Ordinateur infecté : Adanak, CostMin, TrustMediaViewer

Résolu/Fermé
Hgrant Messages postés 18 Date d'inscription mardi 22 juillet 2014 Statut Membre Dernière intervention 20 août 2014 - 22 juil. 2014 à 09:35
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 juil. 2014 à 11:44
Bonjour,

Depuis quelques jours, il m'est impossible de surfer paisiblement. Des sites apparaissant de façon intempestive envahissent mes pages de navigation. Il s'agit des sites tels que :

Vous naviguez actuellement sur le Web avec Firefox et votre Lecteur Vidéo peut être obsolète
Java obsolète sur google chrome. Etc...

Je vous prie de me venir à l'aide s'il vous plait !

Merci.
A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 juil. 2014 à 09:37
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
Hgrant Messages postés 18 Date d'inscription mardi 22 juillet 2014 Statut Membre Dernière intervention 20 août 2014
22 juil. 2014 à 09:42
Trouvez là, la réponse : # AdwCleaner v3.216 - Rapport créé le 22/07/2014 à 09:23:20
# Mis à jour le 17/07/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Grace - HILLSGRANT
# Exécuté depuis : C:\Users\Grace\Downloads\adwcleaner_3.216 (1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\Grace\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Grace\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17126


-\\ Mozilla Firefox v31.0 (x86 fr)

[ Fichier : C:\Users\Grace\AppData\Roaming\Mozilla\Firefox\Profiles\qd5c3hn7.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.wGcQf9EQ1.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumoro[...]

-\\ Google Chrome v35.0.1916.153

[ Fichier : C:\Users\Grace\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [85423 octets] - [11/07/2014 13:23:14]
AdwCleaner[R10].txt - [2217 octets] - [21/07/2014 21:57:27]
AdwCleaner[R11].txt - [2339 octets] - [21/07/2014 22:01:15]
AdwCleaner[R12].txt - [3657 octets] - [22/07/2014 09:21:44]
AdwCleaner[R1].txt - [12670 octets] - [11/07/2014 14:13:48]
AdwCleaner[R2].txt - [9313 octets] - [11/07/2014 14:49:34]
AdwCleaner[R3].txt - [2518 octets] - [11/07/2014 15:22:52]
AdwCleaner[R4].txt - [2638 octets] - [13/07/2014 10:05:15]
AdwCleaner[R5].txt - [3030 octets] - [15/07/2014 12:56:55]
AdwCleaner[R6].txt - [3150 octets] - [17/07/2014 09:13:22]
AdwCleaner[R7].txt - [5602 octets] - [20/07/2014 11:08:23]
AdwCleaner[R8].txt - [3264 octets] - [21/07/2014 21:17:16]
AdwCleaner[R9].txt - [3291 octets] - [21/07/2014 21:54:14]
AdwCleaner[S0].txt - [72752 octets] - [11/07/2014 13:31:59]
AdwCleaner[S10].txt - [2281 octets] - [21/07/2014 21:58:17]
AdwCleaner[S11].txt - [2403 octets] - [21/07/2014 22:02:19]
AdwCleaner[S12].txt - [3037 octets] - [22/07/2014 09:23:20]
AdwCleaner[S1].txt - [10138 octets] - [11/07/2014 14:15:12]
AdwCleaner[S2].txt - [7776 octets] - [11/07/2014 14:50:36]
AdwCleaner[S3].txt - [2593 octets] - [11/07/2014 15:24:44]
AdwCleaner[S4].txt - [2712 octets] - [13/07/2014 10:06:05]
AdwCleaner[S5].txt - [3106 octets] - [15/07/2014 12:58:32]
AdwCleaner[S6].txt - [3226 octets] - [17/07/2014 09:14:59]
AdwCleaner[S7].txt - [5655 octets] - [20/07/2014 11:09:59]
AdwCleaner[S8].txt - [3339 octets] - [21/07/2014 21:18:43]
AdwCleaner[S9].txt - [3365 octets] - [21/07/2014 21:55:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S12].txt - [3639 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 juil. 2014 à 11:06
ok, voici la suite :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



