Auteur Sujet: ordi infecté...pricora  (Lu 27952 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne litouk

  • Membres
  • Members
  • Messages: 16
ordi infecté...pricora
« le: août 20, 2013, 16:14:19 »
bonjour à vous !
je viens sur ce forum demander de l'aide, pricora s'est installé dans l'ordi, c'est une horreur !
Pouvez vous m'ider à le désinstaller ?
D'avance, mille merci !!
Je suis sous w7 64 bits...Et pas une "pro" de l'ordi  ^-^

Hors ligne litouk

  • Membres
  • Members
  • Messages: 16
Re : ordi infecté...pricora
« Réponse #1 le: août 20, 2013, 16:17:58 »
essai du rapport avec ADW cleaner ci joint

Hors ligne litouk

  • Membres
  • Members
  • Messages: 16
Re : ordi infecté...pricora
« Réponse #2 le: août 20, 2013, 16:29:24 »
et maintenant avec FRST

Hors ligne labougie

  • Diplômés
  • Power Members
  • *****
  • Messages: 1453
  • I just can't get enough - Feed me more
Re : ordi infecté...pricora
« Réponse #3 le: août 20, 2013, 19:01:34 »
Bonsoir litouk

Soit le/la bienvenue sur Security-X

Mon nom est Labougie et je vais t'aider à résoudre tes problèmes. Sache quand même que cela prend du temps pour examiner les rapports aussi, tout comme toi, j'ai une vie réelle (famille, loisirs, etc.).

Je regarde tes rapports, et t'indiquerai les démarches à suivre.

labougie
I'll never give up

Hors ligne labougie

  • Diplômés
  • Power Members
  • *****
  • Messages: 1453
  • I just can't get enough - Feed me more
Re : ordi infecté...pricora
« Réponse #4 le: août 20, 2013, 19:33:19 »
Tu as une belle collection de softs qui envahissent ta machine.

00/ Mises à jour

Regarde ce tutoriel de Sham_Rock

Contrôle les versions Java et flash player.
Java version 7U5 version actuelle par exemple

1/ Désinstallation logiciels

Va dans :
  • Panneau de configuration
  • Choisir "Programmes"
  • Sélectionne le nom du logiciel donné ci dessous en bleu
  • Clique droit, puis, "désinstaller"

BrowserDefender (x32)
Conduit Engine (x32 Version: 6.3.3.3)
Delta Chrome Toolbar (x32)
Delta toolbar   (x32 Version: 1.8.22.0)
Iminent (x32 Version: 6.27.21.0)
Java(TM) 6 Update 26 (x32 Version: 6.0.260)
JavaFX 2.1.0 (x32 Version: 2.1.0)
SoftwareUpdater (x32)
SweetIM for Messenger 3.7 (x32 Version: 3.7.0007)
SweetPacks bundle uninstaller (x32 Version: 1.0.0001)
swMSM (x32 Version: 12.0.0.1)
Tuto_4pc (x32)
Uniblue RegistryBooster (x32)


Vide la corbeille, et redémarre ton pc

2/ Adwcleaner

Relance l'outil en faisant bien clique droit "Exécuter en tant qu'administrateur"
Sélectionne l'icône "Nettoyer"

3/ Malwarebytes

Ouvre le, sélectionne l'onglet "Mise à jour", et faire les mises à jour qui s'imposent
Ensuite faire un scanne rapide de la machine, ne supprime rien, nous sommes bien d'accord.

les rapports attendus sont:

  • Désinstallation des logiciels, fait oui/non
  • Adwcleaner, le rapport de suppression
  • Malwarebytes
  • Sxcu après les corrections

labougie
I'll never give up

Hors ligne litouk

  • Membres
  • Members
  • Messages: 16
Re : ordi infecté...pricora
« Réponse #5 le: août 20, 2013, 23:57:10 »
Un grand merci à toi de prendre du temps pour répondre à mon post :AAN
Pour faire rapide :
     Désinstallation des logiciels, fait oui
    Adwcleaner, le rapport de suppression (que j'avais lancé ...en avance !)
    Malwarebytes : 4 programmes malveillants : 3 pup.optionnal et 1 adwware.install (je ne trouve pas le fichier, le seul que je trouve date de 2011...)


