Virus WIN 32 aidez moi SVP

Résolu
alex8andra6 Messages postés 11 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Mon ordinateur est infecté de ce virus depuis une semaine.
J'ai lu plein de forum, j'ai télécharger Malwarebytes et ZHPDiag j'ai essayé de suivre les instructions. Du coup j'ai lancé les scannent le rapport ZHPDiag est juste totalement incompréhensible pour moi et jai fais supprimé les fichiers infectés et détecté par Malwarabytes .. Et pourtant le virus est toujours là je ne sais plus quoi faire j'ai vraiment besoin de vous.

9 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Commence par ceci :

    Suis le tutorial AdwCleaner( d'Xplode )
    Ce programme permet de supprimer les adwares et programmes parasites :
    • Télécharge le sur ton bureau ou dossier de téléchargement.
    • Lance AdwCleaner, clique sur [Scanner].
    • L'analyse peux durer plusieurs minutes, patiente.
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
    • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. alex8andra6 Messages postés 11 Statut Membre
     
    Bonjour,
    merci de votre aide voici le rapport AdwCleaner[S1]
    # AdwCleaner v5.010 - Rapport créé le 06/10/2015 à 14:15:39
    # Mis à jour le 04/10/2015 par Xplode
    # Base de données : 2015-10-05.3 [Serveur]
    # Système d'exploitation : Windows 10 Home (x64)
    # Nom d'utilisateur : alexandra - PCALEX
    # Exécuté depuis : C:\Users\alexandra\Downloads\AdwCleaner-5.010.exe
    # Option : Scanner
    # Support : https://toolslib.net/forum
            • [ Services ] *****


    Service Trouvé : globalUpdate
    Service Trouvé : globalUpdatem
    Service Trouvé : WdsManPro
    Service Trouvé : ihpmServer
            • [ Dossiers ] *****


    Dossier Trouvé : C:\Program Files (x86)\Bench
    Dossier Trouvé : C:\Program Files (x86)\Boxore
    Dossier Trouvé : C:\Program Files (x86)\DriverRestore
    Dossier Trouvé : C:\Program Files (x86)\SFK
    Dossier Trouvé : C:\Program Files (x86)\RayDld
    Dossier Trouvé : C:\Program Files (x86)\Fast-Search
    Dossier Trouvé : C:\Program Files (x86)\CB0301F0-1443529617-81E2-36E1-7054D2A8E409
    Dossier Trouvé : C:\Program Files (x86)\PhraseProfessor_1.10.0.24
    Dossier Trouvé : C:\ProgramData\Boxore
    Dossier Trouvé : C:\ProgramData\WPM
    Dossier Trouvé : C:\ProgramData\eWdsManProe
    Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverRestore
    Dossier Trouvé : C:\Users\alexandra\AppData\Local\globalUpdate
    Dossier Trouvé : C:\Users\alexandra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
    Dossier Trouvé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\BoxoreService
            • [ Fichiers ] *****


    Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
    Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
    Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
    Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
    Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
    Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
    Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
    Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
    Fichier Trouvé : C:\WINDOWS\Reimage.ini
    Fichier Trouvé : C:\WINDOWS\SysNative\BoxoreServiceOff.ini
    Fichier Trouvé : C:\WINDOWS\SysNative\drivers\ppfd_vw_1_10_0_24.sys
    Fichier Trouvé : C:\WINDOWS\SysWOW64\BoxoreServiceOff.ini
            • [ DLLs ] *****
            • [ Raccourcis ] *****
            • [ Tâches planifiées ] *****


    Tâche Trouvée : BoxSoftwareUpdate
    Tâche Trouvée : Desk 365 RunAsStdUser
    Tâche Trouvée : PostPoneInstall
    Tâche Trouvée : Run_Bobby_Browser
    Tâche Trouvée : crash_service
    Tâche Trouvée : runTask
    Tâche Trouvée : updateTask
            • [ Registre ] *****


    Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
    Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
    Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
    Valeur Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [CrashService]
    Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WdsManPro
    Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{6EDBF8C0-C94C-4A13-956F-E393BCA5BA4B}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
    Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
    Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
    Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{FC4DBA8C-2CC8-4741-BCE5-ADAC3EEA50B0}]
    Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
    Clé Trouvée : HKCU\Software\Conduit
    Clé Trouvée : HKCU\Software\eSupport.com
    Clé Trouvée : HKCU\Software\GlobalUpdate
    Clé Trouvée : HKCU\Software\InstalledBrowserExtensions
    Clé Trouvée : HKCU\Software\DriverRestore
    Clé Trouvée : HKCU\Software\DAILYPCCLEAN
    Clé Trouvée : HKLM\SOFTWARE\Bench
    Clé Trouvée : HKLM\SOFTWARE\GlobalUpdate
    Clé Trouvée : HKLM\SOFTWARE\hdcode
    Clé Trouvée : HKLM\SOFTWARE\InstalledBrowserExtensions
    Clé Trouvée : HKLM\SOFTWARE\Trymedia Systems
    Clé Trouvée : HKLM\SOFTWARE\VBMZ
    Clé Trouvée : HKLM\SOFTWARE\Wpm
    Clé Trouvée : HKLM\SOFTWARE\Clara
    Clé Trouvée : HKLM\SOFTWARE\Fast-Search
    Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
    Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
    Clé Trouvée : [x64] HKCU\Software\Conduit
    Clé Trouvée : [x64] HKCU\Software\eSupport.com
    Clé Trouvée : [x64] HKCU\Software\GlobalUpdate
    Clé Trouvée : [x64] HKCU\Software\InstalledBrowserExtensions
    Clé Trouvée : [x64] HKCU\Software\DriverRestore
    Clé Trouvée : [x64] HKCU\Software\DAILYPCCLEAN
    Clé Trouvée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
    Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\softwareupdate.exe
    Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DuuquUpdate.exe
            • [ Navigateurs ] *****


    [C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : aaaaaiabcopkplhgaedhbloeejhhankf

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [10790 octets] ##########
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      faut faire nettoyer.
      0
    2. alex8andra6 Messages postés 11 Statut Membre
       
      C'est ce que j'ai fais j'ai suivie le tuto, AdwCleaner a fait redémarrer mon ordinateur. J'ai un second rapport AdwCleaner C1. Je le mets si ça peut etre utile ....
      # AdwCleaner v5.010 - Rapport créé le 06/10/2015 à 14:18:08
      # Mis à jour le 04/10/2015 par Xplode
      # Base de données : 2015-10-05.3 [Serveur]
      # Système d'exploitation : Windows 10 Home (x64)
      # Nom d'utilisateur : alexandra - PCALEX
      # Exécuté depuis : C:\Users\alexandra\Downloads\AdwCleaner-5.010.exe
      # Option : Nettoyer
      # Support : https://toolslib.net/forum
              • [ Services ] *****


      [-] Service Supprimé : globalUpdate
      [-] Service Supprimé : globalUpdatem
      [-] Service Supprimé : WdsManPro
      [-] Service Supprimé : ihpmServer
              • [ Dossiers ] *****


      [-] Dossier Supprimé : C:\Program Files (x86)\Bench
      [-] Dossier Supprimé : C:\Program Files (x86)\Boxore
      [-] Dossier Supprimé : C:\Program Files (x86)\DriverRestore
      [-] Dossier Supprimé : C:\Program Files (x86)\SFK
      [-] Dossier Supprimé : C:\Program Files (x86)\RayDld
      [-] Dossier Supprimé : C:\Program Files (x86)\Fast-Search
      [-] Dossier Supprimé : C:\Program Files (x86)\CB0301F0-1443529617-81E2-36E1-7054D2A8E409
      [-] Dossier Supprimé : C:\Program Files (x86)\PhraseProfessor_1.10.0.24
      [-] Dossier Supprimé : C:\ProgramData\Boxore
      [-] Dossier Supprimé : C:\ProgramData\WPM
      [-] Dossier Supprimé : C:\ProgramData\eWdsManProe
      [-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverRestore
      [-] Dossier Supprimé : C:\Users\alexandra\AppData\Local\globalUpdate
      [-] Dossier Supprimé : C:\Users\alexandra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
      [-] Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\BoxoreService
              • [ Fichiers ] *****


