users\leaurel\AppData\Roaming\Mozilla\Firefox\Profiles\umu1tqdp.default\prefs.js

Supprimée : user_pref("CT2851639.1000234.TWC_TMP_city", "POITIERS");
Supprimée : user_pref("CT2851639.1000234.TWC_TMP_country", "FR");
Supprimée : user_pref("CT2851639.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Supprimée : user_pref("CT2851639.FirstTime", "true");
Supprimée : user_pref("CT2851639.FirstTimeFF3", "true");
Supprimée : user_pref("CT2851639.LoginRevertSettingsEnabled", true);
Supprimée : user_pref("CT2851639.PG_ENABLE", "dHJ1ZQ==");
Supprimée : user_pref("CT2851639.PG_ENABLE.enc", "ZEhKMVpRPT0=");
Supprimée : user_pref("CT2851639.RevertSettingsEnabled", true);
Supprimée : user_pref("CT2851639.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Supprimée : user_pref("CT2851639.SF_STATUS.enc", "RU5BQkxFRA==");
Supprimée : user_pref("CT2851639.SF_USER_ID.enc", "Y2lkXzI3MzIwMTMxNjU2OTQ4NDEwMw==");
Supprimée : user_pref("CT2851639.SearchAppState.enc", "Mw==");
Supprimée : user_pref("CT2851639.SearchAppTracking.enc", "c2VudA==");
Supprimée : user_pref("CT2851639.UserID", "UN90084688884264242");
Supprimée : user_pref("CT2851639.addressBarTakeOverEnabledInHidden", "true");
Supprimée : user_pref("CT2851639.autoDisableScopes", -1);
Supprimée : user_pref("CT2851639.cbcountry_001", "FR");
Supprimée : user_pref("CT2851639.cbfirsttime.enc", "TW9uIEF1ZyAxMyAyMDEyIDAzOjE4OjQxIEdNVCswMjAw");
Supprimée : user_pref("CT2851639.countryCode", "FR");
Supprimée : user_pref("CT2851639.defaultSearch", "FALSE");
Supprimée : user_pref("CT2851639.enableAlerts", "always");
Supprimée : user_pref("CT2851639.enableFix404ByUser", "FALSE");
Supprimée : user_pref("CT2851639.enableSearchFromAddressBar", "FALSE");
Supprimée : user_pref("CT2851639.firstTimeDialogOpened", "true");
Supprimée : user_pref("CT2851639.fixPageNotFoundError", "true");
Supprimée : user_pref("CT2851639.fixPageNotFoundErrorByUser", "true");
Supprimée : user_pref("CT2851639.fixPageNotFoundErrorInHidden", "true");
Supprimée : user_pref("CT2851639.fixUrls", true);
Supprimée : user_pref("CT2851639.fullUserID", "UN90084688884264242.UP.20130712201623");
Supprimée : user_pref("CT2851639.installId", "fft7254.tmp.exe");
Supprimée : user_pref("CT2851639.installType", "XPE");
Supprimée : user_pref("CT2851639.isCheckedStartAsHidden", true);
Supprimée : user_pref("CT2851639.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.isFirstTimeToolbarLoading", "false");
Supprimée : user_pref("CT2851639.isNewTabEnabled", false);
Supprimée : user_pref("CT2851639.isPerformedSmartBarTransition", "true");
Supprimée : user_pref("CT2851639.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Supprimée : user_pref("CT2851639.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.condui[...]
Supprimée : user_pref("CT2851639.lastVersion", "10.16.4.519");
Supprimée : user_pref("CT2851639.mam_gk_appStateReportTime.enc", "MTM2NjM5MjYwMjk1Mg==");
Supprimée : user_pref("CT2851639.mam_gk_appState_CouponBuddy.enc", "b24=");
Supprimée : user_pref("CT2851639.mam_gk_appState_PriceGong.enc", "b24=");
Supprimée : user_pref("CT2851639.mam_gk_appState_WindowShopper.enc", "b24=");
Supprimée : user_pref("CT2851639.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9w[...]
Supprimée : user_pref("CT2851639.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Supprimée : user_pref("CT2851639.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IldpbmRvd1Nob3BwZXI[...]
Supprimée : user_pref("CT2851639.mam_gk_currentVersion.enc", "MS40LjQuNg==");
Supprimée : user_pref("CT2851639.mam_gk_first_time.enc", "MQ==");
Supprimée : user_pref("CT2851639.mam_gk_lastLoginTime.enc", "MTM2NjM5MjU5ODkyOQ==");
Supprimée : user_pref("CT2851639.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJQb2xpdGlx[...]
Supprimée : user_pref("CT2851639.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Supprimée : user_pref("CT2851639.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVyd[...]
Supprimée : user_pref("CT2851639.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
Supprimée : user_pref("CT2851639.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Supprimée : user_pref("CT2851639.mam_gk_userId.enc", "NzU0ODljZWItMDk1My00NWZhLWIyNjUtYzQzMjFkZTc4NThh");
