Security-X
Forum Security-X => Désinfections => Discussion démarrée par: thierry962 le janvier 05, 2014, 23:02:13
-
Bonjour, j'ai installé involontairement la barre Iminent et MySearchDial et je souhaiterais désinstallez ces 2 virus.
J'ai installé adwcleaner et j'ai executé en tant qu'administrateur et j'ai cliqué sur supprimé. J'ai le rapport qui s'est affiché; que dois-je faire avec ce rapport et comment supprimer définitivement ces 2 virus
Merci de votre réponse
-
Bonsoir Thierry, nous allons regarder ceci ensemble :)
Peux-tu me fournir le rapport ADWCleaner[Sx].txt ou x représente le nombre le plus grand sur ce site d'hebergement : http://up.security-x.fr/ ?
Ensuite nous allons faire un diagnostique de contrôle avec le logiciel FRST. Voici la procédure.
----------------------------------------------------------------------------------------------------------
FRST :
- Sur cette page, télécharge la version FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://forum.security-x.fr/desinfections/procedure-preliminaire/msg51582/#msg51582)
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DRe55c4d3d31e76347971aa9f64e4757b3&hash=82efb09d797da8f267b10b9b8d75108a621f5b5c)
- A la fin du scan, un rapport FRST.txt s'ouvre.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
----------------------------------------------------------------------------------------------------------
A bientôt :)
-
Bonsoir ,
Je t'ai fourni 2 rapport que j'ai trouvé mais je ne sais pas lequel est le bon .
Est-ce que ca te suffit ou te faut il autre chose ?
Merci d'avance pour ton aide :)
-
Re,
Il aurait été préférable que tu me donnes les liens :p
Je ne suis pas devin :lol:
En attente donc des rapports demandés.
Je regarderai ça demain et te donnerai une réponse.
-
Voici mes 2 liens:
http://up.security-x.fr/file.php?h=R161bde68e89dfd5314b442fca7a793fa
http://up.security-x.fr/file.php?h=R29c4bce708959e0462950e09059c36e4
-
Je t'ai envoyé les 2 rapports hier soir comme tu me l'as demandé.
J'attends donc tes instructions pour me débarasser définitivement de Iminent Toolbar et MySearchDial.
Merci d'avance de ton aide.
Cordialement
-
Salut,
Je suis en cours actuellement, je te donnerai une réponse ce soir, ce n'est pas évident à partir d'un téléphone.
De plus, il me manque le rapport adwcleaner comme demandé plus haut.
Bonne journée.
-
Re,
Bien, il y a quelques restes. Suis les instructions dans l'ordre et dit moi si tu as encore des pubs à la fin de la procédure.
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
J'ai vue que tu avais bitdefender d'installer sur ton ordinateur mais que tu ne l'utilisais plus.
