Infecté par SearchesToYesbnd
Résolu/Fermé
manu1518
Messages postés
15
Date d'inscription
lundi 1 février 2016
Statut
Membre
Dernière intervention
4 février 2016
-
1 févr. 2016 à 20:04
Hakim uzi - 26 mars 2016 à 05:26
Hakim uzi - 26 mars 2016 à 05:26
A voir également:
- Infecté par SearchesToYesbnd
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Antivirus
- L'ordinateur de samantha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- Alerte windows ordinateur infecté - Accueil - Arnaque
- Infection par : ONLYPC Flow.co.in ✓ - Forum Virus
- Mon ordinateur a été infecté par un virus ou - Forum Virus
20 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
1 févr. 2016 à 20:10
1 févr. 2016 à 20:10
Salut,
Fais bien nettoyer sur AdwCleaner puis :
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
Fais bien nettoyer sur AdwCleaner puis :
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
- Réinitialiser et réparer Mozilla Firefox
- Réinitialiser et réparer Google Chrome
- Réinitialiser et réparer Internet Explorer
Utilisateur anonyme
1 févr. 2016 à 20:09
1 févr. 2016 à 20:09
Bonsoir
Tu ne disposes pas de la dernière version d'Adwcleaner.
Donc tu reprends le tout
Tu ne disposes pas de la dernière version d'Adwcleaner.
Donc tu reprends le tout
manu1518
Messages postés
15
Date d'inscription
lundi 1 février 2016
Statut
Membre
Dernière intervention
4 février 2016
1 févr. 2016 à 20:19
1 févr. 2016 à 20:19
Bonsoir ,
Merci a vous pour la rapidité de réponse.
Effectivemement cela fait un moment que j'ai adw cleaner , je pensais qu'il se mettait a jour si il fallait .
Je vais donc prendre la derniere version et a nouveau essayer , je vous tient au courant .
A plus
Merci a vous pour la rapidité de réponse.
Effectivemement cela fait un moment que j'ai adw cleaner , je pensais qu'il se mettait a jour si il fallait .
Je vais donc prendre la derniere version et a nouveau essayer , je vous tient au courant .
A plus
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
1 févr. 2016 à 20:22
1 févr. 2016 à 20:22
Tu es obligé de passer par la case Malwarebytes, vu que tu as bsdriver, AdwCleaner ne saura pas le supprimer.
Y a de grande chance que Malwarebytes supprime les restes oubliés par AdwCleaner.
Y a de grande chance que Malwarebytes supprime les restes oubliés par AdwCleaner.
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
1 févr. 2016 à 21:48
1 févr. 2016 à 21:48
une petite lumière mak :
bsdriver peut réinstaller toute sa clique ou comment ca se passe ? si on le vire pas comme il faut ?
bsdriver peut réinstaller toute sa clique ou comment ca se passe ? si on le vire pas comme il faut ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
1 févr. 2016 à 21:56
1 févr. 2016 à 21:56
Non ça ne réinstalle pas.
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
1 févr. 2016 à 22:32
1 févr. 2016 à 22:32
thx , j'ai capté ce qu'il faut ;)
manu1518
Messages postés
15
Date d'inscription
lundi 1 février 2016
Statut
Membre
Dernière intervention
4 février 2016
1 févr. 2016 à 20:30
1 févr. 2016 à 20:30
Voila le nouveau rapport avec le bon adw cleaner , il y a du progrès deja
# AdwCleaner v5.032 - Rapport créé le 01/02/2016 à 20:23:59
# Mis à jour le 31/01/2016 par Xplode
# Base de données : 2016-01-31.1 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : EMMANUEL - PC-SIEGEL
# Exécuté depuis : C:\Users\EMMANUEL\Desktop\NETTOYAGE ORDI\adwcleaner_5.032.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
[-] Service Supprimé : ryguqilizbt
[+] Dossier Supprimé : C:\Program Files (x86)\SearchesToYesbnd
[-] Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\Boxore
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{22280F85-793B-4D84-A415-4051B7626DAE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{327DF5EC-CD74-41D8-B85D-339BE7C04309}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2EA3F6DD-565A-457D-806D-23CC3E980822}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{1386F2A3-FEB9-4C55-AD9A-B798EE57299B}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{7FDF7A92-F901-4F93-9769-A8AC41C8E563}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{22280F85-793B-4D84-A415-4051B7626DAE}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{327DF5EC-CD74-41D8-B85D-339BE7C04309}
