Security-X

Forum Security-X => Désinfections => Discussion démarrée par: sarril le décembre 30, 2013, 19:17:41

Titre: plein de pubs [Résolu]
Posté par: sarril le décembre 30, 2013, 19:17:41
Bonjour,

après avoir désinstallé pas mal de logiciels, il reste toujours de la pub.

Pouvez vous m'aider à finir de désinfecter ce PC.

fichier frst : http://up.security-x.fr/file.php?h=Rdddd4c9313ae5bcc271937788e22f199
fichier addition : http://up.security-x.fr/file.php?h=R2e7e6fc769f02720b3299991108e2d35

Merci par avance.
Titre: Re : plein de pubs
Posté par: hyunkel30 le décembre 30, 2013, 19:54:43
 :AAC Bonsoir sarril,

Tu as été pris en charge ici y'a moins de 15 jours déjà pour des adwares :
http://forum.security-x.fr/desinfections/aide-pour-desinfection/

C'est un PC différent ?



à suivre :

1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- Google Toolbar for Internet Explorer (barre d'outil, sauf réel intérêt)

[Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)

~~~~~~~~~~~~~~~~~~~~~~~~~~

2) /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
() C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_45\upt4pc_fr_45.exe
() C:\Program Files\tuto4pc_fr_79\tuto4pc_fr_79.exe
() C:\Program Files\tuto4pc_fr_86\tuto4pc_fr_86.exe
C:\Program Files\tuto4pc_fr_79
C:\Program Files\tuto4pc_fr_86
C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_45
HKLM\...\Run: [tuto4pc_fr_45] - C:\Program Files\tuto4pc_fr_45\tuto4pc_fr_45.exe [3960304 2013-07-04] ()
HKLM\...\Run: [upt4pc_fr_45.exe] - C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_45\upt4pc_fr_45.exe [3153904 2013-07-04] ()
HKLM\...\Run: [tuto4pc_fr_49] - C:\Program Files\tuto4pc_fr_49\tuto4pc_fr_49.exe [3953648 2013-07-25] ()
HKLM\...\Run: [tuto4pc_fr_79] - C:\Program Files\tuto4pc_fr_79\tuto4pc_fr_79.exe [3993584 2013-10-31] ()
HKLM\...\Run: [tuto4pc_fr_80] - C:\Program Files\tuto4pc_fr_80\tuto4pc_fr_80.exe [3991024 2013-11-14] ()
HKLM\...\Run: [tuto4pc_fr_86] - C:\Program Files\tuto4pc_fr_86\tuto4pc_fr_86.exe [11670992 2013-12-22] ()
C:\Program Files\tuto4pc_fr_49
C:\Program Files\tuto4pc_fr_45
C:\Program Files\tuto4pc_fr_80
AppInit_DLLs: c:\docume~1\alluse~1\applic~1\bitguard\271832~1.68\{c16c1~1\bitguard.dll [ ] ()
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com/?appId=9FFD4807-1D68-44A0-9143-793DD24C6FE1
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=solimmsd&cd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0D0BzztCyB0F0BzztBtDtN0D0Tzu0CyDyDzytN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1B1F1I1L1H1H1B1Q&cr=690544196&ir=
SearchScopes: HKLM - {2AE65753-A27A-47C1-B3D8-47047BD49431} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=solimmsd&cd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0D0BzztCyB0F0BzztBtDtN0D0Tzu0CyDyDzytN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1B1F1I1L1H1H1B1Q&cr=690544196&ir=
SearchScopes: HKLM - {BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} URL = http://start.iminent.com/?appId=9FFD4807-1D68-44A0-9143-793DD24C6FE1&ref=toolbox&q={searchTerms}
SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://search.babylon.com/?q={searchTerms}&babsrc=SP_ss_din2g&mntrId=D80700248CDB817F&affID=119556&tt=250613_gr3&tsp=4926
SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {0633EE93-1111-472f-A0FF-E1416B8B2EAA} URL = http://www.pucuy.com/google?q={searchTerms}&sa=Search&cx=partner-pub-3546861938806019:fn51rv5o9ne&cof=FORID%3A10&ie=UTF-8&hl=fr
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://search.babylon.com/?q={searchTerms}&babsrc=SP_ss_din2g&mntrId=D80700248CDB817F&affID=119556&tt=250613_gr3&tsp=4926
