Malware / Spyware
Résolu/Fermé
caipitrop
Messages postés
13
Date d'inscription
jeudi 4 septembre 2014
Statut
Membre
Dernière intervention
6 septembre 2014
-
4 sept. 2014 à 20:49
caipitrop - 9 sept. 2014 à 19:12
caipitrop - 9 sept. 2014 à 19:12
A voir également:
- Malware / Spyware
- Malware byte - Télécharger - Antivirus & Antimalwares
- Temu spyware - Accueil - Applications & Logiciels
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Supprimer malware - Guide
- Spyware gratuit - Télécharger - Antivirus & Antimalwares
14 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
4 sept. 2014 à 20:55
4 sept. 2014 à 20:55
Salut,
ok, voici la suite :
Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
puis :
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
ok, voici la suite :
Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
puis :
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
caipitrop
Messages postés
13
Date d'inscription
jeudi 4 septembre 2014
Statut
Membre
Dernière intervention
6 septembre 2014
4 sept. 2014 à 21:49
4 sept. 2014 à 21:49
Bonjour,
je sais pas si c'est ça mais voici le lien du fichier maleware
https://pjjoint.malekal.com/files.php?id=20140904_f8v14p5q511
je sais pas si c'est ça mais voici le lien du fichier maleware
https://pjjoint.malekal.com/files.php?id=20140904_f8v14p5q511
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
4 sept. 2014 à 21:53
4 sept. 2014 à 21:53
c'est un rapport de la protection et non du scan.
caipitrop
Messages postés
13
Date d'inscription
jeudi 4 septembre 2014
Statut
Membre
Dernière intervention
6 septembre 2014
4 sept. 2014 à 22:05
4 sept. 2014 à 22:05
c'est bien ce que je pensais mais je ne trouve pas
dans historique j'ai à gauche quarantaine et application log et dans application log je n'ai que le rapport de protection, peut être parce que j'ai redémarrer ? ou qu'il y a un paramétrage à faire dan setting pour archiver le rapport ?
je le relance sachant que j'ai OTL qui tourne en ce moment
dans historique j'ai à gauche quarantaine et application log et dans application log je n'ai que le rapport de protection, peut être parce que j'ai redémarrer ? ou qu'il y a un paramétrage à faire dan setting pour archiver le rapport ?
je le relance sachant que j'ai OTL qui tourne en ce moment
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
4 sept. 2014 à 22:07
4 sept. 2014 à 22:07
déjà vas dans settings et mets en français.
Normalement applications logs et tu dois avoir un truc comme scan logs.
Normalement applications logs et tu dois avoir un truc comme scan logs.
caipitrop
Messages postés
13
Date d'inscription
jeudi 4 septembre 2014
Statut
Membre
Dernière intervention
6 septembre 2014
4 sept. 2014 à 22:12
4 sept. 2014 à 22:12
c'est bien en français maintenant, sur la page d'accueil il me dit bien que j'ai fait un scan il y a 1 h mais dans l'historique je ne l'ai pas (que celui de protection) dans les paramètres de l'historique j'ai coché "exporter les infos sur le disque"
caipitrop
Messages postés
13
Date d'inscription
jeudi 4 septembre 2014
Statut
Membre
Dernière intervention
6 septembre 2014
4 sept. 2014 à 22:13
4 sept. 2014 à 22:13
j'ai le rapport otl maintenant, je commence par quoi ?
