Spam / virus publicitare
Résolu/Fermé
ghengiskhan
Messages postés
4
Date d'inscription
jeudi 1 janvier 2015
Statut
Membre
Dernière intervention
2 janvier 2015
-
1 janv. 2015 à 20:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 janv. 2015 à 21:15
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 janv. 2015 à 21:15
A voir également:
- Spam / virus publicitare
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Messenger spam - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
6 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
1 janv. 2015 à 20:38
1 janv. 2015 à 20:38
Salut,
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
ghengiskhan
Messages postés
4
Date d'inscription
jeudi 1 janvier 2015
Statut
Membre
Dernière intervention
2 janvier 2015
2 janv. 2015 à 18:29
2 janv. 2015 à 18:29
voici les links comme demandé !
https://pjjoint.malekal.com/files.php?id=20150102_k5k11q11c6u14
https://pjjoint.malekal.com/files.php?id=20150102_i13v8c15d14z8
dans le message au dessus vous me parlez de 2 fichier et de 3 rapports je ne comprends pas trop.
dans le doute j'ai aussi fait un lien pour le fichier shortcut.
https://pjjoint.malekal.com/files.php?id=20150102_e8t7r14x12g7
merci et a très vite :)
https://pjjoint.malekal.com/files.php?id=20150102_k5k11q11c6u14
https://pjjoint.malekal.com/files.php?id=20150102_i13v8c15d14z8
dans le message au dessus vous me parlez de 2 fichier et de 3 rapports je ne comprends pas trop.
dans le doute j'ai aussi fait un lien pour le fichier shortcut.
https://pjjoint.malekal.com/files.php?id=20150102_e8t7r14x12g7
merci et a très vite :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
2 janv. 2015 à 18:49
2 janv. 2015 à 18:49
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2014-12-27 14:46 - 2014-12-27 14:46 - 00000000 ____D () C:\ProgramData\1837308050
2014-12-27 13:40 - 2014-12-27 14:17 - 00000000 ____D () C:\Program Files (x86)\HD_Quality_v1.1V27.12
2014-12-27 13:39 - 2014-12-27 14:17 - 00000000 ____D () C:\Program Files (x86)\WordProser_1.10.0.4
2014-12-27 13:38 - 2014-12-27 14:17 - 00000000 ____D () C:\Program Files (x86)\I - Cinema
2014-12-27 13:38 - 2014-12-27 13:38 - 00000078 _____ () C:\Users\chichol\AppData\Roaming\Selection Tools.installation.log
2014-12-27 13:38 - 2014-12-27 13:38 - 00000000 ____D () C:\Users\chichol\AppData\Roaming\WTools
2014-12-27 13:37 - 2014-12-27 14:19 - 00000000 ____D () C:\ProgramData\eoxHeE
2014-12-27 13:37 - 2014-12-27 14:19 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.16
2014-12-18 20:11 - 2014-12-18 20:11 - 01396704 _____ (smart-saverplus) C:\Users\chichol\AppData\Roaming\YC.exe
2014-12-18 20:10 - 2014-12-27 14:31 - 00000000 ____D () C:\Program Files (x86)\ff1676fe-8824-4330-b8ae-ae1372261659
2014-12-18 20:10 - 2014-12-18 20:10 - 02060256 _____ (smart-saverplus) C:\Users\chichol\AppData\Roaming\NBNXR.exe
2014-12-18 20:09 - 2014-12-18 20:10 - 00001647 _____ () C:\Windows\SysWOW64\${LOGFILE}
2014-12-18 20:01 - 2014-12-18 20:01 - 00613057 _____ (CMI Limited) C:\Users\chichol\AppData\Local\nszBB1F.tmp
2014-12-18 19:59 - 2014-12-27 14:47 - 00000258 __RSH () C:\ProgramData\ntuser.pol
2014-12-18 19:59 - 2014-12-18 20:05 - 00000000 ____D () C:\Program Files (x86)\DC604144-E2F9-418F-A11B-36CB463D0FFF