SearchScopes: HKCU - {56D5A858-D78C-D4FD-4536-25B066CFC7E1} URL = http://search.babylon.com/?q={searchTerms}&babsrc=SP_ss_din2g&mntrId=D80700248CDB817F&affID=119556&tt=250613_gr3&tsp=4926
SearchScopes: HKCU - {BCC92016-3ABE-40E3-A5AB-3A8C481B68BC} URL = http://fr.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=827316&p={searchTerms}
SearchScopes: HKCU - {BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} URL = http://start.iminent.com/?appId=9FFD4807-1D68-44A0-9143-793DD24C6FE1&ref=toolbox&q={searchTerms}
BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
S2 dqupdate; C:\Program Files\Duuqu\Update\DuuquUpdate.exe [98360 2013-12-25] (Duuqu Group)
S3 dqupdatem; C:\Program Files\Duuqu\Update\DuuquUpdate.exe [98360 2013-12-25] (Duuqu Group)
2013-12-30 19:00 - 2013-12-30 19:00 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_80
2013-12-30 19:00 - 2013-12-30 19:00 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_79
2013-12-30 19:00 - 2013-12-30 19:00 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_49
2013-12-25 20:51 - 2013-12-25 20:51 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\Duuqu
C:\Documents and Settings\Gassian\Local Settings\Temp\BoxoreInstaller.exe
Task: C:\WINDOWS\Tasks\bench-sys.job => C:\Program Files\Bench\Updater\updater.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\DuuquUpdateTaskMachineCore.job => C:\Program Files\Duuqu\Update\DuuquUpdate.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\DuuquUpdateTaskMachineUA.job => C:\Program Files\Duuqu\Update\DuuquUpdate.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\EPUpdater.job => C:\DOCUME~1\A~1\APPLIC~1\BABSOL~1\Shared\BabMaint.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job => C:\Documents and Settings\Gassian\Application Data\igdhbblpcellaljokkpfhcjlagemhgjl\MinibarChrome.exe
C:\Program Files\Duuqu
C:\Program Files\Bench
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\




3) Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) (de Xplode) sur ton Bureau.

Titre: Re : plein de pubs
Posté par: sarril le décembre 30, 2013, 20:23:32
Bonjour hyunkel et merci pour ton aide.

Oui, c'est un autre PC, j'essaye de rendre service à mon entourage.

J'ai supprimé google toolbar et les logiciels de live messenger.

Voici le rapport apres fix : http://up.security-x.fr/file.php?h=Rbaef5823950549aab8aaffeee2d6d02e

et voici le rapport de adwcleaner : http://up.security-x.fr/file.php?h=R54925643d60f5700348c540343b614bb


@+
Titre: Re : plein de pubs
Posté par: hyunkel30 le décembre 30, 2013, 21:36:16
Re,

Ok, à suivre :

Relace Adwcleaner :

/!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

Titre: Re : plein de pubs
Posté par: sarril le décembre 30, 2013, 21:52:34
Re,

voici le rapport adwcleaner : http://up.security-x.fr/file.php?h=Rd5e24a1b12b7f3cfcc8006268f3f11a1


@+
Titre: Re : plein de pubs
Posté par: hyunkel30 le décembre 30, 2013, 22:37:58
Re,

Ok, comment se comporte le pc à présent ? Encore des soucis de pub ou autres problèmes ?
Titre: Re : plein de pubs
Posté par: sarril le décembre 30, 2013, 22:43:58
Re,

non, plus  aucune pub, tout semble correct.

@+
Titre: Re : plein de pubs
Posté par: hyunkel30 le décembre 31, 2013, 16:33:59
Re,

Parfait, pour finir alors :

Télécharge DelFix (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix) (de Xplode) sur ton bureau.

Titre: Re : plein de pubs
Posté par: sarril le janvier 01, 2014, 22:44:58
Bonsoir,

Après 2 jours festifs, je reviens et vous souhaite une très bonne et heureuse année 2014.

J'ai exécuté delfix, voici le rapport : http://up.security-x.fr/file.php?h=R6ff75beaa3830c3bde4906f8690484ab
Je fais la manip pour régler le sujet.

Merci encore Hyunkel.