Enlever pub albireo

Résolu/Fermé
bryan ravelomanana - 19 mai 2016 à 20:41
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 mai 2016 à 23:31
Bonjour,
je voudrais enlever Albireo de mon ordinateur.
j'ai déjà effectué un nettoyage avec adwcleaner;
j'ai aussi suivi le tutoriel FRST j'ai donc eu 3 rapport que j'ai envoyé à http://pjjoint.malekal.com
j'ai reçu les 3 liens qui mènent aux rapport
Maintenant il me demande de les envoyer à un interlocuteur
je recherche donc des personnes qui pourront m'aider pour la suite :)
voici les 3 liens qui mènent aux rapport:
http://pjjoint.malekal.com/files.php?id=FRST_20160519_8n5w5r10e11
http://pjjoint.malekal.com/files.php?id=20160519_m7h15f8k6l6
http://pjjoint.malekal.com/files.php?id=20160519_m7r9u6s6k8

je remercie d'avance les personne qui pourrait m'aider :)
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 mai 2016 à 20:45
Salut,

Je regarde cela =)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 mai 2016 à 20:48
Je te conseille de désinstaller ces programmes inutiles qui se chargent au démarrage de l'ordinateur
Amazon 1Button App
tous les programmes IObit


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fixnote explicative avec des captures d'écran].

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
AutoConfigURL: [S-1-5-21-4155936039-3090711907-338825444-1000] => hxxp://unstops.biz/wpad.dat?e949b54f39beaeb452ccca67a8cdc04810265627
ManualProxies: 0hxxp://unstops.biz/wpad.dat?e949b54f39beaeb452ccca67a8cdc04810265627
S2 Nirxybs; "C:\Users\deskclear\AppData\Roaming\RolpJap\Rowlahde.exe" -cms [X]
R2 Amazon 1Button App Service; C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonService64.Exe [436032 2016-02-17] (Amazon Inc.)
2016-05-19 11:51 - 2016-05-19 11:51 - 00000000 ____D C:\Users\deskclear\AppData\Roaming\MCorp
2016-05-18 12:57 - 2016-05-18 12:57 - 00000000 ____D C:\WINDOWS\system32\rymd
2016-05-18 12:27 - 2016-05-18 12:36 - 00000000 ____D C:\Users\deskclear\AppData\Local\app
2016-05-18 12:24 - 2016-05-18 12:23 - 00001008 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2016-05-18 12:23 - 2016-05-19 13:42 - 00000000 ____D C:\Users\deskclear\AppData\Roaming\Toivtornot
2016-05-18 12:23 - 2016-05-18 12:42 - 00000000 ____D C:\Program Files\Uxiaor
2016-05-18 12:23 - 2016-05-18 12:23 - 00008950 _____ C:\WINDOWS\System32\Tasks\Ckigtsakile Community
2016-05-18 12:23 - 2016-05-18 12:23 - 00000000 ____D C:\Users\deskclear\AppData\LocalLow\Company
2016-05-18 12:23 - 2016-05-18 12:23 - 00000000 ____D C:\Users\deskclear\AppData\Local\Tempfolder
2016-05-18 12:23 - 2016-05-18 12:23 - 00000000 ____D C:\uninst
2014-10-04 08:44 - 2014-10-04 08:44 - 0000000 _____ () C:\Users\deskclear\AppData\Local\{341C7918-C8F5-482C-B858-71818BE34A38}
2014-04-10 21:34 - 2014-04-10 21:34 - 0000000 _____ () C:\Users\deskclear\AppData\Local\{9C7F89E8-2C0C-4471-A375-2A5420D11534}
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )

2°)
Réinitialise manuellement tes navigateurs :

