Impossible de trouver le fichier script "C:\...\fiber.js"
Résolu/Fermé
A voir également:
- Fiber js
- Fichier rar - Guide
- Script vidéo youtube - Guide
- Impossible de supprimer un fichier - Guide
- Trouver adresse mac - Guide
- Comment réduire la taille d'un fichier - Guide
23 réponses
ElementW
Messages postés
4816
Date d'inscription
dimanche 12 juin 2011
Statut
Contributeur
Dernière intervention
5 octobre 2021
1 228
26 avril 2015 à 18:58
26 avril 2015 à 18:58
'lut, suite à quelques recherches grâce au canard, on dirait qu'il s'agit de restes de malwares/adwares...
Je déplace la discussion dans Virus/Sécurité pour qu'un contributeur vienne te faire désinfecter ou au moins nettoyer ton PC.
Je déplace la discussion dans Virus/Sécurité pour qu'un contributeur vienne te faire désinfecter ou au moins nettoyer ton PC.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
26 avril 2015 à 22:00
26 avril 2015 à 22:00
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Task: {097D00D8-B2C8-47BA-9325-52F7649182D8} - System32\Tasks\Binkiland rami => Wscript.exe "C:\ProgramData\{CCC42407-9C46-F581-2DC0-8503FD42568D}\1.9.2.1\fiber.js" "433a2f50726f6772616d446174612f7b43434334323430372d394334362d463538312d324443302d3835303346443432353638447d2f312e392e322e312f72616d692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
Task: C:\Windows\Tasks\Binkiland rami.job => Wscript.exe C:\ProgramData\{CCC42407-9C46-F581-2DC0-8503FD42568D}\1.9.2.1\fiber.js <==== ATTENTION
Task: C:\Windows\Tasks\Wse_binkiland.job => C:\Users\gerard\AppData\Roaming\WSE_BI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {B092D3CB-9A45-4F59-8444-6C6AA7BEF537} - System32\Tasks\Wse_binkiland => C:\Users\gerard\AppData\Roaming\WSE_BI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {259CC4D2-02A5-420E-8B36-28E1655043BD} - System32\Tasks\CleanerPro_Start => C:\Program Files (x86)\Cleaner Pro\CleanerPro.exe
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Task: {097D00D8-B2C8-47BA-9325-52F7649182D8} - System32\Tasks\Binkiland rami => Wscript.exe "C:\ProgramData\{CCC42407-9C46-F581-2DC0-8503FD42568D}\1.9.2.1\fiber.js" "433a2f50726f6772616d446174612f7b43434334323430372d394334362d463538312d324443302d3835303346443432353638447d2f312e392e322e312f72616d692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
Task: C:\Windows\Tasks\Binkiland rami.job => Wscript.exe C:\ProgramData\{CCC42407-9C46-F581-2DC0-8503FD42568D}\1.9.2.1\fiber.js <==== ATTENTION
Task: C:\Windows\Tasks\Wse_binkiland.job => C:\Users\gerard\AppData\Roaming\WSE_BI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {B092D3CB-9A45-4F59-8444-6C6AA7BEF537} - System32\Tasks\Wse_binkiland => C:\Users\gerard\AppData\Roaming\WSE_BI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {259CC4D2-02A5-420E-8B36-28E1655043BD} - System32\Tasks\CleanerPro_Start => C:\Program Files (x86)\Cleaner Pro\CleanerPro.exe
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Voila ce qu'il m'as mit dans le fichier créer:
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 26-04-2015
Ran by gerard at 2015-04-26 23:29:04 Run:1
Running from C:\Users\gerard\Desktop
Loaded Profiles: gerard (Available profiles: gerard)
Boot Mode: Normal
==============================================
Content of fixlist:
Task: {097D00D8-B2C8-47BA-9325-52F7649182D8} - System32\Tasks\Binkiland rami => Wscript.exe "C:\ProgramData\{CCC42407-9C46-F581-2DC0-8503FD42568D}\1.9.2.1\fiber.js" "433a2f50726f6772616d446174612f7b43434334323430372d394334362d463538312d324443302d3835303346443432353638447d2f312e392e322e312f72616d692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
Task: C:\Windows\Tasks\Binkiland rami.job => Wscript.exe C:\ProgramData\{CCC42407-9C46-F581-2DC0-8503FD42568D}\1.9.2.1\fiber.js <==== ATTENTION
Task: C:\Windows\Tasks\Wse_binkiland.job => C:\Users\gerard\AppData\Roaming\WSE_BI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {B092D3CB-9A45-4F59-8444-6C6AA7BEF537} - System32\Tasks\Wse_binkiland => C:\Users\gerard\AppData\Roaming\WSE_BI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {259CC4D2-02A5-420E-8B36-28E1655043BD} - System32\Tasks\CleanerPro_Start => C:\Program Files (x86)\Cleaner Pro\CleanerPro.exe
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{097D00D8-B2C8-47BA-9325-52F7649182D8}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{097D00D8-B2C8-47BA-9325-52F7649182D8}" => Key deleted successfully.
C:\Windows\System32\Tasks\Binkiland rami => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Binkiland rami" => Key deleted successfully.
C:\Windows\Tasks\Binkiland rami.job => Moved successfully.
C:\Windows\Tasks\Wse_binkiland.job => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B092D3CB-9A45-4F59-8444-6C6AA7BEF537}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B092D3CB-9A45-4F59-8444-6C6AA7BEF537}" => Key deleted successfully.
C:\Windows\System32\Tasks\Wse_binkiland => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Wse_binkiland" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{259CC4D2-02A5-420E-8B36-28E1655043BD}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{259CC4D2-02A5-420E-8B36-28E1655043BD}" => Key deleted successfully.
C:\Windows\System32\Tasks\CleanerPro_Start => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CleanerPro_Start" => Key deleted successfully.
Et devrais-je garder les fichier sur mon bureau ou je pourrais les supprimer ou les mettre dans un dossier a part ?
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 26-04-2015
Ran by gerard at 2015-04-26 23:29:04 Run:1
Running from C:\Users\gerard\Desktop
Loaded Profiles: gerard (Available profiles: gerard)
Boot Mode: Normal
==============================================
Content of fixlist:
Task: {097D00D8-B2C8-47BA-9325-52F7649182D8} - System32\Tasks\Binkiland rami => Wscript.exe "C:\ProgramData\{CCC42407-9C46-F581-2DC0-8503FD42568D}\1.9.2.1\fiber.js" "433a2f50726f6772616d446174612f7b43434334323430372d394334362d463538312d324443302d3835303346443432353638447d2f312e392e322e312f72616d692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
Task: C:\Windows\Tasks\Binkiland rami.job => Wscript.exe C:\ProgramData\{CCC42407-9C46-F581-2DC0-8503FD42568D}\1.9.2.1\fiber.js <==== ATTENTION
Task: C:\Windows\Tasks\Wse_binkiland.job => C:\Users\gerard\AppData\Roaming\WSE_BI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {B092D3CB-9A45-4F59-8444-6C6AA7BEF537} - System32\Tasks\Wse_binkiland => C:\Users\gerard\AppData\Roaming\WSE_BI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {259CC4D2-02A5-420E-8B36-28E1655043BD} - System32\Tasks\CleanerPro_Start => C:\Program Files (x86)\Cleaner Pro\CleanerPro.exe
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{097D00D8-B2C8-47BA-9325-52F7649182D8}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{097D00D8-B2C8-47BA-9325-52F7649182D8}" => Key deleted successfully.
C:\Windows\System32\Tasks\Binkiland rami => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Binkiland rami" => Key deleted successfully.
C:\Windows\Tasks\Binkiland rami.job => Moved successfully.
C:\Windows\Tasks\Wse_binkiland.job => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B092D3CB-9A45-4F59-8444-6C6AA7BEF537}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B092D3CB-9A45-4F59-8444-6C6AA7BEF537}" => Key deleted successfully.
C:\Windows\System32\Tasks\Wse_binkiland => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Wse_binkiland" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{259CC4D2-02A5-420E-8B36-28E1655043BD}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{259CC4D2-02A5-420E-8B36-28E1655043BD}" => Key deleted successfully.
C:\Windows\System32\Tasks\CleanerPro_Start => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CleanerPro_Start" => Key deleted successfully.
End of Fixlog 23:29:05
Je dois maintenant redémarrer le pc donc ?Et devrais-je garder les fichier sur mon bureau ou je pourrais les supprimer ou les mettre dans un dossier a part ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 27/04/2015 à 07:25
Modifié par Malekal_morte- le 27/04/2015 à 07:25
quels fichiers sur le bureau ?
Si tu parles de FRST, atteds un peu avant de supprimer.
Vois si fiber.js s'arrête.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Si tu parles de FRST, atteds un peu avant de supprimer.
Vois si fiber.js s'arrête.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
27 avril 2015 à 11:21
27 avril 2015 à 11:21
oui supprime les =)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Bonjour
J'ai le même problème que magic killer90, le même fichier Fiber.fs introuvable est recherché par mon ordinateur régulièrement, seulement il n'est pas précédé des mêmes numéros.
( Sur mon ordinateur est affiché C:\ProgramData\{05A4ED67-5526-3CE1-E4A0-4C6334229FED}\1.17.0.1\fiber.fs )
J'ai essayé diverses choses comme les scans d'avast, d'AdwCleaner, Crap Cleaner ou la réinitialisation des modules de Firefox rien n'y fait.
J'ai donc trouvé ce sujet mais je me demandais -je n'y connais pas grand chose en informatique malheureusement- si il me suffisait d'installer FRST et de copier coller le même texte qui a servi à magic killer90 de régler son problème pour également régler le mien.
Par peur de faire une erreur je préfère demander si il me faut moi aussi envoyer mes rapports à pjjoint.malekal.com et donner mes trois propres liens ici ou si le code envoyé pour supprimer le fichier fiber de magic killer90 pouvait aussi supprimer le mien sans souci.
Les numéros changeant dans nos cas respectifs, et au vu de mon absence totale d'expérience dans ce domaine, je préfère vérifier avant de faire une bourde.
Merci d'avance ^^
J'ai le même problème que magic killer90, le même fichier Fiber.fs introuvable est recherché par mon ordinateur régulièrement, seulement il n'est pas précédé des mêmes numéros.
( Sur mon ordinateur est affiché C:\ProgramData\{05A4ED67-5526-3CE1-E4A0-4C6334229FED}\1.17.0.1\fiber.fs )
J'ai essayé diverses choses comme les scans d'avast, d'AdwCleaner, Crap Cleaner ou la réinitialisation des modules de Firefox rien n'y fait.
J'ai donc trouvé ce sujet mais je me demandais -je n'y connais pas grand chose en informatique malheureusement- si il me suffisait d'installer FRST et de copier coller le même texte qui a servi à magic killer90 de régler son problème pour également régler le mien.
Par peur de faire une erreur je préfère demander si il me faut moi aussi envoyer mes rapports à pjjoint.malekal.com et donner mes trois propres liens ici ou si le code envoyé pour supprimer le fichier fiber de magic killer90 pouvait aussi supprimer le mien sans souci.
Les numéros changeant dans nos cas respectifs, et au vu de mon absence totale d'expérience dans ce domaine, je préfère vérifier avant de faire une bourde.
Merci d'avance ^^
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
28 mai 2015 à 18:13
28 mai 2015 à 18:13
Salut Jimbo,
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
SLight
Messages postés
1
Date d'inscription
samedi 30 mai 2015
Statut
Membre
Dernière intervention
30 mai 2015
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
30 mai 2015 à 19:24
30 mai 2015 à 19:24
https://pjjoint.malekal.com/files.php?id=20150530_t13i14k9i7k8 J'ai le même problème j'ai donc ces trois fichier la j'éspère que vous pourrez m'aider !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Wow! Ca a été rapide, j'attendais pas une réponse si tôt X)
J'ai déjà essayé le nettoyage d'AdwCleaner plusieurs fois, je ne sais pas si ça aura une incidence sur ce que vous vouliez voir sur le rapport, mais en tout cas le nettoyage n'a pas suffit jusqu'à présent à supprimer fiber.fs Voici le rapport d'un nettoyage que je viens d'effectuer:
# AdwCleaner v4.205 - Rapport créé le 28/05/2015 à 18:24:34
# Mis à jour le 21/05/2015 par Xplode
# Base de données : 2015-05-25.3 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Anto - TERMINATOR
# Exécuté depuis : C:\Users\Anto\Documents\adwcleaner_4.205.exe
# Option : Nettoyer
Fichier Supprimé : C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kigpmgkoelepakabiliblldhdpnidcod
-\\ Internet Explorer v11.0.9600.17416
-\\ Mozilla Firefox v38.0.1 (x86 fr)
-\\ Google Chrome v43.0.2357.81
[C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Homepage] : hxxp://www.dregol.com/?f=1&a=drg_mlvi_15_19&cd=2XzuyEtN2Y1L1QzuyC0CyBtC0DzytB0F0Azz0D0A0EtD0FyCtN0D0Tzu0StCtBtBtBtN1L2XzutAtFtCtDtFtBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBtB0BtCtDyEzzyEtGyB0F0EtBtG0Fzz0FyDtG0EtA0AzytGyB0EyE0ByEyDtDtBtD0EyE0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzyDyC0EtByE0FtAtGyBzyyCzytGyEyBtAzztG0B0D0CyBtGtD0Dzz0ByC0A0BtBzy0AzztA2QtN0A0LzuyE&cr=1058032330&ir=
-\\ Chromium v43.0.2342.0
AdwCleaner[R0].txt - [15829 octets] - [28/03/2014 16:26:08]
AdwCleaner[R1].txt - [17377 octets] - [27/05/2015 21:46:49]
AdwCleaner[R2].txt - [1734 octets] - [27/05/2015 21:59:52]
AdwCleaner[R3].txt - [1827 octets] - [27/05/2015 22:09:53]
AdwCleaner[R4].txt - [1946 octets] - [27/05/2015 22:15:56]
AdwCleaner[R5].txt - [2007 octets] - [27/05/2015 22:22:41]
AdwCleaner[R6].txt - [2067 octets] - [28/05/2015 17:56:10]
AdwCleaner[R7].txt - [2127 octets] - [28/05/2015 18:22:17]
AdwCleaner[S0].txt - [14503 octets] - [28/03/2014 16:26:33]
AdwCleaner[S1].txt - [17155 octets] - [27/05/2015 21:50:46]
AdwCleaner[S2].txt - [1806 octets] - [27/05/2015 22:06:53]
AdwCleaner[S3].txt - [1893 octets] - [27/05/2015 22:14:05]
AdwCleaner[S4].txt - [2052 octets] - [28/05/2015 18:24:34]
########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [2112 octets] ##########
Par ailleurs, j'avais déjà envoyé en prévision les trois fichiers à pjjoint, voici leurs liens:
FRST : http://pjjoint.malekal.com/files.php?id=20150528_x12n14b5z7g7
Addition : http://pjjoint.malekal.com/files.php?id=20150528_t6x13q14q9h7
Shortcut : http://pjjoint.malekal.com/files.php?id=20150528_o5r12b9p9j13
Merci d'avoir répondu aussi vite! =)
J'ai déjà essayé le nettoyage d'AdwCleaner plusieurs fois, je ne sais pas si ça aura une incidence sur ce que vous vouliez voir sur le rapport, mais en tout cas le nettoyage n'a pas suffit jusqu'à présent à supprimer fiber.fs Voici le rapport d'un nettoyage que je viens d'effectuer:
# AdwCleaner v4.205 - Rapport créé le 28/05/2015 à 18:24:34
# Mis à jour le 21/05/2015 par Xplode
# Base de données : 2015-05-25.3 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Anto - TERMINATOR
# Exécuté depuis : C:\Users\Anto\Documents\adwcleaner_4.205.exe
# Option : Nettoyer
- [ Services ] *****
- [ Fichiers / Dossiers ] *****
Fichier Supprimé : C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kigpmgkoelepakabiliblldhdpnidcod
- [ Tâches planifiées ] *****
- [ Raccourcis ] *****
- [ Registre ] *****
- [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17416
-\\ Mozilla Firefox v38.0.1 (x86 fr)
-\\ Google Chrome v43.0.2357.81
[C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Homepage] : hxxp://www.dregol.com/?f=1&a=drg_mlvi_15_19&cd=2XzuyEtN2Y1L1QzuyC0CyBtC0DzytB0F0Azz0D0A0EtD0FyCtN0D0Tzu0StCtBtBtBtN1L2XzutAtFtCtDtFtBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBtB0BtCtDyEzzyEtGyB0F0EtBtG0Fzz0FyDtG0EtA0AzytGyB0EyE0ByEyDtDtBtD0EyE0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzyDyC0EtByE0FtAtGyBzyyCzytGyEyBtAzztG0B0D0CyBtGtD0Dzz0ByC0A0BtBzy0AzztA2QtN0A0LzuyE&cr=1058032330&ir=
-\\ Chromium v43.0.2342.0
AdwCleaner[R0].txt - [15829 octets] - [28/03/2014 16:26:08]
AdwCleaner[R1].txt - [17377 octets] - [27/05/2015 21:46:49]
AdwCleaner[R2].txt - [1734 octets] - [27/05/2015 21:59:52]
AdwCleaner[R3].txt - [1827 octets] - [27/05/2015 22:09:53]
AdwCleaner[R4].txt - [1946 octets] - [27/05/2015 22:15:56]
AdwCleaner[R5].txt - [2007 octets] - [27/05/2015 22:22:41]
AdwCleaner[R6].txt - [2067 octets] - [28/05/2015 17:56:10]
AdwCleaner[R7].txt - [2127 octets] - [28/05/2015 18:22:17]
AdwCleaner[S0].txt - [14503 octets] - [28/03/2014 16:26:33]
AdwCleaner[S1].txt - [17155 octets] - [27/05/2015 21:50:46]
AdwCleaner[S2].txt - [1806 octets] - [27/05/2015 22:06:53]
AdwCleaner[S3].txt - [1893 octets] - [27/05/2015 22:14:05]
AdwCleaner[S4].txt - [2052 octets] - [28/05/2015 18:24:34]
########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [2112 octets] ##########
Par ailleurs, j'avais déjà envoyé en prévision les trois fichiers à pjjoint, voici leurs liens:
FRST : http://pjjoint.malekal.com/files.php?id=20150528_x12n14b5z7g7
Addition : http://pjjoint.malekal.com/files.php?id=20150528_t6x13q14q9h7
Shortcut : http://pjjoint.malekal.com/files.php?id=20150528_o5r12b9p9j13
Merci d'avoir répondu aussi vite! =)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 29/05/2015 à 11:41
Modifié par Malekal_morte- le 29/05/2015 à 11:41
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
BHO: BietterrPRiceCChecc -> {BE4D4C73-B8EA-42C0-9453-A644FB406EFF} -> C:\Program Files (x86)\BietterrPRiceCChecc\FlmH7mfWuBdLCo.x64.dll No File
CHR Extension: (Crazy Score) - C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbodcokijpkmonfpjmgdknkodebiejol [2015-05-27]
2015-05-27 18:49 - 2015-05-27 18:49 - 00000000 ____D () C:\ProgramData\17096238431112808442
2015-05-07 16:44 - 2015-05-07 16:44 - 00004110 _____ () C:\WINDOWS\System32\Tasks\Dregol tile
2015-05-07 16:44 - 2015-05-07 16:44 - 00000000 ____D () C:\ProgramData\{05A4ED67-5526-3CE1-E4A0-4C6334229FED}
2015-05-07 16:43 - 2015-05-27 19:52 - 00000000 ____D () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd
2013-11-18 22:44 - 2013-11-18 22:44 - 4188160 _____ () C:\Program Files (x86)\GUT4B17.tmp
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
BHO: BietterrPRiceCChecc -> {BE4D4C73-B8EA-42C0-9453-A644FB406EFF} -> C:\Program Files (x86)\BietterrPRiceCChecc\FlmH7mfWuBdLCo.x64.dll No File
CHR Extension: (Crazy Score) - C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbodcokijpkmonfpjmgdknkodebiejol [2015-05-27]
2015-05-27 18:49 - 2015-05-27 18:49 - 00000000 ____D () C:\ProgramData\17096238431112808442
2015-05-07 16:44 - 2015-05-07 16:44 - 00004110 _____ () C:\WINDOWS\System32\Tasks\Dregol tile
2015-05-07 16:44 - 2015-05-07 16:44 - 00000000 ____D () C:\ProgramData\{05A4ED67-5526-3CE1-E4A0-4C6334229FED}
2015-05-07 16:43 - 2015-05-27 19:52 - 00000000 ____D () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd
2013-11-18 22:44 - 2013-11-18 22:44 - 4188160 _____ () C:\Program Files (x86)\GUT4B17.tmp
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
J'ai suivi les indications, apparemment ça a fonctionné.
Merci beaucoup ^^ Voilà le contenu du nouveau message de FRST
Fix result of Farbar Recovery Scan Tool (x64) Version: 27-05-2015 01
Ran by Anto at 2015-05-29 11:40:00 Run:1
Running from C:\Users\Anto\Desktop
Loaded Profiles: UpdatusUser & Anto (Available Profiles: UpdatusUser & Anto)
Boot Mode: Normal
==============================================
fixlist content:
*
CHR Extension: (Crazy Score) - C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbodcokijpkmonfpjmgdknkodebiejol [2015-05-27]
2015-05-27 18:49 - 2015-05-27 18:49 - 00000000 ____D () C:\ProgramData\17096238431112808442
2015-05-07 16:44 - 2015-05-07 16:44 - 00004110 _____ () C:\WINDOWS\System32\Tasks\Dregol tile
2015-05-07 16:44 - 2015-05-07 16:44 - 00000000 ____D () C:\ProgramData\{05A4ED67-5526-3CE1-E4A0-4C6334229FED}
2015-05-07 16:43 - 2015-05-27 19:52 - 00000000 ____D () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd
2013-11-18 22:44 - 2013-11-18 22:44 - 4188160 _____ () C:\Program Files (x86)\GUT4B17.tmp
*
C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbodcokijpkmonfpjmgdknkodebiejol folder not found
C:\ProgramData\17096238431112808442 => Moved successfully.
C:\WINDOWS\System32\Tasks\Dregol tile => Moved successfully.
C:\ProgramData\{05A4ED67-5526-3CE1-E4A0-4C6334229FED} => Moved successfully.
C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd => Moved successfully.
C:\Program Files (x86)\GUT4B17.tmp => Moved successfully.
Merci beaucoup ^^ Voilà le contenu du nouveau message de FRST
Fix result of Farbar Recovery Scan Tool (x64) Version: 27-05-2015 01
Ran by Anto at 2015-05-29 11:40:00 Run:1
Running from C:\Users\Anto\Desktop
Loaded Profiles: UpdatusUser & Anto (Available Profiles: UpdatusUser & Anto)
Boot Mode: Normal
==============================================
fixlist content:
*
CHR Extension: (Crazy Score) - C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbodcokijpkmonfpjmgdknkodebiejol [2015-05-27]
2015-05-27 18:49 - 2015-05-27 18:49 - 00000000 ____D () C:\ProgramData\17096238431112808442
2015-05-07 16:44 - 2015-05-07 16:44 - 00004110 _____ () C:\WINDOWS\System32\Tasks\Dregol tile
2015-05-07 16:44 - 2015-05-07 16:44 - 00000000 ____D () C:\ProgramData\{05A4ED67-5526-3CE1-E4A0-4C6334229FED}
2015-05-07 16:43 - 2015-05-27 19:52 - 00000000 ____D () C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd
2013-11-18 22:44 - 2013-11-18 22:44 - 4188160 _____ () C:\Program Files (x86)\GUT4B17.tmp
*
C:\Users\Anto\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbodcokijpkmonfpjmgdknkodebiejol folder not found
C:\ProgramData\17096238431112808442 => Moved successfully.
C:\WINDOWS\System32\Tasks\Dregol tile => Moved successfully.
C:\ProgramData\{05A4ED67-5526-3CE1-E4A0-4C6334229FED} => Moved successfully.
C:\ProgramData\68f7eaff-0da4-47f4-8262-425ca2a087dd => Moved successfully.
C:\Program Files (x86)\GUT4B17.tmp => Moved successfully.
End of Fixlog 11:40:01
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
29 mai 2015 à 12:00
29 mai 2015 à 12:00
=)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
C'est fait! ^^
Ok merci beaucoup pour ton aide, j'ai installé Blockulicious, je serais encore plus prudent avec les téléchargements de programmes maintenant.
Ceci dit, ce procédé de recherche automatique d'un fichier en permanence est vraiment une plaie je pensais pas que ce serait possible.
Enfin, merci beaucoup et à plus =)
Ok merci beaucoup pour ton aide, j'ai installé Blockulicious, je serais encore plus prudent avec les téléchargements de programmes maintenant.
Ceci dit, ce procédé de recherche automatique d'un fichier en permanence est vraiment une plaie je pensais pas que ce serait possible.
Enfin, merci beaucoup et à plus =)
Florianbll
Messages postés
4
Date d'inscription
jeudi 25 septembre 2014
Statut
Membre
Dernière intervention
30 mai 2015
30 mai 2015 à 14:07
30 mai 2015 à 14:07
Bonjour, j'ai le même problème et j'ai fais comme indiqué dans le tuto de Malekal :
https://pjjoint.malekal.com/files.php?id=20150530_m15r14q7c11l8
https://pjjoint.malekal.com/files.php?id=20150530_d9o5o14y11p8
https://pjjoint.malekal.com/files.php?id=20150530_u10k7q7y15t15
J'espère que vous pourrai m'aider.
Cordialement, Florian
https://pjjoint.malekal.com/files.php?id=20150530_m15r14q7c11l8
https://pjjoint.malekal.com/files.php?id=20150530_d9o5o14y11p8
https://pjjoint.malekal.com/files.php?id=20150530_u10k7q7y15t15
J'espère que vous pourrai m'aider.
Cordialement, Florian
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
30 mai 2015 à 16:12
30 mai 2015 à 16:12
Salut Florianbll,
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Task: {C7656579-06C7-4434-87D8-739A9D45FF43} - System32\Tasks\Binkiland dedo => Wscript.exe "C:\ProgramData\{165AFE99-46D8-2F1F-F75E-5F9D27DC8C13}\1.9.1.1\fiber.js" "433a2f50726f6772616d446174612f7b31363541464539392d343644382d324631462d463735452d3546394432374443384331337d2f312e392e312e312f6465646f2e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
Task: C:\Windows\Tasks\Binkiland dedo.job => Wscript.exe C:\ProgramData\{165AFE99-46D8-2F1F-F75E-5F9D27DC8C13}\1.9.1.1\fiber.js <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Task: {C7656579-06C7-4434-87D8-739A9D45FF43} - System32\Tasks\Binkiland dedo => Wscript.exe "C:\ProgramData\{165AFE99-46D8-2F1F-F75E-5F9D27DC8C13}\1.9.1.1\fiber.js" "433a2f50726f6772616d446174612f7b31363541464539392d343644382d324631462d463735452d3546394432374443384331337d2f312e392e312e312f6465646f2e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
Task: C:\Windows\Tasks\Binkiland dedo.job => Wscript.exe C:\ProgramData\{165AFE99-46D8-2F1F-F75E-5F9D27DC8C13}\1.9.1.1\fiber.js <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Florianbll
Messages postés
4
Date d'inscription
jeudi 25 septembre 2014
Statut
Membre
Dernière intervention
30 mai 2015
30 mai 2015 à 16:28
30 mai 2015 à 16:28
Fix result of Farbar Recovery Scan Tool (x64) Version: 29-05-2015
Ran by Florian at 2015-05-30 16:27:01 Run:1
Running from C:\Users\Florian\Desktop
Loaded Profiles: Florian (Available Profiles: Florian)
Boot Mode: Normal
==============================================
fixlist content:
Task: {C7656579-06C7-4434-87D8-739A9D45FF43} - System32\Tasks\Binkiland dedo => Wscript.exe "C:\ProgramData\{165AFE99-46D8-2F1F-F75E-5F9D27DC8C13}\1.9.1.1\fiber.js" "433a2f50726f6772616d446174612f7b31363541464539392d343644382d324631462d463735452d3546394432374443384331337d2f312e392e312e312f6465646f2e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk"
Task: C:\Windows\Tasks\Binkiland dedo.job => Wscript.exe C:\ProgramData\{165AFE99-46D8-2F1F-F75E-5F9D27DC8C13}\1.9.1.1\fiber.js
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C7656579-06C7-4434-87D8-739A9D45FF43}" => key Removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C7656579-06C7-4434-87D8-739A9D45FF43}" => key Removed successfully
C:\Windows\System32\Tasks\Binkiland dedo => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Binkiland dedo" => key Removed successfully
C:\Windows\Tasks\Binkiland dedo.job => Moved successfully.
Ran by Florian at 2015-05-30 16:27:01 Run:1
Running from C:\Users\Florian\Desktop
Loaded Profiles: Florian (Available Profiles: Florian)
Boot Mode: Normal
==============================================
fixlist content:
Task: {C7656579-06C7-4434-87D8-739A9D45FF43} - System32\Tasks\Binkiland dedo => Wscript.exe "C:\ProgramData\{165AFE99-46D8-2F1F-F75E-5F9D27DC8C13}\1.9.1.1\fiber.js" "433a2f50726f6772616d446174612f7b31363541464539392d343644382d324631462d463735452d3546394432374443384331337d2f312e392e312e312f6465646f2e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk"
Task: C:\Windows\Tasks\Binkiland dedo.job => Wscript.exe C:\ProgramData\{165AFE99-46D8-2F1F-F75E-5F9D27DC8C13}\1.9.1.1\fiber.js
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C7656579-06C7-4434-87D8-739A9D45FF43}" => key Removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C7656579-06C7-4434-87D8-739A9D45FF43}" => key Removed successfully
C:\Windows\System32\Tasks\Binkiland dedo => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Binkiland dedo" => key Removed successfully
C:\Windows\Tasks\Binkiland dedo.job => Moved successfully.
End of Fixlog 16:27:05
Merci beaucoup Malekal !
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
30 mai 2015 à 18:23
30 mai 2015 à 18:23
y a du mieux ?
Florianbll
Messages postés
4
Date d'inscription
jeudi 25 septembre 2014
Statut
Membre
Dernière intervention
30 mai 2015
30 mai 2015 à 19:03
30 mai 2015 à 19:03
Oui, pour l'instant le problème ne s'est pas reproduit ! Merci encore !
Bon weekend à toi !
Bon weekend à toi !
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
30 mai 2015 à 19:07
30 mai 2015 à 19:07
Ok =)
Pour sécuriser ton ordinateur : Désactive les scripts VBS / WSH, comme expliqué sur le dossier : Malware VBS/WSH
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Pour sécuriser ton ordinateur : Désactive les scripts VBS / WSH, comme expliqué sur le dossier : Malware VBS/WSH
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
67solo
Messages postés
3
Date d'inscription
lundi 1 juin 2015
Statut
Membre
Dernière intervention
28 juin 2015
1 juin 2015 à 09:14
1 juin 2015 à 09:14
Bonjour,
J'ai essayé de suivre au mieux vos instructions.
Voici les 3 liens des fichiers envoyés sur pjjoint.
Merci de me dire si c'est correct et si vous pouvez m'aider.
Cordialement, Sonia
https://pjjoint.malekal.com/files.php?read=20150601_g14p15n9l14g15
https://pjjoint.malekal.com/files.php?id=20150601_h7f15n11e11y11
https://pjjoint.malekal.com/files.php?id=20150601_c14x5h13j14n12
J'ai essayé de suivre au mieux vos instructions.
Voici les 3 liens des fichiers envoyés sur pjjoint.
Merci de me dire si c'est correct et si vous pouvez m'aider.
Cordialement, Sonia
https://pjjoint.malekal.com/files.php?read=20150601_g14p15n9l14g15
https://pjjoint.malekal.com/files.php?id=20150601_h7f15n11e11y11
https://pjjoint.malekal.com/files.php?id=20150601_c14x5h13j14n12
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
1 juin 2015 à 09:24
1 juin 2015 à 09:24
Salut,
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Task: {86B80C50-E366-47C7-931B-7DB1E5E2A551} - System32\Tasks\Binkiland taso => Wscript.exe "C:\ProgramData\{590EB1CD-098C-604B-B80A-10C96888C347}\1.9.3.1\fiber.js" "433a2f50726f6772616d446174612f7b35393045423143442d303938432d363034422d423830412d3130433936383838433334377d2f312e392e332e312f7461736f2e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
Task: C:\Windows\Tasks\Binkiland taso.job => Wscript.exe C:\ProgramData\{590EB1CD-098C-604B-B80A-10C96888C347}\1.9.3.1\fiber.js <==== ATTENTION
AppInit_DLLs-x32: C:/PROGRA~3/{590EB~1/193~1.1/taso.dll => "C:\PROGRA~3\{590EB~1\193~1.1\taso.dll" File not found
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Task: {86B80C50-E366-47C7-931B-7DB1E5E2A551} - System32\Tasks\Binkiland taso => Wscript.exe "C:\ProgramData\{590EB1CD-098C-604B-B80A-10C96888C347}\1.9.3.1\fiber.js" "433a2f50726f6772616d446174612f7b35393045423143442d303938432d363034422d423830412d3130433936383838433334377d2f312e392e332e312f7461736f2e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
Task: C:\Windows\Tasks\Binkiland taso.job => Wscript.exe C:\ProgramData\{590EB1CD-098C-604B-B80A-10C96888C347}\1.9.3.1\fiber.js <==== ATTENTION
AppInit_DLLs-x32: C:/PROGRA~3/{590EB~1/193~1.1/taso.dll => "C:\PROGRA~3\{590EB~1\193~1.1\taso.dll" File not found
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
67solo
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
1 juin 2015 à 22:12
1 juin 2015 à 22:12
Merci beaucoup pour ton aide. Apparemment ça fonctionne. Depuis ce matin, je n'ai pas rencontré de problèmes. :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 1/06/2015 à 22:28
Modifié par Malekal_morte- le 1/06/2015 à 22:28
=)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Eventuellement, il peut-être conseillé de désactiver les scripts VBS / WSH, comme expliqué sur le dossier : Malware VBS/WSH
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Eventuellement, il peut-être conseillé de désactiver les scripts VBS / WSH, comme expliqué sur le dossier : Malware VBS/WSH
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
djokone
Messages postés
2
Date d'inscription
samedi 6 juin 2015
Statut
Membre
Dernière intervention
6 juin 2015
6 juin 2015 à 10:47
6 juin 2015 à 10:47
bonjour,
J'ai le même problème avec un fichier fiber.js qui s'ouvre très souvent.
voici mes trois rapports d'erreur généré :
https://pjjoint.malekal.com/files.php?id=20150606_n7w67u12f5
https://pjjoint.malekal.com/files.php?id=20150606_n9b5k9x14p6
https://pjjoint.malekal.com/files.php?id=20150606_m8y6p14y7g8
merci beaucoup d'avance ;)
J'ai le même problème avec un fichier fiber.js qui s'ouvre très souvent.
voici mes trois rapports d'erreur généré :
https://pjjoint.malekal.com/files.php?id=20150606_n7w67u12f5
https://pjjoint.malekal.com/files.php?id=20150606_n9b5k9x14p6
https://pjjoint.malekal.com/files.php?id=20150606_m8y6p14y7g8
merci beaucoup d'avance ;)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
6 juin 2015 à 11:33
6 juin 2015 à 11:33
Salut djokone,
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Task: {BC1D7663-480C-481D-9EAA-E9E342F27BED} - System32\Tasks\Run_dregol => C:\Users\Tim\AppData\Roaming\Run_dregol\UpdateProc\UpdateTask.exe [2015-05-31] () <==== ATTENTION
Task: {C255812A-014D-4E45-8E42-65D14CE8A1F8} - System32\Tasks\Dregol lida => C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}\1.17.2.1\f
Task: {E83633D8-179E-4570-972C-C3C25D73E36E} - System32\Tasks\avabvbxvh => C:\Users\Tim\AppData\Local\avabvbxvh\avabvbxvh.exe [2015-05-13] () <==== ATTENTION
Task: C:\Windows\Tasks\Run_dregol.job => C:\Users\Tim\AppData\Roaming\RUN_DR~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
AppInit_DLLs-x32: C:\PROGRA~3\{5D6AB~1\1172~1.1\lida.dll => C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}\1.17.2.1\lida.dll [781312 2015-05-31] ()
S2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [X]
2015-05-31 16:55 - 2015-06-06 10:15 - 00000284 _____ C:\Windows\Tasks\Run_dregol.job
2015-05-31 16:55 - 2015-05-31 16:55 - 00004104 _____ C:\Windows\System32\Tasks\Dregol lida
2015-05-31 16:55 - 2015-05-31 16:55 - 00003220 _____ C:\Windows\System32\Tasks\Run_dregol
2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\Users\Tim\AppData\Roaming\Run_dregol
2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}
2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\Program Files (x86)\Run_Dregol
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Task: {BC1D7663-480C-481D-9EAA-E9E342F27BED} - System32\Tasks\Run_dregol => C:\Users\Tim\AppData\Roaming\Run_dregol\UpdateProc\UpdateTask.exe [2015-05-31] () <==== ATTENTION
Task: {C255812A-014D-4E45-8E42-65D14CE8A1F8} - System32\Tasks\Dregol lida => C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}\1.17.2.1\f
Task: {E83633D8-179E-4570-972C-C3C25D73E36E} - System32\Tasks\avabvbxvh => C:\Users\Tim\AppData\Local\avabvbxvh\avabvbxvh.exe [2015-05-13] () <==== ATTENTION
Task: C:\Windows\Tasks\Run_dregol.job => C:\Users\Tim\AppData\Roaming\RUN_DR~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
AppInit_DLLs-x32: C:\PROGRA~3\{5D6AB~1\1172~1.1\lida.dll => C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}\1.17.2.1\lida.dll [781312 2015-05-31] ()
S2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [X]
2015-05-31 16:55 - 2015-06-06 10:15 - 00000284 _____ C:\Windows\Tasks\Run_dregol.job
2015-05-31 16:55 - 2015-05-31 16:55 - 00004104 _____ C:\Windows\System32\Tasks\Dregol lida
2015-05-31 16:55 - 2015-05-31 16:55 - 00003220 _____ C:\Windows\System32\Tasks\Run_dregol
2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\Users\Tim\AppData\Roaming\Run_dregol
2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}
2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\Program Files (x86)\Run_Dregol
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
djokone
Messages postés
2
Date d'inscription
samedi 6 juin 2015
Statut
Membre
Dernière intervention
6 juin 2015
6 juin 2015 à 12:42
6 juin 2015 à 12:42
Fix result of Farbar Recovery Scan Tool (x64) Version:03-06-2015
Ran by Tim at 2015-06-06 12:33:09 Run:1
Running from E:\Document\Bureau
Loaded Profiles: Tim (Available Profiles: Tim)
Boot Mode: Normal
==============================================
fixlist content:
Task: {BC1D7663-480C-481D-9EAA-E9E342F27BED} - System32\Tasks\Run_dregol => C:\Users\Tim\AppData\Roaming\Run_dregol\UpdateProc\UpdateTask.exe [2015-05-31] () <==== ATTENTION
Task: {C255812A-014D-4E45-8E42-65D14CE8A1F8} - System32\Tasks\Dregol lida => C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}\1.17.2.1\f
Task: {E83633D8-179E-4570-972C-C3C25D73E36E} - System32\Tasks\avabvbxvh => C:\Users\Tim\AppData\Local\avabvbxvh\avabvbxvh.exe [2015-05-13] () <==== ATTENTION
Task: C:\Windows\Tasks\Run_dregol.job => C:\Users\Tim\AppData\Roaming\RUN_DR~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
AppInit_DLLs-x32: C:\PROGRA~3\{5D6AB~1\1172~1.1\lida.dll => C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}\1.17.2.1\lida.dll [781312 2015-05-31] ()
S2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [X]
2015-05-31 16:55 - 2015-06-06 10:15 - 00000284 _____ C:\Windows\Tasks\Run_dregol.job
2015-05-31 16:55 - 2015-05-31 16:55 - 00004104 _____ C:\Windows\System32\Tasks\Dregol lida
2015-05-31 16:55 - 2015-05-31 16:55 - 00003220 _____ C:\Windows\System32\Tasks\Run_dregol
2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\Users\Tim\AppData\Roaming\Run_dregol
2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}
2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\Program Files (x86)\Run_Dregol
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BC1D7663-480C-481D-9EAA-E9E342F27BED}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BC1D7663-480C-481D-9EAA-E9E342F27BED}" => key removed successfully
C:\Windows\System32\Tasks\Run_dregol => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Run_dregol" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C255812A-014D-4E45-8E42-65D14CE8A1F8}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C255812A-014D-4E45-8E42-65D14CE8A1F8}" => key removed successfully
C:\Windows\System32\Tasks\Dregol lida => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dregol lida" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E83633D8-179E-4570-972C-C3C25D73E36E}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E83633D8-179E-4570-972C-C3C25D73E36E}" => key removed successfully
C:\Windows\System32\Tasks\avabvbxvh => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avabvbxvh" => key removed successfully
C:\Windows\Tasks\Run_dregol.job => moved successfully.
"C:\PROGRA~3\{5D6AB~1\1172~1.1\lida.dll" => value data removed successfully.
Update service => Service removed successfully
"C:\Windows\Tasks\Run_dregol.job" => File/Folder not found.
"C:\Windows\System32\Tasks\Dregol lida" => File/Folder not found.
"C:\Windows\System32\Tasks\Run_dregol" => File/Folder not found.
C:\Users\Tim\AppData\Roaming\Run_dregol => moved successfully.
C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723} => moved successfully.
C:\Program Files (x86)\Run_Dregol => moved successfully.
Ran by Tim at 2015-06-06 12:33:09 Run:1
Running from E:\Document\Bureau
Loaded Profiles: Tim (Available Profiles: Tim)
Boot Mode: Normal
==============================================
fixlist content:
Task: {BC1D7663-480C-481D-9EAA-E9E342F27BED} - System32\Tasks\Run_dregol => C:\Users\Tim\AppData\Roaming\Run_dregol\UpdateProc\UpdateTask.exe [2015-05-31] () <==== ATTENTION
Task: {C255812A-014D-4E45-8E42-65D14CE8A1F8} - System32\Tasks\Dregol lida => C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}\1.17.2.1\f
Task: {E83633D8-179E-4570-972C-C3C25D73E36E} - System32\Tasks\avabvbxvh => C:\Users\Tim\AppData\Local\avabvbxvh\avabvbxvh.exe [2015-05-13] () <==== ATTENTION
Task: C:\Windows\Tasks\Run_dregol.job => C:\Users\Tim\AppData\Roaming\RUN_DR~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
AppInit_DLLs-x32: C:\PROGRA~3\{5D6AB~1\1172~1.1\lida.dll => C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}\1.17.2.1\lida.dll [781312 2015-05-31] ()
S2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [X]
2015-05-31 16:55 - 2015-06-06 10:15 - 00000284 _____ C:\Windows\Tasks\Run_dregol.job
2015-05-31 16:55 - 2015-05-31 16:55 - 00004104 _____ C:\Windows\System32\Tasks\Dregol lida
2015-05-31 16:55 - 2015-05-31 16:55 - 00003220 _____ C:\Windows\System32\Tasks\Run_dregol
2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\Users\Tim\AppData\Roaming\Run_dregol
2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723}
2015-05-31 16:55 - 2015-05-31 16:55 - 00000000 ____D C:\Program Files (x86)\Run_Dregol
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BC1D7663-480C-481D-9EAA-E9E342F27BED}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BC1D7663-480C-481D-9EAA-E9E342F27BED}" => key removed successfully
C:\Windows\System32\Tasks\Run_dregol => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Run_dregol" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C255812A-014D-4E45-8E42-65D14CE8A1F8}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C255812A-014D-4E45-8E42-65D14CE8A1F8}" => key removed successfully
C:\Windows\System32\Tasks\Dregol lida => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dregol lida" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E83633D8-179E-4570-972C-C3C25D73E36E}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E83633D8-179E-4570-972C-C3C25D73E36E}" => key removed successfully
C:\Windows\System32\Tasks\avabvbxvh => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avabvbxvh" => key removed successfully
C:\Windows\Tasks\Run_dregol.job => moved successfully.
"C:\PROGRA~3\{5D6AB~1\1172~1.1\lida.dll" => value data removed successfully.
Update service => Service removed successfully
"C:\Windows\Tasks\Run_dregol.job" => File/Folder not found.
"C:\Windows\System32\Tasks\Dregol lida" => File/Folder not found.
"C:\Windows\System32\Tasks\Run_dregol" => File/Folder not found.
C:\Users\Tim\AppData\Roaming\Run_dregol => moved successfully.
C:\ProgramData\{5D6AB5A9-0DE8-642F-BC6E-14AD6CECC723} => moved successfully.
C:\Program Files (x86)\Run_Dregol => moved successfully.
End of Fixlog 12:33:10
Voila, merci beaucoup pour votre réactivité surtout en weekend je suis très impressionné :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
6 juin 2015 à 13:23
6 juin 2015 à 13:23
pas de soucis,
plus de message au démarrage ?
plus de message au démarrage ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
2 juil. 2015 à 18:02
2 juil. 2015 à 18:02
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
bonjour à tous, depuis plusieurs jours, Windows me demande de choisir un programme pour ouvrir un fichier .js toute les 1/2 heures. j'ai effectué tout un tas de scan du pc pour enlever ce truc mais rien à faire !
j'ai donc utilisé FRST et voici les rapports :
http://pjjoint.malekal.com/files.php?id=FRST_20150712_n6g9q13p12q5
http://pjjoint.malekal.com/files.php?id=20150712_i8p15h6n5g15
http://pjjoint.malekal.com/files.php?id=20150712_v13v14y13c5r14
j'èspere que vous pourrez m'aider
merci d'avance. Fred
j'ai donc utilisé FRST et voici les rapports :
http://pjjoint.malekal.com/files.php?id=FRST_20150712_n6g9q13p12q5
http://pjjoint.malekal.com/files.php?id=20150712_i8p15h6n5g15
http://pjjoint.malekal.com/files.php?id=20150712_v13v14y13c5r14
j'èspere que vous pourrez m'aider
merci d'avance. Fred
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 12/07/2015 à 11:39
Modifié par Malekal_morte- le 12/07/2015 à 11:39
Salut Valtho,
Tu as un adware et un keylogger commercial qui tournent.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
AppInit_DLLs-x32: C:\PROGRA~3\{C96C2~1\1172~1.1\fite.dll => C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325}\1.17.2.1\fite.dll [781312 2015-06-07] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk [2015-06-09]
ShortcutTarget: rvlkl.lnk -> C:\ProgramData\rvlkl\rvlkl.exe (Logixoft)
2015-06-18 06:38 - 2014-08-14 14:51 - 00000000 ___HD C:\Program Files (x86)\Zuhqybhgddvqdmu
Task: {A8656A51-EB7F-4318-B513-390358938848} - System32\Tasks\Microsoft\Windows\RVLKL\RVLKL => C:\ProgramData\rvlkl\rvlkl.exe [2015-06-09] (Logixoft) <==== ATTENTION
Task: {B75340B9-2C09-495D-97A0-9B50E9452F72} - System32\Tasks\Dregol fite => C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325}\1.17.2.1\f <==== ATTENTION
C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325
C:\ProgramData\rvlkl
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Tu as un adware et un keylogger commercial qui tournent.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
AppInit_DLLs-x32: C:\PROGRA~3\{C96C2~1\1172~1.1\fite.dll => C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325}\1.17.2.1\fite.dll [781312 2015-06-07] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk [2015-06-09]
ShortcutTarget: rvlkl.lnk -> C:\ProgramData\rvlkl\rvlkl.exe (Logixoft)
2015-06-18 06:38 - 2014-08-14 14:51 - 00000000 ___HD C:\Program Files (x86)\Zuhqybhgddvqdmu
Task: {A8656A51-EB7F-4318-B513-390358938848} - System32\Tasks\Microsoft\Windows\RVLKL\RVLKL => C:\ProgramData\rvlkl\rvlkl.exe [2015-06-09] (Logixoft) <==== ATTENTION
Task: {B75340B9-2C09-495D-97A0-9B50E9452F72} - System32\Tasks\Dregol fite => C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325}\1.17.2.1\f <==== ATTENTION
C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325
C:\ProgramData\rvlkl
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Valtho73
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
12 juil. 2015 à 16:14
12 juil. 2015 à 16:14
salut merci pour ta réponse rapide, je ne pense pas que cet adware provienne du keylogger car j'ai le meme sur 1 autres pc et aucun soucis !
voici le rapport que FRST viens de me sortir apres redémarage du pc
Fix result of Farbar Recovery Scan Tool (x64) Version:11-07-2015
Ran by Salon Léa at 2015-07-12 16:07:24 Run:1
Running from F:\Téléchargements
Loaded Profiles: Salon Léa (Available Profiles: Salon Léa)
Boot Mode: Normal
==============================================
fixlist content:
AppInit_DLLs-x32: C:\PROGRA~3\{C96C2~1\1172~1.1\fite.dll => C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325}\1.17.2.1\fite.dll [781312 2015-06-07] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk [2015-06-09]
ShortcutTarget: rvlkl.lnk -> C:\ProgramData\rvlkl\rvlkl.exe (Logixoft)
2015-06-18 06:38 - 2014-08-14 14:51 - 00000000 ___HD C:\Program Files (x86)\Zuhqybhgddvqdmu
Task: {A8656A51-EB7F-4318-B513-390358938848} - System32\Tasks\Microsoft\Windows\RVLKL\RVLKL => C:\ProgramData\rvlkl\rvlkl.exe [2015-06-09] (Logixoft) <==== ATTENTION
Task: {B75340B9-2C09-495D-97A0-9B50E9452F72} - System32\Tasks\Dregol fite => C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325}\1.17.2.1\f <==== ATTENTION
C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325
C:\ProgramData\rvlkl
"C:\PROGRA~3\{C96C2~1\1172~1.1\fite.dll" => value data removed successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk => moved successfully.
C:\ProgramData\rvlkl\rvlkl.exe => moved successfully.
C:\Program Files (x86)\Zuhqybhgddvqdmu => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A8656A51-EB7F-4318-B513-390358938848}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8656A51-EB7F-4318-B513-390358938848}" => key removed successfully
C:\Windows\System32\Tasks\Microsoft\Windows\RVLKL\RVLKL => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\RVLKL\RVLKL" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B75340B9-2C09-495D-97A0-9B50E9452F72}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B75340B9-2C09-495D-97A0-9B50E9452F72}" => key removed successfully
C:\Windows\System32\Tasks\Dregol fite => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dregol fite" => key removed successfully
"C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325" => File/Folder not found.
"C:\ProgramData\rvlkl" folder move:
Could not move "C:\ProgramData\rvlkl" folder => Scheduled to move on reboot.
Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2015-07-12 16:09:25)<=
C:\ProgramData\rvlkl => moved successfully
voici le rapport que FRST viens de me sortir apres redémarage du pc
Fix result of Farbar Recovery Scan Tool (x64) Version:11-07-2015
Ran by Salon Léa at 2015-07-12 16:07:24 Run:1
Running from F:\Téléchargements
Loaded Profiles: Salon Léa (Available Profiles: Salon Léa)
Boot Mode: Normal
==============================================
fixlist content:
AppInit_DLLs-x32: C:\PROGRA~3\{C96C2~1\1172~1.1\fite.dll => C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325}\1.17.2.1\fite.dll [781312 2015-06-07] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk [2015-06-09]
ShortcutTarget: rvlkl.lnk -> C:\ProgramData\rvlkl\rvlkl.exe (Logixoft)
2015-06-18 06:38 - 2014-08-14 14:51 - 00000000 ___HD C:\Program Files (x86)\Zuhqybhgddvqdmu
Task: {A8656A51-EB7F-4318-B513-390358938848} - System32\Tasks\Microsoft\Windows\RVLKL\RVLKL => C:\ProgramData\rvlkl\rvlkl.exe [2015-06-09] (Logixoft) <==== ATTENTION
Task: {B75340B9-2C09-495D-97A0-9B50E9452F72} - System32\Tasks\Dregol fite => C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325}\1.17.2.1\f <==== ATTENTION
C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325
C:\ProgramData\rvlkl
"C:\PROGRA~3\{C96C2~1\1172~1.1\fite.dll" => value data removed successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk => moved successfully.
C:\ProgramData\rvlkl\rvlkl.exe => moved successfully.
C:\Program Files (x86)\Zuhqybhgddvqdmu => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A8656A51-EB7F-4318-B513-390358938848}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8656A51-EB7F-4318-B513-390358938848}" => key removed successfully
C:\Windows\System32\Tasks\Microsoft\Windows\RVLKL\RVLKL => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\RVLKL\RVLKL" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B75340B9-2C09-495D-97A0-9B50E9452F72}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B75340B9-2C09-495D-97A0-9B50E9452F72}" => key removed successfully
C:\Windows\System32\Tasks\Dregol fite => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dregol fite" => key removed successfully
"C:\ProgramData\{C96C21AF-99EE-F029-2868-80ABF8EA5325" => File/Folder not found.
"C:\ProgramData\rvlkl" folder move:
Could not move "C:\ProgramData\rvlkl" folder => Scheduled to move on reboot.
Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2015-07-12 16:09:25)<=
C:\ProgramData\rvlkl => moved successfully
End of Fixlog 16:09:25
voilou merci bcp pour ton aide
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
12 juil. 2015 à 17:28
12 juil. 2015 à 17:28
non tu avais un adware ET un keylogger.
C'est ça que je voulais dire.
Change tous tes mots de passe.
C'est ça que je voulais dire.
Change tous tes mots de passe.
Valtho73
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
12 juil. 2015 à 17:34
12 juil. 2015 à 17:34
ok merci pour l'info et un grand merci pour ton aide, a une prochaine peut etre
HarTop
Messages postés
2
Date d'inscription
mardi 28 juillet 2015
Statut
Membre
Dernière intervention
28 juillet 2015
28 juil. 2015 à 13:33
28 juil. 2015 à 13:33
Bonjour,
Voilà mes trois fichiers.txt (FRST - ADDITION - SHORCUT)
https://pjjoint.malekal.com/files.php?id=FRST_20150728_e6d9w11o5z5
https://pjjoint.malekal.com/files.php?id=20150728_l8q11p8l7j6
https://pjjoint.malekal.com/files.php?id=20150728_f13r10f5p12r8
En vous remerciant d'avance de votre aide, (désolé pour le double post)
HarTop
Voilà mes trois fichiers.txt (FRST - ADDITION - SHORCUT)
https://pjjoint.malekal.com/files.php?id=FRST_20150728_e6d9w11o5z5
https://pjjoint.malekal.com/files.php?id=20150728_l8q11p8l7j6
https://pjjoint.malekal.com/files.php?id=20150728_f13r10f5p12r8
En vous remerciant d'avance de votre aide, (désolé pour le double post)
HarTop
TheFifou33
Messages postés
449
Date d'inscription
lundi 1 juillet 2013
Statut
Membre
Dernière intervention
2 novembre 2015
59
2 nov. 2015 à 18:34
2 nov. 2015 à 18:34
Bonjour,
Egalement les mêmes problèmes que les autres utilisateurs, je poste donc mes liens.
https://pjjoint.malekal.com/files.php?id=FRST_20151102_h11o13o15x8z9
https://pjjoint.malekal.com/files.php?id=20151102_g12u5u5t5y13
En espérant une réponse de votre part.
Egalement les mêmes problèmes que les autres utilisateurs, je poste donc mes liens.
https://pjjoint.malekal.com/files.php?id=FRST_20151102_h11o13o15x8z9
https://pjjoint.malekal.com/files.php?id=20151102_g12u5u5t5y13
En espérant une réponse de votre part.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
2 nov. 2015 à 18:57
2 nov. 2015 à 18:57
Salut,
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Task: C:\WINDOWS\Tasks\DDRA.job => C:\Users\Cl?ment\AppData\Roaming\DDRA.exe <==== ATTENTION
Task: {9D491B4F-4F1F-409F-BAE9-5EF5C8D20BF3} - System32\Tasks\{2EB07B18-8AD2-4B7F-A4FF-FAF078CCD48A} => pcalua.exe -a C:\Users\Clément\AppData\Roaming\omniboxes\UninstallManager.exe -c -ptid=obw
Task: {4CA08FFE-0228-4AB9-B342-24F64F2074B7} - System32\Tasks\Binkiland dica => C:\ProgramData\{6DAA8569-3D28-54EF-8CAE-246D5C2CF7E3}\1.9.3.1\f <==== ATTENTION
CHR StartupUrls: Default -> "hxxp://www.omniboxes.com/?type=hp&ts=1425125727&from=obw&uid=WDCXWD1002FAEX-00Z3A0_WD-WCATRC69344593445","hxxp://binkiland.com/?f=7&a=bnk_cmi_15_09&cd=2XzuyEtN2Y1L1QzuyDyEtDyE0AyCyC0A0B0B0DzztA0A0AyEtN0D0Tzu0StCtCyDyDtN1L2XzutAtFzztFtAtFtDtN1L1CzutCyEtBzytDyD1V1RtN1L1G1B1V1N2Y1L1Qzu2StAyEtAzy0CyDtB0DtG0DtDyBzztGtD0FtA0BtGtAyDyDyDtGtD0CyD0B0FtCzy0BtByCzztD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0C0C0AtCyEyE0CtGzzyD0EtAtGyEtDtBtBtGzztAzz0BtG0BtAtC0D0BtCyD0FyDtAyB0A2Q&cr=378972651&ir=","hxxp://binkiland.com/?f=7&a=bnk_ir_15_12&cd=2XzuyEtN2Y1L1QzuyDyEtDyE0AyCyC0A0B0B0DzztA0A0AyEtN0D0Tzu0StCtCyByEtN1L2XzutAtFzztFtAtFtCtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2SyD0BzzyC0EtAtByDtGtA0F0EtAtGtA0ByDzztGzzzztD0AtGtAyD0FtAzy0CtCtAyDyD0Bzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0C0C0AtCyEyE0CtGzzyD0EtAtGyEtDtBtBtGzztAzz0BtG0BtAtC0D0BtCyD0FyDtAyB0A2Q&cr=841392241&ir="
2015-10-03 09:11 - 2015-06-03 22:12 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\Clément\AppData\Roaming\DDRA
2015-02-28 13:12 - 2015-02-28 13:12 - 2039256 _____ (HQ CinemaV28.02) C:\Users\Clément\AppData\Roaming\DDRA.exe
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Task: C:\WINDOWS\Tasks\DDRA.job => C:\Users\Cl?ment\AppData\Roaming\DDRA.exe <==== ATTENTION
Task: {9D491B4F-4F1F-409F-BAE9-5EF5C8D20BF3} - System32\Tasks\{2EB07B18-8AD2-4B7F-A4FF-FAF078CCD48A} => pcalua.exe -a C:\Users\Clément\AppData\Roaming\omniboxes\UninstallManager.exe -c -ptid=obw
Task: {4CA08FFE-0228-4AB9-B342-24F64F2074B7} - System32\Tasks\Binkiland dica => C:\ProgramData\{6DAA8569-3D28-54EF-8CAE-246D5C2CF7E3}\1.9.3.1\f <==== ATTENTION
CHR StartupUrls: Default -> "hxxp://www.omniboxes.com/?type=hp&ts=1425125727&from=obw&uid=WDCXWD1002FAEX-00Z3A0_WD-WCATRC69344593445","hxxp://binkiland.com/?f=7&a=bnk_cmi_15_09&cd=2XzuyEtN2Y1L1QzuyDyEtDyE0AyCyC0A0B0B0DzztA0A0AyEtN0D0Tzu0StCtCyDyDtN1L2XzutAtFzztFtAtFtDtN1L1CzutCyEtBzytDyD1V1RtN1L1G1B1V1N2Y1L1Qzu2StAyEtAzy0CyDtB0DtG0DtDyBzztGtD0FtA0BtGtAyDyDyDtGtD0CyD0B0FtCzy0BtByCzztD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0C0C0AtCyEyE0CtGzzyD0EtAtGyEtDtBtBtGzztAzz0BtG0BtAtC0D0BtCyD0FyDtAyB0A2Q&cr=378972651&ir=","hxxp://binkiland.com/?f=7&a=bnk_ir_15_12&cd=2XzuyEtN2Y1L1QzuyDyEtDyE0AyCyC0A0B0B0DzztA0A0AyEtN0D0Tzu0StCtCyByEtN1L2XzutAtFzztFtAtFtCtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2SyD0BzzyC0EtAtByDtGtA0F0EtAtGtA0ByDzztGzzzztD0AtGtAyD0FtAzy0CtCtAyDyD0Bzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0C0C0AtCyEyE0CtGzzyD0EtAtGyEtDtBtBtGzztAzz0BtG0BtAtC0D0BtCyD0FyDtAyB0A2Q&cr=841392241&ir="
2015-10-03 09:11 - 2015-06-03 22:12 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\Clément\AppData\Roaming\DDRA
2015-02-28 13:12 - 2015-02-28 13:12 - 2039256 _____ (HQ CinemaV28.02) C:\Users\Clément\AppData\Roaming\DDRA.exe
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Bonjour,
J'ai exactement le même problème venant de "Windows Script Host" que j'ai pourtant désactivé..
Voici le message : Impossible de trouver le fichier script : "D:\ProgramData\{FD451586-ADC7-C400-1CA1-B482CCC3670C}\2.0.1.9
Comment dois-je procédé, c'est la première fois que je vois ce type de problème.
J'ai exactement le même problème venant de "Windows Script Host" que j'ai pourtant désactivé..
Voici le message : Impossible de trouver le fichier script : "D:\ProgramData\{FD451586-ADC7-C400-1CA1-B482CCC3670C}\2.0.1.9
Comment dois-je procédé, c'est la première fois que je vois ce type de problème.
slainer46
Messages postés
3
Date d'inscription
lundi 21 décembre 2015
Statut
Membre
Dernière intervention
25 décembre 2015
22 déc. 2015 à 00:02
22 déc. 2015 à 00:02
Bonjour,
J'ai 2 pc infectés, c'est dur..
J'ai aussi essayé de suivre au mieux vos instructions.
Voici les 3 liens des fichiers envoyés sur pjjoint.
Merci de me dire si c'est correct et si vous pouvez m'aider svp je vous en serrai très reconnaissant.
Bien à vous,
Slainer
FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20151221_y14c7r8n9n15
Addition.txt: https://pjjoint.malekal.com/files.php?id=20151221_t5y14j7m11z14
Shortcut.txt: https://pjjoint.malekal.com/files.php?id=20151221_z12s12v13i8k13
J'ai 2 pc infectés, c'est dur..
J'ai aussi essayé de suivre au mieux vos instructions.
Voici les 3 liens des fichiers envoyés sur pjjoint.
Merci de me dire si c'est correct et si vous pouvez m'aider svp je vous en serrai très reconnaissant.
Bien à vous,
Slainer
FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20151221_y14c7r8n9n15
Addition.txt: https://pjjoint.malekal.com/files.php?id=20151221_t5y14j7m11z14
Shortcut.txt: https://pjjoint.malekal.com/files.php?id=20151221_z12s12v13i8k13
Utilisateur anonyme
28 déc. 2015 à 23:07
28 déc. 2015 à 23:07
Bonjour,
J'ai le même problème, voici mes liens :
FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20151228_y12u10z15f7r15
Addition.txt: https://pjjoint.malekal.com/files.php?id=20151228_y6m99o13f15
Shortcut.txt: https://pjjoint.malekal.com/files.php?id=20151228_9m14q10b1214
En espérant une réponse de votre part.
J'ai le même problème, voici mes liens :
FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20151228_y12u10z15f7r15
Addition.txt: https://pjjoint.malekal.com/files.php?id=20151228_y6m99o13f15
Shortcut.txt: https://pjjoint.malekal.com/files.php?id=20151228_9m14q10b1214
En espérant une réponse de votre part.
maggyver66
Messages postés
15
Date d'inscription
dimanche 21 février 2016
Statut
Membre
Dernière intervention
20 septembre 2016
21 févr. 2016 à 15:05
21 févr. 2016 à 15:05
bjr ya t il kelkun pour maider si je poste les 3 rapports?
EHN13
Messages postés
1
Date d'inscription
vendredi 26 février 2016
Statut
Membre
Dernière intervention
26 février 2016
26 févr. 2016 à 18:07
26 févr. 2016 à 18:07
Bonjour, j'ai le même problème, est-ce que vous pourriez m'aider, voici les liens :
FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20160226_b6r11p8w13q7
Shortcut :
https://pjjoint.malekal.com/files.php?id=20160226_13m14b10m8m8
Addition :
https://pjjoint.malekal.com/files.php?id=20160226_b5x14o5v12k8
FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20160226_b6r11p8w13q7
Shortcut :
https://pjjoint.malekal.com/files.php?id=20160226_13m14b10m8m8
Addition :
https://pjjoint.malekal.com/files.php?id=20160226_b5x14o5v12k8
Bonjour / Bonsoir !
A ce que je vois je ne suis pas le seul dans le même cas ^^' , si quelqu'un pourrait m'aider ça me serait très utile :D
Voici les .txt que me sort FRST :
FRST.txt : http://pjjoint.malekal.com/files.php?id=FRST_20160927_j7l7w86p12
Addition.txt : http://pjjoint.malekal.com/files.php?id=20160927_n9o9i6z14w9
ShortCut.txt : http://pjjoint.malekal.com/files.php?id=20160927_o6i7x12h13s9
J'espère que quelqu'un pourra m'aider ^^
Merci d'avance.
A ce que je vois je ne suis pas le seul dans le même cas ^^' , si quelqu'un pourrait m'aider ça me serait très utile :D
Voici les .txt que me sort FRST :
FRST.txt : http://pjjoint.malekal.com/files.php?id=FRST_20160927_j7l7w86p12
Addition.txt : http://pjjoint.malekal.com/files.php?id=20160927_n9o9i6z14w9
ShortCut.txt : http://pjjoint.malekal.com/files.php?id=20160927_o6i7x12h13s9
J'espère que quelqu'un pourra m'aider ^^
Merci d'avance.
26 avril 2015 à 19:06