Security-X
Forum Security-X => Désinfections => Discussion démarrée par: MACCAW91 le octobre 09, 2013, 12:43:08
-
salut a tous, comment faire pour eliminer snap do sur windows 7 familiale premium.64 bits.merci pour la ou les reponses
-
re bonjour,suite a mon message de ce jour,concernant l'elimination de snap do,j'ai des pubs qui apparaissent .est ce lie ou pas windows 7 edition familiale premium.64 bits.merci a tous
-
Salut,
Si tu veux donner des précisions sur ton message précédent, utilise le bouton "répondre" plutôt que créer un sujet.
-
Bonjour,
Nous allons regarder ça en commençant par établir un rapport de diagnostic avec cet outil :
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST :
- Sur cette page, télécharge la version FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://forum.security-x.fr/desinfections/procedure-preliminaire/msg51582/#msg51582)
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
Sont attendus les rapports FRST.txt et Addition.txt
@+
-
salut,je viens d'envoyer 2 rapports,j'ai oublie de mettre mon identifiant.A +
-
Re,
je viens d'envoyer 2 rapports,j'ai oublie de mettre mon identifiant
Relis bien la procédure et le tutoriel en images de Hyunkel30 très explicite.
Tu dois uploader chaque rapport sur http://up.security-x.fr/ et poster le lien obtenu dans ta réponse.
Il n'y a que comme cela que de mon côté je peux avoir accès aux rapports.
Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
N'oublie de consulter l'Aide en images.
@+
-
salut,as tu recu les fichiers.bye
-
Re,
Non je n'ai pas reçu les rapports, vu que tu ne m'as pas indiqué les liens :NNN
Il me faut les liens, un lien par rapport.
C'est expliqué dans le l'aide en images.
@+
-
ok
-
bonjour,a premiere vue toujours pas de news de mes rapports,bon week
-
Bonjour,
Si tu ne m'indiques aucun lien pour lire tes rapports, je ne peux rien faire !
Je ne suis pas devin, je travaille sur du concret, c'est-à-dire sur un rapport.
Je te remets donc la procédure pour héberger les rapports sur http://up.security-x.fr/ et m'indiquer les liens obtenus.
- A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Donc consulte le tutoriel en images pour héberger les rapports et tu devrais comprendre comment poster les liens :
http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884
@+
-
http://up.security-x.fr/file.php?h=Rd6692f66f5919c195548c329e69f476f et http://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e.merci
-
Bonjour,
Tu y es presque.
J'ai bien le rapport Addition.txt, mais pour l'autre rapport, FRST.txt, le plus important, le lien que tu as indiqué est vide.
Tu peux recommencer l'hébergement pour ce rapport FRST.txt et m'indiquer le nouveau lien ?
Merci :AAN
Ensuite, lance cet outil.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) AdwCleaner - Suppression :
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
- Patiente le temps de l'analyse et valide le message d'informations
- Un redémarrage est demandé, valider par OK
- Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).txt
Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)
Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)
---------------------------------------------------------------------------------------------
Sont attendus les rapports :
Nouveau lien pour FRST.txt
AdwCleaner
@+
-
http://up.security-x.fr/file.php?h=Rfb711aabc0374a22889d28e7453f5f99
-
merci
-
Re,
OK pour le rapport AdwCleaner et pour le nouveau lien FRST.
On continue, il reste du nettoyage à faire.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :
McAfee Security Scan (inutile, sponsor proposé automatiquement avec des mises à jour Adobe et que tu as oublié de décocher)
Si un programme ne veut pas se désinstaller, tu passes au suivant.
