Security-X
Forum Security-X => Désinfections => Discussion démarrée par: couloulou2108 le juin 30, 2012, 11:32:06
-
Bonjour,
Mon pc est sous Vista et après avoir été infecté par allsearch et babylon, mozilla est d'une lenteur infernal. J'ai chargé AdwCleaner et voici le rapport après suppression:
Serait-il possible que vous m'aidiez, mon pc rame toujours autant.
Merci
-
Bonjour couloulou2108 et bienvenue sur SX,
Merci pour le rapport, mais je voudrais plutôt le rapport AdwCleaner[S1].txt
Tu peux poster son contenu par copier-coller dans ta prochaine réponse ?
Nous allons aussi établir un diagnostic avec cet outil, suis bien les instructions indiquées :
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) OTL :
- Télécharge OTL (http://oldtimer.geekstogo.com/OTL.exe) de Old_Timer et enregistre le sur le Bureau
- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity soient cochées
- Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
nslookup http://www.google.fr /c
CREATERESTOREPOINT
- Clique ensuite sur Analyse et patiente le temps du scan
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi67.servimg.com%2Fu%2Ff67%2F12%2F97%2F21%2F54%2Fotl_pe10.jpg&hash=2d2d95aabf4fb706bee0afd2d554fdf04571e2a8) (http://www.servimg.com/image_preview.php?i=530&u=12972154)
- A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
- Les rapports étant trop longs pour le forum, héberge-les sur pjjoint.fr (http://pjjoint.malekal.com/) et indique les liens fournis dans ta réponse.
Les rapports sont sauvegardés sur le Bureau.
Sont attendus donc les rapports :
- AdwCleaner(S1).txt
- liens pour OTL.txt et Extras.txt
@+
-
Bonsoir et merci de votre réponse, voici le premier rapport comme vous me l'avez demandé. Apparemment, mon pc remarche sans problème. Pensez-vous que cela va durer? Ou est-il nécessaire de faire la seconde manip que vous m'avez indiqué?
Merci encore pour vos conseils avisés :AAN
# AdwCleaner v1.700 - Rapport créé le 29/06/2012 à 21:31:18
# Mis à jour le 26/06/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : david - THE-WARRIOR
# Exécuté depuis : C:\Users\david\Searches\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\david\AppData\Local\Conduit
Dossier Supprimé : C:\Users\david\AppData\Local\Temp\AskSearch
Dossier Supprimé : C:\Users\david\AppData\Local\Temp\BabylonToolbar
Dossier Supprimé : C:\Users\david\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\david\AppData\LocalLow\FunWebProducts
Dossier Supprimé : C:\Users\david\AppData\LocalLow\MyWebSearch
Dossier Supprimé : C:\Users\david\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\david\AppData\LocalLow\Softonic
Dossier Supprimé : C:\Users\david\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\david\AppData\Roaming\EoRezo
Dossier Supprimé : C:\Users\david\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\qcpyw1w5.default\ConduitCommon
Dossier Supprimé : C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\qcpyw1w5.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
Dossier Supprimé : C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\qcpyw1w5.default\extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\qcpyw1w5.default\extensions\ffxtlbra@softonic.com
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files\allsearch
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Program Files\Bandoo
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\FunWebProducts
Dossier Supprimé : C:\Program Files\MyWebSearch
Fichier Supprimé : C:\Users\david\AppData\Local\Temp\kujytuo.exe
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
***** [H. Navipromo] *****
Fichier Supprimé : C:\Users\david\AppData\Local\wfudnelu.dat
Fichier Supprimé : C:\Users\david\AppData\Local\wfudnelu_nav.dat
Fichier Supprimé : C:\Users\david\AppData\Local\wfudnelu_navps.dat
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\wfudnelu
***** [Registre] *****
- Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2545112
- Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKCU\Software\MyWebSearch
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Official-eMule
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Fun Web Products
Clé Supprimée : HKCU\Software\AppDataLow\Software\FunWebProducts
Clé Supprimée : HKCU\Software\AppDataLow\Software\MyWebSearch
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\bandoo
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\FocusInteractive
Clé Supprimée : HKLM\SOFTWARE\Fun Web Products
Clé Supprimée : HKLM\SOFTWARE\MyWebSearch
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Official-eMule
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mywebsearch bar uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45DD-9B68-D6A12C30E5D7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48DD-9B6D-7A13A3E42127}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40FD-8DAE-FF14757F60C7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467E-B8D4-7786EDA79AE0}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467E-B8D4-7786EDA79AE0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://allssearch.com/ --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://allssearch.com/ --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://allssearch.com/ --> hxxp://www.google.com
-\\ Mozilla Firefox v13.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\qcpyw1w5.default\prefs.js
C:\Users\david\AppData\Roaming\Mozilla\Firefox\Profiles\qcpyw1w5.default\user.js ... Supprimé !
