ADWARE/ swiftBrowse.A ...

Résolu/Fermé
ferdinand136 Messages postés 1 Date d'inscription mercredi 21 mai 2014 Statut Membre Dernière intervention 21 mai 2014 - 21 mai 2014 à 20:41
Amina0609 Messages postés 2 Date d'inscription lundi 15 septembre 2014 Statut Membre Dernière intervention 16 septembre 2014 - 16 sept. 2014 à 22:26
Bonjour,

Mon antivirus Avira me signale ce virus ADWARE/ swiftBrowse.A ... et n'arrete pas de l'afficher
Merci de votre aide

A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 21/05/2014 à 20:43
Salut,

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
ferdinand136
21 mai 2014 à 20:57
je te transmets le rapport :

# AdwCleaner v3.210 - Rapport créé le 21/05/2014 à 20:55:51
# Mis à jour le 19/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEUR-HP
# Exécuté depuis : C:\Users\Utilisateur\Desktop\adwcleaner_3.210.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : BackupStack
[#] Service Supprimé : F06DEFF2-5B9C-490D-910F-35D3A91196222
[#] Service Supprimé : SafetyNutManager
[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m
Service Supprimé : torchcrashhandler
[#] Service Supprimé : Update ConstaSurf
[#] Service Supprimé : Util ConstaSurf

***** [ Fichiers / Dossiers ] *****

[!] Dossier Supprimé : C:\ProgramData\SafetyNut
Dossier Supprimé : C:\ProgramData\torchcrashhandler
Dossier Supprimé : C:\ProgramData\wincert
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
[!] Dossier Supprimé : C:\Program Files (x86)\ConstaSurf
[!] Dossier Supprimé : C:\Program Files (x86)\Movies Toolbar
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Program Files (x86)\Uniblue
Dossier Supprimé : C:\Users\UTILIS~1\AppData\Local\Temp\ConstaSurf
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\FilesFrog Update Checker
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\torch
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\webplayer
Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\DataMngr
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Uniblue
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\torch
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Software
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaimdcedbpbcjjbbnfcbbjcngmomic
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Torch.lnk
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Utilisateur\Desktop\Torch.lnk
Fichier Supprimé : C:\Users\Utilisateur\Desktop\Youtube.lnk
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage-journal
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal
Fichier Supprimé : C:\Windows\System32\Tasks\dsmonitor
Fichier Supprimé : C:\Windows\System32\Tasks\Searchya
Fichier Supprimé : C:\Windows\Tasks\SomotoUpdateCheckerAutoStart.job

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaimdcedbpbcjjbbnfcbbjcngmomic
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\abepbblpkilpjohncjbccmdjhdhbnhdj
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\Torch.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\d
Clé Supprimée : HKLM\SOFTWARE\Classes\MoviesToolbarHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\MoviesToolbarHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Nosibay.SurfMatch
Clé Supprimée : HKLM\SOFTWARE\Classes\Nosibay.SurfMatch.1
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock BSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock BSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock Update_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock Update_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubble Dock_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubbledock_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Bubbledock_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Lollipop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Lollipop_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\torch.exe
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\TorchVLC
Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x86]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A2773ED4-83BD-488A-A186-73590706C916}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D7356335-81BF-4769-BFBD-2E2889138641}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{41E2BE59-5C34-46AB-B743-6678BC94F42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{52654F2B-3A13-4569-AB52-EF4201F79221}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D7356335-81BF-4769-BFBD-2E2889138641}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D7356335-81BF-4769-BFBD-2E2889138641}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D7356335-81BF-4769-BFBD-2E2889138641}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{41E2BE59-5C34-46AB-B743-6678BC94F42C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKCU\Software\APNDTX
Clé Supprimée : HKCU\Software\ConstaSurf
Clé Supprimée : HKCU\Software\SafetyNut
Clé Supprimée : HKCU\Software\SearchProtectInt2
Clé Supprimée : HKCU\Software\Somoto
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\torch
Clé Supprimée : HKLM\Software\ConstaSurf
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\SafetyNut
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\torch
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\Software\Vittalia
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\torch
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vittalia
Clé Supprimée : [x64] HKLM\SOFTWARE\Speedchecker Limited
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ConstaSurf
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Clé Supprimée : HKLM\Software\Classes\Installer\Features\9EC6D81181F59F2459A84176A626F9ED
Clé Supprimée : HKLM\Software\Classes\Installer\Products\9EC6D81181F59F2459A84176A626F9ED
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Google Chrome v34.0.1847.137

[ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://www.searchya.com/?q={searchTerms}&f=4&a=grupo1y&cd=2XzuyEtN2Y1L1Qzu0EzztAzytAyDyDzy0EyCtBzzzz0EyCyCtN0D0Tzu0CyEtBtCtN1L2XzutBtFtBtFtCtFyDtDtAtN1L1Czu1N1C2Y1E1FtC2U&cr=1809408646&ir=
Supprimée [Search Provider] : hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=8E46E8393559E628&affID=119556&tsp=4953
Supprimée [Search Provider] : hxxp://mixidj.delta-search.com/?q={searchTerms}&affID=121139&tt=gc_&babsrc=SP_ss&mntrId=8E46E8393559E628
Supprimée [Extension] : aaaaimdcedbpbcjjbbnfcbbjcngmomic
Supprimée [Extension] : igdhbblpcellaljokkpfhcjlagemhgjl
Supprimée [Extension] : jpmbfleldcgkldadpdinhjjopdfpjfjp
Supprimée [Extension] : nchpfiddbhbdnagofhkjlaiaejmkdcla

*************************

AdwCleaner[R0].txt - [15296 octets] - [06/09/2013 17:37:26]
AdwCleaner[R1].txt - [15416 octets] - [06/09/2013 17:38:34]
AdwCleaner[R2].txt - [15497 octets] - [21/05/2014 20:54:57]
AdwCleaner[S0].txt - [343 octets] - [06/09/2013 17:37:48]
AdwCleaner[S1].txt - [14602 octets] - [06/09/2013 17:38:50]
AdwCleaner[S2].txt - [14596 octets] - [21/05/2014 20:55:51]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [14657 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 mai 2014 à 21:15
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



0
ferdinand136
22 mai 2014 à 19:07
je te joint le rapport OTL

http://pjjoint.malekal.com/files.php?id=20140522_v5u15j12i9k6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 mai 2014 à 19:46
Désinstalle le programme iSafe

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
[2014/05/22 19:01:11 | 000,000,000 | ---D | C] -- C:\Users\Utilisateur\AppData\Roaming\eCyber
[2014/05/22 19:01:05 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC
[2014/05/22 19:01:05 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\log
[2014/05/22 19:01:00 | 000,000,000 | ---D | C] -- C:\Users\Utilisateur\Desktop\iSafe
[2014/05/22 19:00:40 | 000,000,000 | ---D | C] -- C:\Users\Utilisateur\AppData\Roaming\iSafe
[2014/05/11 14:49:08 | 000,061,120 | ---- | C] (StdLib) -- C:\Windows\SysNative\drivers\{0782648b-1717-4fef-ac58-8cb3ce03adb3}Gw64.sys
[2014/05/10 17:23:10 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ConstaSurf
DRV - [2014/05/20 11:06:00 | 000,066,048 | ---- | M] (Elex do Brasil Participações Ltda) [Kernel | System | Running] -- C:\Users\Utilisateur\Desktop\iSafe\iSafeKrnlKit.sys -- (iSafeKrnlKit)
DRV - [2014/05/20 11:06:00 | 000,045,400 | ---- | M] (Elex do Brasil Participações Ltda) [Kernel | System | Running] -- C:\Users\Utilisateur\Desktop\iSafe\iSafeNetFilter.sys -- (iSafeNetFilter)
DRV - [2014/05/20 11:05:51 | 000,232,960 | ---- | M] (Elex do Brasil Participações Ltda) [File_System | On_Demand | Running] -- C:\Users\Utilisateur\Desktop\iSafe\iSafeKrnl.sys -- (iSafeKrnl)

* poste le rapport ici


Redémarre l'ordinateur
0
ferdinand136
23 mai 2014 à 10:09
je ne trouve pas le programme iSafe dans désinstaller un programme
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
23 mai 2014 à 11:04
ok continue les manips alors.
0
ferdinand136
23 mai 2014 à 11:22
Files\Folders moved on Reboot...
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\user scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\x64 scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\trace scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\temp scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\task scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\quarantine scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\plugins scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\logs scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\defs scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\x64 scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\trace scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\temp scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\task scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\quarantine scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\plugins scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\logs scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws\defs scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tws scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\tmp scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\style scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\layout\default scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\layout\default scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\layout scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\image\default scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\image\default scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\image scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\style scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\layout\default scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\layout scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\image\default scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner\image scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScanner scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\style scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\layout\default scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\layout\default scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\layout scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\image\default scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\image\default scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\image scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\style scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\layout\default scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\layout scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\image\default scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan\image scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\VirusScan scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\uninstall\style scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\uninstall\layout scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\uninstall\image scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\uninstall\style scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\uninstall\layout scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\uninstall\image scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\uninstall scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\TaskHelper\style scheduled to be moved on reboot.
Folder move failed. C:\Users\Utilisateur\Desktop\iSafe\skin2\TaskHelper\layout\default scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
23 mai 2014 à 11:26
ok comment tourne le PC ?
0
ferdinand136
23 mai 2014 à 17:58
ca à l'air d'etre bon!!
merci bien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
23 mai 2014 à 18:42
good :)

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
ferdinand136
24 mai 2014 à 17:48
je viens de recevoir un message d'avira qui trouve
TR/ Rootkit.Gen .... et l'a bloqué
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
24 mai 2014 à 17:49
Détecté dans quel fichier ?
0
ferdinand136
24 mai 2014 à 18:06
pas vu
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 mai 2014 à 01:14
Regarde dans l'historique des détections.
0
ferdinand136
27 mai 2014 à 10:46
je l'ai supprimé via Avira et depuis plus rien
peux tu m'indiquer la manip pour t'envoyer l'historisque de la quarantaine d'avira ?
0