Virus pirit help !

Résolu/Fermé
scothy - 26 août 2014 à 08:47
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 sept. 2014 à 10:11
Bonjour,

C'est la 1 ere fois que je chope ce virus et impossible de le virer de mon ordinateur il s'agit du virus pirit ou spirit qui se trouve sur mon mimi pc windows 7.

Quelqu'un peut il m'aider à m'en débarrasser ?

Merci d'avance .

Bonne journée à tous.

50 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 août 2014 à 10:07
ta version d'AdwCleaner n'est pas du tout à jour.
Supprime la et retélécharge le.

Fais un nettoyage et donne le rapport.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
26 août 2014 à 08:51
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
# AdwCleaner v3.215 - Rapport créé le 11/07/2014 à 09:00:30
# Mis à jour le 09/07/2014 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Idrissi Marie jeanne - IDRISSI
# Exécuté depuis : C:\Users\Idrissi Marie jeanne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NVN5TIN4\adwcleaner_3.215.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : IePluginServices

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\Program Files\SupTab
Dossier Supprimé : C:\Users\IDRISS~1\AppData\Local\Temp\NetCrawl
Dossier Supprimé : C:\Users\Idrissi Marie jeanne\AppData\Roaming\sweet-page
Dossier Supprimé : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Systweak
Fichier Supprimé : C:\Windows\system32\roboot.exe
Fichier Supprimé : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\jgyi9otj.default-1341230711970\user.js
Fichier Supprimé : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\jyvv30u9.default\user.js
Fichier Supprimé : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\nr4xjany.default-1348511095266\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\Vittalia
Clé Supprimée : HKLM\Software\SupDp
Clé Supprimée : HKLM\Software\SupTab
Clé Supprimée : HKLM\Software\supWindowsMangerProtect
Clé Supprimée : HKLM\Software\supWindowsProtectManger
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\sweet-pageSoftware
Clé Supprimée : HKLM\Software\systweak
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~1\SupTab\SEARCH~1.DLL

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17207

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v21.0 (fr)

[ Fichier : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\jgyi9otj.default-1341230711970\prefs.js ]


[ Fichier : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\jyvv30u9.default\prefs.js ]


[ Fichier : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\nr4xjany.default-1348511095266\prefs.js ]


*************************

AdwCleaner[R0].txt - [18335 octets] - [30/11/2013 00:20:47]
AdwCleaner[R1].txt - [10747 octets] - [07/06/2014 23:15:56]
AdwCleaner[R2].txt - [4246 octets] - [23/06/2014 00:53:54]
AdwCleaner[R3].txt - [4136 octets] - [11/07/2014 08:56:33]
AdwCleaner[S0].txt - [18551 octets] - [30/11/2013 00:23:17]
AdwCleaner[S1].txt - [9725 octets] - [07/06/2014 23:18:55]
AdwCleaner[S2].txt - [3562 octets] - [23/06/2014 00:55:45]
AdwCleaner[S3].txt - [3831 octets] - [11/07/2014 09:00:30]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [3891 octets] ##########
# AdwCleaner v3.308 - Rapport créé le 27/08/2014 à 09:45:07
# Mis à jour le 20/08/2014 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Idrissi Marie jeanne - IDRISSI
# Exécuté depuis : C:\Users\Idrissi Marie jeanne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4OGP8Q0W\adwcleaner_3.308.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****

