Trovi ne veut pas partir

Résolu/Fermé
eerana Messages postés 9 Date d'inscription jeudi 29 novembre 2012 Statut Membre Dernière intervention 2 septembre 2014 - 1 sept. 2014 à 18:30
eerana Messages postés 9 Date d'inscription jeudi 29 novembre 2012 Statut Membre Dernière intervention 2 septembre 2014 - 2 sept. 2014 à 22:30
Bonjour,

J'ai Trovi sur mon ordinateur depuis quelques jours. Heureusement, je l'avais remarqué tout de suite après l'installation et j'ai lancé Malwarebytes et Adwcleaner tout de suite et fait les changements nécessaires dans les navigateurs. Mais, même si je ne le remarque plus vraiment (je peux m'imaginer que mon ordi est plus lent qu'avant, mais c'est peut-être juste un sentiment...), quand je relance Malwarebytes et Adwcleaner, ils me retrouvent à chaque fois de nouveau l'infection Trovi dans les Préférences de Firefox et Google Chrome (j'avais déjà réinstallé et réinitié les deux pourtant), infection qu'ils venaient de nettoyer quelques heures plus tôt... Il doit donc y rester un truc dont j'aimerais bien me débarrasser sans y arriver toute seule.
J'ai également essayé de supprimer les extensions dans les navigateurs comme on le conseille sur le site malekal, mais l'ordi m'a refusé l'accès.

Je vous poste les derniers rapports Malwarebytes, Adwcleaner, et ZHPDiag et vous remercie de votre aide!


https://www.cjoint.com/?DIbsqL0m906

https://www.cjoint.com/?DIbsvAZ5o0E

https://www.cjoint.com/?DIbsGrR48RA

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
1 sept. 2014 à 18:35
Salut,



Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE




0
eerana Messages postés 9 Date d'inscription jeudi 29 novembre 2012 Statut Membre Dernière intervention 2 septembre 2014
1 sept. 2014 à 21:45
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
1 sept. 2014 à 22:24
trovi est encore là ? si oui sur quel navigateur ?

Réinitialise Firefox / Google ou reparamètre l'ouverture de pages si c'est sur l'un de ceux là :

* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


0
eerana Messages postés 9 Date d'inscription jeudi 29 novembre 2012 Statut Membre Dernière intervention 2 septembre 2014
1 sept. 2014 à 23:05
Oui, à chaque nouveau lancement de Malwarebytes ou Adwcleaner, les deux programmes trouvent une infection trovi dans les préférences des deux navigateurs Google Chrome et Firefox. Mais non, je ne remarque pas vraiment de problèmes en navigant. Mais ne sais pas si je dois simplement laisser ça comme ça si les deux cleaners le trouvent régulièrement alors qu'il l'avaient enlevé avant?
Justement, j'avais essayé de supprimer les extensions dans Google Chrome suite aux conseils de cette page que tu viens de poster. Mais sans succès: il y avait bien plein de sous-dossiers avec lettres aléatoires, mais l'ordi ne m'a pas laisser les supprimer, me disant qu'il me fallait une autorisation (alors que je suis administrateur).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
Modifié par Malekal_morte- le 2/09/2014 à 07:58
ok c'est rien :)


Je pense que l'on a terminé :)


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
eerana Messages postés 9 Date d'inscription jeudi 29 novembre 2012 Statut Membre Dernière intervention 2 septembre 2014
2 sept. 2014 à 22:30
merci!
0