Nettoyage PC suite a infection eFIX
Fermé
buzz30650
Messages postés
12
Date d'inscription
lundi 13 août 2007
Statut
Membre
Dernière intervention
5 mars 2015
-
5 mars 2015 à 19:25
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 mars 2015 à 21:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 mars 2015 à 21:38
A voir également:
- Nettoyage PC suite a infection eFIX
- Nettoyage pc lent - Guide
- Logiciel nettoyage pc gratuit - Guide
- Test performance pc - Guide
- Nettoyage mac - Guide
- Reinitialiser pc - Guide
7 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 5/03/2015 à 19:30
Modifié par Malekal_morte- le 5/03/2015 à 19:30
Salut,
Peux tu envoyer les rapports sur http://pjjoint.malekal.com afin d'être analysé.
Donne les liens ici.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Peux tu envoyer les rapports sur http://pjjoint.malekal.com afin d'être analysé.
Donne les liens ici.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
buzz30650
Messages postés
12
Date d'inscription
lundi 13 août 2007
Statut
Membre
Dernière intervention
5 mars 2015
5 mars 2015 à 20:00
5 mars 2015 à 20:00
merci malekal:
adwcleaner: https://pjjoint.malekal.com/files.php?id=20150305_n6y6z5f7c5
addition.exe: https://pjjoint.malekal.com/files.php?id=20150305_t15e7b12c5j14
frst.exe: https://pjjoint.malekal.com/files.php?id=FRST_20150305_y11i9g57i11
shortcut.exe: https://pjjoint.malekal.com/files.php?id=20150305_j8j8d5w5u5
voili voilou
adwcleaner: https://pjjoint.malekal.com/files.php?id=20150305_n6y6z5f7c5
addition.exe: https://pjjoint.malekal.com/files.php?id=20150305_t15e7b12c5j14
frst.exe: https://pjjoint.malekal.com/files.php?id=FRST_20150305_y11i9g57i11
shortcut.exe: https://pjjoint.malekal.com/files.php?id=20150305_j8j8d5w5u5
voili voilou
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 5/03/2015 à 20:13
Modifié par Malekal_morte- le 5/03/2015 à 20:13
Désinstalle Google Toolbar,
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
BHO: OffersWizard -> {4359A48A-62E5-9696-71B3-1C273503AA37} -> C:\Program Files\ver2OffersWizard\190.dll ()
2015-03-03 19:25 - 2015-03-03 19:25 - 00000000 ____D () C:\Program Files\ver2OffersWizard
Task: {C3E9260D-8B91-4A87-9BE4-F3E92D7AB88B} - System32\Tasks\{398F9065-B7B8-4229-84D9-CFA69074EA87} => pcalua.exe -a "K:\Logiciels\Acronis\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND.exe" -d "K:\Logiciels\Acronis\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com"
Task: {DFD13BB9-7B56-4C12-A0BD-B7FEF1EA42B7} - System32\Tasks\{163EC747-9747-4EC8-8FD3-3712D1DE04DC} => pcalua.exe -a "C:\Users\Claude\Desktop\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND.exe" -d "C:\Users\Claude\Desktop\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com"
Task: {122BB0C4-E420-41D9-B2E5-1E04420D45FB} - System32\Tasks\OffersWizard Update => C:\Program Files\ver2OffersWizard\e6OffersWizard66.exe
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
BHO: OffersWizard -> {4359A48A-62E5-9696-71B3-1C273503AA37} -> C:\Program Files\ver2OffersWizard\190.dll ()
2015-03-03 19:25 - 2015-03-03 19:25 - 00000000 ____D () C:\Program Files\ver2OffersWizard
Task: {C3E9260D-8B91-4A87-9BE4-F3E92D7AB88B} - System32\Tasks\{398F9065-B7B8-4229-84D9-CFA69074EA87} => pcalua.exe -a "K:\Logiciels\Acronis\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND.exe" -d "K:\Logiciels\Acronis\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com"
Task: {DFD13BB9-7B56-4C12-A0BD-B7FEF1EA42B7} - System32\Tasks\{163EC747-9747-4EC8-8FD3-3712D1DE04DC} => pcalua.exe -a "C:\Users\Claude\Desktop\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND.exe" -d "C:\Users\Claude\Desktop\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com"
Task: {122BB0C4-E420-41D9-B2E5-1E04420D45FB} - System32\Tasks\OffersWizard Update => C:\Program Files\ver2OffersWizard\e6OffersWizard66.exe
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
buzz30650
Messages postés
12
Date d'inscription
lundi 13 août 2007
Statut
Membre
Dernière intervention
5 mars 2015
5 mars 2015 à 20:34
5 mars 2015 à 20:34
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 04-03-2015
Ran by Claude at 2015-03-05 20:30:55 Run:1
Running from C:\Users\Claude\Desktop
Loaded Profiles: Claude (Available profiles: Claude)
Boot Mode: Normal
==============================================
Content of fixlist:
BHO: OffersWizard -> {4359A48A-62E5-9696-71B3-1C273503AA37} -> C:\Program Files\ver2OffersWizard\190.dll ()
2015-03-03 19:25 - 2015-03-03 19:25 - 00000000 ____D () C:\Program Files\ver2OffersWizard
Task: {C3E9260D-8B91-4A87-9BE4-F3E92D7AB88B} - System32\Tasks\{398F9065-B7B8-4229-84D9-CFA69074EA87} => pcalua.exe -a "K:\Logiciels\Acronis\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND.exe" -d "K:\Logiciels\Acronis\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com"
Task: {DFD13BB9-7B56-4C12-A0BD-B7FEF1EA42B7} - System32\Tasks\{163EC747-9747-4EC8-8FD3-3712D1DE04DC} => pcalua.exe -a "C:\Users\Claude\Desktop\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND.exe" -d "C:\Users\Claude\Desktop\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com"
Task: {122BB0C4-E420-41D9-B2E5-1E04420D45FB} - System32\Tasks\OffersWizard Update => C:\Program Files\ver2OffersWizard\e6OffersWizard66.exe
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4359A48A-62E5-9696-71B3-1C273503AA37}" => Key deleted successfully.