    Sxcu après les corrections : c'est ok sauf pour adobe flash player active X ça me redirige vers
"Adobe Flash Player
Installer une autre version d'Adobe Flash Player"
voilà voilà;
encore merci pour ta lumière, Labougie (elle est bonne, désolée, je ne pouvais m'empêcher ) sincèrement, je suis très reconnaissante de ton aide
je ne pourrais pas retourner sur mon ordi avant une semaine, j'espère ne pas avoir fait de boulettes; bon, grâce à ton aide, ça sera sûrement mieux que les casseroles que je trainais dans mon ordi  :oups:
Sur ce dodo  :AAC

Hors ligne labougie

  • Diplômés
  • Power Members
  • *****
  • Messages: 1453
  • I just can't get enough - Feed me more
Re : ordi infecté...pricora
« Réponse #6 le: août 21, 2013, 09:29:22 »
Bien le bonjour,

Adobe Flash Player

je regarderai dans l'après midi



Te voici une procédure pour continuer

1/ Malwarebytes
Pour Malwarebyte, le rapport se trouve dans l'onglet rapport, il porte comme nom Mbam-log(date du lancement).

J'aimerai lire ce rapport.

2/ Frst

Supprime les fichiers suivants

  • Frst.txt
  • Adittion.txt
  • Frst.exe

Télécharge la dernière version de l'outil ici

Coche les cases comme ceci



puis lance l'outil en cliquant sur "Scan"

Les rapports attendus sont:

  • Le rapport de Malwarebytes
  • Frst.txt et addition.txt

labougie
I'll never give up

Hors ligne litouk

  • Membres
  • Members
  • Messages: 16
Re : ordi infecté...pricora
« Réponse #7 le: août 21, 2013, 13:36:11 »
Bonjour,
voici ce que j'ai trouvé :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.21.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
moi :: RAOUL [administrateur]

21/08/2013 12:50:02
MBAM-log-2013-08-21 (13-01-03).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 271695
Temps écoulé: 6 minute(s), 5 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 9
C:\Users\régis\AppData\Local\Temp\2827278562\chromeupdaterfull.exe (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Users\moi\Downloads\MP3ConverterSetup.exe (Adware.InstallCore) -> Aucune action effectuée.
C:\Users\moi\Downloads\SweetImSetup.exe (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Users\moi\Local Settings\Temporary Internet Files\Content.IE5\B5T64R22\setup__2915[1].exe (PUP.Optional.Amonetize) -> Aucune action effectuée.
C:\Windows\Installer\151c78e.msi (PUP.Optional.Iminent) -> Aucune action effectuée.
C:\Windows\Installer\1cd5eef.msi (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Windows\Installer\1cd5ef5.msi (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Windows\Installer\1cd5efb.msi (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Windows\Installer\1cd5f01.msi (PUP.Optional.SweetIM) -> Aucune action effectuée.

(fin)

Merci pour tout !

Hors ligne labougie

  • Diplômés
  • Power Members
  • *****
  • Messages: 1453
  • I just can't get enough - Feed me more
Re : ordi infecté...pricora
« Réponse #8 le: août 21, 2013, 18:16:25 »
Excellent,

Relance MBAM puis sélectionne toutes les lignes, puis enfin suppression

Poste moi le rapport de suppression de malwarebyte

pendant ce temps je regarde les autres rapports.

Labougie
I'll never give up

Hors ligne labougie

  • Diplômés
  • Power Members
  • *****
  • Messages: 1453
  • I just can't get enough - Feed me more
Re : ordi infecté...pricora
« Réponse #9 le: août 22, 2013, 03:24:46 »
Bonjour,

00/ Désinstallation des logiciels

McAfee Security Scan
Google Toolbar for Internet Explorer (x32 Version: 1.0.0)
Iminent (x32 Version: 6.27.21.0)
swMSM (Shockwave Player Merge Module : inutile, sauf si tu utilises Shockwave d'Adobe)
Vitallia Installer  (x32 Version: 1.0)


0/ C'est quoi ???

