Pricora... encore et toujours... HELP !!!
Résolu/Fermé
lili218
Messages postés
31
Date d'inscription
mardi 1 octobre 2013
Statut
Membre
Dernière intervention
20 avril 2016
-
1 oct. 2013 à 11:37
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 4 févr. 2014 à 14:50
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 4 févr. 2014 à 14:50
25 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 oct. 2013 à 11:38
1 oct. 2013 à 11:38
Salut,
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
HKLM\Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
HKLM\Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
HKLM\Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
HKLM\Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
lili218
Messages postés
31
Date d'inscription
mardi 1 octobre 2013
Statut
Membre
Dernière intervention
20 avril 2016
1 oct. 2013 à 14:01
1 oct. 2013 à 14:01
Merci de bien vouloir m'aider, j'ai fait ce que tu as dis, voici les fichiers :
https://forums-fec.be/upload/www/?a=d&i=3543898427
https://forums-fec.be/upload/www/?a=d&i=2510027547
https://forums-fec.be/upload/www/?a=d&i=3543898427
https://forums-fec.be/upload/www/?a=d&i=2510027547
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 oct. 2013 à 14:14
1 oct. 2013 à 14:14
Désinstalle Spybot, il va nous gêner et puis il sert à rien.
Tu as également une infection qui se propage via les supports amovibles.
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
Si lien ne fonctionne pas : Miroir #1 ou Miroir #2
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
~~
Ensuite :
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
PRC - [2009/01/26 16:31:10 | 001,153,368 | ---- | M] (Safer Networking Ltd.) -- C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
SRV - File not found [Auto | Running] -- C:\Program Files\Spybot -- (SBSDWSCService)
IE - HKLM\..\SearchScopes\{C33062A5-F325-4B06-8859-56643513488D}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKU\S-1-5-21-3957189-3877405034-2204042413-1000\..\SearchScopes\{C33062A5-F325-4B06-8859-56643513488D}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O20 - AppInit_DLLs: (c:\progra~2\browse~1\261519~1.190\{c16c1~1\browse~1.dll) - File not found
[2013/10/01 11:10:24 | 000,000,000 | ---D | C] -- C:\Windows\System32\{userappdata}
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2013/10/01 11:31:00 | 000,001,822 | ---- | M] () -- C:\Windows\tasks\Pricora 1.4-firefoxinstaller.job
[2013/10/01 11:27:02 | 000,001,290 | ---- | M] () -- C:\Windows\tasks\Pricora 1.4-updater.job
[2013/10/01 11:26:00 | 000,001,202 | ---- | M] () -- C:\Windows\tasks\Pricora 1.4-codedownloader.job
[2013/10/01 11:26:00 | 000,001,100 | ---- | M] () -- C:\Windows\tasks\Pricora 1.4-enabler.job
[2012/02/03 19:50:18 | 000,000,000 | ---D | M] -- C:\ProgramData\Spybot - Search & Destroy
[2010/04/27 09:27:21 | 000,000,000 | ---D | M] -- C:\Program Files\Spybot - Search & Destroy
[2013/08/07 17:26:52 | 000,004,232 | ---- | M] () -- C:\Windows\system32\Tasks\Pricora 1.4-codedownloader
[2013/08/07 17:26:57 | 000,004,130 | ---- | M] () -- C:\Windows\system32\Tasks\Pricora 1.4-enabler
[2013/08/07 17:26:36 | 000,004,852 | ---- | M] () -- C:\Windows\system32\Tasks\Pricora 1.4-firefoxinstaller
[2013/08/07 17:27:01 | 000,004,320 | ---- | M] () -- C:\Windows\system32\Tasks\Pricora 1.4-updater
@Alternate Data Stream - 72 bytes -> C:\Windows:75C3248A6148F654
@Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:D1B5B4F1
@Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:DFC5A2B2
@Alternate Data Stream - 114 bytes -> C:\ProgramData\TEMP:FA5F15C4
:Reg
[-HKEY_CURRENT_USER\Software\fcn]
[-HKEY_LOCAL_MACHINE\Software\Pricora 1.4]
:Commands
[EMPTYTEMP]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
~~
Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Sur le Dossier _OTL : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier C:\_OTL.zip
Envoie ce fichier _OTL.zip sur https://forums-fec.be/upload
Dis moi quand c'est fait.
A+
Tu as également une infection qui se propage via les supports amovibles.