Si tu souhaites le désinstaller, tu peux utiliser ce logiciel spécifique fait par bitdefender :
http://www.bitdefender.com/files/KnowledgeBase/file/BD2013_Uninstall_Tool.exe
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
Task: {57FB4D78-9B90-40DF-B8DA-E61B2465978B} - System32\Tasks\Dealply => C:\Users\Jumeaux\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
C:\Users\Jumeaux\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE
Task: {F88E2E7E-DFE0-48F7-999E-84B4DDBFAFB5} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe
C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe
Task: C:\Windows\Tasks\Dealply.job => C:\Users\Jumeaux\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
AlternateDataStreams: C:\Users\Jumeaux\Downloads\AdwCleaner(1).exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\AdwCleaner(2).exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\adwcleaner-1.606-en (1).exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\adwcleaner-1.606-en.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\AdwCleaner.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\bitcomet_bitcomet_1.35_francais_12987.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\ccsetup403.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\ccsetup404.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\ccsetup407.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\ccsetup409.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\chromeinstall-7u17.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\Codec_Pack.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\cougarmessenger.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\FacebookVideoCallSetup_v1.2.205.0.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\FlvPlayerSetup.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\french433.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\FRST64.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\googleupdatesetup.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\iLividSetup-r394-n-bf.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\iLividSetup-r420-n-bf.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\iLividSetup.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\irfanview_lang_french.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\jre-7u45-windows-x64(1).exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\jre-7u45-windows-x64.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\KiesSetup.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\LGPCSuite_Setup(1).exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\LGPCSuite_Setup.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\mobilego_full1150(1).exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\mobilego_full1150.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\openoffice-org_openoffice.org_3.4.1_francais_10677.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\OrangeSC_Setup.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\Orange_Install.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\RemoveRegEntries_TTGOv1.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\Serveur_Media_pour_Windows.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\SoftonicDownloader_pour_video-to-video-converter.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\Sony PC Companion_2.10.165_Web.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\SpyHunter-Installer.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\TomTomHOME2winlatest.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\vlc-2.0.5-win32.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\vlc-2.1.0-win32.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\WebBrowserSetup.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\webplayer-foot(1).exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\webplayer-foot(2).exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\webplayer-foot(3).exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\webplayer-foot.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\WinZip170.exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\WinZip175(1).exe:BDU
AlternateDataStreams: C:\Users\Jumeaux\Downloads\WinZip175.exe:BDU
(Iminent) C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe
C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=md0101&cd=2XzuyEtN2Y1L1QzutAtDzzyD0AzytA0AzzyDyDzy0B0BzztDtN0D0Tzu0SyBtAyCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=142440231&ir=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=md0101&cd=2XzuyEtN2Y1L1QzutAtDzzyD0AzytA0AzzyDyDzy0B0BzztDtN0D0Tzu0SyBtAyCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=142440231&ir=
SearchScopes: HKCU - DefaultScope {5D20648E-79AB-46B6-8863-E01E8DC997DD} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=md0101&cd=2XzuyEtN2Y1L1QzutAtDzzyD0AzytA0AzzyDyDzy0B0BzztDtN0D0Tzu0SyBtAyCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=142440231&ir=
SearchScopes: HKCU - {5D20648E-79AB-46B6-8863-E01E8DC997DD} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=md0101&cd=2XzuyEtN2Y1L1QzutAtDzzyD0AzytA0AzzyDyDzy0B0BzztDtN0D0Tzu0SyBtAyCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=142440231&ir=
BHO-x32: mysearchdial Helper Object - {EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} - C:\Program Files (x86)\Mysearchdial\1.8.21.0\bh\mysearchdial.dll (Ironsource Israel (2011) LTD)
Toolbar: HKLM-x32 - mysearchdial Toolbar - {3004627E-F8E9-4E8B-909D-316753CBA923} - C:\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialTlbr.dll (Ironsource Israel (2011) LTD)
FF SearchPlugin: C:\Users\Jumeaux\AppData\Roaming\Mozilla\Firefox\Profiles\9rg85atv.default\searchplugins\iminent.xml
FF SearchPlugin: C:\Users\Jumeaux\AppData\Roaming\Mozilla\Firefox\Profiles\9rg85atv.default\searchplugins\Mysearchdial.xml
CHR HomePage: hxxp://start.iminent.com/?appId=E62A1B99-1773-44ED-B408-29C0930127DF
CHR RestoreOnStartup: "hxxp://start.iminent.com/?appId=E62A1B99-1773-44ED-B408-29C0930127DF", "hxxp://fr.yahoo.com/"
CHR HKLM-x32\...\Chrome\Extension: [mphpbdjcljebbcnfopfngmfdackbbdgf] - C:\Program Files (x86)\DealPly\DealPly.crx
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x]
C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys
C:\Users\Jumeaux\AppData\Local\Temp\14873uninstall.exe
C:\Users\Jumeaux\AppData\Local\Temp\21194uninstall.exe
C:\Users\Jumeaux\AppData\Local\Temp\21625uninstall.exe
C:\Users\Jumeaux\AppData\Local\Temp\40988uninstall.exe
C:\Users\Jumeaux\AppData\Local\Temp\87047uninstall.exe
C:\Users\Jumeaux\AppData\Local\Temp\99886uninstall.exe
C:\Users\Jumeaux\AppData\Local\Temp\ICReinstall_FlvPlayerSetup.exe
C:\Users\Jumeaux\AppData\Local\Temp\SHSetup.exe
C:\Users\Jumeaux\AppData\Local\Temp\Sqlite3.dll
C:\Users\Jumeaux\AppData\Local\Temp\vcredist9_x86.exe
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DRb67de5e163db255d6bd8df3e5be3e0b5&hash=6a5978bf0f5ca76f22838282e793ec5b26837878)
- L'outil va créer un rapport de correction Fixlog.txt. Poste le sur ce site d'hébergement en ligne (http://"http://up.security-x.fr").
