Ordinateur attaqué ?

Fermé
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 - 3 janv. 2014 à 22:04
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 - 8 janv. 2014 à 19:37
Bonjour,
Tout d'abord, Bonne année à tous.

Suite à un subitement ralentissement de mon ordi , des fenêtres qui s'ouvrent ou se ferment toutes seules, ma page d'accueil qui change j'ai fait un scan complet avec Malawarebytes PRO .
Il a été détecté quelques 20 petits monstres.
je retrouve un léger améliorement mais ce n'est pas ça.
Je précise que j'ai fait deux scans complet dont voici les rapports ci-dessous. Pouvez vous me dire si je peux continuer
Je vous remercie d'avance
------------------------------------------------------------------

Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.03.04

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
charles :: PC-CHARLY [administrateur]

Protection: Activé

03/01/2014 17:12:26
MBAM-log-2014-01-03 (18-12-04).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 396915
Temps écoulé: 49 minute(s), 59 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc (PUP.Optional.Conduit.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect (PUP.Optional.Conduit.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Conduit.A) -> Mauvais: (C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll) Bon: () -> Aucune action effectuée.

Dossier(s) détecté(s): 18
C:\Program Files (x86)\SearchProtect (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\Main (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\Main\bin (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\Main\Logs (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\Main\rep (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\SearchProtect (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\SearchProtect\rep (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\bin (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\libs (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\protection (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\settings (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\rep (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 75
C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\Main\bin\SPTool.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\Main\bin\uninstall.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPTool64.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\charles\AppData\Local\Temp\nse3CD5.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\charles\AppData\Local\Temp\nsf99AE.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\charles\AppData\Local\Temp\nsm38CC.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\charles\AppData\Local\Temp\nsq410C.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\charles\AppData\Local\Temp\nsw9101.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\charles\AppData\Local\Temp\nsy9548.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\charles\AppData\Local\Temp\uttCF74.tmp.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\EULA.txt (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\Main\rep\SystemRepository.dat (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\settings.html (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\style.css (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\bubble.css (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\bubble.html (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\bubble.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\defaults.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-default.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-onclick.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-Rollover.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg-with-logo.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgNotif.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgSettings.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgUninstall.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnBlue.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnClose.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnSilver.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox_checked.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox_def.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\close-win-def.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\close-win-over-click.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\gray-bg.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez-def.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez-selected.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\icon-win.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\info-icon.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\menu-rollover.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\menu-selected.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button-def.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button-selected.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button2.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Settings-icon.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\text-field.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\v.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\x.png (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\defaults.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\dialogUtils.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\jquery.1.7.1.min.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\json2.min.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\main.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\SPDialogAPI.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\defaults.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.css (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.html (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\defaults.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.css (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.html (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\defaults.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.css (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.html (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.js (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.

(fin)

---------------------------------------------------------------------------------------
DEUXIEME RAPPORT


Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.03.04

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
charles :: PC-CHARLY [administrateur]

Protection: Activé

03/01/2014 18:14:53
MBAM-log-2014-01-03 (19-36-20).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 396984
Temps écoulé: 49 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 2
C:\Program Files (x86)\SearchProtect\UI\bin (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 4
C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.

(fin)








A voir également:

26 réponses

damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
8 janv. 2014 à 19:37
Homerlulu -

Bonsoir bonne année
Merci pour ta réponse. J'avais un peu envie de faire cela , mais je préférais un avis. Je vais donc suivre ton conseil, de plus que j'ai besoin de me servir de mon ordi et Mme boude Lol
Bonne soirée
1
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 janv. 2014 à 22:06
Bonjour,


OK pour MBAM, mais tu n'as rien supprimé !

* Relance MBAM et lorsque le scan est terminé clique sur "Afficher les résultats"
* Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"

PS : Redémarre ta machine pour achever le nettoyage.