A quoi correspond ce fichier ce fichier

C:\Users\moi\setup.exe


1/ Analyse en ligne

J'aimerai que tu analyses les fichiers suivant en rouges
C:\Windows\System32\Drivers\ai2m18tl.sys
C:\Windows\System32\Drivers\aio0tfb7.sys

Pour ce faire, aide toi de ce tutoriel


2/ Frst

L'outil FRST est installé dans C:\Users\moi\Downloads
Donc tu vas copier le fichier suivant fixlist.txt dans ce même dossier C:\Users\moi\Downloads
puis ensuite tu vas cliquer sur FIX

le fichier fixlist.txt est en pièce jointe

Les rapports attendus sont:

Désinstallation des softs
Réponse à => C'est quoi?
Analyse en ligne
Fixlog de frst qui se situe dans le dossier C:\Users\moi\Downloads
Search.txt qui se situe dans le dossier C:\Users\moi\Downloads

labougie
« Modifié: août 22, 2013, 03:38:18 par labougie »
I'll never give up

Hors ligne labougie

  • Diplômés
  • Power Members
  • *****
  • Messages: 1453
  • I just can't get enough - Feed me more
Re : ordi infecté...pricora
« Réponse #10 le: août 24, 2013, 11:46:41 »
Bonjour Litouk,

Ou en es tu?

labougie
I'll never give up

Hors ligne litouk

  • Membres
  • Members
  • Messages: 16
Re : ordi infecté...pricora
« Réponse #11 le: août 29, 2013, 21:48:10 »
Bonjour, Labougie !
Je suis rentrée ce soir, et je fais les manips "ordi" demain !

Hors ligne litouk

  • Membres
  • Members
  • Messages: 16
Re : ordi infecté...pricora
« Réponse #12 le: août 30, 2013, 18:49:59 »
J'ai relancé MBAM, supprimé tous les rapports, puis relancé un autre scan que je te poste
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
moi :: RAOUL [administrateur]

30/08/2013 17:30:59
MBAM-log-2013-08-30 (17-36-40).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 273771
Temps écoulé: 5 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 1
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {4B7209D0-5A70-11E2-BD68-00262D19EB4E} -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 10
C:\Users\régis\AppData\Local\Temp\2827278562\chromeupdaterfull.exe (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Users\moi\Downloads\MP3ConverterSetup.exe (Adware.InstallCore) -> Aucune action effectuée.
C:\Users\moi\Downloads\SweetImSetup.exe (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Users\moi\Local Settings\Temporary Internet Files\Content.IE5\B5T64R22\component_libcef_1.1364.1123[1].exe (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\moi\Local Settings\Temporary Internet Files\Content.IE5\B5T64R22\setup__2915[1].exe (PUP.Optional.Amonetize) -> Aucune action effectuée.
C:\Windows\Installer\151c78e.msi (PUP.Optional.Iminent) -> Aucune action effectuée.
C:\Windows\Installer\1cd5eef.msi (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Windows\Installer\1cd5ef5.msi (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Windows\Installer\1cd5efb.msi (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Windows\Installer\1cd5f01.msi (PUP.Optional.SweetIM) -> Aucune action effectuée.

(fin)


00/ Désinstallation des logiciels

McAfee Security Scan = ok
Google Toolbar for Internet Explorer (x32 Version: 1.0.0) = ok
Iminent (x32 Version: 6.27.21.0) = pas trouvé dans la liste
swMSM (Shockwave Player Merge Module : inutile, sauf si tu utilises Shockwave d'Adobe) = pas trouvé dans la liste
Vitallia Installer  (x32 Version: 1.0) = je n'arrive pas à désinstaller "veuillez attendre la fin de l'installation ou de la modification du programme en cours"
0/ C'est quoi ???
ne correspond à rien, je n'arrive pas à l'ouvrir, je le supprime donc
1/ Analyse en ligne
C:\Windows\System32\Drivers\ai2m18tl.sys
C:\Windows\System32\Drivers\aio0tfb7.sys
 Fichiers non trouvés
2/ Frst
? C'est celui du 21/08, c'est ce que tu voulais ?
Je n'ai pas réussi à faire les manips que tu me demandes :-(
Fixlog de frst qui se situe dans le dossier C:\Users\moi\Downloads = pas trouvé
Search.txt qui se situe dans le dossier C:\Users\moi\Downloads= idem ... Même quand je fais une recherche pas fichiers dans l'ordi ...Ca ne me réussit pas, les vacances !!