[-] Clé Supprimée : HKCU\Software\IM
[!] Clé Non Supprimée : HKU\S-1-5-21-3359605653-1293872870-3294190650-1001\Software\IM
[-] Clé Supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\tradeadexchange.com
[-] Clé Supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.tradeadexchange.com
[-] Clé Supprimée : HKCU\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\tradeadexchange.com
[-] Clé Supprimée : HKCU\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.tradeadexchange.com
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2625 octets] ##########
# AdwCleaner v5.032 - Rapport créé le 01/02/2016 à 20:23:59
# Mis à jour le 31/01/2016 par Xplode
# Base de données : 2016-01-31.1 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : EMMANUEL - PC-SIEGEL
# Exécuté depuis : C:\Users\EMMANUEL\Desktop\NETTOYAGE ORDI\adwcleaner_5.032.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
- [ Services ] *****
[-] Service Supprimé : ryguqilizbt
- [ Dossiers ] *****
[+] Dossier Supprimé : C:\Program Files (x86)\SearchesToYesbnd
[-] Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\Boxore
- [ Fichiers ] *****
- [ DLLs ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
- [ Registre ] *****
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{22280F85-793B-4D84-A415-4051B7626DAE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{327DF5EC-CD74-41D8-B85D-339BE7C04309}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2EA3F6DD-565A-457D-806D-23CC3E980822}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{1386F2A3-FEB9-4C55-AD9A-B798EE57299B}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{7FDF7A92-F901-4F93-9769-A8AC41C8E563}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{22280F85-793B-4D84-A415-4051B7626DAE}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{327DF5EC-CD74-41D8-B85D-339BE7C04309}
[-] Clé Supprimée : HKCU\Software\IM
[!] Clé Non Supprimée : HKU\S-1-5-21-3359605653-1293872870-3294190650-1001\Software\IM
[-] Clé Supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\tradeadexchange.com
[-] Clé Supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.tradeadexchange.com
[-] Clé Supprimée : HKCU\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\tradeadexchange.com
[-] Clé Supprimée : HKCU\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.tradeadexchange.com
- [ Navigateurs ] *****
- [ Navigateurs ] *****
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2625 octets] ##########
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
1 févr. 2016 à 20:33
1 févr. 2016 à 20:33
Pas grand chose, fais la suite : https://forums.commentcamarche.net/forum/affich-33112390-infecte-par-searchestoyesbnd#2
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
manu1518
Messages postés
15
Date d'inscription
lundi 1 février 2016
Statut
Membre
Dernière intervention
4 février 2016
1 févr. 2016 à 20:44
1 févr. 2016 à 20:44
Ok merci Malekal
je continu , voila le rapport MAM
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'analyse: 01/02/2016
Heure de l'analyse: 20:31
Fichier journal: mam.txt
Administrateur: Oui
Version: 2.2.0.1024
Base de données de programmes malveillants: v2016.02.01.05
Base de données de rootkits: v2016.01.20.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé
Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: EMMANUEL
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 354305
Temps écoulé: 8 min, 6 s
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé
Processus: 0
(Aucun élément malveillant détecté)
Modules: 0
(Aucun élément malveillant détecté)
Clés du Registre: 0
(Aucun élément malveillant détecté)
Valeurs du Registre: 0
(Aucun élément malveillant détecté)
Données du Registre: 0
(Aucun élément malveillant détecté)
Dossiers: 3
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd, En quarantaine, [06834615584184b24b2729b729d903fd],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\dmp, En quarantaine, [06834615584184b24b2729b729d903fd],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\dmp\WinTaske.exe, En quarantaine, [06834615584184b24b2729b729d903fd],
Fichiers: 0
(Aucun élément malveillant détecté)
Secteurs physiques: 0
(Aucun élément malveillant détecté)
(end)
