Accès Gmail impossible Virus Sirefef.gen!C

Résolu
Bonjour,

Depuis ce matin impossible d'accéder à mon compte gmail, sous IE le message suivant apparait : "La fonctionnalité des cookies est désactivée dans le navigateur. Activez-la." j'ai essayé les solutions proposées sans succés.
Sous Google Chrome le message suivant apparait : "The certificate received indicates that this computer is infected with Sirefef.gen!C.

Sirefef.gen!C is a computer virus that intercepts secure web connections and can steal passwords and other sensitive data.

Chrome recognises this virus, but it affects all software on the computer. Other browsers and software may continue to work but they are also affected and rendered insecure.

Microsoft Security Essentials can reportedly remove this virus. When the virus is removed, the warnings in Chrome will stop."

Merci par avance de votre aide.

15 réponses

  1. Modérateur
    )

    Si tu as Spybot, désinstalle, il est dépassé et inefficace.
    Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Sécurise ton PC !

    Important - ton infection est venue par un exploit sur site web :

    Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
    Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
    Exemple avec : Exploit Java

    Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
    Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

    IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
    /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    https://forum.malekal.com/viewtopic.php?t=15960&start=

    Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

    Passe le mot à tes amis !

    ~~

    Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

    ~~

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0
    1. J'ai fait "accepter tous les cookies" et tout refonctionne!!

      Je te remercie grandement pour ta patience et ton aide!

      Très bonne journée à toi.

      Laurette.
      0
      1. Modérateur
        Tu as bien vérifié cela ?

        Pour ouvrir Internet Explorer, cliquez sur le bouton Démarrer . Dans la zone de recherche, tapez Internet Explorer, puis, dans la liste des résultats, cliquez sur Internet Explorer.

        Cliquez sur le bouton Outils , puis sur Options Internet.

        Cliquez sur l'onglet Confidentialité, puis, sous Paramètres, déplacez le curseur vers le haut pour bloquer tous les cookies ou vers le bas pour autoriser tous les cookies, avant de cliquer sur OK.

        Le fait de bloquer les cookies peut empêcher certaines pages Web de s'afficher correctement.


        0
        1. Rien à faire même en autorisant les cookies gmail :/
          0
          1. Malwarebyte MBAR n'a rien trouvé :)

            Mais toujours impossible d'accéder à Gmail avec le même message "La fonctionnalité des cookies est désactivée dans le navigateur. Activez-la."...
            0
            1. Modérateur
              Encore un coup de Malwarebyte MBAR histoire de.
              Retourne sur Gmail voir ce que cela dit.
              0
              1. Il avait effectivement détecté quelque chose hier et j'avais fait cure.

                Voici le lien vers Malwarebyte MBAR le raport http://pjjoint.malekal.com/files.php?id=20130212_d6n115d14n9

                et le rapport Roguekiller

                RogueKiller V8.5.0 [Feb 9 2013] par Tigzy
                mail : tigzyRK<at>gmail<dot>com
                Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
                Site Web : http://www.sur-la-toile.com/RogueKiller/
                Blog : http://tigzyrk.blogspot.com/

                Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
                Demarrage : Mode normal
                Utilisateur : LG [Droits d'admin]
                Mode : Suppression -- Date : 12/02/2013 14:20:24
                | ARK || FAK || MBR |

                ¤¤¤ Processus malicieux : 0 ¤¤¤

                ¤¤¤ Entrees de registre : 0 ¤¤¤

                ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                ¤¤¤ Driver : [CHARGE] ¤¤¤

                ¤¤¤ Fichier HOSTS: ¤¤¤
                --> C:\Windows\system32\drivers\etc\hosts

                127.0.0.1 localhost
                ::1 localhost

                ¤¤¤ MBR Verif: ¤¤¤

                +++++ PhysicalDrive0: WDC WD2500BEVT-75ZCT2 ATA Device +++++
                --- User ---
                [MBR] 793d372d9747067f1b58b80858347e8d
                [BSP] 5f993102b87fb1b9c189cfdcbaf4e4f3 : Windows 7/8 MBR Code
                Partition table:
                0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
                1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30801920 | Size: 223434 Mo
                User = LL1 ... OK!
                User = LL2 ... OK!