Tâche Supprimée : DealPlyUpdate
Tâche Supprimée : SaveSense

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{997E3BFB-F821-411C-8B96-D61D415EC8FA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1070C156-160B-47A0-B7D9-1860396BAB57}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27CE191D-733B-4450-AFCD-096D105288C3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{39A29266-D3E4-462D-AB05-F93B1053F6CF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{44FC7A33-2E5C-48DC-B6F5-B81E8005D122}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{73192D81-6D24-4C40-BF7B-2507C6FA0B1A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{88C606E7-BA26-41CB-8CC3-D1E313E34E75}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{93D3100A-BBB6-456C-96FC-82CAC5F383AC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{997E3BFB-F821-411C-8B96-D61D415EC8FA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9E0546FF-D44F-4FE4-A324-995FCACB8D33}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CDDAB3A4-E64D-4AE0-9E1D-F3132F5F913F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E66A759D-367F-433E-85C6-ED7F040BCC32}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F4B8D46C-4EEE-401B-8607-DC03025F34B1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{27CE191D-733B-4450-AFCD-096D105288C3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\17989AB3F586C484D9C964A98557C809
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\415A2AA39F8D2394292DBB6FD4CF2CC5
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5BE10C04716D42A4FA7A1D729E4DD9A0
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\89331F6BC217A9944AF605CB0F2DAA3F
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD19C5C48DE370343AA321235C6A0FE9
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BDD9EF659B041E84B9B37B8B23F7357F
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA88CBE641F7CF3408D195454DAD9A75
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F0418308806EDE946B37EECFC4508F41

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17207


-\\ Mozilla Firefox v21.0 (fr)

[ Fichier : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\jgyi9otj.default-1341230711970\prefs.js ]


[ Fichier : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\jyvv30u9.default\prefs.js ]


[ Fichier : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\nr4xjany.default-1348511095266\prefs.js ]


*************************

AdwCleaner[R0].txt - [18335 octets] - [30/11/2013 00:20:47]
AdwCleaner[R10].txt - [2312 octets] - [17/07/2014 00:52:54]
AdwCleaner[R1].txt - [10747 octets] - [07/06/2014 23:15:56]
AdwCleaner[R2].txt - [6619 octets] - [23/06/2014 00:53:54]
AdwCleaner[R3].txt - [9483 octets] - [11/07/2014 08:56:33]
AdwCleaner[R4].txt - [1598 octets] - [11/07/2014 09:14:28]
AdwCleaner[R5].txt - [6231 octets] - [13/07/2014 11:11:25]
AdwCleaner[R6].txt - [1890 octets] - [13/07/2014 11:24:02]
AdwCleaner[R7].txt - [2010 octets] - [13/07/2014 11:37:01]
AdwCleaner[R8].txt - [2130 octets] - [17/07/2014 00:41:48]
AdwCleaner[R9].txt - [2250 octets] - [17/07/2014 00:51:24]
AdwCleaner[S0].txt - [18551 octets] - [30/11/2013 00:23:17]
AdwCleaner[S1].txt - [9725 octets] - [07/06/2014 23:18:55]
AdwCleaner[S2].txt - [5937 octets] - [23/06/2014 00:55:45]
AdwCleaner[S3].txt - [8849 octets] - [11/07/2014 09:00:30]
AdwCleaner[S4].txt - [1659 octets] - [11/07/2014 09:16:55]
AdwCleaner[S5].txt - [5682 octets] - [13/07/2014 11:13:44]
AdwCleaner[S6].txt - [1952 octets] - [13/07/2014 11:27:34]
AdwCleaner[S7].txt - [2072 octets] - [13/07/2014 11:40:22]
AdwCleaner[S8].txt - [2192 octets] - [17/07/2014 00:44:27]
AdwCleaner[S9].txt - [2373 octets] - [17/07/2014 00:55:46]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [9269 octets] ##########
0
bonjours,

Bizarre j'ai pourtant cliqué au bon endroit ....
ok je recommence, ça prend du temps car pour ouvrir une page je ne te raconte pas le temps que mon ordinateur mets pour réagir ....

Mais je suis bien décidé à aller jusqu'au bout.