je continu , voila le rapport MAM
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'analyse: 01/02/2016
Heure de l'analyse: 20:31
Fichier journal: mam.txt
Administrateur: Oui
Version: 2.2.0.1024
Base de données de programmes malveillants: v2016.02.01.05
Base de données de rootkits: v2016.01.20.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé
Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: EMMANUEL
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 354305
Temps écoulé: 8 min, 6 s
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé
Processus: 0
(Aucun élément malveillant détecté)
Modules: 0
(Aucun élément malveillant détecté)
Clés du Registre: 0
(Aucun élément malveillant détecté)
Valeurs du Registre: 0
(Aucun élément malveillant détecté)
Données du Registre: 0
(Aucun élément malveillant détecté)
Dossiers: 3
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd, En quarantaine, [06834615584184b24b2729b729d903fd],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\dmp, En quarantaine, [06834615584184b24b2729b729d903fd],
PUP.Optional.YesSearches, C:\Program Files (x86)\SearchesToYesbnd\dmp\WinTaske.exe, En quarantaine, [06834615584184b24b2729b729d903fd],
Fichiers: 0
(Aucun élément malveillant détecté)
Secteurs physiques: 0
(Aucun élément malveillant détecté)
(end)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
1 févr. 2016 à 20:45
1 févr. 2016 à 20:45
ok,
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
manu1518
Messages postés
15
Date d'inscription
lundi 1 février 2016
Statut
Membre
Dernière intervention
4 février 2016
1 févr. 2016 à 21:21
1 févr. 2016 à 21:21
Voila les 3 fichiers
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20160201_v6f14l8m13n13
addition : https://pjjoint.malekal.com/files.php?id=20160201_u6d5v5j5w5
shortcut: https://pjjoint.malekal.com/files.php?id=20160201_10v8r13i10n10
Merci d'avance
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20160201_v6f14l8m13n13
addition : https://pjjoint.malekal.com/files.php?id=20160201_u6d5v5j5w5
shortcut: https://pjjoint.malekal.com/files.php?id=20160201_10v8r13i10n10
Merci d'avance
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
1 févr. 2016 à 21:31
1 févr. 2016 à 21:31
des petits restes,
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
2016-01-31 10:36 - 2016-01-31 10:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts
2016-01-31 08:35 - 2016-01-31 08:35 - 00000000 ____D C:\Users\EMMANUEL\AppData\Local\F727A298-4DB4-456A-AC54-A93EA5F8554D
2016-01-31 08:35 - 2016-01-31 08:35 - 00000000 ____D C:\Users\EMMANUEL\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108
Task: {C70BB7A0-CA2F-4A7A-82D9-31E0C3488681} - System32\Tasks\{C0D378D3-F0FF-4B4A-8A83-50F50E5B5D7D} => pcalua.exe -a "C:\Users\EMMANUEL\AppData\Roaming\Nosibay\Bubble Dock\Bubble Dock Uninstall.exe" -c /cpanel=1
Task: {36B680F3-DE46-4C46-B939-84224D9A5549} - System32\Tasks\Jogotipn => C:\PROGRA~1\SHOPPE~1\Ehugjhw.bat
2016-01-31 14:04 - 2016-01-31 14:04 - 00000956 _____ C:\WINDOWS\SysWOW64\${LOGFILE}
2016-01-31 14:03 - 2016-01-31 14:03 - 00003342 _____ C:\WINDOWS\System32\Tasks\{C0D378D3-F0FF-4B4A-8A83-50F50E5B5D7D}
2016-01-31 12:22 - 2016-01-31 23:36 - 00000000 ____D C:\Users\EMMANUEL\AppData\LocalLow\Company
2016-01-31 12:22 - 2016-01-31 12:22 - 00003418 _____ C:\WINDOWS\System32\Tasks\Jogotipn
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
manu1518
Messages postés
15
Date d'inscription
lundi 1 février 2016
Statut
Membre
Dernière intervention
4 février 2016
1 févr. 2016 à 23:25
1 févr. 2016 à 23:25
Hello
J'ai fait la correction voici le rapport de FRST :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:27-01-2016
Exécuté par EMMANUEL (2016-02-01 23:20:46) Run:1
Exécuté depuis C:\Users\EMMANUEL\Desktop
Profils chargés: EMMANUEL (Profils disponibles: EMMANUEL)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
2016-01-31 10:36 - 2016-01-31 10:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts
2016-01-31 08:35 - 2016-01-31 08:35 - 00000000 ____D C:\Users\EMMANUEL\AppData\Local\F727A298-4DB4-456A-AC54-A93EA5F8554D
2016-01-31 08:35 - 2016-01-31 08:35 - 00000000 ____D C:\Users\EMMANUEL\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108
Task: {C70BB7A0-CA2F-4A7A-82D9-31E0C3488681} - System32\Tasks\{C0D378D3-F0FF-4B4A-8A83-50F50E5B5D7D} => pcalua.exe -a "C:\Users\EMMANUEL\AppData\Roaming\Nosibay\Bubble Dock\Bubble Dock Uninstall.exe" -c /cpanel=1
Task: {36B680F3-DE46-4C46-B939-84224D9A5549} - System32\Tasks\Jogotipn => C:\PROGRA~1\SHOPPE~1\Ehugjhw.bat
2016-01-31 14:04 - 2016-01-31 14:04 - 00000956 _____ C:\WINDOWS\SysWOW64\${LOGFILE}
2016-01-31 14:03 - 2016-01-31 14:03 - 00003342 _____ C:\WINDOWS\System32\Tasks\{C0D378D3-F0FF-4B4A-8A83-50F50E5B5D7D}
2016-01-31 12:22 - 2016-01-31 23:36 - 00000000 ____D C:\Users\EMMANUEL\AppData\LocalLow\Company
2016-01-31 12:22 - 2016-01-31 12:22 - 00003418 _____ C:\WINDOWS\System32\Tasks\Jogotipn
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts => déplacé(es) avec succès
C:\Users\EMMANUEL\AppData\Local\F727A298-4DB4-456A-AC54-A93EA5F8554D => déplacé(es) avec succès
C:\Users\EMMANUEL\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C70BB7A0-CA2F-4A7A-82D9-31E0C3488681}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C70BB7A0-CA2F-4A7A-82D9-31E0C3488681}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{C0D378D3-F0FF-4B4A-8A83-50F50E5B5D7D} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C0D378D3-F0FF-4B4A-8A83-50F50E5B5D7D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{36B680F3-DE46-4C46-B939-84224D9A5549}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{36B680F3-DE46-4C46-B939-84224D9A5549}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Jogotipn => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Jogotipn" => clé supprimé(es) avec succès
C:\WINDOWS\SysWOW64\${LOGFILE} => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\{C0D378D3-F0FF-4B4A-8A83-50F50E5B5D7D}" => non trouvé(e).
C:\Users\EMMANUEL\AppData\LocalLow\Company => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\Jogotipn" => non trouvé(e).
J'ai fait la correction voici le rapport de FRST :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:27-01-2016
Exécuté par EMMANUEL (2016-02-01 23:20:46) Run:1
Exécuté depuis C:\Users\EMMANUEL\Desktop
Profils chargés: EMMANUEL (Profils disponibles: EMMANUEL)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
2016-01-31 10:36 - 2016-01-31 10:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts
2016-01-31 08:35 - 2016-01-31 08:35 - 00000000 ____D C:\Users\EMMANUEL\AppData\Local\F727A298-4DB4-456A-AC54-A93EA5F8554D
2016-01-31 08:35 - 2016-01-31 08:35 - 00000000 ____D C:\Users\EMMANUEL\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108
Task: {C70BB7A0-CA2F-4A7A-82D9-31E0C3488681} - System32\Tasks\{C0D378D3-F0FF-4B4A-8A83-50F50E5B5D7D} => pcalua.exe -a "C:\Users\EMMANUEL\AppData\Roaming\Nosibay\Bubble Dock\Bubble Dock Uninstall.exe" -c /cpanel=1
Task: {36B680F3-DE46-4C46-B939-84224D9A5549} - System32\Tasks\Jogotipn => C:\PROGRA~1\SHOPPE~1\Ehugjhw.bat
2016-01-31 14:04 - 2016-01-31 14:04 - 00000956 _____ C:\WINDOWS\SysWOW64\${LOGFILE}
2016-01-31 14:03 - 2016-01-31 14:03 - 00003342 _____ C:\WINDOWS\System32\Tasks\{C0D378D3-F0FF-4B4A-8A83-50F50E5B5D7D}
2016-01-31 12:22 - 2016-01-31 23:36 - 00000000 ____D C:\Users\EMMANUEL\AppData\LocalLow\Company
2016-01-31 12:22 - 2016-01-31 12:22 - 00003418 _____ C:\WINDOWS\System32\Tasks\Jogotipn
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts => déplacé(es) avec succès
C:\Users\EMMANUEL\AppData\Local\F727A298-4DB4-456A-AC54-A93EA5F8554D => déplacé(es) avec succès
C:\Users\EMMANUEL\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C70BB7A0-CA2F-4A7A-82D9-31E0C3488681}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C70BB7A0-CA2F-4A7A-82D9-31E0C3488681}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{C0D378D3-F0FF-4B4A-8A83-50F50E5B5D7D} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C0D378D3-F0FF-4B4A-8A83-50F50E5B5D7D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{36B680F3-DE46-4C46-B939-84224D9A5549}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{36B680F3-DE46-4C46-B939-84224D9A5549}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Jogotipn => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Jogotipn" => clé supprimé(es) avec succès
C:\WINDOWS\SysWOW64\${LOGFILE} => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\{C0D378D3-F0FF-4B4A-8A83-50F50E5B5D7D}" => non trouvé(e).
