Security-X
Forum Security-X => Désinfections => Discussion démarrée par: masamiausa1544 le septembre 14, 2013, 19:51:23
-
bonjour
j'ai un grand besoin de votre aide svp
mon ordi RAM des que je vais sur une fenêtre et des message arrive je ne sait d'ou
help me please
-
Bonsoir, nous allons regarder ça ensemble :)
Suis bien à la lettre les étapes que je te demande de faire.
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
AdwCleaner - Recherche :
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
- Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(R).txt
Les rapports sont sauvegardés sur le Bureau.
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
FRST :
- Sur cette page, télécharge la version FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://forum.security-x.fr/desinfections/procedure-preliminaire/msg51582/#msg51582)
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- A la fin du scan, un rapport FRST.txt s'ouvre.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
----------------------------------------------------------------------------------------------------------
-
voila le rapport si je ne me suis pas trompé
r # AdwCleaner v3.003 - Rapport créé le 15/09/2013 à 20:04:39
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : VERONIQUE - VERONIAQUE
# Exécuté depuis : C:\Users\VERONIQUE\Downloads\AdwCleaner.exe
# Option : Scanner
***** [ Services ] *****
Service Présent : BackupStack
Service Présent : SrvUpdater
***** [ Fichiers / Dossiers ] *****
Dossier Présent : C:\Users\VERONIQUE\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Dossier Présent : C:\Users\VERONIQUE\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma
Dossier Présent : C:\Users\VERONIQUE\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
Dossier Présent : C:\Users\VERONIQUE\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Présent : C:\Users\VERONIQUE\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Présent : C:\Users\VERONIQUE\AppData\Roaming\Mozilla\Firefox\Profiles\iu27xfyr.default\Extensions\plugin@getwebcake.com
Dossier Présent C:\Program Files (x86)\Iminent
Dossier Présent C:\Program Files (x86)\Movdap
Dossier Présent C:\Program Files (x86)\MyPC Backup
Dossier Présent C:\Program Files (x86)\MyPC Backup
Dossier Présent C:\Program Files (x86)\optimizer pro
Dossier Présent C:\Program Files (x86)\SoftwareUpdater
Dossier Présent C:\Program Files (x86)\Vittalia
Dossier Présent C:\Program Files (x86)\Web Cake
Dossier Présent C:\ProgramData\Babylon
Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro
Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro
Dossier Présent C:\ProgramData\Tarma Installer
Dossier Présent C:\Users\VERONIQUE\AppData\Local\cre
Dossier Présent C:\Users\VERONIQUE\AppData\LocalLow\Conduit
Dossier Présent C:\Users\VERONIQUE\AppData\LocalLow\delta
Dossier Présent C:\Users\VERONIQUE\AppData\Roaming\Babylon
Dossier Présent C:\Users\VERONIQUE\AppData\Roaming\DealPly
Dossier Présent C:\Users\VERONIQUE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Présent C:\Users\VERONIQUE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Présent C:\Users\VERONIQUE\AppData\Roaming\Movdap
Dossier Présent C:\Users\VERONIQUE\AppData\Roaming\optimizer pro
Dossier Présent C:\Users\VERONIQUE\AppData\Roaming\Web Cake
Fichier Présent : C:\Users\VERONIQUE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Présent : C:\Users\VERONIQUE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Présent : C:\Users\VERONIQUE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_images.search.conduit.com_0.localstorage-journal
Fichier Présent : C:\Users\VERONIQUE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
Fichier Présent : C:\Users\VERONIQUE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Présent : C:\Users\VERONIQUE\AppData\Roaming\Mozilla\Firefox\Profiles\iu27xfyr.default\\invalidprefs.js
Fichier Présent : C:\Users\VERONIQUE\AppData\Roaming\Mozilla\Firefox\Profiles\iu27xfyr.default\user.js
Fichier Présent : C:\Users\VERONIQUE\Desktop\MyPC Backup.lnk
Fichier Présent : C:\Users\VERONIQUE\Desktop\Optimizer Pro.lnk
Fichier Présent : C:\Windows\System32\Tasks\Dealply
Fichier Présent : C:\Windows\System32\Tasks\EPUpdater
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\BabylonToolbar
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\f4d98de039ea12
Clé Présente : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Présente : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Présente : HKCU\Software\Iminent
Clé Présente : HKCU\Software\InstalledBrowserExtensions
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311211154}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
