Auteur Sujet: Infection virus publicitaire  (Lu 13781 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne nicovaoo

  • Membres
  • Members
  • Messages: 7
Infection virus publicitaire
« le: avril 05, 2015, 19:59:43 »
Bonsoir,

Depuis plusieurs jours je suis infesté par un logiciel qui m'installe de nouveaux ADwares et malgré mes tentatives de nettoyage, impossible de s'en débarrasser.
J'ai besoin de votre aide. J'ai scanné l'ordinateur avec Farbar recovery scan Tool et placé le résultat à l'adresse suivante : http://up.security-x.fr/file.php?h=Re8fdefe907c51d5df78b147b33ac2c00

Merci par avance de votre soutien  ::)

Nicolas

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Infection virus publicitaire
« Réponse #1 le: avril 06, 2015, 08:11:41 »
Bonjour nicovaoo,

Bienvenue sur Security-X,

Infection par adwares, logiciels publicitaires installés "volontairement", car les utilisateurs de ce pc ne sont pas assez vigilants, et ne décochent pas les sponsors proposés avec l'installation de certains programmes "gratuits".

Pour compléter le premier diagnostic, il me faudrait aussi le rapport Addition.txt créé par FRST, il se trouve normalement à côté du rapport FRST.txt que tu viens d'envoyer.

 :AAN

Hors ligne nicovaoo

  • Membres
  • Members
  • Messages: 7
Re : Infection virus publicitaire
« Réponse #2 le: avril 06, 2015, 18:35:02 »
Pardon pour cet oubli....

http://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e

je n'y comprends rien. A chaque ouverture de PC, de nouveaux logiciels apparaissent...
Dois-je refaire un scan ?
Merci par avance,

Nicolas

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Infection virus publicitaire
« Réponse #3 le: avril 06, 2015, 18:37:41 »
Re,

Le lien donne une page vide ...

à refaire puis à poster immédiatement :

Relance FRST :

  • Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
  • Coche l'option Addition.txt en bas de la fenêtre.
  • Clique sur le bouton  Scan.
  • L'outil va créer les rapports nommés FRST.txt et Addition.txt, enregistré dans le même dossier que l'outil.
Poste les deux rapports générés.


Hors ligne nicovaoo

  • Membres
  • Members
  • Messages: 7
Re : Infection virus publicitaire
« Réponse #4 le: avril 06, 2015, 19:15:48 »
Je viens de le refaire.

http://up.security-x.fr/file.php?h=Rdd149f7932bcc64cbb913fcb21a89535
http://up.security-x.fr/file.php?h=Rcd9a4582200213b4eb4b1c47dd3d44cf

Insupportable ce logiciel !! Firefox se ferme sans raison.
Merci de votre précieuse aide.

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Infection virus publicitaire
« Réponse #5 le: avril 06, 2015, 21:58:12 »
Re,

à suivre :

/!\ Information importante /!\
Citer
Drive c: () (Fixed) (Total:142.12 GB) (Free:2.78 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Ton disque dur est saturé
Tu dois absolument faire de la place dessus, en désinstallant les programmes inutiles, et en supprimant ou archivant les documents personnels (vidéo, photos, etc ...)



1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- Ad-Remover par C_XX (outil obsolète)
- Java SE Development Kit 7 Update 51
- Java(TM) 6 Update 3
- Java(TM) 6 Update 5
- Java(TM) 6 Update 7
- Java(TM) SE Runtime Environment 6 (versions obsolètes et vulnérables, tu possèdes une plus récente)

- AnyProtect (adware)
- Bubble Dock (idem)
- GamesDesktop 001.379 (idem)
- Infonaut 1.10.0.13 (idem)
- istartsurf uninstall (idem)
- luckysearches uninstall (idem)
- Selection Tools (idem)
- SmartWeb (idem)
- WindApp (idem)





