Optional.opencandy

Résolu
Salut,
j'ai téléchargé un petit jeu sur comment ça marche et à ma grande surprise apres un analyse de Malwarebyte's il a trouvé quelque chose. Je crois que c'est rien de bien grave: un seul Optional.opencandy. Par la suite, un petit scan De Adwcleaner qui na rien trouvé. Dois-je fare d'autre chose ou mon ordi est redevenu correcte.

9 réponses

  1. Bonsoir,

    Télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
    https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

    Télécharge SFTGC ici http://www.archive-host.com
    Enregistrez le fichier sur le bureau.
    Ouvrez SFTGC.exe et patientez durant l'initialisation du logiciel :
    Pour lancer le nettoyage, il suffit de cliquer sur Go.

    Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)
    ▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    ▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
    ▶ Clique sur configurer puis sur l'icône représentant une loupe («Diagnostic par défaut avec légitimes») et accepte le "rapport full options"
    ▶ le rapport se trouve sur ton Bureau
    ▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !

    A+
    1. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Junkware Removal Tool (JRT) by Thisisu
      Version: 6.1.0 (01.07.2014:1)
      OS: Windows 8.1 x64
      Ran by Will on 2014-01-28 at 19:36:40,80
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      ~~~ Services

      ~~~ Registry Values

      ~~~ Registry Keys

      ~~~ Files

      ~~~ Folders

      ~~~ Event Viewer Logs were cleared

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Scan was completed on 2014-01-28 at 19:43:53,11
      End of JRT log
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    2. Bonsoir,

      Rien de grave, juste des restes.

      A l'attention de ceux qui parcourent le sujet:

      /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

      ▶ Ferme toutes tes applications en cours
      ▶ Ouvre http://cjoint.com/data3/3ADccyZuWWp.htm, sélectionne le script en entier et copie le (Edition --> Copier)
      ▶ Lance ZHPFix à partir du raccourci sur ton Bureau
      ▶ Clique sur importer
      ▶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
      ▶ Clique sur le bouton « GO » pour lancer le nettoyage
      ▶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
      ▶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
      ▶ Copie/colle la totalité du rapport dans ta prochaine réponse

      Pour supprimer les outils de désinfections utilisés :

      Télécharges DelFix par Xplode sur ton Bureau.

      Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
      Coche les cases suivantes en gras:

      Réactiver l'UAC
      Supprimer les outils de désinfection

      Effectuer une sauvegarde du registre
      Purger la restauration système
      Réinitialisation des paramètres système

      Puis exécuter

      La désinfection est finit !

      Un antivirus est utile, mais qu'il soit gratuit ou payant, aucun antivirus ne te protègera à 100%, loin de là ! Le choix de l'antivirus n'est pas l'élément le plus important pour la sécurité d'un ordinateur, il faut prendre d'autres précautions :

      ▶ N'oublie pas de garder Windows à jour via Windows Update (accessible via le menu démarrer, dans la liste des programmes). L'idéal est de laisser activées les mises à jour automatiques.

      ▶ Garde aussi tes logiciels à jour, c'est très important d'avoir les dernières versions pour combler les failles de sécurité. Si tu souhaites être prévenu des mises à jour importantes à effectuer à l'avenir, je me permets de te signaler l'existence d'une lettre d'information proposée en bas à gauche de ce site. En t'inscrivant, tu recevras un e-mail dès que des mises à jour importantes pour la sécurité de ton ordinateur sont disponibles. Ces messages contiendront des explications pour savoir comment procéder, au cas où tu ne te sentes pas à l'aise pour le faire seul.

      ▶ Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser exclusivement le navigateur Mozilla Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
      AdBlockPlus pour bloquer les publicités ;
      WOT, pour t'avertir des sites web dangereux.

      ▶ WOT est également disponibles pour d'autres navigateurs si tu le souhaites : ici.

      ▶ Si ton antivirus est Avira AntiVir, ignore cette étape : Vaccine tes disques amovibles à l'aide de MKV (de El Desaparecido et C_XX) : il suffit de brancher tous tes disques amovibles (clé USB, disque dur externe, lecteur mp3, cartes mémoire...) sans les ouvrir, puis de lancer MKV et cliquer sur "Vacciner".

