10 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
26 déc. 2015 à 10:04
26 déc. 2015 à 10:04
Salut,
Donne le rapport de scan.
Donne le rapport de scan.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
26 déc. 2015 à 10:17
26 déc. 2015 à 10:17
Fais un nettoyage ZHPCleaner.
puis :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
puis :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
>
marc
26 déc. 2015 à 11:03
26 déc. 2015 à 11:03
Pas grave si c'est ZHPCleaner, au pire passe à FRST.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
>
marc
26 déc. 2015 à 11:29
26 déc. 2015 à 11:29
ok passe à FRST =)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
26 déc. 2015 à 14:15
26 déc. 2015 à 14:15
Je te conseille de désinstaller McAfee Security Scan, c'est avant tout un programme marketing proposé à l'installation d'Adobe Flash pour tenter de te proposer l'antivirus.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [50944 2015-06-03] (Elex do Brasil Participações Ltda)
C:\Program Files (x86)\Elex-tech
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [50944 2015-06-03] (Elex do Brasil Participações Ltda)
C:\Program Files (x86)\Elex-tech
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
26 déc. 2015 à 15:07
26 déc. 2015 à 15:07
Ca doit être bon côté AdwCleaner,
tu confirmes ?
tu confirmes ?
voilà ce que dit adwcleaner ;
# AdwCleaner v5.026 - Rapport créé le 26/12/2015 à 15:23:05
# Mis à jour le 21/12/2015 par Xplode
# Base de données : 2015-12-23.1 [Serveur]
# Système d'exploitation : Windows 8 Pro (x64)
# Nom d'utilisateur : Jeune - ORDILIB2013
# Exécuté depuis : C:\Users\Jeune\Downloads\adwcleaner_5.026.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
[-] Service Supprimé : iSafeKrnl
[-] Service Supprimé : iSafeKrnlBoot
[-] Service Supprimé : iSafeKrnlKit
[-] Service Supprimé : iSafeKrnlR3
[-] Service Supprimé : iSafeNetFilter
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.selectedEngine", "delta-homes");
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : delta-homes
[-] [C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : v9
[-] [C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : bopakagnckmlgajfccecajhnimjiiedh
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C6].txt - [2677 octets] ##########
# AdwCleaner v5.026 - Rapport créé le 26/12/2015 à 15:23:05
# Mis à jour le 21/12/2015 par Xplode
# Base de données : 2015-12-23.1 [Serveur]
# Système d'exploitation : Windows 8 Pro (x64)
# Nom d'utilisateur : Jeune - ORDILIB2013
# Exécuté depuis : C:\Users\Jeune\Downloads\adwcleaner_5.026.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
- [ Services ] *****
[-] Service Supprimé : iSafeKrnl
[-] Service Supprimé : iSafeKrnlBoot
[-] Service Supprimé : iSafeKrnlKit
[-] Service Supprimé : iSafeKrnlR3
[-] Service Supprimé : iSafeNetFilter
- [ Dossiers ] *****
- [ Fichiers ] *****
- [ DLLs ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
- [ Registre ] *****
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
- [ Navigateurs ] *****
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.selectedEngine", "delta-homes");
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : delta-homes
[-] [C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : v9
[-] [C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : bopakagnckmlgajfccecajhnimjiiedh
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C6].txt - [2677 octets] ##########
26 déc. 2015 à 10:06
# Mis à jour le 21/12/2015 par Xplode
# Base de données : 2015-12-23.1 [Serveur]
# Système d'exploitation : Windows 8 Pro (x64)
# Nom d'utilisateur : Jeune - ORDILIB2013
# Exécuté depuis : C:\Users\Jeune\Downloads\adwcleaner_5.026.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
[!] Service Non Supprimé : iSafeKrnl
[!] Service Non Supprimé : iSafeKrnlBoot
[!] Service Non Supprimé : iSafeKrnlKit
[-] Service Supprimé : iSafeKrnlMon
[!] Service Non Supprimé : iSafeKrnlR3
[!] Service Non Supprimé : iSafeNetFilter
[!] Service Non Supprimé : iSafeService
[#] Dossier Supprimé : C:\Program Files (x86)\Elex-tech
[#] Dossier Supprimé : C:\Users\Jeune\AppData\Roaming\Elex-tech
[-] Fichier Supprimé : C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\searchplugins\delta-homes.xml
[-] Fichier Supprimé : C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\searchplugins\sweet-page.xml
[-] Fichier Supprimé : C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\searchplugins\webssearches.xml
[-] Fichier Supprimé : C:\WINDOWS\SysNative\drivers\iSafeNetFilter.sys
[-] Clé Supprimée : HKLM\SOFTWARE\Elex-tech
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
[-] Clé Supprimée : HKU\.DEFAULT\Software\Elex-tech
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BABFE707-A39F-4AA0-AF27-BDF8E32119C3}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename", "delta-homes");
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.selectedEngine", "delta-homes");
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-homes.com/?type=hp&ts=1432809562&z=4db4db057183bac551599dag9zec9o3b5e8tdw3qao&from=wpm05283&uid=WDCXWD5000LPVX-08V0TT2_WD-WX11A83K6900K6900");
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\Jeune\AppData\Roaming\Mozilla\Firefox\Profiles\4w8ibzfb.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C5].txt - [4345 octets] ##########
26 déc. 2015 à 10:08