      [-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
      [-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
      [-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
      [-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
      [-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
      [-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
      [-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
      [-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
      [-] Fichier Supprimé : C:\WINDOWS\Reimage.ini
      [-] Fichier Supprimé : C:\WINDOWS\SysNative\BoxoreServiceOff.ini
      [-] Fichier Supprimé : C:\WINDOWS\SysNative\drivers\ppfd_vw_1_10_0_24.sys
      [-] Fichier Supprimé : C:\WINDOWS\SysWOW64\BoxoreServiceOff.ini
              • [ Raccourcis ] *****
              • [ Tâches planifiées ] *****


      [-] Tâche Supprimée : BoxSoftwareUpdate
      [-] Tâche Supprimée : Desk 365 RunAsStdUser
      [-] Tâche Supprimée : PostPoneInstall
      [-] Tâche Supprimée : Run_Bobby_Browser
      [-] Tâche Supprimée : crash_service
      [-] Tâche Supprimée : runTask
      [-] Tâche Supprimée : updateTask
              • [ Registre ] *****


      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
      [-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
      [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [CrashService]
      [-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WdsManPro
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EDBF8C0-C94C-4A13-956F-E393BCA5BA4B}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
      [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{FC4DBA8C-2CC8-4741-BCE5-ADAC3EEA50B0}]
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
      [-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
      [-] Clé Supprimée : HKCU\Software\Conduit
      [-] Clé Supprimée : HKCU\Software\eSupport.com
      [-] Clé Supprimée : HKCU\Software\GlobalUpdate
      [-] Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
      [-] Clé Supprimée : HKCU\Software\DriverRestore
      [-] Clé Supprimée : HKCU\Software\DAILYPCCLEAN
      [-] Clé Supprimée : HKLM\SOFTWARE\Bench
      [-] Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
      [-] Clé Supprimée : HKLM\SOFTWARE\hdcode
      [-] Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
      [-] Clé Supprimée : HKLM\SOFTWARE\Trymedia Systems
      [-] Clé Supprimée : HKLM\SOFTWARE\VBMZ
      [-] Clé Supprimée : HKLM\SOFTWARE\Wpm
      [-] Clé Supprimée : HKLM\SOFTWARE\Clara
      [-] Clé Supprimée : HKLM\SOFTWARE\Fast-Search
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
      [!] Clé Non Supprimée : [x64] HKCU\Software\Conduit
      [!] Clé Non Supprimée : [x64] HKCU\Software\eSupport.com
      [!] Clé Non Supprimée : [x64] HKCU\Software\GlobalUpdate
      [!] Clé Non Supprimée : [x64] HKCU\Software\InstalledBrowserExtensions
      [!] Clé Non Supprimée : [x64] HKCU\Software\DriverRestore
      [!] Clé Non Supprimée : [x64] HKCU\Software\DAILYPCCLEAN
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\softwareupdate.exe
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DuuquUpdate.exe
              • [ Navigateurs ] *****


      [-] [C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : aaaaaiabcopkplhgaedhbloeejhhankf


      :: Paramètres Winsock réinitialisés

      ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [11660 octets] ##########
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > alex8andra6 Messages postés 11 Statut Membre
         
        ok passe à FRST.
        0
    3. alex8andra6 Messages postés 11 Statut Membre
       
      Je passe à quoi ?
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > alex8andra6 Messages postés 11 Statut Membre
         
        FRST, voir seconde partie de mon message.
        0
  3. alex8andra6 Messages postés 11 Statut Membre
     
    J'ai un scan AdwCleaner et Malwarebytes : aucunes menaces détectées ni de fichiers infectés. L'analyse Avast est en cours ....
    Est ce cela suffit ou je dois suivre le tuto pour le FRST ?
    Merci par avance,
    0
    1. _Maniak_ Messages postés 124 Statut Membre 9
       
      FRST est un très bon outil, fais le, tu ne perdras pas ton temps,

      MAIS ATTENTION /!\!!! AVAST N'EST VRAIMENT PAS UN BON ANTI-VIRUS !!


