Auteur Sujet: Désinfecter mon pc [Résolu]  (Lu 19772 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18
Désinfecter mon pc [Résolu]
« le: juin 18, 2014, 12:35:46 »
Bonjour,

je suis nouvelle sur le forum, bonjours a tous.
Je viens vers vous car j'ai un problème avec mon pc sous windows 7, je vous explique.
Dès que j'ouvre une page internet, je fais une recherche et ma page est directement retirer ou après quelque minutes pour me demander de mettre a jours adobe flash, mes page sont toujours envahies de pages sur le sexe, site de rencontre etc etc.
Je voudrai savoir comment pouvoir avoir une page internet sans avoir de problème de redirection avec des pub et flash.

Merci a vous.
« Modifié: juillet 15, 2014, 23:13:39 par nicoolas »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Désinfecter mon pc
« Réponse #1 le: juin 18, 2014, 13:05:31 »
Bonjour et bienvenue sur Security-X,

Nous allons dans un premier temps établir un diagnostic de ton pc. Je te demande donc de ne pas demander de l'aide sur un autre forum car ceci pourrait s'avérer dangereux pour ton pc.

FRST :

  • Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau  <-- Important
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse

  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
  • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

A+

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Désinfecter mon pc
« Réponse #3 le: juin 21, 2014, 16:47:01 »
Bonjour,

Il manque le rapport Addition.txt

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Désinfecter mon pc
« Réponse #5 le: juin 21, 2014, 18:27:14 »
Bonjour,

Tu n'as pas mis FRST sur le Bureau, tu l'as laissé dans le dossier C:\Users\Angelique\Downloads.

Je vais te demander de mettre le fichier FRST.exe sur le Bureau afin que ce soit plus simple pour toi pour la suite.

Une fois cela fait, on peut commencer la procédure de désinfection :

Désinstallation des programmes :

Supprime les programmes listés ci-dessous via Panneau de configuration -> Désinstaller un programme (si tu ne trouves pas un programme, passe au suivant !) :

