Problème virus ou logiciel malveillant

Fermé
biljp Messages postés 49 Date d'inscription vendredi 14 novembre 2014 Statut Membre Dernière intervention 11 novembre 2017 - 8 avril 2015 à 12:10
biljp Messages postés 49 Date d'inscription vendredi 14 novembre 2014 Statut Membre Dernière intervention 11 novembre 2017 - 8 avril 2015 à 16:35
Bonjour je veux installer orange adventurer sur mon ordi celui ci ayant disparu a la fin du telechargement j'ai le message suivant ce fichier semble contenir un virus ou un logiciel malveillant j'ai IObit Malware Fighter et CCleaner installer pouvez-vous m'aide Merci
A voir également:

11 réponses

biljp Messages postés 49 Date d'inscription vendredi 14 novembre 2014 Statut Membre Dernière intervention 11 novembre 2017 1
8 avril 2015 à 12:21
ok j'ai pu installer ca y marche mais j'ai aussi un autre problème j'ai 2 codes erreur 0xc00d1126 et 0x80072cfd
avez-vous une solution pour regle mon problème Merci
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 avril 2015 à 12:11
Salut,

Ben désinstalle IOBit Malware Fighter.
0
biljp Messages postés 49 Date d'inscription vendredi 14 novembre 2014 Statut Membre Dernière intervention 11 novembre 2017 1
8 avril 2015 à 12:13
ok je désintalle je vous tien au courant
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 avril 2015 à 12:27
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
biljp Messages postés 49 Date d'inscription vendredi 14 novembre 2014 Statut Membre Dernière intervention 11 novembre 2017 1
8 avril 2015 à 14:31
raports envoyers espère n'avoir pas fait de fausses manoeuvres
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 avril 2015 à 14:36
il faut donner les liens ici.
0
biljp Messages postés 49 Date d'inscription vendredi 14 novembre 2014 Statut Membre Dernière intervention 11 novembre 2017 1
8 avril 2015 à 14:42
j ai un problème de connection quand je clicq sur le lien j'ai un message page inaccessible code erreur 403
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 avril 2015 à 14:48
envoie les rapports par mail à spamhere-@wanadoo.fr
0
biljp Messages postés 49 Date d'inscription vendredi 14 novembre 2014 Statut Membre Dernière intervention 11 novembre 2017 1
8 avril 2015 à 15:13
ok j'envoye de suite
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 avril 2015 à 15:39
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 8/04/2015 à 15:46
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-1260688117-2518345211-53305932-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [HKLM] => ProxyEnable is set.
ProxyEnable: [HKLM-x32] => ProxyEnable is set.
ProxyServer: [HKLM] => http=127.0.0.1:49884;https=127.0.0.1:49884 [Attention - Possible Proxy Malicieux]
ProxyServer: [HKLM-x32] => http=127.0.0.1:49884;https=127.0.0.1:49884 [Attention - Possible Proxy Malicieux]
FF Extension: rssiconjasnapakacom - C:\Users\-\AppData\Roaming\Mozilla\Firefox\Profiles\i8q5m6u6.default-1418293555460\Extensions\rssicon@jasnapaka.com [2015-01-06]
FF Extension: savedeovideodownloaderfczbkkcom - C:\Users\-\AppData\Roaming\Mozilla\Firefox\Profiles\i8q5m6u6.default-1418293555460\Extensions\savedeo-video-downloader@fczbkk.com [2015-01-05]
FF Extension: barre d'outils Orange - C:\Users\-\AppData\Roaming\Mozilla\Firefox\Profiles\i8q5m6u6.default-1418293555460\Extensions\toolbar@Orange.fr [2015-01-07]
FF Extension: SmartSaver+ 3 - C:\Users\-\AppData\Roaming\Mozilla\Firefox\Profiles\i8q5m6u6.default-1418293555460\Extensions\williamslake@yahoo.com [2015-03-30]
2015-04-08 14:18 - 2015-04-08 14:18 - 00002656 _____ () C:\WINDOWS\System32\Tasks\Digital Sites
