Security-X
Forum Security-X => Désinfections => Discussion démarrée par: didier78 le avril 23, 2015, 09:01:59
-
Bonjour,
J'ai windows 7 pro *64.
Régulièrement j'ai une fenêtre en bas à droite qui s'ouvre avec le message suivant "systéme en cours de scan appeler n°xxxxxxxxxx.
Apparemment c'est un fichier appelé "roller coaster park".
J'ai fait une analyse avec Malwarebytes, mais RAS.
Avez-vous une solution pour faire disparaître cette fenêtre?
Merci de votre aide.
Didier.
-
Bonjour didier78,
Pour commencer,Nous allons faire un premier diagnostic de votre ordinateur.
- Télécharger ZHPDiag (http://www.nicolascoolman.fr/?wpdmdl=803) sur votre bureau :
- Laissez-vous guider lors de l'installation.
- Cliquer sur l'icône ZHPDiag présent sur votre bureau
Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Dans l'interface de l'outil
- Cliquez sur COMPLET.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F06%2F07%2F140607053606827298.png&hash=417fc58d78f6e432744ef70fdccbc5ebc3afe90f) (http://www.casimages.com/img.php?i=140607053606827298.png)
patientez le temps du scan.
- Hébergez le rapport ZHPDiag.txt présent sur votre bureau
Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) :
dépose le fichier via "parcourir" et Puis copier/coller le lien fourni dans votre prochaine réponse..
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Bonjour TOMTOM95,
Merci de votre aide.
Voici donc le lien :
http://up.security-x.fr/file.php?h=R791449efe4a4bc56614cc43779838a40
A bientôt,
Didier
-
Bonjour didier78,
Ton ordinateur est très infecté par adwares/hijackers qui se sont installés avec ton consentement,
Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :
roller coaster park (FileProperties)
FLVPlayer
tuto4pc
YTDownloader
fun coupons
BearShare
Toolbar.Forumer
OptimizerPro
PCSpeedMaximizer
SoftonicDownloader
Lollipop
ShopperPro
Eorezo
Mobogenie
predm
StormFall
PCCleanerPro
InstallPedia
P2P.Azureus
Lire
Les risques du peer-to-peer (http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html)
Le danger des cracks ! (http://forum.malekal.com/danger-des-cracks-t893.html)
Important Supprime tout tes cracks
Passe a la suite des procédures si tu ne trouves pas l'un des programmes.
Clique-droit >sur l'icône ZHPFix,présent sur votre Bureau clique-droit > exécuter en tant qu'administrateur
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimages.zebulon.fr%2Fimages%2F2014%2F05%2F21%2FTutoriel_ZHPDiag-7.jpg&hash=c3079ceeafa634655696ea1e8d5bd81ba437c11f)
- Surlignez tout le texte ci-dessous puis cliquez droit Copier
Script ZHPFix
C:\Program Files (x86)\BearShare Applications
C:\Program Files (x86)\Bing Bar Installer
C:\Program Files (x86)\FlvPlayer
C:\Program Files (x86)\globalUpdate
C:\Program Files (x86)\Mobogenie
C:\Program Files (x86)\Optimizer Pro
C:\Program Files (x86)\PC Speed Maximizer
C:\Program Files (x86)\predm
C:\Program Files (x86)\SoftwareUpdater
C:\Program Files (x86)\Vuze
C:\ProgramData\BoxUpdChk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlvPlayer
C:\Users\Comptabilité\AppData\Roaming\0F0C1V0F1L1I1P0E2V2Z1C1T1R2Z1F1C
C:\Users\Comptabilité\AppData\Roaming\0F0W0T1V0D0L0M
C:\Users\Comptabilité\AppData\Roaming\Azureus
C:\Users\Comptabilité\AppData\Roaming\FlvPlayer
C:\Users\Comptabilité\AppData\Roaming\uTorrent
C:\Users\Comptabilité\AppData\Local\globalUpdate ^
C:\Users\Comptabilité\AppData\Local\Lollipop
C:\Users\Comptabilité\AppData\Local\Mobogenie
C:\Users\Comptabilité\AppData\Local\StormFall
C:\Program Files (x86)\Software
C:\Users\Comptabilité\AppData\Local\Installer
C:\Users\Comptabilité\AppData\Local\Software
C:\Program Files (x86)\roller coaster park\roller_coaster_park_notification_service.exe
C:\Program Files (x86)\fun coupons\fun_coupons_notification_service.exe
C:\Windows\Tasks\fun_coupons_notification_service.job
C:\Windows\System32\Tasks\fun_coupons_notification_service
C:\Windows\Tasks\fun_coupons_updating_service.job
C:\Windows\System32\Tasks\fun_coupons_updating_service
C:\Windows\Tasks\roller_coaster_park_notification_service.job
C:\Windows\System32\Tasks\roller_coaster_park_notification_service
C:\Windows\Tasks\roller_coaster_park_updating_service.job
C:\Windows\System32\Tasks\roller_coaster_park_updating_service
C:\ProgramData\pclunst.exe
HKLM\SOFTWARE\Microsoft\Tracing\DriverWhiz_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\DriverWhiz_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AskPartnerCobrandingTool_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AskPartnerCobrandingTool_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Azureus_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Azureus_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabMaint_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabMaint_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShareMediaBar_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShareMediaBar_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_V10_en_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_V10_en_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\boxore_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\boxore_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock BSetup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock BSetup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\CinemaHDplus-V1_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\CinemaHDplus-V1_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\cor_ar_201374152420_qvo6_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\cor_ar_201374152420_qvo6_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\cor_ar_201396184325_qvo6_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\cor_ar_201396184325_qvo6_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\delta-homes_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\delta-homes_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileOpenerSetup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileOpenerSetup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FlvPlayerSetup (1)_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FlvPlayerSetup (1)_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FlvPlayerSetup (2)_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FlvPlayerSetup (2)_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FlvPlayerSetup (3)_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FlvPlayerSetup (3)_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FlvPlayerSetup (4)_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FlvPlayerSetup (4)_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FlvPlayerSetup (5)_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FlvPlayerSetup (5)_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FlvPlayerSetup (7)_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FlvPlayerSetup (7)_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FlvPlayerSetup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FlvPlayerSetup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\fun_coupons_notification_service_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\fun_coupons_notification_service_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\fun_coupons_updating_service_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\fun_coupons_updating_service_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ge-force-bg_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ge-force-bg_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Ge-Force-codedownloader_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Ge-Force-codedownloader_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\HQ-Video-Pro-2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\HQ-Video-Pro-2_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ICReinstall_FlvPlayerSetup (4)_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ICReinstall_FlvPlayerSetup (4)_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_2203-bd84cda8_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_2203-bd84cda8_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentUninstall_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentUninstall_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Install_BubbleDock_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Install_BubbleDock_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\install_eMule0_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\install_eMule0_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mobogenie_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mobogenie_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mobogenie_Setup_2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mobogenie_Setup_2_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MyDeltaTB_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MyDeltaTB_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MYSEAR~1_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MYSEAR~1_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OptimizerPro_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OptimizerPro_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OptProStart_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OptProStart_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PCCleaners_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PCCleaners_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PCPerformer_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PCPerformer_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PCSpeedMaximizer_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PCSpeedMaximizer_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PennyBeeW_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PennyBeeW_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\predm_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\predm_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\roller_coaster_park_notification_service_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\roller_coaster_park_notification_service_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\roller_coaster_park_updating_service_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\roller_coaster_park_updating_service_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SafeFinder_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SafeFinder_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SearchSettings_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SearchSettings_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ShopperPro_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ShopperPro_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_pour_firefox_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_pour_firefox_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_pour_microsoft-flight-simulator_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_pour_microsoft-flight-simulator_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SpigotAndroidOffer_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SpigotAndroidOffer_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SunriseBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SunriseBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SunriseBrowse_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SunriseBrowse_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Uninstall Bubble Dock_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Uninstall Bubble Dock_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateSunriseBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateSunriseBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\upt4pc_fr_59_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\upt4pc_fr_59_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent (1)_RASAPI32 =