Codec Pack Packages
DMUninstaller
Freeven pro 1.2
MediaPlayerplus





FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

start
(PC Utilities Software Limited) C:\Program Files\Optimizer Pro\OptProSmartScan.exe
(PC Utilities Software Limited) C:\Program Files\Optimizer Pro\OptProReminder.exe
() C:\Users\Angelique\AppData\Roaming\cacaoweb\cacaoweb.exe
HKLM\...\Run: [TQ566808] => "F:\Setup.exe"
KLM\...\Run: [fst_fr_50] => [X]
HKU\S-1-5-21-1963932943-1033642422-630710613-1001\...\Run: [cacaoweb] => C:\Users\Angelique\AppData\Roaming\cacaoweb\cacaoweb.exe [497664 2014-05-21] ()
AppInit_DLLs: c:\progra~1\optimi~1\optpro~1.dll => C:\Program Files\Optimizer Pro\OptProCrash.dll [2961368 2014-03-18] ()
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://aartemis.com/?type=hp&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://feed.snapdo.com/?publisher=Tuguu&dpid=TuguuCR&co=FR&userid=60bf90a3-7b13-8074-9bdd-9928c2751278&searchtype=ds&q={searchTerms}&installDate=28/10/2013
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snapdo.com/?publisher=Tuguu&dpid=TuguuCR&co=FR&userid=60bf90a3-7b13-8074-9bdd-9928c2751278&searchtype=ds&q={searchTerms}&installDate=28/10/2013
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.aartemis.com/web/?type=ds&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://aartemis.com/?type=hp&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://aartemis.com/?type=hp&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.aartemis.com/web/?type=ds&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://aartemis.com/?type=sc&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.aartemis.com/web/?type=ds&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX&q={searchTerms}
SearchScopes: HKLM - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snapdo.com/?publisher=Tuguu&dpid=TuguuCR&co=FR&userid=60bf90a3-7b13-8074-9bdd-9928c2751278&searchtype=ds&q={searchTerms}&installDate=28/10/2013
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.aartemis.com/web/?type=ds&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX&q={searchTerms}
SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = http://dts.search-results.com/sr?src=ieb&appid=390&systemid=406&sr=0&q={searchTerms}
SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPC2561BCE-46A2-46F8-AD67-CA590C304F75&q={searchTerms}&SSPV=
SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snapdo.com/?publisher=Tuguu&dpid=TuguuCR&co=FR&userid=60bf90a3-7b13-8074-9bdd-9928c2751278&searchtype=ds&q={searchTerms}&installDate=28/10/2013
SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPC2561BCE-46A2-46F8-AD67-CA590C304F75&q={searchTerms}&SSPV=
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.enhanced-search.com/?q={searchTerms}&babsrc=SP_def_mib2&mntrId=7C860026828D261A&tsp=5101
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.aartemis.com/web/?type=ds&ts=1384190515&from=tugs&uid=HitachiXHTS725032A9A364_100412PCEC00VPHX06YDX&q={searchTerms}
SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = http://dts.search-results.com/sr?src=ieb&appid=390&systemid=406&sr=0&q={searchTerms}
BHO: MediaPlayerplus - {11111111-1111-1111-1111-110511421146} - C:\Program Files\MediaPlayerplus\MediaPlayerplus-bho.dll (Freeven)
BHO: Freeven pro 1.2 - {11111111-1111-1111-1111-110511421153} - C:\Program Files\Freeven pro 1.2\Freeven pro 1.2-bho.dll (Freeven)
Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
Toolbar: HKCU - No Name - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No File
FF SearchPlugin: C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\searchplugins\Mysearchdial.xml
FF Extension: Freeven pro 1.2 - C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\2ab9302c-551a-4804-9971-9932d6d5b0f9@2bfa4cf8-298a-4792-80d5-75352ee81de1.com [2014-05-14]
FF Extension: MediaPlayerplus - C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\a9719e64-232b-4695-ae9c-a89cd7f2aa84@ca1279df-bc0d-44a8-97ef-19301c922b68.com [2014-05-13]
FF Extension: cacaoweb - C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\cacaoweb@cacaoweb.org [2014-04-21]
FF Extension: Torntv V6.0 - C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\e2fd07a6-e282-4f2e-8965-85565fcb6384@b69158e6-3c3b-476c-9d98-ae5838c5b707.com [2014-02-26]
FF Extension: deeal4real - C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\l.dfpf@dwv-qfq.com [2014-04-19]
FF Extension: DebrideurStreaming - C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\jid1-6gzTcCreJnRqoIj7t8ltxj2HuKc@jetpack.xpi [2014-02-01]
FF HKLM\...\Firefox\Extensions: [ocr@babylon.com] - C:\Program Files\Babylon\Babylon-Pro\Utils\ocr@babylon.com
R2 ca82e1a5; C:\Program Files\Optimizer Pro\OptProCrashSvc.dll [186496 2014-03-18] ()
S2 globalUpdate; C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [68608 2014-05-13] (globalUpdate) [File not signed]
S3 globalUpdatem; C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [68608 2014-05-13] (globalUpdate) [File not signed]
S2 Update FindRight; "C:\Program Files\FindRight\updateFindRight.exe" [X]
S2 Util FindRight; "C:\Program Files\FindRight\bin\utilFindRight.exe" [X]
C:\Program Files\Optimizer Pro
C:\Users\Angelique\AppData\Roaming\cacaoweb
C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\searchplugins\Mysearchdial.xml
C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\2ab9302c-551a-4804-9971-9932d6d5b0f9@2bfa4cf8-298a-4792-80d5-75352ee81de1.com
