ATTENTION! Vous devez mettre à jour votre Media Player Immédiate

Résolu
Claude-78 Messages postés 3 Statut Membre -  
 majinkari -
Bonjour à tous, je suis nouveau dans ce forum qui me semble bien utile...
Mon problème est dans le titre !

J'ai passé SUPERAntiSpyware, Spybot - Search & Destroy 2, Malwarebytes Anti-Malware et
adwcleaner.exe mais sans succés... J'ai également supprimé les points de restauration sauf un au cas où (j'ai bien conscience que du coup ça ne sert pas à grand chose)...tout ça pour rien. J'enrage !! J'ai également vu sur le net différentes propositions (honnêtes ??) mais
j'hésite à me lancer au risque de bousiller l'OS (Vista).

Donc si quelqu'un a une idée de génie, je suis preneur ....

Merci par avance

44 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Un utilisateur confronté à une infection sur Windows Vista a tenté plusieurs outils anti-malware, dont SUPERAntiSpyware et Malwarebytes, et a supprimé des points de restauration, sans succès. Several réponses propose de réinitialiser les navigateurs et de nettoyer les extensions malveillantes, il faut vérifier les pages de démarrage et les moteurs de recherche et supprimer les profils suspects. D'autres conseils orientent vers des outils spécialisés et le dépôt de rapports (OTL, JRT, ZHPDiag) pour diagnostiquer en profondeur et guider la désinfection jusqu'à son terme, avec l'hébergement des rapports volumineux lorsque nécessaire. La discussion insiste sur l'importance d'exécuter l'ensemble du processus et de consulter les rapports générés, car des indications dans les logs peuvent révéler des éléments persistants à corriger.

Bobot (l'IA à votre service)
  1. kingk06 Messages postés 10790 Statut Membre 532
     
    salut,

    désinstaller Spybot & SUPERAntiSpyware ça serve a rien Pour ton info:
    https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/

    poste moi le rapport de Malwarebytes et adwcleaner

    puis fais ceci =>

    Scan ZHPDiag :

    Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
    </pre>

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

    Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
    Laissez vous guider lors de l'installation en laissant les réglages par défaut,

    ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

    Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

    Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

    Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

    Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

    L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

    A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

    ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

    ==> Pour t'aider a héberger le rapport<==
    https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    ==> tutorial zhpdiag<==

    Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

    Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
    0
  2. MrSee Messages postés 578 Statut Membre 47
     
    Bonjour,

    As-tu vu une fenêtre comme celle-ci : ICI
    As-tu cliqué dessus ?
    As-tu installé quoi que ce soit ?
    0
    1. majinkari
       
      J'ai eu une fenêtre comme celle la, est ce un spam/virus ou je ne sais quoi de malveillant ? Ça ne m'inspire pas confiance ... Merci !
      0
  3. claude-78
     
    Bonjour, et d'abord merci pour votre aide... Je vais faire les manip demandées et post la suite ....
    0
  4. kingk06 Messages postés 10790 Statut Membre 532
     
    Re,

    ok ;)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. claude-78
     
    en fait le message est le suivant :

    ATTENTION! Vous devez mettre à jour votre Media Player Immédiatement!

    le texte est dans un rectangle gris ....
    0
  7. kingk06 Messages postés 10790 Statut Membre 532
     
    1) désinstaller Spybot & SUPERAntiSpyware ça serve a rien Pour ton info:
    https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/

    2) poste moi le rapport de Malwarebytes et adwcleaner
    pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

    3) et fais le scan avec ZHPDiag stp
    0
  8. claude-78
     
    pour complément d'info, je suis sorti de Firefox sans cliquer sur le message
    demandant de faire la mise à jour... mais c'est un PC familial. Ma femme dit ne pas voir cliquer non plus.... quel risque au fait ? C'est un nouveau virus ? Faut-il désactiver les mises à jour automatiques ? je viens de désinstaller Spybot
    et SuperAntiSpyware et en ce moment il y a Microsoft Security Essential qui tourne 'analyse profonde). Me dire si ça ne sert à rien, dans ce cas j'annule et me lance dans ta manip ...
    0
  9. kingk06 Messages postés 10790 Statut Membre 532
     
    quel risque au fait ? C'est un nouveau virus ?
    https://francoischarron.com/securite/fraude-et-arnaques-web/un-virus-cache-dans-une-fausse-mise-a-jour-de-flash-player/9yaaocEDuK/

    arrêter l'analyse Microsoft Security Essential pour le moment ! et fais le scan ZHPDiag stp

