Ordinateur infecté par winsnare

Fermé
evaccc Messages postés 10 Date d'inscription lundi 8 mai 2017 Statut Membre Dernière intervention 10 mai 2017 - Modifié le 8 mai 2017 à 22:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 mai 2017 à 09:31
Bonjour,

Mon ordinateur est mal en point, j'ai récupérer un virus (si c'est bien de quoi il s'agit) winsnare, et à partir de là bien d'autres ont suivi.
Donc je commence à me débrouiller pour résoudre le(s) problème(s).
J'ai fait une analyse malwarebytes et mis à peu près 10 000 fichiers en quarantaine.
Ensuite une analyse ZHPDiag et me voilà :-)
Voici l'analyse ZHPDiag: https://pjjoint.malekal.com/files.php?id=20170508_x11c13j7d6j12

Est-ce que quelqu'un peut m'aider pour la suite?
Merci beaucoup!

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 mai 2017 à 22:54
Salut,

Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
evaccc Messages postés 10 Date d'inscription lundi 8 mai 2017 Statut Membre Dernière intervention 10 mai 2017
Modifié le 9 mai 2017 à 00:03
Salut,
Merci beaucoup ! Etant donné que j'ai préalablement suivi une autre procédure est ce que ca ne risque pas d'adoucir les résultats de cette analyse (elle serait moins pire que la précédente analyse logiquement puisqu'il y a déjà eu des actions de faites _quarantaine, suppressions etc- non?)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > evaccc Messages postés 10 Date d'inscription lundi 8 mai 2017 Statut Membre Dernière intervention 10 mai 2017
9 mai 2017 à 00:05
Si ça était fait avant non.
Si tu es sur un autre forum, laisse tomber là bas.
Donne les rapports, surtout FRST et je te ferai enlever cela.
0
evaccc Messages postés 10 Date d'inscription lundi 8 mai 2017 Statut Membre Dernière intervention 10 mai 2017
9 mai 2017 à 09:19
Bonjour, alors voici le rapport du cleaner dans un premier temps:

# AdwCleaner v6.046 - Rapport créé le 09/05/2017 à 00:34:42
# Mis à jour le 24/04/2017 par Malwarebytes
# Base de données : 2017-05-08.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (X64)
# Nom d'utilisateur : Eva - EVA-PC
# Exécuté depuis : C:\Users\Eva\Downloads\adwcleaner_6.046.exe
# Mode: Nettoyage
# Support : https://www.malwarebytes.com/support/
          • [ Services ] *****


[-] Service supprimé: SNARE
[-] Service supprimé: BIT
[-] Service supprimé: WANARE
          • [ Dossiers ] *****


[-] Dossier supprimé: C:\ProgramData\139eeecc4b441923
[-] Dossier supprimé: C:\ProgramData\FiNadBestDeeal
[-] Dossier supprimé: C:\ProgramData\MiNImuumoPrice
[-] Dossier supprimé: C:\ProgramData\saivenshhaare
[-] Dossier supprimé: C:\Users\Eva\AppData\Local\VNT
[-] Dossier supprimé: C:\Users\Eva\AppData\Local\WANARE
[-] Dossier supprimé: C:\ProgramData\apn
[-] Dossier supprimé: C:\ProgramData\Ask
[-] Dossier supprimé: C:\ProgramData\Content Accelerator
[-] Dossier supprimé: C:\ProgramData\Network Acceleration
[-] Dossier supprimé: C:\ProgramData\StarApp
[-] Dossier supprimé: C:\ProgramData\Trymedia
[-] Dossier supprimé: C:\ProgramData\Wideblue installer
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\apn
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Ask
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Content Accelerator
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Network Acceleration
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\StarApp
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Trymedia
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Wideblue installer
[-] Dossier supprimé: C:\Program Files (x86)\Conduit
[-] Dossier supprimé: C:\Program Files (x86)\SoftwareUpdater
[-] Dossier supprimé: C:\Program Files (x86)\Vittalia
[-] Dossier supprimé: C:\Program Files (x86)\deskapp
[-] Dossier supprimé: C:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Tencent
[-] Dossier supprimé: C:\Program Files (x86)\Firefox
[-] Dossier supprimé: C:\Program Files (x86)\reports
[-] Dossier supprimé: C:\Program Files (x86)\Explorer
[-] Dossier supprimé: C:\Users\Eva\AppData\Roaming\Firefox
[-] Dossier supprimé: C:\Users\Eva\AppData\Local\Firefox
[-] Dossier supprimé: C:\UPDATE\PSGO
[-] Dossier supprimé: C:\Users\Eva\AppData\Local\Kitty
[-] Dossier supprimé: C:\windows\Update\psgo
          • [ Fichiers ] *****