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Malware Byte AntiMalware
Télécharge MalwareByte's Anti-Malware (http://www.techspot.com/downloads.php?action=download_now&id=4716&evp=1dfffb7bed89b05734ff3b1e78ee7ff0&file=1) sur ton Bureau.
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées :
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
[#ff0000]REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]
Note : Si tu ne parviens à télécharger MBAM à part de MajorGeeks, tu peux le télécharger ici! (http://www.besttechie.net/tools/mbam-setup.exe)
[#FF0000]Aide[/#FF0000] : - Comment utiliser MBAM (http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam).
Aide en Image (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)
Poste le rapport sur ce site d'hebergement en ligne UP SX (http://up.security-x.fr/)
Le rapport se nomme ainsi mbam-log-année-mois-jour(heure).txt
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
SX Check&Update :
- Télécharge SX Check&Update (http://tools.security-x.fr/download.php?f=SXCU.exe) et enregistre-le sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur SXC&U.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Au menu principal, clique sur le bouton Rapport
- Heberge le rapport sur http://up.security-x.fr/ et poste le lien dans ta nouvelle réponse.
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)
----------------------------------------------------------------------------------------------------------
Comment se comporte ton pc maintenant ?
J'attend donc les rapports :
ADWCleaner[S1].txt
fixlog.txt
rapport_sx.txt
mbam
-
Bonsoir
Bitdefender est toujours actif sur mon pc et souhaites tu quand meme le rapport ADWCLEANER ou est ce que je fait directement ce que tu m'a indiqué au dessus?
Merci
-
Ok pour bitdefender, je le vois en désactivé et non mis à jours dans l'outil.
Oui passe directement à ce que j'ai marqué, pas besoin du rapport adwcleaner :)
-
rebonsoir voici les 3 liens correspondant aux rapports que tu m'as demandé
http://up.security-x.fr/file.php?h=R6e4c895512b24aa84843254e7e5a9ba9
http://up.security-x.fr/file.php?h=R71d067e40ed52836bd0cd432df4273d0
http://up.security-x.fr/file.php?h=R2e71cf864851617c374fc298184e2517
merci encore et j'attend tes instructions
-
As-tu encore des problèmes de pubs ?
-
J'ai plus de pub qui apparaissent par conter j'ai toujours start imiment avce la boule Rouge sur GOOGLE CHROME,
et sur Firefox et internet explorer je vois pas la boule rouge de iminent par contre il y a ecris sur Firefox STARWEB.
De plus le raccourcis MYSEARCHDIAL sur le bureau a disparu tout seul et le raccourci Free Game est tjs present
-
On repart pour un scan de contrôle :)
----------------------------------------------------------------------------------------------------------
AdwCleaner - Recherche :
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
- Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(R).txt
Les rapports sont sauvegardés sur le Bureau.