Supprimée : user_pref("CT2851639..clientLogIsEnabled", false);
Supprimée : user_pref("CT2851639..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2851639..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2851639.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Supprimée : user_pref("CT2851639.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2851639.CTID", "CT2851639");
Supprimée : user_pref("CT2851639.CurrentServerDate", "29-6-2012");
Supprimée : user_pref("CT2851639.DSInstall", true);
Supprimée : user_pref("CT2851639.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2851639.DialogsGetterLastCheckTime", "Thu Jun 28 2012 07:26:10 GMT+0200");
Supprimée : user_pref("CT2851639.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2851639.EMailNotifierPollDate", "Mon Oct 24 2011 20:36:03 GMT+0200");
Supprimée : user_pref("CT2851639.FeedLastCount2548968607390276962", 368);
Supprimée : user_pref("CT2851639.FeedPollDate2429156812186649977", "Mon Oct 24 2011 20:37:03 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813040823546", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813130095866", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813224203613", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813230837251", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813454291735", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813729834876", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156813860870021", "Mon Oct 24 2011 20:37:03 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156814264681793", "Mon Oct 24 2011 20:37:03 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156814863075366", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedPollDate2429156815257761081", "Mon Oct 24 2011 20:36:55 GMT+0200");
Supprimée : user_pref("CT2851639.FeedTTL2429156813040823546", 15);
Supprimée : user_pref("CT2851639.FeedTTL2429156813130095866", 10);
Supprimée : user_pref("CT2851639.FeedTTL2429156813454291735", 5);
Supprimée : user_pref("CT2851639.FeedTTL2429156814264681793", 5);
Supprimée : user_pref("CT2851639.FirstServerDate", "24-10-2011");
Supprimée : user_pref("CT2851639.FirstTime", true);
Supprimée : user_pref("CT2851639.FirstTimeFF3", true);
Supprimée : user_pref("CT2851639.FixPageNotFoundErrors", false);
Supprimée : user_pref("CT2851639.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2851639.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2851639.HPInstall", false);
Supprimée : user_pref("CT2851639.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2851639.HomePageProtectorEnabled", false);
Supprimée : user_pref("CT2851639.HomepageBeforeUnload", "hxxp://fr.msn.com/");
Supprimée : user_pref("CT2851639.Initialize", true);
Supprimée : user_pref("CT2851639.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2851639.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT2851639.InstallationType", "UnknownIntegration");
Supprimée : user_pref("CT2851639.InstalledDate", "Sun Oct 23 2011 23:15:59 GMT+0200");
Supprimée : user_pref("CT2851639.IsAlertDBUpdated", true);
Supprimée : user_pref("CT2851639.IsGrouping", false);
Supprimée : user_pref("CT2851639.IsInitSetupIni", true);
Supprimée : user_pref("CT2851639.IsMulticommunity", false);
Supprimée : user_pref("CT2851639.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2851639.IsOpenUninstallPage", false);
Supprimée : user_pref("CT2851639.LanguagePackLastCheckTime", "Fri Jun 29 2012 10:04:01 GMT+0200");
Supprimée : user_pref("CT2851639.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2851639.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2851639.LastLogin_3.12.0.7", "Tue May 01 2012 11:11:32 GMT+0200");
Supprimée : user_pref("CT2851639.LastLogin_3.12.2.3", "Wed May 30 2012 20:15:28 GMT+0200");
Supprimée : user_pref("CT2851639.LastLogin_3.13.0.6", "Fri Jun 29 2012 21:24:29 GMT+0200");
Supprimée : user_pref("CT2851639.LastLogin_3.7.0.6", "Mon Oct 24 2011 18:22:42 GMT+0200");
Supprimée : user_pref("CT2851639.LatestVersion", "3.13.0.6");
Supprimée : user_pref("CT2851639.Locale", "fr");
Supprimée : user_pref("CT2851639.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2851639.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2851639.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2851639.MyStuffEnabledAtInstallation", true);
Supprimée : user_pref("CT2851639.OriginalFirstVersion", "3.7.0.6");
Supprimée : user_pref("CT2851639.SearchCaption", "uTorrentBar_FR Customized Web Search");
Supprimée : user_pref("CT2851639.SearchEngineBeforeUnload", "Yahoo");
Supprimée : user_pref("CT2851639.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT285[...]
