Besoin d aide je me suis fait hacker mon ordi

Résolu/Fermé
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 - Modifié par jevoisrouge le 16/01/2013 à 20:09
 okmec - 28 nov. 2017 à 14:53
Bonjour,


avant hier je me suis faite avoir comme une bleue par un hacker sur facebook!!
il c est fait passé par un de mes amis et apres un tit spitch de sa part j ai rentré mes id windows pensant etre sur une page windows...
je me suis tout de meme rendue compte(trop tard) de mon erreur...
changé mes ID mais une heure apres il m a pris mes compte facebook et hotmail...

par la suite j ai bloqué mon compte facebook récupérer mes ID windows mais quelques temps apres il mes les reprends!!
il semble aussi prendre les autres ID de comptes que je suis allée vérifié, si rien avait bougé!!
est ce un keylogger??
j ai lancé avast qui n a rien touvé
télécharger un logiciel je ne sais pas equel mais termine par terminator qui a trouver quelques cookies..
puis en cherchant un peu j ai télécharger spybot
en normal et sans échec il a trouvé des élement upscp
cookies tracteur,brothers..
j ai corriger ces éléments mais comment etre sur qu il n est pas encore la??!!

j ai lu un peu des trcu sur les keylogger mais pouvez vous m en dire plus??
quel est leur intéret a prendre des compte fb ou hotmail?
peut il avoir acces a mon compte en banque(je suis allée changé mes mots de passe cette aprem a ma banque) a mon compte caf??
peut il usurper mon identité??

j ai 2 adresses mails qui je penses viennent de lui que puis en faire??dénoncer main courante?...

Merci d avance

une maman inquiete que ces infos soit en main d un inconnu et dégouté d etre c est faite avoir ainsi!!!!





A voir également:

23 réponses

jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
16 janv. 2013 à 19:57
je viens de re regarder le rapport de spybot et y avait bien lus de truc trojans ,key loggers....
2
merci cordialment cathydu59
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
16 janv. 2013 à 20:52
personne ???
1
Utilisateur anonyme
16 janv. 2013 à 20:59
bonsoir,

c'est ton pseudo qui fait fuire à tous les coups :mdr:


désinstalel spybot,

si tu as encore accès aux comptes hotmail et fesses de bouc, change tes mots de passe


je t'indique la suite après



0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
16 janv. 2013 à 21:04
ok merciii
viii c est ce que je me suis dit pour mon pseudo j ai voulut le changé du coup ^^...

je fais ca de suite
pu d acces a face de book!!
mais hotmail vi j ai changé plus d une fois les mots de passe ces derniers jours...
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
16 janv. 2013 à 21:11
a y est !!!!
0
Utilisateur anonyme
16 janv. 2013 à 21:14
ok,

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag (l'icône est sous forme de parchemin), « exécuter en tant qu'Administrateur »

* Clique sur le tourne vis, sélectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
16 janv. 2013 à 21:48
l ordi a planté a 80 % du diagnostique!!
je relance??
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
16 janv. 2013 à 21:55
http://cjoint.com/data3/3Aqv2I5m1fE.htm

voila
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
17 janv. 2013 à 07:08
up!!!!!!!!!!!!
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
17 janv. 2013 à 12:27
personne pour m explique mon rapport???
si c est mon pseudo qui vous fait peur c est juste parce que j avais pas d idée c était mon humeur du moment!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 janv. 2013 à 13:25
patience, on est tous des bénévoles ici et mon activité professionnelle rémumérée passe avant le bénévolat :D

sur tob rapport, je ne vois que des barres d'outils, pas de keylogger !


/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !




? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

https://toolslib.net


Lance le,

clique sur rechercher et poste son rapport.



0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
17 janv. 2013 à 13:35
ok mercii electricien!!!

j imagine biien que vous avez d autres priorités mais dans les autres posts les aides défilait alors je commencait léger a psyckoter!!!
je sais pour les barres d outils en faite hier en téléchargeant le lien que tu m avais donné je me suis trompé et télécharger une de ces fameuse barre ..
mais j avoue que je fait pas trop gaffe quand je télécharge mais je vais y remédier!!!

donc tu ne vois rien sur mon odri sa veut dire que le gars qui ma pirater est partis??
je te met le rapport de spybot (mais apperement vous ne vous en servé pas??)qui indiquait les trojans et key logg :


Tradedoubler: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


DoubleClick: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


CasaleMedia: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


CasaleMedia: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


CasaleMedia: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


CasaleMedia: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


CasaleMedia: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


CasaleMedia: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


Tradedoubler: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


Tradedoubler: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


Tradedoubler: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)


DoubleClick: Cookie traceur (Chrome: Chrome) (Cookie, nothing done)



--- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) ---

2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDShred.exe (1.0.2.5)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SDWinSec.exe (1.0.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-03-05 TeaTimer.exe (1.6.6.32)
2013-01-16 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-11-04 advcheck.dll (1.6.5.20)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2012-12-18 Includes\Adware.sbi (*)
2013-01-15 Includes\AdwareC.sbi (*)
2010-08-13 Includes\Cookies.sbi (*)
2012-11-14 Includes\Dialer.sbi (*)
2012-11-14 Includes\DialerC.sbi (*)
2012-11-14 Includes\HeavyDuty.sbi (*)
2012-11-14 Includes\Hijackers.sbi (*)
2012-11-14 Includes\HijackersC.sbi (*)
2012-11-14 Includes\iPhone.sbi (*)
2012-11-14 Includes\Keyloggers.sbi (*)
2012-12-18 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2012-11-21 Includes\Malware.sbi (*)
2013-01-15 Includes\MalwareC.sbi (*)
2012-11-14 Includes\PUPS.sbi (*)
2013-01-15 Includes\PUPSC.sbi (*)
2010-01-25 Includes\Revision.sbi (*)
2012-11-14 Includes\Security.sbi (*)
2012-11-14 Includes\SecurityC.sbi (*)
2008-06-03 Includes\Spybots.sbi (*)
2008-06-03 Includes\SpybotsC.sbi (*)
2012-11-14 Includes\Spyware.sbi (*)
2012-11-14 Includes\SpywareC.sbi (*)
2012-11-19 Includes\Tracks.uti
2013-01-16 Includes\Trojans.sbi (*)
2013-01-09 Includes\TrojansC-02.sbi (*)
2013-01-15 Includes\TrojansC-03.sbi (*)
2012-12-21 Includes\TrojansC-04.sbi (*)
2012-11-14 Includes\TrojansC-05.sbi (*)
2012-12-03 Includes\TrojansC.sbi (*)
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll

je télécharge adwcleaner et fait le rapport de ce pas
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
17 janv. 2013 à 13:43
voici e rapport je le mets ici il est pas tres long


# AdwCleaner v2.105 - Rapport créé le 17/01/2013 à 13:38:57
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : LoLo - LOLO-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\LoLo\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files\Crawler
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Barre d'outils Crawler
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\CToolbar
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Crawler Search
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{183643C8-EE67-4574-9A38-927852E34163}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1DDA201E-5B42-4352-933E-21A92B297E3B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4D25FB7A-8902-4291-960E-9ADA051CFBBF}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{54ECA872-DB2A-4C6B-BBB2-F3777C6786CC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{8736C681-37A0-40C6-A0F0-4C083409151C}
Clé Présente : HKLM\SOFTWARE\Classes\ctbcommon.Buttons
Clé Présente : HKLM\SOFTWARE\Classes\ctbr.R404Pro
Clé Présente : HKLM\SOFTWARE\Classes\CToolbar.TB4Client
Clé Présente : HKLM\SOFTWARE\Classes\CToolbar.TB4Script
Clé Présente : HKLM\SOFTWARE\Classes\CToolbar.TB4Server
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{01C78433-6FDF-4E5A-A82D-B535C32E03DF}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{41349826-5C7F-4BF0-8279-5DAF1DE6E9AE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{604EA016-1EDE-41E6-A23E-76CF8F2A4808}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B3BA5582-79A9-464D-A7FA-711C5888C6E9}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E9BBD270-4B87-4EE2-912F-6635674986C0}
Clé Présente : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\tbr
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{506F578A-91E1-46CE-830F-E2F4268E9966}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E79BB61D-7F1A-41DF-8AD0-402795E3B566}
Clé Présente : HKLM\Software\CToolbar
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\Crawler
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CToolbar_UNINSTALL
Clé Présente : HKU\S-1-5-21-933169360-2929411117-3871969709-1001\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60747

-\\ Mozilla Firefox v18.0 (fr)

Fichier : C:\Users\LoLo\AppData\Roaming\Mozilla\Firefox\Profiles\05z5fgst.default\prefs.js

Présente : user_pref("CT3242339_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Présente : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3242339&SearchSource=1[...]
Présente : user_pref("Smartbar.ConduitSearchEngineList", "WiseConvert 1.5 Customized Web Search");
Présente : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3242339[...]
Présente : user_pref("Smartbar.keywordURLSelectedCTID", "CT3242339");
Présente : user_pref("browser.search.selectedEngine", "WiseConvert 1.5 Customized Web Search");
Présente : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3242339&SearchSource=13&CUI[...]
Présente : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3242339&SearchSource=2&CU[...]
Présente : user_pref("smartbar.machineId", "XEISJPPTJKMF19YVYJARQXYRZXV3TTHJSXVDYQMZFJEX4Q7BPVV4CE9BLIMCEM5PRHK[...]

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\LoLo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1118 octets] - [12/01/2013 08:15:11]
AdwCleaner[R2].txt - [5455 octets] - [17/01/2013 13:38:57]
AdwCleaner[S1].txt - [1182 octets] - [12/01/2013 08:16:52]

########## EOF - C:\AdwCleaner[R2].txt - [5575 octets] ##########
0
Utilisateur anonyme
17 janv. 2013 à 13:50
Spybot te donne juste le nom générique, pas le nom du fichier, ni le chemin d'accès !

ça se trouve qu'il a vu tout simplement les adwares et les logiciels pup !


relance ADWC, clique sur Supprimer,

poset son rapport après le redémarrage du pc.

je retourne bosser, attends mon retours ce soir :D

@ ++



0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
17 janv. 2013 à 13:52
mdrrr merci ok bon courage!!
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
17 janv. 2013 à 14:00
voilou:

# AdwCleaner v2.105 - Rapport créé le 17/01/2013 à 13:53:38
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : LoLo - LOLO-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\LoLo\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Crawler
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Barre d'outils Crawler
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\CToolbar
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Crawler Search
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{183643C8-EE67-4574-9A38-927852E34163}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1DDA201E-5B42-4352-933E-21A92B297E3B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4D25FB7A-8902-4291-960E-9ADA051CFBBF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{54ECA872-DB2A-4C6B-BBB2-F3777C6786CC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8736C681-37A0-40C6-A0F0-4C083409151C}
Clé Supprimée : HKLM\SOFTWARE\Classes\ctbcommon.Buttons
Clé Supprimée : HKLM\SOFTWARE\Classes\ctbr.R404Pro
Clé Supprimée : HKLM\SOFTWARE\Classes\CToolbar.TB4Client
Clé Supprimée : HKLM\SOFTWARE\Classes\CToolbar.TB4Script
Clé Supprimée : HKLM\SOFTWARE\Classes\CToolbar.TB4Server
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01C78433-6FDF-4E5A-A82D-B535C32E03DF}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{41349826-5C7F-4BF0-8279-5DAF1DE6E9AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{604EA016-1EDE-41E6-A23E-76CF8F2A4808}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B3BA5582-79A9-464D-A7FA-711C5888C6E9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E9BBD270-4B87-4EE2-912F-6635674986C0}
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\tbr
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{506F578A-91E1-46CE-830F-E2F4268E9966}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E79BB61D-7F1A-41DF-8AD0-402795E3B566}
Clé Supprimée : HKLM\Software\CToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\Crawler
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CToolbar_UNINSTALL
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{4B3803EA-5230-4DC3-A7FC-33638F3D3542}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60747 --> hxxp://www.google.com

-\\ Mozilla Firefox v18.0 (fr)

Fichier : C:\Users\LoLo\AppData\Roaming\Mozilla\Firefox\Profiles\05z5fgst.default\prefs.js

Supprimée : user_pref("CT3242339_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Supprimée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3242339&SearchSource=1[...]
Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "WiseConvert 1.5 Customized Web Search");
Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3242339[...]
Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3242339");
Supprimée : user_pref("browser.search.selectedEngine", "WiseConvert 1.5 Customized Web Search");
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3242339&SearchSource=13&CUI[...]
Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3242339&SearchSource=2&CU[...]
Supprimée : user_pref("smartbar.machineId", "XEISJPPTJKMF19YVYJARQXYRZXV3TTHJSXVDYQMZFJEX4Q7BPVV4CE9BLIMCEM5PRHK[...]

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\LoLo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1118 octets] - [12/01/2013 08:15:11]
AdwCleaner[R2].txt - [5644 octets] - [17/01/2013 13:38:57]
AdwCleaner[R3].txt - [5704 octets] - [17/01/2013 13:52:46]
AdwCleaner[S1].txt - [1182 octets] - [12/01/2013 08:16:52]
AdwCleaner[S2].txt - [5567 octets] - [17/01/2013 13:53:38]

########## EOF - C:\AdwCleaner[S2].txt - [5627 octets] ##########
0
Utilisateur anonyme
17 janv. 2013 à 14:11
relance ADWc, clique sur désinstaller,


aide toi de ce poste pour me faire passer un nouveau rapport de zhpdiag :

https://forums.commentcamarche.net/forum/affich-26921928-besoin-d-aide-je-me-suis-fait-hacker-mon-ordi#7

@ ++


0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
17 janv. 2013 à 20:05
https://www.cjoint.com/?3Arud6v3RPk

voila, ta toujours rien vu de key logg?ou du genre..
0
Utilisateur anonyme
17 janv. 2013 à 22:08
toujours pas de keylogger en vu !

ton antivirus est Avast,

désinstalle Trend micro et Macafirc !







* Lance ZHPFix via le raccourci sur ton Bureau (icone sous forme de seringue)

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[HKLM\Software\Microsoft\Tracing\BingBar_RASMANCS]
[HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD]
[HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD]
[HKLM\Software\Microsoft\Tracing\BingBar_RASAPI32]
[HKLM\Software\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}]
[HKLM\Software\Classes\CLSID\{DBDB6FAA-1F5F-4A18-B60B-7A905C7FF83F}]
Emptytemp
EmptyClsid


----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
18 janv. 2013 à 13:06
je ne trouve pas le programme macafirc!!c est mc affee??
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
18 janv. 2013 à 13:08
je désinstalle mc affe ...
vi anti virus avast
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
18 janv. 2013 à 13:16
Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-01-2013-13-14-11.txt
Run by LoLo at 18/01/2013 13:14:11
Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)



========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\BingBar_RASMANCS
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD
SUPPRIME Key: HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\BingBar_RASAPI32
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{DBDB6FAA-1F5F-4A18-B60B-7A905C7FF83F}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{05A177BB-FB95-4529-B4A1-7CFA85DA9F9B}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{08FAA939-34DC-46A0-B3A8-18B4668C5CEE}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{111C0C4D-440A-4766-A162-0BC76CBD5F3A}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{1C901C44-EB34-4638-A5DB-B6E6FF1667E6}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{1E09748D-CA2F-42CC-95C5-6C6F3CECD3A5}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{1E98DC89-DC71-44E5-9252-F6D63549F86C}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{24B940F0-9F4E-4DCA-ABDC-0B9B6275342F}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{25557DB6-056E-4BEA-93A4-39C7305EFB22}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{3017EE67-4993-472E-AE95-0F80EEBFFAB7}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{321BF831-821F-49A2-BA74-16B801B2025B}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{324B5C89-A515-416F-A7F5-7FCEE5C187FC}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{34782784-866A-48D2-8DA4-219D020E687D}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{34CDF337-9FD1-4767-9211-843982348644}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{3E8F5944-7471-4A95-8A16-5C944B4B83F3}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{4F55E6B8-D953-4E49-A929-90753B91E242}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{4FB08224-E6F4-4B8A-A910-F1D9AF803B83}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{527AF047-FFE8-40A0-84E7-D53D55F0F0E6}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{52FD5588-A45F-4025-AEC9-E86DA4AAB50C}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{55E5D44B-4203-492D-8ACF-9D3031301108}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{5BDA43F9-B2F9-4BC5-B10E-4F2C6197E0D6}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{5ED02839-B50F-4920-802C-2866A783EF0A}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{604998DA-2E3F-47B8-A2D2-E3A9EF9FC9A5}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{6AC26051-1336-4E62-AC0E-6629404A0CBB}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{6E10816A-1AD4-45B6-B533-989ED35AE40D}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{6E3E1022-2780-49ED-9AA9-06340FA62A3B}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{78C8CFEE-8153-458C-8423-6F46B306A936}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{791A4403-75C2-4B31-AB5A-3AC3E704530E}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{7CF1C47B-41BA-4569-AC8C-913B41EAA5DB}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{83CC0610-DB8E-4670-ADA0-AC183E2D6C15}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{852D2EC9-622C-44D2-9819-EC8E99CB8B4E}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{8CA11330-8DB2-40C5-9E24-856634475441}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{93BCFB5D-B177-4150-B7A0-729AAD6DA417}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{94E6EFD7-D6C5-485D-9835-C9960D4D0F76}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{978EBDBE-0B54-454B-A3E7-23DB3B4E32F0}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{98C0BFA6-2120-40FA-8C3F-1F513C3329AD}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{9FFE0C08-4044-4AB2-8967-E1A2F5EDE538}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{A0AAA7BC-0F23-4BC5-B4EA-0FD83FCDDCF5}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{A2D36B9E-A072-4A6A-8CF1-E1B6D3EB13DD}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{A4E5CF41-C34E-4FB5-8ABC-E3E9A757B97B}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{A72531E3-E1E0-4919-91E3-8AF0BF7E9BFC}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{A72F0E03-AFCD-4D17-8ED1-6F0415DD9886}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{A7B5A47F-D590-4CDE-A3BA-9D14C2F08F6D}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{AEB5445D-6B9C-4DFD-A951-9FE9DEF8F9E7}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{B3CFD77C-FD72-45EC-9B19-D3917707D477}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{B49F8C38-7C36-49E6-A6C1-3A1AB398F7E5}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{C2913C58-C5D8-4523-9F5F-64552E3E2C90}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{C3DDFABD-3791-4AA9-B231-BEEE4CBF3E45}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{C7FEBA9A-4FDD-4B19-BBD0-418059280713}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{C820D911-D8A1-4E6A-A27E-8DC608497CA1}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{CC2550CD-DE55-405D-A399-7B6409C5840C}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{CC834D2D-A6D8-4394-BFD3-1C3F4288FF53}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{D31156B6-5121-4A98-A8E5-2D5E6787C02B}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{D49FD489-6164-447B-A1F3-C310EF5A89ED}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{D7649705-3959-470C-92CF-8338E0D82B9D}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{DAF94732-B01A-4B8E-9117-DAF124843EA7}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{DDA4F9E6-5F66-4BF0-B9DA-2F2F6C0D1DBD}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{E2635A25-D6FE-42D6-8890-3ABCC44277A1}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{E36E8D39-2881-4A06-880B-C87E7C1F0A74}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{E8482000-9A4B-48FC-A81D-AC52EEB89240}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{EC71AD38-855E-4A0C-8547-D5BF049BC10E}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{EE0160B4-CAF7-429F-B984-3A163C2D817D}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{F1B7096B-94FB-42F9-8ADC-90212B953910}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{F7F01EF1-3DE0-4847-85E5-3709CBEF951D}
SUPPRIME Folder: C:\Users\LoLo\AppData\Local\{FF0D7400-7CDD-47D7-A78D-C53F7C0621C8}

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
7 : Clé(s) du Registre
64 : Dossier(s)
1 : Fichier(s)


End of clean in 00mn 32s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/01/2013 13:14:11 [6571]
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
18 janv. 2013 à 13:17
mais alors c est qui ce gars qui ma prater??comment il a fait si pas de trace de key logg?j ai perdue pas mal d ID!!
0
Utilisateur anonyme
18 janv. 2013 à 14:29
si tu penses qu'il y a un truc, on va tapper plus fort :D

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!





► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.

0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
18 janv. 2013 à 14:31
ok je fais ceci au calme ce soir!!
0
Utilisateur anonyme
18 janv. 2013 à 14:45
ok, @++


0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
18 janv. 2013 à 21:37
voila:
ComboFix 13-01-17.04 - LoLo 18/01/2013 21:04:14.1.2 - x86
Microsoft Windows 7 Édition Starter 6.1.7601.1.1252.33.1036.18.749.277 [GMT 1:00]
Lancé depuis: c:\users\LoLo\Downloads\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\FullRemove.exe
c:\windows\msxml4-KB954430-enu.LOG
c:\windows\msxml4-KB973688-enu.LOG
c:\windows\system32\Thumbs.db
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-12-18 au 2013-01-18 ))))))))))))))))))))))))))))))))))))
.
.
2013-01-18 20:23 . 2013-01-18 20:23 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-01-18 12:06 . 2013-01-15 01:49 6991832 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{401D8428-5C52-41DE-BAE4-BA36B2B1C8EE}\mpengine.dll
2013-01-18 12:06 . 2012-05-31 10:25 237072 ------w- c:\windows\system32\MpSigStub.exe
2013-01-18 07:16 . 2010-09-17 08:32 319456 ----a-w- c:\windows\DIFxAPI.dll
2013-01-18 07:16 . 2010-09-17 08:32 203600 ----a-w- c:\windows\TmNSCIns.dll
2013-01-16 20:27 . 2013-01-18 12:14 -------- d-----w- C:\ZHP
2013-01-16 20:27 . 2013-01-18 12:09 -------- d-----w- c:\program files\ZHPDiag
2013-01-16 12:29 . 2013-01-16 20:06 -------- d-----w- c:\program files\Spybot - Search & Destroy
2013-01-16 12:29 . 2013-01-16 20:05 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2013-01-15 09:32 . 2011-06-21 10:24 32768 ----a-w- c:\windows\system32\drivers\sp_rsdrv2.sys
2013-01-10 21:17 . 2013-01-10 21:17 -------- d-----w- c:\program files\MSXML 4.0
2013-01-09 19:25 . 2013-01-09 19:25 -------- d-----w- c:\users\LoLo\AppData\Roaming\HTC
2013-01-09 19:25 . 2013-01-09 19:25 -------- d-----w- c:\users\LoLo\AppData\Roaming\HTC Sync
2013-01-09 19:25 . 2013-01-09 19:25 -------- d-----w- c:\programdata\HTC
2013-01-09 19:23 . 2013-01-09 19:23 -------- d-----w- c:\users\LoLo\AppData\Roaming\Apple Computer
2013-01-09 19:23 . 2013-01-09 19:23 -------- d-----w- c:\users\LoLo\AppData\Local\Apple Computer
2013-01-09 19:23 . 2013-01-18 12:00 -------- d-----w- c:\users\LoLo\AppData\Local\HTC MediaHub
2013-01-09 19:23 . 2013-01-09 19:23 -------- d-----w- c:\programdata\Motorola
2013-01-09 19:22 . 2013-01-09 19:22 -------- d-----w- c:\program files\Common Files\Nero
2013-01-09 19:15 . 2013-01-09 19:21 -------- d-----w- c:\program files\HTC
2013-01-09 19:15 . 2013-01-09 19:15 -------- d-----w- c:\program files\Spirent Communications
2013-01-09 19:12 . 2013-01-09 19:12 -------- d-----w- c:\users\LoLo\AppData\Local\Downloaded Installations
2013-01-09 18:50 . 2013-01-09 18:50 -------- d-----w- C:\Temp
2013-01-09 12:19 . 2012-11-22 04:45 626688 ----a-w- c:\windows\system32\usp10.dll
2013-01-09 12:18 . 2012-11-09 04:43 492032 ----a-w- c:\windows\system32\win32spl.dll
2013-01-09 12:18 . 2012-11-23 02:56 2345984 ----a-w- c:\windows\system32\win32k.sys
2013-01-09 12:18 . 2012-11-01 04:47 1389568 ----a-w- c:\windows\system32\msxml6.dll
2013-01-09 12:16 . 2012-11-30 04:45 4096 ---ha-w- c:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2013-01-09 12:16 . 2012-11-30 04:45 3072 ---ha-w- c:\windows\system32\api-ms-win-core-console-l1-1-0.dll
2013-01-09 12:14 . 2012-12-07 10:46 23552 ----a-w- c:\windows\system32\oflc.rs
2013-01-09 12:14 . 2012-12-07 10:46 20480 ----a-w- c:\windows\system32\pegi-fi.rs
2013-01-09 12:14 . 2012-12-07 10:46 55296 ----a-w- c:\windows\system32\cero.rs
2013-01-09 12:14 . 2012-11-20 04:51 220160 ----a-w- c:\windows\system32\ncrypt.dll
2013-01-09 12:14 . 2012-11-23 02:48 49152 ----a-w- c:\windows\system32\taskhost.exe
2013-01-06 20:31 . 2012-06-09 17:21 178688 ----a-w- c:\windows\system32\unrar.dll
2013-01-06 20:30 . 2013-01-06 20:31 -------- d-----w- c:\program files\K-Lite Codec Pack
2013-01-06 20:30 . 2013-01-06 20:30 -------- d-----w- c:\users\LoLo\AppData\Local\Beezik
2012-12-30 12:27 . 2012-12-30 12:28 -------- d-----w- c:\program files\Common Files\Adobe
2012-12-24 12:04 . 2012-12-24 12:04 -------- d-----w- c:\windows\system32\config\systemprofile\AppData\Roaming\McAfee
2012-12-21 21:01 . 2012-12-16 14:13 295424 ----a-w- c:\windows\system32\atmfd.dll
2012-12-21 21:01 . 2012-12-16 14:13 34304 ----a-w- c:\windows\system32\atmlib.dll
2012-12-20 11:56 . 2012-12-20 11:56 -------- d-----w- c:\users\LoLo\AppData\Local\Macromedia
2012-12-20 11:55 . 2012-12-20 11:55 -------- d-----w- c:\programdata\McAfee
2012-12-20 11:55 . 2013-01-10 12:51 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-01-10 12:51 . 2011-11-09 22:44 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-12-07 17:27 . 2012-12-07 17:27 23040 ----a-w- c:\windows\system32\drivers\htcnprot.sys
2012-11-14 02:09 . 2012-12-12 20:34 1800704 ----a-w- c:\windows\system32\jscript9.dll
2012-11-14 01:58 . 2012-12-12 20:34 1427968 ----a-w- c:\windows\system32\inetcpl.cpl
2012-11-14 01:57 . 2012-12-12 20:34 1129472 ----a-w- c:\windows\system32\wininet.dll
2012-11-14 01:49 . 2012-12-12 20:34 142848 ----a-w- c:\windows\system32\ieUnatt.exe
2012-11-14 01:48 . 2012-12-12 20:34 420864 ----a-w- c:\windows\system32\vbscript.dll
2012-11-14 01:44 . 2012-12-12 20:35 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2012-11-09 04:42 . 2012-12-12 05:52 2048 ----a-w- c:\windows\system32\tzres.dll
2012-11-02 05:11 . 2012-12-12 05:53 376832 ----a-w- c:\windows\system32\dpnet.dll
2012-10-30 22:51 . 2012-10-20 18:43 361032 ----a-w- c:\windows\system32\drivers\aswSP.sys
2012-10-30 22:51 . 2012-10-20 18:43 54232 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2012-10-30 22:51 . 2012-10-20 18:43 738504 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2012-10-30 22:51 . 2012-10-20 18:43 58680 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2012-10-30 22:51 . 2012-11-09 11:58 20624 ----a-w- c:\windows\system32\drivers\aswKbd.sys
2012-10-30 22:51 . 2012-10-20 18:43 21256 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2012-10-30 22:51 . 2012-10-20 18:41 41224 ----a-w- c:\windows\avastSS.scr
2012-10-30 22:50 . 2012-10-20 18:41 227648 ----a-w- c:\windows\system32\aswBoot.exe
2013-01-11 11:01 . 2013-01-11 11:00 262704 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-10-30 22:50 121528 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_B]
@="{CC5FC992-B0AA-47CD-9DC2-83445083CBB8}"
[HKEY_CLASSES_ROOT\CLSID\{CC5FC992-B0AA-47CD-9DC2-83445083CBB8}]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_O]
@="{618A47A2-528B-4D9A-AFC8-97D3233511E2}"
[HKEY_CLASSES_ROOT\CLSID\{618A47A2-528B-4D9A-AFC8-97D3233511E2}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-07-21 336384]
"HotkeyMon"="AsusSender.exe" [2011-03-11 34728]
"HotkeyService"="AsusSender.exe" [2011-03-11 34728]
"SuperHybridEngine"="AsusSender.exe" [2011-03-11 34728]
"LiveUpdate"="AsusSender.exe" [2011-03-11 34728]
"CapsHook"="AsusSender.exe" [2011-03-11 34728]
"Eee Docking"="c:\program files\ASUS\Eee Docking\Eee Docking.exe" [2011-04-14 419504]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2011-05-23 10082920]
"ETDWare"="c:\program files\Elantech\ETDCtrl.exe" [2010-06-10 548744]
"VAWinAgent"="c:\expressgateutil\VAWinAgent.exe" [2011-07-12 45448]
"ASUSPRP"="c:\program files\ASUS\APRP\APRP.EXE" [2011-11-09 2984688]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-10-30 4297136]
"ASUSWebStorage"="c:\program files\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe" [2011-07-29 737104]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
AsusVibeLauncher.lnk - c:\program files\Asus\AsusVibe\AsusVibeLauncher.exe [2012-10-21 549040]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R3 BBSvc;Bing Bar Update Service;c:\program files\Microsoft\BingBar\7.1.391.0\BBSvc.exe [x]
R3 BBUpdate;BBUpdate;c:\program files\Microsoft\BingBar\7.1.391.0\SeaPort.exe [x]
R3 HTCAND32;HTC Device Driver;c:\windows\system32\Drivers\ANDROIDUSB.sys [x]
R3 htcnprot;HTC NDIS Protocol Driver;c:\windows\system32\DRIVERS\htcnprot.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [x]
S0 amd_sata;amd_sata;c:\windows\system32\drivers\amd_sata.sys [x]
S0 amd_xata;amd_xata;c:\windows\system32\drivers\amd_xata.sys [x]
S1 AsUpIO;AsUpIO;c:\windows\system32\drivers\AsUpIO.sys [x]
S1 aswKbd;aswKbd; [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [x]
S2 ASUS InstantOn;ASUS InstantOn Service;c:\program files\Common Files\InstantOn\InsOnSrv.exe [x]
S2 AsusService;Asus Launcher Service;c:\windows\system32\AsusService.exe [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]
S2 HTCMonitorService;HTCMonitorService;c:\program files\HTC\HTC Sync Manager\HSMServiceEntry.exe [x]
S2 PassThru Service;Internet Pass-Through Service;c:\program files\HTC\Internet Pass-Through\PassThruSvr.exe [x]
S2 VideAceWindowsService;VideAceWindowsService;c:\expressgateutil\VAWinService.exe [x]
S3 amdiox86;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox86.sys [x]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [x]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x]
S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x86.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-01-13 09:56 1606760 ----a-w- c:\program files\Google\Chrome\Application\24.0.1312.52\Installer\setup.exe
.
Contenu du dossier 'Tâches planifiées'
.
2013-01-18 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-12-20 12:51]
.
2013-01-18 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-10-20 18:43]
.
2013-01-18 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-10-20 18:43]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://asus.msn.com
TCP: DhcpNameServer = 192.168.1.254
FF - ProfilePath - c:\users\LoLo\AppData\Roaming\Mozilla\Firefox\Profiles\05z5fgst.default\
FF - prefs.js: browser.startup.homepage - hxxps://www.google.fr/
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-Locked - (no file)
HKCU-Run-Facebook Update - c:\users\LoLo\AppData\Local\Facebook\Update\FacebookUpdate.exe
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\windows\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\windows\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2013-01-18 21:31:45
ComboFix-quarantined-files.txt 2013-01-18 20:31
.
Avant-CF: 77 269 614 592 octets libres
Après-CF: 77 167 104 000 octets libres
.
- - End Of File - - 7B741CF3C9A3F120A019E186A86475DC
0
Utilisateur anonyme
18 janv. 2013 à 22:35
ok,

redémarre ton pc,

change tous tes mots de passe !


donne moi des nouvelles du fonctionnement du pc !



0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
19 janv. 2013 à 08:15
ok toujours rien vu??

pour le moment rien a signaler
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
19 janv. 2013 à 08:30
je dois changé mes mots de passe des compte pirater seulement ou de tout mes compte??ils sont indiqué dans le derniers rapport que je t ai mit?l ordi rame un peu tout de meme...
0
Utilisateur anonyme
19 janv. 2013 à 11:09
change tous tes mots de passe,

il y a eu quelques mer**** supprimées par combofix !

on véfirie l'état du pc après le passage de Combofix, une fois que tu as changé tes mots de passe :D



0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
19 janv. 2013 à 11:52
bon ok normalement c est bon j ai tous changé cette a dire queques merd....
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
19 janv. 2013 à 11:54
?ce fameux keylogg?
0
Utilisateur anonyme
19 janv. 2013 à 12:21
en faite, tu as choppé ton truc surement depuis fesses de bouc,

et vu que tu l'as viré, il n'y a plus d etrace,

pas de trace de Keylogger non plus !

le piratage n'a pas été fait par un keylogger, mais par FB et ses comptes associés !


essaie ton pc et utilise le pour voir si on arrive à chnager de nouveau tes MDP !

on continue là dessus, une fois que tu me donnes le feux de vert !



0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
19 janv. 2013 à 14:17
vi vi y arrive sans soucie je change mes mots de passe nikel depuis que j ai fait le skybot ..hasard ou pas ...
donc feut vert ;-)
0
Salut,
désinstalle spybot c'est de la daube!

à voir : Comparatif Malwarebytes' Anti-Malware VS Spybot et SUPERAntiSpyware

Conclusion de ce test :

Spybot et SUPERAntiSpyware, c'est de la m*rde à remplacer par l'excellent généraliste Malwarebytes' Anti-Malware !
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
19 janv. 2013 à 14:26
salut homerlulu j ai déja désinstaller j ai lu vi que c était pas top mais en attendant avant qu electricien me prenne en charge ici j ai du me débrouillé et j ai pu changer mes mots de passe qu apres avoir fait le spybot...a l avenirs donc tu me conseille plus malwarebiytes?et adw cleaner il est pas meiux pr déctecter les mer... que avast ne me déctecte pas?
0
Adwcleaner n'est pas à garder (Elec te le fera supprimer à la fin de la désinfection), il se met à jour au moins 2 fois par semaines sur son site mais pas sur l'application dans ton ordi !

Lorsque tu as, sur ton navigateur:
- une ou des toolbars;
- des pop up;
- une page d'accueil non-demandée,

Tu peux aller télécharger AdwCleaner sur son site officiel.

Malwaresbytes', lui, se met à jour automatiquement lorsque tu le lances et lorsque tu le demandes.

Malwarebytes' ne traite de toute façon pas les mêmes infections qu'Adwcleaner.

@++
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
19 janv. 2013 à 14:41
ok merci
0
ok, allons y,

si tu as MBAM, ne le téléchargé pas, juste lance une mise à jour avant de continuer


autrement :

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
19 janv. 2013 à 14:42
ok je fait
0
Utilisateur anonyme
19 janv. 2013 à 14:49
de toute manière, après l'utilisation des outils, il faut les désinstaller pour 2 raisons :

- l'outil sera dépassé rapidement car les mises à jour sont régulières et la mise à jour de ne fait pas de manière automatique, (il faut le rételecharger), homerlulu te l'a indiqué :-)


- les outils sont détectés pas les antivirus vu qu'ils touchent les paramètres système pour le diagonstic et le traitement (du FP = Faux positifs).



0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
19 janv. 2013 à 16:33
heu ué un outil cette a dire??comme le skybot an malwarbyte?
faut ré installé a chauqe fois que l on veut faire un nettoyage car sinn i est déctecter et les mise a jour ne sont pas bonne?est cela?

sorry mais je pige que le simple^^...

sinn analyse terminé je te met le rapport:

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.19.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
LoLo :: LOLO-PC [administrateur]

Protection: Activé

19/01/2013 14:53:29
mbam-log-2013-01-19 (14-53-29).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 302313
Temps écoulé: 1 heure(s), 33 minute(s), 2 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
19 janv. 2013 à 16:35
donc y a rien sa j ai pigé :-D
0
Utilisateur anonyme
19 janv. 2013 à 17:53
c'est simple,

les mises à jour des outils genre ADWC, Usbfix, Fyk etc etc ne se font pas tout seul,

pour avoir la dernière version, il faut les désinstaller et réinstaller


pour Ccleaner et MBAM, c'st différent :

ces outils pourront être mis à jour depuis leurs interfaces !


la maise à jour ne se fait pas automatiquement, donc il fait la faire mabnuellement (sauf pour la versiion antivirus et pro (deux versions payantes)


est ce que le pc fonctionnement correctement?

as tu accès aux comptes de fesse de bouc et autres ?

as tu constaté des changement (piratage) du pc ?


0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
19 janv. 2013 à 17:56
ok le pc fonctionne j ai acces a tous mes comptes et pr l instant ras
0
Utilisateur anonyme
19 janv. 2013 à 18:52
Télecharge Delfix sur ton bureau :

ICI

ou



Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
=> Réinitialisation des paramètres système


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport




* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)



0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
19 janv. 2013 à 19:25
comment accede t on au presse papier?
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
19 janv. 2013 à 19:28
je ne sais pas si c est lié mais mes pages internet mettent un certains temps pour répondre...me conexion wii semble bonne..
0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
19 janv. 2013 à 21:36
scan de l anti virus ras sa semble bon tous ca!!
tu m indiqueras pour le presse pas papiers!!

bonne soirée et merci..
0
Utilisateur anonyme
20 janv. 2013 à 09:13
apès l'execution de delfix et la désinstallation des outils, le rapport reste en mémoire, il suffit, comme je l'ai indiqué, de faire un clique droit et le coller dans la réponse :-)

de toutes façons, c'est trop tard si tu as redémarré le pc !

si ton antivirus n'a rien trouvé et que tes comptes n'ont plus été touchés, c'est un bon signe ;-)


normalement, Delfix a du créer un nouveau point de restauration système, vérifie qu'il soit bien présent :D

sur ce, bon surf ;-)




0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
20 janv. 2013 à 20:45
alors j ai chercher un peu j ai trouver une sauvegarde windows dans systeme sécurité...est cela don du parle?j ai tous mis dans un lecteur externe...

en tous cas merci bcp electricien c est top que des gens comme vous soyez la!!!

Salut!!
0
Utilisateur anonyme
20 janv. 2013 à 20:59
crée une image de ton système, c'est plus intéressant en cas de problème qu'une sauvegarde d'un point de restauration système :-)



0
jevoisrouge Messages postés 52 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013 2
20 janv. 2013 à 21:08
oki c est en cours
0