Infection Tuto4PC

Résolu/Fermé
Utilisateur anonyme - 29 avril 2012 à 04:44
 talone32 - 26 janv. 2014 à 10:28
Bonjour,

Suite à une mise à jour, mon ordinateur a été infecté par un ou plusieurs virus, selon le rapport Malwarebytes. Apparement ça serait le virus Tuto4PC. De plus des fenetres s'ouvrent intempestivement sur firefox.

21 réponses

Utilisateur anonyme
30 avril 2012 à 22:17
crée un nouveau point de restauration système, ça peut servire :D

sur ce, bon surf :D


2
Utilisateur anonyme
29 avril 2012 à 09:59
bonjour,

lis ceci :

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/



pour le nettoyer :



? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner


Lance le,
clique sur rechercher et poste son rapport.

1
Utilisateur anonyme
29 avril 2012 à 04:44
Pourriez-vous m'aider à me débarrasser de ce problème.

Je vous remercie par avance.
0
J'ai subi le même problème et je l'ai solutionné, voici comment :

1_J'ai redémarré mon PC en Mode sans echec.Pour ce faire au redémarrage du PC j'ai tapoté sur le clavier F5 car avec F8 je n'y arrivais pas.
2_Ensuite j'ai cliqué sur démarrer (en bas a gauche de l'écran)puis lorsque la fenêtre s'est ouverte j'ai cliqué sur : Exécuter.
Dans Ouvrir j'ai écrit : regedit
4_Lorsque la fenêtre est apparue j'ai positionné mon curseur sur Poste de travail
5_Puis j'ai cliqué sur Edition et dans ce menu j'ai cliqué sur Rechercher
6_Dans le menu Rechercher j'ai inscrit le nom du dossier tuto4pc puis Suivant
7_A chaque "trouvaille" (texte noirci" ) j'ai appuyé sur la touche Suppr de mon clavier ,puis j'ai confirmé. OK
Après chaque confirmation j'ai appuyé sur la touche F3
Comme précédemment j'ai recommencé le (7) comme ci-dessus jusqu'à ce que le dernier message "Recherche dans le registre terminée" apparaisse.

J'ai recommencé le même processus à partir de (5 à 7) mais cette fois-ci en indiquant dans Rechercher : upt4pc (début du nom du fichier)
Après chaque confirmation j'ai appuyé sur la touche F3
C'est à dire ,comme précédemment j'ai recommencé le (7) comme ci-dessus jusqu'à ce que le dernier message "Recherche dans le registre terminée" apparaisse.


J'ai redémarré normalement mon PC et ce fichier a définitivement été supprimé.

Edouard
0
closoprane Messages postés 1 Date d'inscription mardi 16 octobre 2012 Statut Membre Dernière intervention 23 octobre 2012
23 oct. 2012 à 16:46
Merci beaucoup Edouard grace à toi j'ai nettoyé mon PC et il refonctionne correctement :)
0
crocofab Messages postés 1 Date d'inscription samedi 8 décembre 2012 Statut Membre Dernière intervention 8 décembre 2012
8 déc. 2012 à 18:56
J'ai appliqué la technique décrite par Edouard et ça marche.
En plus c'est simple de mise en oeuvre.
J'ai tout vérifié ensuite avec Ccleaner, il a disparu du registre/démarrage.
J'ai également pu supprimer ce qu'il en restait dans C/Windows.
Maintenant, je n'ai plus d'arrivée intempestive d'écrans de pubs diverses ni d'ouvertures intempestives d'onglets publicitaires sous Firefox ou IE.
Merci à Edouard
0
Utilisateur anonyme
29 avril 2012 à 06:06
Bon. Voilà ce que j'ai fait:

-J'ai désinstallé le programme Tuto4PC
-J'ai supprimé les fichiers trouvés par Malwarebytes.
-J'ai lancé CCleaner pour nettoyer tout ça (il ne m'a rien trouvé, hormis un lancement au démarrage)
-J'ai effectué un nouveau scan avec Malwarebytes (il ne m'a rien détecté de suspect).

Comment pourrais-je savoir si mon PC est totalement désinfecté, car la procédure m'a semblé un peu sommaire?

(J'ai encore 3 données en Quarantaine, dois-je les supprimer?)


