Nettoyage PC suite a infection eFIX

Fermé
buzz30650 Messages postés 12 Date d'inscription lundi 13 août 2007 Statut Membre Dernière intervention 5 mars 2015 - 5 mars 2015 à 19:25
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 mars 2015 à 21:38
Bonjour,
suite à l'invasion de pop up dont mon ordinateur est victime dont notamment efix pro qui me propose de réparer mon Windows 7, j'ai conformement a d'autres réponses de la part de certain d'entre vous sur des sujets comparables, pris l'initiative de lancer divers logiciels:

le premier ADWcleaner voici le rapport qui en résulte:
https://drive.google.com/file/d/0B0mfKBpuE6OYWUtFTkVNTURSeW8/view?usp=sharing

en second farbar recovery scan tool dont voici les rapports:

addition.txt :https://drive.google.com/file/d/0B0mfKBpuE6OYME9ONm51bUpFY0E/view?usp=sharing

shortcut.txt: https://drive.google.com/file/d/0B0mfKBpuE6OYOXg5anA2SjRsOTA/view?usp=sharing

frst.txt: https://drive.google.com/file/d/0B0mfKBpuE6OYSnJqbEJJVVlkRVU/view?usp=sharing

une ame charitable pourrait elle m'indiquer la démarche a suivre a partir de là?

d'avance merci



A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 5/03/2015 à 19:30
Salut,

Peux tu envoyer les rapports sur http://pjjoint.malekal.com afin d'être analysé.
Donne les liens ici.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
buzz30650 Messages postés 12 Date d'inscription lundi 13 août 2007 Statut Membre Dernière intervention 5 mars 2015
5 mars 2015 à 20:00
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 5/03/2015 à 20:13
Désinstalle Google Toolbar,

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

BHO: OffersWizard -> {4359A48A-62E5-9696-71B3-1C273503AA37} -> C:\Program Files\ver2OffersWizard\190.dll ()
2015-03-03 19:25 - 2015-03-03 19:25 - 00000000 ____D () C:\Program Files\ver2OffersWizard
Task: {C3E9260D-8B91-4A87-9BE4-F3E92D7AB88B} - System32\Tasks\{398F9065-B7B8-4229-84D9-CFA69074EA87} => pcalua.exe -a "K:\Logiciels\Acronis\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND.exe" -d "K:\Logiciels\Acronis\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com"
Task: {DFD13BB9-7B56-4C12-A0BD-B7FEF1EA42B7} - System32\Tasks\{163EC747-9747-4EC8-8FD3-3712D1DE04DC} => pcalua.exe -a "C:\Users\Claude\Desktop\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND.exe" -d "C:\Users\Claude\Desktop\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com"
Task: {122BB0C4-E420-41D9-B2E5-1E04420D45FB} - System32\Tasks\OffersWizard Update => C:\Program Files\ver2OffersWizard\e6OffersWizard66.exe


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
buzz30650 Messages postés 12 Date d'inscription lundi 13 août 2007 Statut Membre Dernière intervention 5 mars 2015
5 mars 2015 à 20:34
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 04-03-2015

Ran by Claude at 2015-03-05 20:30:55 Run:1

Running from C:\Users\Claude\Desktop

Loaded Profiles: Claude (Available profiles: Claude)

Boot Mode: Normal



==============================================



Content of fixlist:


BHO: OffersWizard -> {4359A48A-62E5-9696-71B3-1C273503AA37} -> C:\Program Files\ver2OffersWizard\190.dll ()

2015-03-03 19:25 - 2015-03-03 19:25 - 00000000 ____D () C:\Program Files\ver2OffersWizard

Task: {C3E9260D-8B91-4A87-9BE4-F3E92D7AB88B} - System32\Tasks\{398F9065-B7B8-4229-84D9-CFA69074EA87} => pcalua.exe -a "K:\Logiciels\Acronis\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND.exe" -d "K:\Logiciels\Acronis\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com"

Task: {DFD13BB9-7B56-4C12-A0BD-B7FEF1EA42B7} - System32\Tasks\{163EC747-9747-4EC8-8FD3-3712D1DE04DC} => pcalua.exe -a "C:\Users\Claude\Desktop\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND.exe" -d "C:\Users\Claude\Desktop\Acronis 2010\Acronis.True.Image.Home.2010.v13.0.5055.FRENCH.WinALL-iND-wWw.Extreme-Down.Com"

Task: {122BB0C4-E420-41D9-B2E5-1E04420D45FB} - System32\Tasks\OffersWizard Update => C:\Program Files\ver2OffersWizard\e6OffersWizard66.exe




"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4359A48A-62E5-9696-71B3-1C273503AA37}" => Key deleted successfully.

"HKCR\CLSID\{4359A48A-62E5-9696-71B3-1C273503AA37}" => Key deleted successfully.

C:\Program Files\ver2OffersWizard => Moved successfully.

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C3E9260D-8B91-4A87-9BE4-F3E92D7AB88B}" => Key deleted successfully.

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C3E9260D-8B91-4A87-9BE4-F3E92D7AB88B}" => Key deleted successfully.

C:\Windows\System32\Tasks\{398F9065-B7B8-4229-84D9-CFA69074EA87} => Moved successfully.

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{398F9065-B7B8-4229-84D9-CFA69074EA87}" => Key deleted successfully.

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DFD13BB9-7B56-4C12-A0BD-B7FEF1EA42B7}" => Key deleted successfully.

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DFD13BB9-7B56-4C12-A0BD-B7FEF1EA42B7}" => Key deleted successfully.

C:\Windows\System32\Tasks\{163EC747-9747-4EC8-8FD3-3712D1DE04DC} => Moved successfully.

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{163EC747-9747-4EC8-8FD3-3712D1DE04DC}" => Key deleted successfully.

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{122BB0C4-E420-41D9-B2E5-1E04420D45FB}" => Key deleted successfully.

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{122BB0C4-E420-41D9-B2E5-1E04420D45FB}" => Key deleted successfully.

C:\Windows\System32\Tasks\OffersWizard Update => Moved successfully.

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OffersWizard Update" => Key deleted successfully.

End of Fixlog 20:30:57

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
5 mars 2015 à 21:00
plus de pubs?
0
buzz30650 Messages postés 12 Date d'inscription lundi 13 août 2007 Statut Membre Dernière intervention 5 mars 2015
5 mars 2015 à 21:07
non ca a l'air d'aller comme sur des roulettes...

un conseil pour l'entretien ?

merci beaucoup de ton temps en tout cas!!

BuZzZzz
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
5 mars 2015 à 21:38
Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0