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent (1)_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VOPackage_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VOPackage_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuze_Installer32_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuze_Installer32_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamInternetEnhancerService_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamInternetEnhancerService_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_2207-6c14163c_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_2207-6c14163c_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_download_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_download_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_install_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_install_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WinCheckWrapper_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WinCheckWrapper_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WiseConvert_1_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WiseConvert_1_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YTDownloader_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YTDownloader_RASMANCS
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
[HKCU\Software\Azureus]
[HKCU\Software\BearShare]
[HKCU\Software\ForumerIT]
[HKCU\Software\Framed Display]
[HKCU\Software\Linkey]
[HKCU\Software\Optimizer Pro]
[HKCU\Software\PC Speed Maximizer]
[HKCU\Software\globalUpdate]
[HKLM\Software\ShopperPro]
[HKLM\Software\Wow6432Node\898c064f-e4da-4bdb-9b5e-e80df6e6c791]
[HKLM\Software\Wow6432Node\Azureus]
[HKLM\Software\Wow6432Node\BearShareSRTB]
[HKLM\Software\Wow6432Node\FlvPlayer]
[HKLM\Software\Wow6432Node\Framed Display]
[HKLM\Software\Wow6432Node\GlobalUpdate]
[HKLM\Software\Wow6432Node\bbc26a04-0d4b-40be-aea0-2e9f0f410cf4]
[HKLM\Software\YTDownloader]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\File Extractor Packages]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\FlvPlayer]
[HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]
[HKLM\Software\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]
[HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]
[HKLM\Software\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}]
[HKLM\Software\Wow6432Node\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}]
[HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]
[HKLM\Software\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]
[HKLM\Software\Classes\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113}]
[HKLM\Software\Classes\AppID\esrv.EXE]
[HKLM\Software\Classes\AppID\GenericAskToolbar.DLL]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\askpartnercobrandingtool_rasmancs]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\optimizerpro_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\optimizerpro_RASAPI32]
[HKCU\Software\Boxore]
[HKCU\Software\lollipop]
[HKCU\Software\Softonic]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\Mobogenie_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\optprostart_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\optprostart_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\Mobogenie_RASAPI32]
[HKLM\Software\Wow6432Node\InstallCore]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Classes\Interface\{28C3737A-32D1-492D-B76B-8D75EBBFB887}]
[HKLM\Software\Classes\Interface\{CE057E0D-2D7E-4DFF-A890-07BA69B8C762}]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\askpartnercobrandingtool_rasapi32]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
[HKCU\Software\InstalledBrowserExtensions\]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\boxore_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\boxore_RASMANCS]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
[HKLM\Software\Wow6432Node\SoftwareUpdater]
[HKCU\Software\USyndication]
[HKCU\Software\usyndication.com]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6E47D688-85EC-465A-9946-EC58220F14FC}]
[HKCU\Software\InstalledBrowserExtensions]
[HKLM\Software\InstalledBrowserExtensions]
[HKLM\Software\Wow6432Node\InstalledBrowserExtensions]
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_59
ShortcutFix
Ifeofix
PROXYFix
EmptyPrefetch
EmptyCLSID
FirewallRaz
EmptyTemp
EmptyFlash
Sysrestore
- Dans l'interface de ZHPFix Cliquez sur Importer et sur OK
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi76.servimg.com%2Fu%2Ff76%2F11%2F05%2F93%2F83%2Fzhpfix10.png&hash=82eae81fca857359bcb494d6274fdd887e2da1cc)
IMPORTANT :Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus et par-feu)
Attention :vérifiez que que toutes les lignes se sont collées
- Puis Cliquez sur "GO"
- Confirmez les nettoyages des données en cliquant sur "Oui"
Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
- Une fois le scan terminé le fichier ZHPFixReport à été crée sur le bureau.
- Hébergez le rapport ZHPFixReport sur le site ce service de rapport en ligne (http://security-x.fr/up/)
puis copier/coller le lien fourni dans votre prochaine réponse.
Télécharges Adwcleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) (de Xplode) sur ton Bureau
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Fais clique droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Cliquez sur oui pour Accepter la licence
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg11.hostingpics.net%2Fpics%2F845464Capture.png&hash=ae7573bc27faae475d55017b57b59de556a35de6) (http://www.hostingpics.net/viewer.php?id=845464Capture.png)
- Choisir l'option Scanner
Ensuite
- Choisir l'option Nettoyer
- Acceptez l'avertissement en cliquant sur OK
- Hébergez le contenu du rapport qui apparaît au redémarrage du PC
sur le site ce service de rapport en ligne (http://security-x.fr/up/)
Puis copie/colle le lien fourni dans votre prochaine réponse.
Ensuite fait un nouveau rapport de diagnostic avec l'outil ZHPDiag
-
Bonjour et merci,
J'ai donc commencé ce matin la procédure que tu m'as indiqué.
Mais,
J'ai copié les lignes communiquées avec ZHPFIX, puis GO
ET rien ne se passe : la barre verte reste immobilisée à environ 90% et ce depuis 2 ou 3 heures.