C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\a9719e64-232b-4695-ae9c-a89cd7f2aa84@ca1279df-bc0d-44a8-97ef-19301c922b68.com
C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\e2fd07a6-e282-4f2e-8965-85565fcb6384@b69158e6-3c3b-476c-9d98-ae5838c5b707.com
C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\cacaoweb@cacaoweb.org
C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\l.dfpf@dwv-qfq.com
C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\jid1-6gzTcCreJnRqoIj7t8ltxj2HuKc@jetpack.xpi
C:\Program Files\Babylon
C:\Program Files\globalUpdate
C:\Program Files\FindRight
C:\Users\Angelique\AppData\Roaming\BabSolution
AlternateDataStreams: C:\ProgramData\TEMP:373E1720
Task: {02212611-9152-4421-BE93-A545DAA8C65D} - System32\Tasks\DealPly => C:\Users\ANGELI~1\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {1127C777-7B5D-4FBC-A848-5D8240F64AC6} - System32\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-1 => C:\Program Files\MediaPlayerplus\MediaPlayerplus-codedownloader.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {24A3B956-9BA7-4200-BD6B-F2091BF935B3} - System32\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-4 => C:\Program Files\MediaPlayerplus\c2093312-aaff-42e9-998f-0cba65d30cb2-4.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {250653E7-3FAA-4DCF-BE0F-CA82FF083BD1} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [2014-05-13] (globalUpdate) <==== ATTENTION
Task: {38B858CF-8C5A-41AD-9A66-B3D2FFDE1625} - System32\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-2 => C:\Program Files\MediaPlayerplus\c2093312-aaff-42e9-998f-0cba65d30cb2-2.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {3BC3CC0D-4D7C-4AC6-B518-EA81F0A3B0DF} - System32\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-1 => C:\Program Files\Freeven pro 1.2\Freeven pro 1.2-codedownloader.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {4589FF72-75D4-4BAE-AB6C-FF982F40ADA6} - System32\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-6 => C:\Program Files\Freeven pro 1.2\Freeven pro 1.2-novainstaller.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {5EC27920-465B-4F5D-92C9-F3638E356CF4} - System32\Tasks\Torntv V6.0-firefoxinstaller => C:\Program Files\Torntv V6.0\Torntv V6.0-firefoxinstaller.exe [2013-12-13] (installdaddy) <==== ATTENTION
Task: {B390C9B3-10C3-4483-88ED-67A5B2B785F5} - System32\Tasks\bench-sys => C:\Program Files\Bench\Updater\updater.exe [2013-12-18] () <==== ATTENTION
Task: {D1942B51-1DBF-4167-9853-76E3E7C9729F} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [2014-05-13] (globalUpdate) <==== ATTENTION
Task: {DDC4ECF7-0D67-4888-A10F-4613286A3833} - System32\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-4 => C:\Program Files\Freeven pro 1.2\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-4.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {E50D13BF-B7B5-43D6-B53B-2E392671FE0B} - System32\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-6 => C:\Program Files\MediaPlayerplus\MediaPlayerplus-novainstaller.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {EE522900-AC16-4750-9D52-FE05A6411A02} - System32\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-3 => C:\Program Files\Freeven pro 1.2\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-3.exe [2014-05-13] (Freeven) <==== ATTENTION
Task: {EEAB568E-0570-4501-BBD8-8F941D2D3A4F} - System32\Tasks\EPUpdater => C:\Users\Angelique\AppData\Roaming\BabSolution\Shared\BabMaint.exe [2013-08-04] () <==== ATTENTION
Task: C:\windows\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-1.job => C:\Program Files\Freeven pro 1.2\Freeven pro 1.2-codedownloader.exe <==== ATTENTION
Task: C:\windows\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-3.job => C:\Program Files\Freeven pro 1.2\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-3.exe <==== ATTENTION
Task: C:\windows\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-4.job => C:\Program Files\Freeven pro 1.2\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-4.exe <==== ATTENTION
Task: C:\windows\Tasks\9cdcc58c-4ea0-46f9-97ff-4e4807fe74e0-6.job => C:\Program Files\Freeven pro 1.2\Freeven pro 1.2-novainstaller.exe <==== ATTENTION
Task: C:\windows\Tasks\bench-sys.job => C:\Program Files\Bench\Updater\updater.exe <==== ATTENTION
Task: C:\windows\Tasks\bench-Updater removing.job => ? <==== ATTENTION
Task: C:\windows\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-1.job => C:\Program Files\MediaPlayerplus\MediaPlayerplus-codedownloader.exe <==== ATTENTION
Task: C:\windows\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-2.job => C:\Program Files\MediaPlayerplus\c2093312-aaff-42e9-998f-0cba65d30cb2-2.exe <==== ATTENTION
Task: C:\windows\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-4.job => C:\Program Files\MediaPlayerplus\c2093312-aaff-42e9-998f-0cba65d30cb2-4.exe <==== ATTENTION
Task: C:\windows\Tasks\c2093312-aaff-42e9-998f-0cba65d30cb2-6.job => C:\Program Files\MediaPlayerplus\MediaPlayerplus-novainstaller.exe <==== ATTENTION
Task: C:\windows\Tasks\Torntv V6.0-firefoxinstaller.job => C:\Program Files\Torntv V6.0\Torntv V6.0-firefoxinstaller.exe <==== ATTENTION
C:\Users\ANGELI~1\AppData\Roaming\DealPly
C:\Program Files\MediaPlayerplus
C:\Program Files\Freeven pro 1.2
C:\Program Files\Torntv V6.0
C:\Program Files\Bench
end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\