Merci encore pour ton aide .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
La bonne version c'est bien 3 308 ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 août 2014 à 10:58
oui
0
# AdwCleaner v3.215 - Rapport créé le 11/07/2014 à 09:16:55
# Mis à jour le 09/07/2014 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Idrissi Marie jeanne - IDRISSI
# Exécuté depuis : C:\Users\Idrissi Marie jeanne\Downloads\adwcleaner_3.215.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17207


-\\ Mozilla Firefox v21.0 (fr)

[ Fichier : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\jgyi9otj.default-1341230711970\prefs.js ]


[ Fichier : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\jyvv30u9.default\prefs.js ]


[ Fichier : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\nr4xjany.default-1348511095266\prefs.js ]


*************************

AdwCleaner[R0].txt - [18335 octets] - [30/11/2013 00:20:47]
AdwCleaner[R1].txt - [10747 octets] - [07/06/2014 23:15:56]
AdwCleaner[R2].txt - [4246 octets] - [23/06/2014 00:53:54]
AdwCleaner[R3].txt - [4136 octets] - [11/07/2014 08:56:33]
AdwCleaner[R4].txt - [1598 octets] - [11/07/2014 09:14:28]
AdwCleaner[S0].txt - [18551 octets] - [30/11/2013 00:23:17]
AdwCleaner[S1].txt - [9725 octets] - [07/06/2014 23:18:55]
AdwCleaner[S2].txt - [3562 octets] - [23/06/2014 00:55:45]
AdwCleaner[S3].txt - [3971 octets] - [11/07/2014 09:00:30]
AdwCleaner[S4].txt - [1519 octets] - [11/07/2014 09:16:55]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [1579 octets] ##########
# AdwCleaner v3.308 - Rapport créé le 27/08/2014 à 11:15:27
# Mis à jour le 20/08/2014 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Idrissi Marie jeanne - IDRISSI
# Exécuté depuis : C:\Users\Idrissi Marie jeanne\Downloads\adwcleaner_3.308 (2).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17207


-\\ Mozilla Firefox v21.0 (fr)

[ Fichier : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\jgyi9otj.default-1341230711970\prefs.js ]


[ Fichier : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\jyvv30u9.default\prefs.js ]


[ Fichier : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\nr4xjany.default-1348511095266\prefs.js ]


*************************

AdwCleaner[R0].txt - [18335 octets] - [30/11/2013 00:20:47]
AdwCleaner[R10].txt - [2312 octets] - [17/07/2014 00:52:54]
AdwCleaner[R1].txt - [10747 octets] - [07/06/2014 23:15:56]
AdwCleaner[R2].txt - [6619 octets] - [23/06/2014 00:53:54]
AdwCleaner[R3].txt - [9483 octets] - [11/07/2014 08:56:33]
AdwCleaner[R4].txt - [4154 octets] - [11/07/2014 09:14:28]
AdwCleaner[R5].txt - [6231 octets] - [13/07/2014 11:11:25]
AdwCleaner[R6].txt - [1890 octets] - [13/07/2014 11:24:02]
AdwCleaner[R7].txt - [2010 octets] - [13/07/2014 11:37:01]
AdwCleaner[R8].txt - [2130 octets] - [17/07/2014 00:41:48]
AdwCleaner[R9].txt - [2250 octets] - [17/07/2014 00:51:24]
AdwCleaner[S0].txt - [18551 octets] - [30/11/2013 00:23:17]
AdwCleaner[S1].txt - [9725 octets] - [07/06/2014 23:18:55]
AdwCleaner[S2].txt - [5937 octets] - [23/06/2014 00:55:45]
AdwCleaner[S3].txt - [9349 octets] - [11/07/2014 09:00:30]
AdwCleaner[S4].txt - [3778 octets] - [11/07/2014 09:16:55]
AdwCleaner[S5].txt - [5682 octets] - [13/07/2014 11:13:44]
AdwCleaner[S6].txt - [1952 octets] - [13/07/2014 11:27:34]
AdwCleaner[S7].txt - [2072 octets] - [13/07/2014 11:40:22]
AdwCleaner[S8].txt - [2192 octets] - [17/07/2014 00:44:27]
AdwCleaner[S9].txt - [2373 octets] - [17/07/2014 00:55:46]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [4138 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 27/08/2014 à 12:05
En fait tu donnes un rapport de Juillet..