J'ai du rater quelque chose.
A bientôt.
Didier
-
Bonjour,
Il est important pendant l'exécution de l'outil ne touchez à rien pendant cette étape sinon il y a un risque de blocage de celui-ci
Stoppe l'outil de cette façon
Clique droit dans la barre des tâches >> puis sur démarrer le gestionnaire des tâches
Onglet Applications >> Sélectionne l'outil ZHPFix clique sur Fin de Tâche
Passe Adwcleaner option scanner Hébergez le contenu du rapport
Puis copie/colle le lien fourni dans votre prochaine réponse
-
Voici l'adresse du lien après scan adw
http://up.security-x.fr/file.php?h=Rf9624fbc29193ce4648367aa1d9bda02
Didier
-
Attention de bien lire les procédures s'il te plaît je n'avais demandé que l'option scanner ;)
Autrement c'est bon pour le mode Nettoyer .
Refait un diagnostic complet de ton ordinateur avec ZHPDiag
-
oups!!!!!!!!!
Après Diag voici le lien :
http://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e
Didier
-
Ton lien est vide :QQQ
-
Je commençai à croire devenir bon en informatique
donc lien après diag :
http://up.security-x.fr/file.php?h=R2ebd4fb9483b676db20881ebdce78d75
-
Ok c'est fois c'est bon ;D je regarde ton rapport .
-
Voici la suite.
Clique-droit >sur l'icône ZHPFix,présent sur votre Bureau clique-droit > exécuter en tant qu'administrateur
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimages.zebulon.fr%2Fimages%2F2014%2F05%2F21%2FTutoriel_ZHPDiag-7.jpg&hash=c3079ceeafa634655696ea1e8d5bd81ba437c11f)
- Surlignez tout le texte ci-dessous puis cliquez droit Copier
Script ZHPFix
C:\Users\Comptabilité\AppData\Roaming\0F0C1V0F1L1I1P0E2V2Z1C1T1R2Z1F1C
C:\Users\Comptabilité\AppData\Roaming\0F0W0T1V0D0L0M
C:\Users\Comptabilité\AppData\Roaming\Azureus
C:\Users\Comptabilité\AppData\Roaming\uTorrent
C:\Users\Comptabilité\AppData\Local\Installer
C:\Users\Comptabilité\AppData\Local\Software
[MD5.B6BDD8A9A69758481B7AD78CCBF96B7E] - (...) -- C:\PVSW\Bin\WGE_SRV.exe [32768] [PID.2220]
[MD5.1BCC1F03714C5734DB3E02EACA0E07E6] [SPRF][03/04/2015] (...) -- C:\Users\Comptabilité\AppData\Roaming\4MU7eOk46Kf42.exe [1577472]
O2 - BHO: Java(tm) Plug-In SSV Helper [64Bits] - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 - BHO: (no name) [64Bits] - {AE7CD045-E861-484f-8273-0445EE161910} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{47833539-D0C5-4125-9FA8-0819E2EAAC93} Clé orpheline
O4 - GS\Desktop [Public]: Vuze.lnk . (...) -- C:\Program Files (x86)\Vuze\Azureus.exe (.not file.)
O4 - GS\Program [Public]: Vuze.lnk . (...) -- C:\Program Files (x86)\Vuze\Azureus.exe (.not file.)