Supprimée : user_pref("CT2851639.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2851639.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2851639.SearchInNewTabLastCheckTime", "Fri Jun 29 2012 10:04:01 GMT+0200");
Supprimée : user_pref("CT2851639.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2851639.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
Supprimée : user_pref("CT2851639.SearchProtectorEnabled", false);
Supprimée : user_pref("CT2851639.SearchProtectorToolbarDisabled", false);
Supprimée : user_pref("CT2851639.SendProtectorDataViaLogin", true);
Supprimée : user_pref("CT2851639.ServiceMapLastCheckTime", "Fri Jun 29 2012 10:04:01 GMT+0200");
Supprimée : user_pref("CT2851639.SettingsLastCheckTime", "Fri Jun 29 2012 21:24:28 GMT+0200");
Supprimée : user_pref("CT2851639.SettingsLastUpdate", "1340630740");
Supprimée : user_pref("CT2851639.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=13");
Supprimée : user_pref("CT2851639.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2851639.ThirdPartyComponentsLastCheck", "Sun Oct 23 2011 23:15:49 GMT+0200");
Supprimée : user_pref("CT2851639.ThirdPartyComponentsLastUpdate", "1255344667");
Supprimée : user_pref("CT2851639.ToolbarShrinkedFromSetup", false);
Supprimée : user_pref("CT2851639.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2851639");
Supprimée : user_pref("CT2851639.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT2851639.UserID", "UN22608707274157935");
Supprimée : user_pref("CT2851639.ValidationData_Search", 2);
Supprimée : user_pref("CT2851639.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT2851639.WeatherNetwork", "");
Supprimée : user_pref("CT2851639.WeatherPollDate", "Mon Oct 24 2011 20:31:03 GMT+0200");
Supprimée : user_pref("CT2851639.WeatherUnit", "C");
Supprimée : user_pref("CT2851639.alertChannelId", "1243674");
Supprimée : user_pref("CT2851639.backendstorage.cbfirsttime", "53756E204F637420323320323031312032333A31363A32372[...]
Supprimée : user_pref("CT2851639.backendstorage.scriptsource", "687474703A2F2F3132372E302E302E313A31303030302F67[...]
Supprimée : user_pref("CT2851639.backendstorage.url_history", "687474703A2F2F6D792E656261792E66722F77732F6542617[...]
Supprimée : user_pref("CT2851639.backendstorage.url_history_time", "31333139343734343036383735");
Supprimée : user_pref("CT2851639.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT2851639.globalFirstTimeInfoLastCheckTime", "Mon Oct 24 2011 18:22:42 GMT+0200");
Supprimée : user_pref("CT2851639.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT2851639.initDone", true);
Supprimée : user_pref("CT2851639.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2851639.myStuffEnabled", true);
Supprimée : user_pref("CT2851639.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2851639.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2851639.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2851639.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2851639.oldAppsList", "129351529700431300,129351529700743801,111,1000234,12935152970090[...]
Supprimée : user_pref("CT2851639.revertSettingsEnabled", true);
Supprimée : user_pref("CT2851639.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT2851639.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT2851639.testingCtid", "");
Supprimée : user_pref("CT2851639.toolbarAppMetaDataLastCheckTime", "Fri Jun 29 2012 10:04:01 GMT+0200");
Supprimée : user_pref("CT2851639.toolbarContextMenuLastCheckTime", "Sun Oct 23 2011 23:16:11 GMT+0200");
Supprimée : user_pref("CT2851639.usagesFlag", 2);
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2851639/CT2851639[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1243674/1239347/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2851639", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2851639",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2851639&octid=[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"686[...]
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\david\\AppData\\Roaming\\Mozilla\\F[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.7.0.6");
Supprimée : user_pref("CommunityToolbar.MiniIPageGadgetPosition.hxxp://youtube.conduitapps.com/v115/gadget.php?a[...]
Supprimée : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://youtube.conduitapps.com/v115/gadget.php?appMo[...]
