Meme probleme liés a mschostavec OPTICGUARDZIP et d autres URL
MIKE
-
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour, meme probleme puis je vous demander votre aide? si j ai bien compris il faut que je poste les lien?
A voir également:
- Meme probleme liés a mschostavec OPTICGUARDZIP et d autres URL
- Url - Guide
- Url defense - Forum Virus
- Le fichier pdf à télécharger est disponible avec le même nom sur le site de bell canada. mais vous ne le trouverez pas directement avec un moteur de recherche… quelle est l’url de ce fichier pdf sur le site web de bell canada ? - Forum Réseaux sociaux
- Url iptv ✓ - Forum Box et Streaming vidéo
- Comment changer url iptv - Forum Créer un site
4 réponses
Salut,
Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.
puis
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
--
Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.
puis
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
--
desolé quand je clic sur le lien jai page inaccecible ca me boque(ps je suis novice en informatique)
c est bon desolé:
# AdwCleaner v4.208 - Rapport créé le 11/07/2015 à 20:00:33
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-10.1 [Serveur]
# Système d'exploitation : Windows 8 (x64)
# Nom d'utilisateur : mickaelchanloy - PC_MICKAEL
# Exécuté depuis : C:\Users\mickael chanloy\Downloads\AdwCleaner-4.208.exe
# Option : Scanner
Dossier Trouvé : C:\Program Files (x86)\app_setup
Dossier Trouvé : C:\Program Files (x86)\MyPCBU
Dossier Trouvé : C:\Program Files (x86)\predm
Dossier Trouvé : C:\Program Files (x86)\Super Optimizer
Dossier Trouvé : C:\Program Files (x86)\YoutubeAdBalOeCkE
Dossier Trouvé : C:\Program Files (x86)\YoutubeAdBalOeCkE
Dossier Trouvé : C:\ProgramData\7339b00000006748
Dossier Trouvé : C:\ProgramData\ad12a5ee2f82ffcf
Dossier Trouvé : C:\ProgramData\Browser
Dossier Trouvé : C:\ProgramData\GoSaVee
Dossier Trouvé : C:\ProgramData\MailUpdate
Dossier Trouvé : C:\ProgramData\YoutubeAdBalOeCkE
Dossier Trouvé : C:\ProgramData\YoutubeAdBalOeCkE
Dossier Trouvé : C:\Users\mickael chanloy\AppData\Local\Chromatic Browser
Dossier Trouvé : C:\Users\mickael chanloy\AppData\Local\torch
Dossier Trouvé : C:\Users\mickael chanloy\AppData\Roaming\MailUpdate
Dossier Trouvé : C:\Users\mickael chanloy\AppData\Roaming\Systweak
Dossier Trouvé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\speed browser
Dossier Trouvé : C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\AnyProtectEx
Fichier Trouvé : C:\Users\mickael chanloy\Desktop\Live PC Help.lnk
Fichier Trouvé : C:\Windows\System32\roboot64.exe
Tâche Trouvée : SmartWeb Upgrade Trigger Task
Raccourci Infecté : C:\Users\mickael chanloy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Infecté : C:\Users\mickael chanloy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Infecté : C:\Users\mickael chanloy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Profil par défaut - Chrome.lnk
Clé Trouvée : HKCU\Software\AnyProtect
Clé Trouvée : HKCU\Software\APN PIP
Clé Trouvée : HKCU\Software\AppDataLow\Software\SmartWeb
Clé Trouvée : HKCU\Software\Linkey
Clé Trouvée : HKCU\Software\PepperZip
Clé Trouvée : HKCU\Software\RegisteredApplicationsEx
Clé Trouvée : HKCU\Software\simplytech
Clé Trouvée : HKCU\Software\systweak
Clé Trouvée : HKCU\Software\Tutorials
Clé Trouvée : [x64] HKCU\Software\AnyProtect
