Contrôler mon nettoyage

Résolu/Fermé
isabelle - 8 juin 2015 à 11:12
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 juin 2015 à 22:22
Bonjour,
Bonjour, Je me permets de poster un message afin de vérifier avec vous si j'ai bien achevé de tout nettoyer suite à l'installation des bugs et des lenteurs sur mon pc.
Je n'ai pas vraiment l'habitude de poster des demandes sur les forum d'aide, en général je me débrouille mais depuis que j'ai Windows 8 je galère un peu.
J'aimerais aussi savoir si j'ai bien les logiciels de protection nécessaires.
Merci de votre aide en espérant que ma demande est pertinente.
Cordialement

A voir également:

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
8 juin 2015 à 11:15
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
777isabelle777 Messages postés 21 Date d'inscription lundi 8 juin 2015 Statut Membre Dernière intervention 16 janvier 2016
8 juin 2015 à 11:21
Je te remercie, je viens de créer mon compte je ne sais pas si cela va s'ajuster, je fais ton tutoriel et je poste les liens ici c'est bien ça?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
8 juin 2015 à 11:37
oui donne les liens ici, comme cela est demandé.
0
777isabelle777 Messages postés 21 Date d'inscription lundi 8 juin 2015 Statut Membre Dernière intervention 16 janvier 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
8 juin 2015 à 12:03
merci c'est fait on s'est croisés ;=)
0
777isabelle777 Messages postés 21 Date d'inscription lundi 8 juin 2015 Statut Membre Dernière intervention 16 janvier 2016
8 juin 2015 à 11:49
Rebonjour et merci encore.

Si j'ai bien compris j'avais répondu trop tôt, merci pour ton tutoriel parfaitement rédigé et clair, pardon d'avoir reposté trop vite

donc je m'auto répond : c'est bien ici qu'il faut déposer les liens,

les voici donc :

https://pjjoint.malekal.com/files.php?id=20150608_w11l7j5t14p8

https://pjjoint.malekal.com/files.php?id=20150608_s7d10z14g11s5

https://pjjoint.malekal.com/files.php?id=20150608_t5u14h6o8c12

cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
8 juin 2015 à 13:02
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-06-05 12:07 - 2015-06-05 12:07 - 00000000 ____D C:\Program Files (x86)\News Factory
2015-06-05 12:07 - 2015-06-05 12:07 - 00000000 ____D C:\Program Files (x86)\decodit
2015-06-05 12:06 - 2015-06-08 09:01 - 00000000 ____D C:\Program Files (x86)\PriceMinus
2015-06-05 12:06 - 2015-06-08 09:01 - 00000000 ____D C:\Program Files (x86)\bestadblocker
2015-06-05 12:06 - 2015-06-05 12:07 - 00000000 ____D C:\ProgramData\3572313055898594691
2015-06-05 12:05 - 2015-06-05 12:05 - 00000000 ____D C:\ProgramData\gdghkldaamfafeiemkpkpnffpdpkbaje
2015-06-05 12:05 - 2015-06-05 12:05 - 00000000 ____D C:\Program Files (x86)\PriceMMinus
2015-06-05 12:04 - 2015-06-06 00:04 - 00000342 _____ C:\WINDOWS\Tasks\Bidaily Synchronize Task[973b].job
2015-06-05 12:04 - 2015-06-06 00:04 - 00000000 ____D C:\ProgramData\{bd7b1213-699a-fc90-bd7b-b1213699484d}
2015-06-05 12:04 - 2015-06-05 12:04 - 00003224 _____ C:\WINDOWS\System32\Tasks\Bidaily Synchronize Task[973b]
2015-06-08 09:29 - 2015-06-08 09:29 - 00003894 _____ C:\WINDOWS\System32\Tasks\PostPoneInstall
2015-06-08 09:29 - 2015-06-08 09:29 - 00003136 _____ C:\WINDOWS\System32\Tasks\Run_Bobby_Browser
2015-06-08 09:29 - 2015-06-08 09:29 - 00000000 ____D C:\Users\micro\AppData\Local\BoBrowser
2015-06-08 09:28 - 2015-06-07 16:29 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{8b2ffd7e-1caa-4d9a-8204-31d2d7d49d76}Gw64.sys
Task: {8ADE8FA9-4D92-40A5-AB59-D8F11A716034} - System32\Tasks\PostPoneInstall => C:\Users\micro\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe <==== ATTENTION
Task: {BB6392A5-E088-43FA-91E5-EBBC8FD1B82B} - System32\Tasks\Run_Bobby_Browser => C:\Users\micro\AppData\Local\BoBrowser\Application\bobrowser.exe [2015-05-25] (The BoBrowser Authors) <==== ATTENTION
Task: {D82989AB-A968-45F7-9809-8DCE2A6084AF} - System32\Tasks\Bidaily Synchronize Task[973b] => c:\programdata\{bd7b1213-699a-fc90-bd7b-b1213699484d}\cuisine party.exe [2014-06-05] () <==== ATTENTION
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[973b].job => c:\programdata\{bd7b1213-699a-fc90-bd7b-b1213699484d}\cuisine party.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

~~

installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
777isabelle777 Messages postés 21 Date d'inscription lundi 8 juin 2015 Statut Membre Dernière intervention 16 janvier 2016
8 juin 2015 à 13:41
voici le contenu

Fix result of Farbar Recovery Scan Tool (x64) Version:07-06-2015
Ran by Isa at 2015-06-08 13:32:49 Run:1
Running from C:\Users\micro\Desktop
Loaded Profiles: Isa (Available Profiles: UpdatusUser & Isa)
Boot Mode: Normal
==============================================

fixlist content:

2015-06-05 12:07 - 2015-06-05 12:07 - 00000000 ____D C:\Program Files (x86)\News Factory
2015-06-05 12:07 - 2015-06-05 12:07 - 00000000 ____D C:\Program Files (x86)\decodit
2015-06-05 12:06 - 2015-06-08 09:01 - 00000000 ____D C:\Program Files (x86)\PriceMinus
2015-06-05 12:06 - 2015-06-08 09:01 - 00000000 ____D C:\Program Files (x86)\bestadblocker
2015-06-05 12:06 - 2015-06-05 12:07 - 00000000 ____D C:\ProgramData\3572313055898594691
2015-06-05 12:05 - 2015-06-05 12:05 - 00000000 ____D C:\ProgramData\gdghkldaamfafeiemkpkpnffpdpkbaje
2015-06-05 12:05 - 2015-06-05 12:05 - 00000000 ____D C:\Program Files (x86)\PriceMMinus
2015-06-05 12:04 - 2015-06-06 00:04 - 00000342 _____ C:\WINDOWS\Tasks\Bidaily Synchronize Task[973b].job
2015-06-05 12:04 - 2015-06-06 00:04 - 00000000 ____D C:\ProgramData\{bd7b1213-699a-fc90-bd7b-b1213699484d}
2015-06-05 12:04 - 2015-06-05 12:04 - 00003224 _____ C:\WINDOWS\System32\Tasks\Bidaily Synchronize Task[973b]
2015-06-08 09:29 - 2015-06-08 09:29 - 00003894 _____ C:\WINDOWS\System32\Tasks\PostPoneInstall
2015-06-08 09:29 - 2015-06-08 09:29 - 00003136 _____ C:\WINDOWS\System32\Tasks\Run_Bobby_Browser
2015-06-08 09:29 - 2015-06-08 09:29 - 00000000 ____D C:\Users\micro\AppData\Local\BoBrowser
2015-06-08 09:28 - 2015-06-07 16:29 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{8b2ffd7e-1caa-4d9a-8204-31d2d7d49d76}Gw64.sys
Task: {8ADE8FA9-4D92-40A5-AB59-D8F11A716034} - System32\Tasks\PostPoneInstall => C:\Users\micro\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe <==== ATTENTION
Task: {BB6392A5-E088-43FA-91E5-EBBC8FD1B82B} - System32\Tasks\Run_Bobby_Browser => C:\Users\micro\AppData\Local\BoBrowser\Application\bobrowser.exe [2015-05-25] (The BoBrowser Authors) <==== ATTENTION
Task: {D82989AB-A968-45F7-9809-8DCE2A6084AF} - System32\Tasks\Bidaily Synchronize Task[973b] => c:\programdata\{bd7b1213-699a-fc90-bd7b-b1213699484d}\cuisine party.exe [2014-06-05] () <==== ATTENTION
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[973b].job => c:\programdata\{bd7b1213-699a-fc90-bd7b-b1213699484d}\cuisine party.exe <==== ATTENTION


C:\Program Files (x86)\News Factory => moved successfully.
C:\Program Files (x86)\decodit => moved successfully.
C:\Program Files (x86)\PriceMinus => moved successfully.
C:\Program Files (x86)\bestadblocker => moved successfully.
C:\ProgramData\3572313055898594691 => moved successfully.
C:\ProgramData\gdghkldaamfafeiemkpkpnffpdpkbaje => moved successfully.
C:\Program Files (x86)\PriceMMinus => moved successfully.
C:\WINDOWS\Tasks\Bidaily Synchronize Task[973b].job => moved successfully.
C:\ProgramData\{bd7b1213-699a-fc90-bd7b-b1213699484d} => moved successfully.
C:\WINDOWS\System32\Tasks\Bidaily Synchronize Task[973b] => moved successfully.
C:\WINDOWS\System32\Tasks\PostPoneInstall => moved successfully.
C:\WINDOWS\System32\Tasks\Run_Bobby_Browser => moved successfully.
C:\Users\micro\AppData\Local\BoBrowser => moved successfully.
C:\WINDOWS\system32\Drivers\{8b2ffd7e-1caa-4d9a-8204-31d2d7d49d76}Gw64.sys => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8ADE8FA9-4D92-40A5-AB59-D8F11A716034}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8ADE8FA9-4D92-40A5-AB59-D8F11A716034}" => key removed successfully
C:\Windows\System32\Tasks\PostPoneInstall not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PostPoneInstall" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BB6392A5-E088-43FA-91E5-EBBC8FD1B82B}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BB6392A5-E088-43FA-91E5-EBBC8FD1B82B}" => key removed successfully
C:\Windows\System32\Tasks\Run_Bobby_Browser not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Run_Bobby_Browser" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D82989AB-A968-45F7-9809-8DCE2A6084AF}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D82989AB-A968-45F7-9809-8DCE2A6084AF}" => key removed successfully
C:\Windows\System32\Tasks\Bidaily Synchronize Task[973b] not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bidaily Synchronize Task[973b]" => key removed successfully
C:\WINDOWS\Tasks\Bidaily Synchronize Task[973b].job not found.

End of Fixlog 13:32:53

je remarque que \News Factory, decodit, bestadblocker, PriceMMinus,
BoBrowser, cuisine party.exe sont encore là alors que je les pensais désinstallés.
cuisine-party est un jeu de la Ds de mon fils, le reste je ne sais pas comment c'est venu (je ne sais pas si ces infos peuvent t'aider à m'aider)

si je réinitialise les navigateurs je perds les favoris ou ils se conservent? si oui comment les enregistrer?

Merci encore
0
777isabelle777 Messages postés 21 Date d'inscription lundi 8 juin 2015 Statut Membre Dernière intervention 16 janvier 2016
8 juin 2015 à 13:58
Je m'excuse à nouveau, les réponses sont dans tes tutos très bien faits bravo merci encore
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
8 juin 2015 à 13:44
oui cela va conserver les favoris,

une fois que tu as fait cela :

voici la suite :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


0
777isabelle777 Messages postés 21 Date d'inscription lundi 8 juin 2015 Statut Membre Dernière intervention 16 janvier 2016
8 juin 2015 à 16:43
rebonjour, désolée pour le temps écoulé, j'ai un peu galéré, voici le rapport

https://pjjoint.malekal.com/files.php?id=20150608_g7x5x11u14r9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
8 juin 2015 à 17:51
Pas de soucis, il reste quel problème ?
0
777isabelle777 Messages postés 21 Date d'inscription lundi 8 juin 2015 Statut Membre Dernière intervention 16 janvier 2016
8 juin 2015 à 18:38
Je ne sais pas, s'il reste un problème, je pensais déjà avoir désinfecté le pc mais au final il s'est avéré que non et je te remercie vraiment de ton aide.

je voudrais surtout ne pas retrouver ce problème là et donc comprendre comment le pc a été infecté.

J'aimerais installer adblock en extension mais je ne sais pas le faire (plus exactement, j'ai peur que ce ne soit pas sécuritaire)

je n'ai pas l'impression d'avoir firefox d'installé sur mon pc je ne sais pas si tu peux le voir.

je voudrais aussi savoir si l'infection peut avoir contaminé un smartphone ou une tablette?

question bonus, logiquement, si je ne me trompe pas, on a le droit de copier un jeu ds si on a l'original comment faire à partir de la cartouche elle même (pour m'éviter les désagréments vécus s'ils viennent de là) : le but étant de pouvoir faire jouer mon fils à plusieurs jeux (que j'ai acheté et donc dont je possède l'original) sans changer les cartouches dans la ds et éviter les pertes et d'abîmer

voilà
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
8 juin 2015 à 19:03
Ces conseils devraient répondre à toutes tes interrogations :

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
777isabelle777 Messages postés 21 Date d'inscription lundi 8 juin 2015 Statut Membre Dernière intervention 16 janvier 2016
8 juin 2015 à 19:16
merci beaucoup.

faut il supprimer le poste avec les rapports ou pas?

ai-je quelque chose à faire d'autre que de te remercier?
0
777isabelle777 Messages postés 21 Date d'inscription lundi 8 juin 2015 Statut Membre Dernière intervention 16 janvier 2016
8 juin 2015 à 19:23
ha si y a bien un soucis, je ne peux pas ajouter d'extensions sur google chrome ça me marque

Une erreur s'est produite
NETWORK_FAILED
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
8 juin 2015 à 22:22
Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.

Retente.
0