Ordinateur infecté...SOS
Résolu/Fermé
baitien
-
16 déc. 2015 à 19:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 déc. 2015 à 10:15
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 déc. 2015 à 10:15
A voir également:
- Ordinateur infecté...SOS
- Ordinateur qui rame - Guide
- Réinitialiser ordinateur - Guide
- Comment réinitialiser un ordinateur verrouillé - Guide
- Pad ordinateur - Guide
- Ordinateur ecran noir - Guide
1 réponse
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
16 déc. 2015 à 19:18
16 déc. 2015 à 19:18
Salut,
Commence par ceci :
Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Commence par ceci :
Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
- Télécharge le sur ton bureau ou dossier de téléchargement.
- Lance AdwCleaner, clique sur [Scanner].
- L'analyse peux durer plusieurs minutes, patiente.
- Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
- Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
16 déc. 2015 à 21:26
# Mis à jour le 13/12/2015 par Xplode
# Base de données : 2015-12-13.2 [Serveur]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (x86)
# Nom d'utilisateur : Bastienk - HP
# Exécuté depuis : C:\Documents and Settings\Bastienk\Mes documents\Downloads\adwcleaner_5.025.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
[-] Dossier Supprimé : C:\Documents and Settings\Bastienk\Application Data\cacaoweb
[-] Dossier Supprimé : C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\oppjbdkgpfhhllancffaoaemplhkngoc
[-] Dossier Supprimé : C:\Program Files\cacaoweb
[-] Fichier Supprimé : C:\Documents and Settings\Bastienk\Bureau\cacaoweb.exe
[-] Fichier Supprimé : C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
[-] Fichier Supprimé : C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
[-] Clé Supprimée : HKCU\Software\cacaoweb
[-] Clé Supprimée : HKU\S-1-5-21-3846096109-971672892-651542716-500\Software\Yahoo\Companion
[-] Clé Supprimée : HKU\S-1-5-21-3846096109-971672892-651542716-500\Software\Yahoo\YFriendsBar
[-] Donnée Restaurée : HKU\S-1-5-21-3846096109-971672892-651542716-500_Classes\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé Supprimée : HKU\S-1-5-21-3846096109-971672892-651542716-500\Software\Microsoft\Internet Explorer\SearchScopes\{B5CCB0E0-4A27-4798-9AC3-0C70013F3A35}
[-] [C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M7F20E976-4791-414C-8397-9AD6A7715D47&SearchSource=55&CUI=&UM=5&UP=SPF188DA2B-2955-4FDD-84A7-FC6F89C6E11D&SSPV=
[-] [C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.plusnetwork.com/?sp=hp&t=a1031
[-] [C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://start.iminent.com/?appId=C32756A1-2897-4F92-8DC9-C292CD7628E3
[-] [C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://search.iminent.com/?appId=C32756A1-2897-4F92-8DC9-C292CD7628E3
[-] [C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.sweet-page.com/?type=hp&ts=1404406442&from=cor&uid=ST3250410AS_6RYKADTF
[-] [C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.delta-homes.com/?type=hp&ts=1419427361&from=wpm12233&uid=ST3250410AS_6RYKADTF
[-] [C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.dregol.com/?f=7&a=drg_mlvi_15_22&cd=2XzuyEtN2Y1L1Qzu0CtD0Fzz0D0AyCtD0CtBtA0FtD0D0CyDtN0D0Tzu0StCtByEtDtN1L2XzutAtFtCtDtFtCtDtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyDtA0C0BtDtCzytAtG0Fzz0C0DtGtAyE0FyEtGyC0D0F0BtGtDyByCzyyEyC0AtCyCyDtCtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzytDtDtBtDtAtByEtGtB0EtDzztGyE0E0FyDtGzz0A0B0EtGyCyDyDzyyByByBzz0AtAzzyB2QtN0A0LzuyE&cr=479167189&ir=
[-] [C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.trovi.com/?gd=&ctid=CT3331213&octid=EB_ORIGINAL_CTID&ISID=MC63C8A32-E98A-46E8-9E68-8E3F47DEC288&SearchSource=55&CUI=&UM=8&UP=SP0BB4F31A-1194-4B1B-A491-E8791B50F1A8&D=041515&SSPV=
[-] [C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://start.mysearchdial.com/?f=1&a=telemsd&cd=2XzuyEtN2Y1L1Qzu0CtD0Fzz0D0AyCtD0CtBtA0FtD0D0CyDtN0D0Tzu0CyCzztCtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu2Z1P1I1P1H1B1Q&cr=174247888&ir=
[-] [C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://fr.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_ggfc_15_16¶m1=1¶m2=f%3D7%26b%3DChrome%26cc%3Dfr%26pa%3DWinYahoo%26cd%3D2XzuyEtN2Y1L1Qzu0CtD0Fzz0D0AyCtD0CtBtA0FtD0D0CyDtN0D0Tzu0StCtBtDtDtN1L2XzutAtFzytFzztFtDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyDzyzytCzy0C0ByBtG0F0C0DyDtGyEyDtDyBtGtCyE0CyCtGtB0ByB0CtAtB0B0E0D0BtCyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDyC0B0F0FtCtBtBtG0FtBtBtBtGyEzzzztBtG0BtAyE0EtGyEyD0EyDyD0AtCtDyEzz0E0E2QtN0A0LzuyE%26cr%3D1300167797%26a%3Dwny_ggfc_15_16%26os%3DWindows%207%20Home%20Premium
[-] [C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : gebbadcnkcgcfgpbmcdleckpejgopimf
[-] [C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : njgeoadngonelhmacgjigochdijoofgn
[-] [C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : noajmlkipclmeolfcnflkjhijkigpfjh
[-] [C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : oppjbdkgpfhhllancffaoaemplhkngoc
[-] [C:\Documents and Settings\Bastienk\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M7F20E976-4791-414C-8397-9AD6A7715D47&SearchSource=55&CUI=&UM=5&UP=SPF188DA2B-2955-4FDD-84A7-FC6F89C6E11D&SSPV=
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
C:\AdwCleaner[R1].txt - [12241 octets] - [15/04/2013 19:09:01]
C:\AdwCleaner[R2].txt - [15822 octets] - [24/05/2013 17:09:02]
C:\AdwCleaner[S1].txt - [23989 octets] - [10/10/2012 19:28:20]
C:\AdwCleaner[S2].txt - [2930 octets] - [10/10/2012 19:29:36]
C:\AdwCleaner[S3].txt - [16176 octets] - [24/05/2013 17:09:24]
########## EOF - C:\AdwCleaner\AdwCleaner[C5].txt - [6896 octets] ##########
16 déc. 2015 à 21:26
16 déc. 2015 à 21:43
17 déc. 2015 à 17:39
17 déc. 2015 à 19:32