---------------------------------------------------------------------------------------------
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
Task: {2F2B5BC1-4A9D-4669-B40F-B663C6D88719} - \EPUpdater No Task File
Task: {34474F9C-C29F-4650-95E4-CD9067A9AE7B} - System32\Tasks\SpeedMaxPc Update3 => C:\Program Files (x86)\Common Files\SpeedMaxPc\UUS3\Update3.exe
Task: {365E74E4-5815-4D8D-A664-A7EEF770D144} - \BoxSoftwareUpdate No Task File
Task: {36E976C1-43AA-4445-944B-465BADAE8B40} - \BitGuard No Task File
Task: {3E8FB4C2-B6DE-402B-A5B2-85B463A6EEDE} - System32\Tasks\SpeedMaxPc Registration3 => Rundll32.exe "C:\Program Files (x86)\Common Files\SpeedMaxPc\UUS3\UUS3.dll" RunUns
Task: {86F5625F-2B0D-48E7-A044-164EB1EFA303} - \Scheduled Update for Ask Toolbar No Task File
Task: {8BBC96AD-CF53-47E4-A4A3-807BB5AA1652} - \CVHQSNLQI No Task File
Task: {98ABA6DD-8A35-48DC-ACDF-522E5AE64DE6} - \SoftwareUpdateTaskMachineCore No Task File
Task: {A6AE2868-2DC4-4A10-B0C2-7C800A48B250} - \SoftwareUpdateTaskMachineUA No Task File
Task: {B52C2508-9180-485F-86C6-935BAEB30DE6} - \AmiUpdXp No Task File
Task: {BEC87DE7-C943-4848-820C-313E05CD9DB6} - \DriverScanner No Task File
Task: {DAF28D3C-043E-454C-B991-AD5CE486C99C} - \SpeedMaxPc No Task File
Task: C:\Windows\Tasks\SpeedMaxPc Update3.job => C:\Program Files (x86)\Common Files\SpeedMaxPc\UUS3\Update3.exe
AlternateDataStreams: C:\ProgramData\Temp:D3A96964
HKU\Default\...\Run: [HPADVISOR] - [x]
HKU\Default User\...\Run: [HPADVISOR] - [x]
AppInit_DLLs: [97280 2009-07-14] ()
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=b8e0d3d7-0dd5-2928-15a3-81c6fe0997ce&searchtype=ds&q={searchTerms}&installDate=03/10/2013
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=b8e0d3d7-0dd5-2928-15a3-81c6fe0997ce&searchtype=ds&q={searchTerms}&installDate=03/10/2013
earchScopes: HKLM - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - Backup.Old.DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
SearchScopes: HKCU - Backup.Old.DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {4C6B999D-5F88-4EFA-B216-8B3E00CF42E8} URL = http://www.search.ask.com/web?p2=%5EADN%5EOSJ000%5EYY%5EFR&gct=&itbv=12.0.1.100&o=APN10616&tpid=ORJ-V7&apn_uid=AE9F99B6-0680-40F1-B243-4A1B977CDEF9&apn_ptnrs=ADN&apn_dtid=%5EOSJ000%5EYY%5EFR&apn_dbr=ie_10.0.9200.16611&doi=2013-06-27&trgb=IE&q={searchTerms}&psv=
BHO-x32: glindorus - {9598e82a-7e09-4438-b425-b9e9718c3c73} - C:\Program Files (x86)\glindorus\glindorusbho.dll No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
FF NewTab: hxxp://www.golsearch.com/?babsrc=NT_ss_Btisdt6&mntrId=04D80014D169867B&affID=119357&tt=280813_dt&tsp=4992
FF Homepage: hxxp://www.golsearch.com/?babsrc=HP_ss_Btisdt6&mntrId=04D80014D169867B&affID=119357&tt=280813_dt&tsp=4992
FF Extension: firefox - C:\Users\T'SJOÃN\AppData\Roaming\Mozilla\Firefox\Profiles\tsdyh6qz.default\Extensions\firefox@glindorus.net.xpi
S2 Util glindorus; "C:\Program Files (x86)\glindorus\bin\utilglindorus.exe" [x]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x]
2013-10-12 15:36 - 2013-10-12 15:36 - 00000000 ____D C:\Program Files\Enigma Software Group
2013-10-12 15:34 - 2013-10-12 16:49 - 00000000 ____D C:\Windows\86CA3695A4124BAE92B649A60C2AC663.TMP
2013-10-12 14:30 - 2013-10-13 07:03 - 00000000 ____D C:\ProgramData\boost_interprocess