ADWCleaner:

  • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
  • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(R).txt

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Désinfecter mon pc
« Réponse #7 le: juin 23, 2014, 13:54:22 »
Bonjour,


J'attend le rapport d'ADWCleaner pour pouvoir passer à la suite ;)

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Désinfecter mon pc
« Réponse #9 le: juin 23, 2014, 14:45:46 »
Re,

ADWCleaner:

  • Double-clique sur l'icône AdwCleaner.exe pour lancer ADWCleaner
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
  • Patiente le temps de l'analyse et valide le message d'informations
  • Un redémarrage est demandé, valider par OK
  • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(S).txt

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Désinfecter mon pc
« Réponse #11 le: juin 23, 2014, 23:20:11 »
Re,

Comment se porte le pc maintenant ?

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18
Re : Désinfecter mon pc
« Réponse #12 le: juin 24, 2014, 16:23:22 »
Bonjour,

Le pc rame toujours surchauffe et plante. Et j'ai toujours Flash qui viens sur mes pages déjà ouverte..

Merci beaucoup

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Désinfecter mon pc
« Réponse #13 le: juin 24, 2014, 16:38:37 »
Bonjour,

On va refaire un diagnostic pour voir ce qui aurait pu résister aux corrections effectuées.

FRST :

  • Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau  <-- Important
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse

  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
  • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18
Re : Désinfecter mon pc
« Réponse #14 le: juin 24, 2014, 20:52:09 »
Dois-je désinsatller l'autre FRST? ou juste encore le retélécharger?

ps: J'ai également toujours plein plein de pub de sexe, régime etc..

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Désinfecter mon pc
« Réponse #15 le: juin 24, 2014, 21:44:05 »
    Re,

    Oups excuse moi, utilise celui que tu as déjà bien sûr.

    Je te remet la procédure :

FRST :

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse

  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
  • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Désinfecter mon pc
« Réponse #18 le: juin 27, 2014, 14:57:04 »
Bonjour,

Les publicités surviennent à quel moment ? En visitant un site en particulier ou sur n'importe quel site ?

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18
Re : Désinfecter mon pc
« Réponse #19 le: juin 27, 2014, 17:17:50 »
Bonjour,
il n'y a pas de site particulier. Cependant lorsque vous m'avez demandé de supprimer des "truc" je l'ai ai tous trouvé mais il y en a un qui n'as pas voulu être désinstallé!

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Désinfecter mon pc
« Réponse #20 le: juin 27, 2014, 17:31:01 »
Re,

On va donc essayer autre chose :


TDSSKiller :

•Télécharge TDSSKiller de Kaspersky et enregistre-le sur ton Bureau (Clique sur le bouton vert à côté de TDSSKiller pour le télécharger)
•Lance TDSSKiller en double cliquant sur TDSSKiller.exe
/!\Sous Windows Vista et Windows 7, il faut cliquer droit sur TDSSKiller.exe et l'exécuter en tant qu'administrateur.
•Clique sur Change parameters et coche la case Loaded modules. Un message "Reboot is required" apparaît.
•Clique sur Reboot now et ton ordinateur devrait redémarrer.
•Au redémarrage, valide la demande d'exécution du fichier (Editeur Kaspersky.Labs)
TDSSKiller se relance donc.
•Clique à nouveau sur Changes parameters et coche dans l'onglet Additionnal options les cases Verify driver signatures et Detect TDLFS file system. Valide par OK.
•Appuie sur le bouton ====> Start scan pour lancer l'analyse.
Laisse travailler TDSSKiller sans l'interrompre.
En fin d'analyse, si l'outil a trouvé des éléments suspects ou malicieux, laisse les options indiquées à l'écran pour l'action à effectuer :
    •Si TDSS.tdl2 est détecté, l'option delete est cochée par défaut
    •Si TDSS.tdl3 est détecté, l'option Cure est cochée
    •Si TDSS.tdl4 (mbr) est détecté, l'option Cure est cochée
    •Si Suspicious object est indiqué, l'option Skip est cochée