* Enregistre-le rapport de Suppression (onglet "rapport/log", le dernier en date) dans un endroit approprié pour le retrouver et héberge-le sur cijoint ou pjoint

* Envoie-moi le lien fourni dans ta prochaine réponse.
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
Modifié par damchag le 3/01/2014 à 22:15
merci pour ta réponse , mais j'ai tout virer en cliquant justement sur 'tout supprimer"
je repars sur la quarantaine de MBAM
à de suite
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 janv. 2014 à 22:20
damchag,


Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :

*Rends toi sur ce site :
http://general-changelog-team.fr/fr/accueil/66-multilangue/tutoriels/securite/311-utiliser-adwcleaner-version-3-x
tu vas y trouver comment télécharger cet outil et ou, à quoi il sert ainsi que toutes ses fonctionnalités.

* Une fois téléchargé et lancé clique sur [Scanner], laisse l'outil travailler.

* Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.

* Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.

* Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.


-----------------------------------------
* Une fois AdwCleaner utilisé et posté son rapport :
Utilise cet autre outil pour vérification :
Junkware Removal Tool et poste le rapport : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html



A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
3 janv. 2014 à 22:21
voilà ce que je trouve dans le dernier rapport/log

----------------------------

2014/01/03 17:12:11 +0100 PC-CHARLY charles MESSAGE Starting database refresh
2014/01/03 17:12:11 +0100 PC-CHARLY charles MESSAGE Stopping IP protection
2014/01/03 17:12:12 +0100 PC-CHARLY charles MESSAGE IP Protection stopped successfully
2014/01/03 17:12:15 +0100 PC-CHARLY charles MESSAGE Database refreshed successfully
2014/01/03 17:12:15 +0100 PC-CHARLY charles MESSAGE Starting IP protection
2014/01/03 17:12:18 +0100 PC-CHARLY charles MESSAGE IP Protection started successfully
2014/01/03 19:38:30 +0100 PC-CHARLY (null) MESSAGE Starting protection
2014/01/03 19:38:30 +0100 PC-CHARLY (null) MESSAGE Protection started successfully
2014/01/03 19:38:30 +0100 PC-CHARLY (null) MESSAGE Starting IP protection
2014/01/03 19:38:34 +0100 PC-CHARLY (null) MESSAGE IP Protection started successfully
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 janv. 2014 à 22:24
ce n'est pas le bon rapport !

Ouvre MBAM, va donc Rapports/Logs et donne moi le dernier rapport
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
3 janv. 2014 à 22:26
voila, j'avais pas lu la bonne ligne

--------------------

Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.03.04

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
charles :: PC-CHARLY [administrateur]

Protection: Activé

03/01/2014 18:14:53
mbam-log-2014-01-03 (18-14-53).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 396984
Temps écoulé: 49 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 2
C:\Program Files (x86)\SearchProtect\UI\bin (PUP.Optional.SearchProtect.A) -> Suppression au redémarrage.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin (PUP.Optional.SearchProtect.A) -> Suppression au redémarrage.

Fichier(s) détecté(s): 4
C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
C:\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (PUP.Optional.Conduit.A) -> Suppression au redémarrage.

(fin)
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 janv. 2014 à 22:33
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
Modifié par damchag le 3/01/2014 à 22:42
nos post se croisent
je viens de faire le scan adwcleaner tu veux le rapport avant de lancer JRT.exe ?

Pour info redémarrage apres adwcleaner
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 janv. 2014 à 22:44
Non, tu peux faire les deux à la suite et me poster les 2 rapports !

