Security-X

Forum Security-X => Désinfections => Discussion démarrée par: crissty2 le avril 10, 2015, 08:48:47

Titre: Demande de désinfection.
Posté par: crissty2 le avril 10, 2015, 08:48:47
Bonjour!

Je m'appelle Criss. Je suis sous Windows 7 (64). Rencontrant des problèmes avec Windows Installer, je me suis mis à rechercher des solutions sur des forums comme celui-là. Au fait Windows Installer a cessé de fonctionner par conséquent il m'est impossible de désinstaller certains programmes et/ou de faire des mises à jour. En effet j'ai trouvé un tutoriel sur ce forum qui pourrait bien faire l'affaire (Windows repair), mais une vive recommandation m'oblige à désinfecter mon laptop avant d'entamer la procédure de réparation. Alors si quelqu'un voudrait bien m'aider ,ça ne sera pas de refus.D'avance merci.
Titre: Re : Demande de désinfection.
Posté par: chantal11 le avril 10, 2015, 09:13:46
Bonjour,


Nous allons commencer par établir un rapport de diagnostic pour cibler les éventuels éléments néfastes avec cet outil :

---------------------------------------------------------------------------------------------

FRST :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

@+
Titre: Re : Demande de désinfection.
Posté par: crissty2 le avril 10, 2015, 09:34:40
Voici les rapports
http://up.security-x.fr/file.php?h=R6294d7edecfa324ff8a804f96242107b
http://up.security-x.fr/file.php?h=R03128f00f9079f916eee3b5c4a6f3e94
Titre: Re : Demande de désinfection.
Posté par: chantal11 le avril 10, 2015, 10:09:26
Re,

Il ne faut pas s'étonner d'avoir des soucis sur son système quand des cracks sont utilisés pour activer illégalement des applications sous licence.

Supprime tous les cracks et désinstalle les applications concernées.

Les outils de désinfection que nous utilisons sont puissants et peuvent avoir des effets inattendus sur des systèmes et logiciels illégaux.
Si tu désires poursuivre la désinfection, ce sera à tes risques périls et en connaissance de cause.

--------------------------------------------------------------------------------------------------------------

Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)

Tu appliques les procédures dans l'ordre où elles sont présentées.

--------------------------------------------------------------------------------------------------------------

McAfee s'est mal désinstallé, il y a des restes de cette suite de sécurité que nous allons supprimer avec leur outil spécifique sur cette page :

Comment désinstaller ou réinstaller des produits McAfee pris en charge à l'aide de l'outil McAfee Consumer Product Removal (MCPR) (http://service.mcafee.com/FAQDocument.aspx?lc=1036&id=TS101331)

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

start
CreateRestorePoint:
CloseProcesses:
SearchScopes: HKU\S-1-5-21-1308952030-2984371059-3103775416-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
BHO: No Name -> {AE7CD045-E861-484f-8273-0445EE161910} -> No File
Toolbar: HKLM - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
Toolbar: HKU\S-1-5-21-1308952030-2984371059-3103775416-1000 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
Toolbar: HKU\S-1-5-21-1308952030-2984371059-3103775416-1000 -> No Name - {00011268-E188-40DF-A514-835FCD78B1BF} - No File
CHR HKLM-x32\...\Chrome\Extension: [aaaaaigjndjblmpeckabiffcpogflfgl] - C:\Users\user\AppData\Local\ilividbandoomoviestoolbar\GC\toolbar.crx [Not Found]
2015-03-31 08:14 - 2015-03-31 08:14 - 00005655 _____ () C:\Users\user\AppData\Roaming\Y6MZisIcUbS
2015-03-31 08:14 - 2015-03-31 08:14 - 00005655 _____ () C:\Users\user\AppData\Roaming\pOz6U2J
2015-03-31 08:14 - 2015-03-31 08:14 - 00005655 _____ () C:\Users\user\AppData\Roaming\pnCN6IIFz
2015-03-31 08:14 - 2015-03-31 08:14 - 00005655 _____ () C:\Users\user\AppData\Roaming\cNES9TU6lT
C:\Program Files (x86)\ShopperPro
C:\Program Files (x86)\MyPC Backup
I:\Logiciels\ROBOT 14.5\Crack Robot Millenium V14.5.1012
CustomCLSID: HKU\S-1-5-21-1308952030-2984371059-3103775416-1000_Classes\CLSID\{6D7AE628-FF41-4CD3-91DD-34825BB1A251}\localserver32 -> No File Path
CustomCLSID: HKU\S-1-5-21-1308952030-2984371059-3103775416-1000_Classes\CLSID\{C92FB640-AD4D-498A-9979-A51A2540C977}\localserver32 -> No File Path
Task: {06FC1334-98C9-4198-893A-10BA92DBD850} - System32\Tasks\SPDriver => C:\Program Files (x86)\ShopperPro\JSDriver\1.38.0.1446\jsdrv.exe
Task: {4E16FE6A-2D55-40DA-A041-EB5033609E7E} - \globalUpdateUpdateTaskMachineCore No Task File
Task: {5B8C9625-DF55-4256-A4EC-324AAC3F9092} - \AVG-Secure-Search-Update_JUNE2013_TB_rmv No Task File
Task: {6E309791-8BF2-48CE-8865-5E49DFDF4D07} - \e9fb4241-f448-4690-94ad-c7d79e71919c-10_user No Task File
Task: {75A6C5D5-1E9D-4AB9-A028-62C00388F7A1} - \globalUpdateUpdateTaskMachineUA No Task File
Task: {8AF13BAD-9330-437F-82A0-71BF5180FC54} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe
Task: {91246C4F-E366-4976-8E30-6DCA058048AB} - System32\Tasks\0 => Iexplore.exe
Task: {ADC0F847-4A79-4D1D-B641-4ADC899A1FF2} - System32\Tasks\{FDC57EE5-D597-4E30-8CAE-F6F96FCC943C} => pcalua.exe -a "I:\Logiciels\ROBOT 14.5\Crack Robot Millenium V14.5.1012\Fichier d'origine\DLL d'origine Robot Millenium.exe" -d "I:\Logiciels\ROBOT 14.5\Crack Robot Millenium V14.5.1012\Fichier d'origine"
Task: {B15244C2-B8FD-49EE-B906-3C431D3547D2} - System32\Tasks\{1250C398-0496-482B-91EF-699DAE3243B1} => I:\Logiciels\ROBOT 14.5\Crack Robot Millenium V14.5.1012\Crack Robot Millenium - Win2000 & XP.exe
Task: {BB86AF7E-4216-4F0F-8C76-1BD7EA028E95} - System32\Tasks\4628 => Wscript.exe C:\Users\user\AppData\Local\Temp\launchie.vbs //B
AlternateDataStreams: C:\ProgramData\Temp:373E1720
EmptyTemp:
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

Supprime toute version AdwCleaner enregistrée sur ton système.

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Scanner :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
AdwCleaner-Scanner


@+
Titre: Re : Demande de désinfection.
Posté par: crissty2 le avril 10, 2015, 10:39:47
Merci pour ton aide, mais je crois que je vais opter pour une remise à l'état d'usine. Une fois de plus merci (d'avoir répondu aussi vite).
Titre: Re : Demande de désinfection.
Posté par: chantal11 le avril 10, 2015, 10:44:04
Re,

C'est ton choix et je le respecte.

Ne ré-installe pas des cracks, la ré-installation ne servirait alors à rien.

Bonne ré-installation  :AAC