Impossible de suprimmer viewpassword

Résolu/Fermé
Blopo2 Messages postés 29 Date d'inscription lundi 3 mars 2014 Statut Membre Dernière intervention 18 février 2015 - 19 avril 2014 à 14:53
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 avril 2014 à 18:05
Bonjour j'ai le virus viewpassword qui c'est installer dans mon pc donc j'ai eu recourt a zhpdiag qui ma pondu un rapport et donc je voudrai de l'aide voici mon cas : https://www.cjoint.com/?DDtoZrlRkRM
Voici merci d'avance pour votre aide
A voir également:

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
19 avril 2014 à 14:55
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :


Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
19 avril 2014 à 15:02
si le téléchargement d'AdwCleaner ne fonctionne pas, prends le là : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
0
Blopo2 Messages postés 29 Date d'inscription lundi 3 mars 2014 Statut Membre Dernière intervention 18 février 2015 17
19 avril 2014 à 17:01
ok merci jle fait mardi quand je rentre car la je part en week end
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
19 avril 2014 à 21:03
ça roule :)
Bon WE :)
0
Blopo2 Messages postés 29 Date d'inscription lundi 3 mars 2014 Statut Membre Dernière intervention 18 février 2015 17
21 avril 2014 à 13:59
Voila mon rapport malheureusement j'ai encore viewpassword merci d'avance pour votre aide # AdwCleaner v3.022 - Rapport créé le 21/04/2014 à 13:47:21
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Thomas - PC-THOMAS
# Exécuté depuis : C:\Users\Thomas\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : SProtection
Service Supprimé : Wpm

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\Program Files (x86)\Iminent
Dossier Supprimé : C:\Program Files (x86)\IminentToolbar
Dossier Supprimé : C:\Program Files (x86)\Nosibay
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella
Dossier Supprimé : C:\Users\Thomas\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\Thomas\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\IminentToolbar
Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\SupTab
Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
Dossier Supprimé : C:\Users\Thomas\Documents\Mobogenie
Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\jkgx1lqo.default\Extensions\ffxtlbr@iminent.com
Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\jkgx1lqo.default\Extensions\quick_start@gmail.com
Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\jkgx1lqo.default\Extensions\webbooster@iminent.com.xpi
Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-iminent.js
Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\jkgx1lqo.default\searchplugins\iminent.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\SearchTheWeb.xml
Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\jkgx1lqo.default\searchplugins\Web Search.xml

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.iminentESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.iminentESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\I
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8E9F2D02-6B06-4EBA-92C2-68438EADED28}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99E71BF1-5F51-4AF9-830B-67015D59640D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9FD0C1D9-180B-4834-B80B-4B7325AF90E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5563BEFE-3B03-43B1-8041-64A9745DAA56}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8E9F2D02-6B06-4EBA-92C2-68438EADED28}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{208D4124-3895-4974-B293-A159BD306078}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\IminentToolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\IminentToolbar
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\sweet-pageSoftware
Clé Supprimée : HKLM\Software\Umbrella
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\jkgx1lqo.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.sweet-page.com/newtab/?type=nt&ts=1398080544&from=cor&uid=HGSTXHTS541010A9E680_JD10001V0V1VLN0V1VLNX");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "sweet-page");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "sweet-page");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.sweet-page.com/?type=hp&ts=1398080544&from=cor&uid=HGSTXHTS541010A9E680_JD10001V0V1VLN0V1VLNX");
Ligne Supprimée : user_pref("extensions.helperbar.BackPageActive", true);
Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Ligne Supprimée : user_pref("extensions.helperbar.Visibility", true);
Ligne Supprimée : user_pref("extensions.helperbar.backPageCapacity", 3);
Ligne Supprimée : user_pref("extensions.helperbar.backPageCounter", 0);
Ligne Supprimée : user_pref("extensions.helperbar.backPageDay", 17);
Ligne Supprimée : user_pref("extensions.helperbar.backPageLastEvent", "1397580714954");
Ligne Supprimée : user_pref("extensions.helperbar.backPageMinInterval", 15);
Ligne Supprimée : user_pref("extensions.helperbar.barcodeid", "134622");
Ligne Supprimée : user_pref("extensions.helperbar.countryiso", "fr");
Ligne Supprimée : user_pref("extensions.helperbar.downloadprovider", "ry_7302_ch");
Ligne Supprimée : user_pref("extensions.helperbar.externalJsFiles", "{\"d\":\"[{\\\"ExcludeDomains\\\":[\\\"snap.do\\\",\\\"snapdo.com\\\"],\\\"hxxpInjection\\\":\\\"hxxp:\\\\\\/\\\\\\/www.superfish.com\\\\\\/ws\\\\\\/[...]
Ligne Supprimée : user_pref("extensions.helperbar.fromautoupdate", "false");
Ligne Supprimée : user_pref("extensions.helperbar.installationid", "c4e784ca-2ee5-164a-309e-319804036c58");
Ligne Supprimée : user_pref("extensions.helperbar.installdate", "17/04/2014");
Ligne Supprimée : user_pref("extensions.helperbar.keepAliveLastevent", "1397753510");
Ligne Supprimée : user_pref("extensions.helperbar.lastExternalJsUpdate", "1397753514952");
Ligne Supprimée : user_pref("extensions.helperbar.publisher", "shoppinghelper");
Ligne Supprimée : user_pref("iminent.enabledAds", "false");
Ligne Supprimée : user_pref("iminent.newtabredirect", "true");
Ligne Supprimée : user_pref("iminent.nomsi", "true");
Ligne Supprimée : user_pref("iminent.searchindex", "2");

-\\ Google Chrome v34.0.1847.116

[ Fichier : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : search_url
Supprimée : keyword

[ Fichier : C:\Users\celin_000\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage

*************************

AdwCleaner[R0].txt - [8266 octets] - [17/03/2014 21:26:44]
AdwCleaner[R1].txt - [5945 octets] - [16/04/2014 19:23:19]
AdwCleaner[R2].txt - [14383 octets] - [21/04/2014 13:46:02]
AdwCleaner[S0].txt - [6026 octets] - [17/03/2014 21:27:41]
AdwCleaner[S1].txt - [5346 octets] - [16/04/2014 19:24:44]
AdwCleaner[S2].txt - [12298 octets] - [21/04/2014 13:47:21]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [12359 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
21 avril 2014 à 14:01
Ta version d'AdwCleaner n'est pas à jour.
Supprime la et retélécharge le :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
21 avril 2014 à 15:58
ok voici la suite :)


Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
21 avril 2014 à 16:35
manque la liste des extensions.
0
Blopo2 Messages postés 29 Date d'inscription lundi 3 mars 2014 Statut Membre Dernière intervention 18 février 2015 17
21 avril 2014 à 16:43
dsl les extensions sont :document google
Norton identify protection
0
Blopo2 Messages postés 29 Date d'inscription lundi 3 mars 2014 Statut Membre Dernière intervention 18 février 2015 17
21 avril 2014 à 16:54
========== OTL ==========
Service ViewPassword stopped successfully!
Service ViewPassword deleted successfully!
C:\Program Files (x86)\ViewPassword-soft\ViewPasswordFIX158.exe moved successfully.
C:\Users\Thomas\AppData\Roaming\mozilla\Firefox\Profiles\jkgx1lqo.default\extensions\{c4e784ca-2ee5-164a-309e-319804036c58}\components folder moved successfully.
C:\Users\Thomas\AppData\Roaming\mozilla\Firefox\Profiles\jkgx1lqo.default\extensions\{c4e784ca-2ee5-164a-309e-319804036c58}\chrome\PublisherImages folder moved successfully.
C:\Users\Thomas\AppData\Roaming\mozilla\Firefox\Profiles\jkgx1lqo.default\extensions\{c4e784ca-2ee5-164a-309e-319804036c58}\chrome\images folder moved successfully.
C:\Users\Thomas\AppData\Roaming\mozilla\Firefox\Profiles\jkgx1lqo.default\extensions\{c4e784ca-2ee5-164a-309e-319804036c58}\chrome folder moved successfully.
C:\Users\Thomas\AppData\Roaming\mozilla\Firefox\Profiles\jkgx1lqo.default\extensions\{c4e784ca-2ee5-164a-309e-319804036c58} folder moved successfully.
C:\Users\Thomas\AppData\Roaming\mozilla\Firefox\Profiles\jkgx1lqo.default\extensions\ffxtlbr@gophotoit.com\content\imgs\flgs folder moved successfully.
C:\Users\Thomas\AppData\Roaming\mozilla\Firefox\Profiles\jkgx1lqo.default\extensions\ffxtlbr@gophotoit.com\content\imgs folder moved successfully.
C:\Users\Thomas\AppData\Roaming\mozilla\Firefox\Profiles\jkgx1lqo.default\extensions\ffxtlbr@gophotoit.com\content folder moved successfully.
C:\Users\Thomas\AppData\Roaming\mozilla\Firefox\Profiles\jkgx1lqo.default\extensions\ffxtlbr@gophotoit.com\components folder moved successfully.
C:\Users\Thomas\AppData\Roaming\mozilla\Firefox\Profiles\jkgx1lqo.default\extensions\ffxtlbr@gophotoit.com folder moved successfully.
Registry value HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{B997B6CE-C5E2-DA24-0CBB-DDE8B5528122} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B997B6CE-C5E2-DA24-0CBB-DDE8B5528122}\ not found.
C:\Program Files (x86)\ViewPassword-soft\158.xpi moved successfully.
C:\Users\Thomas\Desktop\FLVMPlayer.exe moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\free_soft_today folder moved successfully.
C:\Program Files (x86)\ViewPassword-soft folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 04212014_165329
0
Blopo2 Messages postés 29 Date d'inscription lundi 3 mars 2014 Statut Membre Dernière intervention 18 février 2015 17
21 avril 2014 à 17:01
pourtant viewpassword apparait toujours dans liste des programmes
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 21/04/2014 à 16:51
Désactive le proxy sur internet explorer : https://forums.commentcamarche.net/forum/affich-37640573-desactiver-son-proxy

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
SRV - [2014/04/13 21:41:16 | 000,141,824 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\ViewPassword-soft\ViewPasswordFIX158.exe -- (ViewPassword)
[2014/04/17 18:51:45 | 000,000,000 | ---D | M] (Shopping Helper Smartbar) -- C:\Users\Thomas\AppData\Roaming\mozilla\Firefox\Profiles\jkgx1lqo.default\extensions\{c4e784ca-2ee5-164a-309e-319804036c58}
[2014/03/16 13:34:34 | 000,000,000 | ---D | M] (GoPhoto.it) -- C:\Users\Thomas\AppData\Roaming\mozilla\Firefox\Profiles\jkgx1lqo.default\extensions\ffxtlbr@gophotoit.com
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{B997B6CE-C5E2-DA24-0CBB-DDE8B5528122}: C:\Program Files (x86)\ViewPassword-soft\158.xpi
[2014/04/13 21:41:32 | 004,953,944 | ---- | C] (FLVMPlayer ) -- C:\Users\Thomas\Desktop\FLVMPlayer.exe
[2014/04/13 21:41:32 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\free_soft_today
[2014/04/13 21:41:23 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ViewPassword-soft


* poste le rapport ici


Redémarre l'ordinateur

Désinstalle McAfee Security Scan.
Sert à rien.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
21 avril 2014 à 17:30
ça n'a pas d'importance, tu peux le virer avec CCeaner : https://forum.malekal.com/viewtopic.php?t=44630&start=

Ca donne quoi les pubs là ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
21 avril 2014 à 18:09
c'est normal, regarde ce que cela donne pour les pubs intempestives.
0
Blopo2 Messages postés 29 Date d'inscription lundi 3 mars 2014 Statut Membre Dernière intervention 18 février 2015 17
21 avril 2014 à 19:42
dsl j'etait au ciné pour les pubs j'en resoi toujours et ma page d'acceuil change
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 21/04/2014 à 19:43
sur quel navigateur ?
Google Chrome ?
0
Blopo2 Messages postés 29 Date d'inscription lundi 3 mars 2014 Statut Membre Dernière intervention 18 février 2015 17
21 avril 2014 à 20:08
nan en fait j'avait une page d'acceuil bizarre du coup j'ai refait un adw cleaner et c bon plus rien merci
0
Blopo2 Messages postés 29 Date d'inscription lundi 3 mars 2014 Statut Membre Dernière intervention 18 février 2015 17
21 avril 2014 à 19:53
maintenant j'ai qone8 et impossible de l'enlever
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
21 avril 2014 à 20:25
sur Google Chrome ?
0
Blopo2 Messages postés 29 Date d'inscription lundi 3 mars 2014 Statut Membre Dernière intervention 18 février 2015 17
22 avril 2014 à 17:52
c bon plus de pub plus rien merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
22 avril 2014 à 18:05
ok :)


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0