Security-X

Forum Security-X => Désinfections => Discussion démarrée par: Numië le juin 18, 2014, 12:35:46

Titre: Désinfecter mon pc [Résolu]
Posté par: Numië le juin 18, 2014, 12:35:46
Bonjour,

je suis nouvelle sur le forum, bonjours a tous.
Je viens vers vous car j'ai un problème avec mon pc sous windows 7, je vous explique.
Dès que j'ouvre une page internet, je fais une recherche et ma page est directement retirer ou après quelque minutes pour me demander de mettre a jours adobe flash, mes page sont toujours envahies de pages sur le sexe, site de rencontre etc etc.
Je voudrai savoir comment pouvoir avoir une page internet sans avoir de problème de redirection avec des pub et flash.

Merci a vous.
Titre: Re : Désinfecter mon pc
Posté par: nicoolas le juin 18, 2014, 13:05:31
Bonjour et bienvenue sur Security-X,

Nous allons dans un premier temps établir un diagnostic de ton pc. Je te demande donc de ne pas demander de l'aide sur un autre forum car ceci pourrait s'avérer dangereux pour ton pc.

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)FRST :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

A+
Titre: Re : Désinfecter mon pc
Posté par: Numië le juin 21, 2014, 16:39:23
http://up.security-x.fr/file.php?h=R910e148f147cb93bfe0a488c10039810
Bonjourb
Titre: Re : Désinfecter mon pc
Posté par: nicoolas le juin 21, 2014, 16:47:01
Bonjour,

Il manque le rapport Addition.txt
Titre: Re : Désinfecter mon pc
Posté par: Numië le juin 21, 2014, 17:49:26
http://up.


http://up.security-x.fr/file.php?h=Rc8629ada998460dd002e819c6fbd80df
Titre: Re : Désinfecter mon pc
Posté par: nicoolas le juin 21, 2014, 18:27:14
Bonjour,

Tu n'as pas mis FRST sur le Bureau, tu l'as laissé dans le dossier C:\Users\Angelique\Downloads.

Je vais te demander de mettre le fichier FRST.exe sur le Bureau afin que ce soit plus simple pour toi pour la suite.

Une fois cela fait, on peut commencer la procédure de désinfection :

Désinstallation des programmes :

Supprime les programmes listés ci-dessous via Panneau de configuration -> Désinstaller un programme (si tu ne trouves pas un programme, passe au suivant !) :