2014-12-18 19:59 - 2014-12-18 19:59 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webinstrNewH_01009.Wdf
2014-12-18 19:44 - 2014-12-18 19:44 - 02033632 _____ (Object Browser) C:\Users\chichol\AppData\Roaming\SOETRDG.exe
2014-12-18 19:44 - 2014-12-18 19:44 - 01383904 _____ (Object Browser) C:\Users\chichol\AppData\Roaming\SCOWE.exe
HKLM-x32\...\Run: [YTDownloader] => C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot
HKLM-x32\...\Run: [gmsd_fr_21] => [X]
ProxyEnable: [S-1-5-21-1968077164-2773794420-3073498250-1002] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-1968077164-2773794420-3073498250-1002] => http=127.0.0.1:49283;https=127.0.0.1:49283
FF Extension: jid0GaZOxvWNYcafEsmayJDIG3XXVi8jetpack - C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\jid0-GaZOxvWNYcafEsmayJDIG3XXVi8@jetpack [2015-01-01]
FF Extension: sortbookmarksbouanto - C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\sortbookmarks@bouanto [2015-01-01]
FF Extension: youtubecinemodegmailcom - C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\youtube-cinemode@gmail.com [2015-01-02]
CHR Extension: (bcjbagclppcgdbpobcpoojdjdmcjhpid) - C:\Users\chichol\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcjbagclppcgdbpobcpoojdjdmcjhpid [2015-01-01]
CHR Extension: (gokficnebmomagijbakglkcmhdbchbhn) - C:\Users\chichol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gokficnebmomagijbakglkcmhdbchbhn [2015-01-02]
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Réinitialise :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
~~
Tu as dû antivirus, désinstalle Trend-Micro
AV: Microsoft Security Essentials (Enabled - Up to date) {4F35CFC4-45A3-FC37-EF17-759A02E39AB1}
AV: Trend Micro Titanium Internet Security (Disabled - Up to date) {68F968AC-2AA0-091D-848C-803E83E35902}
Désinstalle aussi Google Toolbar.
ensuite :
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2014-12-27 14:46 - 2014-12-27 14:46 - 00000000 ____D () C:\ProgramData\1837308050
2014-12-27 13:40 - 2014-12-27 14:17 - 00000000 ____D () C:\Program Files (x86)\HD_Quality_v1.1V27.12
2014-12-27 13:39 - 2014-12-27 14:17 - 00000000 ____D () C:\Program Files (x86)\WordProser_1.10.0.4
2014-12-27 13:38 - 2014-12-27 14:17 - 00000000 ____D () C:\Program Files (x86)\I - Cinema
2014-12-27 13:38 - 2014-12-27 13:38 - 00000078 _____ () C:\Users\chichol\AppData\Roaming\Selection Tools.installation.log
2014-12-27 13:38 - 2014-12-27 13:38 - 00000000 ____D () C:\Users\chichol\AppData\Roaming\WTools
2014-12-27 13:37 - 2014-12-27 14:19 - 00000000 ____D () C:\ProgramData\eoxHeE
2014-12-27 13:37 - 2014-12-27 14:19 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.16
2014-12-18 20:11 - 2014-12-18 20:11 - 01396704 _____ (smart-saverplus) C:\Users\chichol\AppData\Roaming\YC.exe
2014-12-18 20:10 - 2014-12-27 14:31 - 00000000 ____D () C:\Program Files (x86)\ff1676fe-8824-4330-b8ae-ae1372261659
2014-12-18 20:10 - 2014-12-18 20:10 - 02060256 _____ (smart-saverplus) C:\Users\chichol\AppData\Roaming\NBNXR.exe
2014-12-18 20:09 - 2014-12-18 20:10 - 00001647 _____ () C:\Windows\SysWOW64\${LOGFILE}
2014-12-18 20:01 - 2014-12-18 20:01 - 00613057 _____ (CMI Limited) C:\Users\chichol\AppData\Local\nszBB1F.tmp