2013-09-14 11:12 - 2013-09-14 11:12 - 00000000 ____D C:\Users\T'SJOÃN\AppData\Local\avgchrome
2013-10-08 05:16 - 2012-07-30 06:27 - 00000426 _____ C:\Windows\Tasks\SpeedMaxPc Update3.job
C:\Users\T'SJOÃN\AppData\Local\Temp\a2zLyrics_1060-8102_v122.exe
C:\Users\T'SJOÃN\AppData\Local\Temp\BoxoreInstaller.exe
C:\Users\T'SJOÃN\AppData\Local\Temp\SHSetup.exe
C:\Users\T'SJOÃN\AppData\Local\Temp\UpdateCheckerSetup.exe
C:\Program Files (x86)\Common Files\SpeedMaxPc
C:\Program Files (x86)\McAfee Security Scan
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST, dans ton dossier Téléchargements, dans ton cas) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST64.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) TFC - Nettoyage des fichiers temporaires :
- Télécharge TFC (http://oldtimer.geekstogo.com/TFC.exe) de OldTimer et enregistre-le sur ton Bureau
- Ferme toutes les applications en cours
- Double-clique sur TFC.exe sur ton Bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer jusqu'à 1 ou 2 mn)
- Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement. Cette étape est impérative pour finaliser le nettoyage
--------------------------------------------------------------------------------------------------------------
Est attendu le rapport Fixlog
@+
-
je n'ai pas macafee security scan est ce normal
-
Re,
Non, ce n'est pas grave, enchaîne sur le correctif FRST.
@+
-
pas de frst64.exe
-
j'ai une pub apple qui m'empeche de me servir du pc,elle apparait toutes les 5 secondes
-
Bonjour,
pas de frst64.exe
Si ... il est là -> C:\Users\T'SJOÃN\Downloads
j'ai une pub apple qui m'empeche de me servir du pc,elle apparait toutes les 5 secondes
Applique le correctif avec FRST, cela devrait aller mieux ensuite.
@+
-
que faire apres le correctif FRST,toutes les 10 secondes j'ai toujours une pub apple qui me coince.merci
-
Re,
Tu as appliqué le correctif indiqué avec FRST ?
http://forum.security-x.fr/desinfections/snap-do-11323/msg105550/#msg105550
Merci de poster le rapport Fixlog
L'outil TFC a été aussi lancé ?
@+
-
j'ai lance TFC ok,j'ai redemarre ,pas de rapt fixlog,j'ai du mal a travaille trop de pub
-
Re,
Le rapport Fixlog devrait être dans ton dossier Téléchargements, tu ne le trouves pas ?
Il me faudrait le consulter.
C'est avec quel navigateur que ces pubs apparaissent ?
@+
-
firefox.merci
-
Re,
Je pourrais avoir le rapport Fixlog s'il te plaît ?
-
j'ai beau me creuser,rien par contre les pubs c'est l'angoisse
-
aucun rapport fixlog,peut etre ai je oublie quelque chose,entre 50 pubs j'essaie de repondre.sorry
-
Re,
On va faire autrement alors.
Tu relances FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur, coche la case Addition.txt, puis tu cliques sur le bouton Scan pour lancer une nouvelle analyse et générer de nouveaux rapports FRST.txt et Addition.txt.
Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique le lien fourni dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
@+
-
http://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e
-
http://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e
-
Les liens sont vides ... tu peux recommencer s'il te plaît ?
-
http://up.security-x.fr/file.php?h=Re3f06ccd952c8c71f734273d53806914
-
http://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e
-
Re,
Je n'ai que le rapport Addition.txt, mais à première vue, tu n'as absolument pas appliqué le correctif FRST.