[-] Fichier supprimé: C:\Users\Eva\Downloads\cacaoweb.exe
[-] Fichier supprimé: C:\Users\Eva\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\BigFarm.lnk
[-] Fichier supprimé: C:\Users\Eva\Desktop\BigFarm.lnk
[-] Fichier supprimé: C:\windows\SysNative\log\iSafeKrnlCall.log
[-] Fichier supprimé: C:\Program Files (x86)\settings.dat
[-] Fichier supprimé: C:\Users\Public\Documents\temp.dat
[-] Fichier supprimé: C:\Users\Public\Documents\report.dat
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche supprimée: LaunchApp
          • [ Registre ] *****


[-] Clé supprimée: HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Applications\iLividSetupV1.exe
[-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\SrvUpdater
[#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\SrvUpdater
[#] Clé supprimée au redémarrage: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\srvupdater
[#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\srvupdater
[-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\SNARE
[#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\SNARE
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
[-] Clé supprimée: HKU\.DEFAULT\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé supprimée: HKU\S-1-5-19\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé supprimée: HKU\S-1-5-20\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé supprimée: HKU\S-1-5-21-3178140741-1008856957-888535845-1002\Software\TeleCharger
[-] Clé supprimée: HKU\S-1-5-21-3178140741-1008856957-888535845-1002\Software\VNT
[-] Clé supprimée: HKU\S-1-5-21-3178140741-1008856957-888535845-1002\Software\WinSnare
[-] Clé supprimée: HKU\S-1-5-21-3178140741-1008856957-888535845-1002\Software\deskapp
[#] Clé supprimée au redémarrage: HKU\S-1-5-21-3178140741-1008856957-888535845-1002\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[#] Clé supprimée au redémarrage: HKCU\Software\TeleCharger
[#] Clé supprimée au redémarrage: HKCU\Software\VNT
[#] Clé supprimée au redémarrage: HKCU\Software\WinSnare
[#] Clé supprimée au redémarrage: HKCU\Software\deskapp
[#] Clé supprimée au redémarrage: HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé supprimée: HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé supprimée: HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé supprimée: HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
[-] Clé supprimée: HKLM\SOFTWARE\Conduit
[-] Clé supprimée: HKLM\SOFTWARE\SoftwareUpdater
[-] Clé supprimée: HKLM\SOFTWARE\SP Global
[-] Clé supprimée: HKLM\SOFTWARE\SProtector
[-] Clé supprimée: HKLM\SOFTWARE\Trymedia Systems
[-] Clé supprimée: HKLM\SOFTWARE\ScreenShot
[-] Clé supprimée: HKLM\SOFTWARE\amule-custom
[-] Clé supprimée: HKLM\SOFTWARE\msServer
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{59B5A9CD-253D-4C41-A073-B387D4C9672D}
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\TeleCharger
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\VNT
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\WinSnare
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\deskapp
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\InterSect Alliance
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{0B764022-3741-345E-AB39-0A2A8577C5E0}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{3B96B73A-292C-31BF-A2D3-34DF54CBDB55}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{37AC0F3B-749F-3B22-811B-5A019EED2E85}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{66DF7821-ED6D-3534-893C-0E89E74B0F91}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{755CAFCC-F016-3B06-8F22-945EAA3AD10D}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{903F9872-E87F-3B74-83B0-DBE10073B29D}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{4392A6CC-7940-310E-8E16-799A8D93A438}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{05660A04-00F1-3A04-AB3B-BC1074B84D67}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{07430FF5-B7A6-3D5A-9F9B-2D7C57183B3B}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{9558EEB4-CDA6-3778-B53B-98076F0A1E90}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{76552F88-640C-314D-82B6-0D8A740907F7}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{A865D884-9B93-377B-A24D-12BF02DFF6D3}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{B0EBAFE9-ED42-34D1-B7D7-CBBE39A467CF}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{B25AA9BA-FD52-3E5E-BFE3-9B106779DA6E}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{C852CF9F-37DC-35AC-926A-7E6CFFF7C501}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{C9777796-4378-3C90-B52D-7238FFFC2A5C}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{DB1BC8B2-FDBF-30E7-BE1C-AFF9160059E6}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{DE64992E-A184-3DA6-927A-DA3906A77D7B}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{F3D5729C-7DEB-3850-A026-D0E323ECFEF5}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{F5C7BCD8-0F63-34D0-BA9C-906545CD4020}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{F489A9AA-4924-32DF-AB6C-6EEE3A3C0A99}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{FEC70973-CB8B-351C-8047-CAE1274CE249}
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [WinSAPSvc]
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [Kitty]
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C0].txt - [8968 octets] - [09/05/2017 00:34:42]
C:\AdwCleaner\AdwCleaner[S0].txt - [8325 octets] - [09/05/2017 00:07:17]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [9116 octets] ##########
0
evaccc Messages postés 10 Date d'inscription lundi 8 mai 2017 Statut Membre Dernière intervention 10 mai 2017
9 mai 2017 à 09:38
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
9 mai 2017 à 11:19
Désinstalle Winzip, pas utile.