    2) poste moi le rapport de Malwarebytes et adwcleaner
    pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

    0
  10. claude-78
     
    J'ai télécharger ZHPDiag avec l'adresse indiquée, puis installé par défaut et cliquer sur le parchemin : message suivant => Serveur Zebulon Indisponible.
    Je valide le message, clique sur paramètres puis sur la loupe+ :
    message suivant => Erreur système code 2 le fichier spécifié est introuvable...
    0
  11. kingk06 Messages postés 10790 Statut Membre 532
     
    ça fait 3 fois que je demande de me poster les rapport de =>
    2) poste moi le rapport de Malwarebytes et adwcleaner
    pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logss

    Erreur Système. Code:-2."

    Generalement ce type d'alerte signifie qu'un fichier spécifié est introuvable.

    Supprimes Zhpdiag et réinstalles le en suivant la procédure de mon 1er message.

    Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
    0
  12. claude-78
     
    OK, malwarebytes en cours et adwcleaner fait. je te poste ça quand malwarebytes à fini. Je recharge et réinstalle ZHPDiag....
    0
  13. claude-78
     
    Voila le rapport malware

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.02.15.05

    Windows Vista Service Pack 2 x86 NTFS
    Internet Explorer 8.0.6001.18813
    claude :: PC-MAISON [administrateur]

    16/02/2014 11:20:57
    MBAM-log-2014-02-16 (11-41-32).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra |

    Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 380097
    Temps écoulé: 17 minute(s), 19 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 9
    HKCR\Typelib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F} (PUP.Optional.GetNow.A) -> Aucune action

    effectuée.
    HKCR\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967} (PUP.Optional.GetNow.A) -> Aucune action

    effectuée.
    HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Aucune action

    effectuée.
    HKCR\CLSID\{99B0A8F9-FBEB-282D-7D60-EC97CBAA0F17} (PUP.Optional.MultiPlug.A) -> Aucune action

    effectuée.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{99B0A8F9-FBEB-282D-7D60-EC97CBAA0F17}

    (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
    HKCR\CLSID\{0071F2F4-E8BD-3661-1032-21F458732660} (PUP.Optional.MultiPlug.A) -> Aucune action

    effectuée.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0071F2F4-E8BD-3661-1032-21F458732660}

    (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
    HKCU\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
    HKLM\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.

    Valeur(s) du Registre détectée(s): 2
    HKCU\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program

    Files\BonanzaDeals\BonanzaDeals.crx -> Aucune action effectuée.
    HKLM\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program

    Files\BonanzaDeals\BonanzaDeals.crx -> Aucune action effectuée.

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 20
    C:\ProgramData\RemoveeAddsTube\3H.dll (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
    C:\ProgramData\TTUubbeeAdBBloCker\s3.dll (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
    C:\ProgramData\YTubeAdusReMover\k06xsm1.dll (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
    C:\ProgramData\AdRReamoveRRUTubee\Yk8Bz.dll (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
    C:\$RECYCLE.BIN\S-1-5-21-2250158150-3955379256-2030876815-1000\$R67YDSY\SearchGuardPlus.exe

    (PUP.Fbsearch) -> Aucune action effectuée.
    C:\Users\spilnear\AppData\Local\Temp\Low\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\SearchGuardPlus.exe

    (PUP.Fbsearch) -> Aucune action effectuée.
    C:\Users\spilnear\AppData\Local\Temp\Low\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\update.exe

    (PUP.Optional.Fbsearch) -> Aucune action effectuée.
    C:\Users\claude\Downloads\iLividSetup-r197-n-bc.exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
    C:\Users\claude\Downloads\iLividSetup-r394-n-bc.exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
    C:\Users\claude\Downloads\SoftonicDownloader_pour_doubles-finder.exe (PUP.Optional.Softonic.A) ->

    Aucune action effectuée.
    C:\Users\claude\Downloads\SoftonicDownloader_pour_fotoprix-photolivre.exe (PUP.Optional.Softonic.A)

    -> Aucune action effectuée.
    C:\Users\claude\Downloads\SoftonicDownloader_pour_free-video-to-mp3-converter.exe

    (PUP.Optional.Softonic.A) -> Aucune action effectuée.
    C:\Users\claude\Downloads\SoftonicDownloader_pour_idphotostudio-portable.exe