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://fr.search.yahoo.com/search?fr=gre[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2851639");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2851639");
Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2851639");
Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun Oct 23 2011 23:16:11 GMT+0200");
Supprimée : user_pref("CommunityToolbar.globalUserId", "e0ccab01-a4f6-4ae3-b3f4-7fc153418383");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sun Oct 23 2011 23:16:0[...]
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Mon Oct 24 2011 03:10:31 GMT+020[...]
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Oct 23 2011 23:15:49 GMT+0200");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "2d5b5f70-05a4-4754-9e28-df926b650472");
Supprimée : user_pref("CommunityToolbar.originalHomepage", "hxxp://fr.msn.com/");
Supprimée : user_pref("CommunityToolbar.originalSearchEngine", "Yahoo");
Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.startup.homepage", "hxxp://allssearch.com/");
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=111789&tt=100512_1_");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 29);
Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "e4d77ccc00000000000000190e03eda5");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15480");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 29);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1715:01:53");
Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "13.0");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 79557870);
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1715:01:53");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111789&tt=100512_1_");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "e4d77ccc00000000000000190e03eda5");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "e4d77ccc00000000000000190e03eda5");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15480");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=111789&tt=10051[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1715:01:53");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.enabledAddons", "{d04b0b40-3dab-4f0b-97a6-04ec3eddbfb0}:2.0.6,ffxtlbr@babylon.[...]
Supprimée : user_pref("extensions.mywebsearch.openSearchURL", "hxxp://search.mywebsearch.com/mywebsearch/opensea[...]
Supprimée : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
Supprimée : user_pref("extensions.mywebsearch.prevKwdURL", "chrome://browser-region/locale/region.properties");
Supprimée : user_pref("extensions.softonic_i.aflt", "orgnl");
Supprimée : user_pref("extensions.softonic_i.dfltLng", "");
Supprimée : user_pref("extensions.softonic_i.excTlbr", false);
Supprimée : user_pref("extensions.softonic_i.id", "e4d77ccc00000000000000190e03eda5");
Supprimée : user_pref("extensions.softonic_i.instlDay", "15405");
Supprimée : user_pref("extensions.softonic_i.instlRef", "MON00001");
Supprimée : user_pref("extensions.softonic_i.newTab", false);
Supprimée : user_pref("extensions.softonic_i.prdct", "softonic");
Supprimée : user_pref("extensions.softonic_i.prtnrId", "softonic");
Supprimée : user_pref("extensions.softonic_i.smplGrp", "eng7");
Supprimée : user_pref("extensions.softonic_i.tlbrId", "eng7");
Supprimée : user_pref("extensions.softonic_i.tlbrSrchUrl", "hxxp://search.softonic.com/MON00001/tb_v1?SearchSour[...]
Supprimée : user_pref("extensions.softonic_i.vrsn", "1.5.11.5");
Supprimée : user_pref("extensions.softonic_i.vrsnTs", "1.5.11.513:56:18");
Supprimée : user_pref("extensions.softonic_i.vrsni", "1.5.11.5");
Supprimée : user_pref("extensions.ui.lastCategory", "addons://search/babylon");
Supprimée : user_pref("id_toolret_tabpage", "hxxp%3A//allssearch.com/");
Supprimée : user_pref("keyword.URL", "hxxp://allssearch.com/resultats.html?q=&oq=&aq=f&aqi=g10e1&aql=1&gs_sm=12&[...]
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\david\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [28905 octets] - [29/06/2012 20:58:16]
AdwCleaner[S1].txt - [29382 octets] - [29/06/2012 21:31:18]
########## EOF - C:\AdwCleaner[S1].txt - [29511 octets] ##########
-
Bonsoir,
Merci pour le rapport.
Apparemment, mon pc remarche sans problème. Pensez-vous que cela va durer? Ou est-il nécessaire de faire la seconde manip que vous m'avez indiqué?
Il vaudrait mieux oui, ne serait-ce que pour contrôler l'état du système.
Il n'y avait pas que allsearch, tu as installé de nombreux adwares et programmes indésirables, il faut continuer à faire le ménage ;)
@+
-
Bonjour,
Donc après un scan par OTL voici les liens des deux rapports hébergés:
http://pjjoint.malekal.com/files.php?id=20120702_u5w11o7r11p8
http://pjjoint.malekal.com/files.php?id=20120702_t14r14f12n8d8
Merci pour votre aide précieuse!! Bon courage.
-
Bonjour,
Un petit peu de nettoyage encore à faire.
