Supprimer trovi

Résolu/Fermé
Utilisateur anonyme - 5 avril 2015 à 20:21
 Utilisateur anonyme - 15 avril 2015 à 01:34
Bonjour,

Est-ce que quelqu'un pourrait me faire l'analyse du logiciel Adwcleaner ? Car j'ai eu le virus Trovi.com, j'ai pourtant fait 2 fois l'analyse avec Malware Bytes, Adwcleaner et Roguekiller.

Mais pourtant Avast détecte 2 trucs que je ne peux pas supprimer.
Ma page d'accueil Internet Explorer est impossible à changer, il doit rester des "résidus" de virus. Je signale que je l'ai attrapé avec une mise à jour de Freemake...

Si quelqu'un peut m'analyser le rapport et me dire comment procéder ?

Merci beaucoup !
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
5 avril 2015 à 20:30
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
7 avril 2015 à 22:37
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64Loader.dll [263952 2015-03-16] (Client Connect LTD)
AppInit_DLLs-x32: C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32Loader.dll [223504 2015-03-16] (Client Connect LTD)
R2 CltMngSvc; C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe [3251472 2015-03-16] (Client Connect LTD)
2015-03-28 01:16 - 2015-03-28 17:12 - 00000000 ____D () C:\Users\elo4393\AppData\Local\avaavxvyex
2015-03-28 01:16 - 2015-03-28 01:16 - 00003454 _____ () C:\WINDOWS\System32\Tasks\avaavxvyex
2015-03-16 01:46 - 2015-03-16 01:46 - 00000000 _____ () C:\WINDOWS\SysWOW64\RENCF87.tmp
2015-03-29 23:49 - 2015-02-22 00:06 - 00000000 ____D () C:\Program Files (x86)\SearchProtect


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



0
Utilisateur anonyme
8 avril 2015 à 20:25
Bonjour !

Merci pour tes conseils, j'ai copié-collé le texte dans le bloc note, j'ai tout bien fait mais j'ai un problème avec le bloc note, il ne me crée pas de fichier qui peut s'ouvrir avec FRST, ça me fait ça...


Et un message comme quoi je ne peux pas le faire...



Merci de m'aider pour l'enregistrement du bloc note que j'ai pourtant bien fait.
0
Utilisateur anonyme
9 avril 2015 à 17:24
Bonjour !

En fait c'est bon, c'est juste que j'avais mis le raccourci sur le bureau sans m'en rendre compte....

Voici le rapport de FRST :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by Elo at 2015-04-09 17:11:38 Run:1
Running from C:\Users\elo4393\Desktop
Loaded Profiles: Elo (Available profiles: Elo)
Boot Mode: Normal
==============================================

Content of fixlist:

AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64Loader.dll [263952 2015-03-16] (Client Connect LTD)
AppInit_DLLs-x32: C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32Loader.dll [223504 2015-03-16] (Client Connect LTD)
R2 CltMngSvc; C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe [3251472 2015-03-16] (Client Connect LTD)
2015-03-28 01:16 - 2015-03-28 17:12 - 00000000 ____D () C:\Users\elo4393\AppData\Local\avaavxvyex
2015-03-28 01:16 - 2015-03-28 01:16 - 00003454 _____ () C:\WINDOWS\System32\Tasks\avaavxvyex
2015-03-16 01:46 - 2015-03-16 01:46 - 00000000 _____ () C:\WINDOWS\SysWOW64\RENCF87.tmp
2015-03-29 23:49 - 2015-02-22 00:06 - 00000000 ____D () C:\Program Files (x86)\SearchProtect


"C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll" => Value Data removed successfully.
"C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll" => Value Data removed successfully.
CltMngSvc => Unable to stop service
CltMngSvc => Service deleted successfully.
C:\Users\elo4393\AppData\Local\avaavxvyex => Moved successfully.
C:\WINDOWS\System32\Tasks\avaavxvyex => Moved successfully.
C:\WINDOWS\SysWOW64\RENCF87.tmp => Moved successfully.

"C:\Program Files (x86)\SearchProtect" directory move:

Could not move "C:\Program Files (x86)\SearchProtect" directory. => Scheduled to move on reboot.

> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-04-09 17:13:37)<

==> ATTENTION: System is not rebooted.
"C:\Program Files (x86)\SearchProtect" => Directory could not move.

End of Fixlog 17:13:42

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 avril 2015 à 17:34
Réinitialise les navigateurs WEB et vois ce que cela donne.
0
Bonjour,

J'ai réinitialisé Internet Explorer, la page d'accueil est Google, je te dis merci beaucoup !
Mais il y a la petite icône en bas aussi à côté de l'heure qui ne s'enlève pas également ... Le logiciel est toujours sur mon ordi, doit-je le désinstaller ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 10/04/2015 à 23:03
L'icone de quelle application ?
0
Utilisateur anonyme
11 avril 2015 à 00:56
L'icône de Search Protect c'est une sorte de blason bleu clair avec une loupe blanche en petit... Je vais aller dans les programmes pour le désinstaller ça vient peut-être de ça
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 avril 2015 à 11:13
oui désinstalle le pour voir.
Si ça ne fonctionne pas, faudra supprimer "C:\Program Files (x86)\SearchProtect
Apparemment FRST n'a ps réussi.
0
D'accord, je te remercie beaucoup,c'est bon j'ai tout désinstallé et j'ai réussi à m'en débarrasser et tout marche comme avant ! Mille mercis !!!!!!!! :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
14 avril 2015 à 22:24
bravo =)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
Utilisateur anonyme
15 avril 2015 à 01:34
D'ac, merci pour les liens et merci pour tout :)
0