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
Si lien ne fonctionne pas : Miroir #1 ou Miroir #2
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
~~
Ensuite :
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
PRC - [2009/01/26 16:31:10 | 001,153,368 | ---- | M] (Safer Networking Ltd.) -- C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
SRV - File not found [Auto | Running] -- C:\Program Files\Spybot -- (SBSDWSCService)
IE - HKLM\..\SearchScopes\{C33062A5-F325-4B06-8859-56643513488D}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKU\S-1-5-21-3957189-3877405034-2204042413-1000\..\SearchScopes\{C33062A5-F325-4B06-8859-56643513488D}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O20 - AppInit_DLLs: (c:\progra~2\browse~1\261519~1.190\{c16c1~1\browse~1.dll) - File not found
[2013/10/01 11:10:24 | 000,000,000 | ---D | C] -- C:\Windows\System32\{userappdata}
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2013/10/01 11:31:00 | 000,001,822 | ---- | M] () -- C:\Windows\tasks\Pricora 1.4-firefoxinstaller.job
[2013/10/01 11:27:02 | 000,001,290 | ---- | M] () -- C:\Windows\tasks\Pricora 1.4-updater.job
[2013/10/01 11:26:00 | 000,001,202 | ---- | M] () -- C:\Windows\tasks\Pricora 1.4-codedownloader.job
[2013/10/01 11:26:00 | 000,001,100 | ---- | M] () -- C:\Windows\tasks\Pricora 1.4-enabler.job
[2012/02/03 19:50:18 | 000,000,000 | ---D | M] -- C:\ProgramData\Spybot - Search & Destroy
[2010/04/27 09:27:21 | 000,000,000 | ---D | M] -- C:\Program Files\Spybot - Search & Destroy
[2013/08/07 17:26:52 | 000,004,232 | ---- | M] () -- C:\Windows\system32\Tasks\Pricora 1.4-codedownloader
[2013/08/07 17:26:57 | 000,004,130 | ---- | M] () -- C:\Windows\system32\Tasks\Pricora 1.4-enabler
[2013/08/07 17:26:36 | 000,004,852 | ---- | M] () -- C:\Windows\system32\Tasks\Pricora 1.4-firefoxinstaller
[2013/08/07 17:27:01 | 000,004,320 | ---- | M] () -- C:\Windows\system32\Tasks\Pricora 1.4-updater
@Alternate Data Stream - 72 bytes -> C:\Windows:75C3248A6148F654
@Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:D1B5B4F1
@Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:DFC5A2B2
@Alternate Data Stream - 114 bytes -> C:\ProgramData\TEMP:FA5F15C4
:Reg
[-HKEY_CURRENT_USER\Software\fcn]
[-HKEY_LOCAL_MACHINE\Software\Pricora 1.4]
:Commands
[EMPTYTEMP]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
~~
Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Sur le Dossier _OTL : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier C:\_OTL.zip
Envoie ce fichier _OTL.zip sur https://forums-fec.be/upload
Dis moi quand c'est fait.
A+
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 oct. 2013 à 14:18
1 oct. 2013 à 14:18
suite
fait ça aussi :
Démarrer => Tous les programmes => Accessoires => Exécuter
Tape : "%APPDATA%\ZHP\TestsZHPDiag.txt" (avec les guillemets!)
Un fichier texte s'ouvre.
Fichier => Enregistrer sous => Bureau
Envoie également ce fichier sur FEC Upload, merci.
fait ça aussi :
Démarrer => Tous les programmes => Accessoires => Exécuter
Tape : "%APPDATA%\ZHP\TestsZHPDiag.txt" (avec les guillemets!)
Un fichier texte s'ouvre.
Fichier => Enregistrer sous => Bureau
Envoie également ce fichier sur FEC Upload, merci.
lili218
Messages postés
31
Date d'inscription
mardi 1 octobre 2013
Statut
Membre
Dernière intervention
20 avril 2016
1 oct. 2013 à 14:57
1 oct. 2013 à 14:57
Bon j'ai un petit soucis... j'ai pas pu faire USBfix car à 97% il me met un message d'erreur ("erreur des dossiers compressés - impossible de finir l'opération - accès refusé")
Voilà le rapport OTL
https://forums-fec.be/upload/www/?a=d&i=0546139328
Idem pour envoyer le dossier compressé... impossible, même message d'erreur...
Et voilà pour ZHPDDiag
https://forums-fec.be/upload/www/?a=d&i=8814529714
Voilà le rapport OTL
https://forums-fec.be/upload/www/?a=d&i=0546139328
Idem pour envoyer le dossier compressé... impossible, même message d'erreur...
Et voilà pour ZHPDDiag
https://forums-fec.be/upload/www/?a=d&i=8814529714
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 oct. 2013 à 15:15
1 oct. 2013 à 15:15
Ok.
Essaie de faire les 2 manip foirées en mode sans échec.
A+
Essaie de faire les 2 manip foirées en mode sans échec.
A+
lili218
Messages postés
31
Date d'inscription
mardi 1 octobre 2013
Statut
Membre
Dernière intervention
20 avril 2016
1 oct. 2013 à 15:33
1 oct. 2013 à 15:33
rien à faire... tjs le mm message d'erreur...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 oct. 2013 à 15:35
1 oct. 2013 à 15:35
C'est étrange.
