Ouverture intempestive de fenêtre

Résolu
Bonjour,

J'ai des fenêtres publicitaires qui s'ouvrent en permanence avec mon navigateur Firefox.
Je suis sous Vista.
Peut on m'aider pour analyser cela et supprimer ces fenêtres intempestives?
Merci par avance.

32 réponses

Résumé de la discussion

Des fenêtres publicitaires s'ouvrent en permanence dans Firefox sur Windows Vista, signalant une infection potentielle liée à des barres d'outils et des extensions indésirables installées sans consentement. Des solutions recommandées incluent AdwCleaner pour détecter et supprimer les barres indésirables, puis Adblock Plus en extension pour prévenir les publicités, et enfin des outils de diagnostic tels que ZHPDiag et ZHPFix. D'autres conseils insistent sur la désinstallation des P2P, la décochage des barres lors des installations, et la prudence envers les sites proposant des logiciels gratuits. En cas de détection de modules indésirables dans Chrome ou des traces dans le registre, l'exécution des rapports et leur sauvegarde sur le disque est recommandée.

Bobot (l’IA à votre service)
  1. Contributeur
    salut ,
    tu peux essayer de passer AdwCleaner (en téléchargement sur CCM) et après installer Adblock + en extension ! ou en module complémentaire !
    après si tu veux me faire un ZHPDiag pour vérifier.....

    Information Attention :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

    AdwCleaner : Logiciel très simple d'utilisation

    1 - Téléchargez AdwCleaner et lance son exécution.
    >>>ICI<<<
    Mirror

    2 - L'interface du programme va s'ouvrir.
    Cliques sur le bouton Recherche afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
    Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

    3 - Fermes le rapport puis cliques sur le bouton Suppression
    4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
    au redémarrage :
    5 - Poste les deux rapports , recherche et suppression
    (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

    ZHPDiag , suis bien les instructions

    1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

    >> ZHPDiag (de Nicolas coolman)

    Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

    a) * Une fois le téléchargement achevé,
    b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag.exe et suis les instructions.
    c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
    * Des icônes apparaissent en bas de la fenêtre.
    * Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
    d) * L'outil va créer 3 icônes de racourcis : ZHPDiag >> ZHPFix >>MBRcheck

    4) * Maintenant clique sur "Rechercher".

    <ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
    * Laisse l'outil travailler, il peut être assez long

    5) * Le rapport s'affiche sur ton Bureau une fois terminé !

    IMPORTANT
    les rapports étant trop long, les héberger :

    Rappel des dépôts

    1 cjoint : Utilisation
    2 pjoint
    3 up2share
    4 FEC
    1
    1. Contributeur
      je viens de le voir , je le regarde !
      0
  2. Contributeur
    he be !!!