Clé Présente : HKCU\Software\Optimizer Pro
Clé Présente : [x64] HKCU\Software\BabylonToolbar
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\DataMngr
Clé Présente : [x64] HKCU\Software\DataMngr_Toolbar
Clé Présente : [x64] HKCU\Software\Iminent
Clé Présente : [x64] HKCU\Software\InstalledBrowserExtensions
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Présente : [x64] HKCU\Software\Optimizer Pro
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110311211154}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A0B10EBE-4E51-4CAE-949B-E6B9E7D68CEA}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F511AFDB-726E-4458-90E7-1ECB97406544}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0032154.BHO
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0032154.BHO.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0032154.Sandbox
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0032154.Sandbox.1
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8}
Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api
Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers
Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\f4d98de039ea12
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311211154}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
Clé Présente : HKLM\Software\SoftwareUpdater
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
Clé Présente : [x64] HKLM\SOFTWARE\Tarma Installer
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16660
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www1.delta-search.com/?affID=119556&babsrc=HP_ss&mntrId=D27D844BF5AE0DD7
-\\ Mozilla Firefox v23.0.1 (fr)
[ Fichier : C:\Users\VERONIQUE\AppData\Roaming\Mozilla\Firefox\Profiles\iu27xfyr.default\prefs.js ]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.backgroundjs", "\n\n/*****************************************************************************[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.internaldb.cache/62cce7d26ab5636bceb113b988d56c59_FR.value", "%22var%20cat_62cce7d26ab5636bceb113b[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.internaldb.cache/d9fe5d2850f1ed167451b193e8bd0e0c_FR.value", "%22var%20cat_d9fe5d2850f1ed167451b19[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.internaldb.cache/e7395ccc0c22b2cca7bf3e0c7db4d8a6_FR.value", "%22var%20cat_e7395ccc0c22b2cca7bf3e0[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.js", "\n\n /************************************************************************************\[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_13.name", "CrossriderAppUtils");
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_14.name", "CrossriderUtils");
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_78.name", "CrossriderInfo");
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_91.code", "(function(h){var p=(function(){var R=0;var Z=\"\";function Q(ac){return [...]
Ligne Trouvée : user_pref("extensions.adcf3d94054754c1f934773a47512ee998520e31efc6148c8ae3109d4d65bc369com32154.32154.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...]
Ligne Trouvée : user_pref("extensions.crossrider.bic", "1405d6a8d78248b4b270fa6ea4a9fb13");
Ligne Trouvée : user_pref("extensions.enabledAddons", "addon%40dealplyshopping.com:2.0,plugin%40getwebcake.com:1.00.01,dcf3d940-5475-4c1f-9347-73a47512ee99%408520e31e-fc61-48c8-ae31-09d4d65bc369.com:0.92.52,webbooste[...]
Ligne Trouvée : user_pref("extentions.webcake.defaultEnableAppsList", "layers/banner,layers/inline,layers/search,layers/shopping,newOffers/wc");
Ligne Trouvée : user_pref("extentions.webcake.installId", "bef6d446-b9a5-43e2-89f1-cc10ef2c4b46");
Ligne Trouvée : user_pref("iminent.webbooster.scripts.minibar.SOFTONICREFRESHRATE", "140000");
Ligne Trouvée : user_pref("iminent.webbooster.scripts.sslminibar.SOFTONICREFRESHRATE", "140000");
-\\ Google Chrome v
[ Fichier : C:\Users\VERONIQUE\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [21051 octets] - [15/09/2013 20:04:39]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [21112 octets] ##########
-
Re,
Merci d'heberger tous les rapports sur http://up.security-x.fr
-
ok
http://up.security-x.fr/file.php?h=R053225732d43360c51f26079fa69932a
-
Ok, j'attend les deux autres rapports :)
-
ouin oui voila
http://up.security-x.fr/file.php?h=Rb8808b253567e32badec1bccfe7cd1ba
http://up.security-x.fr/file.php?h=R37e23683ea6c61a878a43873374f78ee
-
desolé pour reponse tardive
-
ya rien a faire c mort ???
-
Bonjour :)
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Désinstallations des Adwares/PUP/Logiciels non à jour
- Va dans le panneau de configuration.
