Security-X
Forum Security-X => Désinfections => Discussion démarrée par: jet74 le janvier 11, 2014, 23:26:35
-
Bonsoir tout le monde,
Tout d'abord ma config:
Système :
W7
Processeur Intel Core TM2 Duo CPU P8400 @2.26GHZ
RAM 4.00 (2.97 Go utilisable)
Systèmes 32bits
Voila , quand je lance mon PC, mon navigateur windows se bloque.
Je n'ai plus accès à mes applications. je dois alors relancer mon PC en mode sans échec, pour naviguer sur mon poste et utiliser mes applications et internet.
J'ai lancé malware, il a trouver 62 nuisibles
j'ai installer Bitdefender, au premier lancement de Bitdefender j'ai eu un message d'erreur et ensuite impossible d'accéder à sa console de navigation.
Je l'ai désinstaller mais impossible de le réinstaller.
J'ai fait un scan avec OTL et voici les liens afin que vous accédiez aux rapports.
Je vous mets le rapport de Malwarebytes avec.
Encore merci pour votre aide.
http://up.security-x.fr/file.php?h=R570d21ff7f8915921d950d020c8bb2d0
http://up.security-x.fr/file.php?h=Re67153e8e0a7b7643c03919a303190f7
http://up.security-x.fr/file.php?h=R6b4c3d707a17a743e5277e5f53ecc855
-
Bonjour,
Je regarde tes rapports et t'indique la suite.
@+
-
Re,
Nous allons lancer un autre outil pour analyser ton système et ensuite utiliser un outil spécifique.
--------------------------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST - version 32 bits :
- Télécharge FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/) de Farbar et enregistre le fichier sur ton Bureau <-- Important
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
--------------------------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) RogueKiller :
- Télécharge RogueKiller (http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe) (pour un système 32 bits) ou RogueKiller x64 (http://www.sur-la-toile.com/RogueKiller/RogueKillerX64.exe) (pour un système 64 bits) de Tigzy, en cliquant sur le lien de téléchargement et enregistre-le sur ton Bureau
- /!\ Important -> Quitte tous les programmes en cours
- Double-clique sur RogueKiller.exe sur ton Bureau
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Accepte l'EULA du programme
- Patiente le temps du Prescan, puis clique sur Scan
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR0ffde10b0f238ec84fe685489968919b&hash=2292662d10e6234414cb48fb13a5b9ff06d6e1c2)
- Clique sur Rapport et poste ce rapport dans ta prochaine réponse
Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe
---------------------------------------------------------------------------------------------
Sont attendus les rapports
FRST.txt et Addition.txt
RogueKiller
Les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Tutoriel d'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
@+
-
Bonjour Chantal11
Merci pour ton aide.
Voici les liens ou tu trouveras les rapports demandés
RogueKiller a trouvé des éléments que je n'ai pas supprimé, j'attends ton retour.
Cdt
http://up.security-x.fr/file.php?h=Re24150c4fb76d586da6197948e0fc0da
http://up.security-x.fr/file.php?h=R3dac1d75f1ab58bb85455c50319accbe
http://up.security-x.fr/file.php?h=R79d8deb345c409f18fa91866670c7d8b
-
Re,
Un proxy est paramétré sous Internet Explorer, c'est toi qui l'a paramétré ?
Je regarde tes rapports en attendant que tu répondes.
@+
-
Non ce n'est pas moi ...
Hier soir en voulant , m'inscrire sur ce site.
j'ai eu un message me disant que mon PC était reconnu comme un spammeur.
jet
-
Re,
OK, j’inclue la correction du proxy dans mon correctif.
Hier soir en voulant , m'inscrire sur ce site.
j'ai eu un message me disant que mon PC était reconnu comme un spammeur.
