Security-X
Forum Security-X => Désinfections => Discussion démarrée par: laboutz le juillet 19, 2013, 22:04:46
-
bonjour ,
- je suis sous vista edition familliale premium Sp2
- systeme 64 Bits
- portable Hp HDX16 notebook Pc
- intel core 2 duo CPU P7350 @ 2.00 GHz
- memoire vive 4 Go
jai un scan de adwcleaner que je ne s'est pas lire ... donc ca peut peut-etre aider
cordialement
LAbz O0
-
Bonsoir, nous allons regarder ça.
Poste le rapport adwcleaner sur ce site : htpp://up.security-x.fr/
Ensuite fait ceci :
----------------------------------------------------------------------------------------------------------
FRST :
- Sur cette page, télécharge la version FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://forum.security-x.fr/desinfections/procedure-preliminaire/msg51582/#msg51582)
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- A la fin du scan, un rapport FRST.txt s'ouvre.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
----------------------------------------------------------------------------------------------------------
A bientôt :)
-
merci pour cette aide ,
mon PC est extrement lent
adwclener ---> http://up.security-x.fr/file.php?h=Rd75655879c4ee8deb7e68b83c2c54611
addition --- > http://up.security-x.fr/file.php?h=R923213ee79d0fd7ab228be262ca1e0be
FRST ---> http://up.security-x.fr/file.php?h=R1dc6d620cac81a7a84266392c6dd5fe6
voila , j'espere que ca va aider
LAbz
-
Bonjour Laboutz,
On attaque :)
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Désinstallations des Adwares/PUP/Logiciels non à jour
- Va dans le panneau de configuration.
- Clique sur ajouter/supprimer des programmes.
- Désinstalle si présent :
Java(TM) 6 Update 33 (x32 Version: 6.0.330)
Java(TM) 6 Update 7 (x32 Version: 1.6.0.70)
Si tu n'utilises pas Windows live Mail, tu peux également désinstaller windows Live, comme c'est maintenant devenue skype. Si tu utilises Windows Live Mail, au lieu de tout supprimer, tu cliques sur modifier et tu supprimes tous ce que tu n'utilises pas. :)
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
AdwCleaner - Suppression :
- Ferme toutes les applications, y compris ton navigateur
- Relance AdwCleaner par un double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Suppression et patiente le temps que l'outil travaille. A la fin, l'ordinateur va redémarrer.
- Une fois redémarrer, le rapport AdwCleaner
.txt s'ouvre, poste le sur ce site d'hébergement en ligne (http://"http://up.security-x.fr").
Le rapport se trouve sous C:\AdwCleaner[Sx].txt (ou x est un nombre)
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
[fixed]start
() C:\ProgramData\IBUpdaterService\ibsvc.exe
SearchScopes: HKLM-x32 - {9BB47C17-9C68-4BB3-B188-DD9AF0FD22} URL = http://dts.search-results.com/sr?src=ieb&appid=0&systemid=2&q={searchTerms}
SearchScopes: HKLM-x32 - {F785A7CA-3166-4A2C-AED3-9CC39EE26146} URL = http://www.ask.com/web?q={searchTerms}&l=dis&o=cahpl
SearchScopes: HKCU - DefaultScope {36159E3F-21C6-4D3F-8924-5C1A2BECAF00} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3303001&CUI=UN15583984148894118&UM=2
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://search.babylon.com/?q={searchTerms}&affID=111020&tt=151112_ctrl1838_4612_1&babsrc=SP_ss&mntrId=0f29651a0000000000000022fad49b92
SearchScopes: HKCU - {36159E3F-21C6-4D3F-8924-5C1A2BECAF00} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3303001&CUI=UN15583984148894118&UM=2
SearchScopes: HKCU - {B2A6B916-CE66-4C6F-91E3-4D9EC1503A0C} URL = http://search.conduit.com/Results.aspx?ctid=CT3300023&SearchSource=45&UM=2&q={searchTerms}
BHO-x32: Services x86 - {11111111-1111-1111-1111-110211701196} - C:\Program Files (x86)\Services x86\Services x86.dll (Corporate Inc)
BHO-x32: MediaBar - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll No File
Toolbar: HKLM-x32 - MediaBar - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll No File
Toolbar: HKCU - No Name - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - No File
Toolbar: HKCU - No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} - No File