Je te le remets ci-dessous.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :
Snap.Do
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
Task: {2F2B5BC1-4A9D-4669-B40F-B663C6D88719} - \EPUpdater No Task File
Task: {34474F9C-C29F-4650-95E4-CD9067A9AE7B} - System32\Tasks\SpeedMaxPc Update3 => C:\Program Files (x86)\Common Files\SpeedMaxPc\UUS3\Update3.exe
Task: {365E74E4-5815-4D8D-A664-A7EEF770D144} - \BoxSoftwareUpdate No Task File
Task: {36E976C1-43AA-4445-944B-465BADAE8B40} - \BitGuard No Task File
Task: {3E8FB4C2-B6DE-402B-A5B2-85B463A6EEDE} - System32\Tasks\SpeedMaxPc Registration3 => Rundll32.exe "C:\Program Files (x86)\Common Files\SpeedMaxPc\UUS3\UUS3.dll" RunUns
Task: {86F5625F-2B0D-48E7-A044-164EB1EFA303} - \Scheduled Update for Ask Toolbar No Task File
Task: {8BBC96AD-CF53-47E4-A4A3-807BB5AA1652} - \CVHQSNLQI No Task File
Task: {98ABA6DD-8A35-48DC-ACDF-522E5AE64DE6} - \SoftwareUpdateTaskMachineCore No Task File
Task: {A6AE2868-2DC4-4A10-B0C2-7C800A48B250} - \SoftwareUpdateTaskMachineUA No Task File
Task: {B52C2508-9180-485F-86C6-935BAEB30DE6} - \AmiUpdXp No Task File
Task: {BEC87DE7-C943-4848-820C-313E05CD9DB6} - \DriverScanner No Task File
Task: {DAF28D3C-043E-454C-B991-AD5CE486C99C} - \SpeedMaxPc No Task File
Task: C:\Windows\Tasks\SpeedMaxPc Update3.job => C:\Program Files (x86)\Common Files\SpeedMaxPc\UUS3\Update3.exe
AlternateDataStreams: C:\ProgramData\Temp:D3A96964
HKU\Default\...\Run: [HPADVISOR] - [x]
HKU\Default User\...\Run: [HPADVISOR] - [x]
AppInit_DLLs: [97280 2009-07-14] ()
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=b8e0d3d7-0dd5-2928-15a3-81c6fe0997ce&searchtype=ds&q={searchTerms}&installDate=03/10/2013
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=b8e0d3d7-0dd5-2928-15a3-81c6fe0997ce&searchtype=ds&q={searchTerms}&installDate=03/10/2013
earchScopes: HKLM - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - Backup.Old.DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
SearchScopes: HKCU - Backup.Old.DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {4C6B999D-5F88-4EFA-B216-8B3E00CF42E8} URL = http://www.search.ask.com/web?p2=%5EADN%5EOSJ000%5EYY%5EFR&gct=&itbv=12.0.1.100&o=APN10616&tpid=ORJ-V7&apn_uid=AE9F99B6-0680-40F1-B243-4A1B977CDEF9&apn_ptnrs=ADN&apn_dtid=%5EOSJ000%5EYY%5EFR&apn_dbr=ie_10.0.9200.16611&doi=2013-06-27&trgb=IE&q={searchTerms}&psv=
BHO-x32: glindorus - {9598e82a-7e09-4438-b425-b9e9718c3c73} - C:\Program Files (x86)\glindorus\glindorusbho.dll No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
FF NewTab: hxxp://www.golsearch.com/?babsrc=NT_ss_Btisdt6&mntrId=04D80014D169867B&affID=119357&tt=280813_dt&tsp=4992
FF Homepage: hxxp://www.golsearch.com/?babsrc=HP_ss_Btisdt6&mntrId=04D80014D169867B&affID=119357&tt=280813_dt&tsp=4992
FF Extension: firefox - C:\Users\T'SJOÃN\AppData\Roaming\Mozilla\Firefox\Profiles\tsdyh6qz.default\Extensions\firefox@glindorus.net.xpi
S2 Util glindorus; "C:\Program Files (x86)\glindorus\bin\utilglindorus.exe" [x]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x]
2013-10-12 15:36 - 2013-10-12 15:36 - 00000000 ____D C:\Program Files\Enigma Software Group
2013-10-12 15:34 - 2013-10-12 16:49 - 00000000 ____D C:\Windows\86CA3695A4124BAE92B649A60C2AC663.TMP
2013-10-12 14:30 - 2013-10-13 07:03 - 00000000 ____D C:\ProgramData\boost_interprocess
2013-09-14 11:12 - 2013-09-14 11:12 - 00000000 ____D C:\Users\T'SJOÃN\AppData\Local\avgchrome
2013-10-08 05:16 - 2012-07-30 06:27 - 00000426 _____ C:\Windows\Tasks\SpeedMaxPc Update3.job
C:\Users\T'SJOÃN\AppData\Local\Temp\a2zLyrics_1060-8102_v122.exe
C:\Users\T'SJOÃN\AppData\Local\Temp\BoxoreInstaller.exe
C:\Users\T'SJOÃN\AppData\Local\Temp\SHSetup.exe
C:\Users\T'SJOÃN\AppData\Local\Temp\UpdateCheckerSetup.exe
C:\Program Files (x86)\Common Files\SpeedMaxPc
C:\Program Files (x86)\McAfee Security Scan
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST, dans ton dossier Téléchargements, dans ton cas) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST64.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
Est attendu le rapport Fixlog.