Si tu utilises des applications pour masquer ton IP, c'est normal ;)
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :
Panda Security Toolbar (inutile, tu n'as aucun produit Panda installé)
De même, désinstalle Windows Live Messenger (obsolète, a été remplacé par Skype)
Désinstalle aussi les autres modules de la suite Windows Live que tu n'utilises pas, hormis Windows Live Mail si utilisé :
Comment faire pour supprimer et réinstaller Windows Live (http://support.microsoft.com/kb/938275/fr)
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
Startup: C:\Users\Bishop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop (2).ini ()
Startup: C:\Users\Kiwi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop (2).ini ()
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {03D01E54-1E36-426D-84C7-EA56728A26F4} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele0101&cd=2XzuyEtN2Y1L1QzutDtDtBtCyD0D0DzytB0B0C0A0DtDtDzytN0D0Tzu0CyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=388824627&ir=
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Hosts:
ProxyServer: localhost:8080
FF user.js: detected! => C:\Users\Bishop\AppData\Roaming\Mozilla\Firefox\Profiles\l2m2g1j6.default\user.js
FF DefaultSearchEngine: Mysearchdial
FF SelectedSearchEngine: Mysearchdial
FF SearchPlugin: C:\Users\Bishop\AppData\Roaming\Mozilla\Firefox\Profiles\l2m2g1j6.default\searchplugins\Mysearchdial.xml
FF SearchPlugin: C:\Users\Bishop\AppData\Roaming\Mozilla\Firefox\Profiles\l2m2g1j6.default\searchplugins\nch-fr-customized-web-search.xml
FF Extension: mysearchdial.com - C:\Users\Bishop\AppData\Roaming\Mozilla\Firefox\Profiles\l2m2g1j6.default\Extensions\ffxtlbr@mysearchdial.com [2014-01-10]
FF Extension: Ad-Aware Security Add-on - C:\Users\Bishop\AppData\Roaming\Mozilla\Firefox\Profiles\l2m2g1j6.default\Extensions\{87934c42-161d-45bc-8cef-ef18abe2a30c} [2013-02-11]
FF Extension: MySearchDial NewTab - C:\Users\Bishop\AppData\Roaming\Mozilla\Firefox\Profiles\l2m2g1j6.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8} [2014-01-10]
CHR Extension: (MySearchDial __MSG_newtab__) - C:\Users\Bishop\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff\9.4.4_0 [2014-01-10]
CHR HKLM\...\Chrome\Extension: [ippenodjaoidmkkfdlmdhofiebnpjddb] - C:\Program Files\BrowseSmart\ippenodjaoidmkkfdlmdhofiebnpjddb.crx [2013-08-14]
CHR HKLM\...\Chrome\Extension: [kbjlipmgfoamgjaogmbihaffnpkpjajp] - C:\Program Files\Nosibay\Bubble Dock\extensions\GCSurfMatch.crx [2013-08-14]
Task: {9D5C4174-8AD2-4FF2-AE5F-3616288366C6} - System32\Tasks\MySearchDial => C:\Users\Bishop\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.EXE
Task: C:\Windows\Tasks\MySearchDial.job => C:\Users\Bishop\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.EXE
2014-01-10 13:28 - 2014-01-11 19:28 - 00000296 _____ C:\Windows\Tasks\MySearchDial.job
2013-12-29 12:49 - 2014-01-09 22:13 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2013-12-29 12:48 - 2014-01-11 13:54 - 00000000 ____D C:\Program Files\Spybot - Search & Destroy 2
C:\Users\Bishop\AppData\Local\Temp\Checkupdate.exe
C:\Users\Bishop\AppData\Local\Temp\Foxit Reader Updater.exe
C:\Users\Bishop\AppData\Local\Temp\gcapi_dll.dll
C:\Users\Bishop\AppData\Local\Temp\gtapi_signed.dll
C:\Users\Bishop\AppData\Local\Temp\ICReinstall_passwordrecovery.exe
C:\Users\Bishop\AppData\Roaming\MYSEAR~1
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) AdwCleaner - Nettoyer :
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
- Patiente le temps de l'analyse et valide le message d'informations
- Un redémarrage est demandé, valider par OK
- Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).txt
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)
Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)
En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil (http://forum.security-x.fr/tutoriels-317/perte-de-connexion-internet-apres-l%27utilisation-d%27un-outil-12204/)[/url]
--------------------------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) TFC - Nettoyage des fichiers temporaires :
- Télécharge TFC (http://oldtimer.geekstogo.com/TFC.exe) de OldTimer et enregistre-le sur ton Bureau
- Ferme toutes les applications en cours
- Double-clique sur TFC.exe sur ton Bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer jusqu'à 1 ou 2 mn)
- Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement. Cette étape est impérative pour finaliser le nettoyage
Si le système se bloque en cours d'analyse, redémarrer en Mode sans échec (http://www.chantal11.com/2010/05/demarrer-en-mode-sans-echec/) et recommencer la procédure avec TFC
--------------------------------------------------------------------------------------------------------------
Sont attendus les rapports :
Fixlog
AdwCleaner
@+
-
Re ,
j'ai fait les scans demandés AD et Fixlog.
voici les liens pour y accéder.
http://up.security-x.fr/file.php?h=Rc4e1bb9de3cf09c641103f74fec2041c
http://up.security-x.fr/file.php?h=R89c4c72dfd19a59a726d0523eb26a6a2
sans le vouloir, j'ai lancé mon PC normalement.
il s'est bloqué au lancement.. :-[
jet
-
Re,
OK pour les rapports.
