Question de sécurité
RésoluJe viens à votre aide afin que vous me renseigner sur un petit soucis que j'ai depuis ce matin. De temps en temps j'ai une fenêtre pop-up qui s'ouvre seule avec mon navigateur firefox. Pensant à un virus (bien que avast n'ai rien détecté), je lance une analyse de ce dernier qui ne trouve rien.
Mais étant pointilleux à ce sujet, je lance un scan de Hijack This qui s'effectue normalement, mais au bout de quelques secondes j'ai cette fenêtre qui s'affiche => http://img4.hostingpics.net/pics/717767fene.png
Afin que vous m'en disiez plus, je vous colle le résultat
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:03:17, on 26/12/2011
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
C:\Program Files (x86)\Launch Manager\LManager.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\IEWLauncher.exe
C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\SMSNotifier.exe
C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\HSSModule.exe
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Users\André\Downloads\HiJackThis.exe
C:\Users\André\Desktop\logiciel peu utilisés\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?cobrand=acer.msn.com&ocid=AARDHP&pc=MAAR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?cobrand=acer.msn.com&ocid=AARDHP&pc=MAAR
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: TBSB06155 - {2DA14D1D-AE74-4A74-A0FE-C79504755DB8} - C:\Program Files (x86)\Seeearch\tbunsbF895.tmp\tbcore3.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: IE5BarLauncherBHO Class - {78F3A323-798E-4AEA-9A57-88F4B05FD5DD} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Seeearch - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} - C:\Program Files (x86)\Seeearch\tbunsbF895.tmp\tbcore3.dll
O3 - Toolbar: VShareToolBar - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll
O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
O4 - HKLM\..\Run: [EgisUpdate] "C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe" -d
O4 - HKLM\..\Run: [EgisTecPMMUpdate] "C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Start_Icon225_IEWLauncher] C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\IEWLauncher.exe
O4 - HKLM\..\Run: [Start_Update] C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\UpdteApp.exe
O4 - HKLM\..\Run: [Start_Statistics] C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\OrangeStats.exe
O4 - HKLM\..\Run: [Start_SMSNotifier] C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\SMSNotifier.exe
O4 - HKLM\..\Run: [Start_HSSModule] C:\Program Files (x86)\Orange\Logiciel de Connexion Orange\HuaweiE1752\HSSModule.exe
O4 - HKLM\..\Run: [TkBellExe] "c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Boxore Client] C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Seeearch - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} - C:\Program Files (x86)\Seeearch\tbunsbF895.tmp\tbcore3.dll
O9 - Extra 'Tools' menuitem: Seeearch - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} - C:\Program Files (x86)\Seeearch\tbunsbF895.tmp\tbcore3.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: Dritek WMI Service (DsiWMIService) - Dritek System Inc. - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: GREGService - Acer Incorporated - C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyWinLocker Service (MWLService) - Egis Technology Inc. - C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - NTI, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Software Update Service (supdate) (supdate) - Boxore OU. - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: Updater Service - Acer Group - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 12430 bytes
38 réponses
Une fenêtre pop-up apparaît occasionnellement dans Firefox et pousse à soupçonner une infection, malgré un Avast qui ne détecte rien et un HijackThis qui révèle de multiples entrées potentiellement indésirables et barres d’outils. Des liens vers des rapports et des outils de désinfection, tels que ZHPDiag et Delfix, sont évoqués pour analyser et nettoyer l’ordinateur, accompagnés de conseils sur les désinstallations propres et les nettoyages réguliers. En cas de persistance, la suite consiste à relancer les outils de réparation et à vérifier les programmes au démarrage, tout en maintenant à jour les logiciels et en restant vigilant lors des téléchargements.
-
Rien n'est apparu aujourd'hui. Ton travail a donc bien marché. Un grand merci !!!