@+
-
http://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e. frst manquant
-
impossible desinstaller snap do
-
Re,
Désolée ... mais le lien est vide :III
Tu peux recommencer l'hébergement du Fixlog ?
impossible desinstaller snap do
N'insiste pas s'il ne veut pas se désinstaller
-
http://up.security-x.fr/file.php?h=R7833b0b59126ea81ceb67c6a306d377f. je te renvoie le lien manquant quand je controle le rapport est dedans
-
Re,
Ce n'est pas ce rapport que j'attends, c'est le rapport du correctif Fixlog.txt, celui qui va être généré en appliquant le correctif indiqué ici -> http://forum.security-x.fr/desinfections/snap-do-11323/msg105656/#msg105656
Je te remets la procédure ci-dessous :
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
Task: {2F2B5BC1-4A9D-4669-B40F-B663C6D88719} - \EPUpdater No Task File
Task: {34474F9C-C29F-4650-95E4-CD9067A9AE7B} - System32\Tasks\SpeedMaxPc Update3 => C:\Program Files (x86)\Common Files\SpeedMaxPc\UUS3\Update3.exe
Task: {365E74E4-5815-4D8D-A664-A7EEF770D144} - \BoxSoftwareUpdate No Task File
Task: {36E976C1-43AA-4445-944B-465BADAE8B40} - \BitGuard No Task File
Task: {3E8FB4C2-B6DE-402B-A5B2-85B463A6EEDE} - System32\Tasks\SpeedMaxPc Registration3 => Rundll32.exe "C:\Program Files (x86)\Common Files\SpeedMaxPc\UUS3\UUS3.dll" RunUns
Task: {86F5625F-2B0D-48E7-A044-164EB1EFA303} - \Scheduled Update for Ask Toolbar No Task File
Task: {8BBC96AD-CF53-47E4-A4A3-807BB5AA1652} - \CVHQSNLQI No Task File
Task: {98ABA6DD-8A35-48DC-ACDF-522E5AE64DE6} - \SoftwareUpdateTaskMachineCore No Task File
Task: {A6AE2868-2DC4-4A10-B0C2-7C800A48B250} - \SoftwareUpdateTaskMachineUA No Task File
Task: {B52C2508-9180-485F-86C6-935BAEB30DE6} - \AmiUpdXp No Task File
Task: {BEC87DE7-C943-4848-820C-313E05CD9DB6} - \DriverScanner No Task File
Task: {DAF28D3C-043E-454C-B991-AD5CE486C99C} - \SpeedMaxPc No Task File
Task: C:\Windows\Tasks\SpeedMaxPc Update3.job => C:\Program Files (x86)\Common Files\SpeedMaxPc\UUS3\Update3.exe
AlternateDataStreams: C:\ProgramData\Temp:D3A96964
HKU\Default\...\Run: [HPADVISOR] - [x]
HKU\Default User\...\Run: [HPADVISOR] - [x]
AppInit_DLLs: [97280 2009-07-14] ()
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=b8e0d3d7-0dd5-2928-15a3-81c6fe0997ce&searchtype=ds&q={searchTerms}&installDate=03/10/2013
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=b8e0d3d7-0dd5-2928-15a3-81c6fe0997ce&searchtype=ds&q={searchTerms}&installDate=03/10/2013
earchScopes: HKLM - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - Backup.Old.DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
SearchScopes: HKCU - Backup.Old.DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {4C6B999D-5F88-4EFA-B216-8B3E00CF42E8} URL = http://www.search.ask.com/web?p2=%5EADN%5EOSJ000%5EYY%5EFR&gct=&itbv=12.0.1.100&o=APN10616&tpid=ORJ-V7&apn_uid=AE9F99B6-0680-40F1-B243-4A1B977CDEF9&apn_ptnrs=ADN&apn_dtid=%5EOSJ000%5EYY%5EFR&apn_dbr=ie_10.0.9200.16611&doi=2013-06-27&trgb=IE&q={searchTerms}&psv=