----------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) OTL :
- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL)
:OTL
SRV - [2011/07/07 15:10:26 | 000,069,120 | ---- | M] (BOONTY) [On_Demand | Stopped] -- C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe -- (Boonty Games)
IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKU\S-1-5-21-1569028472-1389855822-200478293-1000\..\SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA}: "URL" = http://search.conduit.com/?SearchSource=10&ctid=CT2456781
IE - HKU\S-1-5-21-1569028472-1389855822-200478293-1000\..\SearchScopes\{EFB1FFD4-977E-40D9-8B1C-965F728DD62D}: "URL" = http://rover.ebay.com/rover/1/711-43047-14818-1/4?satitle={searchTerms}
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..keyword.URL: "http://allssearch.com/resultats.html?q=&oq=&aq=f&aqi=g10e1&aql=1&gs_sm=12&gs_upl=1089l1089l0l3340l1l1l0l0l0l0l83l83l1l1l0&gs_l=partner.12..0l10j34.1089l1089l0l3340l1l1l0l0l0l0l83l83l1l1l0.gsnos%2Cn%3D13.1."
[2012/06/30 11:26:41 | 000,000,000 | ---D | M] (allsearch) -- C:\Users\david\AppData\Roaming\mozilla\Firefox\Profiles\qcpyw1w5.default\extensions\{8DD56B34-2BCD-45D9-9395-93CDA1D02CDE}
O3 - HKU\S-1-5-21-1569028472-1389855822-200478293-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O33 - MountPoints2\{bc6523c6-6e19-11de-b785-0023546f1012}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\Recycled\ctfmon.exe
O33 - MountPoints2\{bc6523c6-6e19-11de-b785-0023546f1012}\Shell\Open(0)\command - "" = F:\Recycled\ctfmon.exe
[2012/06/22 15:08:25 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{9BD5371A-364A-4B43-98C9-E980B7513308}
[2012/06/22 15:00:20 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{3EEC3FF2-F3E9-425C-83EF-12CF28CAC81F}
[2012/06/22 15:00:09 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{320D669D-C86F-4707-8239-FADBA4F00C8E}
[2012/06/22 14:59:32 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{72E62E99-502E-4DE2-9489-0B3C7FE76857}
[2012/06/22 14:59:10 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{1CC61CFF-7CA4-40B3-A25F-BBE5EC7A0059}
[2012/06/22 14:55:43 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{92E98E37-A4BA-4777-B580-40E3D2200981}
[2012/06/22 14:55:26 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{B111BCEA-D7FB-4992-B229-3C41148FF00C}
[2012/06/13 22:34:29 | 000,000,000 | ---D | C] -- C:\Users\david\AppData\Local\{8B608785-3F25-4400-887D-2482B5F13F77}
[2 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
@Alternate Data Stream - 154 bytes -> C:\ProgramData\Temp:2B40A7DB
@Alternate Data Stream - 152 bytes -> C:\ProgramData\Temp:319D783D
@Alternate Data Stream - 151 bytes -> C:\ProgramData\Temp:391535F9
@Alternate Data Stream - 151 bytes -> C:\ProgramData\Temp:04A18F36
@Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:DDF112BD
@Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:864881BF
@Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:7BB20DE8
@Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:26499772
@Alternate Data Stream - 148 bytes -> C:\ProgramData\Temp:F84B8DB5
@Alternate Data Stream - 148 bytes -> C:\ProgramData\Temp:E7B4296D
@Alternate Data Stream - 148 bytes -> C:\ProgramData\Temp:C0893153
@Alternate Data Stream - 148 bytes -> C:\ProgramData\Temp:902C848D
@Alternate Data Stream - 148 bytes -> C:\ProgramData\Temp:4CD3F344
@Alternate Data Stream - 147 bytes -> C:\ProgramData\Temp:F6A0889A
@Alternate Data Stream - 147 bytes -> C:\ProgramData\Temp:BD0A043E
@Alternate Data Stream - 147 bytes -> C:\ProgramData\Temp:24C072FF
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:E6BEADB7
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:E411AA0D
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:DE6EED8B
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:D3A89E47
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:BB718C46
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:59465B40
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:0DAD93FF
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:CB16385F
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:BF640EE5
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:A5241382
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:9EE6560D
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:922DA2DB
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:1CDEDE11
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:1B96CF22
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:14B2E0BD
@Alternate Data Stream - 144 bytes -> C:\ProgramData\Temp:F56BE392
@Alternate Data Stream - 144 bytes -> C:\ProgramData\Temp:754E278B
@Alternate Data Stream - 144 bytes -> C:\ProgramData\Temp:54380FEC
@Alternate Data Stream - 144 bytes -> C:\ProgramData\Temp:3A7527E8
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:E98C5DD9
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:AECF4772
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:98104906
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:7F66BF58
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:2AE74FF9
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:2979C892
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:FD11E093
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:EA1919C7
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:DC0B1070
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:D026A5A4
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:6B7447D4
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:46283136
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:26A148EB
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:072CBE6D
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:E8C44CB4
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:DD04902E
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:A4E7D25F
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:774A0E14
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:587F3582
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:4E79C4F8
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:25DEF972
@Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:C30487EE
@Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:861A898F
@Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:8173A019
@Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:5CE91C67
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:E6C6EB3B
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:CBAF0C30
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:B6D84F71
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:48D3CC24
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:40EE25BB