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176440 2017-01-19] (Apple Inc.)
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\...\Run: [Facebook Update] => C:\Users\Eva\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2013-06-17] (Facebook Inc.)
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\...\Run: [Akamai NetSession Interface] => C:\Users\Eva\AppData\Local\Akamai\netsession_win.exe [4490200 2017-01-03] (Akamai Technologies, Inc.)
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\...\Run: [uTorrent] => C:\Users\Eva\AppData\Roaming\uTorrent\uTorrent.exe [2144448 2017-04-12] (BitTorrent Inc.)
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8204056 2015-04-23] (Piriform Ltd)
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\...\Run: [background_fault] => C:\Users\Eva\AppData\Local\background_fault\aswRD.exe [1419576 2017-05-04] (AVAST Software) <===== ATTENTION
2017-05-05 21:02 - 2017-05-09 00:35 - 00000000 ____D C:\ProgramData\BIT
2017-05-04 22:15 - 2017-05-07 14:58 - 00000000 ____D C:\Program Files (x86)\590B8BD6tmp
2017-05-04 21:53 - 2017-05-09 09:14 - 00000000 ____D C:\Users\Eva\AppData\Local\background_fault
2017-05-03 18:42 - 2017-05-03 18:42 - 00000000 _____ C:\windows\SysWOW64\1111111
2017-05-02 19:14 - 2017-05-04 09:01 - 00000000 ____D C:\Program Files (x86)\5908BE86tmp
2017-04-27 08:56 - 2017-04-27 08:56 - 00000000 _____ C:\windows\SysWOW64\33
2017-04-27 08:54 - 2017-05-04 09:01 - 00000000 ____D C:\Program Files (x86)\590195AFtmp
2017-04-25 09:07 - 2017-04-26 08:46 - 00000000 ____D C:\Program Files (x86)\58FEF5C1tmp
2017-04-24 09:10 - 2017-05-04 12:41 - 00000000 ____D C:\windows\psgo
2017-04-24 09:07 - 2017-04-24 09:34 - 00000000 ____D C:\Program Files (x86)\58FDA42Ctmp
2017-04-20 08:54 - 2017-05-04 22:16 - 00000000 _____ C:\windows\SysWOW64\22
2017-04-20 08:54 - 2017-05-04 22:16 - 00000000 _____ C:\windows\SysWOW64\11
2017-04-19 21:10 - 2017-04-24 09:34 - 00000000 ____D C:\Program Files (x86)\58F7B621tmp
2017-04-19 19:41 - 2017-04-24 09:34 - 00000000 ____D C:\Users\Eva\AppData\Local\3DM
2017-04-17 22:58 - 2017-04-24 09:34 - 00000000 ____D C:\Program Files (x86)\58F52C79tmp
2017-04-17 21:31 - 2017-05-09 00:33 - 00000000 ____D C:\windows\Update
2017-04-13 08:55 - 2017-04-13 09:05 - 00000000 ____D C:\Program Files (x86)\58EF20CCtmp
2017-04-11 09:05 - 2017-04-14 02:43 - 00000000 ____D C:\Program Files (x86)\58EC8053tmp
2017-05-02 08:51 - 2017-02-23 17:18 - 00000000 ____D C:\Program Files (x86)\98b32sop
2017-05-07 18:36 - 2017-02-23 01:18 - 00000000 ____D C:\Program Files (x86)\Tebagh
2017-05-06 01:18 - 2017-03-30 10:12 - 00000000 ____D C:\Program Files\MK
2017-04-11 00:20 - 2017-04-07 21:03 - 00000000 ____D C:\Program Files (x86)\58E7E280tmp
2017-05-04 21:53 - 2017-05-09 09:14 - 00000000 ____D C:\Users\Eva\AppData\Local\background_fault
Task: {68EA0050-370C-48DF-8E71-A3F6970500A9} - \Thujuksiguing -> Pas de fichier <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, s itu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.

