Mediashifting

Bonjour, je joints mon lien suite un virus mediashifting pour analyse
merci

https://pjjoint.malekal.com/files.php?id=20120109_k12c14e7g11t11

10 réponses

  1. Contributeur sécurité
    Bonjour,

    Toujours des soucis de redirections ?

    Il reste des adwares.

    1. Désinstalle :

    Conduit
    Babylon

    2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ● Lance AdwCleaner
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Suppression
    ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
    ● Le rapport doit s'ouvrir spontanément.
    ● Clique sur Quitter

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

    Poste le lien du rapport.

    A +
    1. bonjour
      je viens de faire l'analyse adwcleaner
      merci

      # AdwCleaner v1.405B - Rapport créé le 09/01/2012 à 21:31:15
      # Mis à jour le 09/01/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : MICHEL - MICHEL-PC (Administrateur)
      # Exécuté depuis : C:\Users\MICHEL\Desktop\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\Users\MICHEL\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\MICHEL\AppData\Roaming\FissaSearch
      Dossier Supprimé : C:\Users\MICHEL\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
      Dossier Supprimé : C:\Users\MICHEL\AppData\Local\Babylon
      Dossier Supprimé : C:\Users\MICHEL\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\MICHEL\AppData\LocalLow\BabylonToolbar
      Dossier Supprimé : C:\Users\MICHEL\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Program Files (x86)\Babylon
      Dossier Supprimé : C:\Program Files (x86)\Conduit
      Dossier Supprimé : C:\Users\MICHEL\AppData\Roaming\Mozilla\Firefox\Profiles\q6fl9mxm.default\extensions\ffxtlbr@babylon.com
      Dossier Supprimé : C:\Users\MICHEL\AppData\Roaming\Mozilla\Firefox\Profiles\q6fl9mxm.default\extensions\@FissaPlugin
      Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp

      ***** [Registre] *****

      [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
      [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
      Clé Supprimée : HKCU\Software\FissaSearch
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKLM\SOFTWARE\Babylon
      Clé Supprimée : HKLM\SOFTWARE\Conduit
      Clé Supprimée : HKLM\SOFTWARE\Software
      Clé Supprimée : HKLM\SOFTWARE\Classes\b
      Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths []
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

      ***** [Registre (x64)] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.7601.17514

      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?AF=100482&babsrc=NT_ss&mntrId=8e10bb45000000000000701a0441b117 --> hxxp://www.google.fr

      -\\ Mozilla Firefox v [Impossible d'obtenir la version]

      Profil : q6fl9mxm.default
      Fichier : C:\Users\MICHEL\AppData\Roaming\Mozilla\Firefox\Profiles\q6fl9mxm.default\prefs.js

      C:\Users\MICHEL\AppData\Roaming\Mozilla\Firefox\Profiles\q6fl9mxm.default\user.js ... Supprimé !

      Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 2);
      Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
      Supprimée : user_pref("extensions.BabylonToolbar.firstRun", false);
      Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "C4DB72C2BCBD09C41772F4B979DCC5C7");
      Supprimée : user_pref("extensions.BabylonToolbar.id", "dd3a6ef2f5eb411ba5ba2b82da548ddc");
      Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15161");
      Supprimée : user_pref("extensions.BabylonToolbar.lastActv", "2");
      Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 2);
      Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
      Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
      Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 61385452);
      Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
      Supprimée : user_pref("extensions.BabylonToolbar.sid", "dd3a6ef2f5eb411ba5ba2b82da548ddc");
      Supprimée : user_pref("extensions.enabledAddons", "ffxtlbr@babylon.com:1.1.8,{972ce4c6-7e08-4474-a285-3208198ce6[...]
      Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=toolbar2&q=");

      -\\ Google Chrome v16.0.912.75

      Fichier : C:\Users\MICHEL\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée : "icon_url": "hxxp://www.babylon.com/favicon.ico",
      Supprimée : "keyword": "babylon.com",
      Supprimée : "name": "Search the web (Babylon)",
      Supprimée : "search_url": "hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=10588",
      Supprimée : "urls_to_restore_on_startup": [ "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=48" ]
      Supprimée : "homepage": "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=48",
      Supprimée : "urls_to_restore_on_startup": [ "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=48" ]

      -\\ Opera v [Impossible d'obtenir la version]

      Fichier : C:\Users\MICHEL\AppData\Roaming\Opera\Opera\operaprefs.ini

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [397 octets] - [09/01/2012 21:28:34]
      AdwCleaner[S2].txt - [11759 octets] - [09/01/2012 21:31:15]

      *************************

      Dossier Temporaire : 5 dossier(s) et 7 fichier(s) supprimés

      ########## EOF - C:\AdwCleaner[S2].txt - [11980 octets] ##########
      1. Contributeur sécurité
        re,

        Tu n'as pas répondu à ma première question.

        Il ne faut pas installer n'importe quoi sur son pc, surtout via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. Lire : https://forum.malekal.com/viewtopic.php?t=33776&start=

        Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes restants.

        Télécharge OTL (de OldTimer) sur ton Bureau.

        Ferme toutes tes applications en cours

        ● Lance OTL.exe
        - Sous XP double-clic sur l'icône pour lancer l'outil.
        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        ● L'interface principale s'ouvre :
        ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
        ● Coche la case également Tous les utilisateurs
        ● Laisse tous les autres paramètres par défaut
        ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

        %temp%\*.exe /s 
        %ALLUSERSPROFILE%\Application Data\*.exe /s 
        %ALLUSERSPROFILE%\Application Data\*.
        %APPDATA%\*.exe /s 
        %APPDATA%\*.
        %SYSTEMDRIVE%\*.exe 
        %systemroot%\*. /mp /s 
        %systemroot%\assembly\tmp\*.* /s 
        hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
        hklm\software\clients\startmenuinternet|command /rs
        hklm\software\clients\startmenuinternet|command /64 /rs
        CREATERESTOREPOINT 

        ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
        ● 2 rapports vont s'ouvrir au format bloc-note :
        OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
        ● Ne les poste pas sur le forum, ils seraient trop long
        ● Héberge les sur un des sites suivants :
        https://www.cjoint.com/
        http://pjjoint.malekal.com/
        https://textup.fr/
        ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

        A +

        1. non ca fonctionne tres bien pour l'instant merci le pc est meme plus rapide lors de l'ouverture des pages web
          1. Contributeur sécurité
            Très bien, fait le diagnostic du système avec OTL :)

            A+
            1. Contributeur sécurité
              re,

              Désinstalle Fissa

              As tu installé un proxy volontairement sur Firefox ?

              A +
              1. Contributeur sécurité
                Fissa est un programme indésirable.
                Firefox a été mal désinstallé.

                Relance OTL
                - Sous XP double-clic sur l'icône pour lancer l'outil.
                - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                ● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
                ● Clique sur le bouton Correction.
                ● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
                ● Accepte en cliquant sur OK.
                ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

                Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles

                A +