Clé Trouvée : [x64] HKCU\Software\APN PIP
Clé Trouvée : [x64] HKCU\Software\Linkey
Clé Trouvée : [x64] HKCU\Software\PepperZip
Clé Trouvée : [x64] HKCU\Software\RegisteredApplicationsEx
Clé Trouvée : [x64] HKCU\Software\simplytech
Clé Trouvée : [x64] HKCU\Software\systweak
Clé Trouvée : [x64] HKCU\Software\Tutorials
Clé Trouvée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Trouvée : HKLM\SOFTWARE\05fb6bf5-0e17-50a0-9fb2-bfc8115f8937
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{157B1AA6-3E5C-404A-9118-C1D91F537040}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Trouvée : HKLM\SOFTWARE\searchult
Clé Trouvée : HKLM\SOFTWARE\SpeedBrowser
Clé Trouvée : HKLM\SOFTWARE\SupDp
Clé Trouvée : HKLM\SOFTWARE\systweak
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C168639F-5810-4EC8-B1E8-0251AA8A771C}
Clé Trouvée : [x64] HKLM\SOFTWARE\WebBar
Clé Trouvée : HKU\.DEFAULT\Software\AnyProtect
-\\ Internet Explorer v10.0.9200.17377
-\\ Google Chrome v43.0.2357.132
[C:\Users\mickael chanloy\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_wnzp01_14_47_ie&cd=2XzuyEtN2Y1L1Qzu0A0CtBtBtD0BtCzytDyDyC0Ezz0B0CtCtN0D0Tzu0StCtDyDyEtN1L2XzutAtFyCtFtBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAyDzzyC0DtA0D0BtGtC0FyB0FtGtB0AtB0AtG0EyB0DyBtGtBtDtCzztBzzyCzyyDtCtA0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDyE0DyDtCtAzyyDtGyE0D0EyCtGyE0FtBzytGzz0D0CtBtGyBzy0ByB0E0FzyyC0ByC0DtB2Q&cr=1400564646&ir=
[C:\Users\mickael chanloy\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://www.mystartsearch.com/web/?type=dspp&ts=1434219650&z=d5db191917d177e99de8121g8z0cbz9o0g8teq8zaq&from=ima&uid=HGSTXHTS541010A9E680_JB1000130S0ESR0S0ESRX&q={searchTerms}
[C:\Users\mickael chanloy\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Trouvée [Homepage] : hxxp://www.mystartsearch.com/?type=hppp&ts=1434219650&z=d5db191917d177e99de8121g8z0cbz9o0g8teq8zaq&from=ima&uid=HGSTXHTS541010A9E680_JB1000130S0ESR0S0ESRX
-\\ Comodo Dragon v
-\\ Chrome Canary v
AdwCleaner[R0].txt - [5767 octets] - [11/07/2015 20:00:33]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [5827 octets] ##########
# AdwCleaner v4.208 - Rapport créé le 11/07/2015 à 20:00:33
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-10.1 [Serveur]
# Système d'exploitation : Windows 8 (x64)
# Nom d'utilisateur : mickaelchanloy - PC_MICKAEL
# Exécuté depuis : C:\Users\mickael chanloy\Downloads\AdwCleaner-4.208.exe
# Option : Scanner
- [ Services ] *****
- [ Fichiers / Dossiers ] *****
Dossier Trouvé : C:\Program Files (x86)\app_setup
Dossier Trouvé : C:\Program Files (x86)\MyPCBU
Dossier Trouvé : C:\Program Files (x86)\predm
Dossier Trouvé : C:\Program Files (x86)\Super Optimizer
Dossier Trouvé : C:\Program Files (x86)\YoutubeAdBalOeCkE
Dossier Trouvé : C:\Program Files (x86)\YoutubeAdBalOeCkE
Dossier Trouvé : C:\ProgramData\7339b00000006748
Dossier Trouvé : C:\ProgramData\ad12a5ee2f82ffcf
Dossier Trouvé : C:\ProgramData\Browser
Dossier Trouvé : C:\ProgramData\GoSaVee
Dossier Trouvé : C:\ProgramData\MailUpdate
Dossier Trouvé : C:\ProgramData\YoutubeAdBalOeCkE
Dossier Trouvé : C:\ProgramData\YoutubeAdBalOeCkE
Dossier Trouvé : C:\Users\mickael chanloy\AppData\Local\Chromatic Browser
Dossier Trouvé : C:\Users\mickael chanloy\AppData\Local\torch
Dossier Trouvé : C:\Users\mickael chanloy\AppData\Roaming\MailUpdate