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:3651A580
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:2BFCDF84
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:F68CB1A4
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:A6D6E537
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:A42FABF7
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:9F3CEEE6
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:6F0B6A5A
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:6294B369
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:53B8C5D2
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:52C24010
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:1D32EC29
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:19474103
@Alternate Data Stream - 137 bytes -> C:\ProgramData\Temp:C48905F4
@Alternate Data Stream - 137 bytes -> C:\ProgramData\Temp:B0A727D1
@Alternate Data Stream - 137 bytes -> C:\ProgramData\Temp:AED33A42
@Alternate Data Stream - 137 bytes -> C:\ProgramData\Temp:51C0853C
@Alternate Data Stream - 137 bytes -> C:\ProgramData\Temp:2E3F04BC
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:E463CA56
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:E21433CE
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:B4258C5D
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:700B9342
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:2A874675
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:2652902F
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:164561C8
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:0F3F6B1E
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:FAB64002
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:80EA2EA3
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:7BE5BAAB
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:1392F09D
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:FCBEDCFD
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:DE9F4320
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:D999FFD5
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:BF6A2C54
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:B1786630
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:956EC010
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:8E5EA40F
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:7A032A04
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:3086B95F
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:217A2324
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:206470A5
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:9A7BF72D
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:68A41423
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:370E4EFB
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:1D6B18F1
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:041C0562
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:DBC3D477
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:C7F08EA3
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:C2F24DB5
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:6247E766
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:5133A494
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:E83EE313
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:BE40C8A2
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:BE0654D6
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:AFC732F7
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:A2FF62A6
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:A0921B2C
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:91DEEE71
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:EFF3C3C8
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:85C3B823
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:71112705
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:48977386
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:1B389835
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:F610C203
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:EF5B3572
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:E40D7F76
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:E0888117
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:C4288847
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:A8DFD30C
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:123A86B5
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:E894A3ED
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:DE875C30
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:6017A808
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:0785072C
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:F5D01D7C
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:F26F5952
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:DE9AC04F
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:D4558A0B
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:B36361EE
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:71612023
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:29F0CA7D
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:C953979F
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:93B68122
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:7A0FEE87
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:65137F0D
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:512E1728
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:012BC84F
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:ED2998F5
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:BACD3198
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:A774141A
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:51E66512
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:4C71A42B
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:397D67BA
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:0EC7A545
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:E2CFA9CD
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:AED4A2B7
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:6BFA43EB
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:5A9F1AE5
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:5A2E8BBF
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:067F588D
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:FED25C29
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:D5BF78B4
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:BE6B5FC3
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:80F63EC3
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:689AB7E9
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:569CEE83