- Clique sur ajouter/supprimer des programmes.
- Désinstalle si présent :
MyPC Backup (Version: ) (Inutile)
Optimizer Pro v3.1 (x32 Version: 3.1) (Inutile/adware)
Plus-HD-1.7 (x32 Version: 1.27.153.8) (adware)
SoftwareUpdater (x32) (adware)
Web Cake 3.00 (Version: 3.00) (adware)
Vittalia Installer (x32 Version: 1.0) (adware)
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
AdwCleaner - Suppression :
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
- Patiente le temps de l'analyse et valide le message d'informations
- Un redémarrage est demandé, valider par OK
- Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(S).txt
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
2013-07-02 03:25 - 2013-07-02 03:25 - 01945128 _____ (MyPCBackup.com) C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe
2013-07-02 03:18 - 2013-07-02 03:18 - 02772992 _____ (mypcbackup.com) C:\Program Files (x86)\MyPC Backup\Shared Stack.dll
2013-07-02 03:17 - 2013-07-02 03:17 - 00012288 _____ () C:\Program Files (x86)\MyPC Backup\GetText.dll
2013-07-02 03:13 - 2013-07-02 03:13 - 01102336 _____ () C:\Program Files (x86)\MyPC Backup\x64\System.Data.SQLite.dll
C:\Program Files (x86)\MyPC Backup
Task: {18A9AAB5-D727-4DA9-89F4-522F5EB9E5D0} - System32\Tasks\Plus-HD-1.7-firefoxinstaller => C:\Program Files (x86)\Plus-HD-1.7\Plus-HD-1.7-firefoxinstaller.exe [2013-08-08] (Plus HD)
C:\Program Files (x86)\Plus-HD-1.7
Task: {69250DBA-230D-4303-A893-199DEDF92DE7} - System32\Tasks\Plus-HD-1.7-enabler => C:\Program Files (x86)\Plus-HD-1.7\Plus-HD-1.7-enabler.exe [2013-08-08] (Plus HD)
Task: {87A6C2EA-3509-4BEF-A591-1269BD6597FC} - System32\Tasks\Plus-HD-1.7-codedownloader => C:\Program Files (x86)\Plus-HD-1.7\Plus-HD-1.7-codedownloader.exe [2013-08-08] (Plus HD)
Task: C:\Windows\Tasks\Plus-HD-1.7-codedownloader.job => C:\Program Files (x86)\Plus-HD-1.7\Plus-HD-1.7-codedownloader.exe
Task: C:\Windows\Tasks\Plus-HD-1.7-enabler.job => C:\Program Files (x86)\Plus-HD-1.7\Plus-HD-1.7-enabler.exe
Task: C:\Windows\Tasks\Plus-HD-1.7-firefoxinstaller.job => C:\Program Files (x86)\Plus-HD-1.7\Plus-HD-1.7-firefoxinstaller.exe
() C:\Program Files (x86)\SoftwareUpdater\UpdaterService.exe
C:\Program Files (x86)\SoftwareUpdater\
HKCU\...\Run: [Optimizer Pro] - C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe
C:\Program Files (x86)\Optimizer Pro
Startup: C:\Users\VERONIQUE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe (MyPCBackup.com)
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.delta-search.com/?affID=119556&babsrc=HP_ss&mntrId=D27D844BF5AE0DD7
SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www1.delta-search.com/?q={searchTerms}&affID=119556&babsrc=SP_ss&mntrId=D27D844BF5AE0DD7
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www1.delta-search.com/?q={searchTerms}&affID=119556&babsrc=SP_ss&mntrId=D27D844BF5AE0DD7
BHO-x32: Plus-HD-1.7 - {11111111-1111-1111-1111-110311211154} - C:\Program Files (x86)\Plus-HD-1.7\Plus-HD-1.7-bho.dll (Plus HD)
FF Extension: WebCake - C:\Users\VERONIQUE\AppData\Roaming\Mozilla\Firefox\Profiles\iu27xfyr.default\Extensions\plugin@getwebcake.com
FF Extension: No Name - C:\Users\VERONIQUE\AppData\Roaming\Mozilla\Firefox\Profiles\iu27xfyr.default\Extensions\dcf3d940-5475-4c1f-9347-73a47512ee99@8520e31e-fc61-48c8-ae31-09d4d65bc369.com
CHR Extension: (Plus-HD-1.7) - C:\Users\VERONI~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\cokhadepfhgbjhnngnmkkbcclhgjelkn\1.23.28_0
CHR Extension: (Delta Toolbar) - C:\Users\VERONI~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.1_0
CHR Extension: (DealPly Shopping) - C:\Users\VERONI~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0