0
Hgrant Messages postés 18 Date d'inscription mardi 22 juillet 2014 Statut Membre Dernière intervention 20 août 2014
22 juil. 2014 à 13:25
Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé : https://pjjoint.malekal.com/files.php?id=OTL_20140722_h9w7r5m10l7
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Hgrant Messages postés 18 Date d'inscription mardi 22 juillet 2014 Statut Membre Dernière intervention 20 août 2014
22 juil. 2014 à 13:27
Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé : https://pjjoint.malekal.com/files.php?id=OTL_20140722_k11u5z11x15e5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 22/07/2014 à 15:59
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
SRV - [2014/07/21 09:17:39 | 000,321,816 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Adanak\updateAdanak.exe -- (Update Adanak)
SRV - [2014/07/21 09:16:31 | 000,321,816 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Adanak\bin\utilAdanak.exe -- (Util Adanak)
DRV:[b]64bit:[/b] - [2014/07/08 18:42:04 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{2f0ff925-183b-4210-98f5-cb2ffd917f2b}Gw64.sys -- ({2f0ff925-183b-4210-98f5-cb2ffd917f2b}Gw64)
DRV:[b]64bit:[/b] - [2014/06/16 17:09:00 | 000,061,120 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{9d5747ee-0448-4681-8337-1555de75a3b6}w64.sys -- ({9d5747ee-0448-4681-8337-1555de75a3b6}w64)
[2014/05/14 06:22:49 | 000,000,000 | ---D | M] (Ask New Tabs) -- C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{1CE4053A-C31E-0B7A-E456-6CBCA0DFF07B}
[2014/04/11 21:56:20 | 000,000,000 | ---D | M] (Movies Toolbar (Dist. by Bandoo Media, Inc.)) -- C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}
[2014/06/18 08:15:33 | 000,000,000 | ---D | M] (Snap.Do ) -- C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{e0069d57-15db-1617-3ae2-dae1156129aa}
[2014/06/18 08:15:32 | 000,000,000 | ---D | M] (CostMin) -- C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\beiue@dvxgo.com
2014/07/11 14:46:22 | 000,000,000 | ---D | M] (Adblocker) -- C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\bhr@zmsltln.com
[2014/01/03 15:02:03 | 000,082,771 | ---- | M] () (No name found) -- C:\Users\Grace\AppData\Roaming\mozilla\firefox\profiles\qd5c3hn7.default\extensions\freegames4357@BestOffers.xpi
[2014/01/03 15:02:02 | 000,157,251 | ---- | M] () (No name found) -- C:\Users\Grace\AppData\Roaming\mozilla\firefox\profiles\qd5c3hn7.default\extensions\speedtest4354@BestOffers.xpi
[2014/07/11 16:53:23 | 000,009,686 | ---- | M] () (No name found) -- C:\Users\Grace\AppData\Roaming\mozilla\firefox\profiles\qd5c3hn7.default\extensions\{2f0ff925-183b-4210-98f5-cb2ffd917f2b}.xpi
O2:[b]64bit:[/b] - BHO: (CostMin) - {06818F8D-DD8E-0A64-1387-C8367B4DF926} - C:\Program Files (x86)\CostMin\U1OuyrsA.x64.dll File not found
O2:[b]64bit:[/b] - BHO: (TrustMediaViewerV1alpha3108) - {1549f193-91cd-4edb-9d67-aab996ab23b6} - C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha3108\ie\TrustMediaViewerV1alpha3108x64.dll ()
O2 - BHO: (Trust Media Viewer) - {1549f193-91cd-4edb-9d67-aab996ab23b6} - C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha3108\ie\TrustMediaViewerV1alpha3108.dll ()
O2 - BHO: (Media Watch) - {21c70826-dba7-49ec-8309-ce2757881a81} - C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home889\ie\MediaWatchV1home889.dll File not found
O2 - BHO: (Adblocker) - {41F9101F-D8FC-3C4D-76DC-19E320DE5AE3} - C:\Program Files (x86)\Adblocker\DZu3zDz.dll File not found
O2 - BHO: (Media Buzz) - {703311be-574d-4329-aa3e-11c0e537dad1} - C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode5141\ie\MediaBuzzV1mode5141.dll File not found
O2 - BHO: (Rich Media View) - {ab4040d4-ae24-4a83-813d-37d5173a168b} - C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release823\ie\RichMediaViewV1release823.dll File not found
O2 - BHO: (Adanak) - {ef05f09c-9b2a-43a0-8155-fab1d641215a} - C:\Program Files (x86)\Adanak\AdanakBHO.dll (Adanak)
O4 - HKU\S-1-5-21-2693178792-2419052861-1142396480-1001..\Run: [BlockAndSurf] C:\Program Files (x86)\di9BlockAndSurf\BlockAndSurf.exe ()
O4 - HKU\S-1-5-21-2693178792-2419052861-1142396480-1001..\Run: [network_me_07111207] c:\users\grace\appdata\local\network_me_07111207\network_me_07111207.exe ()
O4 - Startup: C:\Users\Grace\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\network_me_07111207.lnk = C:\Users\Grace\AppData\Local\Network_Me_07111207\Network_Me_07111207.exe ()
[2014/07/11 15:08:06 | 000,061,112 | ---- | C] (StdLib) -- C:\WINDOWS\SysNative\drivers\{2f0ff925-183b-4210-98f5-cb2ffd917f2b}Gw64.sys
[2014/07/11 14:07:01 | 000,000,000 | ---D | C] -- C:\Users\Grace\AppData\Local\Network_Me_07111207
[2014/07/11 14:06:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\di9BlockAndSurf
[2014/07/11 14:06:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Adanak
[2014/06/28 17:31:10 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\TrustMediaViewerV1