      ▶ Ne pas avoir un comportement à risque (installer tout et n'importe quoi sans réfléchir, télécharger des cracks...) Consulte ceci pour comprendre comment les infections actuelles se propagent et savoir les éviter : Prévention et sécurité sur internet.
      1. Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
        Fichier d'export Registre :
        Run by Will at 2014-01-28 20:07:14
        High Elevated Privileges : OK
        Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

        Corbeille vidée (00mn 04s)
        Réparation des raccourcis navigateur

        ========== Clés du Registre ==========
        SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\TBSBrowser.exe

        ========== Valeurs du Registre ==========
        SUPPRIMÉ RunValue: AVG-Secure-Search-Update_1213b

        ========== Dossiers ==========
        Aucun dossiers CLSID Local utilisateur vide

        ========== Fichiers ==========
        SUPPRIMÉ: c:\users\public\desktop\desktop assist.lnk
        SUPPRIMÉ: c:\users\will\appdata\local\diagnostics\460911090\2014012718.000\e82d4b19-8311-4436-b696-74431adc7fff.diagnose.0.etl
        SUPPRIMÉ: c:\users\will\appdata\local\diagnostics\460911090\2014012718.000\networkconfiguration.cab
        SUPPRIMÉ: c:\users\will\appdata\local\diagnostics\460911090\2014012718.000\networkdiagnostics.debugreport.xml
        SUPPRIMÉ: c:\users\will\appdata\local\diagnostics\460911090\2014012718.000\resultreport.xml
        SUPPRIMÉ: c:\users\will\appdata\local\diagnostics\460911090\2014012718.000\results.xml
        SUPPRIMÉ: c:\users\will\appdata\local\diagnostics\460911090\2014012718.000\results.xsl
        SUPPRIMÉ: c:\users\will\appdata\local\diagnostics\460911090\2014012816.000\f890a067-c952-4802-a176-22e9d676152d.diagnose.0.etl
        SUPPRIMÉ: c:\users\will\appdata\local\diagnostics\460911090\2014012816.000\f890a067-c952-4802-a176-22e9d676152d.repair.1.etl
        SUPPRIMÉ: c:\users\will\appdata\local\diagnostics\460911090\2014012816.000\f890a067-c952-4802-a176-22e9d676152d.verify.2.etl
        SUPPRIMÉ: c:\users\will\appdata\local\diagnostics\460911090\2014012816.000\networkconfiguration.cab
        SUPPRIMÉ: c:\users\will\appdata\local\diagnostics\460911090\2014012816.000\networkdiagnostics.debugreport.xml
        SUPPRIMÉ: c:\users\will\appdata\local\diagnostics\460911090\2014012816.000\resultreport.xml
        SUPPRIMÉ: c:\users\will\appdata\local\diagnostics\460911090\2014012816.000\results.xml
        SUPPRIMÉ: c:\users\will\appdata\local\diagnostics\460911090\2014012816.000\results.xsl
        SUPPRIMÉ: c:\users\will\appdata\local\diagnostics\460911090\latest.cab
        SUPPRIMÉS Temporaires Windows (1) (0 octets)

        ========== Restauration Système ==========
        Point de restauration du système créé avec succès

        ========== Récapitulatif ==========
        1 : Clés du Registre
        1 : Valeurs du Registre
        1 : Dossiers
        17 : Fichiers
        1 : Restauration Système

        End of clean in 00mn 20s

        ========== Chemin de fichier rapport ==========
        C:\Users\Will\AppData\Roaming\ZHP\ZHPFix[R1].txt - 2014-01-28 20:07:19 [2597]
        1. # DelFix v10.6 - Logfile created 28/01/2014 at 20:09:59
          # Updated 11/11/2013 by Xplode
          # Username : Will - WILL
          # Operating System : Windows 8.1 (64 bits)

          ~ Activating UAC ... OK

          ~ Removing disinfection tools ...

          Deleted : C:\Users\Will\AppData\Roaming\ZHP
          Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
          Deleted : C:\Program Files (x86)\ZHPDiag
          Deleted : C:\PhysicalDisk0_MBR.bin
          Deleted : C:\Users\Will\Desktop\JRT.txt
          Deleted : C:\Users\Will\Desktop\SFTGC.txt
          Deleted : C:\Users\Will\Desktop\ZHPDiag.lnk
          Deleted : C:\Users\Will\Desktop\ZHPDiag.txt
          Deleted : C:\Users\Will\Desktop\ZHPDiag2.exe
          Deleted : C:\Users\Will\Desktop\ZHPFix.lnk
          Deleted : C:\Users\Will\Desktop\ZHPFixReport.txt
          Deleted : C:\Users\Will\Downloads\JRT.exe
          Deleted : C:\Users\Will\Downloads\SFTGC.exe
          Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

          ########## - EOF - ##########