CHR Extension: (Yontoo) - C:\Users\VERONI~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc\1.0.3_0
CHR Extension: () - C:\Users\VERONI~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\10.15.0.562_0
CHR HKLM-x32\...\Chrome\Extension: [fjoijdanhaiflhibkljeklcghcmmfffh] - C:\Program Files (x86)\Movdap\WebCakeLayers.crx
CHR HKLM-x32\...\Chrome\Extension: [fmfnfnpmhcllokmkepffndflpnadjmma] - C:\Program Files (x86)\DealPly\DealPly.crx
CHR HKLM-x32\...\Chrome\Extension: [paoponfhfdfnjgddpnpjkambkcgdaaib] - C:\Users\VERONIQUE\AppData\Local\CRE\paoponfhfdfnjgddpnpjkambkcgdaaib.crx
R2 BackupStack; C:\Program Files (x86)\MyPC Backup\BackupStack.exe [32808 2013-07-02] (Just Develop It)
R2 SrvUpdater; C:\Program Files (x86)\SoftwareUpdater\UpdaterService.exe [32256 2013-02-18] ()
C:\Users\VERONIQUE\AppData\Local\Temp\224cInstaller.exe
C:\Users\VERONIQUE\AppData\Local\Temp\25535-672169-mozilla-firefox.exe
C:\Users\VERONIQUE\AppData\Local\Temp\addlyrics.exe
C:\Users\VERONIQUE\AppData\Local\Temp\BackupSetup.exe
C:\Users\VERONIQUE\AppData\Local\Temp\ICReinstall_UltimateCodec.exe
C:\Users\VERONIQUE\AppData\Local\Temp\install_flashplayer11x32_mssd_aih(1).exe
C:\Users\VERONIQUE\AppData\Local\Temp\instloffer.exe
C:\Users\VERONIQUE\AppData\Local\Temp\LollipopInstaller.exe
C:\Users\VERONIQUE\AppData\Local\Temp\uninst1.exe
C:\Users\VERONIQUE\AppData\Local\Temp\vcredist_x64.exe
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DRb67de5e163db255d6bd8df3e5be3e0b5&hash=6a5978bf0f5ca76f22838282e793ec5b26837878)
- L'outil va créer un rapport de correction Fixlog.txt. Poste le sur ce site d'hébergement en ligne (http://"http://up.security-x.fr").
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Malware Byte AntiMalware
Télécharge MalwareByte's Anti-Malware (http://www.techspot.com/downloads.php?action=download_now&id=4716&evp=1dfffb7bed89b05734ff3b1e78ee7ff0&file=1) sur ton Bureau.
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées :
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
[#ff0000]REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]
Note : Si tu ne parviens à télécharger MBAM à part de MajorGeeks, tu peux le télécharger ici! (http://www.besttechie.net/tools/mbam-setup.exe)
[#FF0000]Aide[/#FF0000] : - Comment utiliser MBAM (http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam).
Aide en Image (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)
Poste le rapport sur ce site d'hebergement en ligne UP SX (http://up.security-x.fr/)
Le rapport se nomme ainsi mbam-log-année-mois-jour(heure).txt
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
SX Check&Update :
- Télécharge SX Check&Update (http://tools.security-x.fr/download.php?f=SXCU.exe) et enregistre-le sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur SXC&U.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Au menu principal, clique sur le bouton Rapport
- Heberge le rapport sur http://up.security-x.fr/ et poste le lien dans ta nouvelle réponse.
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)
----------------------------------------------------------------------------------------------------------
Comment se comporte ton pc maintenant ?
J'attend donc les rapports :
ADWCleaner[S1].txt
fixlog.txt
rapport_sx.txt
mbam.txt
-
Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
L'outil va créer un rapport de correction Fixlog.txt. Poste le sur ce site d'hébergement en ligne
j'ai petit souci concernant cette partie j ai du perdre FRST.exe comment puis je faire
-
Bonjour,
Tu dois l'avoir dans ton dossier de telechargement normalement.
