Invasion de scripts, fenêtres non désirées, etc

Résolu
jeanpierrec Messages postés 473 Date d'inscription   Statut Membre Dernière intervention   -  
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   -
Je suis depuis quelques jours dès que j'ouvre Firefox envahi de scripts récalcitrants qui me ralentissent ou me bloquent, de pages de sites prono qui s'ouvrent toutes seules. Quand l'invasion devient trop importante, mon PC s'arrête brutalement. Je viens de faire un nettoayge complet, je suis sous Avast free. Un avis?
A voir également:

63 réponses

jeanpierrec Messages postés 473 Date d'inscription   Statut Membre Dernière intervention   8
 
Voici:
https://pjjoint.malekal.com/files.php?id=20140116_y7n6q5d6r8
https://pjjoint.malekal.com/files.php?id=20140116_z7f15n8s149

NB: il était impossible de cocher à la fois, comme tu me l'avais indiqué, Rapport standard et Rapport minimal
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
"comme tu me l'avais indiqué"

--> Ah non du tout ^^

File Opener Pro, ça te dit quelque chose ? Est-ce que tu l'as volontairement installé ?

Le créateur de ZHPDiag/ZHPFix voudrait faire analyser des infections présentes dans la quarantaine, tu peux m'envoyer les fichiers suivants sur mon adresse mail (adresse mail supprimée) ?

NetworkAccelerationSvc.dll
FilteligentSvc.dll
SmoothBrowsingSvc.dll
0
jeanpierrec Messages postés 473 Date d'inscription   Statut Membre Dernière intervention   8
 
Rapport standard et rapport minimal: j'avais cru les voir cochés tous les deux!

File opener pro: ça ne me dit rien, je ne l'ai pas volontairement installé!

Les 3 dossiers demandés: j'ai été voir dans le dossier Quaratine, ils n'y sont pas. Ma fonction Recherche ne les trouve que dans le rapport ZHPDiag et ce mail!
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Ok, merci ;)

J'ai bien reçu le fichier BrowserSystemEnahncerSvc.dll.

Essaie de m'envoyer ceux-là :

WinWebprotectionSvc.dll

WincleanperformapSvc.dll

PluginService.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jeanpierrec Messages postés 473 Date d'inscription   Statut Membre Dernière intervention   8
 
N'ai trouvé aucun des trois!
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Possiblement des fichiers cachés.

Ce n'est pas grave ;)

Occupons-nous de nos trois lignes.

--> Menu Démarrer > Panneau de configuration > Désinstaller un programme. Désinstalle File Opener Pro et QuickEngine si possible.

--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7/Win8, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

--> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte en gras présent ci-dessous :


:OTL
DRV:[b]64bit:[/b] - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
[2013/03/11 01:09:01 | 000,000,000 | ---D | M] (SpeedAnalysis.com) -- C:\Users\JPC\AppData\Roaming\mozilla\Extensions\speedanalysis@SpeedAnalysis.com
[2014/01/13 08:25:49 | 000,000,000 | ---D | M] (No name found) -- C:\Users\JPC\AppData\Roaming\mozilla\Firefox\Profiles\5ve5u7dm.default-1389569136239\extensions\9a1cadcd-98ec-4413-87d3-0f7c4253cd27@31f19576-e1e2-40bc-81ac-be7a5f1cf67c.com
O2:[b]64bit:[/b] - BHO: (no name) - {0EA6A3F5-C0C9-AA1E-120F-6BD41323017D} - No CLSID value found.
O2:[b]64bit:[/b] - BHO: (no name) - {370DDBDB-B9BC-598F-D988-A75EBC5A02C4} - No CLSID value found.
O2:[b]64bit:[/b] - BHO: (no name) - {DC8E3148-F9CC-6459-4F4F-5502E76CE9C7} - No CLSID value found.
O3 - HKU\S-1-5-21-2962398397-1024966711-1146084066-1000\..\Toolbar\WebBrowser: (no name) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No CLSID value found.
O3 - HKU\S-1-5-21-2962398397-1024966711-1146084066-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-2962398397-1024966711-1146084066-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - HKU\S-1-5-21-2962398397-1024966711-1146084066-1000..\Run: [OpAgent] "OpAgent.exe" /agent File not found
O4 - HKU\S-1-5-21-2962398397-1024966711-1146084066-1002..\RunOnce: [avg_spchecker] "C:\Program Files (x86)\AVG\AVG9\Notification\SPChecker1.exe" /start File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 10.45.2)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 10.45.2)
[2014/01/12 23:54:49 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\FileOpenerPro
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:AD022376
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:9B013599
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:FED912DB
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:98181191
[2014/01/10 13:50:30 | 000,000,000 | ---D | C] -- C:\Users\JPC\.android
[2014/01/10 13:50:20 | 000,000,000 | ---D | C] -- C:\Users\JPC\AppData\Local\cache