-
En tout merci à toi et bonne année également si on se recroise pas d'ici là... :)
-
ContributeurOk c'est bon tu peux passer à la suite ;-)
-
Voici la dernière ligne à l'issue du scan JavaRa : "Total space cleaned: 88829180 bytes"
-
Voici le lien du rapport de Delfix => https://pjjoint.malekal.com/files.php?read=20111226_c8q14p11y12y6
-
ContributeurPour Désinstaller les outils de désinfections :
** Télécharge Delfix : ici puis exécute Delfix sur ton bureau.
* Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message.
* Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
Après :
------------------------------------------------------------------------------------------------------
* Télécharge PureRa (par l''editeur de JavaRa) : ici
- Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)
- clique sur "Clean"
- L''outil va faire son scan puis son nettoyage
- à la fin du scan tu auras une ligne comme ca :
Total space cleaned: 7657532 bytes
- Donne moi juste cette ligne.
----------------------------------------------------------------------------------------------------
Tu peux garder Malwarebyte's et CCleaner et fait des nettoyages régulièrement et Revo uninstaller pour désinstaller proprement tes logiciels.
------------------------------------------------------------------------------------------------------
Un peu de lecture :
Sécuriser son ordinateur : ici
/!\ à faire /!\ Activer Détection PUP/LPI : ici
----------------------------------------------------------------------------------------------------
Tu avais beaucoup de jeux sur ton pc donc il faut faire attention à ce que tu télécharge et surtout mettre tout tes logiciels à jour =)
Tu peux mettre le mettre le sujet en ---> résolu <---
Si tu as encore des problèmes n'hésite pas à revenir sur CCM :-)
Et Bonne année d'avance =)
-
Voici le lien du rapport => https://pjjoint.malekal.com/files.php?read=20111226_m5m14n10w9o12
-
ContributeurTu dois copier ces lignes en gras :
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}] =>Adware.SocialSkinz
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}] =>Adware.SocialSkinz
[HKCU\Software\StartSearch] =>Hijacker.Agent
O69 - SBI: SearchScopes [HKCU] Plasmoo - (Plasmoo) - http://plasmoo.com [Pays US - 107.20.255.101]
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww10.seeearch.com [Pays FR - 213.186.33.4]
M3 - MFPP: Plugins - [André] -- C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\4poqhh82.default\searchplugins\startsear.xml
M0 - MFSP: prefs.js [André - 4poqhh82.default] http://boostart.com [Pays DE - 87.106.219.34]
M3 - MFPP: Plugins - [André] -- C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\4poqhh82.default\searchplugins\startsear.xml
M0 - MFSP: prefs.js [André - 4poqhh82.default] http://boostart.com [Pays DE - 87.106.219.34]
G1 - GCS: Preference [User Data\Default] http://plasmoo.com [Pays US - 107.20.255.101]
G0 - GCSP: Preference [User Data\Default][HomePage] http://startsear.ch [Pays NL - 85.159.232.132]
EMPTYTEMP
EMPTYFLASH
-Puis Lance ZHPFix depuis le raccourci du bureau .
-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .
- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.
-Vérifie que c'est les bonne lignes qui sont collés.
-Clique sur le bouton GO
-Copie/Colle le rapport à l'écrans sur pjjoint . -
Ok d'accord, voici le lien du rapport => https://pjjoint.malekal.com/files.php?read=ZHPDiag_20111226_i13z14j12e12t6
-
Pour les quatre logiciels, c'est bon les mises à jours sont faites. Il me reste juste le problème "JavaRa" que j'arrive pas à résoudre
-
Par contre pour Java j'ai un soucis. Je télécharge et extrait bien comme tu me dis, mais ensuite lorsque je clique sur "JavaRA." et installe le logiciel à partir donc de "JavaRA" extrait , j'ai une fenêtre pour sélectionner une langue (je met donc le français) et ensuite j'ai quatre choix :
- recherche mise à jour, effacer les anciennes versions, option et A propos... -
Avant de passer à la dernière étape, voici le rapport ZHPDiag => https://pjjoint.malekal.com/files.php?read=ZHPDiag_20111226_e10d8u9j11p11
-
ContributeurIl me faudrait juste un dernier rapport ZHPDiag pour la fin ;-)
-
J'ai supprimé ce qu'il fallait avec Revo uninstaller et j'ai lancé ccleaner que j'avais déjà installé sur mon pc depuis plusieurs mois (je faisais un nettoyage une fois par semaine).
