Ai-je encore un virus ?

Résolu
Tricky -  
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour, à la suite d'un téléchargement , je me suis retrouvé avec le virus Qvo6 , je pense m'en être débarrassé mais je ne suis pas sur . J'ai utilisé Adwcleaner mais je ne comprend pas le rapport qui y est fait .
je m'excuse d'avance pour la présence de fautes qui m'aurais échappé .
Merci de me répondre au plus vite .
A voir également:

40 réponses

Tricky
 
Voila le rapport :

http://cjoint.com/?3GCrLacHZtL
0
Tricky
 
Aucune réponse ? : /
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Dinath n'est pas là pour le moment, il reste encore des choses à enlever, il te les indiquera à son retour.
0
Tricky
 
Ah d'accord , merci : )
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
En attendant met ces deux programmes à jour

Adobe Reader 9.1 - Français (on en est à Adobe reader XI)
Java 7 Update 17 (on en est à Update 25)

;)
0
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
Bonjour,

Fixez ces lignes avec ZHPFix

O90 - PUC: "B1DD1246524FF78449D583A148D79610" . (.Iminent.) -- C:\windows\Installer\{6421DD1B-F425-487F-945D-381A847D6901}\imbooster.ico  =>Adware.IMBooster
SR - | Auto 26/07/2013 50968 |  (WebCakeUpdater) . (.cake bake.) - C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe  =>Adware.WebCake
[HKLM\SYSTEM\CurrentControlSet\Services\WebCakeUpdater]   =>Adware.WebCake^
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]   =>Hijacker.22find
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]   =>Adware.IMBooster
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc]   =>PUP.eSafeSecurity
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:IMBooster] C:\Program Files (x86)\Iminent\IMBooster\imbooster.exe (.not file.)   =>Adware.IMBooster^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:IMBooster] C:\Program Files (x86)\Iminent\IMBooster\imbooster.exe (.not file.)   =>Adware.IMBooster^
C:\Users\s\AppData\Roaming\eIntaller   =>PUP.eSafeSecurity
C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe   =>Adware.WebCake^
C:\Users\s\AppData\Roaming\Web Cake\WebCakeDesktop.exe   [52504]   =>Adware.WebCake^
C:\windows\Installer\{6421DD1B-F425-487F-945D-381A847D6901}\imbooster.ico   =>Adware.IMBooster^
C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe   =>Adware.WebCake^
C:\Users\s\Desktop\Continue Media Finder Installation.lnk  =>PUP.MediaFinder
O61 - LFC: 26/07/2013 - 05:02:29 ----- C:\Users\s\AppData\Roaming\Web Cake\WebCakeDesktop.exe   [52504]  =>Adware.WebCake
O61 - LFC: 26/07/2013 - 17:34:45 ---A- C:\Users\s\AppData\Roaming\eIntaller\A1E825DE0EC348edA47C7A60C2031278\eXQ.exe   [706104]    
O61 - LFC: 26/07/2013 - 17:35:25 ---A- C:\Users\s\AppData\Roaming\eIntaller\A1E825DE0EC348edA47C7A60C2031278\eGdpSvc.exe   [376896]    
O69 - SBI: prefs.js [s - otp2ap9j.default] user_pref("extensions.crossrider.bic", "1401be46172fbfefe39add737d54d4ed");  =>PUP.CrossRider
O4 - HKLM\..\Wow6432Node\Run: [IMBooster] C:\Program Files (x86)\Iminent\IMBooster\imbooster.exe (.not file.)  =>Adware.IMBooster
O4 - GS\Desktop: Continue Media Finder Installation.lnk . (...)  -- C:\Users\s\AppData\Local\Temp\ICReinstall_ICReinstall_mgs_maintheme.mp3_downloader.exe (.not file.)  =>PUP.MediaFinder
O23 - Service:  (WebCakeUpdater) . (.cake bake - Desktop.Updater.) - C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe  =>Adware.WebCake
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.)   [0]  =>Hijacker.22Find
O43 - CFD: 26/07/2013 - 18:34:21 - [5,187] ----D C:\Users\s\AppData\Roaming\eIntaller    
[MD5.F7819B9AF563C66708643E3DC48D002F] - (.cake bake - Desktop.Updater.) -- C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe   [50968] [PID.3140]  =>Adware.WebCake
M2 - MFEP: prefs.js [s - otp2ap9j.default\4fdacf00-e9c4-4ad5-b4cf-bf9800f184f6@36857116-74e0-4973-936f-860cd2a102a9.com] [] Plus-HD-2.2 v (..)  =>Adware.PlusHD
FirewallRAZ
EmptyTEMP
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline    
O51 - MPSK:{46d8c9c7-ae1d-11e0-bae6-806e6f6e6963}\AutoRun\command. (...) -- E:\autorun.exe    


Pourquoi avoir bloqué Apple ?
0
Tricky
 
Voici le rapport qui m'y est fait :

http://cjoint.com/?3GDovqn4eOJ

et pourquoi de dite vous que j'ai bloqué Apple , je n'ai rien fait de cela ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
Pouvez-vous héberger ceci sur Cjoint ?

C:\Windows\System32\drivers\etc\hosts 

0
Tricky
 
Est ce ceci ? :

http://cjoint.com/?3GDo72YTaAu
0
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
Oui, mais vous avez ces deux lignes :

74.208.10.249 gs.apple.com
#127.0.0.1 gs.apple.com


Contributeur Sécurité CCM
0
Tricky
 
Et cela représente quoi ?
0
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
Tapez : http://gs.apple.com/

Dans le navigateur, que voyez-vous ?
0
Triicky
 
une page sur une application alternative à Apple
0
Triicky
 
je ne peux pas dire le nom sinon mon message est supprimé , enfin c'est ma constatation , puisque j'essayais de poster mon message depuis plus de 20 minutes .
0
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
Surement la liste noire.

Une capture d'écran svp ?
0
Triicky
 
comment fait-on ? :D

mais on voit juste une explication de ( C y d i a )
0
Triicky
 
c'est bon j'ai trouvé !

voici ce que je vois :

http://cjoint.com/?3GDs1LNTIM1
0
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
D'accord.

C'est bien un programme installé sur l'ordinateur.

Si vous ne vous en servez pas vous pouvez le supprimer.
0
Triicky
 
je le trouve sous quel nom ? car je ne le trouve pas ....
0
Triicky
 
Et aussi , donc normalement , je ne risque plus rien en ce qui concerne les voles de données personnelles , vol de mot de passe , de numéro de carte bleu ou autre ? Ou est ce que je suis encore sous la possibilité d'un vol d'une des chose cité si dessus , ou bien même autre chose ?
0
Triicky
 
aucune réponse ?
0
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
Bonjour,

Vous êtes clean, cependant il faudrait faire attention aux sites visités.

Articles à lire : WOT : Web-Of-Trust
0
Triicky
 
Merci beaucoup de m'avoir aidé durant ces quelques jours .

Je ferais le scan chaque mois comme vous me l'avez conseillé .

Encore merci , et bonne continuation .
0
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
Je vous en prie.

Bien, restez en sécurité surtout ;-)

Bonne continuation également.
0