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:5520ED93
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:4EC7F009
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:2AF322BF
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:13019F4B
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:EC855C73
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:BF6C81B2
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:ACCEFF0E
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:9720EBEF
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:56FBA78D
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:18A6D2CC
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:9FD757A9
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:90C320E1
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:870649A4
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:2D2461E7
@Alternate Data Stream - 120 bytes -> C:\ProgramData\Temp:A0CB43B2
@Alternate Data Stream - 120 bytes -> C:\ProgramData\Temp:386B39C3
@Alternate Data Stream - 120 bytes -> C:\ProgramData\Temp:0F38B460
@Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:EE198B1F
@Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:ECF3C50F
@Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:4244811A
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:ED2D63E4
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:BD34FFC5
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:B64F7263
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:A02025CE
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:9E9A3410
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:94B46CA2
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:7FCB9D0D
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:5FA4CB99
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:5E8C18F1
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:2C86E2AD
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:13EF4AF6
@Alternate Data Stream - 116 bytes -> C:\ProgramData\Temp:B1381B34
@Alternate Data Stream - 116 bytes -> C:\ProgramData\Temp:87A3A233
@Alternate Data Stream - 116 bytes -> C:\ProgramData\Temp:697DDE2B
@Alternate Data Stream - 115 bytes -> C:\ProgramData\Temp:5D10C56A
@Alternate Data Stream - 114 bytes -> C:\ProgramData\Temp:B0456F0C
@Alternate Data Stream - 114 bytes -> C:\ProgramData\Temp:6E2D80C8
@Alternate Data Stream - 114 bytes -> C:\ProgramData\Temp:2DF54B62
@Alternate Data Stream - 114 bytes -> C:\ProgramData\Temp:27974442
@Alternate Data Stream - 113 bytes -> C:\ProgramData\Temp:0696EC8E
@Alternate Data Stream - 112 bytes -> C:\ProgramData\Temp:A4241298
@Alternate Data Stream - 112 bytes -> C:\ProgramData\Temp:92FE8A60
@Alternate Data Stream - 109 bytes -> C:\ProgramData\Temp:F3176E45
:files
ipconfig /flushdns /c
:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
- Colle l'intégralité du script dans le cadre Personnalisation
- Clique ensuite sur le bouton Correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi27.servimg.com%2Fu%2Ff27%2F12%2F97%2F21%2F54%2Fotl_co10.jpg&hash=4c78298f5e7d37299e9302c79ed0c09e23bc039e) (http://www.servimg.com/image_preview.php?i=470&u=12972154)
- L'outil lance la suppression, ne pas l'interrompre
- Si l'outil te demande de redémarrer le PC, tu acceptes
- Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
----------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Malwarebyte's Anti-Malware :
- Télécharge Malwarebytes Anti-Malware (http://www.malwarebytes.org/mbam/program/mbam-setup.exe) et enregistre le sur le Bureau
- Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
- Clique sur Terminer
- Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
- Dans l'onglet Paramètres, puis Paramètres d'examen, sélectionne Afficher dans les résultats, pré-coché pour suppression pour les 2 actions Programmes potentiellement indésirables (PUP) et Modifications potentiellement indésirables (PUM)
- Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
- Sélectionne ton disque dur, puis clique sur Lancer l'examen
- A la fin du scan, clique sur Afficher les résultats
- Pour supprimer les éléments détectés, clique sur Supprimer la sélection
- Si un redémarrage est demandé, clique sur Yes
- Le rapport mbam-log[date-heure].txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
----------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Désinstalle Java(TM) 6 Update 26 via Panneau de configuration -> Programmes et fonctionnalités.
Installe la dernière version Java 7 Update 5
http://www.java.com/fr/download/
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) SX Check&Update :
- Télécharge SX Check&Update (http://tools.security-x.fr/download.php?f=SXCU.exe) de igor51 et enregistre-le sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur SXC&U.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Au menu principal, clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert, Internet Explorer et Firefox dans ton cas
A titre indicatif, la page de téléchargement http://get.adobe.com/fr/flashplayer/
- Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
A titre indicatif, la page de téléchargement http://get.adobe.com/fr/reader/?promoid=HTEGU
- N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre)
- Referme l'outil et relance-le pour générer un rapport en cliquant sur le bouton Rapport
- Copie-colle le contenu de ce rapport dans ta prochaine réponse.
---------------------------------------------------------------------------------------------
Sont attendus les rapports :
- C:\_OTL\MovedFiles\********_******.log
- mbam-log[date-heure].txt
- SX Check&Update
@+
-
Bonsoir,
Voici le rapport malware:
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.07.02.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
david :: THE-WARRIOR [administrateur]
02/07/2012 17:49:22
mbam-log-2012-07-02 (17-49-22).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 372496
Temps écoulé: 4 heure(s), 16 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Users\david\Searches\Downloads\MyFunCardsSetup2.3.69.8.SA.HP.ZUfox000(2).exe (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Users\david\Searches\Downloads\MyFunCardsSetup2.3.69.8.SA.HP.ZUfox000.exe (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Users\david\Searches\Downloads\SoftonicDownloader_pour_timepanic.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\david\Searches\Downloads\webinstaller.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\david\Searches\Downloads\WebPlayer_V16.exe (Trojan.RepackedSetup.SFX) -> Mis en quarantaine et supprimé avec succès.