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
FRST :
- Sur cette page, télécharge la version FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://forum.security-x.fr/desinfections/procedure-preliminaire/msg51582/#msg51582)
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DRe55c4d3d31e76347971aa9f64e4757b3&hash=82efb09d797da8f267b10b9b8d75108a621f5b5c)
- A la fin du scan, un rapport FRST.txt s'ouvre.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
----------------------------------------------------------------------------------------------------------
-
Bonsoir,
Voici le rapport de ADWCLEANER:
# AdwCleaner v3.016 - Rapport créé le 06/01/2014 à 23:14:57
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Jumeaux - JUMEAUX-PC
# Exécuté depuis : C:\Users\Jumeaux\Downloads\AdwCleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Présent : C:\Users\Jumeaux\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpcknfcdcgpffjddjeceioobdelceffo
Dossier Présent C:\Kreapixel
Dossier Présent C:\Program Files (x86)\Common Files\Umbrella
Dossier Présent C:\Program Files (x86)\MyPC Backup
Dossier Présent C:\Program Files (x86)\Mysearchdial
Dossier Présent C:\Program Files (x86)\optimizer pro
Dossier Présent C:\Users\Jumeaux\AppData\Local\Freesofttoday
Dossier Présent C:\Users\Jumeaux\AppData\LocalLow\IminentToolbar
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\StartWeb.xml
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-iminent.js
Fichier Présent : C:\Users\Jumeaux\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
Fichier Présent : C:\Users\Jumeaux\AppData\Roaming\Mozilla\Firefox\Profiles\9rg85atv.default\invalidprefs.js
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKCU\Software\BabSolution
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Présente : HKCU\Software\Myfree Codec
Clé Présente : HKCU\Software\mysearchdial
Clé Présente : HKCU\Software\TutoTag
Clé Présente : [x64] HKCU\Software\BabSolution
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Présente : [x64] HKCU\Software\Myfree Codec
Clé Présente : [x64] HKCU\Software\mysearchdial
Clé Présente : [x64] HKCU\Software\TutoTag
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{8E9F2D02-6B06-4EBA-92C2-68438EADED28}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Présente : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99E71BF1-5F51-4AF9-830B-67015D59640D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{06E50566-0AB7-431C-841D-62794727DAF9}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
Clé Présente : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd
Clé Présente : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1
Clé Présente : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
Clé Présente : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clé Présente : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8E9F2D02-6B06-4EBA-92C2-68438EADED28}
Clé Présente : HKLM\Software\InstallCore
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
Clé Présente : HKLM\Software\Myfree Codec
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{06E50566-0AB7-431C-841D-62794727DAF9}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Mozilla Firefox v26.0 (fr)
[ Fichier : C:\Users\Jumeaux\AppData\Roaming\Mozilla\Firefox\Profiles\9rg85atv.default\prefs.js ]
Ligne Trouvée : user_pref("extensions.crossrider.bic", "140c6438b013e835845ba2d6724b65d7");
Ligne Trouvée : user_pref("extensions.delta.admin", false);
Ligne Trouvée : user_pref("extensions.delta.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Trouvée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Trouvée : user_pref("extensions.delta.excTlbr", false);
Ligne Trouvée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Trouvée : user_pref("extensions.delta.id", "901fbb800000000000003085a93a8559");
Ligne Trouvée : user_pref("extensions.delta.instlDay", "15945");
Ligne Trouvée : user_pref("extensions.delta.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.delta.newTab", false);
Ligne Trouvée : user_pref("extensions.delta.prdct", "delta");
Ligne Trouvée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Trouvée : user_pref("extensions.delta.rvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.delta.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.delta.vrsn", "1.8.24.6");
Ligne Trouvée : user_pref("extensions.delta.vrsnTs", "1.8.24.620:51:07");
Ligne Trouvée : user_pref("extensions.delta.vrsni", "1.8.24.6");
Ligne Trouvée : user_pref("extensions.delta_i.babExt", "");
Ligne Trouvée : user_pref("extensions.delta_i.babTrack", "affID=123702&tt=280813_ccp&tsp=4988");
Ligne Trouvée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Trouvée : user_pref("iminent.LayoutId", "1");
Ligne Trouvée : user_pref("iminent.adapters", "{\"iminent\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":1,\"expireTime\":\"1388959545356259200\"},\"sosordi\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":[...]