2014-12-18 19:59 - 2014-12-27 14:47 - 00000258 __RSH () C:\ProgramData\ntuser.pol
2014-12-18 19:59 - 2014-12-18 20:05 - 00000000 ____D () C:\Program Files (x86)\DC604144-E2F9-418F-A11B-36CB463D0FFF
2014-12-18 19:59 - 2014-12-18 19:59 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webinstrNewH_01009.Wdf
2014-12-18 19:44 - 2014-12-18 19:44 - 02033632 _____ (Object Browser) C:\Users\chichol\AppData\Roaming\SOETRDG.exe
2014-12-18 19:44 - 2014-12-18 19:44 - 01383904 _____ (Object Browser) C:\Users\chichol\AppData\Roaming\SCOWE.exe
HKLM-x32\...\Run: [YTDownloader] => C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot
HKLM-x32\...\Run: [gmsd_fr_21] => [X]
ProxyEnable: [S-1-5-21-1968077164-2773794420-3073498250-1002] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-1968077164-2773794420-3073498250-1002] => http=127.0.0.1:49283;https=127.0.0.1:49283
FF Extension: jid0GaZOxvWNYcafEsmayJDIG3XXVi8jetpack - C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\jid0-GaZOxvWNYcafEsmayJDIG3XXVi8@jetpack [2015-01-01]
FF Extension: sortbookmarksbouanto - C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\sortbookmarks@bouanto [2015-01-01]
FF Extension: youtubecinemodegmailcom - C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\youtube-cinemode@gmail.com [2015-01-02]
CHR Extension: (bcjbagclppcgdbpobcpoojdjdmcjhpid) - C:\Users\chichol\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcjbagclppcgdbpobcpoojdjdmcjhpid [2015-01-01]
CHR Extension: (gokficnebmomagijbakglkcmhdbchbhn) - C:\Users\chichol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gokficnebmomagijbakglkcmhdbchbhn [2015-01-02]
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Réinitialise :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
~~
Tu as dû antivirus, désinstalle Trend-Micro
AV: Microsoft Security Essentials (Enabled - Up to date) {4F35CFC4-45A3-FC37-EF17-759A02E39AB1}
AV: Trend Micro Titanium Internet Security (Disabled - Up to date) {68F968AC-2AA0-091D-848C-803E83E35902}
Désinstalle aussi Google Toolbar.
ensuite :
ghengiskhan
Messages postés
4
Date d'inscription
jeudi 1 janvier 2015
Statut
Membre
Dernière intervention
2 janvier 2015
2 janv. 2015 à 19:07
2 janv. 2015 à 19:07
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-01-2015
Ran by chichol at 2015-01-02 19:06:11 Run:1
Running from C:\Users\chichol\Desktop
Loaded Profile: chichol (Available profiles: chichol)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
2014-12-27 14:46 - 2014-12-27 14:46 - 00000000 ____D () C:\ProgramData\1837308050
2014-12-27 13:40 - 2014-12-27 14:17 - 00000000 ____D () C:\Program Files (x86)\HD_Quality_v1.1V27.12
2014-12-27 13:39 - 2014-12-27 14:17 - 00000000 ____D () C:\Program Files (x86)\WordProser_1.10.0.4
2014-12-27 13:38 - 2014-12-27 14:17 - 00000000 ____D () C:\Program Files (x86)\I - Cinema
2014-12-27 13:38 - 2014-12-27 13:38 - 00000078 _____ () C:\Users\chichol\AppData\Roaming\Selection Tools.installation.log
2014-12-27 13:38 - 2014-12-27 13:38 - 00000000 ____D () C:\Users\chichol\AppData\Roaming\WTools
2014-12-27 13:37 - 2014-12-27 14:19 - 00000000 ____D () C:\ProgramData\eoxHeE
