| ||||||||
Petite astucienne | Bonsoir,
J'ai installé cet après-midi un logiciel de la page logithèque de votre site, il me semblait très bien : FreeFileSync5.18 Or, une fois finit le téléchargement, je n'avait plus google chrome mais une page de recherche internet avec une sorte de spirale de 4 couleurs, je ne me rappelle pas du nom. J'ai lancer mon anti virus, Malwerebites, CCleaner, Adwcleaner et ceci à plusieurs reprises. Google ne revient pas en page internet automatiquement. Je vais vous poster les différents docs que vous souhaitez et si vous pouvez m'aider, je vous en remercie d'avance. Voici le rapport MBM Malwarebytes Anti-Malware 1.75.0.1300 Version de la base de données: v2013.07.03.10 Windows 7 Service Pack 1 x64 NTFS 04/07/2013 00:02:02 Type d'examen: Examen rapide Processus mémoire détecté(s): 0 Module(s) mémoire détecté(s): 0 Clé(s) du Registre détectée(s): 0 Valeur(s) du Registre détectée(s): 0 Elément(s) de données du Registre détecté(s): 0 Dossier(s) détecté(s): 0 Fichier(s) détecté(s): 0 (fin)
Voici le rapport Adwcleaner # AdwCleaner v2.304 - Rapport créé le 04/07/2013 à 00:13:32
-\\ Internet Explorer v10.0.9200.16611 [OK] Le registre ne contient aucune entrée illégitime. -\\ Google Chrome v28.0.1500.71 Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences Présente [l.28] : keyword = "search.snap.do", ************************* AdwCleaner[R1].txt - [906 octets] - [03/07/2013 22:42:44] ########## EOF - C:\AdwCleaner[R2].txt - [960 octets] ##########
sachant que la ligne "Présente [l.28] : keyword = "search.snap.do"," apparait sur chaque rapport et ne disparait pas lors de la suppression que je vais faire en suivant. Je vais mettre le rapport à la suite.
# AdwCleaner v2.304 - Rapport créé le 04/07/2013 à 00:17:25
-\\ Internet Explorer v10.0.9200.16611 [OK] Le registre ne contient aucune entrée illégitime. -\\ Google Chrome v28.0.1500.71 Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences Supprimée [l.28] : keyword = "search.snap.do", ************************* AdwCleaner[R1].txt - [906 octets] - [03/07/2013 22:42:44] ########## EOF - C:\AdwCleaner[S2].txt - [1023 octets] ########## Modifié par Cookie40 le 04/07/2013 00:23 | |||||||
Publicité | ||||||||
| ||||||||
Petite astucienne | Et voici le rapport de ZHP Diag : http://cjoint.com/?0GeaNKNRetx J'ai l'impression que ce n'est pas extraordinaire du tout et je vais pouvoir dire un grand merci à mon fils et ses visites sur mon ordi.
Bonne soirée. Merci d'essayer de faire quelque chose pour moi. | |||||||
Groupe Sécurité ![]() |
Je vais te prendre en charge Applique ce correctif => Lance ZHPFix par l'icône sur le bureau, par un double clic ![]() * Dans la fenêtre qui s'ouvre, valide par " OK " Elle a été créée lors de l'installation de ZHPDiag ![]() A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous Code
G1 - GCS: Preference [User Data\Default] http://feed.snapdo.com => Hijacker.SmartBar
G0 - GCSP: Preference [User Data\Default][HomePage] http://feed.snapdo.com => Hijacker.SmartBar G0 - GCSP: Preference [User Data\Default] http://feed.snapdo.com => Hijacker.SmartBar G2 - GCE: Preference [User Data\Default] [amfclgbdpgndipgoegfpkkgobahigbcl] Snap.Do v.1.4, (Activé) => Infection BT (Hijacker.SmartBar)* G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.4 (Désactivé) => Toolbar.DeltaSearch G2 - GCE: Preference [User Data\Default] [hggpkhijoeadmdfmlbdepfbngmhaldci] DealPly Shopping v.3.5.0.0 (Activé) => Infection PUP (PUP.DealPly)* [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0] => Infection PUP (PUP.DealPly)* [MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Utilisateur\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0] => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{33AE7E2E-30E7-4268-B66C-5A723575EF57}] (...) -- E:\setup.