Supprimée : user_pref("CT2851639.migrateAppsAndComponents", true);
Supprimée : user_pref("CT2851639.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%[...]
Supprimée : user_pref("CT2851639.openThankYouPage", "true");
Supprimée : user_pref("CT2851639.openUninstallPage", "FALSE");
Supprimée : user_pref("CT2851639.price-gong.isManagedApp", "true");
Supprimée : user_pref("CT2851639.scriptSource", "hxxp://127.0.0.1:10000/gui/");
Supprimée : user_pref("CT2851639.search.searchAppId", "129351529700743801");
Supprimée : user_pref("CT2851639.search.searchCount", "0");
Supprimée : user_pref("CT2851639.searchInNewTabEnabled", "false");
Supprimée : user_pref("CT2851639.searchInNewTabEnabledByUser", "false");
Supprimée : user_pref("CT2851639.searchInNewTabEnabledInHidden", "true");
Supprimée : user_pref("CT2851639.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}")[...]
Supprimée : user_pref("CT2851639.searchSuggestEnabledByUser", "false");
Supprimée : user_pref("CT2851639.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.sendUsageEnabled", "false");
Supprimée : user_pref("CT2851639.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...]
Supprimée : user_pref("CT2851639.serviceLayer_services_Configuration_lastUpdate", "1374073145831");
Supprimée : user_pref("CT2851639.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1366286786847");
Supprimée : user_pref("CT2851639.serviceLayer_services_appTracking_lastUpdate", "1364342873852");
Supprimée : user_pref("CT2851639.serviceLayer_services_appsMetadata_lastUpdate", "1366392715269");
Supprimée : user_pref("CT2851639.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1365794234789");
Supprimée : user_pref("CT2851639.serviceLayer_services_location_lastUpdate", "1373648114516");
Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.10.20.14_lastUpdate", "1346088844989");
Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.10.27.6_lastUpdate", "1353258428131");
Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358363499954");
Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.14.370.524_lastUpdate", "1364335617554");
Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.14.40.128_lastUpdate", "1361756563484");
Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.14.65.43_lastUpdate", "1369501000831");
Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.15.0.562_lastUpdate", "1369178322345");
Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.16.2.509_lastUpdate", "1373648114433");
Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.16.4.519_lastUpdate", "1374152063747");
Supprimée : user_pref("CT2851639.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1365794234732");
Supprimée : user_pref("CT2851639.serviceLayer_services_searchAPI_lastUpdate", "1374073145854");
Supprimée : user_pref("CT2851639.serviceLayer_services_serviceMap_lastUpdate", "1374073145399");
Supprimée : user_pref("CT2851639.serviceLayer_services_toolbarContextMenu_lastUpdate", "1365794234674");
Supprimée : user_pref("CT2851639.serviceLayer_services_toolbarSettings_lastUpdate", "1374152063655");
Supprimée : user_pref("CT2851639.serviceLayer_services_translation_lastUpdate", "1374073145885");
Supprimée : user_pref("CT2851639.settingsINI", true);
Supprimée : user_pref("CT2851639.shouldFirstTimeDialog", "false");
Supprimée : user_pref("CT2851639.showToolbarPermission", "false");
Supprimée : user_pref("CT2851639.smartbar.CTID", "CT2851639");
Supprimée : user_pref("CT2851639.smartbar.Uninstall", "0");
Supprimée : user_pref("CT2851639.smartbar.isHidden", true);
Supprimée : user_pref("CT2851639.smartbar.toolbarName", "uTorrentBar_FR ");
Supprimée : user_pref("CT2851639.toolbarBornServerTime", "13-8-2012");
Supprimée : user_pref("CT2851639.toolbarCurrentServerTime", "18-7-2013");
Supprimée : user_pref("CT2851639.toolbarLoginClientTime", "Mon Mar 18 2013 21:38:54 GMT+0100");
Supprimée : user_pref("CT2851639.upgradeFromClearSBVersion", true);
Supprimée : user_pref("CT2851639.url_history0001.enc", "aHR0cDovL3d3dy5jYW1mdXplLmNvbS9wYWdlcy9GZWF0dXJlZDo6OmNs[...]
Supprimée : user_pref("CT2851639_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Supprimée : user_pref("smartbar.machineId", "HZKVYHEJ600CSTVSJP1IQO8WPCUJ0IMIZQ8LGV7A46192PDYSAT62VJMVTT1OVJ1+/4[...]