Ligne Trouvée : user_pref("iminent.displayFavLinks", "1");
Ligne Trouvée : user_pref("iminent.enabledAds", "false");
Ligne Trouvée : user_pref("iminent.newtabredirect", "true");
Ligne Trouvée : user_pref("iminent.searchindex", "1");
Ligne Trouvée : user_pref("iminent.version", "7.51.3.1");
Ligne Trouvée : user_pref("iminent.versioning", "{\"CurrentVersion\":\"7.33.3.1\",\"InstallEventCTime\":1377716027650,\"InstallEvent\":\"True\",\"UpdateEventCTime\":1388959527625}");
-\\ Google Chrome v31.0.1650.63
[ Fichier : C:\Users\Jumeaux\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Trouvée : homepage
Trouvée : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [7461 octets] - [06/01/2014 23:14:57]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [7521 octets] ##########
-
Relance adwcleaner et clique sur nettoyer.
N'oublie pas de me poster le rapport.
Puis fait le scan avec FRST.
-
Voici les 2 rapports demandés:
FRST.txt et addition.txt
http://up.security-x.fr/file.php?h=R2c8f199cd8c0edf3fac72ca7a853bb98
http://up.security-x.fr/file.php?h=R88aa2764ebb9447b186ff65cdc95f86a
-
voici le rapport de ADWCLEANER apres nettoyage
# AdwCleaner v3.016 - Rapport créé le 06/01/2014 à 23:33:01
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Jumeaux - JUMEAUX-PC
# Exécuté depuis : C:\Users\Jumeaux\Downloads\AdwCleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Kreapixel
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\Mysearchdial
Dossier Supprimé : C:\Program Files (x86)\optimizer pro
Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella
Dossier Supprimé : C:\Users\Jumeaux\AppData\Local\Freesofttoday
Dossier Supprimé : C:\Users\Jumeaux\AppData\LocalLow\IminentToolbar
Dossier Supprimé : C:\Users\Jumeaux\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpcknfcdcgpffjddjeceioobdelceffo
Fichier Supprimé : C:\Users\Jumeaux\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-iminent.js
Fichier Supprimé : C:\Users\Jumeaux\AppData\Roaming\Mozilla\Firefox\Profiles\9rg85atv.default\invalidprefs.js
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\StartWeb.xml
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8E9F2D02-6B06-4EBA-92C2-68438EADED28}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99E71BF1-5F51-4AF9-830B-67015D59640D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06E50566-0AB7-431C-841D-62794727DAF9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8E9F2D02-6B06-4EBA-92C2-68438EADED28}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06E50566-0AB7-431C-841D-62794727DAF9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Myfree Codec
Clé Supprimée : HKCU\Software\mysearchdial
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\Software\Myfree Codec
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Mozilla Firefox v26.0 (fr)
[ Fichier : C:\Users\Jumeaux\AppData\Roaming\Mozilla\Firefox\Profiles\9rg85atv.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "140c6438b013e835845ba2d6724b65d7");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "901fbb800000000000003085a93a8559");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15945");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.620:51:07");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=123702&tt=280813_ccp&tsp=4988");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Supprimée : user_pref("iminent.LayoutId", "1");
Ligne Supprimée : user_pref("iminent.adapters", "{\"iminent\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":1,\"expireTime\":\"1388959545356259200\"},\"sosordi\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":[...]