2014-12-27 13:37 - 2014-12-27 14:19 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.16
2014-12-18 20:11 - 2014-12-18 20:11 - 01396704 _____ (smart-saverplus) C:\Users\chichol\AppData\Roaming\YC.exe
2014-12-18 20:10 - 2014-12-27 14:31 - 00000000 ____D () C:\Program Files (x86)\ff1676fe-8824-4330-b8ae-ae1372261659
2014-12-18 20:10 - 2014-12-18 20:10 - 02060256 _____ (smart-saverplus) C:\Users\chichol\AppData\Roaming\NBNXR.exe
2014-12-18 20:09 - 2014-12-18 20:10 - 00001647 _____ () C:\Windows\SysWOW64\${LOGFILE}
2014-12-18 20:01 - 2014-12-18 20:01 - 00613057 _____ (CMI Limited) C:\Users\chichol\AppData\Local\nszBB1F.tmp
2014-12-18 19:59 - 2014-12-27 14:47 - 00000258 __RSH () C:\ProgramData\ntuser.pol
2014-12-18 19:59 - 2014-12-18 20:05 - 00000000 ____D () C:\Program Files (x86)\DC604144-E2F9-418F-A11B-36CB463D0FFF
2014-12-18 19:59 - 2014-12-18 19:59 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webinstrNewH_01009.Wdf
2014-12-18 19:44 - 2014-12-18 19:44 - 02033632 _____ (Object Browser) C:\Users\chichol\AppData\Roaming\SOETRDG.exe
2014-12-18 19:44 - 2014-12-18 19:44 - 01383904 _____ (Object Browser) C:\Users\chichol\AppData\Roaming\SCOWE.exe
HKLM-x32\...\Run: [YTDownloader] => C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot
HKLM-x32\...\Run: [gmsd_fr_21] => [X]
ProxyEnable: [S-1-5-21-1968077164-2773794420-3073498250-1002] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-1968077164-2773794420-3073498250-1002] => http=127.0.0.1:49283;https=127.0.0.1:49283
FF Extension: jid0GaZOxvWNYcafEsmayJDIG3XXVi8jetpack - C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\jid0-GaZOxvWNYcafEsmayJDIG3XXVi8@jetpack [2015-01-01]
FF Extension: sortbookmarksbouanto - C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\sortbookmarks@bouanto [2015-01-01]
FF Extension: youtubecinemodegmailcom - C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\youtube-cinemode@gmail.com [2015-01-02]
CHR Extension: (bcjbagclppcgdbpobcpoojdjdmcjhpid) - C:\Users\chichol\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcjbagclppcgdbpobcpoojdjdmcjhpid [2015-01-01]
CHR Extension: (gokficnebmomagijbakglkcmhdbchbhn) - C:\Users\chichol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gokficnebmomagijbakglkcmhdbchbhn [2015-01-02]
*****************
C:\ProgramData\1837308050 => Moved successfully.
C:\Program Files (x86)\HD_Quality_v1.1V27.12 => Moved successfully.
C:\Program Files (x86)\WordProser_1.10.0.4 => Moved successfully.
C:\Program Files (x86)\I - Cinema => Moved successfully.
C:\Users\chichol\AppData\Roaming\Selection Tools.installation.log => Moved successfully.
C:\Users\chichol\AppData\Roaming\WTools => Moved successfully.
C:\ProgramData\eoxHeE => Moved successfully.
C:\Program Files (x86)\Optimizer Pro 3.16 => Moved successfully.
C:\Users\chichol\AppData\Roaming\YC.exe => Moved successfully.
C:\Program Files (x86)\ff1676fe-8824-4330-b8ae-ae1372261659 => Moved successfully.
C:\Users\chichol\AppData\Roaming\NBNXR.exe => Moved successfully.
C:\Windows\SysWOW64\${LOGFILE} => Moved successfully.
C:\Users\chichol\AppData\Local\nszBB1F.tmp => Moved successfully.
C:\ProgramData\ntuser.pol => Moved successfully.
C:\Program Files (x86)\DC604144-E2F9-418F-A11B-36CB463D0FFF => Moved successfully.