    que de virus :
    [HKLM\Software\Google\Chrome\Extensions\dfbjjbgnapmckapgljdjahlnfonhglai] =>Adware.AddLyrics^
    [HKLM\Software\Google\Chrome\Extensions\pkahcfoiapkaglphahjnnmojmlbhnidb] =>Adware.AddLyrics^
    [HKLM\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje] =>PUP.DealPly^
    [HKLM\Software\Google\Chrome\Extensions\jmhhdaimhfblnamlcdijbaakkifakade] =>Adware.AddLyrics^
    [HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}] =>Adware.RecordNRip
    [HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}] =>Adware.RecordNRip
    [HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}] =>Adware.RecordNRip
    [HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}] =>Adware.RecordNRip
    [HKLM\Software\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}] =>Adware.Agent
    [HKLM\Software\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}] =>Adware.IMBooster
    [HKLM\Software\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}] =>Adware.IMBooster
    [HKLM\Software\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}] =>Adware.IMBooster
    [HKLM\Software\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}] =>Adware.IMBooster
    [HKLM\Software\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}] =>PUP.RewardsArcade
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}] =>Toolbar.Ask
    [HKLM\Software\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}] =>Adware.Agent
    [HKLM\Software\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}] =>PUP.Eorezo
    [HKLM\Software\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}] =>PUP.Eorezo
    [HKLM\Software\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}] =>Adware.Yontoo
    [HKLM\Software\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}] =>PUP.Eorezo
    [HKLM\Software\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}] =>PUP.Eorezo
    [HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}] =>PUP.Eorezo
    [HKLM\Software\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}] =>PUP.Eorezo
    [HKLM\Software\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}] =>PUP.RewardsArcade
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}] =>Toolbar.Conduit
    [HKLM\Software\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}] =>PUP.Eorezo
    [HKLM\Software\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}] =>PUP.RewardsArcade
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}] =>Toolbar.Orange
    [HKLM\Software\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}] =>Adware.Yontoo
    [HKLM\Software\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}] =>Toolbar.Wajam
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] =>Toolbar.Conduit
    [HKLM\Software\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}] =>PUP.RewardsArcade
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] =>Adware.Yontoo
    [HKLM\Software\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}] =>Adware.Yontoo
    [HKLM\Software\Classes\Conduit.Engine] =>Toolbar.Conduit
    [HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] =>Toolbar.Conduit
    [HKLM\Software\Classes\Installer\Features\a6eb8fe4c9986914497e92c7f5a702e3] =>Adware.BHO
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}] =>Toolbar.Orange
    [HKLM\Software\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}] =>Toolbar.Orange
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}] =>Toolbar.Agent
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}] =>Toolbar.Agent
    [HKLM\Software\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}] =>Toolbar.Agent
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Tarma
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Tarma
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9] =>PUP.Dealio
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24] =>PUP.Dealio
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607] =>PUP.Dealio
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F] =>PUP.Dealio
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21] =>PUP.Dealio
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF] =>PUP.Dealio
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
    [HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
    [HKLM\Software\Classes\AOLTB.AOLToolBand.1] =>Toolbar.Agent
    [HKLM\Software\Classes\Toolbar.CT2849852] =>Toolbar.Conduit
    [HKLM\Software\Classes\Toolbar.CT2851639] =>Toolbar.Conduit
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_33 =>PUP.Eorezo^
    [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440} =>Toolbar.Avira
    C:\Users\FRANCIS\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmhhdaimhfblnamlcdijbaakkifakade =>Adware.AddLyrics
    C:\Users\FRANCIS\AppData\Local\Google\Chrome\User Data\Default\Extensions\dfbjjbgnapmckapgljdjahlnfonhglai =>Adware.AddLyrics^
    C:\Users\FRANCIS\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkahcfoiapkaglphahjnnmojmlbhnidb =>Adware.AddLyrics^
    C:\Users\FRANCIS\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje =>PUP.DealPly^
    [HKCU\Software\AppDataLow\Software\LyricsTab] =>Adware.AddLyrics^
    C:\Users\FRANCIS\AppData\Local\Temp\flcsup.exe =>Adware.AddLyrics^
    C:\Users\FRANCIS\AppData\Local\Temp\shwlrcs.exe =>Adware.AddLyrics^
    C:\Users\FRANCIS\AppData\Local\Temp\susuTmp.exe =>Adware.AddLyrics^

    Donc pour commencer :
    tu vas supprimer tes P2P
    et après tu vas passer AdwCleaner :
    Information Attention :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

    AdwCleaner : Logiciel très simple d'utilisation

    1 - Téléchargez AdwCleaner et lance son exécution.
    >>>ICI<<<
    Mirror

    2 - L'interface du programme va s'ouvrir.
    Cliques sur le bouton Recherche afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
    Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

    3 - Fermes le rapport puis cliques sur le bouton Suppression
    4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
    au redémarrage :
    5 - Poste les deux rapports , recherche et suppression
    (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