Ligne Supprimée : user_pref("iminent.displayFavLinks", "1");
Ligne Supprimée : user_pref("iminent.enabledAds", "false");
Ligne Supprimée : user_pref("iminent.newtabredirect", "true");
Ligne Supprimée : user_pref("iminent.searchindex", "1");
Ligne Supprimée : user_pref("iminent.version", "7.51.3.1");
Ligne Supprimée : user_pref("iminent.versioning", "{\"CurrentVersion\":\"7.33.3.1\",\"InstallEventCTime\":1377716027650,\"InstallEvent\":\"True\",\"UpdateEventCTime\":1388959527625}");
-\\ Google Chrome v31.0.1650.63
[ Fichier : C:\Users\Jumeaux\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
Supprimée : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [7641 octets] - [06/01/2014 23:14:57]
AdwCleaner[R1].txt - [7701 octets] - [06/01/2014 23:32:28]
AdwCleaner[S0].txt - [7430 octets] - [06/01/2014 23:33:01]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7490 octets] ##########
-
J 'ai refait le scan avec FRST et j'ai coché la case ADITION, te faut-il de nouveau les 2 rapports qui sont: FRST.text ET ADDITION.text
-
Oui s'il te plait :)
-
voici les 2 scans
http://up.security-x.fr/file.php?h=Red57f55f887fdcd748334e7ba48ddcd5
http://up.security-x.fr/file.php?h=R9405088b2c6c9351b38045a6060bb18a
par contre sur ADWCLEANER tout a l heure j'avais cliquer sur l'onglet "nettoyer " comme tu me l'avais demandé , mais il y avait aussi un onglet "désinstallér", fallait il cliquer dessus ou juste nettoyer?
merci
-
Juste nettoyer.
Je regarde les rapports et te donnerai une réponse demain dans la journée :)
-
Bonsoir as tu pu regarder les rapport et que dois je faire maintenant stp
Merci
-
Bonsoir,
Je ne vois plus rien dans les rapports en rapports avec ce que tu me dis.
Redémarre ton pc et dis moi si tu as encore des problèmes.
-
Bonsoir
Apparemment je n'ai plus Iminent ni de Mysearchdial qaund j'ouvre internet par firefox ou google par contre dans la base de registre il reste une entrée et valeur de registre pour Iminent et Mysearchdial.Est ce que je peux les supprimer sans risque?
-
bonsoir,
j en'ai pas eu de reponse de mon dernier message?
Merci et bonne soirée pour votre aide précieuse
-
Bonjour thierry, je suis désolé je n'avais pas vu ta réponse.
la base de registre il reste une entrée et valeur de registre pour Iminent et Mysearchdial.Est ce que je peux les supprimer sans risque?
Je te déconseille de toucher à ta base du registre sans savoir exactement ce que tu fais :)
De plus si tu n'as plus de problème avec ces deux logiciels, ce n'est pas super grave s'il y a un reste dans le registre.
Après je ne peux t'interdire de faire quoi que ce soit, donc c'est toi qui voit ce que tu fais avec ton PC.
On peut donc passer à la fin de cette désinfection :)
----------------------------------------------------------------------------------------------------------
Temp File Cleaner
- Télécharge TFC (http://oldtimer.geekstogo.com/TFC.exe) de OldTimer et enregistre-le sur ton Bureau
- Ferme toutes les applications en cours
- Double-clique sur TFC.exe sur ton Bureau
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer jusqu'à 1 ou 2 mn)
- Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement. Cette étape est impérative pour finaliser le nettoyage
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Dell Fix
Télécharge DelFix (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix) (de Xplode) sur ton bureau.
- Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
- Coches les cases suivantes :
- * Supprimer les outils de désinfections.
- * Purge de la restauration système.
- * Restaurer les paramètres systèmes.
- Clique sur le bouton "Exécuter"
- Laisse travailler l'outil.
- Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.
- Supprime tous les outils et rapports restant manuellement, n'oublie pas de vider ta corbeille par la suite.
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Recommandations et conseils
- Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)
Il faut toujours privilégier le téléchargement d'une application sur le site de l'éditeur, cela évite d'avoir de mauvaises surprises, comme des PUBS.