Essaie de compresser avec 7-zip pour voir : https://sourceforge.net/projects/sevenzip/files/7-Zip/9.20/7z920.exe/download?use_mirror=vorboss
Essaie de compresser avec 7-zip pour voir : https://sourceforge.net/projects/sevenzip/files/7-Zip/9.20/7z920.exe/download?use_mirror=vorboss
lili218
Messages postés
31
Date d'inscription
mardi 1 octobre 2013
Statut
Membre
Dernière intervention
20 avril 2016
1 oct. 2013 à 15:42
1 oct. 2013 à 15:42
meme tarif... y a pas moyen... meme message d'erreur (en anglais)
ça commence à me taper sérieusement sur le système !!
ça commence à me taper sérieusement sur le système !!
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 oct. 2013 à 15:49
1 oct. 2013 à 15:49
tu es bien loggué sur la session administrateur ?
lili218
Messages postés
31
Date d'inscription
mardi 1 octobre 2013
Statut
Membre
Dernière intervention
20 avril 2016
1 oct. 2013 à 15:55
1 oct. 2013 à 15:55
Alors !!!!!!!!!!! après maints essais...
J'ai réussi à zipper le sous-dossier OTL (je suppose que ça peut marcher, dans le sens où j'ai qd mm toutes les parties contenues)
https://forums-fec.be/upload/www/?a=d&i=8231459740
Et oui je suis bien sur la session administrateur (l'ordi n'en a pas d'autre)
Je m'acharne avec USBfix, ça finira peut-être par marcher...
J'ai réussi à zipper le sous-dossier OTL (je suppose que ça peut marcher, dans le sens où j'ai qd mm toutes les parties contenues)
https://forums-fec.be/upload/www/?a=d&i=8231459740
Et oui je suis bien sur la session administrateur (l'ordi n'en a pas d'autre)
Je m'acharne avec USBfix, ça finira peut-être par marcher...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 oct. 2013 à 15:58
1 oct. 2013 à 15:58
Au pire, on fera autrement.
lili218
Messages postés
31
Date d'inscription
mardi 1 octobre 2013
Statut
Membre
Dernière intervention
20 avril 2016
1 oct. 2013 à 16:09
1 oct. 2013 à 16:09
bon... après réinstallation d'USBFix, comme par miracle :
https://forums-fec.be/upload/www/?a=d&i=0235274113
https://forums-fec.be/upload/www/?a=d&i=0235274113
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 oct. 2013 à 16:12
1 oct. 2013 à 16:12
Comme quoi !
Relance OTL, clique sur Analyse rapide (et touche à rien d'autre)
Envoie le rapport, poste le lien
Relance OTL, clique sur Analyse rapide (et touche à rien d'autre)
Envoie le rapport, poste le lien
lili218
Messages postés
31
Date d'inscription
mardi 1 octobre 2013
Statut
Membre
Dernière intervention
20 avril 2016
1 oct. 2013 à 16:22
1 oct. 2013 à 16:22
et voilà !
https://forums-fec.be/upload/www/?a=d&i=4444108056
https://forums-fec.be/upload/www/?a=d&i=4444108056
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 oct. 2013 à 16:32
1 oct. 2013 à 16:32
Rho y'a 1h t'as installé des autres m€rdes :(
Refais une correction OTL avec ça :
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchgol.com/?babsrc=HP_ss&mntrId=2E3A001D92B0F55E&affID=119357&tt=011013_ctrl&tsp=5022
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=2E3A001D92B0F55E&affID=119357&tt=011013_ctrl&tsp=5022
[2013/10/01 15:38:46 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Users\des palmiers\AppData\Roaming\mozilla\Firefox\Profiles\us2pzg1n.default\extensions\ffxtlbr@delta.com
O2 - BHO: (Plus-HD-3.5) - {11111111-1111-1111-1111-110311711180} - C:\Program Files\Plus-HD-3.5\Plus-HD-3.5-bho.dll (Plus HD)
O2 - BHO: (delta Helper Object) - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files\Delta\delta\1.8.24.6\bh\delta.dll
O3 - HKLM\..\Toolbar: (Delta Toolbar) - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files\Delta\delta\1.8.24.6\deltaTlbr.dll
[2013/10/01 15:37:55 | 000,000,000 | ---D | C] -- C:\Users\des palmiers\AppData\Roaming\BabSolution
[2013/10/01 15:37:41 | 000,000,000 | ---D | C] -- C:\Program Files\Plus-HD-3.5
[2013/10/01 15:37:15 | 000,000,000 | ---D | C] -- C:\Users\des palmiers\AppData\Roaming\Babylon (Toolbar.Babylon)
[2013/10/01 15:37:15 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
[2013/10/01 15:38:49 | 000,001,292 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-updater.job
[2013/10/01 15:38:43 | 000,001,096 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-enabler.job