BHO-x32: glindorus - {9598e82a-7e09-4438-b425-b9e9718c3c73} - C:\Program Files (x86)\glindorus\glindorusbho.dll No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
FF NewTab: hxxp://www.golsearch.com/?babsrc=NT_ss_Btisdt6&mntrId=04D80014D169867B&affID=119357&tt=280813_dt&tsp=4992
FF Homepage: hxxp://www.golsearch.com/?babsrc=HP_ss_Btisdt6&mntrId=04D80014D169867B&affID=119357&tt=280813_dt&tsp=4992
FF Extension: firefox - C:\Users\T'SJOÃN\AppData\Roaming\Mozilla\Firefox\Profiles\tsdyh6qz.default\Extensions\firefox@glindorus.net.xpi
S2 Util glindorus; "C:\Program Files (x86)\glindorus\bin\utilglindorus.exe" [x]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x]
2013-10-12 15:36 - 2013-10-12 15:36 - 00000000 ____D C:\Program Files\Enigma Software Group
2013-10-12 15:34 - 2013-10-12 16:49 - 00000000 ____D C:\Windows\86CA3695A4124BAE92B649A60C2AC663.TMP
2013-10-12 14:30 - 2013-10-13 07:03 - 00000000 ____D C:\ProgramData\boost_interprocess
2013-09-14 11:12 - 2013-09-14 11:12 - 00000000 ____D C:\Users\T'SJOÃN\AppData\Local\avgchrome
2013-10-08 05:16 - 2012-07-30 06:27 - 00000426 _____ C:\Windows\Tasks\SpeedMaxPc Update3.job
C:\Users\T'SJOÃN\AppData\Local\Temp\a2zLyrics_1060-8102_v122.exe
C:\Users\T'SJOÃN\AppData\Local\Temp\BoxoreInstaller.exe
C:\Users\T'SJOÃN\AppData\Local\Temp\SHSetup.exe
C:\Users\T'SJOÃN\AppData\Local\Temp\UpdateCheckerSetup.exe
C:\Program Files (x86)\Common Files\SpeedMaxPc
C:\Program Files (x86)\McAfee Security Scan
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST, dans ton dossier Téléchargements, dans ton cas) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST64.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
Est attendu le rapport Fixlog.
@+
-
coucou,je t'ai envoye un mail avec un message,l'a tu recue.merci.je m'absente jusqu'a midi(obseques)
-
Bonjour,
Non, je n'ai rien reçu ... tu l'as envoyé où ce mail ?
-
quand je clique sur fix,voici le message no fixlist.txt found the fixlist.txt should be made and saved in the same directory the tool is located. alors que le dossier existe bien
-
Re,
quand je clique sur fix,voici le message no fixlist.txt found the fixlist.txt should be made and saved in the same directory the tool is located. alors que le dossier existe bien
On va donc faire autrement.
Copie FRST64.exe depuis ton dossier Téléchargements et colle le sur ton Bureau.
Enregistre le fixlist.txt du correctif sur ton Bureau.
Ensuite, tu lance FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur et tu cliques sur Fix.
Le rapport Fixlog va se générer, tu le postes dans ta prochaine réponse.
@+
-
http://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e
-
Re,
Décidément, on ne va pas y arriver ... le lien est vide.
Poste le fichier Fixlog en fichier joint si tu n'arrives pas à l'héberger.
Le fichier Fixlog est sur ton Bureau.
@+
-
c'est bizarre il bien enregistre sur mon bureau,merci
-
Re,
OK pour le rapport Fixlog.
Cela devrait aller mieux non ?