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
CHR Extension: (Services x86) - C:\Users\Portable\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp\1.22.18_0
CHR HKLM-x32\...\Chrome\Extension: [jpmbfleldcgkldadpdinhjjopdfpjfjp] - C:\Users\Portable\AppData\Local\Wajam\Chrome\wajam.crx
CHR HKLM-x32\...\Chrome\Extension: [pgafcinpmmpklohkojmllohdhomoefph] - C:\ProgramData\Browser Manager\2.3.796.11\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.crx
R2 IBUpdaterService; C:\ProgramData\IBUpdaterService\ibsvc.exe [623584 2012-09-07] ()
S2 WajamUpdater; "C:\Program Files (x86)\Wajam\Updater\WajamUpdater.exe" -
S2 WebCake Desktop Updater; "C:\Program Files (x86)\WebCake\WebCakeDesktop.Updater.exe" "C:\Users\Portable\AppData\Roaming\WebCake\WebCakeDesktop.exe"
2013-07-18 11:27 - 2013-07-18 11:27 - 00000000 ____D C:\Program Files (x86)\Conduit
2013-07-18 11:26 - 2013-07-19 11:13 - 00000000 ____D C:\Users\Portable\AppData\Local\Conduit
2013-07-18 11:26 - 2013-07-18 11:26 - 00000000 ____D C:\Users\Portable\AppData\Roaming\SearchProtect
C:\ProgramData\aofjg.pad
C:\ProgramData\gjfoa.dat
end[/fixed]
- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport en pièce jointe.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Malware Byte AntiMalware
Télécharge MalwareByte's Anti-Malware (http://www.majorgeeks.com/Malwarebytes_Anti-Malware_d5756.html) sur ton Bureau.
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées :
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
[#ff0000]REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]
Note : Si tu ne parviens à télécharger MBAM à part de MajorGeeks, tu peux le télécharger ici! (http://www.besttechie.net/tools/mbam-setup.exe)
[#FF0000]Aide[/#FF0000] : - Comment utiliser MBAM (http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam).
Aide en Image (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)
Poste le rapport sur ce site d'hebergement en ligne UP SX (http://up.seurity-x.fr/)
Le rapport se nomme ainsi mbam-log-année-mois-jour(heure).txt
----------------------------------------------------------------------------------------------------------
Une fois le scan MBAM terminé, redémarre ton ordinateur.
J'attend donc les rapports suivants :
MBAM, ADWCleaner[S1], fixlog
A bientôt.
-
bon matin !
voila les rapports
adw s1 ----> http://up.security-x.fr/file.php?h=R580cb3a3e24c2ec750d8f461f1bcb6ce
fix log ----> http://up.security-x.fr/file.php?h=R2d73cfc098a469c285d1244286b81809
mbam log ----> http://up.security-x.fr/file.php?h=R9e818f200e555f7834a5f408c2258503
,
sinon j'ai vu passer des programme comme : limewire , kill'em , lexmark ... je ne men sert plus , mais je ne vois pas ou es supprimer
et jai un autre que je suis incapable de supprimer via ajout-suppression de programme, il ce nomme 555timer ..
bon c'est pas plus grave que ca ... mon PC va deja un petit mieux ! merci
cordialement
labz
-
Bonjour Laboutz,
Pour tous les programme que tu m'as cité, tu devrais pouvoir les désinstaller par ajout/suppression de programme.
Sinon tu peux utiliser le logiciel Revo Uninstaller qui marche extrêmement bien.
Pour 555timer, quel est le problème ? Il te donne un message particulier ?
On passe à la suite :)
----------------------------------------------------------------------------------------------------------
SX Check&Update :
- Télécharge SX Check&Update (http://tools.security-x.fr/download.php?f=SXCU.exe) et enregistre-le sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur SXC&U.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Au menu principal, clique sur le bouton Rapport
- Heberge le rapport sur http://up.security-x.fr/ et poste le lien dans ta nouvelle réponse.
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)
----------------------------------------------------------------------------------------------------------
-
http://up.security-x.fr/file.php?h=R0440cbe35d3a0ea1ec341be13615ee00
-
Re,
Relance sx c&u et met à jour flash et reader.
Puis refais un rapport de contrôle.