(fin)
Et celui d'OTL:
http://pjjoint.malekal.com/files.php?id=20120702_k6v5t8f8t10
Par contre j'ai essayé plusieurs fois de faire la dernière manip SX check mais l'appli n'a pas voulu s'installer.
Merci et bonne nuit.
-
Recoucou
J'ai réussi à avoir un rapport de SCX:
SX Check&Update
Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows Vista 32 bits
Service Pack : 2
UserName : david
02/07/2012
23:13:01
version = v0.2.4
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---
Name : FlashPlayer ActiveX
Version : 11.3.300.257
Flash Player ActiveX n'est pas à jour! (11.3.300.262)
Name : FlashPlayer Plugin
Version : 11.3.300.262
Flash Player Plugin est à jour
Nom : Mozilla Firefox 13.0.1 (x86 fr)
Version : 13.0.1
Nom : Mozilla Maintenance Service
Version : 13.0.1
Java Information :
Nom : Java(TM) 7 Update 5
Version : 7.0.50
Java(TM) 7 Update 5 est à jour
Name : Adobe Reader 9.5.1 - Français
Version : 9.5.1
Adobe Reader est à jour
Nom : Internet Explorer
Version : 9.0.8112.16421
Bye
-
Bonjour,
Merci pour les rapports.
Tout est en ordre, ton PC est maintenant propre et à jour.
Attention d'éviter les sites comme Softonic, O1.net .... qui repackent les applications pour y ajouter des adwares et toolbars en tout genre.
Nous allons pouvoir finaliser la procédure.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Purge points de restauration :
- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Copie l'intégralité de ce script ci-dessous
:Commands
[CLEARALLRESTOREPOINTS]
[EMPTYTEMP]
- Colle l'intégralité du code dans le cadre Personnalisation
- Clique ensuite sur le bouton Correction
- Si l'outil te demande de redémarrer le PC, tu acceptes
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Désinstallation des outils utilisés :
Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour
- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Purge d'outils
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi67.servimg.com%2Fu%2Ff67%2F12%2F97%2F21%2F54%2Fotl_pu10.jpg&hash=dc5fbf287c3bfd6a19d5f935367d8fcaa683bbaf) (http://www.servimg.com/image_preview.php?i=559&u=12972154)
- Valide l'avertissement par OK et laisse le pc redémarrer
- Relance AdwCleaner et clique sur Désinstaller
- Supprime SXCU de ton Bureau
- Supprime tous les rapports générés restants
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Quelques précisions et conseils :
- D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur.
/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)
/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java (http://java.com/fr/download/manual.jsp) et Flash Player (http://get.adobe.com/fr/flashplayer/)
Il faut l'installer Flash Player sous chaque navigateur présent sur le système
Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
Maintenir Java, Adobe Reader et le player Flash à jour (http://www.malekal.com/2010/11/15/maintenir-java-adobe-reader-et-le-player-flash-a-jour/)
Exploitation SWF/PDF et Java - système non à jour = danger (http://forum.malekal.com/exploitation-swf-pdf-java-systeme-non-jour-danger-t13629.html)
- Au niveau de Firefox, tu peux sécuriser ta navigation
Firefox sécurisé (http://forum.security-x.fr/tutoriels-317/firefox-securise/)
- Le P2P est un vecteur d'infections. Si les logiciels P2P installés sur ton PC sont sains, les fichiers téléchargés sont pour la plupart infectés.
Les dangers du Peer-To-Peer, Emule etc.. (http://forum.malekal.com/les-dangers-peer-peer-emule-etc-t3208.html)
Pourquoi éviter le P2P ? Point législatif & dangers (http://forum.malekal.com/pourquoi-eviter-p2p-point-legislatif-dangers-t3257.html)
[/list]
N'hésite pas si tu as des questions.
Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
-
Merci encore pour tout ce tutoriel, simple et claire.
Et bonne continuation :AAC
-
Bonne continuation à toi aussi et bon surf :AAC
-
Bonjour,
@ reno_51 : ton propre sujet a été ouvert ici -> http://forum.security-x.fr/desinfections/supprimer-allsearch-de-ma-page-d%27accueil/
Un seul problème par internaute et par sujet pour une bonne compréhension du fil de discussion, sinon, au bout d'un moment, on ne sait plus qui répond à qui.
Merci de ta compréhension,
@+