Spyware
Fermé
phil0458
Messages postés
3
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
10 décembre 2013
-
9 déc. 2013 à 21:42
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 10 déc. 2013 à 22:47
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 10 déc. 2013 à 22:47
A voir également:
- Spyware
- Temu spyware - Accueil - Applications & Logiciels
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Spyware gratuit - Télécharger - Antivirus & Antimalwares
- Spyware terminator - Télécharger - Antivirus & Antimalwares
- Spyware blaster - Télécharger - Antivirus & Antimalwares
5 réponses
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
Modifié par kingk06 le 9/12/2013 à 21:47
Modifié par kingk06 le 9/12/2013 à 21:47
salut
sur MBAM => toute la sélection n'a pas été supprimée.
Tu reprends donc et tu coche bien tout.
=>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==
(Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
Poste moi ensuite ce rapport
Merci
puis =>
Tu as des adwares fais ce qui suit, dans l'ordre
1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau
Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"
Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer
Accepte le message de fermeture des applications
Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage
Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
___________________________________________________________>>>
On va utiliser un outil en complément à Adwcleaner:
==> 2) Télécharge ici ==>Junkware Removal Tool
si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe
==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)
==> Enregistre-le sur ton bureau.
==> Ferme toutes les applications en cours.
==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.
==>Tutoriel :=> ICI JRT
** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
sur MBAM => toute la sélection n'a pas été supprimée.
Tu reprends donc et tu coche bien tout.
=>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==
(Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
Poste moi ensuite ce rapport
Merci
puis =>
Tu as des adwares fais ce qui suit, dans l'ordre
1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau
Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"
Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer
Accepte le message de fermeture des applications
Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage
Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
___________________________________________________________>>>
On va utiliser un outil en complément à Adwcleaner:
==> 2) Télécharge ici ==>Junkware Removal Tool
si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe
==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)
==> Enregistre-le sur ton bureau.
==> Ferme toutes les applications en cours.
==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.
==>Tutoriel :=> ICI JRT
** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
phil0458
Messages postés
3
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
10 décembre 2013
10 déc. 2013 à 06:09
10 déc. 2013 à 06:09
merci pour votre reponse
voici le rapport
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.12.09.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
user :: USER-HP [administrateur]
Protection: Activé
09/12/2013 22:00:10
mbam-log-2013-12-09 (22-00-10).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 484304
Temps écoulé: 1 heure(s), 15 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 2
C:\Program Files (x86)\BetterSurf\ie\BetterSurf.dll (PUP.Optional.BetterSurf) -> Suppression au redémarrage.
C:\Program Files (x86)\SaveSense\SaveSenseIE.dll (PUP.Optional.SaveSense) -> Suppression au redémarrage.
Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SaveSense (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.MySearchDial.A) -> Mauvais: (http://start.mysearchdial.com/?f=1&a=sft32&cd=2XzuyEtN2Y1L1QzuyEtDtB0C0FyEtD0EtBzzyB0CzyyEyDzztN0D0Tzu0SyBtDyBtN1L2XzutBtFtBtFtCtAtFtCtAtAzztN1L1Czu1B1O2ZtAtB&cr=353590874&ir= Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 11
C:\Program Files (x86)\BetterSurf (PUP.Optional.BetterSurf) -> Suppression au redémarrage.
C:\Program Files (x86)\BetterSurf\ie (PUP.Optional.BetterSurf) -> Suppression au redémarrage.
C:\Program Files (x86)\SaveSense (PUP.Optional.SaveSense) -> Suppression au redémarrage.
C:\ProgramData\SaveSenseLive (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\SaveSenseLive\Update (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\SaveSenseLive\Update\Log (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\SaveSense (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\SaveSense\UpdateProc (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Local\SaveSenseLive (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Local\SaveSenseLive\CrashReports (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 10
C:\Users\user\Documents\pierre\allemand\minecraft setup.exe (PUP.Soft32Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\Documents\pierre\anglais\Minecraft.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BetterSurf\ie\BetterSurf.dll (PUP.Optional.BetterSurf) -> Suppression au redémarrage.
