|
 Posté le 21/09/2014 @ 20:52 |
Astucienne
| bonjour,cet apres midi j ai voulu montré des video as ma patiente,d un site gratuit streaming.
et la on me demande de metre mon media player as jour.donc je clike sur le lien que l on me prpose et du coup plein de logiciel s instale,annalise mon pc,me demande de reparer ect..
dailleur y as telemennt de fenetre que cela m empeche de faire ce message corectement...
merci de m indiquer as nouveau la procedure as suivre...
bonne soirée
|
|
|
|
|
|
Posté le 21/09/2014 à 20:58 |
|
Bonjour falla,
Ton PC a été infecté par une fausse mise à jour de Media Player
peux tu suivre scrupuleusement la procédure ci dessous et nous éditer dans l'ordre les 3 rapports demandés (Malwarebyte anti Malware, Adwcleaner et ZHPDiag )
https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm
Pour Malwarebyte ,
1- S’il est en anglais,Tu cliques sur l'onglet SETTINGS, puis dans le menu déroulant de LANGUAGES, tu choisis :français
2-s’ il détecte des menaces, n’oublies pas de les mettre toutes en quarantaineavant d’ éditer son rapport.
Pour les 2 autres ADWcleaner et ZHPDiag suivre la procédure plus haut
Dans l'attente des 3 rapports (MBAM, Adwcleaner et ZHPDiag),
Pierre95
|
|
Posté le 21/09/2014 à 21:35 |
Astucienne
| |
|
Posté le 21/09/2014 à 21:43 |
| Le rapport MBAM que tu as posté montre que les menaces n'ont pas été mises en quarantaine.
Peux tu refaire un scan Malwarebit anti Malware, et à la fin du scan quand il affiche les menaces, mets les toutes en quarantaine
en suivant cette procédure:
- Sélectionne Examen "Menaces"
- Clic sur Examiner maintenant
A la fin du scan clic sur Voir le journal détaillé
- A la fin du scan clic sur Tout mettre en quarantaine !

- Clic sur Exporter puis Fichier texte

- Renomme le en MBAM.txt
- Enregistre le rapport sur le bureau et Copie/Colle le dans ta prochaineréponseou si il est trop long, héberge le sur www.Cjoint.com (coche 21 jours en lecture)
|
|
Posté le 21/09/2014 à 21:45 |
Astucienne
| # AdwCleaner v3.310 - Rapport créé le 21/09/2014 à 21:38:44 # Mis à jour le 12/09/2014 par Xplode # Système d'exploitation : Windows 8.1 (64 bits) # Nom d'utilisateur : feesoleil64 - FEESOLEIL # Exécuté depuis : C:\Users\feesoleil64\Downloads\adwcleaner_3.310.exe # Option : Nettoyer
***** [ Services ] *****
Service Supprimé : 70e6ca8c [#] Service Supprimé : BackupStack
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Systweak Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\fst Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2 Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip Dossier Supprimé : C:\Program Files (x86)\AnyProtectEx Dossier Supprimé : C:\Program Files (x86)\Boxore Dossier Supprimé : C:\Program Files (x86)\globalUpdate Dossier Supprimé : C:\Program Files (x86)\MyPC Backup Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro Dossier Supprimé : C:\Program Files (x86)\PepperZip Dossier Supprimé : C:\Program Files (x86)\Uniblue Dossier Supprimé : C:\Program Files (x86)\Yawtix Dossier Supprimé : C:\Users\feesoleil64\AppData\Local\ConvertAd Dossier Supprimé : C:\Users\feesoleil64\AppData\Local\globalUpdate Dossier Supprimé : C:\Users\feesoleil64\AppData\Roaming\ap_logs Dossier Supprimé : C:\Users\feesoleil64\AppData\Roaming\Nosibay Dossier Supprimé : C:\Users\feesoleil64\AppData\Roaming\Optimizer Pro Dossier Supprimé : C:\Users\feesoleil64\AppData\Roaming\Store Dossier Supprimé : C:\Users\feesoleil64\AppData\Roaming\Systweak Dossier Supprimé : C:\Users\feesoleil64\AppData\Roaming\Uniblue Dossier Supprimé : C:\Users\feesoleil64\AppData\Roaming\VOPackage Dossier Supprimé : C:\Users\feesoleil64\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock Dossier Supprimé : C:\Users\feesoleil64\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup Dossier Supprimé : C:\Users\feesoleil64\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PepperZip Dossier Supprimé : C:\Users\feesoleil64\Documents\Optimizer Pro Dossier Supprimé : C:\Users\feesoleil64\AppData\Local\Software Dossier Supprimé : C:\Program Files (x86)\Software Dossier Supprimé : C:\Users\feesoleil64\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba Dossier Supprimé : C:\Users\feesoleil64\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhhfhbepbkpckekeoadfikbiapgbmefk [!] Dossier Supprimé : C:\Users\feesoleil64\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhhfhbepbkpckekeoadfikbiapgbmefk Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe Fichier Supprimé : C:\Users\feesoleil64\AppData\Roaming\aps.scan.quick.results Fichier Supprimé : C:\Users\feesoleil64\AppData\Roaming\aps.scan.results Fichier Supprimé : C:\Users\feesoleil64\AppData\Roaming\aps.uninstall.scan.results Fichier Supprimé : C:\Users\feesoleil64\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk Fichier Supprimé : C:\Users\feesoleil64\Desktop\MyPC Backup.lnk Fichier Supprimé : C:\Users\feesoleil64\Desktop\Optimizer Pro.lnk Fichier Supprimé : C:\Users\feesoleil64\Desktop\PepperZip.lnk Fichier Supprimé : C:\Users\feesoleil64\AppData\Roaming\Mozilla\Firefox\Profiles\9oh47v6a.default\user.js Fichier Supprimé : C:\Users\feesoleil64\AppData\Roaming\Mozilla\Firefox\Profiles\a42h9zab.default-1411305315692\user.js
***** [ Tâches planifiées ] *****
Tâche Supprimée : advanced-System Protector_startup Tâche Supprimée : APSnotifierPP1 Tâche Supprimée : APSnotifierPP2 Tâche Supprimée : APSnotifierPP3 Tâche Supprimée : BlockAndSurf Update Tâche Supprimée : BlockAndSurf_wd Tâche Supprimée : Optimizer Pro Schedule Tâche Supprimée : PC Speed Maximizer Schedule Tâche Supprimée : pricemeterdownloader Tâche Supprimée : pricemetertask Tâche Supprimée : pricemeterwatcher Tâche Supprimée : RegClean Pro Tâche Supprimée : SoftwareUpdateTaskMachineCore Tâche Supprimée : SoftwareUpdateTaskMachineUA Tâche Supprimée : Speedial Tâche Supprimée : WindApp Update
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk Raccourci Désinfecté : C:\Users\feesoleil64\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk Raccourci Désinfecté : C:\Users\feesoleil64\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk Raccourci Désinfecté : C:\Users\feesoleil64\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{E7658C76-267A-1922-6A90-A6B354FCDD8B}] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1 Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1 Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.9 Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\Software.Update3WebControl.3 Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass.1 Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine.1.0 Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback.1.0 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08230486-CBAF-4000-8036-447C3852D034} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{13809C03-DE3B-47E5-96A3-2D8F83693A50} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{413002E0-930D-4EF9-9803-FC4B3EA4181E} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76894207-241A-473B-B111-FAA75608F1D9} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A7C8DA9-8660-460D-849F-01619B91C03F} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C24C3824-63D8-42CD-BB5A-77631072FDB2} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B} Clé Supprimée : HKCU\Software\GlobalUpdate Clé Supprimée : HKCU\Software\InstalledBrowserExtensions Clé Supprimée : HKCU\Software\Nosibay Clé Supprimée : HKCU\Software\Optimizer Pro Clé Supprimée : HKCU\Software\PepperZip Clé Supprimée : HKCU\Software\Store Clé Supprimée : HKCU\Software\systweak Clé Supprimée : HKCU\Software\Tutorials Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F} Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions Clé Supprimée : HKLM\SOFTWARE\PriceMeterLiveUpdate Clé Supprimée : HKLM\SOFTWARE\systweak Clé Supprimée : HKLM\SOFTWARE\Tutorials Clé Supprimée : HKLM\SOFTWARE\Uniblue Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PepperZip Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1C19AC53289098045B06B0DD1D37CBAB Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\23D9E9D21B4E77E41B9F50DD22F24E20 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\23EEA1F105A7F45449974D9B95E7AC89 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\26982796A8AFD1246B95E00265A95BF9 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32DA746012E6D4F488AAD113D6FA4A44 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3FB1AAC4382437047A03618BF727B859 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\42D92D0D75AFEF74297E03876C8D9D33 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50FFE845C555A6E4BADB7CB7A145BFEB Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\715A3348920B6534690067594BB69F60 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7B7B13B037A7C2A42AC3E3EAF14D7107 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7D05B2942E9CC80499F397F6114DFB35 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8591B8948E1C4A04F90505B3CDEE8555 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8D841C5FEC311624CB88D49DB3884FA7 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AD746BF3B3B3FD8409B86604BA85982A Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F355F0DB7A2E3A14B8E7A568FBA25937 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\ADF563E0F909939438A862D14D868D26
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17278
-\\ Mozilla Firefox v32.0.1 (x86 fr)
[ Fichier : C:\Users\feesoleil64\AppData\Roaming\Mozilla\Firefox\Profiles\9oh47v6a.default\prefs.js ]
Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html"); Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.sweet-page.com/?type=hp&ts=1411308750&from=cor&uid=ST750LM022XHN-M750MBB_S2SUJ9KCB30890"); Ligne Supprimée : user_pref("extensions.a0cd1569197354ecf9be03d3ee3bc4210848f7b5a58324f064fcom63831.63831.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D[...] Ligne Supprimée : user_pref("extensions.crossrider.bic", "1489896cdb5038c7a820ad37262d7f0a"); Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false); Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
-\\ Google Chrome v
[ Fichier : C:\Users\feesoleil64\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Extension] : bhhfhbepbkpckekeoadfikbiapgbmefk
*************************
AdwCleaner[R0].txt - [19683 octets] - [21/09/2014 21:37:06] AdwCleaner[S0].txt - [18539 octets] - [21/09/2014 21:38:44]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [18600 octets] ########## |
|
Posté le 21/09/2014 à 22:05 |
Astucienne
| Malwarebytes Anti-Malware www.malwarebytes.org
Date de l'examen: 21/09/2014 Heure de l'examen: 21:47:57 Fichier journal: MBAM.txt Administrateur: Oui
Version: 2.00.2.1012 Base de données Malveillants: v2014.09.21.07 Base de données Rootkits: v2014.09.19.01 Licence: Essai Protection contre les malveillants: Activé(e) Protection contre les sites Web malveillants: Activé(e) Self-protection: Désactivé(e)
Système d'exploitation: Windows 8.1 Processeur: x64 Système de fichiers: NTFS Utilisateur: feesoleil64
Type d'examen: Examen "Menaces" Résultat: Terminé Objets analysés: 335955 Temps écoulé: 14 min, 2 sec
Mémoire: Activé(e) Démarrage: Activé(e) Système de fichiers: Activé(e) Archives: Activé(e) Rootkits: Désactivé(e) Heuristics: Activé(e) PUP: Activé(e) PUM: Activé(e)
Processus: 0 (No malicious items detected)
Modules: 0 (No malicious items detected)
Clés du Registre: 0 (No malicious items detected)
Valeurs du Registre: 0 (No malicious items detected)
Données du Registre: 0 (No malicious items detected)
Dossiers: 0 (No malicious items detected)
Fichiers: 1 PUP.Optional.SecureSurf.A, C:\Users\feesoleil64\AppData\Roaming\Mozilla\Firefox\Profiles\9oh47v6a.default\prefs.js, Bon: (), Mauvais: (user_pref("keyword.URL", "http://www.secure-surf.com/web?q=");), Remplacé,[da712dc3304bda5c33eb4eec19ec50b0]
Secteurs physiques: 0 (No malicious items detected)
(end) |
|
Posté le 21/09/2014 à 22:16 |
| Pour le rapport MBAM c'est OK
Base de données Malveillants: v2014.09.21.07Base de données Rootkits: v2014.09.19.01Licence: EssaiProtection contre les malveillants: Activé(e)Protection contre les sites Web malveillants: Activé(e)
Tu as pris la version d’essai de MBAM, c’est à dire qu’à la fin de la période d’essai, on va te demander pour continuer de payer. Comme il est conseillé de garder MBAM,
effectues cette procédure d ‘ Austalien et tu auras le programme Malwarebytes dans sa version gratuite.
- Télécharges et enregistres mbam-clean.exe
- Cliques ensuite sur mbam-clean.exe pour l'exécuter, cliques sur OUI aux deux fenêtres suivantes.


- Ton ordinateur va redémarrer, c'est normal et attendu.
- A l'issue du redémarrage de Windows vous pourras supprimer mbam-clean.exe et vider ta corbeille.
.
Malwarebytes Anti-Malware
- Télécharges le programme et enregistres le sur votre ordinateur : Lien direct
- Une fois l'exécutable téléchargé, double-cliques sur mbam-setup.exe et l'installation commence.
- Laisses toi guider par l'assistant d'installation: choix de la langue, acceptation de la licence, dossier par défaut ...
- A la fin de l'installation tu décoches la case "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium".

Il ne reste plus qu' à faire le rapport ZHPDiag
Modifié par Pierre95 le 21/09/2014 22:18 |
|
Posté le 23/09/2014 à 12:25 |
| Wouaaaahhhhhhhhhhhhhhhh !!!!!!!!!!!!!
Quel belle animation pour l'installation de Malwarebytes 
J'aimerais bien savoir comment on fait ça !
Pour le sujet tout y est dit, je n'ai rien à rajouter...
|
|
Posté le 23/09/2014 à 12:47 |
Astucienne
| |
|
Posté le 23/09/2014 à 12:55 |
|
Bonjour falla,
Ton rapport ZHPDiag est incomplet: tu n'as pas mis toutes les options
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Peux tu le refaire en suivant cette procédure
-
Dans l'interface, faire les opérations indiquées dans l'image ci-dessous : Cliquer sur le bouton Configurer puis sur l'icône avec la loupe et le signe +

Quand l'analyse est terminée et que le rapport apparait, fermer l'outil en cliquant sur la croix rouge en haut à droite. Tu hébergeras le rapport Zhpdiag.txt apparu sur ton bureau sur CJOINT (diffusion:privée, durée:21 jours). CJOINT te donneras un lien internet que tu cpieras-colleras dans ta prochaine réponse
http://www.cjoint.com/index.php
Dans l'attente du nouveau rapport
Pierre95
Modifié par Pierre95 le 23/09/2014 15:42 |
|
Posté le 23/09/2014 à 13:04 |
Astucienne
| |
|
Posté le 23/09/2014 à 14:24 |
Nouvelle astucienne
| bonjour, j'ai acheter mon pc ce weekend, j'ai un antivirus eet adblock mais malgrés ca, j'ai des pub partout, certaines ne se ferment pas et m'empeche de cliquer sur certain lien sur une pages, j'ai aussi de nouvelles pages qui s'ouvre juste en cliquant sur une fenetre, comme par exemple, sur les site de petites annonces, quand je clique sur "prix mas", une pages s'ouvre. comment m'en débarrasser??? j'ai aussi un souci avec la touche précédent, en haut a gauche, quand je clique, mon pc cherche encore et encore mais ne reviens jamais sur la page précédente. |
|
Posté le 23/09/2014 à 15:14 |
| Bonjour Misslily72
Peux tu ouvrir ton propre sujet au lieu de te greffer sur celui de falla?
En effet un médecin ne peut pas traiter 2 malades simultanément.
Lorsque tu es dans la page d'entrée du Forum Sécurité,pour créer ton sujet, tu cliques sur le gros bouton rouge "poser une question" en haut à droite de la liste des sujets et là tu décriras ton problème.
Dans l'attente de te lire,
Pierre95 |
|
Posté le 23/09/2014 à 15:41 |
| |
|