Codec Pack Packages
DMUninstaller
Freeven pro 1.2
MediaPlayerplus





(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
(PC Utilities Software Limited) C:\Program Files\Optimizer Pro\OptProSmartScan.exe
(PC Utilities Software Limited) C:\Program Files\Optimizer Pro\OptProReminder.exe
() C:\Users\Angelique\AppData\Roaming\cacaoweb\cacaoweb.exe
HKLM\...\Run: [TQ566808] => "F:\Setup.exe"
KLM\...\Run: [fst_fr_50] => [X]
HKU\S-1-5-21-1963932943-1033642422-630710613-1001\...\Run: [cacaoweb] => C:\Users\Angelique\AppData\Roaming\cacaoweb\cacaoweb.exe [497664 2014-05-21] ()
AppInit_DLLs: c:\progra~1\optimi~1\optpro~1.dll => C:\Program Files\Optimizer Pro\OptProCrash.dll [2961368 2014-03-18] ()
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://aartemis.com/?type=hp&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://feed.snapdo.com/?publisher=Tuguu&dpid=TuguuCR&co=FR&userid=60bf90a3-7b13-8074-9bdd-9928c2751278&searchtype=ds&q={searchTerms}&installDate=28/10/2013
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snapdo.com/?publisher=Tuguu&dpid=TuguuCR&co=FR&userid=60bf90a3-7b13-8074-9bdd-9928c2751278&searchtype=ds&q={searchTerms}&installDate=28/10/2013
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.aartemis.com/web/?type=ds&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://aartemis.com/?type=hp&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://aartemis.com/?type=hp&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.aartemis.com/web/?type=ds&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://aartemis.com/?type=sc&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.aartemis.com/web/?type=ds&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX&q={searchTerms}
SearchScopes: HKLM - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snapdo.com/?publisher=Tuguu&dpid=TuguuCR&co=FR&userid=60bf90a3-7b13-8074-9bdd-9928c2751278&searchtype=ds&q={searchTerms}&installDate=28/10/2013
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.aartemis.com/web/?type=ds&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX&q={searchTerms}
SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = http://dts.search-results.com/sr?src=ieb&appid=390&systemid=406&sr=0&q={searchTerms}
SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPC2561BCE-46A2-46F8-AD67-CA590C304F75&q={searchTerms}&SSPV=
SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snapdo.com/?publisher=Tuguu&dpid=TuguuCR&co=FR&userid=60bf90a3-7b13-8074-9bdd-9928c2751278&searchtype=ds&q={searchTerms}&installDate=28/10/2013
SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPC2561BCE-46A2-46F8-AD67-CA590C304F75&q={searchTerms}&SSPV=
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.enhanced-search.com/?q={searchTerms}&babsrc=SP_def_mib2&mntrId=7C860026828D261A&tsp=5101
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.aartemis.com/web/?type=ds&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX&q={searchTerms}
SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = http://dts.search-results.com/sr?src=ieb&appid=390&systemid=406&sr=0&q={searchTerms}
BHO: MediaPlayerplus - {11111111-1111-1111-1111-110511421146} - C:\Program Files\MediaPlayerplus\MediaPlayerplus-bho.dll (Freeven)
BHO: Freeven pro 1.2 - {11111111-1111-1111-1111-110511421153} - C:\Program Files\Freeven pro 1.2\Freeven pro 1.2-bho.dll (Freeven)
Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
Toolbar: HKCU - No Name - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No File
FF SearchPlugin: C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\searchplugins\Mysearchdial.xml
FF Extension: Freeven pro 1.2 - C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\2ab9302c-551a-4804-9971-9932d6d5b0f9@2bfa4cf8-298a-4792-80d5-75352ee81de1.com [2014-05-14]
FF Extension: MediaPlayerplus - C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\a9719e64-232b-4695-ae9c-a89cd7f2aa84@ca1279df-bc0d-44a8-97ef-19301c922b68.com [2014-05-13]
FF Extension: cacaoweb - C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\cacaoweb@cacaoweb.org [2014-04-21]
FF Extension: Torntv V6.0 - C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\e2fd07a6-e282-4f2e-8965-85565fcb6384@b69158e6-3c3b-476c-9d98-ae5838c5b707.com [2014-02-26]
FF Extension: deeal4real - C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\l.dfpf@dwv-qfq.com [2014-04-19]
FF Extension: DebrideurStreaming - C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\jid1-6gzTcCreJnRqoIj7t8ltxj2HuKc@jetpack.xpi [2014-02-01]
FF HKLM\...\Firefox\Extensions: [ocr@babylon.com] - C:\Program Files\Babylon\Babylon-Pro\Utils\ocr@babylon.com
R2 ca82e1a5; C:\Program Files\Optimizer Pro\OptProCrashSvc.dll [186496 2014-03-18] ()
S2 globalUpdate; C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [68608 2014-05-13] (globalUpdate) [File not signed]
S3 globalUpdatem; C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [68608 2014-05-13] (globalUpdate) [File not signed]
S2 Update FindRight; "C:\Program Files\FindRight\updateFindRight.exe" [X]
S2 Util FindRight; "C:\Program Files\FindRight\bin\utilFindRight.exe" [X]
C:\Program Files\Optimizer Pro
C:\Users\Angelique\AppData\Roaming\cacaoweb
C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\searchplugins\Mysearchdial.xml
C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\2ab9302c-551a-4804-9971-9932d6d5b0f9@2bfa4cf8-298a-4792-80d5-75352ee81de1.com