O4 - GS\QuickLaunch [Comptabilité]: Vuze.lnk . (...) -- C:\Program Files (x86)\Vuze\Azureus.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_59] Clé orpheline
O39 - APT: - (..) -- C:\Windows\Tasks\0lDX7NKj9TjqkthqSC0g2EpAgZK.job [1054]
O39 - APT: - (..) -- C:\Windows\Tasks\4MU7eOk46Kf42.job [1026]
O39 - APT: - (..) -- C:\Windows\Tasks\82cSID7C6FktU0cc.job [1032]
O39 - APT: - (..) -- C:\Windows\Tasks\PQCP.job [1362]
O39 - APT: - (..) -- C:\Windows\Tasks\QGPO.job [1362]
O39 - APT: - (..) -- C:\Windows\Tasks\SspXzlw3sMPf1jKZEDRn.job [1040]
O42 - Logiciel: Password Cracker Packages - (...) [HKCU][64Bits] -- Password Cracker Packages
O43 - CFD: 17/04/2015 - 15:25:21 - [] ----D C:\Program Files (x86)\7aff3a6a-f74d-4a20-9830-6a69eeb69551
O43 - CFD: 17/04/2015 - 15:25:21 - [] ----D C:\Program Files (x86)\889b4592-9966-4ce9-94a8-6177565ef7a4
O43 - CFD: 17/09/2014 - 08:10:47 - [] ----D C:\Program Files (x86)\LimeWire
O43 - CFD: 23/10/2013 - 16:38:51 - [] ----D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
O43 - CFD: 13/10/2014 - 10:17:26 - [] ----D C:\ProgramData\PC1Data
O43 - CFD: 17/10/2014 - 06:35:27 - [] --H-D C:\ProgramData\{0306375A-75F3-45CA-9DE7-0E7427CCD9D1}
O43 - CFD: 17/10/2014 - 06:35:27 - [] --H-D C:\ProgramData\{0612E536-4467-4F36-AB35-2610393AF342}
O43 - CFD: 17/10/2014 - 06:35:27 - [] --H-D C:\ProgramData\{1016550A-369A-4A2F-97D4-0DE923E81EE7}
O43 - CFD: 17/10/2014 - 06:35:27 - [] --H-D C:\ProgramData\{138FD89B-F23D-45FA-9E0C-604805684C1D}
O43 - CFD: 17/10/2014 - 06:35:27 - [] --H-D C:\ProgramData\{2EEF0202-6602-4FEE-8A68-5B601D4E70D5}
O43 - CFD: 20/02/2015 - 09:15:18 - [] --H-D C:\ProgramData\{37231116-2D3B-4394-A49D-E47C07AE8516}
O43 - CFD: 17/10/2014 - 06:35:27 - [] --H-D C:\ProgramData\{49157A3E-6D67-4691-B9FC-93CDD5117243}
O43 - CFD: 17/10/2014 - 06:35:27 - [] --H-D C:\ProgramData\{56B2E1B1-9D92-4E7E-9EF7-FD47CF6C727E}
O43 - CFD: 28/01/2015 - 10:03:56 - [] --H-D C:\ProgramData\{7E6B8826-E886-4BC5-A518-A131C4B27797}
O43 - CFD: 04/03/2013 - 17:41:56 - [] ----D C:\ProgramData\{9FF6A5E6-BEFE-4D34-9915-C74B4CDAE58C}
O43 - CFD: 17/10/2014 - 06:35:27 - [] --H-D C:\ProgramData\{B33CBE2B-A739-401D-A5E0-041195C4A17B}
O43 - CFD: 17/10/2014 - 06:35:27 - [] --H-D C:\ProgramData\{B39E3D56-BAE6-41AB-95EF-B0BA362A8720}
O43 - CFD: 17/10/2014 - 06:35:27 - [] --H-D C:\ProgramData\{C2C648CA-62A3-43FC-9CB1-BF9C2428ECB0}
O43 - CFD: 17/10/2014 - 06:35:27 - [] --H-D C:\ProgramData\{C30B593B-AF8B-4FC6-9C56-F769EB707BC5}
O43 - CFD: 17/10/2014 - 06:35:27 - [] --H-D C:\ProgramData\{C5CE9A8F-FFE0-4C15-A0E6-AB54A4952250}
O43 - CFD: 17/10/2014 - 06:35:27 - [] --H-D C:\ProgramData\{CE5535E4-4C11-4098-B944-7FB0C330BAF5}
O43 - CFD: 24/09/2014 - 07:27:08 - [] --H-D C:\ProgramData\{DF556234-0223-4663-A9AD-8FEFE5B9EE69}
O43 - CFD: 17/10/2014 - 06:35:27 - [] --H-D C:\ProgramData\{E3FFAE76-76EB-4F71-94F4-44C13786E4FE}
[MD5.00000000000000000000000000000000] [APT] [{7EDC2009-6E5F-4EB3-B6DD-8AA4BA475F7E}] (...) -- C:\Users\Comptabilité\Downloads\flash-player_flash_player_8_mozilla_firefox_opera_francais_15285.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{EA6C23DA-7FC2-4BAA-93FD-AF138AF44A2B}] (...) -- E:\Install TomTom HOME.exe (.not file.)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6E47D688-85EC-465A-9946-EC58220F14FC}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_59
[HKCU\Software\apasscracker]
[HKCU\Software\funcoupons]
[HKCU\Software\roller coaster park]
[HKCU\Software\rollercoasterpark]
ShortcutFix
Ifeofix
PROXYFix
EmptyPrefetch
EmptyCLSID
FirewallRaz
EmptyTemp
EmptyFlash
Sysrestore
- Dans l'interface de ZHPFix Cliquez sur Importer et sur OK
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi76.servimg.com%2Fu%2Ff76%2F11%2F05%2F93%2F83%2Fzhpfix10.png&hash=82eae81fca857359bcb494d6274fdd887e2da1cc)
IMPORTANT :Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus et par-feu)
Attention :vérifiez que que toutes les lignes se sont collées
- Puis Cliquez sur "GO"
- Confirmez les nettoyages des données en cliquant sur "Oui"
Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
- Une fois le scan terminé le fichier ZHPFixReport à été crée sur le bureau.