    (PUP.Optional.Softonic.A) -> Aucune action effectuée.
    C:\Users\claude\Downloads\SoftonicDownloader_pour_photo-calendar-creator.exe

    (PUP.Optional.Softonic.A) -> Aucune action effectuée.
    C:\Users\claude\Downloads\SuperMp3Download-4.9.4.2.Setup.exe (PUP.Optional.Conduit.A) -> Aucune

    action effectuée.
    C:\Users\fany\Downloads\iLividSetupV1.exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
    C:\Users\monique\Downloads\FileConverter_1.5.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\Users\monique\Downloads\iLividSetup-r706-n-bf.exe (PUP.Optional.Bandoo) -> Aucune action

    effectuée.
    C:\Windows\Launcher.exe (PUP.Optional.Simplytech) -> Aucune action effectuée.
    C:\Users\claude\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Aucune action

    effectuée.

    (fin)

    et celui de adwcleaner

    # AdwCleaner v3.018 - Rapport créé le 16/02/2014 à 11:45:37
    # Mis à jour le 28/01/2014 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : claude - PC-MAISON
    # Exécuté depuis : C:\Users\claude\Desktop\System\adwcleaner.exe
    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Fichier Présent : C:\Windows\System32\Tasks\Browser Updater
    Fichier Présent : C:\Windows\System32\Tasks\ProtectedSearch

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v0.0.0.0

    -\\ Mozilla Firefox v27.0 (fr)

    [ Fichier : C:\Users\spilnear\AppData\Roaming\Mozilla\Firefox\Profiles\x3upw4mg.default\prefs.js ]

    [ Fichier : C:\Users\claude\AppData\Roaming\Mozilla\Firefox\Profiles\i3zqsk7w.default\prefs.js ]

    Ligne Trouvée : user_pref("extensions.4qKq.scode", "(function(){try{var

    url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>

    -1||url.match(/ressbar.com[^f]+fid=65017/)||[...]
    Ligne Trouvée : user_pref("extensions.9YxwZUpCk.scode", "(function(){try{var

    url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>

    -1||url.match(/ressbar.com[^f]+fid=6501[...]
    Ligne Trouvée : user_pref("extensions.BQ_dENW.scode", "(function(){try{var

    url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>

    -1||url.match(/ressbar.com[^f]+fid=65017/[...]
    Ligne Trouvée : user_pref("extensions.ewFN.scode", "(function(){try{var

    url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>

    -1||url.match(/ressbar.com[^f]+fid=65017/)||[...]

    [ Fichier : C:\Users\monique\AppData\Roaming\Mozilla\Firefox\Profiles\168cvya5.default\prefs.js ]

    [ Fichier : C:\Users\fany\AppData\Roaming\Mozilla\Firefox\Profiles\6drx2srm.default\prefs.js ]

    -\\ Google Chrome v31.0.1650.63

    [ Fichier : C:\Users\claude\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    [ Fichier : C:\Users\monique\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    [ Fichier : C:\Users\fany\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [53627 octets] - [18/01/2014 18:23:21]
    AdwCleaner[R10].txt - [2375 octets] - [16/02/2014 11:45:37]
    AdwCleaner[R1].txt - [1804 octets] - [18/01/2014 18:32:16]
    AdwCleaner[R2].txt - [1744 octets] - [20/01/2014 00:12:44]
    AdwCleaner[R3].txt - [2471 octets] - [30/01/2014 14:55:32]
    AdwCleaner[R4].txt - [2091 octets] - [02/02/2014 15:25:32]
    AdwCleaner[R5].txt - [2934 octets] - [06/02/2014 11:21:44]
    AdwCleaner[R6].txt - [3054 octets] - [12/02/2014 15:51:43]
    AdwCleaner[R7].txt - [6348 octets] - [14/02/2014 21:00:48]
    AdwCleaner[R8].txt - [3296 octets] - [15/02/2014 18:48:46]
    AdwCleaner[R9].txt - [3356 octets] - [16/02/2014 11:19:12]
    AdwCleaner[S0].txt - [49960 octets] - [18/01/2014 18:25:03]
    AdwCleaner[S1].txt - [2564 octets] - [30/01/2014 15:12:47]
    AdwCleaner[S2].txt - [2156 octets] - [02/02/2014 15:26:38]
    AdwCleaner[S3].txt - [3005 octets] - [06/02/2014 11:23:21]
    AdwCleaner[S4].txt - [3125 octets] - [12/02/2014 15:53:50]
    AdwCleaner[S5].txt - [3245 octets] - [15/02/2014 16:59:57]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R10].txt - [3337 octets] ##########

    Merci de ta patience ...
    0
  14. kingk06 Messages postés 10790 Statut Membre 532
     
    pour Malwarebytes=> Toute la sélection n'a pas été supprimée.
    Tu reprends donc et tu coche bien tout.

