Ai-je encore un virus ?

Résolu
Tricky -  
Dinath Messages postés 1697 Statut Contributeur sécurité -
Bonjour, à la suite d'un téléchargement , je me suis retrouvé avec le virus Qvo6 , je pense m'en être débarrassé mais je ne suis pas sur . J'ai utilisé Adwcleaner mais je ne comprend pas le rapport qui y est fait .
je m'excuse d'avance pour la présence de fautes qui m'aurais échappé .
Merci de me répondre au plus vite .
A voir également:

40 réponses

Tricky
 
Voila le rapport :

http://cjoint.com/?3GCrLacHZtL
0
Tricky
 
Aucune réponse ? : /
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Dinath n'est pas là pour le moment, il reste encore des choses à enlever, il te les indiquera à son retour.
0
Tricky
 
Ah d'accord , merci : )
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
En attendant met ces deux programmes à jour

Adobe Reader 9.1 - Français (on en est à Adobe reader XI)
Java 7 Update 17 (on en est à Update 25)

;)
0
Dinath Messages postés 1697 Statut Contributeur sécurité 218
 
Bonjour,

Fixez ces lignes avec ZHPFix

O90 - PUC: "B1DD1246524FF78449D583A148D79610" . (.Iminent.) -- C:\windows\Installer\{6421DD1B-F425-487F-945D-381A847D6901}\imbooster.ico  =>Adware.IMBooster
SR - | Auto 26/07/2013 50968 |  (WebCakeUpdater) . (.cake bake.) - C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe  =>Adware.WebCake
[HKLM\SYSTEM\CurrentControlSet\Services\WebCakeUpdater]   =>Adware.WebCake^
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]   =>Hijacker.22find
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]   =>Adware.IMBooster
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc]   =>PUP.eSafeSecurity
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:IMBooster] C:\Program Files (x86)\Iminent\IMBooster\imbooster.exe (.not file.)   =>Adware.IMBooster^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:IMBooster] C:\Program Files (x86)\Iminent\IMBooster\imbooster.exe (.not file.)   =>Adware.IMBooster^
C:\Users\s\AppData\Roaming\eIntaller   =>PUP.eSafeSecurity
C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe   =>Adware.WebCake^
C:\Users\s\AppData\Roaming\Web Cake\WebCakeDesktop.exe   [52504]   =>Adware.WebCake^
C:\windows\Installer\{6421DD1B-F425-487F-945D-381A847D6901}\imbooster.ico   =>Adware.IMBooster^
C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe   =>Adware.WebCake^
C:\Users\s\Desktop\Continue Media Finder Installation.lnk  =>PUP.MediaFinder
O61 - LFC: 26/07/2013 - 05:02:29 ----- C:\Users\s\AppData\Roaming\Web Cake\WebCakeDesktop.exe   [52504]  =>Adware.WebCake
O61 - LFC: 26/07/2013 - 17:34:45 ---A- C:\Users\s\AppData\Roaming\eIntaller\A1E825DE0EC348edA47C7A60C2031278\eXQ.exe   [706104]    
O61 - LFC: 26/07/2013 - 17:35:25 ---A- C:\Users\s\AppData\Roaming\eIntaller\A1E825DE0EC348edA47C7A60C2031278\eGdpSvc.exe   [376896]    
O69 - SBI: prefs.js [s - otp2ap9j.default] user_pref("extensions.crossrider.bic", "1401be46172fbfefe39add737d54d4ed");  =>PUP.CrossRider
O4 - HKLM\..\Wow6432Node\Run: [IMBooster] C:\Program Files (x86)\Iminent\IMBooster\imbooster.exe (.not file.)  =>Adware.IMBooster
O4 - GS\Desktop: Continue Media Finder Installation.lnk . (...)  -- C:\Users\s\AppData\Local\Temp\ICReinstall_ICReinstall_mgs_maintheme.mp3_downloader.exe (.not file.)  =>PUP.MediaFinder
O23 - Service:  (WebCakeUpdater) . (.cake bake - Desktop.Updater.) - C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe  =>Adware.WebCake
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.)   [0]  =>Hijacker.22Find
O43 - CFD: 26/07/2013 - 18:34:21 - [5,187] ----D C:\Users\s\AppData\Roaming\eIntaller    
[MD5.F7819B9AF563C66708643E3DC48D002F] - (.cake bake - Desktop.Updater.) -- C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe   [50968] [PID.3140]  =>Adware.WebCake
M2 - MFEP: prefs.js [s - otp2ap9j.default\4fdacf00-e9c4-4ad5-b4cf-bf9800f184f6@36857116-74e0-4973-936f-860cd2a102a9.com] [] Plus-HD-2.2 v (..)  =>Adware.PlusHD
FirewallRAZ
EmptyTEMP
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline    
O51 - MPSK:{46d8c9c7-ae1d-11e0-bae6-806e6f6e6963}\AutoRun\command. (...) -- E:\autorun.exe    