-
http://up.security-x.fr/file.php?h=R6c59c38590eb2b7a1a5d4fdf00b9953b
-
Salut,
Fait la mise à jour de flash sur internet explorer et on sera tout bon =)
-
:AAC
J4avais oublié de donner la suite :
----------------------------------------------------------------------------------------------------------
Temp File Cleaner
- Télécharge TFC (http://oldtimer.geekstogo.com/TFC.exe) de OldTimer et enregistre-le sur ton Bureau
- Ferme toutes les applications en cours
- Double-clique sur TFC.exe sur ton Bureau
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer jusqu'à 1 ou 2 mn)
- Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement. Cette étape est impérative pour finaliser le nettoyage
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Dell Fix
Télécharge DelFix (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix) (de Xplode) sur ton bureau.
- Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
- Coches les cases suivantes :
- * Supprimer les outils de désinfections.
- * Purge de la restauration système.
- * Restaurer les paramètres systèmes.
- Clique sur le bouton "Exécuter"
- Laisse travailler l'outil.
- Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.
- Supprime tous les outils et rapports restant manuellement, n'oublie pas de vider ta corbeille par la suite.
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Recommandations et conseils
- Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)
Il faut toujours privilégier le téléchargement d'une application sur le site de l'éditeur, cela évite d'avoir de mauvaises surprises, comme des PUBS.
/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java (http://java.com/fr/download/manual.jsp) et Flash Player (http://get.adobe.com/fr/flashplayer/)
Il faut l'installer Flash Player sous chaque navigateur présent sur le système
Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
Il faut ABSOLUMENT maintenant son PC à jour, sur adobe (reader/flash), java et windows update. Sans mise à jour, ils deviennent les vecteurs principaux d'infection, et souvent les plus dangereuses !
La meilleur protection contre les Pubs/PUP/Malwares, c'est TOI !
Evite les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
Pour en savoir plus, clique sur l'image pour télécharger ce PDF
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
----------------------------------------------------------------------------------------------------------
Comment marquer son sujet résolu ?
- Clique sur le bouton : Meilleur solution (quand le sujet le permet)
- Le sujet sera alors automatiquement passé en résolu
- Sinon édite ton premier message et rajoute [Résolu] dans le titre.
----------------------------------------------------------------------------------------------------------
-
Salut,
Fait la mise à jour de flash sur internet explorer et on sera tout bon =)
comment ? ,
je ne l'utilise pas IE ,c'Est ma femme , donc je le connait pas vraiment .
je suis aller dans outils, option internet , et module complementaire... je vois rien , de comment update Flash sur IE
merci !
-
Salut,
---------------------------------------------------------------------------------
Ferme toutes les fenêtres ouvertes.
Sx Check & Update : Mise à Jour
- Relance SX C&U.
- Clique sur le bouton Update Flash
- Internet explorer est normalement ouvert, telecharge flash depuis ce dernier.
=>Lien si besoin : http://get.adobe.com/fr/flashplayer/
=> Décocher la case "Oui, installer McAffee..."
[/list]
----------------------------------------------------------------------------------------------------------
-
# DelFix v10.4 - Rapport créé le 22/07/2013 à 19:47:53
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Portable - PCPORTABLE
# Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\Program Files (x86)\List_Kill'em
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\List'em.txt
Supprimé : C:\Users\Portable\Desktop\AdwCleaner-2.305.exe
Supprimé : C:\Users\Portable\Desktop\Fixlog.txt
Supprimé : C:\Users\Portable\Desktop\FRST64.exe
Supprimé : C:\Users\Portable\Desktop\rapport_SX.txt
Supprimé : C:\Users\Portable\Downloads\Addition.txt
Supprimé : C:\Users\Portable\Downloads\rapport_SX.txt
Supprimé : C:\Users\Portable\Downloads\SXCU(1).exe
Supprimé : C:\Users\Portable\Downloads\SXCU.exe
Supprimé : C:\Users\Portable\Downloads\TFC.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
~ Purge de la restauration système ...
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
-------------------------------------
comment savoir que flash est bien installer sur IE
___-----------------------
pour 555timer , ca me dit :
'' the uninstall information file does not exist or could not be found ''
pourtant jai deja fouiller de fond en comble et jai jamais rien trouver pour le supprimer completement
-
Salut,
Si tu as suivit la procédure pour IE c'est bon.
Pour 555timer ce n'est pas grave, c'est un reste d'une desinstallation qui n'a pas du être complète.
Je vais essayer de voir comment on peut l'enlever.
-
ok merci beaucoup !
beau et bon travail !!!! :BAN
le PC roule super bien maintenant
LAbz
-
Tu peux passer le sujet en résolu.
Je n'ai pas trouvé pour 555timer.
Essaye de voir si tu peux supprimer l'entrée par un clique droit, sinon ce n'est pas grave :)