2015-04-08 14:18 - 2015-04-08 14:18 - 00000318 _____ () C:\WINDOWS\Tasks\Digital Sites.job
2015-04-08 14:18 - 2015-04-08 14:18 - 00000000 ____D () C:\Users\-\AppData\Roaming\DigitalSites
2015-04-08 14:13 - 2015-04-08 14:14 - 00797835 _____ (Installer ) C:\Users\-\Downloads\FileOpenerSetup.exe
2015-03-30 14:25 - 2015-03-30 14:25 - 00000000 ____D () C:\ProgramData\9ed899420000103f
2015-03-30 14:10 - 2015-03-30 14:10 - 00000000 ____D () C:\ProgramData\6a8f6c1f0000311a
2015-03-30 14:07 - 2015-03-30 14:07 - 00000000 ____D () C:\Program Files (x86)\predm
2015-03-30 14:01 - 2015-03-31 12:37 - 00000004 _____ () C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-03-30 12:48 - 2015-03-31 13:52 - 00000000 ____D () C:\Program Files (x86)\SmartSaver+ 3
2015-03-30 12:48 - 2015-03-31 12:54 - 00000000 ____D () C:\Program Files (x86)\5d7be1db-fe0e-4fbd-b4bb-21bcc70a5bbd
2015-03-30 12:47 - 2015-03-31 12:48 - 00000000 ____D () C:\Users\-\AppData\Roaming\B2F94F81-1427712451-11CB-AB89-86BEE77BF1D3
2015-03-30 12:40 - 2015-03-30 12:40 - 00000000 ____D () C:\Users\-\Documents\Optimizer Pro
2015-03-30 12:32 - 2015-03-30 13:02 - 00000000 ____D () C:\Users\-\AppData\Local\B2F94F81-1427718734-11CB-AB89-86BEE77BF1D3
2015-03-30 12:30 - 2015-03-31 12:49 - 00000000 ____D () C:\Program Files (x86)\1dbaff45-27df-4b24-886a-efa9b3430570
2015-03-30 12:30 - 2015-03-30 12:30 - 00000000 ____D () C:\Users\-\AppData\Local\globalUpdate
2015-03-30 12:28 - 2015-03-30 12:49 - 00000000 ____D () C:\Users\-\AppData\Roaming\WTools
2015-03-30 12:28 - 2015-03-30 12:28 - 00003144 _____ () C:\WINDOWS\System32\Tasks\Run_Bobby_Browser
2015-03-30 12:28 - 2015-03-30 12:28 - 00000078 _____ () C:\Users\-\AppData\Roaming\Selection Tools.installation.log
2015-03-30 12:27 - 2015-04-03 16:54 - 00000000 ____D () C:\Users\-\AppData\Roaming\B2F94F81-1427711279-11CB-AB89-86BEE77BF1D3
2015-03-30 12:27 - 2015-03-30 14:10 - 00000000 ____D () C:\Program Files (x86)\Super Optimizer
2015-03-30 12:27 - 2015-03-30 12:39 - 00000000 ____D () C:\Users\-\AppData\Roaming\Nosibay
2015-03-30 12:27 - 2015-03-30 12:27 - 00005688 _____ () C:\Users\-\AppData\Roaming\Bubble Dock.installation.log
2015-03-30 12:27 - 2015-03-30 12:27 - 00000000 ____D () C:\Users\-\AppData\Local\Boxore
2015-03-30 12:26 - 2015-03-30 12:56 - 00000000 ____D () C:\Program Files (x86)\GUPlayer
2015-03-30 12:26 - 2015-03-30 12:28 - 00001301 _____ () C:\Users\-\AppData\Roaming\Bubble Dock.boostrap.log
2015-03-30 12:26 - 2015-03-30 12:26 - 00000097 _____ () C:\Users\-\AppData\Roaming\WindApp.boostrap.log
2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\-\AppData\Roaming\FBOREFD
2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\-\AppData\Roaming\BVPMSHSQ
2015-03-26 21:14 - 2015-03-26 21:14 - 00004185 _____ () C:\Users\-\AppData\Roaming\SUMAJST
2015-04-08 11:35 - 2014-11-21 16:41 - 00001348 _____ () C:\WINDOWS\Tasks\WAUQXO.job
2015-04-08 10:07 - 2014-11-21 16:41 - 00001696 _____ () C:\WINDOWS\Tasks\QQQSGPQV.job
Task: {108826DA-6CFD-4654-B415-D45CD98DB6AF} - System32\Tasks\Digital Sites => C:\Users\-\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe [2015-04-08] () <==== ATTENTION
Task: {10A877DF-6D4C-4E29-B37B-0B4475578F12} - \2e22d5ff-8449-4f0e-8997-98997a02452e-11 No Task File <==== ATTENTION
Task: {2B8BE5F5-989C-4722-9BEC-DED68BF16AE7} - \2e22d5ff-8449-4f0e-8997-98997a02452e-6 No Task File <==== ATTENTION
Task: {3399FA60-D76B-4139-9562-82708EC4E659} - \2e22d5ff-8449-4f0e-8997-98997a02452e-3 No Task File <==== ATTENTION