"HKCR\CLSID\{4359A48A-62E5-9696-71B3-1C273503AA37}" => Key deleted successfully.
C:\Program Files\ver2OffersWizard => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C3E9260D-8B91-4A87-9BE4-F3E92D7AB88B}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C3E9260D-8B91-4A87-9BE4-F3E92D7AB88B}" => Key deleted successfully.
C:\Windows\System32\Tasks\{398F9065-B7B8-4229-84D9-CFA69074EA87} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{398F9065-B7B8-4229-84D9-CFA69074EA87}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DFD13BB9-7B56-4C12-A0BD-B7FEF1EA42B7}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DFD13BB9-7B56-4C12-A0BD-B7FEF1EA42B7}" => Key deleted successfully.
C:\Windows\System32\Tasks\{163EC747-9747-4EC8-8FD3-3712D1DE04DC} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{163EC747-9747-4EC8-8FD3-3712D1DE04DC}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{122BB0C4-E420-41D9-B2E5-1E04420D45FB}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{122BB0C4-E420-41D9-B2E5-1E04420D45FB}" => Key deleted successfully.
C:\Windows\System32\Tasks\OffersWizard Update => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OffersWizard Update" => Key deleted successfully.
Ran by Claude at 2015-03-05 20:30:55 Run:1
Running from C:\Users\Claude\Desktop
Loaded Profiles: Claude (Available profiles: Claude)
Boot Mode: Normal
==============================================
Content of fixlist:
BHO: OffersWizard -> {4359A48A-62E5-9696-71B3-1C273503AA37} -> C:\Program Files\ver2OffersWizard\190.dll ()
2015-03-03 19:25 - 2015-03-03 19:25 - 00000000 ____D () C:\Program Files\ver2OffersWizard
Task: {C3E9260D-8B91-4A87-9BE4-F3E92D7AB88B} - System32\Tasks\{398F9065-B7B8-4229-84D9-CFA69074EA87} => pcalua.exe -a "K:\Logiciels\Acronis\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND.exe" -d "K:\Logiciels\Acronis\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com"
Task: {DFD13BB9-7B56-4C12-A0BD-B7FEF1EA42B7} - System32\Tasks\{163EC747-9747-4EC8-8FD3-3712D1DE04DC} => pcalua.exe -a "C:\Users\Claude\Desktop\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND.exe" -d "C:\Users\Claude\Desktop\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com"
Task: {122BB0C4-E420-41D9-B2E5-1E04420D45FB} - System32\Tasks\OffersWizard Update => C:\Program Files\ver2OffersWizard\e6OffersWizard66.exe
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4359A48A-62E5-9696-71B3-1C273503AA37}" => Key deleted successfully.
"HKCR\CLSID\{4359A48A-62E5-9696-71B3-1C273503AA37}" => Key deleted successfully.
C:\Program Files\ver2OffersWizard => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C3E9260D-8B91-4A87-9BE4-F3E92D7AB88B}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C3E9260D-8B91-4A87-9BE4-F3E92D7AB88B}" => Key deleted successfully.
C:\Windows\System32\Tasks\{398F9065-B7B8-4229-84D9-CFA69074EA87} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{398F9065-B7B8-4229-84D9-CFA69074EA87}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DFD13BB9-7B56-4C12-A0BD-B7FEF1EA42B7}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DFD13BB9-7B56-4C12-A0BD-B7FEF1EA42B7}" => Key deleted successfully.
C:\Windows\System32\Tasks\{163EC747-9747-4EC8-8FD3-3712D1DE04DC} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{163EC747-9747-4EC8-8FD3-3712D1DE04DC}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{122BB0C4-E420-41D9-B2E5-1E04420D45FB}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{122BB0C4-E420-41D9-B2E5-1E04420D45FB}" => Key deleted successfully.
C:\Windows\System32\Tasks\OffersWizard Update => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OffersWizard Update" => Key deleted successfully.
End of Fixlog 20:30:57
merciVous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
5 mars 2015 à 21:00
5 mars 2015 à 21:00
plus de pubs?
buzz30650
Messages postés
12
Date d'inscription
lundi 13 août 2007
Statut
Membre
Dernière intervention
5 mars 2015
5 mars 2015 à 21:07
5 mars 2015 à 21:07
non ca a l'air d'aller comme sur des roulettes...
un conseil pour l'entretien ?
merci beaucoup de ton temps en tout cas!!
BuZzZzz
un conseil pour l'entretien ?
merci beaucoup de ton temps en tout cas!!
BuZzZzz
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
5 mars 2015 à 21:38
5 mars 2015 à 21:38
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html