Pourquoi avoir bloqué Apple ?
0
Tricky
 
Voici le rapport qui m'y est fait :

http://cjoint.com/?3GDovqn4eOJ

et pourquoi de dite vous que j'ai bloqué Apple , je n'ai rien fait de cela ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dinath Messages postés 1697 Statut Contributeur sécurité 218
 
Pouvez-vous héberger ceci sur Cjoint ?

C:\Windows\System32\drivers\etc\hosts 

0
Tricky
 
Est ce ceci ? :

http://cjoint.com/?3GDo72YTaAu
0
Dinath Messages postés 1697 Statut Contributeur sécurité 218
 
Oui, mais vous avez ces deux lignes :

74.208.10.249 gs.apple.com
#127.0.0.1 gs.apple.com


Contributeur Sécurité CCM
0
Tricky
 
Et cela représente quoi ?
0
Dinath Messages postés 1697 Statut Contributeur sécurité 218
 
Tapez : http://gs.apple.com/

Dans le navigateur, que voyez-vous ?
0
Triicky
 
une page sur une application alternative à Apple
0
Triicky
 
je ne peux pas dire le nom sinon mon message est supprimé , enfin c'est ma constatation , puisque j'essayais de poster mon message depuis plus de 20 minutes .
0
Dinath Messages postés 1697 Statut Contributeur sécurité 218
 
Surement la liste noire.

Une capture d'écran svp ?
0
Triicky
 
comment fait-on ? :D

mais on voit juste une explication de ( C y d i a )
0
Triicky
 
c'est bon j'ai trouvé !

voici ce que je vois :

http://cjoint.com/?3GDs1LNTIM1
0
Dinath Messages postés 1697 Statut Contributeur sécurité 218
 
D'accord.

C'est bien un programme installé sur l'ordinateur.

Si vous ne vous en servez pas vous pouvez le supprimer.
0
Triicky
 
je le trouve sous quel nom ? car je ne le trouve pas ....
0
Triicky
 
Et aussi , donc normalement , je ne risque plus rien en ce qui concerne les voles de données personnelles , vol de mot de passe , de numéro de carte bleu ou autre ? Ou est ce que je suis encore sous la possibilité d'un vol d'une des chose cité si dessus , ou bien même autre chose ?
0
Triicky
 
aucune réponse ?
0
Dinath Messages postés 1697 Statut Contributeur sécurité 218
 
Bonjour,

Vous êtes clean, cependant il faudrait faire attention aux sites visités.

Articles à lire : WOT : Web-Of-Trust
0
Triicky
 
Merci beaucoup de m'avoir aidé durant ces quelques jours .

Je ferais le scan chaque mois comme vous me l'avez conseillé .

Encore merci , et bonne continuation .
0
Dinath Messages postés 1697 Statut Contributeur sécurité 218
 
Je vous en prie.

Bien, restez en sécurité surtout ;-)

Bonne continuation également.
0