0
evaccc Messages postés 10 Date d'inscription lundi 8 mai 2017 Statut Membre Dernière intervention 10 mai 2017
9 mai 2017 à 22:23
Bonjour, et merci!
Voici le fichier texte après l'étape 1 (je poursuis comme conseillé):


Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 08-05-2017
Exécuté par Eva (09-05-2017 22:08:19) Run:1
Exécuté depuis C:\Users\Eva\Desktop
Profils chargés: Eva (Profils disponibles: UpdatusUser & Eva)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176440 2017-01-19] (Apple Inc.)
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\...\Run: [Facebook Update] => C:\Users\Eva\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2013-06-17] (Facebook Inc.)
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\...\Run: [Akamai NetSession Interface] => C:\Users\Eva\AppData\Local\Akamai\netsession_win.exe [4490200 2017-01-03] (Akamai Technologies, Inc.)
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\...\Run: [uTorrent] => C:\Users\Eva\AppData\Roaming\uTorrent\uTorrent.exe [2144448 2017-04-12] (BitTorrent Inc.)
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8204056 2015-04-23] (Piriform Ltd)
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\...\Run: [background_fault] => C:\Users\Eva\AppData\Local\background_fault\aswRD.exe [1419576 2017-05-04] (AVAST Software) <===== ATTENTION
2017-05-05 21:02 - 2017-05-09 00:35 - 00000000 ____D C:\ProgramData\BIT
2017-05-04 22:15 - 2017-05-07 14:58 - 00000000 ____D C:\Program Files (x86)\590B8BD6tmp
2017-05-04 21:53 - 2017-05-09 09:14 - 00000000 ____D C:\Users\Eva\AppData\Local\background_fault
2017-05-03 18:42 - 2017-05-03 18:42 - 00000000 _____ C:\windows\SysWOW64\1111111
2017-05-02 19:14 - 2017-05-04 09:01 - 00000000 ____D C:\Program Files (x86)\5908BE86tmp
2017-04-27 08:56 - 2017-04-27 08:56 - 00000000 _____ C:\windows\SysWOW64\33
2017-04-27 08:54 - 2017-05-04 09:01 - 00000000 ____D C:\Program Files (x86)\590195AFtmp
2017-04-25 09:07 - 2017-04-26 08:46 - 00000000 ____D C:\Program Files (x86)\58FEF5C1tmp
2017-04-24 09:10 - 2017-05-04 12:41 - 00000000 ____D C:\windows\psgo
2017-04-24 09:07 - 2017-04-24 09:34 - 00000000 ____D C:\Program Files (x86)\58FDA42Ctmp
2017-04-20 08:54 - 2017-05-04 22:16 - 00000000 _____ C:\windows\SysWOW64\22
2017-04-20 08:54 - 2017-05-04 22:16 - 00000000 _____ C:\windows\SysWOW64\11
2017-04-19 21:10 - 2017-04-24 09:34 - 00000000 ____D C:\Program Files (x86)\58F7B621tmp
2017-04-19 19:41 - 2017-04-24 09:34 - 00000000 ____D C:\Users\Eva\AppData\Local\3DM
2017-04-17 22:58 - 2017-04-24 09:34 - 00000000 ____D C:\Program Files (x86)\58F52C79tmp
2017-04-17 21:31 - 2017-05-09 00:33 - 00000000 ____D C:\windows\Update
2017-04-13 08:55 - 2017-04-13 09:05 - 00000000 ____D C:\Program Files (x86)\58EF20CCtmp
2017-04-11 09:05 - 2017-04-14 02:43 - 00000000 ____D C:\Program Files (x86)\58EC8053tmp
2017-05-02 08:51 - 2017-02-23 17:18 - 00000000 ____D C:\Program Files (x86)\98b32sop
2017-05-07 18:36 - 2017-02-23 01:18 - 00000000 ____D C:\Program Files (x86)\Tebagh
2017-05-06 01:18 - 2017-03-30 10:12 - 00000000 ____D C:\Program Files\MK