C:\Users\EMMANUEL\AppData\LocalLow\Company => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\Jogotipn" => non trouvé(e).
Fin de Fixlog 23:20:47
Y a t-il autre chose à faire ? d'avance merci, cela fait du bien d'etre aidé dans ces moments
manu1518
Messages postés
15
Date d'inscription
lundi 1 février 2016
Statut
Membre
Dernière intervention
4 février 2016
2 févr. 2016 à 00:10
2 févr. 2016 à 00:10
je viens de relancer adw cleaner et MAM et il me trouve toujours ces fichiers infectés ...
il doit rester la racine quelque part , ce fameux searches to yesbnd apparait encore sur la liste de "programme files x86"
Que faire ?
Merci pour ton aide
il doit rester la racine quelque part , ce fameux searches to yesbnd apparait encore sur la liste de "programme files x86"
Que faire ?
Merci pour ton aide
manu1518
Messages postés
15
Date d'inscription
lundi 1 février 2016
Statut
Membre
Dernière intervention
4 février 2016
2 févr. 2016 à 00:18
2 févr. 2016 à 00:18
le rapport MAM si ça peut servir :
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'analyse: 01/02/2016
Heure de l'analyse: 23:56
Fichier journal: MAM der.txt
Administrateur: Oui
Version: 2.2.0.1024
Base de données de programmes malveillants: v2016.02.01.08
Base de données de rootkits: v2016.01.20.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé
Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: EMMANUEL
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 354321
Temps écoulé: 8 min, 28 s
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé
Processus: 0
(Aucun élément malveillant détecté)
Modules: 0
(Aucun élément malveillant détecté)
Clés du Registre: 2
PUP.Optional.WinTaske, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\WinTaske, En quarantaine, [c8c4f368ecadaa8ca40e7ecc0004e41c],
PUP.Optional.YesSearches, HKU\S-1-5-21-3359605653-1293872870-3294190650-1001\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}, En quarantaine, [721adb807b1edf579221a4a6da2a3ac6],
Valeurs du Registre: 4
PUP.Optional.YesSearches, HKU\S-1-5-21-3359605653-1293872870-3294190650-1001\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|hp, http://www.leproductionsltd.com En quarantaine, [721adb807b1edf579221a4a6da2a3ac6]
PUP.Optional.YesSearches, HKU\S-1-5-21-3359605653-1293872870-3294190650-1001\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|tab, http://www.leproductionsltd.com En quarantaine, [f19b4615b9e09b9b9320cb7fdc28cd33]
PUP.Optional.YesSearches, HKU\S-1-5-21-3359605653-1293872870-3294190650-1001\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|sp, http://www.leproductionsltd.com{searchTerms}&ts=AHEpB34sBX4qB0..&v=20160121&mode=ffsengext, En quarantaine, [6a22a0bbe4b5ed49149f4cfe9074c739]
PUP.Optional.YesSearches, HKU\S-1-5-21-3359605653-1293872870-3294190650-1001\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|surl, http://www.leproductionsltd.com En quarantaine, [503cb4a7fc9da690f3c074d673910ef2]
Données du Registre: 0
(Aucun élément malveillant détecté)
Dossiers: 0
(Aucun élément malveillant détecté)
Fichiers: 1
PUP.Optional.WinTaske, C:\Windows\System32\Tasks\WinTaske, En quarantaine, [eba186d56039e1554070e664ce3633cd],
Secteurs physiques: 0
(Aucun élément malveillant détecté)
(end)
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'analyse: 01/02/2016
Heure de l'analyse: 23:56
Fichier journal: MAM der.txt