C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\a9719e64-232b-4695-ae9c-a89cd7f2aa84@ca1279df-bc0d-44a8-97ef-19301c922b68.com
C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\e2fd07a6-e282-4f2e-8965-85565fcb6384@b69158e6-3c3b-476c-9d98-ae5838c5b707.com
C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\cacaoweb@cacaoweb.org
C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\l.dfpf@dwv-qfq.com
C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\jid1-6gzTcCreJnRqoIj7t8ltxj2HuKc@jetpack.xpi
C:\Program Files\Babylon
C:\Program Files\globalUpdate
C:\Program Files\FindRight
C:\Users\Angelique\AppData\Roaming\BabSolution
AlternateDataStreams: C:\ProgramData\TEMP:373E1720
Task: {02212611-9152-4421-BE93-A545DAA8C65D} - System32\Tasks\DealPly => C:\Users\ANGELI~1\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {1127C777-7B5D-4FBC-A848-5D8240F64AC6} - System32\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-1 => C:\Program Files\MediaPlayerplus\MediaPlayerplus-codedownloader.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {24A3B956-9BA7-4200-BD6B-F2091BF935B3} - System32\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-4 => C:\Program Files\MediaPlayerplus\c2093312-aaff-42e9-998f-0cba65d30cb2-4.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {250653E7-3FAA-4DCF-BE0F-CA82FF083BD1} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [2014-05-13] (globalUpdate) <==== ATTENTION
Task: {38B858CF-8C5A-41AD-9A66-B3D2FFDE1625} - System32\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-2 => C:\Program Files\MediaPlayerplus\c2093312-aaff-42e9-998f-0cba65d30cb2-2.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {3BC3CC0D-4D7C-4AC6-B518-EA81F0A3B0DF} - System32\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-1 => C:\Program Files\Freeven pro 1.2\Freeven pro 1.2-codedownloader.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {4589FF72-75D4-4BAE-AB6C-FF982F40ADA6} - System32\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-6 => C:\Program Files\Freeven pro 1.2\Freeven pro 1.2-novainstaller.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {5EC27920-465B-4F5D-92C9-F3638E356CF4} - System32\Tasks\Torntv V6.0-firefoxinstaller => C:\Program Files\Torntv V6.0\Torntv V6.0-firefoxinstaller.exe [2013-12-13] (installdaddy) <==== ATTENTION
Task: {B390C9B3-10C3-4483-88ED-67A5B2B785F5} - System32\Tasks\bench-sys => C:\Program Files\Bench\Updater\updater.exe [2013-12-18] () <==== ATTENTION
Task: {D1942B51-1DBF-4167-9853-76E3E7C9729F} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [2014-05-13] (globalUpdate) <==== ATTENTION
Task: {DDC4ECF7-0D67-4888-A10F-4613286A3833} - System32\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-4 => C:\Program Files\Freeven pro 1.2\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-4.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {E50D13BF-B7B5-43D6-B53B-2E392671FE0B} - System32\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-6 => C:\Program Files\MediaPlayerplus\MediaPlayerplus-novainstaller.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {EE522900-AC16-4750-9D52-FE05A6411A02} - System32\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-3 => C:\Program Files\Freeven pro 1.2\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-3.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {EEAB568E-0570-4501-BBD8-8F941D2D3A4F} - System32\Tasks\EPUpdater => C:\Users\Angelique\AppData\Roaming\BabSolution\Shared\BabMaint.exe [2013-08-04] () <==== ATTENTION
Task: C:\windows\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-1.job => C:\Program Files\Freeven pro 1.2\Freeven pro 1.2-codedownloader.exe <==== ATTENTION
Task: C:\windows\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-3.job => C:\Program Files\Freeven pro 1.2\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-3.exe <==== ATTENTION
Task: C:\windows\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-4.job => C:\Program Files\Freeven pro 1.2\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-4.exe <==== ATTENTION
Task: C:\windows\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-6.job => C:\Program Files\Freeven pro 1.2\Freeven pro 1.2-novainstaller.exe <==== ATTENTION
Task: C:\windows\Tasks\bench-sys.job => C:\Program Files\Bench\Updater\updater.exe <==== ATTENTION
Task: C:\windows\Tasks\bench-Updater removing.job => ? <==== ATTENTION
Task: C:\windows\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-1.job => C:\Program Files\MediaPlayerplus\MediaPlayerplus-codedownloader.exe <==== ATTENTION
Task: C:\windows\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-2.job => C:\Program Files\MediaPlayerplus\c2093312-aaff-42e9-998f-0cba65d30cb2-2.exe <==== ATTENTION
Task: C:\windows\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-4.job => C:\Program Files\MediaPlayerplus\c2093312-aaff-42e9-998f-0cba65d30cb2-4.exe <==== ATTENTION
Task: C:\windows\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-6.job => C:\Program Files\MediaPlayerplus\MediaPlayerplus-novainstaller.exe <==== ATTENTION
Task: C:\windows\Tasks\Torntv V6.0-firefoxinstaller.job => C:\Program Files\Torntv V6.0\Torntv V6.0-firefoxinstaller.exe <==== ATTENTION
C:\Users\ANGELI~1\AppData\Roaming\DealPly
C:\Program Files\MediaPlayerplus
C:\Program Files\Freeven pro 1.2
C:\Program Files\Torntv V6.0
C:\Program Files\Bench
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\



(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)ADWCleaner:

Titre: Re : Désinfecter mon pc
Posté par: Numië le juin 23, 2014, 13:31:08
http://up.security-x.fr/file.php?h=R4601290b088dfc3fb5ecdd0a609c16f5
Titre: Re : Désinfecter mon pc
Posté par: nicoolas le juin 23, 2014, 13:54:22
Bonjour,


J'attend le rapport d'ADWCleaner pour pouvoir passer à la suite ;)
Titre: Re : Désinfecter mon pc
Posté par: Numië le juin 23, 2014, 14:35:44
http://up.security-x.fr/file.php?h=R70f1989b68e34e856b56f8e1c78d9bfd
Titre: Re : Désinfecter mon pc
Posté par: nicoolas le juin 23, 2014, 14:45:46
Re,

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)ADWCleaner:

Titre: Re : Désinfecter mon pc
Posté par: Numië le juin 23, 2014, 23:17:26
http://up.security-x.fr/file.php?h=Re2f5b10b5a94c102860512154ac0b3c4
Titre: Re : Désinfecter mon pc
Posté par: nicoolas le juin 23, 2014, 23:20:11
Re,

Comment se porte le pc maintenant ?
Titre: Re : Désinfecter mon pc
Posté par: Numië le juin 24, 2014, 16:23:22
Bonjour,

Le pc rame toujours surchauffe et plante. Et j'ai toujours Flash qui viens sur mes pages déjà ouverte..

Merci beaucoup
Titre: Re : Désinfecter mon pc
Posté par: nicoolas le juin 24, 2014, 16:38:37
Bonjour,

On va refaire un diagnostic pour voir ce qui aurait pu résister aux corrections effectuées.

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)FRST :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt
Titre: Re : Désinfecter mon pc
Posté par: Numië le juin 24, 2014, 20:52:09
Dois-je désinsatller l'autre FRST? ou juste encore le retélécharger?

ps: J'ai également toujours plein plein de pub de sexe, régime etc..
Titre: Re : Désinfecter mon pc
Posté par: nicoolas le juin 24, 2014, 21:44:05
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)FRST :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt
Titre: Re : Désinfecter mon pc
Posté par: Numië le juin 27, 2014, 13:45:10
http://up.security-x.fr/file.php?h=R07e069e7dd3d5897a8c41d0af5918a8c


Titre: Re : Désinfecter mon pc
Posté par: Numië le juin 27, 2014, 13:46:01
http://up.security-x.fr/file.php?h=R320f7feec726cab817cd3352dfbcd834
Titre: Re : Désinfecter mon pc
Posté par: nicoolas le juin 27, 2014, 14:57:04
Bonjour,

Les publicités surviennent à quel moment ? En visitant un site en particulier ou sur n'importe quel site ?
Titre: Re : Désinfecter mon pc
Posté par: Numië le juin 27, 2014, 17:17:50
Bonjour,
il n'y a pas de site particulier. Cependant lorsque vous m'avez demandé de supprimer des "truc" je l'ai ai tous trouvé mais il y en a un qui n'as pas voulu être désinstallé!
Titre: Re : Désinfecter mon pc
Posté par: nicoolas le juin 27, 2014, 17:31:01
Re,

On va donc essayer autre chose :


TDSSKiller :

•Télécharge TDSSKiller (http://support.kaspersky.com/downloads/utils/tdsskiller.exe) de Kaspersky et enregistre-le sur ton Bureau (Clique sur le bouton vert à côté de TDSSKiller pour le télécharger)
•Lance TDSSKiller en double cliquant sur TDSSKiller.exe
/!\Sous Windows Vista et Windows 7, il faut cliquer droit sur TDSSKiller.exe et l'exécuter en tant qu'administrateur.
•Clique sur Change parameters et coche la case Loaded modules. Un message "Reboot is required" apparaît.
•Clique sur Reboot now et ton ordinateur devrait redémarrer.
•Au redémarrage, valide la demande d'exécution du fichier (Editeur Kaspersky.Labs)
TDSSKiller se relance donc.
•Clique à nouveau sur Changes parameters et coche dans l'onglet Additionnal options les cases Verify driver signatures et Detect TDLFS file system. Valide par OK.
•Appuie sur le bouton ====> Start scan pour lancer l'analyse.
Laisse travailler TDSSKiller sans l'interrompre.
En fin d'analyse, si l'outil a trouvé des éléments suspects ou malicieux, laisse les options indiquées à l'écran pour l'action à effectuer :
    •Si TDSS.tdl2 est détecté, l'option delete est cochée par défaut
    •Si TDSS.tdl3 est détecté, l'option Cure est cochée
    •Si TDSS.tdl4 (mbr) est détecté, l'option Cure est cochée
    •Si Suspicious object est indiqué, l'option Skip est cochée

•Clique ensuite sur Continue, puis clique sur Reboot Computer
•Au redémarrage, poste le rapport TDSSKiller.Version_Date_Heure_log.txt dans ta prochaine réponse sur le forum.
Ce rapport est enregistré sous C:\TDSSKiller.Version_Date_Heure_log.txt
Titre: Re : Désinfecter mon pc
Posté par: Numië le juin 27, 2014, 17:57:43
re
j'ai presque fini mais ou est rebut computer?
Titre: Re : Désinfecter mon pc
Posté par: nicoolas le juin 27, 2014, 18:20:44
Re,