  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

start
CloseProcesses:
EmptyTemp:
CreateRestorePoint:
Task: {27E60FFA-F256-40E1-A33B-04A0A454F0E6} - System32\Tasks\OQTSX => C:\ProgramData\1328c26929594f9ea7bc119a80331eae\1328c26929594f9ea7bc119a80331eae.exe [2015-02-14] ()
Task: {3C284993-2771-4C3C-8F42-5AEC86215B05} - System32\Tasks\SmartWeb Upgrade Trigger Task => C:\Users\Zoune\AppData\Local\SmartWeb\SmartWebHelper.exe [2015-02-17] (SoftBrain Technologies Ltd.) <==== ATTENTION
Task: {41B67FE9-B0C0-4CF6-9C63-B81256131E6A} - System32\Tasks\APSnotifierPP3 => C:\Program Files\AnyProtectEx\AnyProtect.exe [2015-04-05] (AnyProtect.com) <==== ATTENTION
Task: {45A2F724-8D12-43C6-8941-A5D463AD8205} - System32\Tasks\Selection Tools Update => C:\Users\Zoune\AppData\Roaming\WTools\Selection Tools\Selection Tools Update.exe [2015-03-20] (Nosibay)
Task: {5A149C7D-16F0-4C02-9FDC-5E0D461A7C7F} - System32\Tasks\APSnotifierPP1 => C:\Program Files\AnyProtectEx\AnyProtect.exe [2015-04-05] (AnyProtect.com) <==== ATTENTION
Task: {6CC8DEA8-9358-41FB-B458-763AD51173AA} - System32\Tasks\{A8F2E5B8-E5BA-4661-8459-99BB0AC46300} => pcalua.exe -a C:\ProgramData\SuperManCoupon\SuperManCoupon.exe -c /progname=SuperManCoupon /progver=3.4.2 /progpub=SuperManCoupon /proguninstallurl=asdahjka.com /deleteappfolder=0 /VERYSILENT
Task: {6E7F064D-CD54-4E9C-974E-254D1192F352} - \{810401E2-DDE0-454e-B0E2-AA89C9E5967C} No Task File <==== ATTENTION
Task: {CD7ED53F-4BAE-4807-B855-6A00BB399CF3} - System32\Tasks\WindApp Update => C:\Users\Zoune\AppData\Roaming\Store\WindApp\WindApp Update.exe [2015-03-20] (Nosibay) <==== ATTENTION
Task: {F4FF9660-1B6B-45C5-A4F7-AE4B083606F0} - System32\Tasks\APSnotifierPP2 => C:\Program Files\AnyProtectEx\AnyProtect.exe [2015-04-05] (AnyProtect.com) <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\FLE.job => C:\Users\Zoune\AppData\Roaming\FLE.exe <==== ATTENTION
Task: C:\Windows\Tasks\HLGGJIL.job => C:\Users\Zoune\AppData\Roaming\HLGGJIL.exe <==== ATTENTION
Task: C:\Windows\Tasks\OMNOZYEF.job => C:\Users\Zoune\AppData\Roaming\OMNOZYEF.exe <==== ATTENTION
Task: C:\Windows\Tasks\QVY.job => C:\Users\Zoune\AppData\Roaming\QVY.exe <==== ATTENTION
HKLM\...\Run: [mbot_fr_510] => [X]
HKLM\...\Run: [gmsd_fr_379] => C:\Program Files\gmsd_fr_379\gmsd_fr_379.exe [3984016 2015-04-04] ()
HKLM\...\Run: [SmartWeb] => C:\Users\Zoune\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM\...\RunOnce: [upgmsd_fr_379.exe] => C:\Users\Zoune\AppData\Local\gmsd_fr_379\upgmsd_fr_379.exe [3311248 2015-04-04] ()
HKU\S-1-5-21-342192274-1734637567-1334268304-1002\...\Run: [Bubble Dock] => C:\Users\Zoune\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe [666384 2015-03-23] (Nosibay)
HKU\S-1-5-21-342192274-1734637567-1334268304-1002\...\Run: [WindApp] => "C:\Users\Zoune\AppData\Roaming\Store\WindApp\WindApp.exe" /winstartup
HKU\S-1-5-21-342192274-1734637567-1334268304-1002\...\Run: [Selection Tools] => C:\Users\Zoune\AppData\Roaming\WTools\Selection Tools\Selection Tools.exe [1510160 2015-03-20] (Nosibay)
Startup: C:\Users\Zoune\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:54062;https=127.0.0.1:54062
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hp&ts=1428257805&from=face&uid=TOSHIBAXMK1637GSX_873GT2YJTXX873GT2YJT
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1428257805&from=face&uid=TOSHIBAXMK1637GSX_873GT2YJTXX873GT2YJT&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1428257805&from=face&uid=TOSHIBAXMK1637GSX_873GT2YJTXX873GT2YJT
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds&ts=1428257805&from=face&uid=TOSHIBAXMK1637GSX_873GT2YJTXX873GT2YJT&q={searchTerms}