Merci :D
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
29 avril 2012 à 07:24
Déjà bienvenue sur le forum

En attendant qu'un helpeur vienne à ton secours
Peux tu t'inscrire sur le forum cela te permettra de suivre plus facilement les consignes de ton helpeur et ton fil de discussion
Ensuite en attendant qu'ils viennent car ils ont une vie en dehors du forum et sont bénévoles peux tu préciser ton navigateur ton système d'exploitation et ton antivirus au helpeur qui viendra t'aider
En attendant je te propose un peu de lecture concernant pctuto
https://www.malekal.com/pctuto-et-01net-le-foutage-de-gueule-continue/

Voilà je te laisse entre les mains d'une personne plus qualifiée qu moi car je n'ai pas toutes les compétences
Bon courage
0
Utilisateur anonyme
29 avril 2012 à 07:43
Merci pour vos réponses. Je viens donc de m'inscrire!

Mon navigateur c'est Firefox 12, et mon système d'exploitation Windows 7. Mon antivirus c'est Avast.
0
serieux? ecoute désintalle avast et mes AVG le meilleur antivirus car avast te laisse passer des virus alors que AVG ne laisse rien passer (bon sauf des RAT,les RAT il aut formater les disque dur pour se debarrasser)
0
Utilisateur anonyme
29 avril 2012 à 10:51
# AdwCleaner v1.604 - Rapport créé le 29/04/2012 à 10:48:10
# Mis à jour le 23/04/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Sarah - SARAH-VAIO
# Exécuté depuis : C:\Users\Sarah\Documents\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Sarah\AppData\Local\Conduit
Dossier Présent : C:\Users\Sarah\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\Sarah\AppData\Roaming\Mozilla\Firefox\Profiles\483c5iaa.default\Conduit

***** [Registre] *****

Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\AppDataLow\Software\Toolbar
Clé Présente : HKLM\SOFTWARE\Conduit
[x64] Clé Présente : HKCU\Software\Softonic
[x64] Clé Présente : HKCU\Software\AppDataLow\Software\Toolbar

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (en-US)

Nom du profil : default
Fichier : C:\Users\Sarah\AppData\Roaming\Mozilla\Firefox\Profiles\483c5iaa.default\prefs.js