[2013/10/01 15:38:24 | 000,001,196 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-codedownloader.job
[2013/10/01 15:37:51 | 000,001,816 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-firefoxinstaller.job
[2013/10/01 15:37:56 | 000,000,000 | ---D | M] -- C:\Users\des palmiers\AppData\Roaming\BabSolution
[2013/10/01 15:37:15 | 000,000,000 | ---D | M] -- C:\Users\des palmiers\AppData\Roaming\Babylon
Puis refais une suppression avec adwcleaner
Refais une correction OTL avec ça :
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchgol.com/?babsrc=HP_ss&mntrId=2E3A001D92B0F55E&affID=119357&tt=011013_ctrl&tsp=5022
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=2E3A001D92B0F55E&affID=119357&tt=011013_ctrl&tsp=5022
[2013/10/01 15:38:46 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Users\des palmiers\AppData\Roaming\mozilla\Firefox\Profiles\us2pzg1n.default\extensions\ffxtlbr@delta.com
O2 - BHO: (Plus-HD-3.5) - {11111111-1111-1111-1111-110311711180} - C:\Program Files\Plus-HD-3.5\Plus-HD-3.5-bho.dll (Plus HD)
O2 - BHO: (delta Helper Object) - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files\Delta\delta\1.8.24.6\bh\delta.dll
O3 - HKLM\..\Toolbar: (Delta Toolbar) - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files\Delta\delta\1.8.24.6\deltaTlbr.dll
[2013/10/01 15:37:55 | 000,000,000 | ---D | C] -- C:\Users\des palmiers\AppData\Roaming\BabSolution
[2013/10/01 15:37:41 | 000,000,000 | ---D | C] -- C:\Program Files\Plus-HD-3.5
[2013/10/01 15:37:15 | 000,000,000 | ---D | C] -- C:\Users\des palmiers\AppData\Roaming\Babylon (Toolbar.Babylon)
[2013/10/01 15:37:15 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
[2013/10/01 15:38:49 | 000,001,292 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-updater.job
[2013/10/01 15:38:43 | 000,001,096 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-enabler.job
[2013/10/01 15:38:24 | 000,001,196 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-codedownloader.job
[2013/10/01 15:37:51 | 000,001,816 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-firefoxinstaller.job
[2013/10/01 15:37:56 | 000,000,000 | ---D | M] -- C:\Users\des palmiers\AppData\Roaming\BabSolution
[2013/10/01 15:37:15 | 000,000,000 | ---D | M] -- C:\Users\des palmiers\AppData\Roaming\Babylon
Puis refais une suppression avec adwcleaner
lili218
Messages postés
31
Date d'inscription
mardi 1 octobre 2013
Statut
Membre
Dernière intervention
20 avril 2016
1 oct. 2013 à 16:36
1 oct. 2013 à 16:36
https://forums-fec.be/upload/www/?a=d&i=7591887939
Voilà ma correction, je lance adwcleaner
Voilà ma correction, je lance adwcleaner
lili218
Messages postés
31
Date d'inscription
mardi 1 octobre 2013
Statut
Membre
Dernière intervention
20 avril 2016
1 oct. 2013 à 16:43
1 oct. 2013 à 16:43
https://forums-fec.be/upload/www/?a=d&i=4463640080
et voilà avec adwcleaner
et voilà avec adwcleaner
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 oct. 2013 à 16:45
1 oct. 2013 à 16:45
Bien on continue :
▶ Télécharge ici : Junkware Removal Tool
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
▶ Enregistre ce fichier sur le bureau.
▶ Ferme tout tes navigateurs
Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
▶ NB: Le bureau disparaitra un instant, c'est normal.
▶ Laisse le programme travailler ne touche plus à rien
▶ Poste le rapport généré à la fin de l'analyse.
Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
▶ Télécharge ici : Junkware Removal Tool
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
▶ Enregistre ce fichier sur le bureau.
▶ Ferme tout tes navigateurs
Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
▶ NB: Le bureau disparaitra un instant, c'est normal.
▶ Laisse le programme travailler ne touche plus à rien
▶ Poste le rapport généré à la fin de l'analyse.
Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
lili218
Messages postés
31
Date d'inscription
mardi 1 octobre 2013
Statut
Membre
Dernière intervention
20 avril 2016
1 oct. 2013 à 16:56
1 oct. 2013 à 16:56
https://forums-fec.be/upload/www/?a=d&i=4533887503
voilà
voilà
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 oct. 2013 à 17:07
1 oct. 2013 à 17:07
Parfait :) encore des soucis ?