Administrateur: Oui
Version: 2.2.0.1024
Base de données de programmes malveillants: v2016.02.01.08
Base de données de rootkits: v2016.01.20.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé
Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: EMMANUEL
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 354321
Temps écoulé: 8 min, 28 s
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé
Processus: 0
(Aucun élément malveillant détecté)
Modules: 0
(Aucun élément malveillant détecté)
Clés du Registre: 2
PUP.Optional.WinTaske, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\WinTaske, En quarantaine, [c8c4f368ecadaa8ca40e7ecc0004e41c],
PUP.Optional.YesSearches, HKU\S-1-5-21-3359605653-1293872870-3294190650-1001\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}, En quarantaine, [721adb807b1edf579221a4a6da2a3ac6],
Valeurs du Registre: 4
PUP.Optional.YesSearches, HKU\S-1-5-21-3359605653-1293872870-3294190650-1001\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|hp, http://www.leproductionsltd.com En quarantaine, [721adb807b1edf579221a4a6da2a3ac6]
PUP.Optional.YesSearches, HKU\S-1-5-21-3359605653-1293872870-3294190650-1001\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|tab, http://www.leproductionsltd.com En quarantaine, [f19b4615b9e09b9b9320cb7fdc28cd33]
PUP.Optional.YesSearches, HKU\S-1-5-21-3359605653-1293872870-3294190650-1001\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|sp, http://www.leproductionsltd.com{searchTerms}&ts=AHEpB34sBX4qB0..&v=20160121&mode=ffsengext, En quarantaine, [6a22a0bbe4b5ed49149f4cfe9074c739]
PUP.Optional.YesSearches, HKU\S-1-5-21-3359605653-1293872870-3294190650-1001\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|surl, http://www.leproductionsltd.com En quarantaine, [503cb4a7fc9da690f3c074d673910ef2]
Données du Registre: 0
(Aucun élément malveillant détecté)
Dossiers: 0
(Aucun élément malveillant détecté)
Fichiers: 1
PUP.Optional.WinTaske, C:\Windows\System32\Tasks\WinTaske, En quarantaine, [eba186d56039e1554070e664ce3633cd],
Secteurs physiques: 0
(Aucun élément malveillant détecté)
(end)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
2 févr. 2016 à 08:23
2 févr. 2016 à 08:23
alors manu1518 ?
il te reste quel soucis et sur quel navigateur WEB ?
il te reste quel soucis et sur quel navigateur WEB ?
manu1518
Messages postés
15
Date d'inscription
lundi 1 février 2016
Statut
Membre
Dernière intervention
4 février 2016
2 févr. 2016 à 09:04
2 févr. 2016 à 09:04
Hello ,
J'utilise essentiellement Firefox , le gros soucis est que le programme intitulé searches to yesdnd re apparrait toujours sur mon disque dur C dans programme files x 86 .
DU coup il se developpe à nouveu progressivememnt , la preuve etant que quand je relance adw cleaner et MAM il me trouve a nouveau des fichiers infectés .
J'ai ré initialiser les 2 navigateurs ( firefox et explorer ) comme demandé .
Galere galere ce machin ...
Merci à toi
J'utilise essentiellement Firefox , le gros soucis est que le programme intitulé searches to yesdnd re apparrait toujours sur mon disque dur C dans programme files x 86 .
DU coup il se developpe à nouveu progressivememnt , la preuve etant que quand je relance adw cleaner et MAM il me trouve a nouveau des fichiers infectés .
J'ai ré initialiser les 2 navigateurs ( firefox et explorer ) comme demandé .
Galere galere ce machin ...