caipitrop
Messages postés
13
Date d'inscription
jeudi 4 septembre 2014
Statut
Membre
Dernière intervention
6 septembre 2014
4 sept. 2014 à 22:17
4 sept. 2014 à 22:17
https://pjjoint.malekal.com/files.php?id=20140904_e1412s8d9d6
le lien OTL txt
le lien OTL txt
caipitrop
Messages postés
13
Date d'inscription
jeudi 4 septembre 2014
Statut
Membre
Dernière intervention
6 septembre 2014
4 sept. 2014 à 22:19
4 sept. 2014 à 22:19
le lien OTL extras
https://pjjoint.malekal.com/files.php?id=20140904_f9p14l9k11e9
https://pjjoint.malekal.com/files.php?id=20140904_f9p14l9k11e9
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
caipitrop
Messages postés
13
Date d'inscription
jeudi 4 septembre 2014
Statut
Membre
Dernière intervention
6 septembre 2014
4 sept. 2014 à 22:20
4 sept. 2014 à 22:20
c'est bien en français maintenant, sur la page d'accueil il me dit bien que j'ai fait un scan il y a 1 h mais dans l'historique je ne l'ai pas (que celui de protection) dans les paramètres de l'historique j'ai coché "exporter les infos sur le disque"
caipitrop
Messages postés
13
Date d'inscription
jeudi 4 septembre 2014
Statut
Membre
Dernière intervention
6 septembre 2014
4 sept. 2014 à 22:21
4 sept. 2014 à 22:21
https://pjjoint.malekal.com/files.php?id=20140904_e1412s8d9d6
le lien OTL txt
le lien OTL txt
caipitrop
Messages postés
13
Date d'inscription
jeudi 4 septembre 2014
Statut
Membre
Dernière intervention
6 septembre 2014
4 sept. 2014 à 22:21
4 sept. 2014 à 22:21
le lien OTL extras
https://pjjoint.malekal.com/files.php?id=20140904_f9p14l9k11e9
https://pjjoint.malekal.com/files.php?id=20140904_f9p14l9k11e9
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 4/09/2014 à 22:48
Modifié par Malekal_morte- le 4/09/2014 à 22:48
t'as trop d'antitruc...
Désinstalle Spybot et Lavasoft ad-aware et McAfee Security Scan s'il est installé.
Désinstalle aussi Google Toolbar.
Norton il fonctionne ?
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2014/09/02 14:11:58 | 004,823,040 | ---- | M] () [Auto | Running] -- C:\Windows\score.exe -- (scores)
[2014/09/01 10:18:44 | 000,002,086 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\WUGTUO
[2014/09/01 10:18:44 | 000,002,086 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\QDW
[2014/09/01 10:18:44 | 000,002,086 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\HLT
[2014/09/01 10:18:44 | 000,002,086 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\FQYOL
[2014/09/01 10:18:44 | 000,001,248 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\MLBMDQJN
[2014/09/01 10:18:44 | 000,001,248 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\HEUUOJY
[2014/09/01 10:18:44 | 000,001,248 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\FVNKD
[2014/09/01 10:18:44 | 000,001,248 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\DRIBGX
[2014/08/28 20:02:33 | 000,288,368 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2014/09/04 11:23:24 | 000,001,340 | ---- | C] () -- C:\Windows\tasks\QDW.job
[2014/09/04 11:23:06 | 000,001,344 | ---- | C] () -- C:\Windows\tasks\FVNKD.job
[2014/09/04 11:14:00 | 000,001,346 | ---- | C] () -- C:\Windows\tasks\WUGTUO.job
[2014/09/04 11:13:45 | 000,001,346 | ---- | C] () -- C:\Windows\tasks\DRIBGX.job
[2014/09/04 11:11:19 | 000,001,344 | ---- | C] () -- C:\Windows\tasks\FQYOL.job
[2014/09/04 11:11:02 | 000,001,692 | ---- | C] () -- C:\Windows\tasks\HEUUOJY.job
[2014/09/04 10:04:50 | 000,001,164 | ---- | C] () -- C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[2014/09/04 09:50:14 | 000,001,340 | ---- | C] () -- C:\Windows\tasks\HLT.job
[2014/09/04 09:49:53 | 000,001,043 | ---- | C] () -- C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
[2014/09/04 09:48:40 | 000,001,694 | ---- | C] () -- C:\Windows\tasks\MLBMDQJN.job
[2012/01/14 10:03:49 | 000,005,104 | ---- | C] () -- C:\ProgramData\qjaxlkio.dss
[2012/01/29 12:33:27 | 000,000,000 | -H-D | M] -- C:\ProgramData\UZC
[2014/09/04 11:23:23 | 001,506,160 | ---- | C] (HQualityPro) -- C:\Users\Nicolas\AppData\Roaming\QDW.exe
[2014/09/04 11:23:06 | 001,994,096 | ---- | C] (HQualityPro) -- C:\Users\Nicolas\AppData\Roaming\FVNKD.exe
* poste le rapport ici
Redémarre l'ordinateur
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Désinstalle Spybot et Lavasoft ad-aware et McAfee Security Scan s'il est installé.
Désinstalle aussi Google Toolbar.
Norton il fonctionne ?
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2014/09/02 14:11:58 | 004,823,040 | ---- | M] () [Auto | Running] -- C:\Windows\score.exe -- (scores)
[2014/09/01 10:18:44 | 000,002,086 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\WUGTUO
[2014/09/01 10:18:44 | 000,002,086 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\QDW
[2014/09/01 10:18:44 | 000,002,086 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\HLT
[2014/09/01 10:18:44 | 000,002,086 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\FQYOL
[2014/09/01 10:18:44 | 000,001,248 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\MLBMDQJN
[2014/09/01 10:18:44 | 000,001,248 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\HEUUOJY
[2014/09/01 10:18:44 | 000,001,248 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\FVNKD
[2014/09/01 10:18:44 | 000,001,248 | ---- | M] () -- C:\Users\Nicolas\AppData\Roaming\DRIBGX
[2014/08/28 20:02:33 | 000,288,368 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2014/09/04 11:23:24 | 000,001,340 | ---- | C] () -- C:\Windows\tasks\QDW.job
[2014/09/04 11:23:06 | 000,001,344 | ---- | C] () -- C:\Windows\tasks\FVNKD.job
[2014/09/04 11:14:00 | 000,001,346 | ---- | C] () -- C:\Windows\tasks\WUGTUO.job
[2014/09/04 11:13:45 | 000,001,346 | ---- | C] () -- C:\Windows\tasks\DRIBGX.job
[2014/09/04 11:11:19 | 000,001,344 | ---- | C] () -- C:\Windows\tasks\FQYOL.job
[2014/09/04 11:11:02 | 000,001,692 | ---- | C] () -- C:\Windows\tasks\HEUUOJY.job
[2014/09/04 10:04:50 | 000,001,164 | ---- | C] () -- C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[2014/09/04 09:50:14 | 000,001,340 | ---- | C] () -- C:\Windows\tasks\HLT.job
[2014/09/04 09:49:53 | 000,001,043 | ---- | C] () -- C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
[2014/09/04 09:48:40 | 000,001,694 | ---- | C] () -- C:\Windows\tasks\MLBMDQJN.job
[2012/01/14 10:03:49 | 000,005,104 | ---- | C] () -- C:\ProgramData\qjaxlkio.dss
[2012/01/29 12:33:27 | 000,000,000 | -H-D | M] -- C:\ProgramData\UZC
[2014/09/04 11:23:23 | 001,506,160 | ---- | C] (HQualityPro) -- C:\Users\Nicolas\AppData\Roaming\QDW.exe
[2014/09/04 11:23:06 | 001,994,096 | ---- | C] (HQualityPro) -- C:\Users\Nicolas\AppData\Roaming\FVNKD.exe
* poste le rapport ici
Redémarre l'ordinateur
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
caipitrop
Messages postés
13
Date d'inscription
jeudi 4 septembre 2014
Statut
Membre
Dernière intervention
6 septembre 2014
4 sept. 2014 à 23:03
4 sept. 2014 à 23:03
le rapport
j'ai bien désinstallé les 3 "anti"
Norton fonctionne
========== OTL ==========
Error: Unable to stop service scores!
Service scores deleted successfully!
C:\Windows\score.exe moved successfully.
C:\Users\Nicolas\AppData\Roaming\WUGTUO moved successfully.
C:\Users\Nicolas\AppData\Roaming\QDW moved successfully.
C:\Users\Nicolas\AppData\Roaming\HLT moved successfully.
C:\Users\Nicolas\AppData\Roaming\FQYOL moved successfully.
C:\Users\Nicolas\AppData\Roaming\MLBMDQJN moved successfully.
C:\Users\Nicolas\AppData\Roaming\HEUUOJY moved successfully.
C:\Users\Nicolas\AppData\Roaming\FVNKD moved successfully.
C:\Users\Nicolas\AppData\Roaming\DRIBGX moved successfully.
C:\Windows\SysNative\FNTCACHE.DAT moved successfully.