Tu vas maintenant relancer AdwCleaner, qui se trouve dans ton dossier Téléchargements.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) AdwCleaner - Suppression :
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
- Patiente le temps de l'analyse et valide le message d'informations
- Un redémarrage est demandé, valider par OK
- Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).txt
Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)
Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)
---------------------------------------------------------------------------------------------
Puis tu enchaînes sur cet outil :
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Malwarebytes Anti-Malware :
- Télécharge Malwarebytes Anti-Malware (http://www.malwarebytes.org/mwb-download/) et enregistre le sur le Bureau
- Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
- Clique sur Terminer
- Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
- Dans l'onglet Paramètres, puis Paramètres d'examen, sélectionne Afficher dans les résultats, pré-coché pour suppression pour les 2 actions Programmes potentiellement indésirables (PUP) et Modifications potentiellement indésirables (PUM)
- Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
- Sélectionne ton disque dur, puis clique sur Lancer l'examen
- A la fin du scan, clique sur Afficher les résultats
- Pour supprimer les éléments détectés, clique sur Supprimer la sélection
- Si un redémarrage est demandé, clique sur Yes
- Le rapport mbam-log[date-heure].txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)
----------------------------------------------------------------------------------------------
Sont attendus les rapports :
AdwCleaner
Malwarebytes
@+
-
est ce bon pour celui la
-
malwarebytes mises a jour bloque messageprogram_error_updating(0,0,i/0error)
-
Re,
C'est bon pour le rapport ADWCleaner.
Pour Malwarebytes, tu es bien connecté à Internet pour faire la mise à jour de l'outil ?
Tu peux retenter s'il te plaît ?
@+
-
c'est fini pour ce soir
-
Re,
OK pour le rapport Malwarebytes.
Mais tu as bien supprimé cet élément détecté ?
Fichier(s) détecté(s): 1
C:\Windows\Installer\1b88a6d.msi (Adware.Boxore) -> Aucune action effectuée.
Comment se comporte le système maintenant ?
Plus de pubs intempestives ?
A demain :AAC
-
salut chantal,apres controle j'ai toujours snap do,les pubs intempestives ont pratiquement disparues.ca va nettement mieux
-
Bonjour,
j'ai toujours snap do
Snap.Do apparaît où ?
les pubs intempestives ont pratiquement disparues
Pratiquement ou totalement ?
Sous quel navigateur ?
@+
-
uniquement dans la liste des programmes dans le panneau de configuration .merci
-
Re,
uniquement dans la liste des programmes dans le panneau de configuration
OK, nous allons cibler la clé dans un 1er temps.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) MiniReg Tool 64 :
- Télécharge MiniReg Tool 64 (http://download.bleepingcomputer.com/farbar/MiniRegTool64.zip) de Farbar et enregistre le fichier sur ton Bureau
- Décompresse le fichier MiniRegTool64.zip par clic-droit -> Extraire tout
- Double-clique sur MiniRegTool.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Copie/Colle ce contenu ci-dessous dans le cadre d'édition
Snap.Do
- Coche le bouton Search
- Clique sur le bouton Go et poste le rapport dans ta prochaine réponse.
----------------------------------------------------------------------------------------------------------
Est attendu le rapport MiniRegTool
@+
-
telecharger,extraire tout ok,apres en anglais cases cochees et touche go(rien) par contre pas mininireg Tool.exe pour lancer appli
-
Re,
Tu veux bien lire ma procédure et la suivre pas-à-pas s'il te plaît ?
Une fois que tu as décompressé MiniRegTool64.zip, tu trouveras l'exécutable MiniRegTool.exe dans le sous-dossier créé MiniRegTool64
@+
-
bonjour.miniregtool64.ok-extraire ok.miniregtool.exe/oui et apres tableau en anglais marque go en bas c'est tout
-
Bonjour,
C'est pourtant bien indiquer dans ma procédure, il suffit de suivre.