HKU\S-1-5-21-342192274-1734637567-1334268304-1002\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hp&ts=1428257805&from=face&uid=TOSHIBAXMK1637GSX_873GT2YJTXX873GT2YJT
HKU\S-1-5-21-342192274-1734637567-1334268304-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1428257805&from=face&uid=TOSHIBAXMK1637GSX_873GT2YJTXX873GT2YJT
URLSearchHook: HKLM - Default Value = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
URLSearchHook: [S-1-5-21-342192274-1734637567-1334268304-1002] ATTENTION ==> Default URLSearchHook is missing.
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\.DEFAULT -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKU\S-1-5-21-342192274-1734637567-1334268304-1002 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=TOSHIBAXMK1637GSX_873GT2YJTXX873GT2YJT&ts=1428257874&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-342192274-1734637567-1334268304-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=TOSHIBAXMK1637GSX_873GT2YJTXX873GT2YJT&ts=1428257874&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-342192274-1734637567-1334268304-1002 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=TOSHIBAXMK1637GSX_873GT2YJTXX873GT2YJT&ts=1428257874&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-342192274-1734637567-1334268304-1002 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=TOSHIBAXMK1637GSX_873GT2YJTXX873GT2YJT&ts=1428257874&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-342192274-1734637567-1334268304-1002 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=TOSHIBAXMK1637GSX_873GT2YJTXX873GT2YJT&ts=1428257874&type=default&q={searchTerms}
BHO: IETabPage Class -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> C:\Program Files\XTab\SupTab.dll [2015-03-16] (Thinknice Co. Limited)
DPF: {62D90588-609E-4208-A260-A6CEC45BB92C} http://www.bobtv.fr/download/v2/cfweb_www.bobtv.fr-download-v2_instmodule.exe
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} http://bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\VCL => ""="service"
Winsock: Catalog9 01 C:\Windows\system32\VCL.dll [335064] (VC Corporation)
Winsock: Catalog9 02 C:\Windows\system32\VCL.dll [335064] (VC Corporation)
Winsock: Catalog9 03 C:\Windows\system32\VCL.dll [335064] (VC Corporation)
Winsock: Catalog9 04 C:\Windows\system32\VCL.dll [335064] (VC Corporation)
Winsock: Catalog9 29 C:\Windows\system32\VCL.dll [335064] (VC Corporation)
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.istartsurf.com/?type=sc&ts=1428257805&from=face&uid=TOSHIBAXMK1637GSX_873GT2YJTXX873GT2YJT
FF NewTab: chrome://quick_start/content/index.html
FF SelectedSearchEngine: istartsurf
FF HKLM\...\Firefox\Extensions: [searchengine@gmail.com] - C:\Users\Zoune\AppData\Roaming\Mozilla\Firefox\Profiles\uia3tb70.default\extensions\searchengine@gmail.com
FF HKLM\...\Firefox\Extensions: [istart_ffnt@gmail.com] - C:\Users\Zoune\AppData\Roaming\Mozilla\Firefox\Profiles\uia3tb70.default\extensions\istart_ffnt@gmail.com
StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox\firefox.exe http://www.istartsurf.com/?type=sc&ts=1428257805&from=face&uid=TOSHIBAXMK1637GSX_873GT2YJTXX873GT2YJT
CHR HKLM\...\Chrome\Extension: [kfecnpmgnlnbmipaogfhoacoioifjgko] - http://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-342192274-1734637567-1334268304-1002\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kfecnpmgnlnbmipaogfhoacoioifjgko] - http://clients2.google.com/service/update2/crx
R2 cysofehu; C:\Users\Zoune\AppData\Local\680884DB-1428264970-DC11-9561-001B3883F257\insj33B0.tmp [156672 2015-04-05] () [File not signed]
R2 gygizucy; C:\Users\Zoune\AppData\Roaming\680884DB-1428182073-DC11-9561-001B3883F257\nspB8CE.tmp [205312 2015-04-05] () [File not signed]
R2 IHProtect Service; C:\Program Files\XTab\ProtectService.exe [158816 2015-03-16] (XTab system)