      Fais RogueKiller surtout, les Rogues sont vraiment des grosses saloperies, et RogueKiller est un très bon outil !!

      le lien au cas où : http://www.adlice.com/software/download/
      0
    2. alex8andra6 Messages postés 11 Statut Membre
       
      D'accord je télécharge et lance RogueKiller alors ... Peut etre qu'avast n'est pas un très bon anti virus mais il a le mérite d'être gratuit et jusqu'à présent je n'ai jamais eu de soucis.
      Merci en tout cas pour votre aide, je vous dis si cela à fonctionné dans les jours à venir.
      0
    3. _Maniak_ Messages postés 124 Statut Membre 9
       
      Bha Avast bouffe pas mal de ressource, ne fait pas son travail...
      Si tu es un curieus(e), et que tu as une version inférieur à 8.0, télécharge MSE ( Microsoft Security Essential ), et désinstalle Avast', tu ne vas peut être pas voir la différence, mais il y en aura une.
      0
    4. alex8andra6 Messages postés 11 Statut Membre
       
      Malheureusement je viens de mettre à jour Windows 10 .. d'autres conseils ? J'hésitedu coup à payer pour avoir un avast plus puissant ...
      0
    5. _Maniak_ Messages postés 124 Statut Membre 9
       
      Quitte à payer, n'achète vraiment vraiment ( ceci est un conseil ) PAS AVAST !!

      Il y a un tas de logiciel antivirus très efficace, et recommandé par de nombreux techniciens, ayant travaillé dans plusieurs boîtes d'info, et Société de services, j'ai utilisé de très bon produit comme Eset Nod 32 et PandaSecurity, qui sont tous deux de très très bon produit !!
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    RogueKiller ne sert à rien pour des infections type adwares.

    On en est à FRST. Peux-tu donner les rapports ?
    0
    1. alex8andra6 Messages postés 11 Statut Membre
       
      Ah bin je viens de lancer RogueKiller et j'ai laisser tomber FRST ...
      Allez je recommence FRST et je désinstalle RogueKiller ?
      0
    2. _Maniak_ Messages postés 124 Statut Membre 9
       
      Comment peux-tu affirmer que c'est adwares ?
      Rien n'a été spécifié.
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > _Maniak_ Messages postés 124 Statut Membre
         
        @_Maniak_ : regarde le rapport AdwCleaner ......

        @alex8andra6 : Supprime RogueKiller.
        Suis la procédure demandée .. : https://forums.commentcamarche.net/forum/affich-32613883-virus-win-32-aidez-moi-svp#1
        Tu as fait AdwCleaner, maintenant c'est à FRST.

        Sachant que si Malwarebytes ne détecte rien, AdwCleaner a probablement déjà tout viré.
        0
      2. alex8andra6 Messages postés 11 Statut Membre > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        Et voilà les liens pour les rapport issus de FRST
        http://pjjoint.malekal.com/files.php?id=FRST_20151006_g118k5v13g5
        http://pjjoint.malekal.com/files.php?id=20151006_q8p12n9i8w13
        http://pjjoint.malekal.com/files.php?id=20151006_h12r6i8k5p12
        0
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    Task: C:\WINDOWS\Tasks\osxzvHFdgUkxLTv.job => C:\Users\alexandra\AppData\Roaming\osxzvHFdgUkxLTv.exe <==== ATTENTION
    2015-10-02 08:50 - 2015-10-06 14:22 - 00001032 _____ C:\WINDOWS\Tasks\osxzvHFdgUkxLTv.job
    2015-10-02 08:50 - 2015-10-02 08:50 - 00004166 _____ C:\WINDOWS\System32\Tasks\osxzvHFdgUkxLTv
    2015-10-02 08:49 - 2015-10-04 01:28 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
    2015-09-29 14:20 - 2015-09-29 15:25 - 00000000 ____D C:\Program Files (x86)\Software
    2015-09-29 15:09 - 2015-09-29 15:09 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
    2015-09-29 14:33 - 2015-09-29 15:04 - 00000102 _____ C:\prefs.js
    2015-09-29 14:33 - 2015-09-29 14:33 - 00000000 ____D C:\searchplugins
    2015-09-29 14:32 - 2015-09-29 14:36 - 00002920 _____ C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
    2015-09-29 14:32 - 2015-09-29 14:36 - 00002920 _____ C:\WINDOWS\system32\LavasoftTcpServiceOff.ini
    2015-09-29 14:32 - 2015-09-29 14:32 - 00425744 _____ (Lavasoft Limited) C:\WINDOWS\system32\LavasoftTcpService64.dll
    2015-09-29 14:32 - 2015-09-29 14:32 - 00345360 _____ (Lavasoft Limited) C:\WINDOWS\SysWOW64\LavasoftTcpService.dll
    2015-10-04 21:25 - 2015-04-19 14:20 - 00000626 _____ C:\Users\alexandra\AppData\Roaming\osxzvHFdgUkxLTv