    Poste moi ensuite ce rapport

    Merci

    pour AdwCleaner => Clique sur le bouton Nettoyer et poste moi le rapport stp.
    0
  15. claude-78
     
    OK, je refais la manip et repost.... bon appétit
    0
  16. claude-78
     
    Voilà les nouveau rapports après désinfection : Malwarebytes

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.02.15.05

    Windows Vista Service Pack 2 x86 NTFS
    Internet Explorer 8.0.6001.18813
    claude :: PC-MAISON [administrateur]

    16/02/2014 12:25:48
    mbam-log-2014-02-16 (12-25-48).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 379689
    Temps écoulé: 14 minute(s), 27 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 13
    HKCR\Typelib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F} (PUP.Optional.GetNow.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967} (PUP.Optional.GetNow.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\CLSID\{99B0A8F9-FBEB-282D-7D60-EC97CBAA0F17} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{99B0A8F9-FBEB-282D-7D60-EC97CBAA0F17} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\CLSID\{0071F2F4-E8BD-3661-1032-21F458732660} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0071F2F4-E8BD-3661-1032-21F458732660} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\CLSID\{6D24146B-C3AE-88EE-770D-67958BACF5AF} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{6D24146B-C3AE-88EE-770D-67958BACF5AF} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6D24146B-C3AE-88EE-770D-67958BACF5AF} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A3FC46A0-9B62-0EF3-B475-743B3A2762B1} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 2
    HKCU\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program Files\BonanzaDeals\BonanzaDeals.crx -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program Files\BonanzaDeals\BonanzaDeals.crx -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 22
    C:\ProgramData\RemoveeAddsTube\3H.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
    C:\ProgramData\TTUubbeeAdBBloCker\s3.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
    C:\ProgramData\YTubeAdusReMover\k06xsm1.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
    C:\ProgramData\AdRReamoveRRUTubee\Yk8Bz.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
    C:\ProgramData\BBitSaver\0.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
    C:\ProgramData\BBitSaver\0.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
    C:\$RECYCLE.BIN\S-1-5-21-2250158150-3955379256-2030876815-1000\$R67YDSY\SearchGuardPlus.exe (PUP.Fbsearch) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\spilnear\AppData\Local\Temp\Low\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\SearchGuardPlus.exe (PUP.Fbsearch) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\spilnear\AppData\Local\Temp\Low\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\update.exe (PUP.Optional.Fbsearch) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\claude\Downloads\iLividSetup-r197-n-bc.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\claude\Downloads\iLividSetup-r394-n-bc.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\claude\Downloads\SoftonicDownloader_pour_doubles-finder.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\claude\Downloads\SoftonicDownloader_pour_fotoprix-photolivre.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\claude\Downloads\SoftonicDownloader_pour_free-video-to-mp3-converter.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\claude\Downloads\SoftonicDownloader_pour_idphotostudio-portable.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\claude\Downloads\SoftonicDownloader_pour_photo-calendar-creator.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\claude\Downloads\SuperMp3Download-4.9.4.2.Setup.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\fany\Downloads\iLividSetupV1.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\monique\Downloads\FileConverter_1.5.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\monique\Downloads\iLividSetup-r706-n-bf.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Launcher.exe (PUP.Optional.Simplytech) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\claude\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)

    celui de Adwcleaner

    # AdwCleaner v3.018 - Rapport créé le 16/02/2014 à 12:15:55
    # Mis à jour le 28/01/2014 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : claude - PC-MAISON
    # Exécuté depuis : C:\Users\claude\Desktop\System\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Fichier Supprimé : C:\Windows\System32\Tasks\Browser Updater
    Fichier Supprimé : C:\Windows\System32\Tasks\ProtectedSearch

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v0.0.0.0

    -\\ Mozilla Firefox v27.0 (fr)