R2 insvc_1.10.0.13; C:\Program Files\Infonaut_1.10.0.13\Service\insvc.exe [278600 2015-04-02] (Infonaut)
R2 VCL; C:\Program Files\IGS\VCL.exe [1757232 2015-03-20] (VC Corporation) [File not signed]
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [493712 2015-04-05] (SysTool PasSame LIMITED)
R2 xyhigysy; C:\Users\Zoune\AppData\Roaming\680884DB-1428182073-DC11-9561-001B3883F257\jnse21F1.tmp [151552 2015-04-04] () [File not signed]
S1 innfd_1_10_0_13; system32\drivers\innfd_1_10_0_13.sys [X]
2015-04-05 20:38 - 2015-04-06 17:27 - 00000364 _____ () C:\Windows\Tasks\APSnotifierPP2.job
2015-04-05 20:38 - 2015-04-05 21:24 - 00000366 _____ () C:\Windows\Tasks\APSnotifierPP1.job
2015-04-05 20:38 - 2015-04-05 20:38 - 00000364 _____ () C:\Windows\Tasks\APSnotifierPP3.job
2015-04-05 20:38 - 2015-04-05 20:38 - 00000000 ____D () C:\Users\Zoune\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup
2015-04-05 20:36 - 2015-04-05 20:38 - 00000000 ____D () C:\Program Files\AnyProtectEx
2015-04-05 20:36 - 2015-04-05 20:36 - 00613255 _____ (CMI Limited) C:\Users\Zoune\AppData\Local\nsqFC3B.tmp
2015-04-05 20:36 - 2015-04-05 20:36 - 00000000 __SHD () C:\Users\Zoune\AppData\Roaming\AnyProtectEx
2015-04-05 20:18 - 2015-04-05 20:18 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2015-04-05 20:17 - 2015-04-06 18:04 - 00008720 _____ () C:\Windows\system32\VCLOff.ini
2015-04-05 20:17 - 2015-04-05 20:18 - 00000000 ____D () C:\Program Files\XTab
2015-04-05 20:17 - 2015-04-05 20:17 - 00000000 ____D () C:\Users\Zoune\AppData\Roaming\istartsurf
2015-04-05 20:17 - 2015-04-05 20:17 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-04-05 20:17 - 2015-04-05 20:17 - 00000000 ____D () C:\Program Files\IGS
2015-04-05 20:17 - 2015-03-20 15:54 - 00335064 _____ (VC Corporation) C:\Windows\system32\VCL.dll
2015-04-05 20:16 - 2015-04-05 20:16 - 00000000 ____D () C:\Users\Zoune\AppData\Local\680884DB-1428264970-DC11-9561-001B3883F257
2015-04-05 20:15 - 2015-04-05 20:15 - 00000000 ____D () C:\Users\Zoune\AppData\Local\SmartWeb
2015-04-05 20:14 - 2015-04-06 19:06 - 00000000 ____D () C:\Users\Zoune\AppData\Local\gmsd_fr_379
2015-04-05 20:14 - 2015-04-05 20:14 - 00000000 ____D () C:\Program Files\gmsd_fr_379
2015-04-05 20:06 - 2015-04-05 20:06 - 00000078 _____ () C:\Users\Zoune\AppData\Roaming\WindApp.installation.log
2015-04-05 20:06 - 2015-04-05 20:06 - 00000078 _____ () C:\Users\Zoune\AppData\Roaming\Selection Tools.installation.log
2015-04-05 20:06 - 2015-04-05 20:06 - 00000000 ____D () C:\Users\Zoune\AppData\Roaming\WTools
2015-04-05 20:06 - 2015-04-05 20:06 - 00000000 ____D () C:\Users\Zoune\AppData\Roaming\Store
2015-04-05 20:06 - 2015-04-05 20:06 - 00000000 ____D () C:\Users\Zoune\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
2015-04-05 20:05 - 2015-04-05 20:06 - 00005710 _____ () C:\Users\Zoune\AppData\Roaming\Bubble Dock.installation.log
2015-04-05 20:05 - 2015-04-05 20:05 - 00000000 ____D () C:\Users\Zoune\AppData\Roaming\Nosibay
2015-04-05 20:04 - 2015-04-05 20:06 - 00001259 _____ () C:\Users\Zoune\AppData\Roaming\Bubble Dock.boostrap.log
2015-04-05 20:04 - 2015-04-05 20:04 - 00000097 _____ () C:\Users\Zoune\AppData\Roaming\WindApp.boostrap.log
2015-04-05 10:32 - 2015-04-05 10:33 - 00000000 ____D () C:\Program Files\Infonaut_1.10.0.13
2015-04-04 23:16 - 2015-04-05 09:24 - 00000000 ____D () C:\Program Files\WebProtectorPlus
2015-04-04 23:14 - 2015-04-05 21:40 - 00000000 ____D () C:\Users\Zoune\AppData\Roaming\680884DB-1428182073-DC11-9561-001B3883F257
2015-03-16 23:00 - 2015-03-16 23:00 - 00000000 ____D () C:\ProgramData\SuperManCoupon
2015-01-25 18:12 - 2015-01-25 18:12 - 0002086 _____ () C:\Users\Zoune\AppData\Roaming\FLE