Je te remets la procédure ci-dessous avec une image explicative :
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) MiniReg Tool 64 :
- Télécharge MiniReg Tool 64 (http://download.bleepingcomputer.com/farbar/MiniRegTool64.zip) de Farbar et enregistre le fichier sur ton Bureau
- Décompresse le fichier MiniRegTool64.zip par clic-droit -> Extraire tout
- Double-clique sur MiniRegTool.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Copie/Colle ce contenu ci-dessous dans le cadre d'édition
Snap.Do
- Coche le bouton Search
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DRfe25056a992c30fb089125803b918c32&hash=e23f36a560af95cb3c47cc0dfb9aa1b482fa9779)
- Clique sur le bouton Go et poste le rapport dans ta prochaine réponse.
----------------------------------------------------------------------------------------------------------
Est attendu le rapport MiniRegTool
@+
-
j'avais pas le graphique,dsl
-
il me manquait cela
-
resultat
-
rapport vierge
-
Re,
Oui, recherche négative, parce que tu as mis un espace avant Do
C'est sur ceci Snap.Do que tu dois faire une recherche.
Il te faut donc recommencer en respectant les consignes indiquées.
@+
-
ok
-
Re,
OK, cette fois-ci on a des résultats.
Nous allons relancer un correctif FRST.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Installer\Products\E21490E7E0A716C43B4088C867F0164D" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-4130818662-2225837589-1728027943-1000\Products\E21490E7E0A716C43B4088C867F0164D" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{7E09412E-7A0E-4C61-B304-888C760F61D4}" /f
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST64.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
Est attendu le rapport Fixlog.
@+
-
rapport.merci
-
Re,
OK pour le rapport.
Snap.Do n'apparaît plus dans la liste des programmes ?
Nous allons mettre à jour une extension présentant une faille de sécurité.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Installe la dernière version Java :
Télécharge et installe cette dernière version Java (http://www.java.com/fr/download/)
Pense à décocher la barre Ask qui est proposée
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR33767bb6c06f1bd22f3defb4b29dacd2&hash=878630be86c34cdefe796be05c5721e284368ba7)
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) SX Check&Update :
- Télécharge SX Check&Update (http://tools.security-x.fr/download.php?f=SXCU.exe) de igor51 et enregistre-le sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur SXCU.exe pour lancer l'application
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Au menu principal, clique sur le bouton Rapport
- Poste le rapport_SX.txt dans ta prochaine réponse.
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXCU.exe est sûr)
---------------------------------------------------------------------------------------------
Est attendu le rapport SXCU
@+
-
au rapport chef
-
Re,
Tu n'as pas mis à jour Java comme indiqué, il faut le mettre à jour, c'est important.
Tu n'as pas répondu non plus pour Snap.Do ?
@+
-
au rapport chef.snap do a disparu et java est a jour
-
Re,
OK, nous allons pouvoir finaliser la procédure.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) DelFix :
- Sur cette page, télécharge DelFix (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix) de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
- Double-clique sur l'icône Delfix.exe pour lancer l'outil
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
- Purger la restauration système
- Clique ensuite sur Exécuter et laisse l'outil travailler
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR61402f49815db4f9a876f469e865c3a9&hash=60ec4ed19f7f9871b63f941c16a7529889531079)
- Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\DelFix.txt
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Quelques précisions et conseils :
- D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)
/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
/!\ Sauvegarder régulièrement les données personnelles sur un support externe
/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java (http://java.com/fr/download/manual.jsp) et Flash Player (http://get.adobe.com/fr/flashplayer/)
Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
Maintenir Java, Adobe Reader et le player Flash à jour (http://www.malekal.com/2010/11/15/maintenir-java-adobe-reader-et-le-player-flash-a-jour/)
Exploitation SWF/PDF et Java - système non à jour = danger (http://forum.malekal.com/exploitation-swf-pdf-java-systeme-non-jour-danger-t13629.html)
- Au niveau de Firefox (http://forum.security-x.fr/tutoriels-317/firefox-securise/) et Chrome (http://www.malekal.com/2013/01/14/securiser-google-chrome/), tu peux sécuriser ta navigation
/!\ Une attitude responsable sur le net est la meilleure protection pour ton système
Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
N'hésite pas si tu as des questions.
Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
-
fin du rapport;si tout est ok je te souhaite un bon week end et je te remercie pour ton efficacite,ta gentillesse et ta patience.
-
Re,
OK pour le dernier rapport.
Bonne continuation ..... et bon Week-End à toi aussi :AAC