    0
    1. Buckhulk.
      Quel p2p dois-je supprimer?
      0
      1. Contributeur
        tous !! regarde : Pourquoi les P2P sont nocifs :
        P2P
        tu as énormément d'infection grave , rogue infection USB etc...
        0
        1. Le lien PP ne s'ouvre pas.
          Peux tu me dire quel P2P je dois supprimer?
          Merci.
          0
          1. Contributeur
            limewire Emule Shaeraza ....
            lien PP ?
            0
            1. Contributeur sécurité
              Infections graves ?
              Sinon je ferais désinstaller spybot pour commencer :)
              Le P2P osef
              0
              1. Contributeur
                grave je veux dire plusieurs donc long....
                oui il y a spybot mais aussi des logiciels à mettre à jour et d'autre demande ex DNS alors il faut bien commencer par quelque chose , non ?
                0
              2. Contributeur sécurité
                En sachant que spybot (teatimer) pourrait gêner les utilitaires de désinfection, c'plutôt par lui qu'il faudrait commencer, non ? :)
                0
              3. Contributeur
                oui dans l'absolu tu as raison mais bon c'est parti comme ça !
                0
            2. Je suis en train de désinstaller les P2P, mais c'est long.
              Je ne lache pas le morceau..
              0
              1. Contributeur
                tu as raison ," lache pas le morceau" après comme l'a si bien suggérer juju désinstalle Spybot search & destroy comme ceci :
                ICI
                0
            3. Voilà le lien pour le nouveau rapport après suppression des P2P.
              https://www.cjoint.com/c/CHxnlc8KnHS
              0
              1. Contributeur
                tu as deux antivirus ?
                Norton et Avast ,
                il faut en désinstaller un !
                garde Avast Norton : désinstalation de Norton
                désinstalation de Norton
                On va faire les chose progressivement !
                0
              2. Contributeur
                ensuite tu vas passer Roguekiller :
                Roguekiller
                RogueKiller est un outil (créé par Tigzy) permettant de tuer les processus appartenant à des rogues de manière automatique. Dans la mesure où certaines infections empêchent l'exécution des scans antivirus/antimalware habituels, cet outil est un outil préliminaire à un processus complet de désinfection.

                Téléchargement :Roguekiller officiel

                Attention, afin d'éviter tout désagrément dû aux anciennes versions de Roguekiller, il est fortement recommandé d'utiliser le lien de téléchargement officiel de Roguekiller
                1/ Quitter tous les programmes en cours.
                2/ Sous Vista/Seven, clique droit => Éxécuter en tant qu'administrateur
                3/ Sinon lancer simplement RogueKiller.exe
                Si Roguekiller ne se lance pas, il ne faut pas hésiter à le renommer en Winlogon.
                4/ Cliquer sur Scan .
                5/ Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système
                à la demande relancer Roguekiller et
                6/ Cliquer sur le bouton Suppression.
                A l'inverse du bouton Scan, ce bouton supprime les infections de type rogue et modifie donc le système.
                Le rapport a été généré sur le bureau.
                7/ Poster le rapport :(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

                Important : Pour quitter l'outil
                Il faut passer par le bouton Fichier -> Quitter.
                Ce mode est le moyen de fermer l'outil correctement. En effet, si l'on ferme RogueKiller sans avoir utilisé ce mode, le driver créé par l'outil ne sera pas supprimé.

                Important :
                Toute sorte de manipulation avec un logiciel de désinfection peut planter le PC.
                Si vous utilisez seul un logiciel, c'est à vos risques et périls

                tutoriel officiel
                ICI

                J'attends les rapports merci !
                Rappel des dépôts

                1 cjoint
                0
            4. J'ai désinstallé Norton, mais pour l'installation de Roguekiller ça m'ouvre un logiciel Ultimatecodec.
              Est-ce normal?
              0
              1. Contributeur
                non tu devrais être directement sur le site de Tigzy !
                fait une recherche dans google et va sur le site de Tigzy afin de télécharger correctement !
                c'est ton infection .....
                0
              2. Contributeur sécurité
                ou il a cliqué sur la pub :s
                0
              3. Contributeur
                ouais peut-être !
                0
            5. Contributeur
              @ Lima Tango il y a deux liens de téléchargement clique sur celui qui correspond à ton ordi 32 ou 64 !:


              0
              1. Voilà ci-dessous le rapport:
                RogueKiller V8.6.6 [Aug 19 2013] par Tigzy
                mail : tigzyRK<at>gmail<dot>com
                Remontees : http://www.adlice.com/forum/
                Site Web : https://www.luanagames.com/index.fr.html
                Blog : http://tigzyrk.blogspot.com/

                Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
                Demarrage : Mode normal
                Utilisateur : FRANCIS [Droits d'admin]
                Mode : Suppression -- Date : 08/23/2013 13:57:36
                | ARK || FAK || MBR |

                ¤¤¤ Processus malicieux : 0 ¤¤¤

                ¤¤¤ Entrees de registre : 4 ¤¤¤
                [RUN][SUSP PATH] HKCU\[...]\Run : Video Performer63977.exe ("C:\Users\FRANCIS\AppData\Local\Temp\Video Performer63977.exe" /XML="C:\Users\FRANCIS\AppData\Local\Temp\D6D2.tmp" /STP=0:2 [x][x]) -> SUPPRIMÉ
                [RUN][SUSP PATH] HKUS\S-1-5-21-2260267774-407283895-2436114775-1000\[...]\Run : Video Performer63977.exe ("C:\Users\FRANCIS\AppData\Local\Temp\Video Performer63977.exe" /XML="C:\Users\FRANCIS\AppData\Local\Temp\D6D2.tmp" /STP=0:2 [x][x]) -> [0x2] Le fichier spécifié est introuvable.
                [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

                ¤¤¤ Tâches planifiées : 0 ¤¤¤

                ¤¤¤ Entrées Startup : 0 ¤¤¤

                ¤¤¤ Navigateurs web : 0 ¤¤¤

                ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                ¤¤¤ Driver : [CHARGE] ¤¤¤

                ¤¤¤ Ruches Externes: ¤¤¤

                ¤¤¤ Infection : ¤¤¤

                ¤¤¤ Fichier HOSTS: ¤¤¤
                --> %SystemRoot%\System32\drivers\etc\hosts

                127.0.0.1 localhost
                ::1 localhost

                ¤¤¤ MBR Verif: ¤¤¤

                +++++ PhysicalDrive0: WDC WD5000BEVT-60ZAT1 ATA Device +++++
                --- User ---
                [MBR] 4e62dfe19cf2e52a4ea47cfdc65e23c6
                [BSP] d1399d8edc0660fb3d8e9e1170d0afe5 : Toshiba MBR Code
                Partition table:
                0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 465660 Mo
                1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 953673728 | Size: 11276 Mo
                User = LL1 ... OK!
                User = LL2 ... OK!

                Termine : << RKreport[0]_D_08232013_135736.txt >>
                RKreport[0]_S_08232013_135653.txt
                0
                1. Contributeur
                  tu as supprimé ? si oui c'est bon si non recommence et supprime
                  tu connais ces DNS ? :
                  O17 - HKLM\System\CS3\Services\Tcpip\..\{0F494E5E-CC49-4E42-80B6-36A346D4B3C7}: DhcpDomain = wifipass
                  O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.192.168.1
                  après tu passes Mbam :
                  - 1 Télécharge MalwareByte's ICI
                  Mirror

                  - 2 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
                  - 3 Une fois l'installation et la mise à jour effectuées :

                  Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
                  - 4 Afin de lancer la recherche, clic sur"Rechercher".
                  - 5 Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
                  - a Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
                  - b Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection".
                  - 6 Enregistre le rapport sur ton Bureau.(pour me l'envoyer après ton redémarrage)
                  (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

                  Redémarres ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

                  REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
                  >> Attention de décocher la case "période d'essai" , pas nécessaire !