C:\Windows\Tasks\QDW.job moved successfully.
C:\Windows\Tasks\FVNKD.job moved successfully.
C:\Windows\Tasks\WUGTUO.job moved successfully.
C:\Windows\Tasks\DRIBGX.job moved successfully.
C:\Windows\Tasks\FQYOL.job moved successfully.
C:\Windows\Tasks\HEUUOJY.job moved successfully.
C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk moved successfully.
C:\Windows\Tasks\HLT.job moved successfully.
C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk moved successfully.
C:\Windows\Tasks\MLBMDQJN.job moved successfully.
C:\ProgramData\qjaxlkio.dss moved successfully.
C:\ProgramData\UZC folder moved successfully.
C:\Users\Nicolas\AppData\Roaming\QDW.exe moved successfully.
C:\Users\Nicolas\AppData\Roaming\FVNKD.exe moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 09042014_230104
j'ai bien désinstallé les 3 "anti"
Norton fonctionne
========== OTL ==========
Error: Unable to stop service scores!
Service scores deleted successfully!
C:\Windows\score.exe moved successfully.
C:\Users\Nicolas\AppData\Roaming\WUGTUO moved successfully.
C:\Users\Nicolas\AppData\Roaming\QDW moved successfully.
C:\Users\Nicolas\AppData\Roaming\HLT moved successfully.
C:\Users\Nicolas\AppData\Roaming\FQYOL moved successfully.
C:\Users\Nicolas\AppData\Roaming\MLBMDQJN moved successfully.
C:\Users\Nicolas\AppData\Roaming\HEUUOJY moved successfully.
C:\Users\Nicolas\AppData\Roaming\FVNKD moved successfully.
C:\Users\Nicolas\AppData\Roaming\DRIBGX moved successfully.
C:\Windows\SysNative\FNTCACHE.DAT moved successfully.
C:\Windows\Tasks\QDW.job moved successfully.
C:\Windows\Tasks\FVNKD.job moved successfully.
C:\Windows\Tasks\WUGTUO.job moved successfully.
C:\Windows\Tasks\DRIBGX.job moved successfully.
C:\Windows\Tasks\FQYOL.job moved successfully.
C:\Windows\Tasks\HEUUOJY.job moved successfully.
C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk moved successfully.
C:\Windows\Tasks\HLT.job moved successfully.
C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk moved successfully.
C:\Windows\Tasks\MLBMDQJN.job moved successfully.
C:\ProgramData\qjaxlkio.dss moved successfully.
C:\ProgramData\UZC folder moved successfully.
C:\Users\Nicolas\AppData\Roaming\QDW.exe moved successfully.
C:\Users\Nicolas\AppData\Roaming\FVNKD.exe moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 09042014_230104
caipitrop
Messages postés
13
Date d'inscription
jeudi 4 septembre 2014
Statut
Membre
Dernière intervention
6 septembre 2014
4 sept. 2014 à 23:16
4 sept. 2014 à 23:16
Bon faut que je me couche me lève aux aurores en tous les cas merci bien pour le temps passé sur mon problème et sa résolution, cela à l'air de bien fonctionné maintenant.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
4 sept. 2014 à 23:54
4 sept. 2014 à 23:54
yep, demain essaye de mettre à jour Malwarebytes et de faire un scan avec
et de donner le rapport.
et de donner le rapport.
caipitrop
Messages postés
13
Date d'inscription
jeudi 4 septembre 2014
Statut
Membre
Dernière intervention
6 septembre 2014
6 sept. 2014 à 12:22
6 sept. 2014 à 12:22
Ok j'ai fais un scan mais je n'ai toujours pas de rapport, uniquement celui de la protection.
Désormais je n'ai plus de pub etc....
Merci encore pour ton aide
Désormais je n'ai plus de pub etc....
Merci encore pour ton aide
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
8 sept. 2014 à 08:59
8 sept. 2014 à 08:59
good :)
Garde Malwarebytes et fais des scans avec.
Change tous tes mots de passe WEB (Facebook, mail etc) peuvent avoir été récupérés.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Garde Malwarebytes et fais des scans avec.
Change tous tes mots de passe WEB (Facebook, mail etc) peuvent avoir été récupérés.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/