Donc le système a toujours des difficultés à se lancer en mode normal ?
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Malwarebytes Anti-Rootkit :
- Télécharge Malwarebytes Anti-Rootkit (http://downloads.malwarebytes.org/file/mbar) et enregistre le sur le Bureau
- Décompresse le dossier mbar-x.xx.x.xxxx.zip (clic-droit -> Extraire tout)
- Dans le dossier mbar, double-clique sur le fichier mbar.exe pour lancer l'application
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Next, puis sur Update
- Patiente le temps de la mise à jour, jusqu'au message de réussite Success : Database was successfullly updated, puis clique sur Next
- Vérifie que les cases Drivers, Sectors, System soient cochées et clique sur Scan
- Patiente le temps de l'analyse
- A la fin du scan, si des éléments ont été détectés, clique sur Cleanup
- Si un redémarrage est demandé, clique sur Yes et redémarre le système
- Poste le rapport mbar.log.
----------------------------------------------------------------------------------------------
Est attendu le rapport mbar
@+
-
Oui il se fige toujours, moins agressivement.
-
Re,
Tu as le rapport mbar.log ?
@+
-
Voici rapport Mbam,
il a rien trouvé
RogueKiller avait trouvé des éléments que je n'ai pas supprimé, j'attendais ton retour à ce sujet. Tu les a supprimé dans ton correctif ?
http://up.security-x.fr/file.php?h=R9854b5ea3fb8342f28da51b1e9bb7219
:(
-
Re,
En effet, pour RogueKiller, les éléments à traiter ont été inclus dans le correctif.
Ce problème est apparu depuis quand ?
Applique cette procédure :
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Windows Repair :
- Sur cette page Tweaking.com (http://www.tweaking.com/content/page/windows_repair_all_in_one.html), télécharger la version portable Windows Repair et enregistre le fichier sur le Bureau
- Décompresse le fichier tweaking.com_windows_repair_aio.zip (clic-droit -> Extraire tout)
- Double-clique sur l'icône Repair_Windows.exe pour lancer l'outil
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur l'onglet Step 3 puis sur Do It et laisse l'outil procéder à la vérification et réparation des fichiers système
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FWindowsrepair%2FWindowsrepair4.png&hash=ffb5c2569900648dbd4bfe5e89f5928a02416d56)
- A la fin de l'analyse, referme Windows Repair et redémarre le PC
- Au redémarrage, relance Windows Repair, clique sur l'onglet Start Repairs puis sur Start
- L'outil propose la création d'un point de restauration, clique sur Oui pour la question Would you like to do both now ? et laisse l'outil travailler
- Clique de nouveau sur Start et coche exactement les mêmes options indiquées ci-dessous
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FWindowsrepair%2FWindowsrepair9.png&hash=a6921e829b4180f5ff6f032d356bd72df40e565e)
- Ferme toutes les applications, y compris ton navigateur et clique sur Start
- Laisse l'outil travailler et redémarre le PC si cela ne s'est pas fait automatiquement
Tutoriel d'utilisation Windows Repair en images (http://forum.security-x.fr/tutoriels-317/reparer-widnows-avec-windows-repair-%28all-in-one%29/)
@+
-
Re,
Non ça date d'hier soir.
J'ai installé un utilitaire de capture d'écran.
Et mes problèmes ont commencés.
j'ai lancé spyboot, CCLeaner pour un nettoyage.
J'ai ensuite lancé mon antivirus. J'ai pas réussi à y accéder.
Je l'ai désinstaller pour le réinstaller mais ça n'était plus possible.
La navigation sur le PC était impossible.
j'ai réalisé les étapes de réparation avec windows repair.
j'ai lancé mon PC en mode normal et il se fige toujours. :-\
On va pas formater ?