2017-04-11 00:20 - 2017-04-07 21:03 - 00000000 ____D C:\Program Files (x86)\58E7E280tmp
2017-05-04 21:53 - 2017-05-09 09:14 - 00000000 ____D C:\Users\Eva\AppData\Local\background_fault
Task: {68EA0050-370C-48DF-8E71-A3F6970500A9} - \Thujuksiguing -> Pas de fichier <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper => valeur supprimé(es) avec succès
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Facebook Update => valeur supprimé(es) avec succès
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Akamai NetSession Interface => valeur supprimé(es) avec succès
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\Software\Microsoft\Windows\CurrentVersion\Run\\uTorrent => valeur supprimé(es) avec succès
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring => valeur supprimé(es) avec succès
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\Software\Microsoft\Windows\CurrentVersion\Run\\background_fault => valeur supprimé(es) avec succès
C:\ProgramData\BIT => déplacé(es) avec succès
C:\Program Files (x86)\590B8BD6tmp => déplacé(es) avec succès
C:\Users\Eva\AppData\Local\background_fault => déplacé(es) avec succès
C:\windows\SysWOW64\1111111 => déplacé(es) avec succès
C:\Program Files (x86)\5908BE86tmp => déplacé(es) avec succès
C:\windows\SysWOW64\33 => déplacé(es) avec succès
C:\Program Files (x86)\590195AFtmp => déplacé(es) avec succès
C:\Program Files (x86)\58FEF5C1tmp => déplacé(es) avec succès
C:\windows\psgo => déplacé(es) avec succès
C:\Program Files (x86)\58FDA42Ctmp => déplacé(es) avec succès
C:\windows\SysWOW64\22 => déplacé(es) avec succès
C:\windows\SysWOW64\11 => déplacé(es) avec succès
C:\Program Files (x86)\58F7B621tmp => déplacé(es) avec succès
C:\Users\Eva\AppData\Local\3DM => déplacé(es) avec succès
C:\Program Files (x86)\58F52C79tmp => déplacé(es) avec succès
C:\windows\Update => déplacé(es) avec succès
C:\Program Files (x86)\58EF20CCtmp => déplacé(es) avec succès
C:\Program Files (x86)\58EC8053tmp => déplacé(es) avec succès
C:\Program Files (x86)\98b32sop => déplacé(es) avec succès
C:\Program Files (x86)\Tebagh => déplacé(es) avec succès
C:\Program Files\MK => déplacé(es) avec succès
C:\Program Files (x86)\58E7E280tmp => déplacé(es) avec succès
"C:\Users\Eva\AppData\Local\background_fault" => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{68EA0050-370C-48DF-8E71-A3F6970500A9} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{68EA0050-370C-48DF-8E71-A3F6970500A9} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Thujuksiguing => clé supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3178140741-1008856957-888535845-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 39282478 B
Java, Flash, Steam htmlcache => 2515 B
Windows/system/drivers => 58601710 B
Edge => 0 B
Chrome => 587891426 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 8060 B
Public => 0 B
ProgramData => 0 B
systemprofile => 42344750 B
systemprofile32 => 109116607 B
LocalService => 0 B
NetworkService => 537306 B
UpdatusUser => 0 B
UpdatusUser => 0 B
Eva => 630133520 B