                Termine : << RKreport[6]_D_12022013_142024.txt >>
                RKreport[1]_S_11022013_143224.txt ; RKreport[2]_D_11022013_143537.txt ; RKreport[3]_S_11022013_144627.txt ; RKreport[4]_D_11022013_144755.txt ; RKreport[5]_S_12022013_141758.txt ;
                RKreport[6]_D_12022013_142024.txt
                0
                1. Modérateur
                  Est-ce que TDSSKiller a détecté qq chose à un moment donné, et tu as fait Cure ?

                  Tu peux relancer RogueKiller et donner le rapport.
                  Eventuellement faire un scan Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
                  et donner le rapport via pjjoint.

                  Si Sirefef est encore présent, faudra restaurer atapi.sys manuellement.

                  Like the angel you are, you laugh creating a lightness in my chest,
                  Your eyes they penetrate me,
                  (Your answer's always 'maybe')
                  That's when I got up and left
                  0
                  1. Au temps pour moi désolée voici le lien : http://pjjoint.malekal.com/files.php?id=20130212_l10o9m5c7n10
                    0
                    1. Modérateur
                      Le rapport TDSKiller est incomplet.
                      Utilise http://pjjoint.malekal.com pour l'héberger
                      Donne le lien pjjoint ici.
                      1
                      1. Modérateur
                        Tant que tu copies/colleras directement, ça marchera pas.
                        Ton rapport est plus long que la longueur d'un message est accepté.
                        Il sera systématiquement tronqué.
                        0
                    2. Me revoilà, voici les 2 rapports

                      # AdwCleaner v2.112 - Rapport créé le 11/02/2013 à 22:31:07
                      # Mis à jour le 10/02/2013 par Xplode
                      # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
                      # Nom d'utilisateur : LG - LG-PC
                      # Mode de démarrage : Normal
                      # Exécuté depuis : C:\Users\LG\Desktop\adwcleaner.exe
                      # Option [Suppression]

                      ***** [Services] *****

                      Arrêté & Supprimé : Browser Manager

                      ***** [Fichiers / Dossiers] *****

                      Dossier Supprimé : C:\Program Files\allsearch
                      Dossier Supprimé : C:\Program Files\Conduit
                      Dossier Supprimé : C:\Program Files\iNTERNET_TURBO
                      Dossier Supprimé : C:\Program Files\Yontoo
                      Dossier Supprimé : C:\ProgramData\Babylon
                      Dossier Supprimé : C:\ProgramData\Browser Manager
                      Dossier Supprimé : C:\ProgramData\Tarma Installer
                      Dossier Supprimé : C:\Users\LG\AppData\Local\Conduit
                      Dossier Supprimé : C:\Users\LG\AppData\LocalLow\BabylonToolbar
                      Dossier Supprimé : C:\Users\LG\AppData\LocalLow\Conduit
                      Dossier Supprimé : C:\Users\LG\AppData\LocalLow\iNTERNET_TURBO
                      Dossier Supprimé : C:\Users\LG\AppData\LocalLow\Toolbar4
                      Dossier Supprimé : C:\Users\LG\AppData\Roaming\Babylon
                      Dossier Supprimé : C:\Users\LG\AppData\Roaming\OpenCandy
                      Dossier Supprimé : C:\Users\LG\AppData\Roaming\WebPlayerBdd
                      Dossier Supprimé : C:\Users\LG\Documents\widestream
                      Fichier Supprimé : C:\END
                      Fichier Supprimé : C:\user.js
                      Fichier Supprimé : C:\Users\LG\AppData\Local\Temp\Uninstall.exe