C:\Program Files (x86)\SaveSense\SaveSenseIE.dll (PUP.Optional.SaveSense) -> Suppression au redémarrage.
C:\ProgramData\SaveSenseLive\Update\Log\SaveSenseLive.log (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\SaveSense\UpdateProc\config.dat (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\SaveSense\UpdateProc\UpdateTask.exe (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\SaveSense Help.url (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\SaveSense.url (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\Uninstall SaveSense.lnk (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
(fin)
voici le rapport
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.12.09.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
user :: USER-HP [administrateur]
Protection: Activé
09/12/2013 22:00:10
mbam-log-2013-12-09 (22-00-10).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 484304
Temps écoulé: 1 heure(s), 15 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 2
C:\Program Files (x86)\BetterSurf\ie\BetterSurf.dll (PUP.Optional.BetterSurf) -> Suppression au redémarrage.
C:\Program Files (x86)\SaveSense\SaveSenseIE.dll (PUP.Optional.SaveSense) -> Suppression au redémarrage.
Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SaveSense (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.MySearchDial.A) -> Mauvais: (http://start.mysearchdial.com/?f=1&a=sft32&cd=2XzuyEtN2Y1L1QzuyEtDtB0C0FyEtD0EtBzzyB0CzyyEyDzztN0D0Tzu0SyBtDyBtN1L2XzutBtFtBtFtCtAtFtCtAtAzztN1L1Czu1B1O2ZtAtB&cr=353590874&ir= Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 11
C:\Program Files (x86)\BetterSurf (PUP.Optional.BetterSurf) -> Suppression au redémarrage.
C:\Program Files (x86)\BetterSurf\ie (PUP.Optional.BetterSurf) -> Suppression au redémarrage.
C:\Program Files (x86)\SaveSense (PUP.Optional.SaveSense) -> Suppression au redémarrage.
C:\ProgramData\SaveSenseLive (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\SaveSenseLive\Update (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\SaveSenseLive\Update\Log (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\SaveSense (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\SaveSense\UpdateProc (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Local\SaveSenseLive (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Local\SaveSenseLive\CrashReports (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 10
C:\Users\user\Documents\pierre\allemand\minecraft setup.exe (PUP.Soft32Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\Documents\pierre\anglais\Minecraft.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BetterSurf\ie\BetterSurf.dll (PUP.Optional.BetterSurf) -> Suppression au redémarrage.
C:\Program Files (x86)\SaveSense\SaveSenseIE.dll (PUP.Optional.SaveSense) -> Suppression au redémarrage.
C:\ProgramData\SaveSenseLive\Update\Log\SaveSenseLive.log (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\SaveSense\UpdateProc\config.dat (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\SaveSense\UpdateProc\UpdateTask.exe (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\SaveSense Help.url (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\SaveSense.url (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\Uninstall SaveSense.lnk (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.
(fin)
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
10 déc. 2013 à 07:22
10 déc. 2013 à 07:22
Re,
ok pour MBAM ;)
fais la suite avec=>
1) AdwCleaner
2) JRT
puis fais ceci =>
3) Scan ZHPDiag :
Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,
==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )
Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE
L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."
A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
=> Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
clic ici tutorial zhpdiag
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
ok pour MBAM ;)
fais la suite avec=>
1) AdwCleaner
2) JRT
puis fais ceci =>
3) Scan ZHPDiag :
Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,
==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )
Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE
L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."
A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
=> Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
clic ici tutorial zhpdiag
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
phil0458
Messages postés
3
Date d'inscription
lundi 9 décembre 2013
Statut
Membre
Dernière intervention
10 décembre 2013
10 déc. 2013 à 22:29
10 déc. 2013 à 22:29
bonjour
impossible d'exécuter ZHP. j ai un message erreur argument encodage de date à 61%
impossible d'exécuter ZHP. j ai un message erreur argument encodage de date à 61%
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
10 déc. 2013 à 22:47
10 déc. 2013 à 22:47
lances ZHP et clic simplement sur la loupe suivie du signe moins ce tu et poste moi le rapport