Virus infecte ordinateur ( dnsunlocker )
Messages postés
Date d'inscription
mercredi 22 juillet 2015
Dernière intervention
27 octobre 2016
22 juil. 2015 à 14:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 juil. 2015 à 19:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 juil. 2015 à 19:16
A voir également:
- Virus infecte ordinateur ( dnsunlocker )
- Ordinateur qui rame - Guide
- Réinitialiser ordinateur - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Clavier de l'ordinateur - Guide
- Virus mcafee - Accueil - Piratage
6 réponses
Messages postés
Date d'inscription
mercredi 17 mai 2006
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
22 juil. 2015 à 14:40
22 juil. 2015 à 14:40
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
Si cela ne fonctionne pas, utilise le site pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
- Télécharge le sur ton bureau ou dossier de téléchargement.
- Lance AdwCleaner, clique sur [Scanner].
- L'analyse peux durer plusieurs minutes, patiente.
- Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
- Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Messages postés
Date d'inscription
mercredi 17 mai 2006
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
Modifié par Malekal_morte- le 22/07/2015 à 17:02
Modifié par Malekal_morte- le 22/07/2015 à 17:02
Désinstalle SPEEDbit, Lavasoft
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider:
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
S2 CompilerDesktopSchema.exe; C:\Users\Yolande 2\AppData\Local\CompilerDesktopSchema\CompilerDesktopSchema.exe [X]
Winsock: Catalog9 01 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 02 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 03 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 04 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 05 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 06 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 07 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 08 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 46 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
2015-07-15 17:00 - 2015-07-15 17:00 - 00002952 _____ C:\Windows\system32\LavasoftTcpServiceOff.ini
2015-07-15 16:59 - 2015-07-15 16:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2015-07-15 16:59 - 2015-06-08 14:13 - 00348488 _____ (Lavasoft Limited) C:\Windows\system32\LavasoftTcpService.dll
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\...\Run: [SpeedBitVideoAccelerator] => C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe [1517224 2014-12-07] (SPEEDbit)
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\...\Run: [GoogleChromeAutoLaunch_5A19C308F869C5EB8F6B85F17FD23324] => "C:\Users\Yolande 2\AppData\Local\Binkiland\Application\binkiland.exe" --no-startup-window --auto-launch-at-startup --profile-directory="Default"
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
Task: {E589E52B-6EAD-406E-8F55-C0D81AA171CF} - \Test TimeTrigger No Task File <==== ATTENTION
Task: {E5A0E937-B71A-4117-9CBA-C5E8B226F5AE} - System32\Tasks\{97C36135-3AD5-423A-91E3-541F97F866C7} => pcalua.exe -a "C:\Users\Yolande 2\AppData\Roaming\webssearches\UninstallManager.exe" -c -ptid=amt <==== ATTENTION
Task: {F4508CA1-37A9-4B7E-952A-E62F5AE9CD6D} - \avayvxvaxc No Task
File <==== ATTENTION
Task: {962A06F6-CDA1-43A8-9B5C-4256EE546696} - System32\Tasks\DNSWABENO => dnswabeno.exe
Task: {2C2C2FD3-081F-465E-AB08-C09675F7B126} - System32\Tasks\{0B7CAEA5-08FD-415F-8C64-88FAABD300C2} => pcalua.exe -a "C:\Users\Yolande 2\AppData\Roaming\sweet-page\UninstallManager.exe" -c -ptid=cor
cmd: netsh winsock reset
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.F
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider:
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
S2 CompilerDesktopSchema.exe; C:\Users\Yolande 2\AppData\Local\CompilerDesktopSchema\CompilerDesktopSchema.exe [X]
Winsock: Catalog9 01 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 02 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 03 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 04 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 05 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 06 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 07 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 08 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 46 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