                      ***** [Registre] *****

                      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                      Clé Supprimée : HKCU\Software\AppDataLow\Software\iNTERNET_TURBO
                      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
                      Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
                      Clé Supprimée : HKCU\Software\BrowserMngr
                      Clé Supprimée : HKCU\Software\DataMngr
                      Clé Supprimée : HKCU\Software\f28cd0e034b812
                      Clé Supprimée : HKCU\Software\InstallCore
                      Clé Supprimée : HKCU\Software\Microsoft\Babylon
                      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{09152F0B-739C-4DEC-A245-1AA8A37594F1}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B24D9234-CFC5-46D2-95C5-0DE695A7895E}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{09152F0B-739C-4DEC-A245-1AA8A37594F1}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B24D9234-CFC5-46D2-95C5-0DE695A7895E}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                      Clé Supprimée : HKCU\Software\Softonic
                      Clé Supprimée : HKLM\Software\Babylon
                      Clé Supprimée : HKLM\Software\BrowserMngr
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{562B9316-C08A-444A-9482-62080DD851AE}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{09152F0B-739C-4DEC-A245-1AA8A37594F1}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7F9073CE-EDC9-467D-92D7-8E2D776E53D5}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B24D9234-CFC5-46D2-95C5-0DE695A7895E}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
                      Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
                      Clé Supprimée : HKLM\Software\Classes\Installer\Features\3192AA38321C641458DBDAF83979D193
                      Clé Supprimée : HKLM\Software\Classes\Installer\Products\3192AA38321C641458DBDAF83979D193
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02681.IEToolbar
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02681.IEToolbar.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02681.TBSB02681
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02681.TBSB02681.3
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3197087
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB02681
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB02681.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
                      Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
                      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
                      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
                      Clé Supprimée : HKLM\Software\Conduit
                      Clé Supprimée : HKLM\Software\DataMngr
                      Clé Supprimée : HKLM\SOFTWARE\f28cd0e034b812
                      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
                      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
                      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
                      Clé Supprimée : HKLM\Software\iNTERNET_TURBO
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65904475-6743-4B4D-A820-8258D14C9647}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7C132C13-734D-4531-A58D-649F56022183}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{09152F0B-739C-4DEC-A245-1AA8A37594F1}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B24D9234-CFC5-46D2-95C5-0DE695A7895E}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F9073CE-EDC9-467D-92D7-8E2D776E53D5}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DA5BD2D3CA2D6943A1A233CD3F88CE7
                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC9EFC5C3366B4DB850DAB49330C52
                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4B2468513CA2D6943A1A233CD3F88CE7
                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7E98451C7CA808F47AFE467BDABD02FA
                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BFD11FD45FC7B9E46A8F4B69F3A66E35
                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D5979AD63CA2D6943A1A233CD3F88CE7
                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DF9BD2952384A9C49B4A5D3D95329890
                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FABA2A33488410A4AA40489BD2224282
                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{83AA2913-C123-4146-85BD-AD8F93971D39}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iNTERNET_TURBO Toolbar
                      Clé Supprimée : HKLM\Software\Tarma Installer
                      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
                      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
                      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
                      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
                      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{09152F0B-739C-4DEC-A245-1AA8A37594F1}]
                      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
                      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{09152F0B-739C-4DEC-A245-1AA8A37594F1}]
                      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
                      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]
                      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{09152F0B-739C-4DEC-A245-1AA8A37594F1}]

                      ***** [Navigateurs] *****

                      -\\ Internet Explorer v9.0.8112.16457

                      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://allssearch.com/ --> hxxp://www.google.com
                      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://allssearch.com/ --> hxxp://www.google.com

                      -\\ Mozilla Firefox v18.0.2 (fr)

                      Fichier : C:\Users\LG\AppData\Roaming\Mozilla\Firefox\Profiles\d0f0izoo.default\prefs.js

                      [OK] Le fichier ne contient aucune entrée illégitime.