    Une fois, le texte collé dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Corriger / Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    0
    1. alex8andra6 Messages postés 11 Statut Membre
       
      voici le fichier Fixlog après la correction FRST
      Résultats de correction de Farbar Recovery Scan Tool (x64) Version:04-10-2015
      Exécuté par alexandra (2015-10-06 17:14:32) Run:2
      Exécuté depuis C:\Users\alexandra\Desktop
      Profils chargés: alexandra (Profils disponibles: alexandra & test)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      Task: C:\WINDOWS\Tasks\osxzvHFdgUkxLTv.job => C:\Users\alexandra\AppData\Roaming\osxzvHFdgUkxLTv.exe <==== ATTENTION
      2015-10-02 08:50 - 2015-10-06 14:22 - 00001032 _____ C:\WINDOWS\Tasks\osxzvHFdgUkxLTv.job
      2015-10-02 08:50 - 2015-10-02 08:50 - 00004166 _____ C:\WINDOWS\System32\Tasks\osxzvHFdgUkxLTv
      2015-10-02 08:49 - 2015-10-04 01:28 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
      2015-09-29 14:20 - 2015-09-29 15:25 - 00000000 ____D C:\Program Files (x86)\Software
      2015-09-29 15:09 - 2015-09-29 15:09 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
      2015-09-29 14:33 - 2015-09-29 15:04 - 00000102 _____ C:\prefs.js
      2015-09-29 14:33 - 2015-09-29 14:33 - 00000000 ____D C:\searchplugins
      2015-09-29 14:32 - 2015-09-29 14:36 - 00002920 _____ C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
      2015-09-29 14:32 - 2015-09-29 14:36 - 00002920 _____ C:\WINDOWS\system32\LavasoftTcpServiceOff.ini
      2015-09-29 14:32 - 2015-09-29 14:32 - 00425744 _____ (Lavasoft Limited) C:\WINDOWS\system32\LavasoftTcpService64.dll
      2015-09-29 14:32 - 2015-09-29 14:32 - 00345360 _____ (Lavasoft Limited) C:\WINDOWS\SysWOW64\LavasoftTcpService.dll
      2015-10-04 21:25 - 2015-04-19 14:20 - 00000626 _____ C:\Users\alexandra\AppData\Roaming\osxzvHFdgUkxLTv


      C:\WINDOWS\Tasks\osxzvHFdgUkxLTv.job => non trouvé(e).
      "C:\WINDOWS\Tasks\osxzvHFdgUkxLTv.job" => Fichier/Dossier non trouvé(e).
      "C:\WINDOWS\System32\Tasks\osxzvHFdgUkxLTv" => Fichier/Dossier non trouvé(e).
      "C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7" => Fichier/Dossier non trouvé(e).
      "C:\Program Files (x86)\Software" => Fichier/Dossier non trouvé(e).
      "C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat" => Fichier/Dossier non trouvé(e).
      "C:\prefs.js" => Fichier/Dossier non trouvé(e).
      "C:\searchplugins" => Fichier/Dossier non trouvé(e).
      "C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini" => Fichier/Dossier non trouvé(e).
      "C:\WINDOWS\system32\LavasoftTcpServiceOff.ini" => Fichier/Dossier non trouvé(e).
      "C:\WINDOWS\system32\LavasoftTcpService64.dll" => Fichier/Dossier non trouvé(e).
      "C:\WINDOWS\SysWOW64\LavasoftTcpService.dll" => Fichier/Dossier non trouvé(e).
      "C:\Users\alexandra\AppData\Roaming\osxzvHFdgUkxLTv" => Fichier/Dossier non trouvé(e).

      Fin de Fixlog 17:14:32

      0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    fais le reste et normalement, ça doit être bon.
    0
  8. alex8andra6 Messages postés 11 Statut Membre
     
    J'ai redémarré mon ordinateur et j'ai nettoyer et réparer google chrome.
    J'espère que tout est bon maintenant. En tout cas merci pour votre aide, votre soutien et votre patience.
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Pas de soucis =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0