* poste le rapport ici


Redémarre l'ordinateur


Désinstalle McAfee Security Scan


Réinitialise Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Hgrant Messages postés 18 Date d'inscription mardi 22 juillet 2014 Statut Membre Dernière intervention 20 août 2014
22 juil. 2014 à 17:26
Vous trouverez le rapport ci-dessous :

========== OTL ==========
Error: Unable to stop service Update Adanak!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Update Adanak deleted successfully.
C:\Program Files (x86)\Adanak\updateAdanak.exe moved successfully.
Error: Unable to stop service Util Adanak!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Util Adanak deleted successfully.
C:\Program Files (x86)\Adanak\bin\utilAdanak.exe moved successfully.
Error: Unable to stop service {2f0ff925-183b-4210-98f5-cb2ffd917f2b}Gw64!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\{2f0ff925-183b-4210-98f5-cb2ffd917f2b}Gw64 deleted successfully.
C:\Windows\SysNative\drivers\{2f0ff925-183b-4210-98f5-cb2ffd917f2b}Gw64.sys moved successfully.
Service {9d5747ee-0448-4681-8337-1555de75a3b6}w64 stopped successfully!
Service {9d5747ee-0448-4681-8337-1555de75a3b6}w64 deleted successfully!
C:\Windows\SysNative\drivers\{9d5747ee-0448-4681-8337-1555de75a3b6}w64.sys moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{1CE4053A-C31E-0B7A-E456-6CBCA0DFF07B}\content folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{1CE4053A-C31E-0B7A-E456-6CBCA0DFF07B}\components folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{1CE4053A-C31E-0B7A-E456-6CBCA0DFF07B} folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\components folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\searchbar folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\options folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\weatherbutton\panels\images folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\weatherbutton\panels folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\weatherbutton\icons folder moved successfully.
Folder move failed. C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\weatherbutton scheduled to be moved on reboot.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\uwa folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\panels\js folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\panels\images folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\panels\default\scripts folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\panels\default\images folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\panels\default\css folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\panels\default folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\panels\css folder moved successfully.
Folder move failed. C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\panels scheduled to be moved on reboot.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\debugbar folder moved successfully.
Folder move failed. C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib scheduled to be moved on reboot.
Folder move failed. C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin scheduled to be moved on reboot.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\locale\toolbar folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\locale\lib folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\locale folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\data\weather folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\data\search folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\data folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\content\widgets folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\content\modules folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\content\lib folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\content folder moved successfully.
Folder move failed. C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f} scheduled to be moved on reboot.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{e0069d57-15db-1617-3ae2-dae1156129aa}\components folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{e0069d57-15db-1617-3ae2-dae1156129aa}\chrome\PublisherImages folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{e0069d57-15db-1617-3ae2-dae1156129aa}\chrome\images folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{e0069d57-15db-1617-3ae2-dae1156129aa}\chrome folder moved successfully.
Folder move failed. C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{e0069d57-15db-1617-3ae2-dae1156129aa} scheduled to be moved on reboot.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\beiue@dvxgo.com\content folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\beiue@dvxgo.com folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\firefox\profiles\qd5c3hn7.default\extensions\freegames4357@BestOffers.xpi moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\firefox\profiles\qd5c3hn7.default\extensions\speedtest4354@BestOffers.xpi moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\firefox\profiles\qd5c3hn7.default\extensions\{2f0ff925-183b-4210-98f5-cb2ffd917f2b}.xpi moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1549f193-91cd-4edb-9d67-aab996ab23b6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1549f193-91cd-4edb-9d67-aab996ab23b6}\ deleted successfully.
C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha3108\ie\TrustMediaViewerV1alpha3108.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{21c70826-dba7-49ec-8309-ce2757881a81}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21c70826-dba7-49ec-8309-ce2757881a81}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41F9101F-D8FC-3C4D-76DC-19E320DE5AE3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41F9101F-D8FC-3C4D-76DC-19E320DE5AE3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{703311be-574d-4329-aa3e-11c0e537dad1}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{703311be-574d-4329-aa3e-11c0e537dad1}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ab4040d4-ae24-4a83-813d-37d5173a168b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ab4040d4-ae24-4a83-813d-37d5173a168b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ef05f09c-9b2a-43a0-8155-fab1d641215a}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ef05f09c-9b2a-43a0-8155-fab1d641215a}\ deleted successfully.
C:\Program Files (x86)\Adanak\AdanakBHO.dll moved successfully.
Registry value HKEY_USERS\S-1-5-21-2693178792-2419052861-1142396480-1001\Software\Microsoft\Windows\CurrentVersion\Run\\BlockAndSurf deleted successfully.
C:\Program Files (x86)\di9BlockAndSurf\BlockAndSurf.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-2693178792-2419052861-1142396480-1001\Software\Microsoft\Windows\CurrentVersion\Run\\network_me_07111207 deleted successfully.
c:\users\grace\appdata\local\network_me_07111207\network_me_07111207.exe moved successfully.
C:\Users\Grace\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\network_me_07111207.lnk moved successfully.
File C:\Users\Grace\AppData\Local\Network_Me_07111207\Network_Me_07111207.exe not found.
File C:\WINDOWS\SysNative\drivers\{2f0ff925-183b-4210-98f5-cb2ffd917f2b}Gw64.sys not found.
C:\WINDOWS\SysWow64\X86 folder moved successfully.
C:\WINDOWS\SysWow64\AMD64 folder moved successfully.
Folder move failed. C:\Users\Grace\AppData\Local\Network_Me_07111207 scheduled to be moved on reboot.
C:\Windows\SysNative\drivers\webinstr.sys moved successfully.
C:\Program Files (x86)\di9BlockAndSurf\x86 folder moved successfully.
C:\Program Files (x86)\di9BlockAndSurf\x64 folder moved successfully.
C:\Program Files (x86)\di9BlockAndSurf folder moved successfully.
C:\Program Files (x86)\Adanak\bin\TEMP folder moved successfully.
C:\Program Files (x86)\Adanak\bin\plugins folder moved successfully.
Folder move failed. C:\Program Files (x86)\Adanak\bin scheduled to be moved on reboot.
Folder move failed. C:\Program Files (x86)\Adanak scheduled to be moved on reboot.
C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha3108\ie folder moved successfully.
C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha3108\ff\chrome\content\icons\default folder moved successfully.
C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha3108\ff\chrome\content\icons folder moved successfully.
C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha3108\ff\chrome\content folder moved successfully.
C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha3108\ff\chrome folder moved successfully.
C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha3108\ff folder moved successfully.
C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha3108\ch folder moved successfully.
C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha3108 folder moved successfully.
C:\Program Files (x86)\TrustMediaViewerV1 folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 07222014_170000