C:\Windows\system32\Drivers\Msft_Kernel_webinstrNewH_01009.Wdf => Moved successfully.
C:\Users\chichol\AppData\Roaming\SOETRDG.exe => Moved successfully.
C:\Users\chichol\AppData\Roaming\SCOWE.exe => Moved successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\YTDownloader => value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_21 => value deleted successfully.
HKU\S-1-5-21-1968077164-2773794420-3073498250-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\S-1-5-21-1968077164-2773794420-3073498250-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\jid0-GaZOxvWNYcafEsmayJDIG3XXVi8@jetpack => Moved successfully.
C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\sortbookmarks@bouanto => Moved successfully.
C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\youtube-cinemode@gmail.com => Moved successfully.
C:\Users\chichol\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcjbagclppcgdbpobcpoojdjdmcjhpid => Moved successfully.
C:\Users\chichol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gokficnebmomagijbakglkcmhdbchbhn => Moved successfully.
==== End of Fixlog 19:06:12 ====
Ran by chichol at 2015-01-02 19:06:11 Run:1
Running from C:\Users\chichol\Desktop
Loaded Profile: chichol (Available profiles: chichol)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
2014-12-27 14:46 - 2014-12-27 14:46 - 00000000 ____D () C:\ProgramData\1837308050
2014-12-27 13:40 - 2014-12-27 14:17 - 00000000 ____D () C:\Program Files (x86)\HD_Quality_v1.1V27.12
2014-12-27 13:39 - 2014-12-27 14:17 - 00000000 ____D () C:\Program Files (x86)\WordProser_1.10.0.4
2014-12-27 13:38 - 2014-12-27 14:17 - 00000000 ____D () C:\Program Files (x86)\I - Cinema
2014-12-27 13:38 - 2014-12-27 13:38 - 00000078 _____ () C:\Users\chichol\AppData\Roaming\Selection Tools.installation.log
2014-12-27 13:38 - 2014-12-27 13:38 - 00000000 ____D () C:\Users\chichol\AppData\Roaming\WTools
2014-12-27 13:37 - 2014-12-27 14:19 - 00000000 ____D () C:\ProgramData\eoxHeE
2014-12-27 13:37 - 2014-12-27 14:19 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.16
2014-12-18 20:11 - 2014-12-18 20:11 - 01396704 _____ (smart-saverplus) C:\Users\chichol\AppData\Roaming\YC.exe
2014-12-18 20:10 - 2014-12-27 14:31 - 00000000 ____D () C:\Program Files (x86)\ff1676fe-8824-4330-b8ae-ae1372261659
2014-12-18 20:10 - 2014-12-18 20:10 - 02060256 _____ (smart-saverplus) C:\Users\chichol\AppData\Roaming\NBNXR.exe
2014-12-18 20:09 - 2014-12-18 20:10 - 00001647 _____ () C:\Windows\SysWOW64\${LOGFILE}
2014-12-18 20:01 - 2014-12-18 20:01 - 00613057 _____ (CMI Limited) C:\Users\chichol\AppData\Local\nszBB1F.tmp
2014-12-18 19:59 - 2014-12-27 14:47 - 00000258 __RSH () C:\ProgramData\ntuser.pol
2014-12-18 19:59 - 2014-12-18 20:05 - 00000000 ____D () C:\Program Files (x86)\DC604144-E2F9-418F-A11B-36CB463D0FFF
2014-12-18 19:59 - 2014-12-18 19:59 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webinstrNewH_01009.Wdf
2014-12-18 19:44 - 2014-12-18 19:44 - 02033632 _____ (Object Browser) C:\Users\chichol\AppData\Roaming\SOETRDG.exe
2014-12-18 19:44 - 2014-12-18 19:44 - 01383904 _____ (Object Browser) C:\Users\chichol\AppData\Roaming\SCOWE.exe
HKLM-x32\...\Run: [YTDownloader] => C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot
HKLM-x32\...\Run: [gmsd_fr_21] => [X]
ProxyEnable: [S-1-5-21-1968077164-2773794420-3073498250-1002] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-1968077164-2773794420-3073498250-1002] => http=127.0.0.1:49283;https=127.0.0.1:49283
FF Extension: jid0GaZOxvWNYcafEsmayJDIG3XXVi8jetpack - C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\jid0-GaZOxvWNYcafEsmayJDIG3XXVi8@jetpack [2015-01-01]
FF Extension: sortbookmarksbouanto - C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\sortbookmarks@bouanto [2015-01-01]
FF Extension: youtubecinemodegmailcom - C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\youtube-cinemode@gmail.com [2015-01-02]
CHR Extension: (bcjbagclppcgdbpobcpoojdjdmcjhpid) - C:\Users\chichol\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcjbagclppcgdbpobcpoojdjdmcjhpid [2015-01-01]
CHR Extension: (gokficnebmomagijbakglkcmhdbchbhn) - C:\Users\chichol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gokficnebmomagijbakglkcmhdbchbhn [2015-01-02]
*****************
C:\ProgramData\1837308050 => Moved successfully.