Task: {8B1B285F-2600-4820-B14A-C0EF2099DCB0} - System32\Tasks\QQQSGPQV => C:\Users\-\AppData\Roaming\QQQSGPQV.exe <==== ATTENTION
Task: {8BC7C68A-0B6D-41B3-9C94-E934FC575050} - \4ba751d1-7d50-457c-8b71-6b174eb7cf43 No Task File <==== ATTENTION
Task: {A595CA51-2FC0-4A20-81E8-209DE939F245} - System32\Tasks\{15FFFBAD-5EA4-4811-B17B-2CD83F19D79E} => pcalua.exe -a C:\Users\-\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=slbnew
Task: {ACB43490-F410-420D-9D79-3D595BBFCA6C} - \2e22d5ff-8449-4f0e-8997-98997a02452e-7 No Task File <==== ATTENTION
Task: {BB2DD686-6E51-4DA0-AAC3-030472855F50} - System32\Tasks\WIN-statsAdmin => C:\Users\-\AppData\Local\Microsoft\WinU\~nbzwhfu.exe <==== ATTENTION
Task: {C72CB074-87AC-46A8-AEC9-05E52C8073B8} - System32\Tasks\WAUQXO => C:\Users\-\AppData\Roaming\WAUQXO.exe <==== ATTENTION
Task: {CE483822-827B-4E20-8933-217EFC188A7B} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\-\AppData\Roaming\~rqwnwmz.exe
Task: {D3FDEA0E-D63F-40CF-9CD7-A5CBDF41288B} - System32\Tasks\5hzSIkSQgnUB0fm => C:\Users\-\AppData\Roaming\GeWAGi8\mzq8oQC.exe
Task: {DEBAD647-420B-4750-8DC9-E10CF7603A21} - \a7915880-8297-43ab-93c6-237fc417a62b-5_user No Task File <==== ATTENTION
Task: {DECD97B3-9B8C-4E47-934C-C9506EF020E7} - System32\Tasks\{387AA6DC-141D-40BA-97C3-ED7F07B9176E} => pcalua.exe -a C:\Users\-\AppData\Roaming\vi-view\UninstallManager.exe -c -ptid=cor
Task: {E05427EA-4150-4E77-8700-3828C34D719D} - System32\Tasks\Run_Bobby_Browser => C:\Users\-\AppData\Local\BoBrowser\Application\bobrowser.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Digital Sites.job => C:\Users\-\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1260688117-2518345211-53305932-1001Core.job => C:\Users\-\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1260688117-2518345211-53305932-1001UA.job => C:\Users\-\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\QQQSGPQV.job => C:\Users\-\AppData\Roaming\QQQSGPQV.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\WAUQXO.job => C:\Users\-\AppData\Roaming\WAUQXO.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Désinstalle tous les programmes IOBit - sert à rien :
Advanced SystemCare 8
Driver Booster 2.2
Smart Defrag 4 (HKLM-x32\...\Smart Defrag 4_is1) (Version: 4.0 - IObit)
SmartSaver+ 3 (HKLM-x32\...\SmartSaver+ 3) (Version: 1.36.01.22 - smart-saverplus) Start Menu 8 (HKLM-x32\...\IObit_StartMenu8_is1) (Version: 2.0.1 - IObit)
Surfing Protection (HKLM-x32\...\IObit Surfing Protection_is1) (Version: 1.2 - IObit)

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
biljp Messages postés 49 Date d'inscription vendredi 14 novembre 2014 Statut Membre Dernière intervention 11 novembre 2017 1
8 avril 2015 à 16:16
desole de revenir vers vous je n'arrive pas a ouvrir FRST j'ai un message en anglais que je ne comprend pas This version of farbar recovery scan tool is 95 days old. lt might be outdated Pliase downlod latest verson from the following link: http://www.bleepingcomputer.com/download/farbar-recovery-san-tool/ Do you want to continue? Click Yes to continue Clich No to exit and download the latest version OUI NON quand je click sur oui je revien sur FRST je click sur FIX et j'ai de nouveau un message en anglais Warning/ looks you dont't know what to do To prevent damage to the system the too will exit que faire
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 avril 2015 à 16:34
mets yes
0
biljp Messages postés 49 Date d'inscription vendredi 14 novembre 2014 Statut Membre Dernière intervention 11 novembre 2017 1
8 avril 2015 à 16:35
ok j'assai
0