    [ Fichier : C:\Users\spilnear\AppData\Roaming\Mozilla\Firefox\Profiles\x3upw4mg.default\prefs.js ]

    [ Fichier : C:\Users\claude\AppData\Roaming\Mozilla\Firefox\Profiles\i3zqsk7w.default\prefs.js ]

    Ligne Supprimée : user_pref("extensions.4qKq.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.com[^f]+fid=65017/)||[...]
    Ligne Supprimée : user_pref("extensions.9YxwZUpCk.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.com[^f]+fid=6501[...]
    Ligne Supprimée : user_pref("extensions.BQ_dENW.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.com[^f]+fid=65017/[...]
    Ligne Supprimée : user_pref("extensions.ewFN.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.com[^f]+fid=65017/)||[...]

    [ Fichier : C:\Users\monique\AppData\Roaming\Mozilla\Firefox\Profiles\168cvya5.default\prefs.js ]

    [ Fichier : C:\Users\fany\AppData\Roaming\Mozilla\Firefox\Profiles\6drx2srm.default\prefs.js ]

    -\\ Google Chrome v31.0.1650.63

    [ Fichier : C:\Users\claude\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    [ Fichier : C:\Users\monique\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    [ Fichier : C:\Users\fany\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [53627 octets] - [18/01/2014 18:23:21]
    AdwCleaner[R10].txt - [3418 octets] - [16/02/2014 11:45:37]
    AdwCleaner[R1].txt - [1804 octets] - [18/01/2014 18:32:16]
    AdwCleaner[R2].txt - [1744 octets] - [20/01/2014 00:12:44]
    AdwCleaner[R3].txt - [2471 octets] - [30/01/2014 14:55:32]
    AdwCleaner[R4].txt - [2091 octets] - [02/02/2014 15:25:32]
    AdwCleaner[R5].txt - [2934 octets] - [06/02/2014 11:21:44]
    AdwCleaner[R6].txt - [3054 octets] - [12/02/2014 15:51:43]
    AdwCleaner[R7].txt - [6348 octets] - [14/02/2014 21:00:48]
    AdwCleaner[R8].txt - [3296 octets] - [15/02/2014 18:48:46]
    AdwCleaner[R9].txt - [6773 octets] - [16/02/2014 11:19:12]
    AdwCleaner[S0].txt - [49960 octets] - [18/01/2014 18:25:03]
    AdwCleaner[S1].txt - [2564 octets] - [30/01/2014 15:12:47]
    AdwCleaner[S2].txt - [2156 octets] - [02/02/2014 15:26:38]
    AdwCleaner[S3].txt - [3005 octets] - [06/02/2014 11:23:21]
    AdwCleaner[S4].txt - [3125 octets] - [12/02/2014 15:53:50]
    AdwCleaner[S5].txt - [3245 octets] - [15/02/2014 16:59:57]
    AdwCleaner[S6].txt - [3348 octets] - [16/02/2014 12:15:55]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [3408 octets] ##########

    j'essaie de nouveau ZHPDiag... merci encore
    0
  17. kingk06 Messages postés 10790 Statut Membre 532
     
    ok essais scan ZHPDiag. ;)
    0
  18. claude-78
     
    rien à faire j'ai télécharger et réinstaller 3 fois ZHPDiag.

    A l'installation il boucle sur "Télécharger la version 2014.2.14.14"

    si je répond "oui" il rechargeZHPDiag et on recommence

    si je répond non et clique sur Loupe+

    Erreur système Code 2 : le fichier spécifié est introuvable

    Note : tout se passe bien à l'installation (une fenêtre très fugace s'ouvre au début de l'installation mais beaucoup trop rapide pour lire quoique ce soit)

    il n'existe pas un autre outil de diag à tout hasard ??

    désolé ....
    0
  19. kingk06 Messages postés 10790 Statut Membre 532
     
    ok on va changer de outils fais ceci => OTL Scan Héberge les rapports OTL.txt et Extras.txt sur => ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le => ici=>http://pjjoint.malekal.com/

    Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
    0
  20. claude78
     
    Ok, merci. OTL scan en cours....

    j'ai repassé Malwarebyte (analyse rapide), résultat : pas d'infection
    0
  21. claude78
     
    Oups ! je viens de m'apercevoir que j'ai cliquer sur Analyse et pas sur Analyse rapide ... c'est donc bien plus long !! J'arrête et relance une analyse rapide ?
    0
  • 1
  • 2
  • 3