Hors ligne labougie

  • Diplômés
  • Power Members
  • *****
  • Messages: 1453
  • I just can't get enough - Feed me more
Re : ordi infecté...pricora
« Réponse #13 le: août 30, 2013, 23:32:54 »
Bonjour Litouk,

Pour Malwarebytes, relance le, onglet mise à jour, puis scan rapide, sélectionne les intrus, et Suppression

Concernant Ceci

Citer
Frst

L'outil FRST est installé dans C:\Users\moi\Downloads
Donc tu vas copier le fichier suivant fixlist.txt dans ce même dossier C:\Users\moi\Downloads
puis ensuite tu vas cliquer sur FIX

le fichier fixlist.txt est en pièce jointe.

Fixlog de frst qui se situe dans le dossier C:\Users\moi\Downloads  => c'est ton dossier de téléchargement,
Search.txt qui se situe dans le dossier C:\Users\moi\Downloads => il se situera dans ce dossier car l'outil est dans ce même dossier

Par conséquent, pour que l'outil fonctionne, il faut que FRST.exe et Fixlist.txt soit au même emplacement, même dossier pour toi (C:\Users\moi\Downloads) car tu as lancé FRST.exe depuis C:\Users\moi\Downloads

Est-ce plus claire?

Reprends à partir d'ici pour FRST

labougie
I'll never give up

Hors ligne litouk

  • Membres
  • Members
  • Messages: 16
Re : ordi infecté...pricora
« Réponse #14 le: août 31, 2013, 02:29:50 »
ok, merci de me réexpliquer !
j'ai fait les manips pour Malawarebytes

Concernant Frst
  :AAM Ayé, élan de lucidité (ça sert, parfois, les insomnies!!!) j'ai enfin tilté que le dossier fixlist était en pièce jointe à ton message ! :oups:
Aucune trace du fichier search.txt par contre :AAB

Hors ligne labougie

  • Diplômés
  • Power Members
  • *****
  • Messages: 1453
  • I just can't get enough - Feed me more
Re : ordi infecté...pricora
« Réponse #15 le: août 31, 2013, 11:17:39 »
Bonjour Litouk,

Concernant les deux fichiers que tu n'as pas trouvé.

C:\Windows\System32\Drivers\ai2m18tl.sys
C:\Windows\System32\Drivers\aio0tfb7.sys

Nous allons procéder différemment.
Copie les lignes bleues suivantes dans le bloc note. Nomme ce fichier Fixlist.txt
Depose Fixlist.txt au même emplacement que FRST.exe (C:\Users\moi\Downloads)
Relance FRST.exe
Clique sur FIX

Start
File: C:\Windows\System32\Drivers\ai2m18tl.sys
File: C:\Windows\System32\Drivers\aio0tfb7.sys
End



Les rapports attendus sont:

  • Le fixlog de FRST
  • Le rapport de malwarebytes avec les suppressions serait bien à lire
  • Relance Frst.exe, sélectionne "Drivers", "Scan", poste le nouveau rapport obtenu

labougie
I'll never give up

Hors ligne litouk

  • Membres
  • Members
  • Messages: 16
Re : ordi infecté...pricora
« Réponse #16 le: août 31, 2013, 12:36:03 »
ok pour les manips !
Je crois que je t'ai mis un rapport de trop !!

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.30.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
moi :: RAOUL [administrateur]

31/08/2013 01:24:00
mbam-log-2013-08-31 (01-24-00).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 273583
Temps écoulé: 5 minute(s), 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {4B7209D0-5A70-11E2-BD68-00262D19EB4E} -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 10
C:\Users\régis\AppData\Local\Temp\2827278562\chromeupdaterfull.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Users\moi\Downloads\MP3ConverterSetup.exe (Adware.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\moi\Downloads\SweetImSetup.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Users\moi\Local Settings\Temporary Internet Files\Content.IE5\B5T64R22\component_libcef_1.1364.1123[1].exe (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\moi\Local Settings\Temporary Internet Files\Content.IE5\B5T64R22\setup__2915[1].exe (PUP.Optional.Amonetize) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\151c78e.msi (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\1cd5eef.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\1cd5ef5.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\1cd5efb.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\1cd5f01.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.