:files
C:\Windows\Installer\aa740.msi

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fileopenerpro]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4640FDE1-B83A-4376-84ED-86F86BEE2D41}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{97BBECCF-B1FD-4010-8D4B-EFC9E3CCEECF}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB1AC1F1-8F47-4DCE-A1ED-0DFBA0F455B4]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QuickEngine 1.0.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FE1FC5C3-6A09-4D3F-B084-6A5288AFE8F9}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\3C5CF1EF90A6F3D40B48A62588FA8E9F]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\3C5CF1EF90A6F3D40B48A62588FA8E9F]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\3C5CF1EF90A6F3D40B48A62588FA8E9F]

:commands
[emptytemp]



--> Puis clique sur le bouton Correction en haut de la fenêtre.

--> Laisse le programme travailler, redémarre une fois le fix terminé.

--> Héberge le rapport sur Pjjoint et poste le rapport.
0
jeanpierrec Messages postés 473 Date d'inscription   Statut Membre Dernière intervention   8
 
1.Voilà le rapport.: https://pjjoint.malekal.com/files.php?id=20140117_i1313k1115z9
Au redémarrage, une fenêtre de sécurité (un nom comme McFee) m'a demandé si je voulais exécuter OTL, J'ai dit non, puis quand j'ai compris que c'était le rapport, je suis allé à tout hasard recliquer sur OTL, ce qui a fort heureusement fait apparaître le rapport.

2.J'ai supprimé les 2 programmes. J'ai certainement une foule de programmes inutiles, ya -t-il un moyen rapide de distinguer les programmes utiles des autres? Comment faire apparaître par exemple la date d'installation et la dernière date d'utilisation?

3. Je viens de relancer un Superantispyware: il me retrouve déjà 178 adwares à éliminer! Il y aurait un moyen de bloquer ces adwares ou d'automatiser le nettoyage?

4. Autre question: j'ai un disque C aux 3/4 pleins et un disque D vide à 90%. Est-ce que je n'aurais pas intérêt à basculer tout mon fichier Documents dans D? Est-ce que ça peut se faire par un simple copier/coller?

Merci d'avance (y compris pour me dire éventuellemnt d'ouvrir un autre fil pour 2, 3 et 4)
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
1. Un nouveau rapport OTL s'il te plaît.

2. Tu as une colonne "Installé le".



3. Je ne connais ce logiciel que de nom, as-tu la possibilité d'avoir un rapport ? C'est peut-être les infections des quarantaines qu'ils détectent car d'après les rapports, il n'y en a plus d'actives.

4. https://www.commentcamarche.net/faq/24349-windows-7-deplacer-ses-documents-sur-une-autre-partition
0
jeanpierrec Messages postés 473 Date d'inscription   Statut Membre Dernière intervention   8
 
1. Nouveau rapport OTL. J'ai remis les réglages à Tous, Tous, Tous... (je ne l'avais pas fait pour la Correction)
https://pjjoint.malekal.com/files.php?id=20140117_e14f10h14o8o10
https://pjjoint.malekal.com/files.php?id=20140117_z6o5l13z6f14
2. Merci, je n'avais pas vu qu'on pouvait déployer un menu. Mais on ne peut pas voir la fréquence d'utilisation?
3. https://pjjoint.malekal.com/files.php?id=20140117_p6x11b11l11m
4. Merci!
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
2. Pas à ma connaissance.

3. "Erreur - Aucun fichier correspondant à cet ID"

1. Lignes toujours présentes, on va faire une recherche dans la base de registre.

--> Télécharge MiniRegTool64.zip (de Farbar) sur ton Bureau.

--> Fais un clic-droit dessus, choisis Extraire tout... puis clique sur Extraire.

--> Lance l'outil MiniRegTool64.exe contenu dans le dossier extrait.
(Sous Windows Vista/7/8, clic droit sur MiniRegTool64 > Exécuter en tant qu'administrateur)

--> Valide l'avertissement.

--> Copie-colle le texte en gras ci-dessous dans le cadre de MiniRegTool :


{33BB0A4E-99AF-4226-BDF6-49120163DE86}
{0EA6A3F5-C0C9-AA1E-120F-6BD41323017D}
{370DDBDB-B9BC-598F-D988-A75EBC5A02C4}
{DC8E3148-F9CC-6459-4F4F-5502E76CE9C7}



--> Coche le bouton Search.