C:\Program Files (x86)\HD_Quality_v1.1V27.12 => Moved successfully.
C:\Program Files (x86)\WordProser_1.10.0.4 => Moved successfully.
C:\Program Files (x86)\I - Cinema => Moved successfully.
C:\Users\chichol\AppData\Roaming\Selection Tools.installation.log => Moved successfully.
C:\Users\chichol\AppData\Roaming\WTools => Moved successfully.
C:\ProgramData\eoxHeE => Moved successfully.
C:\Program Files (x86)\Optimizer Pro 3.16 => Moved successfully.
C:\Users\chichol\AppData\Roaming\YC.exe => Moved successfully.
C:\Program Files (x86)\ff1676fe-8824-4330-b8ae-ae1372261659 => Moved successfully.
C:\Users\chichol\AppData\Roaming\NBNXR.exe => Moved successfully.
C:\Windows\SysWOW64\${LOGFILE} => Moved successfully.
C:\Users\chichol\AppData\Local\nszBB1F.tmp => Moved successfully.
C:\ProgramData\ntuser.pol => Moved successfully.
C:\Program Files (x86)\DC604144-E2F9-418F-A11B-36CB463D0FFF => Moved successfully.
C:\Windows\system32\Drivers\Msft_Kernel_webinstrNewH_01009.Wdf => Moved successfully.
C:\Users\chichol\AppData\Roaming\SOETRDG.exe => Moved successfully.
C:\Users\chichol\AppData\Roaming\SCOWE.exe => Moved successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\YTDownloader => value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_21 => value deleted successfully.
HKU\S-1-5-21-1968077164-2773794420-3073498250-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\S-1-5-21-1968077164-2773794420-3073498250-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\jid0-GaZOxvWNYcafEsmayJDIG3XXVi8@jetpack => Moved successfully.
C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\sortbookmarks@bouanto => Moved successfully.
C:\Users\chichol\AppData\Roaming\Mozilla\Firefox\Profiles\315uuc1b.default-1419692704712\Extensions\youtube-cinemode@gmail.com => Moved successfully.
C:\Users\chichol\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcjbagclppcgdbpobcpoojdjdmcjhpid => Moved successfully.
C:\Users\chichol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gokficnebmomagijbakglkcmhdbchbhn => Moved successfully.
==== End of Fixlog 19:06:12 ====
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
2 janv. 2015 à 20:17
2 janv. 2015 à 20:17
ok fais la suite des opérations et vois ce qui reste comme problème.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ghengiskhan
Messages postés
4
Date d'inscription
jeudi 1 janvier 2015
Statut
Membre
Dernière intervention
2 janvier 2015
2 janv. 2015 à 21:10
2 janv. 2015 à 21:10
Tout a l'air réparé, merci pour l'aide et continuez comme ça !
Bonne nouvelle année !
Bonne nouvelle année !
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
2 janv. 2015 à 21:15
2 janv. 2015 à 21:15
ok :)
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/