                  0
                  1. Oui j'ai cliqué sur "Supprimer" puis sur "Rapport" et "Quitter".
                    Je passe à l'étape suivante0
                    0
                    1. Contributeur
                      ok Mbam !
                      0
                  2. MalwareByte's est bien le logiciel mbam-setup-1.75.1300.exe ??
                    Je me méfie.....
                    0
                    1. Voilà le rapport malwarebytes:

                      Malwarebytes Anti-Malware 1.75.0.1300
                      www.malwarebytes.org

                      Version de la base de données: v2013.08.23.01

                      Windows Vista Service Pack 2 x86 NTFS
                      Internet Explorer 9.0.8112.16421
                      FRANCIS :: PC-FRANCIS [administrateur]

                      23/08/2013 14:24:31
                      mbam-log-2013-08-23 (14-24-31).txt

                      Type d'examen: Examen rapide
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 237234
                      Temps écoulé: 11 minute(s), 59 seconde(s)

                      Processus mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Dossier(s) détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Fichier(s) détecté(s): 9
                      C:\Users\FRANCIS\AppData\Local\Temp\shwlrcs.exe (PUP.Optional.LyricsAd) -> Aucune action effectuée.
                      C:\Users\FRANCIS\AppData\Local\Temp\susuTmp.exe (PUP.Optional.LyricsAd) -> Aucune action effectuée.
                      C:\Users\FRANCIS\AppData\Local\Temp\flcsup.exe (PUP.LyricsAd) -> Aucune action effectuée.
                      C:\Users\FRANCIS\AppData\Local\Temp\QWOG1g6k.exe.part (PUP.Adware.Domalq) -> Aucune action effectuée.
                      C:\Users\FRANCIS\AppData\Local\Temp\is357113909\DeltaTB.exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
                      C:\Users\FRANCIS\AppData\Local\Temp\is42483369\DeltaTB.exe (PUP.Optional.Delta.A) -> Aucune action effectuée.
                      C:\Users\FRANCIS\AppData\Local\Temp\p_JYHRJU.exe.part (Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\FRANCIS\AppData\Local\Temp\SYcuTvEb.exe.part (Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\FRANCIS\AppData\Local\Temp\is42483369\Setup-D502DD2B71B5.exe (Trojan.PUP.WebCake.A) -> Mis en quarantaine et supprimé avec succès.

                      (fin)
                      0
                      1. Contributeur
                        ok cochés et supprimés ?
                        si oui tu peux aussi vider la quarantaine !
                        ensuite on va passer USBFix :
                        USBFix
                        Recherche :
                        * Télécharge UsbFix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
                        Mirror
                        ou : ICI

                        * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
                        * Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
                        * Au menu principal, clique sur "Recherche"
                        * Laisse travailler l'outil
                        * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

                        attendre ma réponse
                        merci
                        0
                    2. J'ai cliqué sur supprimer mais sans tout cocher car il y avait 2 ou 3 éléments de cochés et autant de non cochés.
                      Je n'ai pas vidé la quarantaine.
                      Il est préférable de tout recommencer cette analyse?
                      0
                      1. Contributeur
                        oui c'est préfèrable !
                        ensuite tu vide la quarantaine
                        0
                    3. Ok jusque là, j'ai refais les opérations malewarebytes et USBfix.
                      Pour USBfix il s'est fermé tout seul après son travail et ensuite je l'ai relancé pour faire "Supprimer".
                      Je n'ai pas eu de rapport USBfix.
                      0
                      1. Je vais devoir quitter mon travail et à mon domicile je n'ai pas internet (zone blanche)
                        Pouvez vous me dire s'il sera possible de reprendre la suite des opérations lundi en cliquant simplement sur "répondre" à la suite de ce message?
                        0
                        1. Contributeur
                          sans problème !
                          il faudra mettre à jour Adobe reader et flash player !
                          et :
                          tu connais ces DNS ? :
                          O17 - HKLM\System\CS3\Services\Tcpip\..\{0F494E5E-CC49-4E42-80B6-36A346D4B3C7}: DhcpDomain = wifipass
                          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.192.168.1
                          ensuite il faudra me refaire un ZHPDiag !
                          merci !
                          0
                      • 1
                      • 2