Mais là je vais devoir te quitter, j'examinerai les rapports demain matin.
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
Modifié par damchag le 3/01/2014 à 23:05
ok je te met le premier puisque je l'avais en attente je fais le reste ensuite .
je te remercie bonne nuit et encore bonne année
@ demain

# AdwCleaner v3.016 - Rapport créé le 03/01/2014 à 22:34:05
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 8.1 Pro (64 bits)
# Nom d'utilisateur : charles - PC-CHARLY
# Exécuté depuis : C:\Users\charles\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\Users\charles\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\charles\AppData\Roaming\iSafe
Fichier Supprimé : C:\Users\charles\AppData\Roaming\Mozilla\Firefox\Profiles\6dike75r.default\searchplugins\conduit-search.xml

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\V9
Clé Supprimée : HKLM\Software\SearchProtect
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16384


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\charles\AppData\Roaming\Mozilla\Firefox\Profiles\6dike75r.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SP84D3225F-9113-4A95-BB04-0F3F66F23A48");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "Conduit Search");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Conduit Search");

-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\charles\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2086 octets] - [03/01/2014 22:32:37]
AdwCleaner[S0].txt - [1868 octets] - [03/01/2014 22:34:05]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1928 octets] ##########



Pour JRT.exe , impossible de le démarré . Voici le message apparu quand j'ai fait clic droit " exécuter en tant qu'admin"

" WINDOWS A PROTÉGÉ VOTRE ORDINATEUR "
windows SmartScreen a empêché le démarrage d'une application non reconnue.L'exécution de cette application peut mettre en danger votre ordinateur".
-------------------------------------------------------
Demain je regarderais ta réponse . je ne serais pas devant mon ordi, mais je reçois les réponses en mail. Donc j'essaierais d'être présent dès que je réceptionnerais ta réponse.

Merci encore
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 janv. 2014 à 07:20
Bonjour damchag,


OK pour AdwCleaner !

Pour JRT (qui est fiable) il te faut désactiver le smartscreen comme ceci :
https://forums.commentcamarche.net/forum/affich-37641559-desactiver-le-smartscreen-sous-windows

JRT passé et son rapport posté, on va faire un diagnostic complet :



* Télécharge >ZHPDiag< (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* A l'ouverture le programme te proposes "Rechercher" et "Configurer"

- Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre. Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"

- Clique sur "Rechercher".
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.
* Rappel des dépôts : cijoint ou pjoint

PS Voici un tuto pour t'aider si besoin !
http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html




A+
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
4 janv. 2014 à 09:23
bonjour CABRIER

oici le rapport JRT

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.9 (01.01.2014:1)
OS: Windows 8.1 Pro x64
Ran by charles on 04/01/2014 at 8:56:17,94
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders

et le rapport ZHP

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140104_f7t7x13m7e6

J'espère n'avoir rien oublié
@++
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 janv. 2014 à 15:40
damchag,

pas grand chose, juste un peu de nettoyage !

Ce script va cibler certains éléments à supprimer :

* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes :


Script ZHPFix
O4 - GS\Program [Public]: Desktop.lnk - Clé orpheline
O45 - LFCP:[MD5.4693CFFA95F67D7FBEE8B5EDEFDB6995] - 02/01/2014 - 10:06:06 ---A- - C:\Windows\Prefetch\dynreservedpri.db
O45 - LFCP:[MD5.DDD52B929CD9F226191077D9F3DD0C9D] - 02/01/2014 - 12:52:51 ---A- - C:\Windows\Prefetch\FHMANAGEW.EXE-A5C18056.pf
O45 - LFCP:[MD5.A550635EADD25D82D120B14EA777D1F2] - 03/01/2014 - 09:16:52 ---A- - C:\Windows\Prefetch\CLTMNGUI.EXE-43D53BFB.pf
O45 - LFCP:[MD5.3FA6A90F16144208CFCD44581CA9A0AF] - 03/01/2014 - 09:21:06 ---A- - C:\Windows\Prefetch\INSTALLATION-E-CARTEBLEUE-V4--35537B16.pf
O45 - LFCP:[MD5.0C27F68F75F8AECB55E78C8BEC68993D] - 03/01/2014 - 09:21:26 ---A- - C:\Windows\Prefetch\ECBL-CNCE.EXE-13BF457C.pf
O45 - LFCP:[MD5.91EFCA9CB6A31E0E72B2994D19CDFF20] - 03/01/2014 - 17:10:36 ---A- - C:\Windows\Prefetch\FHSETUP(1).EXE-492975CB.pf
O45 - LFCP:[MD5.69A5058BD9E74CBA810ADA84578728F6] - 03/01/2014 - 22:37:27 ---A- - C:\Windows\Prefetch\BDAPPHOST.EXE-ACCABA1E.pf
O45 - LFCP:[MD5.76A4341BC816842EA9FFD459C9C317CB] - 03/01/2014 - 22:37:27 ---A- - C:\Windows\Prefetch\BDEXTHOST.EXE-B46CC0EE.pf
O45 - LFCP:[MD5.64058283C71B374D8F039C05FB496BF5] - 03/01/2014 - 22:37:31 ---A- - C:\Windows\Prefetch\BDRUNTIMEHOST.EXE-5835487D.pf
O45 - LFCP:[MD5.6D78E824FF2C56AB2E283390C347401D] - 03/01/2014 - 22:38:51 ---A- - C:\Windows\Prefetch\WSHOST.EXE-3BD2AA25.pf
O45 - LFCP:[MD5.19C00768E20BBE545A943C70782814AB] - 04/01/2014 - 08:56:07 ---A- - C:\Windows\Prefetch\WGET.DAT-5A39D065.pf
O45 - LFCP:[MD5.9DEF2716459E1DA7A1F89BA1F088C6B5] - 04/01/2014 - 08:56:11 ---A- - C:\Windows\Prefetch\JRT(1).EXE-92E0A438.pf
O45 - LFCP:[MD5.AB3D9AD638DC2F96572E2466234F107F] - 04/01/2014 - 09:01:14 ---A- - C:\Windows\Prefetch\FC.EXE-F6221E79.pf
O45 - LFCP:[MD5.425D37D77BCBD920478E57F0A6AACA0A] - 04/01/2014 - 09:02:03 ---A- - C:\Windows\Prefetch\FIND.EXE-9AADDA11.pf
O45 - LFCP:[MD5.AD8882DDADFF5053F0D808357DD597A6] - 04/01/2014 - 09:02:45 ---A- - C:\Windows\Prefetch\CUT.DAT-B1D26FAE.pf
O45 - LFCP:[MD5.3EEBE2BA595582306009368BC2E2D4AB] - 04/01/2014 - 09:03:00 ---A- - C:\Windows\Prefetch\SHORTCUT.DAT-7BCD6766.pf
O45 - LFCP:[MD5.B4C7EEC8CC8A6D63BC41B98C07C55E83] - 04/01/2014 - 09:03:02 ---A- - C:\Windows\Prefetch\NIRCMD.DAT-A2E09ABB.pf
O45 - LFCP:[MD5.F9069722CECA08F6E383815EDA9AA306] - 04/01/2014 - 09:03:02 ---A- - C:\Windows\Prefetch\SED.DAT-3548A6DE.pf
O45 - LFCP:[MD5.A2FC99D3AE3E94BE8DFD24A41BA03732] - 04/01/2014 - 09:06:09 ---A- - C:\Windows\Prefetch\INSTUP.EXE-7E543EAF.pf
O45 - LFCP:[MD5.471E33B1F46B06E2AC83BEDCE5184CEE] - 04/01/2014 - 09:06:22 ---A- - C:\Windows\Prefetch\PfPre_16355b32.db