- Hébergez le rapport ZHPFixReport sur le site ce service de rapport en ligne (http://security-x.fr/up/)
puis copier/coller le lien fourni dans votre prochaine réponse.
Téléchargez Malwarebytes Anti-Malware (http://downloads.malwarebytes.org/file/mbam) et enregistrez-le sur le Bureau.
Pour mettre à jour la dernière version il va ce réinstaller pas dessus.
- Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
pour vista/W7/W8 clique-droit > exécuter en tant qu'administrateur
Puis vous allez faire un Scan personnalisé avec >> MalwareByte's Anti-Malware avec cette procédure
- Ouvre MBAM Sur le Tableau de bord, cliquez en haut sur Examen
- Après sélectionner Examiner Personnalisé.>> Configurer Examens
- Configurer et Cochez toutes les cases des lecteurs
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg11.hostingpics.net%2Fpics%2F445976Capture.png&hash=b5d70a42c803b3a5d2d5c8a614f240fff2954faf) (http://www.hostingpics.net/viewer.php?id=445976Capture.png)
- Lancer l'examen >> Examiner Maintenant
- Quand l'examen est terminé, si des éléments ont été détectés,,
- cliquez sur Appliquer les actions
Pour laisser MBAM nettoyer ce qui a été détecté.
- Si un redémarrage est demandé, clique sur Yes.
- Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui.
- Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
- Cliquez sur l'onglet Historique > Journaux de l'application.
- Faites un double clique sur le Scan log dont l'analyse qui vient d'être effectuée.
- Cliquez sur Exporter.
- Cliquez sur Fichier texte (*.txt)
- Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.
- Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.
- Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès".
- Cliquez sur OK
- Hébergez le contenu du rapport Puis copie/colle le lien fourni dans votre prochaine réponse.
-
voici le nouveau fichier après ZHPFIX :
http://up.security-x.fr/file.php?h=R4f121168ed44e5d908b5f27f556987f7
Didier
-
j ai donc fait les dernières procédures;
Depuis je ne peux plus accéder à certain de mes logiciels
J ai un message : psl.dll absent
comment puis-je le ré-installer?
Merci.
Didier
-
Voici le lien après MBAM :
http://up.security-x.fr/file.php?h=Rcd7d5c0c9e5c8c5ddf0574b43eac6d64
-
Bonjour,
Ok très bien supprimer la quarantaine de MBAM
Ouvre l'outil >> Historique >> clique sur supprimer tout.
Depuis je ne peux plus accéder à certain de mes logiciels
Quels sont ces logiciels ?
Il faut vraiment changer ton mode de téléchargement et bannir les programmes P2P les cracks, Keygens
La grande majorité des programmes que tu as installés était infectée .
Tu as encore des alertes roller coaster ?
-
La fenêtre roller coaster a bien disparue.
Par contre je ne peux plus accéder à mes programmes EBP qui utilise pervasive.sql
si je veux réinstaller pervasive.sql j ai un message :
runDll
problème lors du démarrage de
C:\PROGRA-1\COMMON-1\SYSTEM\SYSMENU.DLL
LE MODULE SP2CIFI2 EST INTROUVABLE
-
(SYSMENU.DLL ) ne fait pas partie du système Windows mais de l'infection PUP.Optional.Goobzo (http://www.nicolascoolman.fr/pup-goobzo/)
EBP Gestion Commerciale de Compta ce logiciel c'est une version légale ?
-
On va vérifier avec un autre diagnostic du PC
Télécharger Farbar Recovery Scan Tool (http://download.bleepingcomputer.com/farbar/FRST64.exe) Pour systèmes x64 sur votre Bureau
- Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisissez Exécuter en tant qu'administrateur
- puis cliquez sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert.