-
Bonjour,
C'est FastStone Capture que tu as installé ?
Désinstalle-le.
Tu as installé PDF Password Remover aussi juste avant, désinstalle-le aussi.
Indique-moi si cela va mieux.
@+
-
Bonjour,
C'est FastStone Capture que tu as installé ?
Désinstalle-le.
Tu as installé PDF Password Remover aussi juste avant, désinstalle-le aussi
Bonjour,
Oui c'est ça, FastStone et PDF Password Remover.
j'ai réussi à réaliser Fastone mais pas PDF PR.
il me répond comme message d’erreur qu'il n'arrive pas a accéder au
service Windows installer.
Ceci peut se produire si le programme d'installation de windows n'est pas bien installé. Contactez votre support technique pour assistance.
-
Bonjour,
Un point de restauration a été créé avant l'installation de PDF Password Remover
10-01-2014 12:32:15 Installed PDF Password Remover
Utilise ce point de restauration pour une restauration système à une date antérieure :
Restauration système à une date antérieure – Windows 7 (http://www.chantal11.com/2010/05/restauration-systeme-a-une-date-anterieure-windows-7/)
@+
-
ça marche ;D ;D ;D ;D
mais mon pc rame lorsque je navigue sur internet ou dans windows
-
Re,
Tu as pu restauré le système avant l'installation de PDF Password Remover ?
Si oui, il nous faut maintenant recontrôler le système.
Donc, tu relances FRST.exe par clic-droit -> Exécuter en tant qu'administrateur, coche la case Addition.txt, puis tu cliques sur le bouton Scan pour lancer une nouvelle analyse et tu postes les nouveaux rapports FRST.txt et Addition.txt.
@+
-
Re,
Voici les liens
http://up.security-x.fr/file.php?h=Re5e5c3550162457e061bcec54aebfc9b
http://up.security-x.fr/file.php?h=Rf6ced641eb6dc8c7379364ccf1294d03
cdt
-
Re,
Je suis allé un peu trop vite dans la restauration.
j'ai restauré à la date que tu m'as proposé, ça a fonctionné mais le problème persiste.
J'ai tenté de restaurer à une date antérieur à celle que tu m'as proposé.
ça n'est pas possible, je n'ai pas accès à d'autres points de restaurations.
As tu une autre solution ?
-
Bonjour,
e suis allé un peu trop vite dans la restauration.
j'ai restauré à la date que tu m'as proposé, ça a fonctionné mais le problème persiste.
C'est-à-dire ? Quel problème ?
C'est donc maintenant la suite McAfee (Antivirus + Pare-feu) qui est active.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :
Mysearchdial
ainsi que :
Panda Security Toolbar (inutile)
Spybot - Search and Destroy (obsolète, et risque d'interférer dans la procédure)
De même, désinstalle Windows Live Messenger (obsolète, a été remplacé par Skype)
Désinstalle aussi les autres modules de la suite Windows Live que tu n'utilises pas, hormis Windows Live Mail si utilisé :
Comment faire pour supprimer et réinstaller Windows Live (http://support.microsoft.com/kb/938275/fr)
Si un programme ne veut pas se désinstaller, tu passes au suivant.