O45 - LFCP:[MD5.02806EC292D854FB93898793ED9FBEA9] - 09/12/2013 - 18:56:42 ---A- - C:\Windows\Prefetch\FHSETUP(3).EXE-140E5845.pf
O45 - LFCP:[MD5.98E5886123F83835995282A474F184DC] - 11/12/2013 - 20:30:53 ---A- - C:\Windows\Prefetch\UPDATECHECKER(2).EXE-FCF3795D.pf
O45 - LFCP:[MD5.2DC13FD08ED91539EA5168948618A854] - 26/12/2013 - 12:28:09 ---A- - C:\Windows\Prefetch\SETUPRST.EXE-66A2B0B8.pf
O45 - LFCP:[MD5.134A6F08950CF340D7D3384E6D8ACD30] - 26/12/2013 - 16:32:42 ---A- - C:\Windows\Prefetch\GLCND.EXE-67A245CC.pf
O45 - LFCP:[MD5.0697E33B3350D9309DF31C09EA55F7AC] - 28/12/2013 - 15:43:51 ---A- - C:\Windows\Prefetch\INSTALLNAVI.EXE-9F4783DD.pf
O45 - LFCP:[MD5.97DD1D5247F3D3495711D574A481A879] - 28/12/2013 - 15:46:46 ---A- - C:\Windows\Prefetch\_ISFF53.EXE-082A857E.pf
O45 - LFCP:[MD5.5E3E7E934A8F667F25364F4CCCA36727] - 28/12/2013 - 15:47:13 ---A- - C:\Windows\Prefetch\_IS6A71.EXE-BD190015.pf
O45 - LFCP:[MD5.59B9DCDFB417EB43D68083DE7BF3FF02] - 28/12/2013 - 16:12:45 ---A- - C:\Windows\Prefetch\EPSON375778EU.EXE-6F90AEA2.pf
O45 - LFCP:[MD5.5C79AD5DB53D264C34BC009A06B6FAA7] - 28/12/2013 - 16:12:50 ---A- - C:\Windows\Prefetch\SETUP64.EXE-227B33CF.pf
O45 - LFCP:[MD5.901AB17463BB9D8184E0E340ED020FB7] - 28/12/2013 - 16:13:10 ---A- - C:\Windows\Prefetch\DEVICEOP.EXE-CE040E83.pf
O45 - LFCP:[MD5.45B43858C513C348BC453A8CF30045E6] - 28/12/2013 - 16:29:30 ---A- - C:\Windows\Prefetch\EPSON318339EU.EXE-67C2B4E8.pf
O45 - LFCP:[MD5.960B1A2524B18FCFA631C62D656EAD6A] - 30/12/2013 - 21:03:13 ---A- - C:\Windows\Prefetch\UTTCF74.TMP.EXE-15B801EB.pf
O45 - LFCP:[MD5.D346765EF2A0EFA0E269F5CD9AED3354] - 30/12/2013 - 21:24:18 ---A- - C:\Windows\Prefetch\VIRTUALDJ.EXE-4795DDEA.pf
O45 - LFCP:[MD5.31A5894BF27731C009241DD756601FBB] - 31/12/2013 - 18:35:40 ---A- - C:\Windows\Prefetch\PHOTOSAPP.EXE-0B65831E.pf
O45 - LFCP:[MD5.20E84CA082C17BC330D2E9B08CCB8086] - 31/12/2013 - 18:38:41 ---A- - C:\Windows\Prefetch\VIRTUALDJ_HOME.EXE-97CE2AB3.pf
O51 - MPSK:{cca61923-720c-11e2-be68-939ad9e0ae23}\AutoRun\command. (...) -- H:\HTC_Sync_Manager_PC.exe (.not file.)
[MD5.F0A5B44B9B8A23E2F2950B346B5C7718] [SPRF][23/12/2013] (...) -- C:\Users\charles\AppData\Local\Temp\Quarantine.exe [360051]
[MD5.2C9C0D9321BC9A5C64690BF8CB313867] [SPRF][30/12/2013] (...) -- C:\Users\charles\AppData\Local\Temp\uttA708.tmp.bat [103]
[MD5.62244FD20E7F99FC78DEC7BE4BB34F6C] [SPRF][30/12/2013] (.Elex do Brasil Participações Ltda - Setup.) -- C:\Users\charles\AppData\Local\Temp\yac_up.exe [5818024]
O45 - LFCP:[MD5.881D70BFDB30FA52C49614DE35D475F4] - 03/01/2014 - 09:16:51 ---A- - C:\Windows\Prefetch\CLTMNG.EXE-096AE9A2.pf
ShortcutFix
HOSTFix
Emptytemp
EmptyCLSID



* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse


A+
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
Modifié par damchag le 4/01/2014 à 19:10
re

c'est fait il est 18 h 24 et voici maintenant 20 bonnes minutes que c'est lancé. Tu m'a précisé que ce serait long en fonction . dans la corbeille , 8 éléments (pour info )


19H 08 toujours pas de rapport et de plus suite à la tempête qui sévit chez nous , on vient d'avoir une coupure de courant . Une incidence ?

Puis-je quand même naviguer sur le net avant la fin du processus ?
Merci
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 janv. 2014 à 19:06
dam,

Toujours pas fini le nettoyage ?

A+
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
4 janv. 2014 à 19:12
je viens de modifier mon post précédent ou je notais :


19H 08 toujours pas de rapport et de plus suite à la tempête qui sévit chez nous , on vient d'avoir une coupure de courant . Une incidence ?

Puis-je quand même naviguer sur le net avant la fin du processus ?
Merci
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 janv. 2014 à 19:19
dam,


S'il y a eu coupure de courant durant le nettoyage, relance ZHPFix !

A+
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
4 janv. 2014 à 19:26
ok c'est parti
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
Modifié par damchag le 4/01/2014 à 20:03
rien ne se passe
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
4 janv. 2014 à 20:03
Pour info, une fenetre s'ouvre lorsque je clique sur "GO " dont voici la teneur

AVERTISSEMENT
Exemples:
-----------
Script ZHPFix ( ligne obligatoire )
C:\Program Files\MagniPic
[HKEY_CURRENT_USER\Software\MagniPic ]
[ HKEY_USERS\S-1-5-18\Control MagniPic ]
[ HKCU\Software\MagniPis ]

ensuite , il y a un bouton "OK "

et je clique dessus .
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 janv. 2014 à 21:32
dam,

Tu n'as pas copié la première ligne du script que je t'ai donné :

----> Script ZHPFix
O4 - GS\Program [Public]: Desktop.lnk - Clé orpheline
O45 - LFCP:[MD5.4693CFFA95F67D7FBEE8B5EDEFDB6995] - 02/01/2014 - 10:06:06 ---A- - C:\Windows\Prefetch\dynreservedpri.db
O45 - LFCP:[MD5.DDD5...............
....................


Resélectionne toute la liste en commençant par Script ZHPFix
puis réouvre ZHPFix et colle la sélection.

Pour MagniPic --> c'est un adware qui se colle dans les extensions de
Internet Explorer, Firefox ou Chrome

Vois ce site :
http://translate.google.fr/translate?hl=fr&sl=en&u=http://malwaretips.com/blogs/remove-magnipic-virus/&prev=/search%3Fq%3DMagniPic%26client%3Dfirefox-a%26hs%3DMRZ%26rls%3Dorg.mozilla:fr:official

A+
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
Modifié par damchag le 4/01/2014 à 23:05
sur le site donné ci dessus j' ai suivi la 1ère étape :
---" Lorsque la fonction Ajout / Suppression de programmes ou la désinstallation d'un écran de programme est affiché, faites défiler la liste des programmes installés et désinstaller MagniPic, PrivitizeVPN, barre d'outils IE et Chrome et d'autres programmes installés récemment ou inconnus à partir de votre ordinateur. "

Je n'ai rien de tout ça sur la fonction "programmes et fonctionnalités".
Aucun logiciel inconnu si ce n'est que les derniers installés comme ZHP, UpdateChecker, ma config.com.

Peut-être un doute sur la version Free de VirtualDj installée pour le réveillon.

J'ai regardé l'étape 2 concernant la suppression éventuelle de MagniPic ou autres, dans Firefox et Google Chrome, rien trouvé dans les extensions
0