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj [MD5.00000000000000000000000000000000] [APT] [{A7241899-60A0-495F-87C1-1A6F755793DB}] (...) -- C:\Users\Utilisateur\Downloads\ZHPDiag2 (3).exe (.not file.) [0] => Nicolas Coolman ZHPDiag [MD5.00000000000000000000000000000000] [APT] [{ADE71E28-04BD-4E30-8AB9-F38D6C5C3E7D}] (...) -- C:\Users\Utilisateur\Downloads\ZHPDiag2 (1).exe (.not file.) [0] => Nicolas Coolman ZHPDiag [HKCU\Software\IncrediMail] => Messaging.Incredimail O45 - LFCP:[MD5.F08D9C8EC6CA2872C05C12C0DABB8441] - 29/06/2013 - 05:25:23 ---A- - C:\Windows\Prefetch\UPDATERSERVICE.EXE-EC463760.pf => Infection PUP (PUP.Eorezo) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] => Infection PUP (Adware.Boxore) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8] => Infection PUP (Adware.Boxore) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\547B38670606DF14AA57B0BB83F3AE4D] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B] => Infection PUP (PUP.DealPly) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] => Toolbar.Agent [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] => Toolbar.Agent [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C] => Infection PUP (Adware.Boxore) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA] => Infection PUP (Adware.Boxore) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] => Infection PUP (Adware.Boxore) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094] => Macromedia/Dreamweaver or PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536] => Macromedia/Dreamweaver or PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836] => Infection PUP (PUP.SweetIM) C:\Program Files (x86)\vGrabber-software => vGrabber-software C:\Users\Utilisateur\Downloads\cacaoweb.exe => Infection PUP (PUP.CacaoWeb)* EmptyCLSID Emptytemp EmptyFlash
Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO" Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).
* Le rapport se trouve aussi à cet emplacement => C:\ZHP\ZHPFix.txt
| |||||||
Petite astucienne | Bonjour Evasion 60,
Merci pour votre intervention rapide. Vous trouverez le rapport demandé ici http://cjoint.com/?0Gehlb0bbrg Apparemment, cela a fonctionné car pour revenir sur le site la page google s'est ouverte normalement. Je reviendrai ce soir pour pousuivre les manipulations informatiques. Bonne journée.
| |||||||
Groupe Sécurité ![]() |
Bien joué avec ZHPFix Passe ce scanner en ligne => Reviens avec son rapport / STP | |||||||
Petite astucienne | Bonsoir Evasion 60, Voici le rapport du scan :
ESETSmartInstaller@High as downloader log:
mais j'ai peur que le scan se soit interrompu tout seul à cause de la mise en veille. Je vais recommencer car j'ai eu une page avec marqué : " Stopped by user"
| |||||||
Groupe Sécurité ![]() |
Désactive temporairement le mode veille
| |||||||
Petite astucienne | Re, J'ai tout fait et j'ai obtenu ceci qui m'annonce une bêbête
ESETSmartInstaller@High as downloader log:
| |||||||
Groupe Sécurité ![]() |
Cherche et supprime => Comment fonctionne Chrome ?
| |||||||
Petite astucienne | Re, Je n'ai qu'un mot à dire PARFAIT. Cela a l'air de fonctionner comme avant. Merci beaucoup. J'ai encore quelque chose à faire ? Et encore merci beaucoup. | |||||||
Groupe Sécurité ![]() |
Nous terminons => 1/ Télécharge TFC (de OldTimer) sur ton bureau
2/
Citation
DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration systéme potentiellement infectée et créer un nouveau point de restauration propre. Ce point de restauration sera nommé "Fin de désinfection" A l'issue Delfix s'auto-supprime.
Vous pouvez maintenant l'enregistrer et poster son contenu.
Tu peux mettre ton sujet en "Résolu" Bonne continuation ![]() ![]()
Préfère des Serveurs propres comme - PCAstuces - Zebulon - Comment ça marche.net ( CCM )- Sosvirus
Il est aussi intéressant de vacciner les HDD, et supports externes USB, contre les infections venant de support externe USB infectés, avec MKV.
Bien entendu, vous pouvez en choisir un autre de votre choix
Pour télécharger Mozilla Firefox cliquez sur ce lien => http://www.mozilla.org/fr/download/?product=firefox-21.0&os=win&lang=fr Le navigateur Firefox est malléable et vous pourrez y associer ces extensions =>
| |||||||
Petite astucienne | Bonjour Evasion 60, Désolée pour le retard, je n'ai pu le faire que maintenant. Voici le rapport établi par Delfix # DelFix v10.3 - Rapport créé le 05/07/2013 à 20:13:19 ~ Suppression des outils de désinfection ... Supprimé : C:\ZHP ~ Purge de la restauration système ... Supprimé : RP #192 [Windows Update | 06/25/2013 05:53:41] Nouveau point de restauration créé ! ########## - EOF - ##########
Merci beaucoup, beaucoup. Bonne soirée | |||||||
Publicité | ||||||||
| ||||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|