Je vois pas trop comment tu fais vu que le rapport est censé s'ouvrir une fois le nettoyage terminé.
A la limite supprime tous les rapports AdwCleaner qui sont à la racine.
0
Le rapport ne s'ouvre qu'une fois que j'ai redémarrer mon ordinateur comme ils me le propose .
Merci de ta patience .
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 août 2014 à 12:22
s'il s'ouvre au démarrage, comment ça se fait que tu donnes un rapport de Juillet ?
0
Alors là je ne sais pas du tout ...
Je fais pourtant bien un copier coller de ce rapport après le redémarrage
, je ne vais le chercher nul part ailleurs....

Merci
0
Attend là je crois que j'ai compris enfin j'espère j'ai téléchargé le fameux logiciel et ce n'est pas le même apparemment ,cette fois j'espère que ce sera bon .

Je dois partir au boulot j'espère que j'aurais le temps de te donner le rapport...

Là je suis sur un autre ordinateur .
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 août 2014 à 12:57
ok :)
0
Je recommence ce soir .
Merci
0
scothy1 Messages postés 16 Date d'inscription lundi 12 mai 2014 Statut Membre Dernière intervention 4 septembre 2014
27 août 2014 à 22:21
# AdwCleaner v3.308 - Rapport créé le 27/08/2014 à 22:12:25
# Mis à jour le 20/08/2014 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Idrissi Marie jeanne - IDRISSI
# Exécuté depuis : C:\Users\Idrissi Marie jeanne\Downloads\adwcleaner_3.308 (3).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17239


-\\ Mozilla Firefox v21.0 (fr)

[ Fichier : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\jgyi9otj.default-1341230711970\prefs.js ]


[ Fichier : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\jyvv30u9.default\prefs.js ]


[ Fichier : C:\Users\Idrissi Marie jeanne\AppData\Roaming\Mozilla\Firefox\Profiles\nr4xjany.default-1348511095266\prefs.js ]


*************************

AdwCleaner[R0].txt - [1352 octets] - [27/08/2014 12:33:22]
AdwCleaner[R1].txt - [1593 octets] - [27/08/2014 22:00:46]
AdwCleaner[S0].txt - [1415 octets] - [27/08/2014 12:36:18]
AdwCleaner[S1].txt - [1517 octets] - [27/08/2014 22:12:25]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1577 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 août 2014 à 08:56
ok y a rien.

Comment tu le sais que tu es infecté par pirit ?
Qui détecte quoi dans quoi ?
0
scothy1 Messages postés 16 Date d'inscription lundi 12 mai 2014 Statut Membre Dernière intervention 4 septembre 2014
28 août 2014 à 09:09
Alors voila quand je suis sur une page pirit m'indique en vert que je peux passer par lui pour faire mes recherches je ne sais pas si tu vois ce que je veut dire ....il me détourne de mon moteur de recherche...
Ensuite il m'invite sans cesse à ouvrir ces propres pages et bonjours la publicité! ça n'arrête pas et mon ordinateur rame énormément il me faut beaucoup de temps pour ouvrir une page .

Voila j'espère que tu vois ce que je veut dire en gros.
Pirit est bien présent mais je ne le trouve nul part pour le désinstaller.

Merci encore
0
Une 2 eme question , si je n'arrive pas à retirer ce virus es ce que je peut réinitialiser mon ordinateur ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 août 2014 à 11:23
Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



0
Impossible de télécharger malwarebytes, je l'ai déjà mais je ne peux pas le supprimer via configuration , je ne sais pas pourquoi .


Et pour ce nouveau lien on me demande de supprimer l'ancien manuellement ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 août 2014 à 12:17
ok, tu as quelle version de Malwarebytes 1.75 ou 2 ?
Tu utilises quel navigateur WEB ?


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



0
scothy1 Messages postés 16 Date d'inscription lundi 12 mai 2014 Statut Membre Dernière intervention 4 septembre 2014
29 août 2014 à 08:50
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
29 août 2014 à 09:00
ça c'est extra.txt
manque otl.txt
0
Ok je recommence ce soir.
0
scothy1 Messages postés 16 Date d'inscription lundi 12 mai 2014 Statut Membre Dernière intervention 4 septembre 2014
29 août 2014 à 22:04
0