Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Embêté par un Trojan sous XP


Messages recommandés

Bonsoir,

 

Pour établir un diagnostic:

 

Important à lire: http://forum.zebulon.fr/important-outils-de-desinfection-faux-positifs-t212365.html?p=1771885

 

http://forum.zebulon.fr/a-important-a-lire-avant-toute-demande-de-desinfection-t214105.html?p=1787464

 

ZHPDiag :

  • Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU.

     

    http://www.nicolascoolman.fr/download/zhpdiag/

  • Double-clique sur ZHPDiag.exe pour lancer l'installation
    • Important:

      Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
  • L'outil a créé une icône ZHPDiag sur le Bureau.

     

    Dans la dernière mouture de ZHPDiag, le bouton Nettoyer permet de consulter le forum de Nicolas Coolman.

  • Double-clique sur ZHPDiag pour lancer l'exécution
    • Important:

      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    Clique sur Scanner.
  • capture-4be0b96.jpg
  • Tu patientes jusqu'à ce que le scan affiche 100%

    Clique sur Rapport

Lien vers le commentaire
Partager sur d’autres sites

Re,

 

Télécharger ZHPcleaner de Nicolas Coolman: http://www.nicolascoolman.fr/download/zhpcleaner/ sur le bureau. (à ne pas confondre avec ZhpDiag... )

 

Il ne nécessite aucune installation.

 

 

Le lancer par double-clic sous XP et par clic droit/exécuter en temps qu'administrateur sous Windows Vista/7/8.

 

Cliquer sur Scanner puis sur Nettoyer.

 

Le rapport de réparation sera généré sur le bureau: poste-le dans ta réponse stp.

 

 

31-03-2015-22-40-15-4a9ae6e.jpg

 

@++

Lien vers le commentaire
Partager sur d’autres sites

Nettoyage terminé, voici le rapport. Aucune difficultés rencontrées pour le moment.

 

 