Présente : user_pref("CT2613520..clientLogIsEnabled", true);
Présente : user_pref("CT2613520..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Présente : user_pref("CT2613520..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Présente : user_pref("CT2613520.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Présente : user_pref("CT2613520.CurrentServerDate", "20-4-2011");
Présente : user_pref("CT2613520.DialogsAlignMode", "LTR");
Présente : user_pref("CT2613520.DialogsGetterLastCheckTime", "Wed Apr 20 2011 16:07:42 GMT+0200");
Présente : user_pref("CT2613520.DownloadReferralCookieData", "");
Présente : user_pref("CT2613520.EMailNotifierPollDate", "Wed Apr 20 2011 16:52:46 GMT+0200");
Présente : user_pref("CT2613520.EnableClickToSearchBox", false);
Présente : user_pref("CT2613520.EnableSearchHistory", false);
Présente : user_pref("CT2613520.EnableSearchSuggest", false);
Présente : user_pref("CT2613520.FirstServerDate", "20-4-2011");
Présente : user_pref("CT2613520.FirstTimeFF3", true);
Présente : user_pref("CT2613520.GroupingServerCheckInterval", 1440);
Présente : user_pref("CT2613520.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Présente : user_pref("CT2613520.HasUserGlobalKeys", true);
Présente : user_pref("CT2613520.InstallationAndCookieDataSentCount", 1);
Présente : user_pref("CT2613520.InstallationType", "UnknownIntegration");
Présente : user_pref("CT2613520.InstalledDate", "Wed Apr 20 2011 16:07:42 GMT+0200");
Présente : user_pref("CT2613520.IsGrouping", false);
Présente : user_pref("CT2613520.IsMulticommunity", false);
Présente : user_pref("CT2613520.IsOpenThankYouPage", false);
Présente : user_pref("CT2613520.IsOpenUninstallPage", true);
Présente : user_pref("CT2613520.LanguagePackLastCheckTime", "Wed Apr 20 2011 16:07:44 GMT+0200");
Présente : user_pref("CT2613520.LanguagePackReloadIntervalMM", 1440);
Présente : user_pref("CT2613520.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Présente : user_pref("CT2613520.LastLogin_3.3.3.2", "Wed Apr 20 2011 16:07:44 GMT+0200");
Présente : user_pref("CT2613520.LatestVersion", "3.3.3.2");
Présente : user_pref("CT2613520.Locale", "fr-fr");
Présente : user_pref("CT2613520.MCDetectTooltipHeight", "83");
Présente : user_pref("CT2613520.MCDetectTooltipShow", false);
Présente : user_pref("CT2613520.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Présente : user_pref("CT2613520.MCDetectTooltipWidth", "295");
Présente : user_pref("CT2613520.RadioShrinked", "shrinked");
Présente : user_pref("CT2613520.SHRINK_TOOLBAR", 0);
Présente : user_pref("CT2613520.SearchBackToDefaultEngine", false);
Présente : user_pref("CT2613520.SearchFromAddressBarIsInit", true);
Présente : user_pref("CT2613520.SearchInNewTabEnabled", true);
Présente : user_pref("CT2613520.SearchInNewTabIntervalMM", 1440);
Présente : user_pref("CT2613520.SearchInNewTabLastCheckTime", "Wed Apr 20 2011 16:07:44 GMT+0200");
Présente : user_pref("CT2613520.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Présente : user_pref("CT2613520.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Présente : user_pref("CT2613520.SearchInNewTabUserEnabled", false);
Présente : user_pref("CT2613520.ServiceMapLastCheckTime", "Wed Apr 20 2011 16:07:39 GMT+0200");
Présente : user_pref("CT2613520.SettingsLastCheckTime", "Wed Apr 20 2011 16:07:40 GMT+0200");
Présente : user_pref("CT2613520.SettingsLastUpdate", "1301829146");
Présente : user_pref("CT2613520.ThirdPartyComponentsInterval", 504);
Présente : user_pref("CT2613520.ThirdPartyComponentsLastCheck", "Wed Apr 20 2011 16:07:39 GMT+0200");
Présente : user_pref("CT2613520.ThirdPartyComponentsLastUpdate", "1255344667");
Présente : user_pref("CT2613520.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2613520");
Présente : user_pref("CT2613520.UserID", "UN81756721592146134");
Présente : user_pref("CT2613520.alertChannelId", "1006317");
Présente : user_pref("CT2613520.components.1000034", false);
Présente : user_pref("CT2613520.components.129171058075185549", false);
Présente : user_pref("CT2613520.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.[...]
Présente : user_pref("CT2613520.globalFirstTimeInfoLastCheckTime", "Wed Apr 20 2011 16:07:43 GMT+0200");
Présente : user_pref("CT2613520.isAppTrackingManagerOn", true);
Présente : user_pref("CT2613520.myStuffEnabled", true);
Présente : user_pref("CT2613520.myStuffPublihserMinWidth", 400);
Présente : user_pref("CT2613520.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Présente : user_pref("CT2613520.myStuffServiceIntervalMM", 1440);
Présente : user_pref("CT2613520.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Présente : user_pref("CT2613520.testingCtid", "");
Présente : user_pref("CT2613520.toolbarAppMetaDataLastCheckTime", "Wed Apr 20 2011 16:07:42 GMT+0200");
Présente : user_pref("CT2613520.toolbarContextMenuLastCheckTime", "Wed Apr 20 2011 16:07:44 GMT+0200");
Présente : user_pref("CT2613520.usageEnabled", false);
Présente : user_pref("CT2613520.usagesFlag", 1);
Présente : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2613520");
Présente : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1006317/1002032/FR", "\"0\"[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2613520", [...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613520",[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2613520/CT2613520[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/20/261/CT2613520/Images/6340849620311100[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"[...]
Présente : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Wed Apr 20 2011 16:07:40 GMT+02[...]
Présente : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Présente : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Wed Apr 20 2011 17:07:48 GMT+0200");
Présente : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Présente : user_pref("CommunityToolbar.alert.locale", "en");
Présente : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Présente : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Wed Apr 20 2011 15:58:20 GMT+0200");
Présente : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1303303927");
Présente : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Présente : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Présente : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Présente : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Présente : user_pref("CommunityToolbar.alert.userId", "fd084389-815d-40fd-b4b7-7a01cfc2dee7");
Présente : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Wed Apr 20 2011 16:07:45 GMT+0200");
Présente : user_pref("CommunityToolbar.globalUserId", "c9ca7fb3-9d84-4173-8124-0321fe3a3659");
Présente : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Sarah\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [10173 octets] - [29/04/2012 10:48:10]