*************************

AdwCleaner[S1].txt - [11947 octets] - [18/07/2013 16:35:58]

########## EOF - C:\AdwCleaner[S1].txt - [12008 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
leaure Messages postés 12 Date d'inscription jeudi 18 juillet 2013 Statut Membre Dernière intervention 16 décembre 2014
18 juil. 2013 à 16:58
0
leaure Messages postés 12 Date d'inscription jeudi 18 juillet 2013 Statut Membre Dernière intervention 16 décembre 2014
18 juil. 2013 à 17:02
j aurai du poster le rapport adw par lien excuse moi
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
18 juil. 2013 à 17:07
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
File not found (No name found) -- C:\USERS\LEAUREL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\UMU1TQDP.DEFAULT\EXTENSIONS\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
O3 - HKU\S-1-5-21-146389489-3571531714-1433883763-1001\..\Toolbar\WebBrowser: (no name) - {05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} - No CLSID value found.
O4 - HKU\S-1-5-21-146389489-3571531714-1433883763-1001..\Run: [Orbitum] C:\Users\leaurel\AppData\Local\Orbitum\Application\chrome.exe File not found
[2013/07/18 14:47:23 | 000,840,704 | ---- | C] (DS Team) -- C:\Users\leaurel\AppData\Roaming\midefender.exe
[2013/07/18 14:47:22 | 000,856,064 | ---- | C] (DS Team) -- C:\Users\leaurel\opera.exe
[2013/07/18 14:47:24 | 000,000,000 | ---- | M] () -- C:\Users\leaurel\winlogon.exe
[2013/07/18 14:47:24 | 000,000,000 | ---- | M] () -- C:\Users\leaurel\rundll32.exe
[2013/07/18 14:47:24 | 000,000,000 | ---- | M] () -- C:\Users\leaurel\java.exe
[2013/07/18 14:47:23 | 000,856,064 | ---- | M] (DS Team) -- C:\Users\leaurel\opera.exe
[2013/07/18 14:47:23 | 000,840,704 | ---- | M] (DS Team) -- C:\Users\leaurel\AppData\Roaming\midefender.exe
[2013/07/18 14:47:23 | 000,000,804 | ---- | M] () -- C:\Users\leaurel\Desktop\Internet Security Pro.lnk


* redemarre le pc sous windows et poste le rapport ici




~~~

Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Tu dois voir le dossier _OTL, ouvre le.
Là tu dois voir un dossier MoveIT - NE PAS OUVRIR.
Dessus, fais : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier MoveIT.zip
Sur MoveIT.zip - clic droit / renommer et nomme le leaure.zip
Envoie ce fichier leaure.zip sur http://upload.malekal.com

Ne pas envoyer OTL.exe qui se trouve sur le bureau, bien ouvrir Mon Ordinateur / Poste de travail puis le disque C.
0
leaure Messages postés 12 Date d'inscription jeudi 18 juillet 2013 Statut Membre Dernière intervention 16 décembre 2014
18 juil. 2013 à 17:11
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-146389489-3571531714-1433883763-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}\ not found.
Registry value HKEY_USERS\S-1-5-21-146389489-3571531714-1433883763-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Orbitum deleted successfully.
C:\Users\leaurel\AppData\Roaming\midefender.exe moved successfully.
C:\Users\leaurel\opera.exe moved successfully.
C:\Users\leaurel\winlogon.exe moved successfully.
C:\Users\leaurel\rundll32.exe moved successfully.
C:\Users\leaurel\java.exe moved successfully.
File C:\Users\leaurel\opera.exe not found.
File C:\Users\leaurel\AppData\Roaming\midefender.exe not found.
C:\Users\leaurel\Desktop\Internet Security Pro.lnk moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 07182013_171109
0
leaure Messages postés 12 Date d'inscription jeudi 18 juillet 2013 Statut Membre Dernière intervention 16 décembre 2014
18 juil. 2013 à 17:21
malekal bug
0
leaure Messages postés 12 Date d'inscription jeudi 18 juillet 2013 Statut Membre Dernière intervention 16 décembre 2014
18 juil. 2013 à 17:23
non c est bon
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
18 juil. 2013 à 17:24
plus de prb ?
0
leaure Messages postés 12 Date d'inscription jeudi 18 juillet 2013 Statut Membre Dernière intervention 16 décembre 2014
18 juil. 2013 à 17:25
non tout est ok
merci beaucoup
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
18 juil. 2013 à 17:26
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0
leaure Messages postés 12 Date d'inscription jeudi 18 juillet 2013 Statut Membre Dernière intervention 16 décembre 2014
18 juil. 2013 à 17:29
je fais quoi de tout ce qui est sur le bureau
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
18 juil. 2013 à 17:31
tu peux supprimer.
0
leaure Messages postés 12 Date d'inscription jeudi 18 juillet 2013 Statut Membre Dernière intervention 16 décembre 2014
18 juil. 2013 à 17:33
ok encore merci
0