                      -\\ Google Chrome v24.0.1312.57

                      Fichier : C:\Users\LG\AppData\Local\Google\Chrome\User Data\Default\Preferences

                      Supprimée [l.87] : keyword = "allssearch.com",
                      Supprimée [l.90] : search_url = "hxxp://allssearch.com/resultats.html?q={searchTerms}",

                      *************************

                      AdwCleaner[S1].txt - [15963 octets] - [11/02/2013 22:31:07]

                      ########## EOF - C:\AdwCleaner[S1].txt - [16024 octets] ##########
                      0
                      1. Modérateur
                        Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
                        Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
                        Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse.

                        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                        puis :

                        Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
                        Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
                        Poste le rapport ici.

                        0
                        1. Merci de ta réponse. Voici le rapport :
                          Je m'absente jusqu'à ce soir et reprendrai les manips dès mon retour.

                          Encore merci

                          RogueKiller V8.5.0 [Feb 9 2013] par Tigzy
                          mail : tigzyRK<at>gmail<dot>com
                          Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
                          Site Web : http://www.sur-la-toile.com/RogueKiller/
                          Blog : http://tigzyrk.blogspot.com/

                          Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
                          Demarrage : Mode normal
                          Utilisateur : LG [Droits d'admin]
                          Mode : Suppression -- Date : 11/02/2013 14:47:55
                          | ARK || FAK || MBR |

                          ¤¤¤ Processus malicieux : 6 ¤¤¤
                          [SUSP PATH] browsemngr.exe -- C:\ProgramData\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe -> TUÉ [TermProc]
                          [SUSP PATH] browsemngr.exe -- C:\ProgramData\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe -> TUÉ [TermProc]
                          [RESIDUE] browsemngr.exe -- C:\ProgramData\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe -> TUÉ [TermProc]
                          [RESIDUE] browsemngr.exe -- C:\ProgramData\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe -> TUÉ [TermProc]
                          [RESIDUE] browsemngr.exe -- C:\ProgramData\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe -> TUÉ [TermProc]
                          [RESIDUE] browsemngr.exe -- C:\ProgramData\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe -> TUÉ [TermProc]

                          ¤¤¤ Entrees de registre : 0 ¤¤¤

                          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
                          [Faked.Drv][FILE] acpi.sys : C:\Windows\system32\drivers\acpi.sys --> IMPOSSIBLE DE REPARER

                          ¤¤¤ Driver : [CHARGE] ¤¤¤
                          _INLINE_ : NtResumeThread -> HOOKED (Unknown @ 0x000000CC)
                          IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : \SystemRoot\system32\drivers\atapi.sys -> HOOKED ([INLINE] \SystemRoot\system32\drivers\ataport.SYS @ 0x835B344E)

                          ¤¤¤ Fichier HOSTS: ¤¤¤
                          --> C:\Windows\system32\drivers\etc\hosts

                          127.0.0.1 localhost
                          ::1 localhost

                          ¤¤¤ MBR Verif: ¤¤¤

                          +++++ PhysicalDrive0: WDC WD2500BEVT-75ZCT2 ATA Device +++++
                          --- User ---
                          [MBR] 793d372d9747067f1b58b80858347e8d
                          [BSP] 5f993102b87fb1b9c189cfdcbaf4e4f3 : Windows 7/8 MBR Code
                          Partition table:
                          0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
                          1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30801920 | Size: 223434 Mo
                          User = LL1 ... OK!
                          User = LL2 ... OK!

                          Termine : << RKreport[4]_D_11022013_144755.txt >>
                          RKreport[1]_S_11022013_143224.txt ; RKreport[2]_D_11022013_143537.txt ; RKreport[3]_S_11022013_144627.txt ; RKreport[4]_D_11022013_144755.txt
                          1
                          1. Modérateur
                            Salut,

                            [*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
                            [*] Quitter tous les programmes
                            [*] Lancer RogueKiller.exe.
                            [*] Attendre que le Prescan ait fini ...
                            [*] Lance un scan afin de débloquer le bouton Suppression à droite.
                            [*] Clic sur Suppression.
                            Poste le rapport ici.

                            !!! Je répète bien faire Suppression à droite et poster le rapport. !!!
                            0