Welcome to anywhere access setup wizard

Résolu/Fermé
Mariellecj - 22 avril 2015 à 19:56
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 24 avril 2015 à 11:31
Bonjour,

Je suis comme bcp d'autres, embêter avec cette fenêtre qui n'arrête pas de s'ouvrir.

Je vais faire comme indiqué dans le post de Dunkan1410 et vous mettre tout ce qu'il faut pour que vous puissiez m'aider SVP dès que j'aurais fait tout ça.


A voir également:

5 réponses

Rapport ADW Cleaner

http://pjjoint.malekal.com/files.php?id=20150422_k5y5q6u14x7

Rapports FRST

http://pjjoint.malekal.com/files.php?id=FRST_20150422_v10y10q5s14w5

http://pjjoint.malekal.com/files.php?id=20150422_w13u13d14s7t8
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 avril 2015 à 21:13
Bonsoir,
----------
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start
CloseProcesses:
CreateRestorePoint:
R2 melyqulu; C:\Users\Marielle\AppData\Roaming\00000000-1426502695-0000-0000-6C626D4008D6\jnstDE8A.tmp [170496 2015-03-16] () [File not signed]
S3 FLASHSYS; \??\C:\Program Files (x86)\MSI\Live Update 4\LU4\FLASHSYS64.sys [X]
2015-04-22 19:59 - 2015-03-16 12:42 - 00001714 _____ () C:\WINDOWS\Tasks\PNKHVUD.job
2015-03-09 23:30 - 2015-03-09 23:30 - 0005487 ____C () C:\Users\Marielle\AppData\Roaming\PNKHVUD
2015-03-16 13:34 - 2015-03-16 13:34 - 0613255 ____C (CMI Limited) C:\Users\Marielle\AppData\Local\nsv3AA0.tmp
2015-03-16 13:38 - 2015-03-16 13:38 - 0000410 ____C () C:\Users\Marielle\AppData\Local\Temp-log.txt
2015-03-24 14:03 - 2015-03-24 14:03 - 0000057 ____C () C:\ProgramData\Ament.ini
Task: {208D6B3C-17CE-462B-AC5E-FA97635C9972} - System32\Tasks\PNKHVUD => C:\Users\Marielle\AppData\Roaming\PNKHVUD.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\LR.job => C:\Users\Marielle\AppData\Roaming\LR.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\PNKHVUD.job => C:\Users\Marielle\AppData\Roaming\PNKHVUD.exe <==== ATTENTION
2015-03-16 12:45 - 2015-03-16 12:45 - 00170496 _____ () C:\Users\Marielle\AppData\Roaming\00000000-1426502695-0000-0000-6C626D4008D6\jnstDE8A.tmp
Task: {8F420BF0-6E39-4023-8405-2FDB6EE3749D} - System32\Tasks\LR => C:\Users\Marielle\AppData\Roaming\LR.exe <==== ATTENTION
2015-03-16 12:45 - 2015-03-16 12:45 - 00170496 _____ () C:\Users\Marielle\AppData\Roaming\00000000-1426502695-0000-0000-6C626D4008D6\jnstDE8A.tmp

EmptyTemp:
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)

[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.

[*] ===> Aide : <<<ICI>>>

0
Bonjour,

Merci pour le coup de main.
Je viens de faire toutes les manip indiquée
J'espère que ça ne reviendra pas.
Je vous tiendrais au courant
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318 > Mariellecj
23 avril 2015 à 09:35
Bonjour,
On n'a pas encore terminé! :-)
Poste le rapport fixlog.txt stp, Il se trouve sur le bureau ou encore ici : C:\FRST\Logs\Fixlog_Date_Heure _.txt

@+
0
Mariellecj > Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021
23 avril 2015 à 11:01
Oups le voici :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 22-04-2015
Ran by Marielle at 2015-04-23 09:15:12 Run:1
Running from C:\Users\Marielle\Desktop
Loaded Profiles: Marielle (Available profiles: Marielle)
Boot Mode: Normal
==============================================

Content of fixlist:

start
CloseProcesses:
CreateRestorePoint:
R2 melyqulu; C:\Users\Marielle\AppData\Roaming\00000000-1426502695-0000-0000-6C626D4008D6\jnstDE8A.tmp [170496 2015-03-16] () [File not signed]
S3 FLASHSYS; \??\C:\Program Files (x86)\MSI\Live Update 4\LU4\FLASHSYS64.sys [X]
2015-04-22 19:59 - 2015-03-16 12:42 - 00001714 _____ () C:\WINDOWS\Tasks\PNKHVUD.job
2015-03-09 23:30 - 2015-03-09 23:30 - 0005487 ____C () C:\Users\Marielle\AppData\Roaming\PNKHVUD
2015-03-16 13:34 - 2015-03-16 13:34 - 0613255 ____C (CMI Limited) C:\Users\Marielle\AppData\Local\nsv3AA0.tmp
2015-03-16 13:38 - 2015-03-16 13:38 - 0000410 ____C () C:\Users\Marielle\AppData\Local\Temp-log.txt
2015-03-24 14:03 - 2015-03-24 14:03 - 0000057 ____C () C:\ProgramData\Ament.ini
Task: {208D6B3C-17CE-462B-AC5E-FA97635C9972} - System32\Tasks\PNKHVUD => C:\Users\Marielle\AppData\Roaming\PNKHVUD.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\LR.job => C:\Users\Marielle\AppData\Roaming\LR.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\PNKHVUD.job => C:\Users\Marielle\AppData\Roaming\PNKHVUD.exe <==== ATTENTION
2015-03-16 12:45 - 2015-03-16 12:45 - 00170496 _____ () C:\Users\Marielle\AppData\Roaming\00000000-1426502695-0000-0000-6C626D4008D6\jnstDE8A.tmp
Task: {8F420BF0-6E39-4023-8405-2FDB6EE3749D} - System32\Tasks\LR => C:\Users\Marielle\AppData\Roaming\LR.exe <==== ATTENTION
2015-03-16 12:45 - 2015-03-16 12:45 - 00170496 _____ () C:\Users\Marielle\AppData\Roaming\00000000-1426502695-0000-0000-6C626D4008D6\jnstDE8A.tmp

EmptyTemp:
end


Processes closed successfully.
Restore point was successfully created.
melyqulu => Service deleted successfully.
FLASHSYS => Service deleted successfully.
C:\WINDOWS\Tasks\PNKHVUD.job => Moved successfully.
C:\Users\Marielle\AppData\Roaming\PNKHVUD => Moved successfully.
C:\Users\Marielle\AppData\Local\nsv3AA0.tmp => Moved successfully.
C:\Users\Marielle\AppData\Local\Temp-log.txt => Moved successfully.
C:\ProgramData\Ament.ini => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{208D6B3C-17CE-462B-AC5E-FA97635C9972}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{208D6B3C-17CE-462B-AC5E-FA97635C9972}" => Key deleted successfully.
C:\Windows\System32\Tasks\PNKHVUD => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PNKHVUD" => Key deleted successfully.
C:\WINDOWS\Tasks\LR.job => Moved successfully.
C:\WINDOWS\Tasks\PNKHVUD.job not found.
C:\Users\Marielle\AppData\Roaming\00000000-1426502695-0000-0000-6C626D4008D6\jnstDE8A.tmp => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8F420BF0-6E39-4023-8405-2FDB6EE3749D}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8F420BF0-6E39-4023-8405-2FDB6EE3749D}" => Key deleted successfully.
C:\Windows\System32\Tasks\LR => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LR" => Key deleted successfully.
"C:\Users\Marielle\AppData\Roaming\00000000-1426502695-0000-0000-6C626D4008D6\jnstDE8A.tmp" => File/Directory not found.
EmptyTemp: => Removed 12.2 MB temporary data.


The system needed a reboot.

End of Fixlog 09:15:37

0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 avril 2015 à 11:49
Bien! :-)
[list]
[*] Relance Malwarebytes
[*] Fais la mise à jour
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] Lance l'analyse puis poste le rapport stp.
[/list]

@+
0
Mariellecj > Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021
23 avril 2015 à 13:37
Et voici le rapport MBAM

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 23/04/2015
Heure de l'examen: 13:10:36
Fichier journal: rapport mbam.txt
Administrateur: Oui

Version: 2.00.4.1028
Base de données Malveillants: v2015.04.23.03
Base de données Rootkits: v2015.04.21.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Marielle

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 338026
Temps écoulé: 13 min, 55 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux detecté)

Modules: 0
(Aucun élément malicieux detecté)

Clés du Registre: 0
(Aucun élément malicieux detecté)

Valeurs du Registre: 0
(Aucun élément malicieux detecté)

Données du Registre: 0
(Aucun élément malicieux detecté)

Dossiers: 0
(Aucun élément malicieux detecté)

Fichiers: 0
(Aucun élément malicieux detecté)

Secteurs physiques: 0
(Aucun élément malicieux detecté)


(end)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 avril 2015 à 14:56
Pour vérification :
1/
- Télécharge SFTGC.exe : http://www.archive-host.com
- Enregistre le fichier sur le bureau.
- Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
- Pour lancer le nettoyage, il suffit de cliquer sur Go.
- À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : malekal.com ou ci-joint.com
------------------
en cas de problème de téléchargement, désactivez temporairement ton antivirus ou utilisez le navigateur Internet explorer

2/
Relance FRST puis poste les deux nouveaux rapports

@+
0
Le fichier SFTGC que tu me demandes de télécharger est bloqué car apparemment il contient un virus
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 avril 2015 à 17:09
Tu peux désactiver temporairement ton antivirus! :-)
0
j'ai désactivé Windows Defender mais rien a faire le logiciel est considéré comme malveillant avec virus
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 avril 2015 à 17:49
Est ce que tu as essayé avec Internet explorer ?
----------
Si tu n'as pas pu, tu peux effectuer l'étape qui suive..
0
J'ai essayé aussi sous IE et mm chose
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 avril 2015 à 20:58
Parfait! :-)
Evitez de télécharger les logiciels depuis les sites douteux (Softoic; 01Net, télécharger.com,....) et au moment de l'installation des logiciels surtout gratuits, vérifiez bien qu'il n'existe pas des cases précochées par défaut indiquant l'acceptation de l'installation des adwares et toolbars.

Pour finr :
Téléchargez Delfix sur ton bureau à partir l'un des deux liens :

https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/


Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système


Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

===========================================

Updatechecker :
Téléchage : updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine

===========================================
Défragmentation :
Défragmente tes disques dur par : defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre
Télécharge et installe : CCleaner version Slim
Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
Aide ici : https://www.malekal.com/tutoriel-ccleaner/

Tu peux utiliser Ccleaner une fois par semaine
===========================================

Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
==> Adblock plus : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

Google chrome :
==> WOT : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
==> Adblock plus : https://chrome.google.com/webstore/detail/adblock-plus/nbiebjbkiionlickgdcjohfonfifmlin?hl=fr


2/Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

3/ Un peu de lecture :
Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser son ordinateur...
Pourquoi et comment je me fais infecter
pourquoi maintenir son navigateur à jour

Bonne soirée
0
Je fais tjs attention d'habitude quand je télécharge des programmes ou autre mais celui là à réussi à passer à travers les mailles du filet

Voici le rapport Delfix


# DelFix v10.9 - Rapport créé le 24/04/2015 à 09:18:20
# Mis à jour le 27/02/2015 par Xplode
# Nom d'utilisateur : Marielle - MARIELLE
# Système d'exploitation : Windows 8.1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Marielle\Downloads\adwcleaner_4.201.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #10 [Point de contrôle planifié | 04/09/2015 05:34:27]
Supprimé : RP #11 [Windows Update | 04/15/2015 07:32:14]
Supprimé : RP #12 [Windows Update | 04/22/2015 15:34:32]
Supprimé : RP #14 [Restore Point Created by FRST | 04/23/2015 07:15:15]

Nouveau point de restauration créé !

########## - EOF - ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 avril 2015 à 11:31
Bonjour,

On a terminé, sois prudent et bon surf! :-)

Bonne journée.
0