2015-07-15 17:00 - 2015-07-15 17:00 - 00002952 _____ C:\Windows\system32\LavasoftTcpServiceOff.ini
2015-07-15 16:59 - 2015-07-15 16:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2015-07-15 16:59 - 2015-06-08 14:13 - 00348488 _____ (Lavasoft Limited) C:\Windows\system32\LavasoftTcpService.dll
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\...\Run: [SpeedBitVideoAccelerator] => C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe [1517224 2014-12-07] (SPEEDbit)
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\...\Run: [GoogleChromeAutoLaunch_5A19C308F869C5EB8F6B85F17FD23324] => "C:\Users\Yolande 2\AppData\Local\Binkiland\Application\binkiland.exe" --no-startup-window --auto-launch-at-startup --profile-directory="Default"
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
Task: {E589E52B-6EAD-406E-8F55-C0D81AA171CF} - \Test TimeTrigger No Task File <==== ATTENTION
Task: {E5A0E937-B71A-4117-9CBA-C5E8B226F5AE} - System32\Tasks\{97C36135-3AD5-423A-91E3-541F97F866C7} => pcalua.exe -a "C:\Users\Yolande 2\AppData\Roaming\webssearches\UninstallManager.exe" -c -ptid=amt <==== ATTENTION
Task: {F4508CA1-37A9-4B7E-952A-E62F5AE9CD6D} - \avayvxvaxc No Task
File <==== ATTENTION
Task: {962A06F6-CDA1-43A8-9B5C-4256EE546696} - System32\Tasks\DNSWABENO => dnswabeno.exe
Task: {2C2C2FD3-081F-465E-AB08-C09675F7B126} - System32\Tasks\{0B7CAEA5-08FD-415F-8C64-88FAABD300C2} => pcalua.exe -a "C:\Users\Yolande 2\AppData\Roaming\sweet-page\UninstallManager.exe" -c -ptid=cor
cmd: netsh winsock reset
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.F
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Internet Explorer et modules complémentaires / moteurs de recherche :
- Firefox :
- Google Chrome :
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Messages postés
Date d'inscription
mercredi 22 juillet 2015
Dernière intervention
27 octobre 2016
22 juil. 2015 à 22:51
22 juil. 2015 à 22:51
Voici le fichier texte qui apparaît.
Fix result of Farbar Recovery Scan Tool (x86) Version: 20-07-2015
Ran by Yolande 2 at 2015-07-22 22:42:04 Run:1
Running from C:\Users\Yolande 2\Desktop
Loaded Profiles: Yolande 2 (Available Profiles: Yolande 2 & Invité)
Boot Mode: Normal
fixlist content:
S2 CompilerDesktopSchema.exe; C:\Users\Yolande 2\AppData\Local\CompilerDesktopSchema\CompilerDesktopSchema.exe [X]
Winsock: Catalog9 01 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 02 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 03 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 04 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 05 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 06 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 07 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 08 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 46 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
2015-07-15 17:00 - 2015-07-15 17:00 - 00002952 _____ C:\Windows\system32\LavasoftTcpServiceOff.ini
2015-07-15 16:59 - 2015-07-15 16:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2015-07-15 16:59 - 2015-06-08 14:13 - 00348488 _____ (Lavasoft Limited) C:\Windows\system32\LavasoftTcpService.dll
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\...\Run: [SpeedBitVideoAccelerator] => C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe [1517224 2014-12-07] (SPEEDbit)
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\...\Run: [GoogleChromeAutoLaunch_5A19C308F869C5EB8F6B85F17FD23324] => "C:\Users\Yolande 2\AppData\Local\Binkiland\Application\binkiland.exe" --no-startup-window --auto-launch-at-startup --profile-directory="Default"
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
Task: {E589E52B-6EAD-406E-8F55-C0D81AA171CF} - \Test TimeTrigger No Task File <==== ATTENTION
Task: {E5A0E937-B71A-4117-9CBA-C5E8B226F5AE} - System32\Tasks\{97C36135-3AD5-423A-91E3-541F97F866C7} => pcalua.exe -a "C:\Users\Yolande 2\AppData\Roaming\webssearches\UninstallManager.exe" -c -ptid=amt <==== ATTENTION
Task: {F4508CA1-37A9-4B7E-952A-E62F5AE9CD6D} - \avayvxvaxc No Task
File <==== ATTENTION
Task: {962A06F6-CDA1-43A8-9B5C-4256EE546696} - System32\Tasks\DNSWABENO => dnswabeno.exe
Task: {2C2C2FD3-081F-465E-AB08-C09675F7B126} - System32\Tasks\{0B7CAEA5-08FD-415F-8C64-88FAABD300C2} => pcalua.exe -a "C:\Users\Yolande 2\AppData\Roaming\sweet-page\UninstallManager.exe" -c -ptid=cor
cmd: netsh winsock reset
CompilerDesktopSchema.exe => Service removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000046" => key removed successfully.
C:\Windows\system32\LavasoftTcpServiceOff.ini => moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft => moved successfully.
C:\Windows\system32\LavasoftTcpService.dll => moved successfully.
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\Software\Microsoft\Windows\CurrentVersion\Run\\SpeedBitVideoAccelerator => value removed successfully.
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_5A19C308F869C5EB8F6B85F17FD23324 => value removed successfully.
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion => value removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E589E52B-6EAD-406E-8F55-C0D81AA171CF}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E589E52B-6EAD-406E-8F55-C0D81AA171CF}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Test TimeTrigger" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E5A0E937-B71A-4117-9CBA-C5E8B226F5AE}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E5A0E937-B71A-4117-9CBA-C5E8B226F5AE}" => key removed successfully.
C:\Windows\System32\Tasks\{97C36135-3AD5-423A-91E3-541F97F866C7} => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{97C36135-3AD5-423A-91E3-541F97F866C7}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F4508CA1-37A9-4B7E-952A-E62F5AE9CD6D}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F4508CA1-37A9-4B7E-952A-E62F5AE9CD6D}" => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\TreeTask: {F4508CA1-37A9-4B7E-952A-E62F5AE9CD6D} - \avayvxvaxc No Task => key not found.
File <==== ATTENTION => Error: No automatic fix found for this entry.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{962A06F6-CDA1-43A8-9B5C-4256EE546696}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{962A06F6-CDA1-43A8-9B5C-4256EE546696}" => key removed successfully.
C:\Windows\System32\Tasks\DNSWABENO => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DNSWABENO" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2C2C2FD3-081F-465E-AB08-C09675F7B126}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2C2C2FD3-081F-465E-AB08-C09675F7B126}" => key removed successfully.
C:\Windows\System32\Tasks\{0B7CAEA5-08FD-415F-8C64-88FAABD300C2} => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0B7CAEA5-08FD-415F-8C64-88FAABD300C2}" => key removed successfully.
========= netsh winsock reset =========
Le d?marrage de la fonction d'initialisation InitHelperDll dans NSHHTTP.DLL a ?chou??;
code d'erreur?: 10107
Le catalogue Winsock a ?t? r?initialis? correctement.
Vous devez red?marrer l'ordinateur afin de finaliser la r?initialisation.
========= End of CMD: =========
Fix result of Farbar Recovery Scan Tool (x86) Version: 20-07-2015
Ran by Yolande 2 at 2015-07-22 22:42:04 Run:1
Running from C:\Users\Yolande 2\Desktop
Loaded Profiles: Yolande 2 (Available Profiles: Yolande 2 & Invité)
Boot Mode: Normal
fixlist content:
S2 CompilerDesktopSchema.exe; C:\Users\Yolande 2\AppData\Local\CompilerDesktopSchema\CompilerDesktopSchema.exe [X]
Winsock: Catalog9 01 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 02 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 03 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 04 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 05 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 06 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 07 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 08 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
Winsock: Catalog9 46 C:\PROGRA~1\SPEEDB~1\sblsp.dll [177320 2014-12-07] (SPEEDbit)
2015-07-15 17:00 - 2015-07-15 17:00 - 00002952 _____ C:\Windows\system32\LavasoftTcpServiceOff.ini
2015-07-15 16:59 - 2015-07-15 16:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2015-07-15 16:59 - 2015-06-08 14:13 - 00348488 _____ (Lavasoft Limited) C:\Windows\system32\LavasoftTcpService.dll
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\...\Run: [SpeedBitVideoAccelerator] => C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe [1517224 2014-12-07] (SPEEDbit)
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\...\Run: [GoogleChromeAutoLaunch_5A19C308F869C5EB8F6B85F17FD23324] => "C:\Users\Yolande 2\AppData\Local\Binkiland\Application\binkiland.exe" --no-startup-window --auto-launch-at-startup --profile-directory="Default"
