Fenetre static.icmapp

Résolu/Fermé
brouhh Messages postés 16 Date d'inscription jeudi 19 décembre 2013 Statut Membre Dernière intervention 23 mars 2014 - 19 déc. 2013 à 13:15
brouhh Messages postés 16 Date d'inscription jeudi 19 décembre 2013 Statut Membre Dernière intervention 23 mars 2014 - 10 mars 2014 à 16:18
Bonjour, j'ai le même problème que Perezo (question du 13 novembre) avec une fenêtre static.icmapp qui s'ouvre tout le temps, c'est terrible! Dois-je faire la même chose (télécharger AdwCleaner et copier le rapport dans ma prochaine question)?
Merci de m'aider!!!

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
19 déc. 2013 à 13:19
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Tu utilises quel navigateur our surfer ?


~~

Scan Malwarebytes :
===================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté en faisant un clic droit sur la liste puis cocher tout
puis bouton supprimer sélection pour tout supprimer.

si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.

puis un scan AdwCleaner :
=========================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis la liste des extensions :
==============================

Tu utilises quel navigateur pour surfer ?

Si Firefox et/ou Chrome sont installés :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Et enfin un scan HijackThis :
================================

- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

0
brouhh Messages postés 16 Date d'inscription jeudi 19 décembre 2013 Statut Membre Dernière intervention 23 mars 2014
19 déc. 2013 à 13:56
Merci!

Je surfe avec Mozilla firefox.

Je n'ai pas réussi à télécharger MalwareBytes, mais j'ai suivi tes instructions avec Adw Cleaner.

Voici le rapport d'erreurs :

# AdwCleaner v3.015 - Rapport créé le 19/12/2013 à 13:41:24
# Mis à jour le 10/12/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
# Nom d'utilisateur : Céline - PC-DE-CÉLINE
# Exécuté depuis : C:\Users\Céline\Downloads\adwcleaner-3.015.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Dossier Supprimé : C:\Program Files\France Toolbar
Dossier Supprimé : C:\Program Files\myfree codec
Dossier Supprimé : C:\Program Files\Plus-HD-3.5
Dossier Supprimé : C:\Users\Céline\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\Céline\AppData\Local\FilesFrog Update Checker
Dossier Supprimé : C:\Users\Céline\AppData\Local\Plus-HD-3.5
Dossier Supprimé : C:\Users\Céline\AppData\Local\Smartbar
Dossier Supprimé : C:\Users\Céline\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\Céline\AppData\LocalLow\Mysearchdial
Dossier Supprimé : C:\Users\Céline\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\Users\Céline\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Céline\AppData\Roaming\Mysearchdial
Dossier Supprimé : C:\Users\Céline\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker
Dossier Supprimé : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\mdjdks4j.default\Extensions\d8222698-19e5-4827-b79e-0a077ea8eb7a@7b662f6d-3899-41e4-8864-6393447568da.com
Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial
Fichier Supprimé : C:\Windows\Tasks\Plus-HD-3.5-chromeinstaller.job
Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-3.5-chromeinstaller
Fichier Supprimé : C:\Windows\Tasks\Plus-HD-3.5-codedownloader.job
Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-3.5-codedownloader
Fichier Supprimé : C:\Windows\Tasks\Plus-HD-3.5-enabler.job
Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-3.5-enabler
Fichier Supprimé : C:\Windows\Tasks\Plus-HD-3.5-firefoxinstaller.job
Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-3.5-firefoxinstaller
Fichier Supprimé : C:\Windows\Tasks\Plus-HD-3.5-updater.job
Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-3.5-updater

***** [ Raccourcis ] *****


***** [ Registre ] *****
0
brouhh Messages postés 16 Date d'inscription jeudi 19 décembre 2013 Statut Membre Dernière intervention 23 mars 2014
26 déc. 2013 à 18:24
Merci, le virus avait été désactivé, tout simplement.
MAIS... en revenant sur ce site, pour poser une question suite à un autre problème, la fenêtre static.icmapp s'ouvre de nouveau de manière intempestive!! AU SECOURS!
0
brouhh Messages postés 16 Date d'inscription jeudi 19 décembre 2013 Statut Membre Dernière intervention 23 mars 2014
26 déc. 2013 à 18:25
Dois-je repasser par adwcleaner? Car entre temps, j'ai changé de navigateur (je suis sur Google chrome). Merci pour votre aide!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
26 déc. 2013 à 21:35
Si tu finis pas la procédure, c'est normal que les prob soient encore là ....
0
brouhh Messages postés 16 Date d'inscription jeudi 19 décembre 2013 Statut Membre Dernière intervention 23 mars 2014
26 déc. 2013 à 21:42
D'accord, merci pour cette réponse rapide, je vais réessayer. Désolée, je suis un peu quiche en informatique!
Sinon, mon autre problème était le suivant : lorsque je veux partager des photos avec Picasa, je ne peux pas ouvrir mon compte Google depuis Picasa (alors que je peux l'ouvrir par ailleurs). Est-ce que cela peut avoir un lien avec mes récents problèmes de virus ou avec les nettoyages que j'ai effectués?
0
brouhh Messages postés 16 Date d'inscription jeudi 19 décembre 2013 Statut Membre Dernière intervention 23 mars 2014
27 déc. 2013 à 17:53
et voici le 2è rapport, avec adwcleaner :