Quand l'outil démarre, cliquez sur Oui si vous acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité).
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg11.hostingpics.net%2Fpics%2F185854Capture4.png&hash=dad9a089e1c5402a9c5ea19664f8447f9a3e2c57) (http://www.hostingpics.net/viewer.php?id=185854Capture4.png)
- Cochez les cases comme sur la capture
- Cliquez sur le bouton Scan.
- L'outil va créer un fichier rapport [log] nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.
- La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt - situé également dans le même dossier que FRST.exe.
- Héberge les rapports Puis copie/colle les liens fourni dans votre prochaine réponse.
-
Ce sont bien des versions officielles.
Rapport FRST :
http://up.security-x.fr/file.php?h=Rcb845573cb079d01d35083a2d731330d
http://up.security-x.fr/file.php?h=Rbd9ad1be93fddb204030c9cf3630c6c5
-
Ce sont bien des versions officielles.
Si EBP Gestion Commerciale de Compta c'est une version acheter
cela ne pose aucun souci pour réparer avec le CD ou réinstaller lorsque le pc sera propre.
Tu lance le CD une page s'ouvre avec l'option réparer ou réinstaller
Attention de bien lire les procédures jusqu'au bout et entièrement, et ne pas hésiter à demander en cas de doute.
Ne passez qu'une seule fois les outils
Vous allez faire une correction Farbar Recovery Scan Tool
Ouvrez le Bloc-notes (notepad).
Copiez le contenu de la zone code ci-dessous.
Pour ce faire, sélectionnez toutes les lignes,
faites un clique droit et choisissez Copier.
Collez ceci dans la fenêtre ouverte du Bloc-notes.
Enregistrez le fichier sous le nom Fixlist.txt
start
CloseProcesses:
RemoveProxy:
EmptyTemp:
CreateRestorePoint:
HKU\S-1-5-21-1143526032-972311450-1149790067-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
SearchScopes: HKLM-x32 -> {49606DC7-976D-4030-A74E-9FB5C842FA68} URL = http://www.bing.com/search?q={searchTerms}&form=DLSDF8&pc=MDDS&src=IE-SearchBox
SearchScopes: HKLM-x32 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM-x32 -> {741FB83F-C33E-024E-B9FC-1953008D7EAF} URL =
SearchScopes: HKLM-x32 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} URL =
SearchScopes: HKLM-x32 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = https://fr.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\.DEFAULT -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: No Name -> {AE7CD045-E861-484f-8273-0445EE161910} -> No File
BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File
FF Plugin-x32: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-09-16] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-09-16] (Oracle Corporation)
FF user.js: detected! => C:\Users\Comptabilité\AppData\Roaming\Mozilla\Firefox\Profiles\v4dvl7od.default\user.js [2015-04-28]
CHR Plugin: (Java(TM) Platform SE 7 U9) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_202.dll No File
CHR Plugin: (Java Deployment Toolkit 7.0.70.11) - C:\Windows\SysWOW64\npDeployJava1.dll No File
CHR Extension: (mghenlmbmjcpehccoangkdpagbcbkdpc) - C:\Users\Comptabilité\AppData\Local\Google\Chrome\User Data\Default\Extensions\mghenlmbmjcpehccoangkdpagbcbkdpc [2015-04-09]
OPR Extension: (roller coaster park) - C:\Users\Comptabilité\AppData\Roaming\Opera Software\Opera Stable\Extensions\jlinpflaifheoeohbdffhfnnpghdnlel [2015-04-02]
OPR Extension: (mghenlmbmjcpehccoangkdpagbcbkdpc) - C:\Users\Comptabilité\AppData\Roaming\Opera Software\Opera Stable\Extensions\mghenlmbmjcpehccoangkdpagbcbkdpc [2015-04-09]
2015-03-31 10:14 - 2015-03-31 10:14 - 00005655 _____ () C:\Users\Comptabilité\AppData\Roaming\YqvH1F8
2015-03-31 10:14 - 2015-03-31 10:14 - 00005655 _____ () C:\Users\Comptabilité\AppData\Roaming\SspXzlw3sMPf1jKZEDRn
2015-03-31 10:14 - 2015-03-31 10:14 - 00005655 _____ () C:\Users\Comptabilité\AppData\Roaming\4MU7eOk46Kf42
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Comptabilité\AppData\Roaming\X5m71Wb4ZLYSE4ZrUBHqO5B5
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Comptabilité\AppData\Roaming\sWKQoNtE
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Comptabilité\AppData\Roaming\82cSID7C6FktU0cc
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Comptabilité\AppData\Roaming\0lDX7NKj9TjqkthqSC0g2EpAgZK
Task: {DB62C6CB-2720-4BE9-9887-E32FCC1589E7} - System32\Tasks\Microsoft\Windows\Multimedia\SMupdate3 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update3