---------------------------------------------------------------------------------------------
--------------------------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
HKU\Noburo\...\Run: [Bitdefender Wallet Agent] - "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
HKU\Noburo\...\Run: [Bitdefender Wallet] - "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard
HKU\Noburo\...\Run: [Bitdefender Agent de l'application Wallet] - "C:\Program Files\Bitdefender\Bitdefender\bdapppassmgr.exe"
Startup: C:\Users\Bishop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop (2).ini ()
Startup: C:\Users\Kiwi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop (2).ini ()
ProxyServer: localhost:8080
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=tele0101&cd=2XzuyEtN2Y1L1QzutDtDtBtCyD0D0DzytB0B0C0A0DtDtDzytN0D0Tzu0CyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=388824627&ir=
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=tele0101&cd=2XzuyEtN2Y1L1QzutDtDtBtCyD0D0DzytB0B0C0A0DtDtDzytN0D0Tzu0CyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=388824627&ir=
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM - {03D01E54-1E36-426D-84C7-EA56728A26F4} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele0101&cd=2XzuyEtN2Y1L1QzutDtDtBtCyD0D0DzytB0B0C0A0DtDtDzytN0D0Tzu0CyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=388824627&ir=
BHO: Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Program Files\pandasecuritytb\pandasecurityDx.dll ()
BHO: mysearchdial Helper Object - {EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} - C:\Program Files\Mysearchdial\1.8.21.0\bh\mysearchdial.dll (Ironsource Israel (2011) LTD)
Toolbar: HKLM - Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Program Files\pandasecuritytb\pandasecurityDx.dll ()
Toolbar: HKLM - mysearchdial Toolbar - {3004627E-F8E9-4E8B-909D-316753CBA923} - C:\Program Files\Mysearchdial\1.8.21.0\mysearchdialTlbr.dll (Ironsource Israel (2011) LTD)
Hosts:
FF user.js: detected! => C:\Users\Bishop\AppData\Roaming\Mozilla\Firefox\Profiles\l2m2g1j6.default\user.js
FF DefaultSearchEngine: Mysearchdial
FF SelectedSearchEngine: Mysearchdial
FF Homepage: hxxp://start.mysearchdial.com/?f=1&a=tele0101&cd=2XzuyEtN2Y1L1QzutDtDtBtCyD0D0DzytB0B0C0A0DtDtDzytN0D0Tzu0CyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=388824627&ir=
CHR Extension: (avast! Online Security) - C:\Users\Bishop\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\8.0.8_0 [2013-06-10]
CHR HKLM\...\Chrome\Extension: [ippenodjaoidmkkfdlmdhofiebnpjddb] - C:\Program Files\BrowseSmart\ippenodjaoidmkkfdlmdhofiebnpjddb.crx [2013-08-14]
CHR HKLM\...\Chrome\Extension: [kbjlipmgfoamgjaogmbihaffnpkpjajp] - C:\Program Files\Nosibay\Bubble Dock\extensions\GCSurfMatch.crx [2013-08-14]
CHR HKLM\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Bishop\AppData\Local\mysearchdial-speeddial.crx [2013-08-14]
CHR HKCU\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Bishop\AppData\Local\mysearchdial-speeddial.crx [2013-08-14]
Task: {98BCE904-4A6C-4EB9-80DA-F38C6FAF1C64} - \{6AE760B2-14D4-419F-B13B-1BFF67A42E75} No Task File
Task: {9D5C4174-8AD2-4FF2-AE5F-3616288366C6} - System32\Tasks\MySearchDial => C:\Users\Bishop\AppData\Roaming\mysearchdial\UpdateProc\UpdateTask.exe [2013-04-12] ()
Task: {AEBB46EF-D87D-4CF8-961E-B5D4CF675CD9} - \{0D10886C-B0C3-40FC-AD17-320031F62403} No Task File
Task: C:\Windows\Tasks\MySearchDial.job => C:\Users\Bishop\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.EXE
2014-01-11 16:25 - 2014-01-11 16:25 - 00000000 ____D C:\Users\Noburo\AppData\Roaming\Bitdefender
2014-01-11 16:24 - 2014-01-11 17:53 - 00000000 ____D C:\Program Files\Bitdefender
2014-01-10 13:28 - 2014-01-13 20:28 - 00000296 _____ C:\Windows\Tasks\MySearchDial.job
2014-01-10 13:27 - 2014-01-13 20:11 - 00000000 ____D C:\Users\Bishop\AppData\Roaming\mysearchdial
2014-01-10 13:27 - 2014-01-13 20:11 - 00000000 ____D C:\Program Files\Mysearchdial
2014-01-10 13:27 - 2014-01-10 13:26 - 01534770 _____ C:\Users\Bishop\Downloads\passwordrecovery.exe
2013-12-29 12:49 - 2014-01-13 20:11 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2013-12-29 12:49 - 2013-12-29 12:49 - 00002123 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2013-12-29 12:48 - 2014-01-13 20:11 - 00000000 ____D C:\Program Files\Spybot - Search & Destroy 2
2013-12-29 12:48 - 2009-01-25 13:14 - 00015224 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean.exe
2014-01-13 20:12 - 2013-11-05 17:27 - 00000000 ____D C:\Program Files\pandasecuritytb
2014-01-11 16:47 - 2013-11-12 10:47 - 00000000 ____D C:\ProgramData\Bitdefender
C:\Users\Bishop\AppData\Local\Temp\Checkupdate.exe
C:\Users\Bishop\AppData\Local\Temp\Foxit Reader Updater.exe
C:\Users\Bishop\AppData\Local\Temp\gcapi_dll.dll
C:\Users\Bishop\AppData\Local\Temp\gtapi_signed.dll
C:\Users\Bishop\AppData\Local\Temp\ICReinstall_passwordrecovery.exe
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST64.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) AdwCleaner - Nettoyer :
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
- Patiente le temps de l'analyse et valide le message d'informations
- Un redémarrage est demandé, valider par OK
- Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).txt
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)
Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)
En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil (http://forum.security-x.fr/tutoriels-317/perte-de-connexion-internet-apres-l%27utilisation-d%27un-outil-12204/)[/url]
--------------------------------------------------------------------------------------------------------------
Sont attendus les rapports :
Fixlog
AdwCleaner
@+
-
Bonjour,
Je n'ai pas réussi à désinstaller Spyboot , Mysearchdial n j'ai eu un message d'erreur il n'a pas trouvé les exe
Windows live n'apparait pas dans la liste
Pour répondre à ta question "quel probléme" le probléme existe toujours en mode normal.