Il semblerait qu'il n'y ai plus Reboot Computer dans la nouvelle version, redémarre donc ton PC puis, reviens ici pour me transmettre le rapport stp :)
Titre: Re : Désinfecter mon pc
Posté par: Numië le juillet 01, 2014, 16:18:54
Bonjour,

je n'avais pas eu le temps de regarder ton message que mon pc a planté, je voudrai donc savoir comment retrouver le rapport?
Si le pc a planté cela fait il le même "effet" que si je l'avais redémarrer?
Merci
Titre: Re : Désinfecter mon pc
Posté par: nicoolas le juillet 01, 2014, 16:59:16
Bonjour,


oui normalement tu as les rapports sous C:\TDSSKiller.Version_Date_Heure_log.txt

Pour t'y rendre : Démarrer -> Ordinateur -> Disque Local (C:) et là tu as les deux rapports commençant par TDSSKiller

 :AAN
Titre: Re : Désinfecter mon pc
Posté par: Numië le juillet 03, 2014, 15:47:10
Bonjour,

http://up.security-x.fr/file.php?h=R9197c359df3b1eca889d4d95a5d331a0

Titre: Re : Désinfecter mon pc
Posté par: Numië le juillet 03, 2014, 15:48:20
http://up.security-x.fr/file.php?h=R11977ea4a4d7a42051e5d305ceadc267

Merci beaucoup
Titre: Re : Désinfecter mon pc
Posté par: nicoolas le juillet 03, 2014, 17:12:16
Bonjour,

Sous quel(s) navigateur(s) apparaissent ces publicités ? (Internet Explorer, Google Chrome, Firefox, autre ?)

Il se trouve que tu as ré-infecté ta machine car tu as téléchargé un lecteur de musique/vidéo... Il faut se méfier de tout ce que l'on te propose sur le net, ne télécharge pas dès que tu vois un bouton pour télécharger. Ton comportement sur ton pc est le principal antivirus sache le, il faut réfléchir avant de cliquer et non pas l'inverse car sinon il est trop tard !

Google Chrome :



(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
FF Extension: ClipToMP3_Plugin - C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\jid0-5zkqw0l5jBWPCHzR9mnB6h7y1tn@jetpack.xpi [2014-02-13]
2014-06-25 23:14 - 2014-06-25 23:14 - 00999848 _____ () C:\Users\Angelique\Downloads\setup (32).exe
2014-06-25 22:56 - 2014-06-25 22:56 - 00453120 _____ () C:\Users\Angelique\Downloads\webplayer-foot.exe
2014-06-25 22:53 - 2014-06-25 22:53 - 00999848 _____ () C:\Users\Angelique\Downloads\setup (31).exe
2014-06-25 22:19 - 2014-06-25 22:20 - 00999848 _____ () C:\Users\Angelique\Downloads\setup (30).exe
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

A+
Titre: Re : Désinfecter mon pc
Posté par: Numië le juillet 07, 2014, 17:05:11
http://up.security-x.fr/file.php?h=R6182df17cc77f08f64afb7e89175a123

Bonjour,
 je suis sur google chromes, en ce qui concerne les téléchargements, des fichiers ce télécharges tout seul selon sur quel site je me met (rien qu'en ouvrant la page alors qu'il n'y a pas marqué télécharger), j'évite de téléchargé des choses ..

Merci a vous
Titre: Re : Désinfecter mon pc
Posté par: nicoolas le juillet 07, 2014, 17:07:49
Bonjour  :AAC


Comment se porte le pc maintenant ? Toujours des publicités ?
Titre: Re : Désinfecter mon pc
Posté par: Numië le juillet 12, 2014, 18:08:13
Bonjour,

je n'ai pas encore eu de problème avec le pc, je n'ai plus de pub qui vienne et il chauffe un peu moins vite!

Merci beaucoup a vous! :AAN
Titre: Re : Désinfecter mon pc
Posté par: nicoolas le juillet 12, 2014, 18:27:07
Bonjour,


Voilà qui est une bonne nouvelle !

On va donc pouvoir finaliser la procédure de désinfection.

Télécharge DelFix (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix) (de Xplode) sur ton bureau.

Titre: Re : Désinfecter mon pc
Posté par: Numië le juillet 13, 2014, 17:20:40
Bonjour,
voila pour commencer,

http://up.security-x.fr/file.php?h=R3b776d54db474214d6cf27914657b7bc