AlternateDataStreams: C:\Users\Comptabilité\Documents:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Downloads:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Mes documents:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Downloads\fre:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Downloads\install:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Downloads\Uninstall:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\1CIE:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\2MICLAIRE:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\3JUVENTHERA:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\4M.CHETBOUNE:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\documents:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\Drivers32bits_CD3.44_es451c:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\Fax:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\Livcare:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\My Received Files:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\MyHeritage:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\Optimizer Pro:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\PDF Files:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\SAUVEGARDE USB:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\SAUVEGARDES 2011:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\Scanned Documents:Shareaza.GUID
AlternateDataStreams: C:\Users\Comptabilité\Documents\TomTom:Shareaza.GUID
end
NOTE. Il est important que les deux ,l'outil FRST et le fichierFixlist.txt se trouvent dans le même emplacement,sur le Bureau sinon la correction ne fonctionnera pas.
NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur,
pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg11.hostingpics.net%2Fpics%2F669258Capture.png&hash=0c2472333998fb928b945baf30ef659d2057a9c0) (http://www.hostingpics.net/viewer.php?id=669258Capture.png)
Exécutez FRST,
- cliquez une seule fois sur le bouton Fix et attendez.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laissez le système redémarrer normalement.
- Ensuite laissez l'outil terminer son travail.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
- Héberge le rapport présent sur ton bureau sur le site ,Puis copie/colle le lien fourni dans ta prochaine réponse.
-
Re-bonjour Tomtom95,
Bon j'ai reinstallé mes logiciels ebp et ils ont l'air de tourner.
Quand au reste je pense ne plus avoir roller+ ......
Merci pour ton aide , ton efficacité et du temps que tu m'as consacré.
Bonne continuation.
Didier
-
Bonjour,
Nous allons pouvoir terminer la procédure
Vous allez supprimer les outils et Important purger la restauration.
Téléchargez DelFix (https://toolslib.net/downloads/viewdownload/2-delfix/)(de Xplode) sur ton Bureau
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg15.hostingpics.net%2Fpics%2F351949Capture1.png&hash=b568501c1a3665f93ba4aa7d802eec1b86ec1242) (http://www.hostingpics.net/viewer.php?id=351949Capture1.png)
supprimer les outils de désinfection
Purger la restauration système
- Validez sur Exécuter
- Laissez travailler l'outil
Un rapport s'ouvre Copie/colle le rapport obtenu
Delfix ce supprime automatiquement
Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt
- Hébergez le rapport Defix.txt sur le site http://www.cjoint.com (http://www.cjoint.com)
Puis copier/coller le lien fourni dans votre prochaine réponse.
Je conseille pour l'avenir de changer de mode de téléchargement évité les programmes P2P les cracks, Keygens
D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant
Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
Bien lire les accords de licence avant toute installation.
prend quelques instants pour lire,
Lisez d'abord cliquez après !!! (http://www.vista-xp.fr/forum/topic5482.html)
Stop les publicités intempestives, programmes parasites et adwares (http://www.stoppublicites.fr/)
Repack de logiciel (Repacking) (http://assiste.com/Repack_de_logiciel_Repacking.html)
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net..
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring),
Votre PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Lire Les PUPs/LPIs (http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/)
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Sauvegarder régulièrement les données personnelles sur un support externe.
Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player.
De maintenir son antivirus à jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes.
Au niveau de Firefox et Chrome vous pouvez sécuriser votre navigation
Firefox (http://forum.security-x.fr/tutoriels-317/firefox-securise/)
Chrome (http://www.malekal.com/2013/01/14/securiser-google-chrome/)
Après avoir posté le rapport DELFIX Vous pouvez marquer votre sujet comme résolu
Comment passer un sujet en résolu
- Allez jusqu'au premier message de votre sujet puis cliquez sur Modifier
- Positionnez-vous au début du titre et ajoutez [Résolu]
- Cliquez sur le bouton Envoyer pour valider et c'est tout !