/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java (http://java.com/fr/download/manual.jsp) et Flash Player (http://get.adobe.com/fr/flashplayer/)
Il faut l'installer Flash Player sous chaque navigateur présent sur le système
Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
Il faut ABSOLUMENT maintenant son PC à jour, sur adobe (reader/flash), java et windows update. Sans mise à jour, ils deviennent les vecteurs principaux d'infection, et souvent les plus dangereuses !
La meilleur protection contre les Pubs/PUP/Malwares, c'est TOI !
Evite les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
Pour en savoir plus, clique sur l'image pour télécharger ce PDF
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
----------------------------------------------------------------------------------------------------------
Comment marquer son sujet résolu ?
- Clique sur le bouton : Meilleur solution (quand le sujet le permet)
- Le sujet sera alors automatiquement passé en résolu
- Sinon édite ton premier message et rajoute [Résolu] dans le titre.
----------------------------------------------------------------------------------------------------------
-
Bonsoir,
Déja, merci d'avoir répondu et de continuer à m'aider.
Voici le rapport de DelFix:
# DelFix v10.6 - Rapport créé le 15/01/2014 à 23:51:27
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Jumeaux - JUMEAUX-PC
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Jumeaux\Desktop\FRST64.exe
Supprimé : C:\Users\Jumeaux\Desktop\TFC.exe
Supprimé : C:\Users\Jumeaux\Downloads\Addition.txt
Supprimé : C:\Users\Jumeaux\Downloads\adwcleaner-1.606-en (1).exe
Supprimé : C:\Users\Jumeaux\Downloads\adwcleaner-1.606-en.exe
Supprimé : C:\Users\Jumeaux\Downloads\AdwCleaner.exe
Supprimé : C:\Users\Jumeaux\Downloads\FRST.txt
Supprimé : C:\Users\Jumeaux\Downloads\FRST64 (1).exe
Supprimé : C:\Users\Jumeaux\Downloads\FRST64.exe
Supprimé : C:\Users\Jumeaux\Downloads\rapport_SX.txt
Supprimé : C:\Users\Jumeaux\Downloads\RemoveRegEntries_TTGOv1.exe
Supprimé : C:\Users\Jumeaux\Downloads\SXCU (1).exe
Supprimé : C:\Users\Jumeaux\Downloads\SXCU.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
~ Purge de la restauration système ...
Supprimé : RP #253 [Windows Update | 01/15/2014 22:39:55]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
A la fin de DelFix , mon antivirus BitDefender a détecté une menace qu'il a mis en quarantaine et depuis, la clé d'enregistrement de mon antivirus a disparu et je ne suis plus protéger par BitDefender car on me demande la clé d'enregistrement qui n'est plus enregistré sur BitDefender.
Pourtant il me reste 538 jours d'abonnement .Comment ca se fait que ma clé se soit effacé de BitDefender et que je ne sois plus enregistré et elle n'apparait plus dans le registre ni sur mon compte de Bitdefender.
2eme sur google chrome, Iminent est revenu apres que l'anti virus Bit Defender est été désinstallé pour une réinstallation?Pourquoi est il revenu et faut il refaire tout depuis le debut sachant qu il n'y a rien sur firefox
Rebonjour,
je n'ai plus de nouvelle de toi.
J'ai Iminent qui est revenu sur google chrome avec la page mywebsearch et j'ai refait la procédure depusi le debut et il est tjs present..Que faire?
j'attend tes instructions
Merci et bonne journée
-
J'ai obtenu mysearchdial trop. Beaucoup de sites vous recommandons spyhuner. (lien supprimé) Est-ce OK pour l'utiliser?
-
Bonjour,
@ Wed-wed : tu vas poster ton lien commercial sur tous les forums ?
Le lien commercial a été supprimé.
D'autre part, pour une demande d'aide, merci d'ouvrir ton propre sujet.
@+