Merci à toi
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
2 févr. 2016 à 09:11
2 févr. 2016 à 09:11
Essaye ça :
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Task: {C964A313-D24D-4540-A363-B010769ADBB5} - System32\Tasks\WinTaske => C:\Program Files (x86)\WinTaske\WinTaske\WinTaske.exe [2016-01-25] ()
C:\Program Files (x86)\WinTaske
2016-01-30 21:36 - 2016-01-30 21:36 - 00015288 _____ C:\WINDOWS\System32\Tasks\WinTaske
2016-01-30 21:36 - 2016-01-30 21:36 - 00000000 ____D C:\Program Files (x86)\WinTaske
C:\Program Files (x86)\SearchesToYesbnd
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
manu1518
Messages postés
15
Date d'inscription
lundi 1 février 2016
Statut
Membre
Dernière intervention
4 février 2016
2 févr. 2016 à 09:19
2 févr. 2016 à 09:19
C'est fait malekal
Voici le rapport :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:27-01-2016
Exécuté par EMMANUEL (2016-02-02 09:17:43) Run:2
Exécuté depuis C:\Users\EMMANUEL\Desktop
Profils chargés: EMMANUEL (Profils disponibles: EMMANUEL)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
Task: {C964A313-D24D-4540-A363-B010769ADBB5} - System32\Tasks\WinTaske => C:\Program Files (x86)\WinTaske\WinTaske\WinTaske.exe [2016-01-25] ()
C:\Program Files (x86)\WinTaske
2016-01-30 21:36 - 2016-01-30 21:36 - 00015288 _____ C:\WINDOWS\System32\Tasks\WinTaske
2016-01-30 21:36 - 2016-01-30 21:36 - 00000000 ____D C:\Program Files (x86)\WinTaske
C:\Program Files (x86)\SearchesToYesbnd
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C964A313-D24D-4540-A363-B010769ADBB5}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C964A313-D24D-4540-A363-B010769ADBB5}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\WinTaske => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WinTaske => clé non trouvé(e).
C:\Program Files (x86)\WinTaske => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\WinTaske" => non trouvé(e).
"C:\Program Files (x86)\WinTaske" => non trouvé(e).
C:\Program Files (x86)\SearchesToYesbnd => déplacé(es) avec succès
Voici le rapport :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:27-01-2016
Exécuté par EMMANUEL (2016-02-02 09:17:43) Run:2
Exécuté depuis C:\Users\EMMANUEL\Desktop
Profils chargés: EMMANUEL (Profils disponibles: EMMANUEL)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
Task: {C964A313-D24D-4540-A363-B010769ADBB5} - System32\Tasks\WinTaske => C:\Program Files (x86)\WinTaske\WinTaske\WinTaske.exe [2016-01-25] ()
C:\Program Files (x86)\WinTaske
2016-01-30 21:36 - 2016-01-30 21:36 - 00015288 _____ C:\WINDOWS\System32\Tasks\WinTaske
2016-01-30 21:36 - 2016-01-30 21:36 - 00000000 ____D C:\Program Files (x86)\WinTaske
C:\Program Files (x86)\SearchesToYesbnd
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C964A313-D24D-4540-A363-B010769ADBB5}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C964A313-D24D-4540-A363-B010769ADBB5}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\WinTaske => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WinTaske => clé non trouvé(e).
C:\Program Files (x86)\WinTaske => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\WinTaske" => non trouvé(e).
"C:\Program Files (x86)\WinTaske" => non trouvé(e).
C:\Program Files (x86)\SearchesToYesbnd => déplacé(es) avec succès
Fin de Fixlog 09:17:43
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
2 févr. 2016 à 09:32
2 févr. 2016 à 09:32
SearchesToYesbnd revient ?
manu1518
Messages postés
15
Date d'inscription
lundi 1 février 2016
Statut
Membre
Dernière intervention
4 février 2016
2 févr. 2016 à 09:39
2 févr. 2016 à 09:39
pour l’instant non malekal , je vais surveiller ça ...
Merci beaucoup
manu
Merci beaucoup
manu
manu1518
Messages postés
15
Date d'inscription
lundi 1 février 2016
Statut
Membre
Dernière intervention
4 février 2016
2 févr. 2016 à 09:33
2 févr. 2016 à 09:33
Après avoir redemarrer mon ordi je ne vois plus ce programme dans mon disque du C ...
Serais ce la fin ? Esperons ...
En tous cas mille merci à toi pour ton aide .
Et a bientôt ... Peut etre ;-)
Serais ce la fin ? Esperons ...
En tous cas mille merci à toi pour ton aide .