•Clique ensuite sur Continue, puis clique sur Reboot Computer
•Au redémarrage, poste le rapport TDSSKiller.Version_Date_Heure_log.txt dans ta prochaine réponse sur le forum.
Ce rapport est enregistré sous C:\TDSSKiller.Version_Date_Heure_log.txt
« Modifié: juin 27, 2014, 17:31:36 par nicoolas »

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18
Re : Désinfecter mon pc
« Réponse #21 le: juin 27, 2014, 17:57:43 »
re
j'ai presque fini mais ou est rebut computer?

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Désinfecter mon pc
« Réponse #22 le: juin 27, 2014, 18:20:44 »
Re,

Il semblerait qu'il n'y ai plus Reboot Computer dans la nouvelle version, redémarre donc ton PC puis, reviens ici pour me transmettre le rapport stp :)

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18
Re : Désinfecter mon pc
« Réponse #23 le: juillet 01, 2014, 16:18:54 »
Bonjour,

je n'avais pas eu le temps de regarder ton message que mon pc a planté, je voudrai donc savoir comment retrouver le rapport?
Si le pc a planté cela fait il le même "effet" que si je l'avais redémarrer?
Merci

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Désinfecter mon pc
« Réponse #24 le: juillet 01, 2014, 16:59:16 »
Bonjour,


oui normalement tu as les rapports sous C:\TDSSKiller.Version_Date_Heure_log.txt

Pour t'y rendre : Démarrer -> Ordinateur -> Disque Local (C:) et là tu as les deux rapports commençant par TDSSKiller

 :AAN
« Modifié: juillet 01, 2014, 17:03:25 par nicoolas »

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18
Re : Désinfecter mon pc
« Réponse #26 le: juillet 03, 2014, 15:48:20 »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Désinfecter mon pc
« Réponse #27 le: juillet 03, 2014, 17:12:16 »
Bonjour,

Sous quel(s) navigateur(s) apparaissent ces publicités ? (Internet Explorer, Google Chrome, Firefox, autre ?)

Il se trouve que tu as ré-infecté ta machine car tu as téléchargé un lecteur de musique/vidéo... Il faut se méfier de tout ce que l'on te propose sur le net, ne télécharge pas dès que tu vois un bouton pour télécharger. Ton comportement sur ton pc est le principal antivirus sache le, il faut réfléchir avant de cliquer et non pas l'inverse car sinon il est trop tard !

Google Chrome :

  • Ouvre ton navigateur Google Chrome
  • Clique sur le menu Google Chrome   dans la barre d'outils du navigateur.
  • Clique sur Paramètres
  • En haut à gauche, clique sur Extensions
  • Clique sur la poubelle située à droite de l'extension nommée Extrabux, confirme la suppression de cette dernière.
  • Ferme ton navigateur


FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

start
FF Extension: ClipToMP3_Plugin - C:\Users\Angelique\AppData\Roaming\Mozilla\Firefox\Profiles\5bfl8j36.default\Extensions\jid0-5zkqw0l5jBWPCHzR9mnB6h7y1tn@jetpack.xpi [2014-02-13]
2014-06-25 23:14 - 2014-06-25 23:14 - 00999848 _____ () C:\Users\Angelique\Downloads\setup (32).exe
2014-06-25 22:56 - 2014-06-25 22:56 - 00453120 _____ () C:\Users\Angelique\Downloads\webplayer-foot.exe
2014-06-25 22:53 - 2014-06-25 22:53 - 00999848 _____ () C:\Users\Angelique\Downloads\setup (31).exe
2014-06-25 22:19 - 2014-06-25 22:20 - 00999848 _____ () C:\Users\Angelique\Downloads\setup (30).exe
end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
  • Redémarre ensuite ton ordinateur puis, reviens sur ce post pour appliquer la suite de la procédure.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

A+

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18
Re : Désinfecter mon pc
« Réponse #28 le: juillet 07, 2014, 17:05:11 »
http://up.security-x.fr/file.php?h=R6182df17cc77f08f64afb7e89175a123

Bonjour,
 je suis sur google chromes, en ce qui concerne les téléchargements, des fichiers ce télécharges tout seul selon sur quel site je me met (rien qu'en ouvrant la page alors qu'il n'y a pas marqué télécharger), j'évite de téléchargé des choses ..

Merci a vous

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Désinfecter mon pc
« Réponse #29 le: juillet 07, 2014, 17:07:49 »
Bonjour  :AAC


Comment se porte le pc maintenant ? Toujours des publicités ?

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18
Re : Désinfecter mon pc
« Réponse #30 le: juillet 12, 2014, 18:08:13 »
Bonjour,

je n'ai pas encore eu de problème avec le pc, je n'ai plus de pub qui vienne et il chauffe un peu moins vite!

Merci beaucoup a vous! :AAN

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Désinfecter mon pc
« Réponse #31 le: juillet 12, 2014, 18:27:07 »
Bonjour,


Voilà qui est une bonne nouvelle !

On va donc pouvoir finaliser la procédure de désinfection.

Télécharge DelFix (de Xplode) sur ton bureau.

  • Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Ne touche pas aux options cochées
  • Clique sur le bouton "Exécuter"
  • Laisse travailler l'outil.
  • Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.



    Mise à jour du système et des logiciels :

    Télécharge SX Check&Update (de Igor51 ) sur ton bureau.

  • Lance SXCU.exe en double-cliquant dessus.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

  • Clique sur Windows Update à droite. Fais l'ensemble des mises à jours proposées, notamment Internet Explorer 8 . Si rien ne se passe, fais manuellement les mise à jour ici : http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr

  • Clique sur Update Java à droite. Le chargement et l'exécution de la mise à jour vont se faire, suis les instructions. Si rien ne se passe, fais manuellement la mise à jour ici : http://www.java.com/fr/download/
    Vérifie que les anciennes version sont supprimées dans ta liste des programmes, sinon fait-le manuellement : Java x Update x

  • Clique sur Update Adobe Reader à droite. Le chargement et l'exécution de la mise à jour vont se faire, suis les instructions. Si rien ne se passe, fais manuellement la mise à jour ici : http://get.adobe.com/reader/
    Vérifie que les anciennes version sont supprimées dans ta liste des programmes, sinon fait-le manuellement : Adobe Reader ...

  • Clique sur Update Flash à droite. Selon le cas, soit Internet Explorer, soit ton ou tes autres navigateurs vont s'ouvrir, suis pour chacun d'eux les instructions à l'écran pour la mise à jour.
    (pense à ne pas accepter les offres comme McAfee security scan ou Chrome)   


    Ferme le programme via "Quit"




    Dans la barre à côté de l'heure, clique droit sur ton antivirus Avast! puis, clique sur "Mise à jour" puis sur "Moteur et base de données virale VPS"


    Ton antivirus se met ainsi à jour.



    Afin d'éviter de te faire réinfecter, voici quelques conseils :

    Sois vigilant lors de l'installation de logiciels :
    Il faut lire les conditions d'utilisation des logiciels afin de voir comment sont gérées nos données personnelles, s'ils n'installent pas de sponsors publicitaires. Il faut aussi refuser les toolbars ou tout autre addons. Je te conseille de lire cet article et celui-ci

    Maintenir ses logiciels et son système à jour :
    De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
    Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
    Ou utiliser un outil comme SXCU pour vérifier occasionnellement.

    Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
    A lire !
    Ici aussi !

     :AAN

Hors ligne Numië

  • Membres
  • Members
  • Messages: 18
Re : Désinfecter mon pc
« Réponse #32 le: juillet 13, 2014, 17:20:40 »

Tags: