Comment suprimmer un virus soucoupe volante ?

Résolu/Fermé
Clem62260 Messages postés 6 Date d'inscription lundi 22 décembre 2014 Statut Membre Dernière intervention 22 décembre 2014 - 22 déc. 2014 à 19:16
Clem62260 Messages postés 6 Date d'inscription lundi 22 décembre 2014 Statut Membre Dernière intervention 22 décembre 2014 - 22 déc. 2014 à 21:49
Bonjour,

Je cherche à savoir comment supprimer un virus qui se présente sous la forme d'une soucoupe volante projetant des projectiles rouges ?

Merci d'avance !

Clément

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 déc. 2014 à 19:17
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



0
Clem62260 Messages postés 6 Date d'inscription lundi 22 décembre 2014 Statut Membre Dernière intervention 22 décembre 2014
22 déc. 2014 à 20:57
Merci beaucoup pour ton aide ! Voici le fichier :

# AdwCleaner v4.106 - Rapport créé le 22/12/2014 à 19:05:00
# Mis à jour le 21/12/2014 par Xplode
# Database : 2014-12-21.4 [Live]
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : descamps - FRANCIS
# Exécuté depuis : C:\Users\descamps\Downloads\adwcleaner_4.106.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : {6c0944d8-b49f-4f69-8ce8-524e562a2250}Gw64

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Radsteroids
Dossier Supprimé : C:\ProgramData\374311380
Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\Radsteroids
Dossier Supprimé : C:\ProgramData\WindowsProtectManger
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\IminentToolbar
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Users\descamps\AppData\Local\Freesofttoday
Dossier Supprimé : C:\Users\descamps\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\descamps\AppData\Local\Radsteroids
Dossier Supprimé : C:\Users\descamps\AppData\Local\speed browser
Dossier Supprimé : C:\Users\descamps\AppData\LocalLow\IminentToolbar
Dossier Supprimé : C:\Users\descamps\AppData\Roaming\IminentToolbar
Dossier Supprimé : C:\Users\descamps\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\descamps\AppData\Roaming\Speedial
Dossier Supprimé : C:\Users\descamps\AppData\Roaming\SupTab
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\Windows\System32\drivers\{6c0944d8-b49f-4f69-8ce8-524e562a2250}Gw64.sys
Fichier Supprimé : C:\Users\descamps\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\descamps\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\descamps\AppData\Roaming\Mozilla\Firefox\Profiles\k65o5u8e.default\user.js
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\omiga-plus.xml
Fichier Supprimé : C:\Users\descamps\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Users\descamps\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage
Fichier Supprimé : C:\Users\descamps\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage-journal
Fichier Supprimé : C:\Users\descamps\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\descamps\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\descamps\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bakijjialdiiboeaknfpmflphhmljfkd_0.localstorage
Fichier Supprimé : C:\Users\descamps\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\descamps\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\descamps\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pelmeidfhdlhlbjimpabfcbnnojbboma_0.localstorage
Fichier Supprimé : C:\Users\descamps\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pelmeidfhdlhlbjimpabfcbnnojbboma_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\descamps\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\descamps\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\bakijjialdiiboeaknfpmflphhmljfkd
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKCU\Software\Mozilla\Extends
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A33DB9FD-7A8A-496E-92D3-9CFCF9D9E1C9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{31090377-0740-419E-BEFC-A56E50500D5B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A33DB9FD-7A8A-496E-92D3-9CFCF9D9E1C9}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsProtectManger
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Wpm
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~1.DLL
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\iminent.com

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.17183

Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v34.0.5 (x86 fr)

[k65o5u8e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.aee5ad154f9094cc0aa51d7e94e3fb0af36204afdf43e49179c718384e2e4d3adcom53172.53172.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
[k65o5u8e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "14695cbcde64af24dcb9677a9b06819d");
[k65o5u8e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[k65o5u8e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[k65o5u8e.default\prefs.js] - Ligne Supprimée : user_pref("iminent.registerToolbarEvent102", "1402678343930");

-\\ Google Chrome v

[C:\Users\descamps\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=dspp&ts=1402737086&from=nsbfr&uid=HGSTXHTS541010A9E680_JB10001MKLTTWAKLTTWAX&q={searchTerms}
[C:\Users\descamps\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=dspp&ts=1402737086&from=nsbfr&uid=HGSTXHTS541010A9E680_JB10001MKLTTWAKLTTWAX&q={searchTerms}

*************************

AdwCleaner[R0].txt - [12818 octets] - [22/12/2014 18:54:36]
AdwCleaner[S0].txt - [12012 octets] - [22/12/2014 19:05:00]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [12073 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 déc. 2014 à 20:58
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Clem62260 Messages postés 6 Date d'inscription lundi 22 décembre 2014 Statut Membre Dernière intervention 22 décembre 2014
22 déc. 2014 à 21:16
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 déc. 2014 à 21:25
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R2 ViCwTJar; C:\ProgramData\xYFxgJ\ViCwTJar.exe [2322296 2014-10-03] (Deals Interactive Media, LLC)
2014-12-22 20:55 - 2014-12-22 21:07 - 00000000 ____D () C:\Users\descamps\AppData\Local\Radsteroids
C:\ProgramData\xYFxgJ

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


0
Clem62260 Messages postés 6 Date d'inscription lundi 22 décembre 2014 Statut Membre Dernière intervention 22 décembre 2014
22 déc. 2014 à 21:36
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 22-12-2014 01
Ran by descamps at 2014-12-22 21:30:53 Run:1
Running from C:\Users\descamps\Desktop
Loaded Profile: descamps (Available profiles: descamps)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
R2 ViCwTJar; C:\ProgramData\xYFxgJ\ViCwTJar.exe [2322296 2014-10-03] (Deals Interactive Media, LLC)
2014-12-22 20:55 - 2014-12-22 21:07 - 00000000 ____D () C:\Users\descamps\AppData\Local\Radsteroids
C:\ProgramData\xYFxgJ
*****************

ViCwTJar => Unable to stop service
ViCwTJar => Service deleted successfully.
C:\Users\descamps\AppData\Local\Radsteroids => Moved successfully.

"C:\ProgramData\xYFxgJ" directory move:

Could not move "C:\ProgramData\xYFxgJ\info.dat" => Scheduled to move on reboot.
Could not move "C:\ProgramData\xYFxgJ\ViCwTJar.dat" => Scheduled to move on reboot.
C:\ProgramData\xYFxgJ\ViCwTJar.exe => Moved successfully.
C:\ProgramData\xYFxgJ\ViCwTJar.exe.config => Moved successfully.
Could not move "C:\ProgramData\xYFxgJ\dat\eVLDUOizgq.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\xYFxgJ\dat\eVLDUOizgq.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\xYFxgJ\dat\JLoieJaNvZp.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\xYFxgJ\dat\QNpKeiXqlFt.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\xYFxgJ\dat\rceTqf.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\xYFxgJ\dat\rceTqf.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\xYFxgJ" directory. => Scheduled to move on reboot.


=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2014-12-22 21:32:21)<=

C:\ProgramData\xYFxgJ\info.dat => Is moved successfully.
C:\ProgramData\xYFxgJ\ViCwTJar.dat => Is moved successfully.
C:\ProgramData\xYFxgJ\dat\eVLDUOizgq.exe => Is moved successfully.
C:\ProgramData\xYFxgJ\dat\eVLDUOizgq.exe.config => Is moved successfully.
C:\ProgramData\xYFxgJ\dat\JLoieJaNvZp.dll => Is moved successfully.
C:\ProgramData\xYFxgJ\dat\QNpKeiXqlFt.dll => Is moved successfully.
C:\ProgramData\xYFxgJ\dat\rceTqf.exe => Is moved successfully.
C:\ProgramData\xYFxgJ\dat\rceTqf.exe.config => Is moved successfully.
C:\ProgramData\xYFxgJ => Is moved successfully.

==== End of Fixlog 21:32:21 ====
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 déc. 2014 à 21:38
ça roule ?
plus attaqué par des soucoupes ?
0
Clem62260 Messages postés 6 Date d'inscription lundi 22 décembre 2014 Statut Membre Dernière intervention 22 décembre 2014
22 déc. 2014 à 21:40
Non c'est bon, l'invasion a l'air terminée !

Merci beaucoup !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 déc. 2014 à 21:42
:)

Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Clem62260 Messages postés 6 Date d'inscription lundi 22 décembre 2014 Statut Membre Dernière intervention 22 décembre 2014
22 déc. 2014 à 21:49
Merci beaucoup pour ta réponse super efficace ! Ainsi que pour les pti ad-ons merci encore !
0