RecycleBin => 14334954245 B
EmptyTemp: => 14.7 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 22:12:21

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
9 mai 2017 à 22:25
ok fais bien le reste et donne à nouveau les rapports FRST.
Vois ce que cela donne pour les problèmes rencontrés.
0
evaccc Messages postés 10 Date d'inscription lundi 8 mai 2017 Statut Membre Dernière intervention 10 mai 2017
9 mai 2017 à 22:28
Merci, par contre j'ai un souci avec les instructions pour réparer Firefox et chrome, je ne peux plus ouvrir ces navigateurs (le seul qui fonctionne c'est la version Internet Explorer sans modules supplémentaires).
J'ai un message "erreur de raccourci".
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > evaccc Messages postés 10 Date d'inscription lundi 8 mai 2017 Statut Membre Dernière intervention 10 mai 2017
9 mai 2017 à 22:28
Faut recréer le raccourci
Mon ordinateur => Disque C => Program Files
vas dans le dossier Mozilla Firefox et sur Firefox.exe clic droit envoyer vers le bureau.
Pareil avec Chrome.
0
evaccc Messages postés 10 Date d'inscription lundi 8 mai 2017 Statut Membre Dernière intervention 10 mai 2017
Modifié le 9 mai 2017 à 22:44
Aie :-s
J'ai bien le dossier Mozilla Firefox mais je n'ai pas Firefox.exe dans le dossier ni dans les sous-dossiers. D'ailleurs il n'est pas non plus dans la liste de "programmes et fonctionnalités"
J'ai même tenté une recherche sur tout le disque C: mais sans succès. Peut être qu'il est désinstallé ?
Chrome lui n'est nul part, mais j'avais tenté de le désinstaller il y a 3 jours.
0
evaccc Messages postés 10 Date d'inscription lundi 8 mai 2017 Statut Membre Dernière intervention 10 mai 2017
9 mai 2017 à 23:02
Si ça peut être utile, voici des captures d'écran sur ce que contient le dossier Mozilla Firefox sur mon ordinateur:
https://pjjoint.malekal.com/files.php?id=20170509_h11d14u6s15d10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > evaccc Messages postés 10 Date d'inscription lundi 8 mai 2017 Statut Membre Dernière intervention 10 mai 2017
9 mai 2017 à 23:04
ha oui il a été complètement vidé.
Du coup supprime le dossier Firefox.
Réinstalle le : https://www.mozilla.org/fr/firefox/new/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
10 mai 2017 à 09:31
de rien :)

Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0