(fin)
 

Hors ligne labougie

  • Diplômés
  • Power Members
  • *****
  • Messages: 1453
  • I just can't get enough - Feed me more
Re : ordi infecté...pricora
« Réponse #17 le: août 31, 2013, 13:16:37 »
Vu pour les rapports, je regarderai FRST ce soir, le boulot m'attend  :oups:.

Désinstalle ce soft Webplayer.
Aussi, tentes tu de cacher une utilisation de licence avec ce type de ligne 127.0.0.1 alcohol-soft.com

labougie
I'll never give up

Hors ligne litouk

  • Membres
  • Members
  • Messages: 16
Re : ordi infecté...pricora
« Réponse #18 le: août 31, 2013, 13:31:34 »
 :AAH c'est quoi le soft Webplayer ?  Quant à alcohol...je ne l'utilise pas, je l'ai désinstallé
 :AAC Bon courage pour le boulot !

Hors ligne labougie

  • Diplômés
  • Power Members
  • *****
  • Messages: 1453
  • I just can't get enough - Feed me more
Re : ordi infecté...pricora
« Réponse #19 le: septembre 01, 2013, 11:58:21 »
Bonjour Litouk,

1/ Frst Correction

  • Relance Frst,
  • Patiente le temps de contrôler si une mise à jour existe,
  • si oui, charge la nouvelle version.

Prends bien soin de déposer le fichier Fixlist.txt au même emplacement que FRST.exe, sinon cela ne fonctionnera pas.

Maintenant clique sur "Fix"

Le fichier fixlist.txt est en pièce jointe.



Cette ligne nécessite une regard de ta part sur les préférences de ton navigateur Chrome
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
je ne connais pas du tout ce navigateur.

le rapport attendu est:

Fixlog.txt

labougie
I'll never give up

Hors ligne litouk

  • Membres
  • Members
  • Messages: 16
Re : ordi infecté...pricora
« Réponse #20 le: septembre 01, 2013, 17:15:14 »
Bonjour Labougie !
Voilà, j'ai fait les manips et le filog.txt est en pj
Concernant Chrome, je ne navigue pas avec, mais avec firefox ou parfois ie; je l'ai désinstallé
Voili voilou !

Hors ligne labougie

  • Diplômés
  • Power Members
  • *****
  • Messages: 1453
  • I just can't get enough - Feed me more
Re : ordi infecté...pricora
« Réponse #21 le: septembre 01, 2013, 18:04:41 »
Impec,

1/FRST
Relance Frst avec le fixlist en pièce jointe.
Assure toi qu'il soit à coté de FRST.exe

DelFix (d'Xplode)
    Citer
    DelFix va supprimer les outils utilisés pour cette désinfection.
    DelFix va purger la restauration systéme potentiellement infectée et créer un nouveau point de restauration propre.
    Ce point de restauration sera nommé "Fin de désinfection"
    A l'issue Delfix s'auto-supprime.


    2/
    • Téléchargez et enregistrez DelFix sur votre bureau.
    • Cliquez sur Delfix pour le lancer.
    • Sous Vista/Seven, faites un clic droit et choisissez Exécuter en tant qu'administrateur
    • Cochez les cases : "Supprimer les outils de désinfections" et  "Purger la restauration système"




    • Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.

    Les rapports attendus sont:

    • Frst
      Delfix

    labougie
    I'll never give up

    Hors ligne litouk

    • Membres
    • Members
    • Messages: 16
    Re : ordi infecté...pricora
    « Réponse #22 le: septembre 02, 2013, 16:36:41 »
    Bonjour Labougie !
    Je n'ai pas trouvé le fichier fixlist en pj à ton message où est il ?
    Merci !

    Hors ligne labougie

    • Diplômés
    • Power Members
    • *****
    • Messages: 1453
    • I just can't get enough - Feed me more
    Re : ordi infecté...pricora
    « Réponse #23 le: septembre 02, 2013, 23:27:40 »
    Oups le voici  :NNN

    /!\ si tu as déjà lancé delfix, il faut recharger FRST, delfix peut l'avoir supprimé  :III

    Tu me donneras le rapport de fixlog puis de Delfix

    labougie
    « Modifié: septembre 02, 2013, 23:29:12 par labougie »
    I'll never give up

    Hors ligne litouk

    • Membres
    • Members
    • Messages: 16
    Re : ordi infecté...pricora
    « Réponse #24 le: septembre 03, 2013, 16:34:32 »
    Merci !!
    Et voilà, les manips sont faites ;)
     DelFix v10.4 - Rapport créé le 03/09/2013 à 16:33:06
    # Mis à jour le 19/07/2013 par Xplode
    # Nom d'utilisateur : moi - RAOUL
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\FRST
    Supprimé : C:\rkill.log
    Supprimé : C:\Users\moi\Downloads\Addition.txt
    Supprimé : C:\Users\moi\Downloads\FRST.txt
    Supprimé : C:\Users\moi\Downloads\rkill.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner

    ~ Purge de la restauration système ...

    Supprimé : RP #777 [Windows Update | 09/03/2013 08:58:11]

    Nouveau point de restauration créé !

    ########## - EOF - ##########

    Hors ligne labougie

    • Diplômés
    • Power Members
    • *****
    • Messages: 1453
    • I just can't get enough - Feed me more
    Re : ordi infecté...pricora
    « Réponse #25 le: septembre 04, 2013, 00:30:52 »
    Bonsoir Litouk,

    Nous voici au contrôle de fin.

    Suivre ce lien

    Le scan est un peu long mais nécessaire.

    labougie
    I'll never give up

    Hors ligne litouk

    • Membres
    • Members
    • Messages: 16
    Re : ordi infecté...pricora
    « Réponse #26 le: septembre 05, 2013, 18:14:51 »
    Bonsoir Labougie !
    Voilà, c'est scanné ... O0

    Hors ligne labougie

    • Diplômés
    • Power Members
    • *****
    • Messages: 1453
    • I just can't get enough - Feed me more
    Re : ordi infecté...pricora
    « Réponse #27 le: septembre 05, 2013, 19:56:02 »
    Bien le bonsoir,

    les dossiers suivants sont à supprimer manuellement puis ensuite vide la corbeille.

    C:\AdwCleaner
    C:\Users\moi\Documents\jeux pc\jeux bigfish\Peggle_Deluxe.rar   
    C:\Users\moi\Documents\jeux pc\jeux bigfish\Turtle_Odyssey2.rar

    Big Fish Games à désinstaller via le panneau de configuration, programmes.

    labougie
    I'll never give up

    Hors ligne litouk

    • Membres
    • Members
    • Messages: 16
    Re : ordi infecté...pricora
    « Réponse #28 le: septembre 05, 2013, 20:31:11 »
    ok, c'est fait manuellement  pour:
    C:\AdwCleaner
    C:\Users\moi\Documents\jeux pc\jeux bigfish\Peggle_Deluxe.rar   
    C:\Users\moi\Documents\jeux pc\jeux bigfish\Turtle_Odyssey2.rar

     par contre, je ne trouve pas big fish games via le panneau de configuration mais j'ai trouvé peggle deluxe et bigfish turtle et supprimé aussi par ce chemin; et la poubelle est vidée !!

    Hors ligne labougie

    • Diplômés
    • Power Members
    • *****
    • Messages: 1453
    • I just can't get enough - Feed me more
    Re : ordi infecté...pricora
    « Réponse #29 le: septembre 05, 2013, 22:49:15 »
    Ok  :sup:

    n'oublie pas ceux là
    C:\Users\moi\Documents\jeux pc\jeux bigfish 
    C:\Users\moi\Documents\jeux pc\jeux bigfish

    Bonne continuation

    labougie
    I'll never give up

    Hors ligne litouk

    • Membres
    • Members
    • Messages: 16
    Re : ordi infecté...pricora
    « Réponse #30 le: septembre 06, 2013, 08:57:11 »
    Ok, c'est vu pour les fichiers restants !
    Un  très grand merci pour ton aide Labougie :sup:
    Bonne continuation à toi également  :)

    Tags: