PC surement piraté

Résolu/Fermé
zabou07 - 11 juil. 2012 à 10:07
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 - 20 juil. 2012 à 16:24
Bonjour,

Voilà , j'ai reçu trois mails m'indiquant que j'avais effectué des achats sur le net avec de gros montants ( env 5000 € chacun). Il y avait une pièce jointe qui devait me donner des infos très précises sur mes soit disant achats. Donc, j'ai télécharger la pièce jointe qui étéit un zip mais je n'ai jamais pu ouvrir le fichier , je pense que c'était une commande MSdos !!!! Bref comme je ne savais pas trop, je suis allée voi ma banque qui dans un premier temps m'a fait faire opposition sur ma CB ; ils n'ont vu aucun mouvement suspect sur mon compte. C'est pourquoi je pense que les mails qui m'ont été envoyé doivent plutot etre des virus. Mon anti virus antivir ne detecte rien ... que dois je faire ?
merci d'avance de votre prochaine aide


A voir également:

13 réponses

Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
11 juil. 2012 à 13:17
Salut,

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens

Bon courage.
À te lire.
1
zabou07 Messages postés 183 Date d'inscription lundi 5 novembre 2007 Statut Membre Dernière intervention 10 mars 2023
11 juil. 2012 à 14:59
0
zabou07 Messages postés 183 Date d'inscription lundi 5 novembre 2007 Statut Membre Dernière intervention 10 mars 2023
11 juil. 2012 à 13:06
Meric, c fait, il n'a pas trouvé grand chose de méchant !

je fais autre chose maintenant ?

zabou
0
Ne fais pas ça...attends un vrai helper !
0
Normal, c'est un rogue...
0
zabou07 Messages postés 183 Date d'inscription lundi 5 novembre 2007 Statut Membre Dernière intervention 10 mars 2023
11 juil. 2012 à 13:17
trop tard , je l'ai fait !!!
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
Modifié par Xathor le 11/07/2012 à 17:16
Vire Spyware Terminator, il vaut pas un clou et c'est limite un rogue ce truc...

Beaucoup d'adwares présents sur ton ordinateur :
Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

/!\ Utilisateurs de barre protection web Avira (Ask) :
Cliquer sur Alt + A pour désactiver la détection de la barre d'Ask.

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

Bon courage.
@+
¤¤¤¤¤ X@T?ø? ¤¤¤¤¤
Restez jusqu'au bout de votre désinfection ! Merci.
0
zabou07 Messages postés 183 Date d'inscription lundi 5 novembre 2007 Statut Membre Dernière intervention 10 mars 2023
11 juil. 2012 à 17:59
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
11 juil. 2012 à 18:06
Bien.

▶ Télécharge ici : Ad-remover sur ton bureau :

▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer".

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller).

Bon courage.
@+
0
zabou07 Messages postés 183 Date d'inscription lundi 5 novembre 2007 Statut Membre Dernière intervention 10 mars 2023
11 juil. 2012 à 18:22
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:08:46 le 11/07/2012, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
zabou@ZABOU-PC (Acer Aspire 5740)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{DBDB6FAA-1F5F-4A18-B60B-7A905C7FF83F}
Clé supprimée: HKLM\Software\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}
Clé supprimée: HKCU\Software\Grand Virtual
Clé supprimée: HKU\.DEFAULT\Software\Ask.com
Clé supprimée: HKU\.DEFAULT\Software\AskToolbar
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4C3E4D7A-F568-4294-91AA-EA43E828766F}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7459F1D0-9FB6-4D71-AA7B-9DECB34EB704}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FBF1B8D2-9A06-4174-A8B5-E38606DDB92B}
Clé supprimée: HKCR\VirtualStore\MACHINE\Software\CToolbar


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [13.0.1 (fr)] ****

Plugins\npqtplugin.dll (Apple Computer, Inc.)
Plugins\npqtplugin2.dll (Apple Computer, Inc.)
Plugins\npqtplugin3.dll (Apple Computer, Inc.)
Plugins\npqtplugin4.dll (Apple Computer, Inc.)
Plugins\npqtplugin5.dll (Apple Computer, Inc.)
Plugins\npqtplugin6.dll (Apple Computer, Inc.)
Plugins\npqtplugin7.dll (Apple Computer, Inc.)
HKLM_MozillaPlugins\@canalplus.fr/Assistants VOD,version=1.0.0.0 (x)
HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\zabou\AppData\Roaming\Mozilla\FireFox\Profiles\upgiwu8j.default --
Extensions\nostmp (?)
Searchplugins\askcomsearch.xml (?)
Prefs.js - browser.download.lastDir, C:\\Users\\zabou\\Documents
Prefs.js - browser.search.defaulturl,
Prefs.js - browser.startup.homepage, hxxp://lemondedezabou.blogspot.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20120614114901
Prefs.js - browser.startup.homepage_override.mstone, 13.0.1

========================================

**** Google Chrome Version [20.0.1132.47] ****

Extension\bodddioamolcibagionmmobehnbhiakf (C:\Program Files (x86)\BrowserCompanion\blabbers-ch.crx) (x)
Extension\fjglfdldpdljgfjkfgieaocdapejkdlh (C:\Program Files (x86)\Boxore\BoxoreClient\BoxoreExtension\GoogleChrome\BoxoreExtension.crx) (x)

-- C:\Users\zabou\AppData\Local\Google\Chrome\User Data\Default --
Preferences - homepage_is_newtabpage: false
Preferences - default_search_provider: "" (Activé: true) ()
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - Native Client (Activé: true) (C:\Users\zabou\AppData\Local\Google\Chrome\Application\19.0.1084.56\ppGoogleNaClPluginChrome.dll)
Plugin - "Native Client" (Activé: true)
Plugin - "Java" (Activé: true)
Plugin - "Canal+ Assistants VOD" (Activé: true)
Plugin - "Picasa" (Activé: true)
Plugin - Software Update (Activé: true) (C:\Program Files (x86)\Software\Update\1.2.195.0\npSoftwareOneClick8.dll) (x)
Plugin - "Software Update" (Activé: true)
Plugin - VLC Multimedia Plugin (Activé: true) (C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll)
Plugin - "VLC Multimedia Plugin" (Activé: true)
Plugin - "MetaStream 3 Plugin" (Activé: true)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
Plugin - "Silverlight" (Activé: true)

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_URLSearchHooks|{3806b089-6759-411d-b2c3-b7995a9f34d7} - "Harmony Hollow Software Toolbar" (C:\Program Files (x86)\Harmony_Hollow_Software\tbHarm.dll)
HKCU_Toolbar\WebBrowser|{4982D40A-C53B-4615-B15B-B5B5E98D167C} (x)
HKCU_Toolbar\WebBrowser|{3806B089-6759-411D-B2C3-B7995A9F34D7} (C:\Program Files (x86)\Harmony_Hollow_Software\tbHarm.dll)
HKLM_Toolbar|{3806b089-6759-411d-b2c3-b7995a9f34d7} (C:\Program Files (x86)\Harmony_Hollow_Software\tbHarm.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
HKLM_ElevationPolicy\41ad4bf4-4a47-444a-9d01-ed1fffd9e2c6 - C:\Program Files (x86)\Harmony_Hollow_Software\Harmony_Hollow_SoftwareToolbarHelper.exe (?)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{AC80ACBA-4D28-4679-BE47-C6BD7D4E86ED} - C:\Program Files (x86)\RIFT Technologies\InstallClick Connector\installclick-applauncher.exe (?)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files (x86)\SFR\Kit\9launch.exe (SFR)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{F403EAD6-878E-411D-87AC-D4AC2DB3F39D} - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (Boxore OU.)
HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "Real.com" (C:\Program Files (x86)\Real\RealPlayer\eb_inact.ico)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files (x86)\SFR\Kit\SFRNavErrorHelper.dll)
BHO\{3806b089-6759-411d-b2c3-b7995a9f34d7} - "Harmony Hollow Software Toolbar" (C:\Program Files (x86)\Harmony_Hollow_Software\tbHarm.dll)
BHO\{551A852F-39A6-44A7-9C13-AFBEC9185A9D} - "PlusIEEventHelper Class" (C:\Program Files (x86)\Nuance\PDF Viewer Plus\Bin\PlusIEContextMenu.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 11/07/2012 18:11:48 (7324 Octet(s))

Fin à: 18:13:00, 11/07/2012

============== E.O.F ==============
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
11 juil. 2012 à 21:18
Tu peux me refaire un OTL avec la même configuration et la même personnalisation que ici :
https://forums.commentcamarche.net/forum/affich-25572801-pc-surement-pirate#4

N'oublie pas d'héberger les deux rapports (OTL.txt et Extra.txt) sur pjjoint.malekal.com

Bon courage.
À+
0
zabou07 Messages postés 183 Date d'inscription lundi 5 novembre 2007 Statut Membre Dernière intervention 10 mars 2023
11 juil. 2012 à 22:25
0
zabou07 Messages postés 183 Date d'inscription lundi 5 novembre 2007 Statut Membre Dernière intervention 10 mars 2023
12 juil. 2012 à 18:22
coucou, tu es toujours là ?

je m'absente pendant 3 jours a partir de demain !
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
12 juil. 2012 à 19:09
Salut,

Oui, je suis encore là, j'étais très occupé aujourd'hui.
Je te passe le script d'OTL dans la soirée.
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
14 juil. 2012 à 16:02
Salut,

Désolé pour le retard.

En cas de problème, n'hésite pas à consulter le tutoriel Malwarebytes Anti-Malware.

Il se peut que le scan soit long, mais il faut le laisser se terminer.

▶ Télécharge Malwarebytes' Anti-Malware sur ton bureau.

▶ Lance l'installation, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Une fois l'installation terminée, le programme se lance et se met à jour. Dans l'onglet Mise à jour, clique sur le bouton "Recherche de mise à jour" au cas où cela n'aurait pas été le cas.

▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
▶ Sélectionne Exécuter un examen complet.
▶ Sélectionne Tous les disques.
▶ Clique sur Rechercher.

▶ Si des menaces ont été détectées, clique sur Afficher les résultats.
▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection, l'ordinateur peut demander le redémarrage, si tel est le cas accepte.

▶ Une fois redémarré, ouvre Malwarebytes et rends-toi dans l'onglet Rapport.
▶ Ouvre le dernier en date, et copie-colle le sur le forum.

Bon courage.
À+
0
Merci, voici le rapport

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.07.15.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
zabou :: ZABOU-PC [administrateur]

15/07/2012 09:50:54
mbam-log-2012-07-15 (09-50-54).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 446539
Temps écoulé: 2 heure(s), 4 minute(s), 9 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
15 juil. 2012 à 15:31
Le rapport n'est pas complet, il manque des éléments.
0
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.07.15.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
zabou :: ZABOU-PC [administrateur]

15/07/2012 09:50:54
mbam-log-2012-07-15 (09-50-54).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 446539
Temps écoulé: 2 heure(s), 4 minute(s), 9 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
16 juil. 2012 à 17:45
Salut,

Pour la seconde fois, désinstalle Spyware Terminator.
Pour le désinstaller, va dans le panneau de configuration ensuite "Programmes" --> "Désinstaller un programme" et là tu choisis Spyware Terminator.
Désinstalle également Harmony Hollow Software Toolbar et McAfric Security Scan Plus de la même façon.

Cette adresse : http://lemondedezabou.blogspot.com/ a été rajoutée volontairement ou pas ?

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :

:OTL
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.3.2
CHR - Extension: Browser Companion Helper = C:\Users\zabou\AppData\Local\Google\Chrome\User Data\Default\Extensions\bodddioamolcibagionmmobehnbhiakf\1.0.5_0\
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: [SpywareTerminatorShield] C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorShield.exe (Crawler.com)
O4 - HKLM..\Run: [SpywareTerminatorUpdater] C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorUpdate.exe (Crawler.com)
O4 - HKU\S-1-5-21-340478845-624893371-612698109-1000..\Run: [WahOO] "C:\Users\zabou\AppData\Local\WahOO\WahOO.exe" silent File not found
@Alternate Data Stream - 158 bytes -> C:\ProgramData\Temp:AB689DEA
@Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:93DE1838
@Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:4D066AD2
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:5D7E5A8F
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:ABE89FFE
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:0B9176C0
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:E3C19E60
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:E1F04E8D
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:444C53BA
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:E3C56885
[2011/08/16 22:51:44 | 000,000,000 | -HSD | M] -- C:\Users\zabou\AppData\Roaming\.#
[2012/06/17 09:15:13 | 000,000,215 | ---- | M] () -- C:\Users\zabou\Desktop\SweetPcFix.url
[2012/06/25 19:50:52 | 000,002,306 | ---- | M] () -- C:\Users\zabou\AppData\Roaming\Mozilla\Firefox\Profiles\upgiwu8j.default\searchplugins\askcomsearch.xml

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"AOLDialer"=-
"CANAL+ CANALSAT A LA DEMANDE"=-
"PDFHook"=-
"ISUSPM"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{89601BB9-C8C0-493D-9912-AD7F51A918A3}]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\{098FBF7E-648A-45B3-A6FB-24F514E7C969}]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\{63B74AF2-443F-46A9-96D1-C2C4EB420BFD}]

:Commands
[EMPTYFLASH]
[EMPTYJAVA]

▶ Clique sur "Correction" pour lancer la suppression.

▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

Bon courage.
À+
0
zabou07 Messages postés 183 Date d'inscription lundi 5 novembre 2007 Statut Membre Dernière intervention 10 mars 2023
18 juil. 2012 à 21:53
et voilà avec un peu de retard !!!

========== OTL ==========
Prefs.js: engine@conduit.com:3.3.3.2 removed from extensions.enabledItems
C:\Users\zabou\AppData\Local\Google\Chrome\User Data\Default\Extensions\bodddioamolcibagionmmobehnbhiakf\1.0.5_0\cache folder moved successfully.
C:\Users\zabou\AppData\Local\Google\Chrome\User Data\Default\Extensions\bodddioamolcibagionmmobehnbhiakf\1.0.5_0 folder moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SpywareTerminatorShield not found.
File C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorShield.exe not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SpywareTerminatorUpdater not found.
File C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorUpdate.exe not found.
Registry value HKEY_USERS\S-1-5-21-340478845-624893371-612698109-1000\Software\Microsoft\Windows\CurrentVersion\Run\\WahOO deleted successfully.
ADS C:\ProgramData\Temp:AB689DEA deleted successfully.
ADS C:\ProgramData\Temp:93DE1838 deleted successfully.
ADS C:\ProgramData\Temp:4D066AD2 deleted successfully.
ADS C:\ProgramData\Temp:5D7E5A8F deleted successfully.
ADS C:\ProgramData\Temp:ABE89FFE deleted successfully.
ADS C:\ProgramData\Temp:0B9176C0 deleted successfully.
ADS C:\ProgramData\Temp:E3C19E60 deleted successfully.
ADS C:\ProgramData\Temp:E1F04E8D deleted successfully.
ADS C:\ProgramData\Temp:444C53BA deleted successfully.
ADS C:\ProgramData\Temp:E3C56885 deleted successfully.
C:\Users\zabou\AppData\Roaming\.# folder moved successfully.
C:\Users\zabou\Desktop\SweetPcFix.url moved successfully.
C:\Users\zabou\AppData\Roaming\Mozilla\Firefox\Profiles\upgiwu8j.default\searchplugins\askcomsearch.xml moved successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\AOLDialer deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\CANAL+ CANALSAT A LA DEMANDE deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\PDFHook deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ISUSPM not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{89601BB9-C8C0-493D-9912-AD7F51A918A3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{89601BB9-C8C0-493D-9912-AD7F51A918A3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\{098FBF7E-648A-45B3-A6FB-24F514E7C969}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{098FBF7E-648A-45B3-A6FB-24F514E7C969}\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\{63B74AF2-443F-46A9-96D1-C2C4EB420BFD}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{63B74AF2-443F-46A9-96D1-C2C4EB420BFD}\ not found.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: AppData

User: Default
->Flash cache emptied: 56478 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Invité
->Flash cache emptied: 56891 bytes

User: Public

User: zabou
->Flash cache emptied: 2892429 bytes

Total Flash Files Cleaned = 3,00 mb


[EMPTYJAVA]

User: All Users

User: AppData

User: Default

User: Default User

User: Invité

User: Public

User: zabou
->Java cache emptied: 41428 bytes

Total Java Files Cleaned = 0,00 mb


OTL by OldTimer - Version 3.2.53.1 log created on 07182012_124712
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
18 juil. 2012 à 22:03
Salut,

Encore des soucis ?
Cette adresse : http://lemondedezabou.blogspot.com/ a été rajoutée volontairement ou pas ?

À+
0
zabou07 Messages postés 183 Date d'inscription lundi 5 novembre 2007 Statut Membre Dernière intervention 10 mars 2023
18 juil. 2012 à 22:16
Non pas de soucis particulier.

l'adresse dont tu parles est celle de mon blog, elle aurait été rajoutée à quoi ?

merci !
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
Modifié par Xathor le 18/07/2012 à 22:21
Non, c'était pour savoir si elle avait été rajoutée volontairement ou non (auquel cas, on l'aurait retirée) :)

Ceci est le plus important, c'est ce qui fera que tu ne te retrouvera pas dans la même situation ! Ces quelques règles te permettront de mieux sécuriser ton pc et de le nettoyer / optimiser.

▶▶ Ceci est tiré d'un article sur "pourquoi je me suis fait infecter, comment me protéger ?".

Enregistre et ferme tous tes programmes en cours, le logiciel devra couper tous les processus.

▶ Télécharge et lance Cleaning Fighter sur ton bureau.

▶ Clique sur Suppression / Clean, puis laisse faire le scan.

▶ Héberge le contenu du rapport sur https://www.cjoint.com/ et donne-moi le lien correspondant.

▶ Supprimons ensuite les outils de désinfection (car ils sont souvent mis à jour), utilise pour cela DelFix (merci à Xplode).

▶ Clique sur Suppression, et poste le rapport sur le forum

Il est ensuite nécessaire de purger la restauration système, afin que les éléments infectés ne reviennent pas:

-> Purger la restauration et créer un nouveau point

Il faut vacciner les supports amovibles !

-> Vacciner ses supports amovibles simplement

Tu dois absolument disposer d'un Antivirus !

-> Qu'il soit gratuit ou payant, cela importe peu. Ce sera ton attitude sur le net qui déterminera le pourcentage de chance que tu as d'attraper des infections !

Pour mieux savoir quel antivirus te correspond, voici un regroupement de tests antivirus :

- Avast - Avira - AVG - BitDefender - Comodo - Dr.Web - Emsisoft - Eset - G-Data - Ikarus - Kaspersky - MSE - Norton - Panda - Trend Micro - Vipre - Extras - Couples de sécurité

Concernant les antivirus payants, tu peux les avoir gratuitement pendant plusieurs mois à cette adresse :

-> Antivirus payants gratuits !

Bien entendu, un antivirus pas à jour, c'est presque comme ne pas en avoir, penses-y !

Pour désinstaller un antivirus au profit d'un autre :

-> Désinstaller tous les antivirus

Si tu n'as pas lu la page de mise en garde contre les adwares, je t'invite à la lire :

-> Attention aux adwares !

Attention aux toolbars inutiles !

-> Supprimer les barres d'outils inutiles

Si tu as Windows Defender, désactive-le il n'est pas utile et ralenti le pc :

-> Gérer Windows Defender

Utilise un vérificateur de réputation comme WOT, afin d'éviter les sites frauduleux et infectieux :

-> Tutoriel WOT

Tu peux aussi utiliser des serveurs DNS sécurisés :

-> Comment changer des serveurs DNS
-> DNS Sécurisés

Pour comprendre ce qu'est un pare-feu et pourquoi en avoir un :

->Qu'est-ce qu'un pare-feu ?

Utilise ce lien pour savoir si certains fichiers ou sites sont néfastes :

-> Vérifier qu'un fichier ou un site n'est pas infecté

Et pour te protéger des pubs (parfois malveillantes) :

-> Se protéger des pubs

Tu peux aussi utiliser un "scanneur" Antimalware (qui peut être conjoint à l'antivirus sans problème) comme :

-> Emsisoft
-> Super Anti-Spyware
-> Malwarebytes

(logiciel à lancer en scan complet une fois par mois environ)

Pour choisir un mot de passe correct :

-> Comment choisir un bon mot de passe ?

Mais tout ceci ne sert presque à rien si tu ne mets pas tes logiciels à jour tout comme Windows ! Pour ce faire regarde ici :

-> FileHippo

Pour apprendre à désinfecter son ordinateur des virus :

-> Formation gratuite en désinfection virale

Pour optimiser l'ordinateur :

-> Nettoyer son pc au maximum
-> Optimiser le temps de démarrage
-> Désactiver les services inutiles
-> Supprimer totalement les programmes encombrants
-> Gagner en vitesse de navigation
-> Décupler les capacités de Windows

Tutoriel complet d'optimisation ici:

-> Booster et nettoyer son pc

Prévention concernant le téléchargement :

-> Pourquoi ne pas télécharger illégalement ?

Comprendre pourquoi on n'a plus besoin de télécharger des virus pour être infecté :

-> Les failles des logiciels

Pour comprendre pourquoi un antivirus ne protège pas de tout:

-> Le mythe des antivirus

Si tu as des questions je suis là pour y répondre, bonne continuation.
¤¤¤¤¤ X@T?ø? ¤¤¤¤¤
Restez jusqu'au bout de votre désinfection ! Merci.
0
zabou07 Messages postés 183 Date d'inscription lundi 5 novembre 2007 Statut Membre Dernière intervention 10 mars 2023
18 juil. 2012 à 23:21
Cleaning Fighter fait planter mon PC !!!! je dais l'éteindre "sauvagement"
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
18 juil. 2012 à 23:24
Explique le "ça plante".
Si ton bureau ne réapparaît pas, il faut faire ceci :
CTRL+ALT+SUPPR --> Nouvelle tâche "explorer.exe".
0
zabou07 Messages postés 183 Date d'inscription lundi 5 novembre 2007 Statut Membre Dernière intervention 10 mars 2023
18 juil. 2012 à 23:37
he bien le scan ne se fait pas completement et j'ai un message du genre que le programme ne répond pas et que windows cherche à réparer l'erreur , ensuite j'ai juste l'image de mon fond d'écran avec aucun icone ni barre des taches.
0
zabou07 Messages postés 183 Date d'inscription lundi 5 novembre 2007 Statut Membre Dernière intervention 10 mars 2023
19 juil. 2012 à 00:00
Oups, je viens de trouver 4 rapport du logiciel .....

http://cjoint.com/12ju/BGsx6PseK7q.htm

bonne nuit
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
19 juil. 2012 à 13:01
Salut,

Ok, passe à Delfix alors.

Bon courage.
À+
0
zabou07 Messages postés 183 Date d'inscription lundi 5 novembre 2007 Statut Membre Dernière intervention 10 mars 2023
19 juil. 2012 à 13:23
bonjour,

Rapport de delfix


Supprimé : C:\_OTL
Supprimé : C:\Program Files (x86)\Ad-Remover

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\zabou\Desktop\AD-R.lnk
Supprimé : C:\Users\zabou\Desktop\adwcleaner.exe
Supprimé : C:\Users\zabou\Desktop\OTL.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [1081 octets] - [19/07/2012 13:22:02]
DelFix[S1].txt - [1049 octets] - [19/07/2012 13:22:14]

########## EOF - C:\DelFix[S1].txt - [1173 octets] ##########
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
19 juil. 2012 à 13:32
Parfait !
Tu peux mettre ce sujet en [RÉSOLU].

Bonne continuation, prudence et bon surf !
0
zabou07 Messages postés 183 Date d'inscription lundi 5 novembre 2007 Statut Membre Dernière intervention 10 mars 2023
19 juil. 2012 à 13:37
une derniere chose, j'ai un "gestionnaire MFP" qui s'ouvre à chaque fois que j'allume mon PC : comme il y a un icone d'imprimante dans la fenetre qui s'ouvre et que je n'ai pas accès à l'imprimante en réseau car le pc principa est sous xp et le mien sous seven (incompatible pour l'imprimante en réseau) ; je ne vois pas la nécessité de ce programme ou logiciel que je ne peux pas supprimer par le biais du gestionnaire des programmes (il n'apparait pas dans la liste); Que puis je faire pour m'en debarasser et est -ce que je dois réellement m'en debarasser ?
merci
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
20 juil. 2012 à 15:46
Salut,

Non, je pense que tu dois le laisser.
0
ok merci pour ton aide précieuse.

bon weekend
0
1@@9 Messages postés 252 Date d'inscription lundi 6 octobre 2008 Statut Membre Dernière intervention 31 janvier 2016 27
11 juil. 2012 à 10:10
bonjour utilise ce ci http://download.emsisoft.com/EmsisoftAntiMalwareSetup_6926547
-3