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
Task: {E589E52B-6EAD-406E-8F55-C0D81AA171CF} - \Test TimeTrigger No Task File <==== ATTENTION
Task: {E5A0E937-B71A-4117-9CBA-C5E8B226F5AE} - System32\Tasks\{97C36135-3AD5-423A-91E3-541F97F866C7} => pcalua.exe -a "C:\Users\Yolande 2\AppData\Roaming\webssearches\UninstallManager.exe" -c -ptid=amt <==== ATTENTION
Task: {F4508CA1-37A9-4B7E-952A-E62F5AE9CD6D} - \avayvxvaxc No Task
File <==== ATTENTION
Task: {962A06F6-CDA1-43A8-9B5C-4256EE546696} - System32\Tasks\DNSWABENO => dnswabeno.exe
Task: {2C2C2FD3-081F-465E-AB08-C09675F7B126} - System32\Tasks\{0B7CAEA5-08FD-415F-8C64-88FAABD300C2} => pcalua.exe -a "C:\Users\Yolande 2\AppData\Roaming\sweet-page\UninstallManager.exe" -c -ptid=cor
cmd: netsh winsock reset
CompilerDesktopSchema.exe => Service removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000046" => key removed successfully.
C:\Windows\system32\LavasoftTcpServiceOff.ini => moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft => moved successfully.
C:\Windows\system32\LavasoftTcpService.dll => moved successfully.
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\Software\Microsoft\Windows\CurrentVersion\Run\\SpeedBitVideoAccelerator => value removed successfully.
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_5A19C308F869C5EB8F6B85F17FD23324 => value removed successfully.
HKU\S-1-5-21-3010253614-3118212038-2179959183-1012\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion => value removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E589E52B-6EAD-406E-8F55-C0D81AA171CF}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E589E52B-6EAD-406E-8F55-C0D81AA171CF}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Test TimeTrigger" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E5A0E937-B71A-4117-9CBA-C5E8B226F5AE}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E5A0E937-B71A-4117-9CBA-C5E8B226F5AE}" => key removed successfully.
C:\Windows\System32\Tasks\{97C36135-3AD5-423A-91E3-541F97F866C7} => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{97C36135-3AD5-423A-91E3-541F97F866C7}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F4508CA1-37A9-4B7E-952A-E62F5AE9CD6D}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F4508CA1-37A9-4B7E-952A-E62F5AE9CD6D}" => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\TreeTask: {F4508CA1-37A9-4B7E-952A-E62F5AE9CD6D} - \avayvxvaxc No Task => key not found.
File <==== ATTENTION => Error: No automatic fix found for this entry.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{962A06F6-CDA1-43A8-9B5C-4256EE546696}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{962A06F6-CDA1-43A8-9B5C-4256EE546696}" => key removed successfully.
C:\Windows\System32\Tasks\DNSWABENO => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DNSWABENO" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2C2C2FD3-081F-465E-AB08-C09675F7B126}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2C2C2FD3-081F-465E-AB08-C09675F7B126}" => key removed successfully.
C:\Windows\System32\Tasks\{0B7CAEA5-08FD-415F-8C64-88FAABD300C2} => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0B7CAEA5-08FD-415F-8C64-88FAABD300C2}" => key removed successfully.
========= netsh winsock reset =========
Le d?marrage de la fonction d'initialisation InitHelperDll dans NSHHTTP.DLL a ?chou??;
code d'erreur?: 10107
Le catalogue Winsock a ?t? r?initialis? correctement.
Vous devez red?marrer l'ordinateur afin de finaliser la r?initialisation.
========= End of CMD: =========
End of Fixlog 22:42:07
Messages postés
Date d'inscription
mercredi 22 juillet 2015
Dernière intervention
27 octobre 2016
22 juil. 2015 à 23:26
22 juil. 2015 à 23:26
Je n'ai pas la possibilité de réinitialiser Firefox car en cliquant sur informations de dépannage seule un nouvel onglet vide s'ouvre, pareille en ouvrant le navigateur et en appuyant enfoncé sur la touche Majuscule.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Messages postés
Date d'inscription
mercredi 17 mai 2006
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
23 juil. 2015 à 07:15
23 juil. 2015 à 07:15
ok fais ceci :
Exporte tes favoris :
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.