0
bryan ravelomanana
19 mai 2016 à 21:46
merci d'avoir repondu aussi vite et merci de m'aider mais j'ai fait tout ce que tu ma dis de faire et il y a un fichier texte nommez fixlog qui ses mit sur le bureau je pense que cela ne pose pas de probleme mais le probleme et les pub albireo continue de s'ouvrir sur internet et sur steam.
:(
0
est que *
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > bryan ravelomanana
19 mai 2016 à 21:50
Tu peux donner le log du fix ?
0
bryan ravelomanana > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
19 mai 2016 à 21:53
excuse moi je n'ai pas tres bien compris tu veux que je copie/colle le contenue du fichier fixlog ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > bryan ravelomanana
19 mai 2016 à 21:56
oui;
0
bryan ravelomanana
19 mai 2016 à 21:57
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:19-05-2016
Exécuté par deskclear (2016-05-19 21:33:30) Run:2
Exécuté depuis C:\Users\deskclear\Desktop
Profils chargés: deskclear (Profils disponibles: deskclear & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
AutoConfigURL: [S-1-5-21-4155936039-3090711907-338825444-1000] => hxxp://unstops.biz/wpad.dat?e949b54f39beaeb452ccca67a8cdc04810265627
ManualProxies: 0hxxp://unstops.biz/wpad.dat?e949b54f39beaeb452ccca67a8cdc04810265627
S2 Nirxybs; "C:\Users\deskclear\AppData\Roaming\RolpJap\Rowlahde.exe" -cms [X]
R2 Amazon 1Button App Service; C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonService64.Exe [436032 2016-02-17] (Amazon Inc.)
2016-05-19 11:51 - 2016-05-19 11:51 - 00000000 ____D C:\Users\deskclear\AppData\Roaming\MCorp
2016-05-18 12:57 - 2016-05-18 12:57 - 00000000 ____D C:\WINDOWS\system32\rymd
2016-05-18 12:27 - 2016-05-18 12:36 - 00000000 ____D C:\Users\deskclear\AppData\Local\app
2016-05-18 12:24 - 2016-05-18 12:23 - 00001008 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2016-05-18 12:23 - 2016-05-19 13:42 - 00000000 ____D C:\Users\deskclear\AppData\Roaming\Toivtornot
2016-05-18 12:23 - 2016-05-18 12:42 - 00000000 ____D C:\Program Files\Uxiaor
2016-05-18 12:23 - 2016-05-18 12:23 - 00008950 _____ C:\WINDOWS\System32\Tasks\Ckigtsakile Community
2016-05-18 12:23 - 2016-05-18 12:23 - 00000000 ____D C:\Users\deskclear\AppData\LocalLow\Company
2016-05-18 12:23 - 2016-05-18 12:23 - 00000000 ____D C:\Users\deskclear\AppData\Local\Tempfolder
2016-05-18 12:23 - 2016-05-18 12:23 - 00000000 ____D C:\uninst
2014-10-04 08:44 - 2014-10-04 08:44 - 0000000 _____ () C:\Users\deskclear\AppData\Local\{341C7918-C8F5-482C-B858-71818BE34A38}
2014-04-10 21:34 - 2014-04-10 21:34 - 0000000 _____ () C:\Users\deskclear\AppData\Local\{9C7F89E8-2C0C-4471-A375-2A5420D11534}
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
HKU\S-1-5-21-4155936039-3090711907-338825444-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valeur non trouvé(e).
Nirxybs => service non trouvé(e).
Amazon 1Button App Service => service non trouvé(e).
"C:\Users\deskclear\AppData\Roaming\MCorp" => non trouvé(e).
"C:\WINDOWS\system32\rymd" => non trouvé(e).
"C:\Users\deskclear\AppData\Local\app" => non trouvé(e).
"C:\WINDOWS\system32\Drivers\etc\hp.bak" => non trouvé(e).
"C:\Users\deskclear\AppData\Roaming\Toivtornot" => non trouvé(e).
"C:\Program Files\Uxiaor" => non trouvé(e).
"C:\WINDOWS\System32\Tasks\Ckigtsakile Community" => non trouvé(e).
"C:\Users\deskclear\AppData\LocalLow\Company" => non trouvé(e).
"C:\Users\deskclear\AppData\Local\Tempfolder" => non trouvé(e).
"C:\uninst" => non trouvé(e).
"C:\Users\deskclear\AppData\Local\{341C7918-C8F5-482C-B858-71818BE34A38}" => non trouvé(e).
"C:\Users\deskclear\AppData\Local\{9C7F89E8-2C0C-4471-A375-2A5420D11534}" => non trouvé(e).

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-4155936039-3090711907-338825444-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-4155936039-3090711907-338825444-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========



Le système a dû redémarrer.

Fin de Fixlog 21:33:31

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 19/05/2016 à 22:36
MalwareBytes ( durée : environ 40min de scan ):
==================================================
Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :

Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".

A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


Refais un scan FRST et donne les rapports via pjjoint.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
bryan ravelomanana
19 mai 2016 à 22:27
excuse de ne pas pouvoir te repondre rapidement mais l'analyse est longue :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > bryan ravelomanana
19 mai 2016 à 22:36
J'ai édité, seul Malwarebytes Anti-Malware puis FRST sont nécessaires.
0
bryan ravelomanana > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
19 mai 2016 à 23:04
je n'ai pas compris cette etape
-A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan.
0
bryan ravelomanana
19 mai 2016 à 23:08
je vais dans historique de mbam - journaux d'application - je double clique sur journal d'analyse - je clique sur copier dans le presse papier en bas - puis comment je fais pour le coller sur http://pjjoint.malekal.com/ ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > bryan ravelomanana
19 mai 2016 à 23:14
oui sur les rapports de scan pour pouvoir lire le rapport..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 mai 2016 à 23:31
Je m'en charge :)


Quelques conseils :

Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


0