Et a bientôt ... Peut etre ;-)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
2 févr. 2016 à 09:44
2 févr. 2016 à 09:44
Super =)
Quelques conseils :
Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Renforce la sécurité de ton Windows : Comment sécuriser mon Windows
Quelques conseils :
Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Renforce la sécurité de ton Windows : Comment sécuriser mon Windows
manu1518
Messages postés
15
Date d'inscription
lundi 1 février 2016
Statut
Membre
Dernière intervention
4 février 2016
2 févr. 2016 à 10:15
2 févr. 2016 à 10:15
Ok , merci aussi pour les conseils , je vais les suivre , on clic souvent trop vite et ça engendre des conséquences qui sont longues a réparer ...
Un clic une demi seconde et ensuite 4 heures de galère qui sans des pros comme vous serait impossible a résoudre pour des novices comme nous .
Une tres bonne journée à toi
Manu
Un clic une demi seconde et ensuite 4 heures de galère qui sans des pros comme vous serait impossible a résoudre pour des novices comme nous .
Une tres bonne journée à toi
Manu
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
2 févr. 2016 à 18:24
2 févr. 2016 à 18:24
Pas de soucis =)
heureux d'avoir pu t'aider !
heureux d'avoir pu t'aider !
manu1518
Messages postés
15
Date d'inscription
lundi 1 février 2016
Statut
Membre
Dernière intervention
4 février 2016
4 févr. 2016 à 11:23
4 févr. 2016 à 11:23
Re salut
Apres un nouveau ADW cleaner ( je sais j'en fais souvent maintenant ... )
Il m'affiche ce rapport et n'arrive pas a supprimer une clé , es ce qu'il faut la supprimer ? et comment ?
# AdwCleaner v5.032 - Rapport créé le 04/02/2016 à 11:16:01
# Mis à jour le 31/01/2016 par Xplode
# Base de données : 2016-02-02.1 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : EMMANUEL - PC-SIEGEL
# Exécuté depuis : C:\Users\EMMANUEL\Desktop\NETTOYAGE ORDI\adwcleaner_5.032.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8FF10FED-2F0A-4F7F-BE87-B04F1DCD4319}
[-] Clé Supprimée : HKCU\Software\IM
[!] <souligne>Clé Non Supprimée : HKU\S-1-5-21-3359605653-1293872870-3294190650-1001\Software\IM
Merci
Apres un nouveau ADW cleaner ( je sais j'en fais souvent maintenant ... )
Il m'affiche ce rapport et n'arrive pas a supprimer une clé , es ce qu'il faut la supprimer ? et comment ?
# AdwCleaner v5.032 - Rapport créé le 04/02/2016 à 11:16:01
# Mis à jour le 31/01/2016 par Xplode
# Base de données : 2016-02-02.1 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : EMMANUEL - PC-SIEGEL
# Exécuté depuis : C:\Users\EMMANUEL\Desktop\NETTOYAGE ORDI\adwcleaner_5.032.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
- [ Registre ] *****
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8FF10FED-2F0A-4F7F-BE87-B04F1DCD4319}
[-] Clé Supprimée : HKCU\Software\IM
[!] <souligne>Clé Non Supprimée : HKU\S-1-5-21-3359605653-1293872870-3294190650-1001\Software\IM
- [ Navigateurs ] *****
Merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
4 févr. 2016 à 11:46
4 févr. 2016 à 11:46
Pas grave.
manu1518
Messages postés
15
Date d'inscription
lundi 1 février 2016
Statut
Membre
Dernière intervention
4 février 2016
4 févr. 2016 à 14:50
4 févr. 2016 à 14:50
ok super , merci , toujours aussi rapide pour la réponse.
Je confirme que mon ordi est nettoyé grace à tes conseils de pro .
Une tres bonne journée à toi
Manu
Je confirme que mon ordi est nettoyé grace à tes conseils de pro .
Une tres bonne journée à toi
Manu
salut l'ami, j'ai eu le même problème j'ai beaucoup chercher sur internet mais j"ai pas trouvé grand chose, après j'ai trouvé SUPERAntiSpyware j'ai fais un scan a mon pc mais toujours pas de résultat, puis g t sur le dossier de "SearchesToYesbnd" Click droit- SUPERAntiSpyware - SUPERelete file removal. et HOP tu va plus voir ce virus. Bonne chance
1 févr. 2016 à 20:11
MalwareBytes ( durée : environ 40min de scan ):
==================================================
Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :
Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".
A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.