Dossier Trouvé : C:\Users\mickael chanloy\AppData\Roaming\Systweak
Dossier Trouvé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\speed browser
Dossier Trouvé : C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\AnyProtectEx
Fichier Trouvé : C:\Users\mickael chanloy\Desktop\Live PC Help.lnk
Fichier Trouvé : C:\Windows\System32\roboot64.exe
- [ Tâches planifiées ] *****
Tâche Trouvée : SmartWeb Upgrade Trigger Task
- [ Raccourcis ] *****
Raccourci Infecté : C:\Users\mickael chanloy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Infecté : C:\Users\mickael chanloy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Infecté : C:\Users\mickael chanloy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Profil par défaut - Chrome.lnk
- [ Registre ] *****
Clé Trouvée : HKCU\Software\AnyProtect
Clé Trouvée : HKCU\Software\APN PIP
Clé Trouvée : HKCU\Software\AppDataLow\Software\SmartWeb
Clé Trouvée : HKCU\Software\Linkey
Clé Trouvée : HKCU\Software\PepperZip
Clé Trouvée : HKCU\Software\RegisteredApplicationsEx
Clé Trouvée : HKCU\Software\simplytech
Clé Trouvée : HKCU\Software\systweak
Clé Trouvée : HKCU\Software\Tutorials
Clé Trouvée : [x64] HKCU\Software\AnyProtect
Clé Trouvée : [x64] HKCU\Software\APN PIP
Clé Trouvée : [x64] HKCU\Software\Linkey
Clé Trouvée : [x64] HKCU\Software\PepperZip
Clé Trouvée : [x64] HKCU\Software\RegisteredApplicationsEx
Clé Trouvée : [x64] HKCU\Software\simplytech
Clé Trouvée : [x64] HKCU\Software\systweak
Clé Trouvée : [x64] HKCU\Software\Tutorials
Clé Trouvée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Trouvée : HKLM\SOFTWARE\05fb6bf5-0e17-50a0-9fb2-bfc8115f8937
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{157B1AA6-3E5C-404A-9118-C1D91F537040}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Trouvée : HKLM\SOFTWARE\searchult
Clé Trouvée : HKLM\SOFTWARE\SpeedBrowser
Clé Trouvée : HKLM\SOFTWARE\SupDp
Clé Trouvée : HKLM\SOFTWARE\systweak
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C168639F-5810-4EC8-B1E8-0251AA8A771C}
Clé Trouvée : [x64] HKLM\SOFTWARE\WebBar
Clé Trouvée : HKU\.DEFAULT\Software\AnyProtect
- [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.17377
-\\ Google Chrome v43.0.2357.132
[C:\Users\mickael chanloy\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_wnzp01_14_47_ie&cd=2XzuyEtN2Y1L1Qzu0A0CtBtBtD0BtCzytDyDyC0Ezz0B0CtCtN0D0Tzu0StCtDyDyEtN1L2XzutAtFyCtFtBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAyDzzyC0DtA0D0BtGtC0FyB0FtGtB0AtB0AtG0EyB0DyBtGtBtDtCzztBzzyCzyyDtCtA0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDyE0DyDtCtAzyyDtGyE0D0EyCtGyE0FtBzytGzz0D0CtBtGyBzy0ByB0E0FzyyC0ByC0DtB2Q&cr=1400564646&ir=
[C:\Users\mickael chanloy\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://www.mystartsearch.com/web/?type=dspp&ts=1434219650&z=d5db191917d177e99de8121g8z0cbz9o0g8teq8zaq&from=ima&uid=HGSTXHTS541010A9E680_JB1000130S0ESR0S0ESRX&q={searchTerms}
[C:\Users\mickael chanloy\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Trouvée [Homepage] : hxxp://www.mystartsearch.com/?type=hppp&ts=1434219650&z=d5db191917d177e99de8121g8z0cbz9o0g8teq8zaq&from=ima&uid=HGSTXHTS541010A9E680_JB1000130S0ESR0S0ESRX
-\\ Comodo Dragon v
-\\ Chrome Canary v
AdwCleaner[R0].txt - [5767 octets] - [11/07/2015 20:00:33]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [5827 octets] ##########