# AdwCleaner v3.016 - Rapport créé le 27/12/2013 à 17:49:31
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
# Nom d'utilisateur : Céline - PC-DE-CÉLINE
# Exécuté depuis : C:\Users\Céline\Downloads\adwcleaner (1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files\Mysearchdial
Dossier Supprimé : C:\Users\Céline\AppData\Roaming\Mysearchdial
Fichier Supprimé : C:\Users\Céline\Desktop\MySearchDial.url
Fichier Supprimé : C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial

***** [ Raccourcis ] *****


***** [ Registre ] *****

[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{89AD40E1-4E4A-46EA-958B-C6BEA9CE7CB7}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{89AD40E1-4E4A-46EA-958B-C6BEA9CE7CB7}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E74373-58AB-47EB-B0F0-A1D82BB8EB5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}]
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\mysearchdial
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial

***** [ Navigateurs ] *****

-\\ Internet Explorer v7.0.6000.16982

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\mdjdks4j.default\prefs.js ]


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [35182 octets] - [19/12/2013 13:38:26]
AdwCleaner[R1].txt - [1047 octets] - [26/12/2013 18:53:04]
AdwCleaner[R2].txt - [5992 octets] - [27/12/2013 17:48:40]
AdwCleaner[S0].txt - [34211 octets] - [19/12/2013 13:41:24]
AdwCleaner[S1].txt - [1110 octets] - [26/12/2013 18:54:42]
AdwCleaner[S2].txt - [5457 octets] - [27/12/2013 17:49:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [5517 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 déc. 2013 à 17:55
Adwcleaner tu l'avais déjà utilisé, mais bon apparemment entre temps, tu as installé un autre programme parasite : MySearchDial.

Là faut donner la liste des extensions et HijackThis.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 déc. 2013 à 18:11
regarde ce que cela donne :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brouhh Messages postés 16 Date d'inscription jeudi 19 décembre 2013 Statut Membre Dernière intervention 23 mars 2014
27 déc. 2013 à 18:17
ça m'a l'air impeccable! Un IMMENSE merci!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 déc. 2013 à 18:18
voila :)


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
brouhh Messages postés 16 Date d'inscription jeudi 19 décembre 2013 Statut Membre Dernière intervention 23 mars 2014
6 mars 2014 à 23:37
Ça recommence!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 mars 2014 à 23:44
Salut,

Tu as dû réinstaller des programmes parasites.
Donc recommence, nettoyage AdwCleaner (en le retéléchargeant) + Malwarebytes
0
brouhh Messages postés 16 Date d'inscription jeudi 19 décembre 2013 Statut Membre Dernière intervention 23 mars 2014
10 mars 2014 à 16:18
VOILA :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.03.04.10

Windows Vista x86 NTFS
Internet Explorer 7.0.6000.16982
Céline :: PC-DE-CÉLINE [administrateur]

10/03/2014 15:38:25
mbam-log-2014-03-10 (15-38-25).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 239065
Temps écoulé: 18 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

# AdwCleaner v3.021 - Rapport créé le 10/03/2014 à 16:07:28
# Mis à jour le 10/03/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
# Nom d'utilisateur : Céline - PC-DE-CÉLINE
# Exécuté depuis : C:\Users\Céline\Desktop\TELECHARGEMENTS\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v7.0.6000.16982


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\mdjdks4j.default\prefs.js ]


-\\ Google Chrome v33.0.1750.146

[ Fichier : C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [35182 octets] - [19/12/2013 13:38:26]
AdwCleaner[R1].txt - [1047 octets] - [26/12/2013 18:53:04]
AdwCleaner[R2].txt - [5992 octets] - [27/12/2013 17:48:40]
AdwCleaner[R3].txt - [9809 octets] - [06/03/2014 23:01:43]
AdwCleaner[R4].txt - [1426 octets] - [07/03/2014 15:53:40]
AdwCleaner[R5].txt - [1546 octets] - [07/03/2014 18:48:19]
AdwCleaner[R6].txt - [1676 octets] - [10/03/2014 16:06:44]
AdwCleaner[S0].txt - [34211 octets] - [19/12/2013 13:41:24]
AdwCleaner[S1].txt - [1110 octets] - [26/12/2013 18:54:42]
AdwCleaner[S2].txt - [5597 octets] - [27/12/2013 17:49:31]
AdwCleaner[S3].txt - [9616 octets] - [06/03/2014 23:03:33]
AdwCleaner[S4].txt - [1487 octets] - [07/03/2014 15:55:46]
AdwCleaner[S5].txt - [1607 octets] - [07/03/2014 18:54:13]
AdwCleaner[S6].txt - [1597 octets] - [10/03/2014 16:07:28]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [1657 octets] ##########
0