--> Clique sur le bouton Go.

--> Valide l'avertissement avec Ok.

--> Poste le contenu dans ta prochaine réponse.
0
jeanpierrec Messages postés 473 Date d'inscription   Statut Membre Dernière intervention   8
 
Rapport Superantispyware, mes excuses, le voici : https://pjjoint.malekal.com/files.php?id=20140117_j12d11q13e11y12
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Rien de grave dans ce rapport.
0
jeanpierrec Messages postés 473 Date d'inscription   Statut Membre Dernière intervention   8
 
Ne dois-je pas m'inquiéter de la vitesse avec laquelle de nouveaux adwares rentrent? Voici un nouveau rapport, qui montre qu'en quelques heures 41 nouveaux sont venus: https://pjjoint.malekal.com/files.php?id=20140118_z13f15m14y8z8
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Tape "Tracking Cookie" sur Google, tu verras par toi-même qu'il ne faut pas s'inquiéter.
0
jeanpierrec Messages postés 473 Date d'inscription   Statut Membre Dernière intervention   8
 
1.Voilà le rapport MiniRegToolbar: https://pjjoint.malekal.com/files.php?id=20140118_t12d12n12m9y13
(j'ai tjs un pb avec WinRar, ne sais pas comment il faut l'ouvrir et n'ai pas compris tes instructions.J'ai téléchargé MiniRegToolba, ai cliqué sur le dossier WinRar qui apparaît, une fenêtre s'ouvre avec un dossier de fichiers, un document texte et une application. J'ai cliqué sur l'pplication, et le cadre est apparu. J'ai essayé d'autres façons, mais de quelque façon que je m'y prenne, je n'ai jamais vu "Extraire tout" ni "Exécuter en tant qu'administrateur". Quelle était la bonne façon de faire?)


2.Pour "Déplacer ses documents sur une autre partition". quand je clique sur Propriétés des Documents, la fen^yre qui s'ouvre et qui s'appelle "Propriétés de: Documents" n'a qu'un seul onglet appelé Bibliothèque, qui a des boutons pour inclure ou supprimer des dossiers, mais non pour déplacer. J'ai fait une capture d'écran, comment l'envoyer? (j'ai essayé de la mettre dans un pdf, dans un Word, mais ppjoint ne les accepte pas. J'ai essyaé Transferbigfiles, mais je ne suis bizarrement pas arrivé à inscrire une adresse mail dans la cas prévue pour???)
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
1. Un espace après le terme {DC8E3148-F9CC-6459-4F4F-5502E76CE9C7} a faussé sa recherche, tu peux le refaire juste pour lui ?



2. "J'ai fait une capture d'écran, comment l'envoyer?"

--> https://www.cjoint.com/
0
jeanpierrec Messages postés 473 Date d'inscription   Statut Membre Dernière intervention   8
 
1. Quand je télécharge, et vais sur Téléchargements, ce qui apparaît c'est l'icone WinRar de MinReg. Quand je clique dessus, le menu quis'ouvre est celui-ci: https://www.cjoint.com/?3Asp70ARBAD
2. Rapport MinReg: https://pjjoint.malekal.com/files.php?id=20140118_d14f6g7o13t14

Au service même le week end? Un merci infini...
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Tu n'as pas la possibilité de choisir "Extraire tout" car WinRAR est défini comme programme par défaut pour les fichiers .zip sur ton PC. L'important, c'est que tu aies réussi à décompresser l'archive et lancer MiniRegTool64 ;)

Réutilise OTL en mode "Correction" avec le texte suivant puis poste le rapport.
0
jeanpierrec Messages postés 473 Date d'inscription   Statut Membre Dernière intervention   8
 
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Un nouveau rapport OTL en mode "Analyse" s'il te plaît.
0
jeanpierrec Messages postés 473 Date d'inscription   Statut Membre Dernière intervention   8
 
1.OTL lancé
2. Pour "Déplacer ses documents sur une autre partition". quand je clique sur Propriétés des Documents, la fen^yre qui s'ouvre et qui s'appelle "Propriétés de: Documents" n'a qu'un seul onglet appelé Bibliothèque, qui a des boutons pour inclure ou supprimer des dossiers, mais non pour déplacer, cf.
https://www.cjoint.com/c/DAth4ijeVyH
0
jeanpierrec Messages postés 473 Date d'inscription   Statut Membre Dernière intervention   8
 
0