Le fichier fixlist.txt doit être placé dans le même dossier.
Si tu ne le retrouves pas, retélécharge le comme indiqué sur ma première réponse :)
-
http://up.security-x.fr/file.php?h=R3fe0c86d30ab1749183dd5e73ead7a47
http://up.security-x.fr/file.php?h=R3ffa7d2f5081cf852ed9b12943ef3bda
http://up.security-x.fr/file.php?h=R0bae25c3ca04b6f5d05c62d8e3d68b76
http://up.security-x.fr/file.php?h=R053225732d43360c51f26079fa69932a
est ce bien ca ?
-
Re,
Comment se comporte ton PC dorénavant ?
As-tu toujours des problèmes de publicités, liens verts, spams et autres ?
-
non tout fonctionne bien a priori
merci bocou
j'ai une autre petite question si toutefois tu peut m'aider :
je n'arrive plus a me connecter via la wifi de mon pc, je ne détecte aucun réseau et je n'ai même plu le logo indiquant si wifi connecter ou pas
-
:AAC
Tant mieu pour les pubs, on va donc finir la désinfection.
Pour le Wifi je ne vois pas du tout d'où ca peut venir :O
N'as-tu pas un bouton sur ton ordinateur pour allumer/eteindre le wifi ?
As-tu tenté de redémarrer ton ordinateur ?
N'as-tu pas un raccourci pour activer/désactiver la carte wifi ?
----------------------------------------------------------------------------------------------------------
Temp File Cleaner
- Télécharge TFC (http://oldtimer.geekstogo.com/TFC.exe) de OldTimer et enregistre-le sur ton Bureau
- Ferme toutes les applications en cours
- Double-clique sur TFC.exe sur ton Bureau
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer jusqu'à 1 ou 2 mn)
- Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement. Cette étape est impérative pour finaliser le nettoyage
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Dell Fix
Télécharge DelFix (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix) (de Xplode) sur ton bureau.
- Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
- Coches les cases suivantes :
- * Supprimer les outils de désinfections.
- * Purge de la restauration système.
- * Restaurer les paramètres systèmes.
- Clique sur le bouton "Exécuter"
- Laisse travailler l'outil.
- Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.
- Supprime tous les outils et rapports restant manuellement, n'oublie pas de vider ta corbeille par la suite.
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Recommandations et conseils
- Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)
Il faut toujours privilégier le téléchargement d'une application sur le site de l'éditeur, cela évite d'avoir de mauvaises surprises, comme des PUBS.
/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java (http://java.com/fr/download/manual.jsp) et Flash Player (http://get.adobe.com/fr/flashplayer/)
Il faut l'installer Flash Player sous chaque navigateur présent sur le système
Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
Il faut ABSOLUMENT maintenant son PC à jour, sur adobe (reader/flash), java et windows update. Sans mise à jour, ils deviennent les vecteurs principaux d'infection, et souvent les plus dangereuses !
La meilleur protection contre les Pubs/PUP/Malwares, c'est TOI !
Evite les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
Pour en savoir plus, clique sur l'image pour télécharger ce PDF
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
----------------------------------------------------------------------------------------------------------
Comment marquer son sujet résolu ?
- Clique sur le bouton : Meilleur solution (quand le sujet le permet)
- Le sujet sera alors automatiquement passé en résolu
- Sinon édite ton premier message et rajoute [Résolu] dans le titre.
----------------------------------------------------------------------------------------------------------
-
VOILA LE RAPPORT
http://up.security-x.fr/file.php?h=R879c89709d99115a5b02480f83eb4865
POUR CE QUI EST DE LA WIFI SI TU NE VOIS PAS TANT PIS MERCI QUAND MEME
-
et pour avoir un tres bon anti virus gratuit
je vais suivre conseil pour malware merci
-
Comme antivirus gratuit tu peux utiliser :
AVG
Avira
AVast
-
ok merci bcp
je peux donc mettre probleme resolu ?
-
Oui :)
Bonne continuation
-
bonjour
j'ai un grand besoin de votre aide svp
mon ordi RAM des que je vais sur une fenêtre et des message arrive je ne sait d'ou
help me please
resolu