Voici les liens demandés
http://up.security-x.fr/file.php?h=R91e2c999b10c7968ec0b113904ba0490
http://up.security-x.fr/file.php?h=Rd92b2f91e79d000b168a8916e116dfbf
-
Bonsoir,
OK pour les rapports.
Relance FRST.exe par clic-droit -> Exécuter en tant qu'administrateur, puis tu cliques sur le bouton Scan pour lancer une nouvelle analyse et tu postes le nouveau rapport FRST.txt.
@+
-
Re,
Voici le rapport FRST1, comme demandée
http://up.security-x.fr/file.php?h=R42f6c8c4df7a63e5c18580fde3c0a52f
-
Bonjour,
Redémarre le PC.
Nous allons appliquer un nouveau correctif pour les restes de Spybot.
--------------------------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
HKCU\...\Run: [Spybot-S&D Cleaning] - "C:\Program Files\Spybot - Search & Destroy 2\SDCleaner.exe" /autoclean
S2 SDScannerService; "C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe" [x]
S2 SDUpdateService; "C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe" [x]
S2 SDWSCService; C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe [x]
C:\Program Files\Spybot - Search & Destroy 2
C:\Users\Bishop\AppData\Local\Temp\60234uninstall.exe
C:\Users\Bishop\AppData\Local\Temp\97056uninstall.exe
C:\Users\Bishop\AppData\Local\Temp\Quarantine.exe
C:\Users\Bishop\AppData\Local\Temp\Sqlite3.dll
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
Est attendu le rapport Fixlog
@+
-
Bonjour,
Voici le rapport Fixlog.
J'ai essayè de réaliser un point de restauration mais la fonction en question n'est pas disponible " peut être en mode sans échec"
http://up.security-x.fr/file.php?h=R97233bbe45d8a00b12f772b153efcad7
@+
-
Re,
Ton système est quand même mal en point.
Nous allons retenter encore la réparation de Windows avec Windows Repair, comme indiqué ici -> http://forum.security-x.fr/desinfections/probleme-pc-applications-figes/msg111593/#msg111593
@+
-
Re,
J'ai lancé Win en mode normal après avoir utilisé Winrepair.
Le PC s'est figé au de 10Mn.
que faire ? formatage ??
Le soucis c'est que je suis plus certain d'avoir mes disque d'installation...
@
-
Re,
Tu as vérifié que l'intérieur du PC soit bien dépoussiéré ?
Tes pilotes sont à jour et aucun pilote Beta n'est installé ?
Tu as mis à jour des pilotes avant que ce souci apparaisse ?
Est-ce un PC de marque ?
Si oui, quelle marque et quelle référence ?
@+
-
Non je n'ai pas vérifié pour le dépoussiérage
Je n'ai installé aucun pilote ou driver beta
Heu , c'est un SONY VAIO VGN-AW11M
Il a entre 4-5,ans je crois
@+
-
Re,
Vérifie quand même que toutes les sorties d'aération et ventilation soient bien dépoussiérées.
Tu as en ligne le manuel pour une ré-installation en configuration d'usine :
http://download.sony-europe.com/pub/manuals/RecoTS/2008Q3_TRG_FR.pdf
Attention, sauvegarde bien toutes tes données personnelles auparavant sur un support externe.
@+