2015-02-14 08:46 - 2015-02-14 08:46 - 1541080 _____ (Cinema PlusV14.02) C:\Users\Zoune\AppData\Roaming\FLE.exe
2015-01-25 18:12 - 2015-01-25 18:12 - 0001248 _____ () C:\Users\Zoune\AppData\Roaming\HLGGJIL
2015-02-23 21:23 - 2015-02-23 21:23 - 1946064 _____ (HD-Quality-3.1V23.02) C:\Users\Zoune\AppData\Roaming\HLGGJIL.exe
2015-01-25 18:12 - 2015-01-25 18:12 - 0001248 _____ () C:\Users\Zoune\AppData\Roaming\OMNOZYEF
2015-02-14 08:45 - 2015-02-14 08:45 - 2030552 _____ (Cinema PlusV14.02) C:\Users\Zoune\AppData\Roaming\OMNOZYEF.exe
2015-01-25 18:12 - 2015-01-25 18:12 - 0002086 _____ () C:\Users\Zoune\AppData\Roaming\QVY
2015-02-23 21:24 - 2015-02-23 21:24 - 1468368 _____ (HD-Quality-3.1V23.02) C:\Users\Zoune\AppData\Roaming\QVY.exe
2014-10-28 21:54 - 2014-10-28 21:54 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{0D21B899-F7E0-410A-B41D-60B3D85F3525}
2012-01-23 22:56 - 2012-01-23 22:56 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{16305918-1ABA-44AD-9188-67B3BCF10405}
2011-09-12 08:54 - 2011-09-12 08:54 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{17791A78-1FF3-4B0A-A1C7-0C2CEBC020E4}
2014-12-15 13:49 - 2014-12-15 13:49 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{1D3601C4-051A-4C43-BAE0-8B8C9F91B430}
2014-06-23 09:04 - 2014-06-23 09:04 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{32C9379B-AC28-4BA3-A86C-04CBAF293D1D}
2014-12-25 20:25 - 2014-12-25 20:25 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{48E9C131-2DEF-4465-A742-DBA13C5EE5A2}
2012-01-19 20:07 - 2012-01-19 20:07 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{5194E384-8809-4AB5-BF00-DF3A2232BD31}
2011-12-03 08:16 - 2011-12-03 08:16 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{69EE9129-D7C9-4A45-88CF-46F5C174A535}
2011-12-03 08:18 - 2011-12-03 08:18 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{6AD1E701-19ED-403A-991A-18BBBE3D8B70}
2011-06-06 20:18 - 2011-06-06 20:18 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{71F193F9-0668-4F9F-B16F-5F18E606733E}
2014-06-21 07:17 - 2014-06-21 07:17 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{87F67BDD-E9F2-4EE5-9D2F-D50C5E1ABDB5}
2011-11-01 16:38 - 2011-11-01 16:38 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{8A8EA03A-D76F-4FFD-80B5-1925F5D0B05F}
2015-01-16 22:23 - 2015-01-16 22:23 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{AD6FDD11-A785-45B5-BBD2-ECDBBA422BE8}
2014-09-08 06:18 - 2014-09-08 06:18 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{B3548EF4-B80F-40F0-AB4B-76738D9E8768}
2011-06-07 07:08 - 2011-06-07 07:08 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{C1A0535F-3320-4E3B-9EFC-604F26120EF4}
2011-06-11 20:44 - 2011-06-11 20:44 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{C79B4B84-AFF9-4D22-8367-C712C9883262}
2011-12-03 08:55 - 2011-12-03 08:55 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{CA7A2018-43AE-4693-8B83-E9B362384507}
2011-11-16 08:47 - 2011-11-16 08:47 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{E03A4290-8A60-4AF7-9A8A-2B3CD9A8EC41}
2014-07-03 19:59 - 2014-07-03 19:59 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{EE698FE6-79F5-4106-9DDE-127B47A50277}
2014-12-23 22:24 - 2014-12-23 22:24 - 0000000 _____ () C:\Users\Zoune\AppData\Local\{FB8C3143-68E2-4F7F-B0A2-A14308A1DC9A}
2009-09-20 08:41 - 2009-09-20 08:41 - 0004985 _____ () C:\ProgramData\ojvzdisj.xda
C:\ProgramData\1328c26929594f9ea7bc119a80331eae
C:\Users\Zoune\AppData\Local\680884DB-1428264970-DC11-9561-001B3883F257
C:\ProgramData\WindowsMangerProtect
AlternateDataStreams: C:\ProgramData\TEMP:A6CD15C3
AlternateDataStreams: C:\ProgramData\TEMP:D5FBE8F9
end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

  • Le pc va demander à redémarrer, accepte.
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\



3) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Rapport.
  • Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.
  • Ferme le programme, valide l'avertissement au besoin.
  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


     :AAN

Hors ligne nicovaoo

  • Membres
  • Members
  • Messages: 7
Re : Infection virus publicitaire
« Réponse #6 le: avril 10, 2015, 22:09:52 »
merci pour cette aide précieuse.
ça à l'air déjà d'aller beaucoup mieux... J'ai juste eu beaucoup de difficultés à supprimer certains programmes....
J'ai abandonné quand ça ramait trop.
Voici sur le lien le rapport ADW CLEANER
http://up.security-x.fr/file.php?h=R21e957f2b6cc692b34dcb068f05e98f0
Encore merci !

Nicolas

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Infection virus publicitaire
« Réponse #7 le: avril 10, 2015, 22:18:22 »
Re,

Il me faudrait le rapport fixlog.txt obtenu avec l'outil FRST s'il te plait, comme demandé ;)

Hors ligne nicovaoo

  • Membres
  • Members
  • Messages: 7
Re : Infection virus publicitaire
« Réponse #8 le: avril 10, 2015, 23:38:54 »

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Infection virus publicitaire
« Réponse #9 le: avril 11, 2015, 08:54:42 »
Re,

Ok à suivre :

Relance Adwcleaner :

/!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Nettoyer.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici




    Après redémarrage, dis-moi comment se comporte ton système, et si tu rencontres encore des soucis.

     :AAN

Hors ligne nicovaoo

  • Membres
  • Members
  • Messages: 7
Re : Infection virus publicitaire
« Réponse #10 le: juin 01, 2015, 23:06:34 »
Bonsoir,

tout d'abord un grand MERCI !!... et toutes mes excuses car une règle élémentaire de correction aurait dû faire en sorte que je revienne plus tôt ici pour le dire.
Merci pour votre aide précieuse. Tout re-fonctionne depuis cette manipulation.
Encore pardon pour ce silence...
Tous mes encouragements pour la bienveillance de ses administrateurs(trices) et à l'aide apportée par votre site. :AAC

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Infection virus publicitaire
« Réponse #11 le: juin 02, 2015, 15:17:24 »
Re-bonjour,

Oui, surtout que nous n'en avons pas terminé !

Les désinfections, c'est comme dans la vraie vie, faut aller jusqu'au bout, sinon ça sert à rien ;)

Donc j'aimerais bien le rapport Adwcleaner demandé, et que tu restes un peu histoire qu'on puisse conclure.

 :AAN

Hors ligne nicovaoo

  • Membres
  • Members
  • Messages: 7
Re : Infection virus publicitaire
« Réponse #12 le: novembre 22, 2015, 18:29:07 »
Avec des mois de retard je transmets la fin du rapport demandé car je n'avais pas vu la réponse et c'est complétement par hasard que je suis revenu ici.
Voici donc le rapport (avec mes excuses...)
http://up.security-x.fr/file.php?h=Rc17b3c8b69b5686c516ca2d31312463e

Bonne soirée

et cette fois ci je vais suivre les réponses...

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Infection virus publicitaire
« Réponse #13 le: novembre 22, 2015, 19:16:51 »
Bonsoir,

Désolé, mais je ne reprend pas une prise en charge 6 mois après, trop de chose ont pu être modifiée sur ce système.

Si tu veux une nouvelle pris een charge, il te faudra ouvrir un nouveau sujet en expliquant les problèmes restant.

Je clos ici.

 :AAN

Tags: