Fatal xxx dangerous

Résolu/Fermé
salome - 22 juin 2015 à 13:56
 salome - 22 juin 2015 à 22:46
Bonjour,



j ai le meme probleme voici les liens http://pjjoint.malekal.com/files.php?id=20150622_8q14d14l15g14 http://pjjoint.malekal.com/files.php?id=FRST_20150622_e13s7x13s56



http://pjjoint.malekal.com/files.php?id=20150622_f11c15k11f9k10
merci d'avance

3 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
22 juin 2015 à 14:18
Bonjour,

Je regarde et te prépare une procédure.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
22 juin 2015 à 14:36
--> Désinstalle McAfee Security Scan Plus, il est inutile.

--> Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
HKLM-x32\...\RunOnce: [Fetoha] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\INVIT~1\AppData\Local\61C68A~1\Beho.dat"
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
R2 gESEUH; C:\ProgramData\elEXKeDJd\gESEUH.exe [2726256 2014-12-25] (Acute Angle Solutions Ltd)
C:\ProgramData\elEXKeDJd
R2 Wobbly Diamond; C:\Program Files (x86)\Wobbly Diamond\Wobbly Diamond.exe [8016630 2015-06-15] () [File not signed] <==== ATTENTION
C:\Program Files (x86)\Wobbly Diamond
S2 Update Dynamo Combo; "C:\Program Files (x86)\Dynamo Combo\updateDynamoCombo.exe" [X]
S2 Util Dynamo Combo; "C:\Program Files (x86)\Dynamo Combo\bin\utilDynamoCombo.exe" [X]
C:\Program Files (x86)\Dynamo Combo
C:\Users\Invité\AppData\Local\SafeWeb
C:\Users\Invité\AppData\Local\61c68a512ac2fb9a
C:\Windows\System32\Tasks\Lsijaulmo
C:\ProgramData\Datamngr
2015-05-30 13:11 - 2015-05-30 13:11 - 00000000 ____D C:\Program Files (x86)\New Tab Clock
2015-06-15 10:49 - 2015-06-15 10:49 - 00000000 ____D C:\Program Files (x86)\Dominoes
Task: {D04EF78C-C914-48A0-9BA9-9A8E349B16A4} - System32\Tasks\Lsijaulmo => C:\ProgramData\Lsijaulmo\1.0.1.0\afxrille.exe [2015-05-22] ()
C:\ProgramData\Lsijaulmo
FirewallRules: [{AC646839-615E-427B-9A38-F9371F1EC36B}] => (Allow) C:\Program Files (x86)\Movies App\Datamngr\SRTOOL~1\IE\dtuser.exe
FirewallRules: [{DEE3D5E4-3836-4756-A8CA-2B6C0A767250}] => (Allow) C:\Program Files (x86)\Movies App\Datamngr\SRTOOL~1\IE\dtuser.exe
FirewallRules: [{6FEA64ED-4FE4-40D3-B65B-7A8D42381DD4}] => (Allow) C:\Users\family\AppData\Local\iLivid\iLivid.exe
FirewallRules: [{6A900B90-876C-49A1-9BCF-4B777BF4C9CB}] => (Allow) C:\Users\family\AppData\Local\iLivid\iLivid.exe
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{274E3C5C-178E-EAE2-A52F-2863C0EECD46}" /f
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B5DB572D-EA87-D3B0-08F6-4D153EA6A783}" /f
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ilividbandoomoviestoolbarCR" /f
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ilividbandoomoviestoolbarIE" /f
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{76DEE3DC-2B8B-E212-2126-D31D9E73DFE4}" /f
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C637A71C-A4B2-4B47-1B2A-1042A8D525A3}" /f
end



--> Enregistre le fichier au même endroit que FRST sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
merci beaucoup de la rapidité et de l'aide : http://pjjoint.malekal.com/files.php?id=20150622_e12u5k8j6c8
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
22 juin 2015 à 15:43
Plus de souci ?

Je voudrais un nouveau rapport FRST (et Addition) s'il te plaît (pour vérifier).
0
http://pjjoint.malekal.com/files.php?id=20150622_v12g9q14i9r14 oui je pense c'est bon
0
merci beaucoup
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
22 juin 2015 à 15:56
Il manque le rapport FRST.
0
http://pjjoint.malekal.com/files.php?id=FRST_20150622_l13e5t8w15e8
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
22 juin 2015 à 16:28
Pour finir :


1/

---> Télécharge et installe CCleaner.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
  • Va dans Nettoyeur et lance le nettoyage.



2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
  • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
  • Clique sur Exécuter.
  • Poste le rapport.



==Prévention==

Je n'ai pas vu d'antivirus, je te propose Avast :
http://iavs9x.avg.u.avcdn.net/iavs9x/avast_free_antivirus_setup.exe

Mets à jour Adobe Flash Player (décoche McAfee Security Scan Plus).

Désinstalle Java 8 Update 25 (garde Java 8 Update 45 si besoin).

Malwarebytes' Anti-Malware peut être pratique en cas d'infection :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/

https://www.malekal.com/adwares-pup-protection/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
super merci
0