~ ZHPCleaner v2015.11.6.374 by Nicolas Coolman (2015/11/06)
~ Run by Bourrel Jean-Robert (Administrator) (07/11/2015 23:14:46)
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Documents and Settings\Bourrel Jean-Robert\Bureau\ZHPCleaner.txt
~ Quarantine : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
Windows XP, 32-bit Service Pack 2 (Build 2600)
---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Navigateur internet. (1)
SUPPRIMÉ: [5onazy52.default] - user_pref("extensions.crossriderapp12747.adsOldValue", -1); =>PUP.Optional.CrossRider
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (1)
---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (24)
DEPLACÉ fichier^: C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]\chrome =>PUP.Optional.Conduit
DEPLACÉ fichier: C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]\chrome.manifest =>PUP.Optional.Conduit
DEPLACÉ fichier^: C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]\components =>PUP.Optional.Conduit
DEPLACÉ fichier^: C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]\defaults =>PUP.Optional.Conduit
DEPLACÉ fichier^: C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]\DualPackage =>PUP.Optional.Conduit
DEPLACÉ fichier: C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]\install.rdf =>PUP.Optional.Conduit
DEPLACÉ fichier^: C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]\lib =>PUP.Optional.Conduit
DEPLACÉ fichier^: C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]\META-INF =>PUP.Optional.Conduit
DEPLACÉ fichier^: C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]\searchplugin =>PUP.Optional.Conduit
DEPLACÉ fichier: C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]\version.txt =>PUP.Optional.Conduit
DEPLACÉ fichier: C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll [Copyright © 2000 - MetaStream 3 Plugin r4] =>PUP.Optional.MetaStream
DEPLACÉ fichier: C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\extensions\[email protected]\chrome\content\core\searchSettings.js =>PUP.Optional.SearchSettings
DEPLACÉ fichier: C:\Documents and Settings\Bourrel Jean-Robert\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jpmbfleldcgkldadpdinhjjopdfpjfjp_0.localstorage-journal =>PUP.Optional.Wajam
DEPLACÉ fichier: C:\Documents and Settings\Bourrel Jean-Robert\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jpmbfleldcgkldadpdinhjjopdfpjfjp_0.localstorage =>PUP.Optional.Wajam
DEPLACÉ fichier: C:\Program Files\Deal Boat\Deal Boat-bho.dll [innovative Apps - Deal Boat BHO] =>PUP.Optional.CrossRider
DEPLACÉ fichier: C:\Documents and Settings\Bourrel Jean-Robert\Application Data\KeySafe\KeySafe.exe [M-Systems - KeySafe Application] =>
DEPLACÉ dossier: C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected] =>PUP.Optional.Conduit
DEPLACÉ dossier: C:\Documents and Settings\Bourrel Jean-Robert\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp =>PUP.Optional.Wajam
DEPLACÉ dossier: C:\Documents and Settings\Bourrel Jean-Robert\Application Data\KeySafe =>
DEPLACÉ dossier: C:\Program Files\Deal Boat =>PUP.Optional.RewardsArcade
DEPLACÉ dossier: C:\Program Files\Viewpoint =>PUP.Optional.MetaStream
DEPLACÉ dossier: C:\Documents and Settings\All Users\Application Data\Viewpoint =>PUP.Optional.MetaStream
DEPLACÉ dossier: C:\Documents and Settings\Bourrel Jean-Robert\Menu Démarrer\Programmes\Wajam =>PUP.Optional.Wajam
DEPLACÉ dossier: C:\Documents and Settings\Bourrel Jean-Robert\Local Settings\Application Data\Wajam =>PUP.Optional.Wajam
---\\ Base de Registres ( Clés, Valeurs, Données ). (45)
SUPPRIMÉ valeur: HKCU\Software\Mozilla\Firefox\Extensions\\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2} [C:\Program Files\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi] =>PUP.Optional.Wajam
SUPPRIMÉ clé*: HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP [Viewpoint Corporation] =>PUP.Optional.MetaStream
SUPPRIMÉ clé*: HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp [] =>PUP.Optional.Wajam
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110111271147} [CrossriderApp0012747] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110111271147} [] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110111271147} [] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110111271147} [Deal Boat] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220122272247} [CrossriderApp0012747.Sandbox] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550155275547} [iCrossriderBHO] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660166276647} [iSandBox] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440144274447} [] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-4028215567-2561087892-430838994-1006\Software\Wajam [] =>PUP.Optional.Wajam
SUPPRIMÉ clé: HKCU\Software\Wajam [] =>PUP.Optional.Wajam
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com [10] =>Toolbar.Ask
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com [11] =>PUP.Optional.Wajam
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\protector_dll.protectorbho [Google Toolbar Notifier BHO] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 [Google Toolbar Notifier BHO] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl [MetaStreamCtl Class] =>PUP.Optional.MetaStream
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1 [MetaStreamCtl Class] =>PUP.Optional.MetaStream
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary [MetaStreamCtl Class] =>PUP.Optional.MetaStream
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1 [MetaStreamCtl Class] =>PUP.Optional.MetaStream
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\CrossriderApp0012747.BHO [CrossriderApp0012747] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\CrossriderApp0012747.BHO.1 [CrossriderApp0012747] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\CrossriderApp0012747.Sandbox [CrossriderApp0012747.Sandbox] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\CrossriderApp0012747.Sandbox.1 [CrossriderApp0012747.Sandbox] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\SearchAssistantOC.SearchAssistantOC [searchAssistantOC] =>PUP.Optional.SearchAssist
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\SearchAssistantOC.SearchAssistantOC.1 [searchAssistantOC] =>PUP.Optional.SearchAssist
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\SrchUI.SearchAssistant [search Assistant Control] =>PUP.Optional.SearchAssist
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\SrchUI.SearchAssistant.1 [search Assistant Control] =>PUP.Optional.SearchAssist
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} [MetaStreamCtl Class] =>PUP.Optional.MetaStream
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} [MetaStreamCtl Class] =>PUP.Optional.MetaStream
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\CLSID\{2E71FD0F-AAB1-42c0-9146-6D2C4EDCF07D} [searchAssistantOC] =>PUP.Optional.SearchAssist
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\CLSID\{B45FF030-4447-11D2-85DE-00C04FA35C89} [searchAssistantOC] =>PUP.Optional.SearchAssist
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\CLSID\{BFB46600-2D85-4E1C-8F44-82409508CF72} [saveImage Class] =>PUP.Optional.Multiplug
SUPPRIMÉ clé*: HKLM\SOFTWARE\MetaStream [] =>PUP.Optional.MetaStream
SUPPRIMÉ clé*: HKLM\SOFTWARE\Viewpoint [] =>PUP.Optional.MetaStream
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer [Viewpoint Media Player] =>PUP.Optional.MetaStream
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer [] =>PUP.Optional.MetaStream
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{13833fa8-f3b8-43fb-bd9b-b0be31eeb47f} [C:\Program Files\Deal Boat (Not File)] =>PUP.Optional.RewardsArcade
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1b4e319c-f744-451f-b70f-b297ba6d1ccb} [C:\Program Files\Deal Boat (Not File)] =>PUP.Optional.RewardsArcade
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{84560900-c6da-4bea-8958-b6c798f0b5c4} [C:\Program Files\Deal Boat (Not File)] =>PUP.Optional.RewardsArcade
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8e4e8f1f-1c54-4df6-92ab-6b0eef157091} [C:\Program Files\Deal Boat (Not File)] =>PUP.Optional.RewardsArcade
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e25c359d-a2e8-4d9a-becf-f76c9e9292ee} [C:\Program Files\Deal Boat (Not File)] =>PUP.Optional.RewardsArcade
SUPPRIMÉ clé: HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}\InprocServer32 [C:\Program Files\Viewpoint\Viewpoint Experience Technology\AxMetaStream.dll (Not File)] =>PUP.Optional.MetaStream
SUPPRIMÉ clé: HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}\InprocServer32 [C:\Program Files\Viewpoint\Viewpoint Experience Technology\AxMetaStream.dll (Not File)] =>PUP.Optional.MetaStream
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)
~ Le système a été redémarré.
---\\ Statistiques
~ Items scannés : 4026
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 70
~ End of clean in 1 minutes
===================
ZHPCleaner-[R]-07112015-23_15_47.txt
ZHPCleaner--07112015-23_13_18.txt
Lien vers le commentaire
Partager sur d’autres sites

Passe les DEUX outils suivants stp.

 

1) Télécharge Junkware Removal Tool sur le bureau: http://downloads.malwarebytes.org/file/jrt

 

http://www.bleepingcomputer.com/download/junkware-removal-tool/

 

jrt02-4364c79.jpg

 

 

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.

 

Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur.

 

Prendre patience pendant que JRT tourne, il est plus lent qu'AdwCleaner.

 

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!

 

 

Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

 

Poste le rapport généré à la fin de l'analyse.

 

NB: Le bureau disparaitra un instant, c'est normal.

 

>>>Si le rapport est long, l'héberger ici: http://cjoint.com ou http://dl.free.fr/

 

 

capture1-3bf0deb_zpsf4ca5241.jpg

 

capture2-3bf0dfa_zps7abd8f5a.jpg

 

------------------------------

*** Si tu as une ancienne version d'AdwCleaner, lance-le et clique sur désinstaller.***

 

2) Télécharge AdwCleaner par Xplode.

 

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

 

Enregistre-le sur le bureau (et pas ailleurs).

 

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!

 

 

Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.

Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.

 

Clique sur Scanner et laisse travailler l'outil.

 

Cliquer sur Nettoyer, le bouton sera accessible.

 

Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

 

Le rapport est en outre sauvegardé sous C:\AdwCleaner[C1]

 

NB: Si l'outil "cale" en mode normal, le lancer en mode sans échec: http://www.vista-xp.fr/forum/topic93.html

 

A lire absolument: http://www.vista-xp.fr/forum/topic5482.html

http://www.vista-xp.fr/forum/topic10389.html

 

-------------------------

 

@++

Lien vers le commentaire
Partager sur d’autres sites

Ayai, c'est fait, voici les rapports:

 

Le rapport JRT sur ci joint : http://www.cjoint.com/c/EKhxgQxxtzA

et le rapport AdwCleaner ci dessous:

 

# AdwCleaner v5.018 - Rapport créé le 07/11/2015 à 23:57:31
# Mis à jour le 05/11/2015 par Xplode
# Base de données : 2015-11-03.2 [serveur]
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (x86)
# Nom d'utilisateur : Bourrel Jean-Robert - JREV
# Exécuté depuis : C:\Documents and Settings\Bourrel Jean-Robert\Bureau\adwcleaner_5.018.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Dossiers ] *****
[-] Dossier Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\Extensions\[email protected]
[-] Dossier Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Bourrel Jean-Robert\Application Data\Mozilla\Firefox\Profiles\5onazy52.default\Extensions\[email protected]
[-] Dossier Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\Extensions\[email protected]
[-] Dossier Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
[!] Dossier Non Supprimé : C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\Extensions\[email protected]
***** [ Fichiers ] *****
***** [ DLLs ] *****
***** [ Raccourcis ] *****
***** [ Tâches planifiées ] *****
***** [ Registre ] *****
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
[-] Clé Supprimée : HKCU\Software\Deal Boat
[-] Clé Supprimée : HKCU\Software\MyWaySA
[-] Clé Supprimée : HKLM\SOFTWARE\Deal Boat
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IadahToolbar
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Deal Boat
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IadahToolbar
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Deal Boat
***** [ Navigateurs ] *****
[-] [C:\Documents and Settings\Bourrel Evelyne\Application Data\Mozilla\Firefox\Profiles\79oybjo1.default\prefs.js] [Preference] Supprimée : user_pref("extensions.crossriderapp12747.adsOldValue", -1);
[-] [C:\Documents and Settings\Xavier\Application Data\Mozilla\Firefox\Profiles\uiqadj1x.default\prefs.js] [Preference] Supprimée : user_pref("extensions.crossriderapp12747.adsOldValue", -1);
[-] [C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\prefs.js] [Preference] Supprimée : user_pref("extensions.crossriderapp12747.adsOldValue", -1);
[-] [C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\cygxnefa.default\prefs.js] [Preference] Supprimée : user_pref("extensions.newAddons", "[email protected]");
*************************
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [13210 octets] ##########
@+
Lien vers le commentaire
Partager sur d’autres sites

Un coriace...

 

1) Télécharger ATF Cleaner par Atribune.

  • Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf)

     

    http://www.atribune.org/ccount/click.php?id=1

     

    Double-clique ATF-Cleaner.exe afin de lancer le programme.

    --> Sous Vista/7: Clic droit/exécuter en temps qu'administrateur.

     

    Sous l'onglet Main, choisis : Select All

    Cliquer sur le bouton Empty Selected

Si tu utilises le navigateur Firefox :
  • Clique Firefox au haut et choisis : Select All

    Cliquer le bouton Empty Selected

    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :
  • Clique Opera au haut et choisis : Select All

    Cliquer le bouton Empty Selected

    NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite.

Clique Exit, du menu principal, afin de fermer le programme.

 

Il n'y a pas de rapport pour cet outil.

 

----------------------------

2) 2) Téléchargez Malwarebytes Anti-Malware et enregistrez-le sur le Bureau.

 

http://fr.malwarebytes.org/mwb-download/

 

Faites un double clic sur mbam-setup-2.1.8..exe et suivez les invites pour installer le programme.

 

Lancer Malwarebytes Anti-Malware

 

Un essai gratuit de 14 jours des fonctions de la version Premium est pré-sélectionné. Si vous le désirez, vous pouvez dé-cocher cette case, et cela ne diminuera pas les capacités d'analyse et de suppression du programme.

 

 

Examen "Menaces" + Recherche de Rootkits:

 

Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits.

 

Cliquez sur l'onglet Examen, puis cliquez sur Examiner maintenant >>. Si une mise à jour est disponible, cliquez sur le bouton Mettre à jour maintenant.

 

Un Examen "Menaces" va démarrer.

 

Avec certaines infections, vous pouvez voir l'affichage de ce message:

 

'Malwarebytes n'a pas pu charger le pilote Anti-Rootkit DDA'

 

 

Cliquez sur 'Oui' sur ce message, pour permettre le chargement du pilote après un redémarrage.

 

Laissez l'ordinateur redémarrer. Continuez avec le reste de ces instructions.

 

Quand l'examen est terminé, click Supprimer la sélection..

 

Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui.

 

Le rapport de trouve dans l'Historique de MBAM, le prendre après le redémarrage.

 

 

*** Cocher recherche rootkits: ***

 

mbam-rech-rootkits-45cf7ec.jpg

 

Comment obtenir les rapports d'examen:

(Exporter le rapport et l'enregistrer en format txt)

•Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.

 

•Cliquez sur l'onglet Historique > Journaux de l'application. (Scan log)

 

•Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée.

 

•Cliquez sur Exporter.

 

•Cliquez sur Fichier texte (*.txt)

 

•Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.

 

•Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.

 

•Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès".

 

•Cliquez sur OK

 

•Attachez ce fichier dans votre prochaine réponse.

 

mbam-rapport-scan-4ba7c04.jpg

 

 

3)) Réinitialiser Firefox: http://www.commentcamarche.net/faq/26679-reinitialiser-son-navigateur

 

@++

Modifié par Apollo
Lien vers le commentaire
Partager sur d’autres sites

Désolé pour ce silence mais je n'ai plus accès à Internet depuis le PC en cours de désinfection et que je l'ai emmener chez moi (C'est l'ordi d'un ami).

Il est connecté à ma box, m'indique les flux de données mais je n'ai pas accès à Internet. Mon Pare feu me parait correctement paramètré ... que faire?

Merci pour votre aide.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour/soir,

 

Comme Apollo est souffrant actuellement, je vais donner une solution possible au sujet de la connexion.

 

Voir sur cette page Microsoft comment réparer la connexion sous XP.

 

 

Conseil
  • Si l'icône Connexions réseau apparaît dans la zone de notification, dans l'angle inférieur droit de l'écran, vous pouvez cliquer dessus avec le bouton droit, puis cliquer sur Réparer au lieu de suivre les étapes ci-dessous.

 

Me dire si c'est Ok.

Modifié par Pierre13
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...