Affiche les fichiers cachés et systèmes :
Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old
Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.
Réinstalle Firefox à partir de ce lien :
Réimporte tes favoris.
Exporte tes favoris :
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.
Affiche les fichiers cachés et systèmes :
Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old
Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.
Réinstalle Firefox à partir de ce lien :
Réimporte tes favoris.
Messages postés
Date d'inscription
mercredi 22 juillet 2015
Dernière intervention
27 octobre 2016
23 juil. 2015 à 19:03
23 juil. 2015 à 19:03
Je te remercie infiniment pour toute ton aide. Le virus n'est plus là plus aucun problème de publicité ni autres. Seule mes favoris on été perdu mais ce n'est pas bien grave, je pense qu'il y a eu un problème avec l'enregistrement de la page html.bookmarks ou était stocker les favoris car en la réimportant dans mon navigateur Firefox rien ne se passe.
Bonne soirée à toi.
Bonne soirée à toi.
Messages postés
Date d'inscription
mercredi 17 mai 2006
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
23 juil. 2015 à 19:16
23 juil. 2015 à 19:16
Je pense pas pouvoir faire grand chose si ça bloque :/
22 juil. 2015 à 15:32
Deuxième lien :
Troisième lien :
Je vous envois le mot de passe en privé ? car je ne l'ai pas mis en mode public.
Voici mon rapport Adwcleaner :
# AdwCleaner v4.208 - Rapport créé le 22/07/2015 à 14:50:15
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-15.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x86)
# Nom d'utilisateur : Yolande 2 - PC-PC
# Exécuté depuis : C:\Users\Yolande 2\Desktop\adwcleaner_4.208.exe
# Option : Scanner
Clé Trouvée : HKCU\Software\SpeedBit
Clé Trouvée : HKLM\SOFTWARE\SpeedBit
Clé Trouvée : HKU\.DEFAULT\Software\SpeedBit
-\\ Internet Explorer v11.0.9600.17909
-\\ Mozilla Firefox v39.0 (x86 fr)
[8007ns6v.default-1415829113837] - Ligne Trouvée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[8007ns6v.default-1415829113837] - Ligne Trouvée : user_pref("extensions.quick_start.enable_search1", false);
[8007ns6v.default-1415829113837] - Ligne Trouvée : user_pref("", false);
-\\ Google Chrome v43.0.2357.134
AdwCleaner[R0].txt - [46675 octets] - [30/05/2014 00:00:03]
AdwCleaner[R1].txt - [23363 octets] - [04/07/2014 12:44:27]
AdwCleaner[R2].txt - [17901 octets] - [31/10/2014 07:35:54]
AdwCleaner[R3].txt - [17534 octets] - [14/03/2015 17:25:25]
AdwCleaner[R4].txt - [3187 octets] - [15/03/2015 01:04:30]
AdwCleaner[R5].txt - [19286 octets] - [20/07/2015 10:48:32]
AdwCleaner[R6].txt - [2373 octets] - [21/07/2015 19:22:48]
AdwCleaner[R7].txt - [2292 octets] - [22/07/2015 11:58:21]
AdwCleaner[R8].txt - [1680 octets] - [22/07/2015 14:50:15]
AdwCleaner[S0].txt - [42308 octets] - [30/05/2014 00:03:21]
AdwCleaner[S1].txt - [20748 octets] - [04/07/2014 12:46:33]
AdwCleaner[S2].txt - [16591 octets] - [31/10/2014 07:38:00]
AdwCleaner[S3].txt - [17500 octets] - [14/03/2015 17:28:55]
AdwCleaner[S4].txt - [3128 octets] - [15/03/2015 01:08:55]
AdwCleaner[S5].txt - [18919 octets] - [20/07/2015 11:12:58]
########## EOF - C:\AdwCleaner\AdwCleaner[R8].txt - [2105 octets] ##########
22 juil. 2015 à 16:43
22 juil. 2015 à 16:46