########## EOF - C:\AdwCleaner[R1].txt - [10302 octets] ##########
0
Utilisateur anonyme
29 avril 2012 à 12:00
relance ADWC, clique sur Supprimer, poste son rapport :D


0
Utilisateur anonyme
29 avril 2012 à 15:47
# AdwCleaner v1.604 - Rapport créé le 29/04/2012 à 15:39:19
# Mis à jour le 23/04/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Sarah - SARAH-VAIO
# Exécuté depuis : C:\Users\Sarah\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Sarah\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Sarah\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Sarah\AppData\Roaming\Mozilla\Firefox\Profiles\483c5iaa.default\Conduit

***** [Registre] *****

Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
Clé Supprimée : HKLM\SOFTWARE\Conduit

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (en-US)

Nom du profil : default
Fichier : C:\Users\Sarah\AppData\Roaming\Mozilla\Firefox\Profiles\483c5iaa.default\prefs.js

Supprimée : user_pref("CT2613520..clientLogIsEnabled", true);
Supprimée : user_pref("CT2613520..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2613520..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2613520.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2613520.CurrentServerDate", "20-4-2011");
Supprimée : user_pref("CT2613520.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2613520.DialogsGetterLastCheckTime", "Wed Apr 20 2011 16:07:42 GMT+0200");
Supprimée : user_pref("CT2613520.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2613520.EMailNotifierPollDate", "Wed Apr 20 2011 16:52:46 GMT+0200");
Supprimée : user_pref("CT2613520.EnableClickToSearchBox", false);
Supprimée : user_pref("CT2613520.EnableSearchHistory", false);
Supprimée : user_pref("CT2613520.EnableSearchSuggest", false);
Supprimée : user_pref("CT2613520.FirstServerDate", "20-4-2011");
Supprimée : user_pref("CT2613520.FirstTimeFF3", true);
Supprimée : user_pref("CT2613520.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2613520.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2613520.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2613520.InstallationAndCookieDataSentCount", 1);
Supprimée : user_pref("CT2613520.InstallationType", "UnknownIntegration");
Supprimée : user_pref("CT2613520.InstalledDate", "Wed Apr 20 2011 16:07:42 GMT+0200");
Supprimée : user_pref("CT2613520.IsGrouping", false);
Supprimée : user_pref("CT2613520.IsMulticommunity", false);
Supprimée : user_pref("CT2613520.IsOpenThankYouPage", false);
Supprimée : user_pref("CT2613520.IsOpenUninstallPage", true);
Supprimée : user_pref("CT2613520.LanguagePackLastCheckTime", "Wed Apr 20 2011 16:07:44 GMT+0200");
Supprimée : user_pref("CT2613520.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2613520.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2613520.LastLogin_3.3.3.2", "Wed Apr 20 2011 16:07:44 GMT+0200");
Supprimée : user_pref("CT2613520.LatestVersion", "3.3.3.2");
Supprimée : user_pref("CT2613520.Locale", "fr-fr");
Supprimée : user_pref("CT2613520.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2613520.MCDetectTooltipShow", false);
Supprimée : user_pref("CT2613520.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2613520.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2613520.RadioShrinked", "shrinked");
Supprimée : user_pref("CT2613520.SHRINK_TOOLBAR", 0);
Supprimée : user_pref("CT2613520.SearchBackToDefaultEngine", false);
Supprimée : user_pref("CT2613520.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2613520.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2613520.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2613520.SearchInNewTabLastCheckTime", "Wed Apr 20 2011 16:07:44 GMT+0200");
Supprimée : user_pref("CT2613520.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2613520.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT2613520.SearchInNewTabUserEnabled", false);
Supprimée : user_pref("CT2613520.ServiceMapLastCheckTime", "Wed Apr 20 2011 16:07:39 GMT+0200");
Supprimée : user_pref("CT2613520.SettingsLastCheckTime", "Wed Apr 20 2011 16:07:40 GMT+0200");
Supprimée : user_pref("CT2613520.SettingsLastUpdate", "1301829146");
Supprimée : user_pref("CT2613520.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2613520.ThirdPartyComponentsLastCheck", "Wed Apr 20 2011 16:07:39 GMT+0200");
Supprimée : user_pref("CT2613520.ThirdPartyComponentsLastUpdate", "1255344667");
Supprimée : user_pref("CT2613520.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2613520");
Supprimée : user_pref("CT2613520.UserID", "UN81756721592146134");
Supprimée : user_pref("CT2613520.alertChannelId", "1006317");
Supprimée : user_pref("CT2613520.components.1000034", false);
Supprimée : user_pref("CT2613520.components.129171058075185549", false);
Supprimée : user_pref("CT2613520.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.[...]
Supprimée : user_pref("CT2613520.globalFirstTimeInfoLastCheckTime", "Wed Apr 20 2011 16:07:43 GMT+0200");
Supprimée : user_pref("CT2613520.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2613520.myStuffEnabled", true);
Supprimée : user_pref("CT2613520.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2613520.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2613520.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2613520.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2613520.testingCtid", "");
Supprimée : user_pref("CT2613520.toolbarAppMetaDataLastCheckTime", "Wed Apr 20 2011 16:07:42 GMT+0200");
Supprimée : user_pref("CT2613520.toolbarContextMenuLastCheckTime", "Wed Apr 20 2011 16:07:44 GMT+0200");
Supprimée : user_pref("CT2613520.usageEnabled", false);
Supprimée : user_pref("CT2613520.usagesFlag", 1);
Supprimée : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2613520");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1006317/1002032/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2613520", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613520",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2613520/CT2613520[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/20/261/CT2613520/Images/6340849620311100[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"[...]
Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Wed Apr 20 2011 16:07:40 GMT+02[...]
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Wed Apr 20 2011 17:07:48 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Wed Apr 20 2011 15:58:20 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1303303927");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "fd084389-815d-40fd-b4b7-7a01cfc2dee7");
Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Wed Apr 20 2011 16:07:45 GMT+0200");
Supprimée : user_pref("CommunityToolbar.globalUserId", "c9ca7fb3-9d84-4173-8124-0321fe3a3659");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Sarah\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [10298 octets] - [29/04/2012 10:48:10]
AdwCleaner[S1].txt - [10112 octets] - [29/04/2012 15:39:19]