Files\Folders moved on Reboot...
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\weatherbutton folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib\panels folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin\lib folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome\skin folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f}\chrome folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{d1dac034-9fd9-4c13-a388-d2e10e57707f} folder moved successfully.
C:\Users\Grace\AppData\Roaming\mozilla\Firefox\Profiles\qd5c3hn7.default\extensions\{e0069d57-15db-1617-3ae2-dae1156129aa} folder moved successfully.
C:\Users\Grace\AppData\Local\Network_Me_07111207 folder moved successfully.
C:\Program Files (x86)\Adanak\bin folder moved successfully.
C:\Program Files (x86)\Adanak folder moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 juil. 2014 à 20:14
ok réinitialise bien Firefox puis :

Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



0
Hgrant Messages postés 18 Date d'inscription mardi 22 juillet 2014 Statut Membre Dernière intervention 20 août 2014
22 juil. 2014 à 22:08
Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé : https://pjjoint.malekal.com/files.php?id=20140722_g10x6p8u14c5



Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé : https://pjjoint.malekal.com/files.php?id=20140722_j13r11e157u14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 23/07/2014 à 07:54
Plus de pubs intempestives ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Hgrant Messages postés 18 Date d'inscription mardi 22 juillet 2014 Statut Membre Dernière intervention 20 août 2014
Modifié par Hgrant le 23/07/2014 à 11:03
Bonjour,

Tandis que sur Mozilla les pubs ont disparu. Sur Google chrome, les sites traditionnels du type yahoomail, facebook, etc. sont d'une fluidité impeccable. Alors que sur les sites tels que, Cdiscount et autres les problèmes perdurent. Mais, quoi qu'il en soit, le système est bien meilleur qu'il ne l'a été avant votre aide.

Ps: Cdiscount, site préféré de ma compagne.

Cordialement,
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
23 juil. 2014 à 11:06
Faut que tu mettes adblock pour avoir CDiscount fluide, y a tellement de pubs, scripts et animations que ça doit faire ramer le navigateur.

Je pense que l'on a terminé :)

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour ne plus te faire avoir par les logiciels parasites/de pubs etc.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Hgrant Messages postés 18 Date d'inscription mardi 22 juillet 2014 Statut Membre Dernière intervention 20 août 2014
23 juil. 2014 à 11:37
Bonjour,

Voici mes mots pour vous qualifier : disponible, efficace, etc... Merci énormément et bravo!

Cordialement,
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
23 juil. 2014 à 11:44
Pas de problème :)
0