Je passe à la dernière étape et je pense que ce sera bon à moins que tu relèves une dernière anomalie.. -
Voici le lien à l'issue du rapport avec ZHPFix => https://pjjoint.malekal.com/files.php?read=20111226_b8w8l12v9c12
La suite arrive -
Bonsoir,
je suis de retour, je m'y met de suite. -
ContributeurAprès fait cela :
*Télécharge JavaRa : ici
*Décompresse le fichier sur ton bureau (clic droit > Extraire tout.)
*Double-clique sur le répertoire JavaRa obtenu.
*Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
*Clique sur Search For Updates.
*Sélectionne Update Using jucheck.exe puis clique sur Search.
*Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
*Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
*Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
*Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
* Note : le rapport se trouve aussi là : ( C:\JavaRa.log )
*Ferme l'application
**Met à jour les logiciels Adobe et Java :
- Reader : https://get2.adobe.com/fr/reader/otherversions/
- Flash Player: https://get.adobe.com/flashplayer/?loc=fr
- Shockwave Player : https://helpx.adobe.com/fr/shockwave/shockwave-end-of-life-faq.html
- Java : https://www.java.com/fr/
PS : Tu dois toujours faire les mises à jours surtout que les infections rentrent par cette faille. -
Contributeur*lance Revo uninstaller : et désinstalle en mode avancé
Airport Mania First Flight; Heroes of Hellas
si il te propose des fichiers à supprimer supprime-les.
*Lance CCleaner : et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc. -
ContributeurTu dois copier ces lignes en gras :
[HKLM\Software\WOW6432Node\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000}] =>PUP.VShareRedir
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}] =>Adware.SocialSkinz
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}] =>Adware.SocialSkinz
[HKCU\Software\StartSearch] =>Hijacker.Agent
[HKCU\Software\vShare.tv] =>PUP.VShareRedir
O69 - SBI: SearchScopes [HKCU] Plasmoo - (Plasmoo) - http://plasmoo.com [Pays US - 107.20.255.101]
[HKLM\Software\Oberon Media]
[HKCU\Software\YahooPartnerToolbar]
[HKCU\Software\vShare.tv]
[HKCU\Software\Softonic]
[HKCU\Software\StartSearch]
[HKCU\Software\Plasmoo.com]
O2 - BHO: TBSB06155 [64Bits] - {2DA14D1D-AE74-4A74-A0FE-C79504755DB8} . (...) -- C:\Program Files (x86)\Seeearch\tbunsbF895.tmp\tbcore3.dll
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww10.seeearch.com [Pays FR - 213.186.33.4]
M3 - MFPP: Plugins - [André] -- C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\4poqhh82.default\searchplugins\startsear.xml
M0 - MFSP: prefs.js [André - 4poqhh82.default] http://boostart.com [Pays DE - 87.106.219.34]
G1 - GCS: Preference [User Data\Default] http://plasmoo.com [Pays US - 107.20.255.101]
G0 - GCSP: Preference [User Data\Default][HomePage] http://startsear.ch [Pays NL - 85.159.232.132]
EMPTYTEMP
EMPTYFLASH
-Puis Lance ZHPFix depuis le raccourci du bureau .
-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .
- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.
-Vérifie que c'est les bonne lignes qui sont collés.
-Clique sur le bouton GO
-Copie/Colle le rapport à l'écrans sur pjjoint . -
Je peux partir à mon rendez-vous, je verrais ta réponse à mon retour vers 19h.
En tout merci pour la première étape.
- 1
- 2