########## EOF - C:\AdwCleaner[S1].txt - [10241 octets] ##########
0
Utilisateur anonyme
29 avril 2012 à 18:34
relance ADWC, clique sur désinstaller,

attention :

je te déconseille d'utiliser des logiciels gratuits proposés par 01net et sonfonic :

ils repackent ces logiciels libres pour y ajouter leur barres d'outils


HKCU\Software\Softonic



relance zhpdiag,


* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

0
Utilisateur anonyme
29 avril 2012 à 22:38
http://cjoint.com/data3/3DDwLV51zjk.htm


Voilà :)
0
Utilisateur anonyme
30 avril 2012 à 12:38
installe la version 10 X d'adoben avant de lancer l'installation décoche la case de la barre Google :

https://get2.adobe.com/fr/reader/otherversions/






* Lance ZHPFix via le raccourci sur ton Bureau



Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)


ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :

https://www.cjoint.com/?BDEmLXF4Jjo



----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html




0
Utilisateur anonyme
30 avril 2012 à 13:51
super,

tu me confirmes l'installation d'Adobe 10 X ?



tu as déjà MBAM sur ton pc (Malwarebytes' Anti-Malware) ,


lance le,


. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
Utilisateur anonyme
30 avril 2012 à 13:54
Oui, je confirme, j'ai bien installé Adobe 10X!

J'ai Malwarebytes, donc je fais le scan illico.

Merci pour ton aide ;)
0
Utilisateur anonyme
30 avril 2012 à 14:15
super :D

0
Utilisateur anonyme
30 avril 2012 à 15:18
Bon j'ai fini le scann, qui s'est terminé sans détection de fichiers suspects.

Je te remercie une nouvelle fois pour ton aide précieuse. :D
0
Utilisateur anonyme
30 avril 2012 à 15:26
on términe alors :D

/!\ Attention :
de plus en plus de programmes propose l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.






. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :


Pour Windows 7 :

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/




* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
Utilisateur anonyme
30 avril 2012 à 19:21
# DelFix v8.8 - Rapport créé le 30/04/2012 à 19:19:48
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Sarah - SARAH-VAIO (Administrateur)
# Exécuté depuis : C:\Users\Sarah\Documents\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Sarah\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Sarah\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [970 octets] - [30/04/2012 19:19:48]

########## EOF - C:\DelFix[S1].txt - [1093 octets] ##########
0
Utilisateur anonyme
30 avril 2012 à 19:55
super,

passe à la suite de mon précedant message :D


0