Alertes flash + redirection

Fermé
Mosquetas Messages postés 16 Date d'inscription samedi 24 janvier 2015 Statut Membre Dernière intervention 17 décembre 2015 - 24 janv. 2015 à 07:20
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 29 janv. 2015 à 07:29
Bonjour,

J'ai tenté un premier post mais je ne trouve aucune trace de mon message ; j'espère ne pas faire de doublon...

Depuis une quinzaine de jours, j'ai des redirections vers des pages de publicité, et de temps en temps des fausses alertes de maj flash player.

J'ai tenté différentes choses (restauration, quelques outils de désinfection), mais sans succès jusqu'à présent.

Je viens de lire un sujet similaire ici, et visiblement le problème nécessite l'étude de différents logs... alors si quelqu'un veut bien m'aider...

Merci beaucoup par avance.
A voir également:

19 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
24 janv. 2015 à 07:24
Bonjour

Commence par ceci :

Tes navigateurs WEB peuvent avoir été modifiées (démarrage, moteur, extensions ajoutées), voici comment faire pour rétablir une configuration normale et t'affranchir de ces parasites (bien entendu tu peux aussi les désinstaller puis réinstaller, dans certains cas c'est la solution !) :

* IE ---> : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox --->: https://www.malekal.com/reparer-firefox/?t=36057&start=
* Chrome ---> : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
-------------------------------------------------------------
Tu peux aussi utiliser cet outil :

Télécharge ZHPCleaner à cette adresse :
https://nicolascoolman.eu

ZHPCleaner est un utilitaire conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs.

---> Laisse coché toutes les cases,
---> Clique sur "Réparer"

Un rapport t'indique ce qui a été rétabli, sélectionne le, clic droit copier et colle le dans ta réponse.

--------------------------------------------------------
La même manipulation peut se faire manuellement :
-clic droit sur les icônes de raccourcis ---> propriétés,
- voir "cible" et vérifier que la fin de l'adresse ne comporte pas une adresse supplémentaire de redirection. Dans ce cas supprimer uniquement cette adresse http supplémentaire.


Puis dis moi ce qu'il en est !

A+
0
Mosquetas Messages postés 16 Date d'inscription samedi 24 janvier 2015 Statut Membre Dernière intervention 17 décembre 2015 4
24 janv. 2015 à 07:32
Merci beaucoup !!
Je fais tout ça et je reviens...
0
Mosquetas Messages postés 16 Date d'inscription samedi 24 janvier 2015 Statut Membre Dernière intervention 17 décembre 2015 4
24 janv. 2015 à 07:50
Voilà pour le rapport :

~ ZHPCleaner v2015.1.23.33 by Nicolas Coolman (23/01/2015)
~ Run by Cigale (Administrator) (24/01/2015 07:42:07)
~ Forum : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Réparer
~ Report : C:\Users\Cigale\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Cigale\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (0)
~ Aucun élément malicieux trouvé.


---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux trouvé.



---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Google Chrome)
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 53200
~ Items trouvés : 0
~ Items réparés : 0


End of clean at 07:48:04
===================
ZHPCleaner-[R]-24012015-07_48_04.txt
ZHPCleaner-[S]-24012015-07_41_33.txt
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
24 janv. 2015 à 09:38
OK,


Passons à la suite :

Ton PC est vraisemblablement infecté par des logiciels publicitaires.
Pour t'en débarrasser voici comment faire :


Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :

*Il est à télécharger ICI pour obtenir la dernière version.

* Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.

* Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.

* Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.

* Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
pjoint et transmet moi le lien obtenu.

------------------------------------------------

Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur le Bureau

Ferme toutes les applications, y compris le navigateur

Double-clique sur l'icône JRT.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

L'application se lance, appuie sur une touche pour continuer

L'outil sauvegarde le Registre avec Erunt

Laisser l'outil analyser le système

A la fin du scan, un rapport JRT.txt est créé et est enregistré sur ton bureau.

Hhéberge le rapport sur :
pjoint et transmet moi le lien obtenu.


A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mosquetas Messages postés 16 Date d'inscription samedi 24 janvier 2015 Statut Membre Dernière intervention 17 décembre 2015 4
25 janv. 2015 à 03:50
Bon ben je ne comprends pas ; j'avais posté une réponse ce matin, et en rentrant ce soir (enfin cette nuit) je passe voir une éventuelle réponse et m'aperçois que la mienne n'apparaît pas...
Décidément !

Du coup, je reposte les liens pour les deux rapports :

AdwCleaner :

https://pjjoint.malekal.com/files.php?id=20150125_x8z8v6w11v7

JRT :

https://pjjoint.malekal.com/files.php?id=20150125_h8l14814i7

Et tant que j'y suis, je viens de lire un sujet ici : https://forums.commentcamarche.net/forum/affich-31429675-rectangle-noir-etrange et je le signale au cas où car j'ai exactement la même chose sur mon écran depuis 3 jours...

Voilà :)
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
25 janv. 2015 à 07:07
Mosquetas,


Pas grave ! Tu as effectué 2 fois le nettoyage avec ADWCleaner donc ton 2ème rapport ne montre plus rien.

On va faire un scan plus approfondi.

* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\

*Si tu utilises Adblock sur ton navigateur, il faut le désactiver temporairement pour le site de l'éditeur pour accéder au téléchargement

Sur Firefox, clique sur l'icône Adblock et choisir "Désactiver pour Nicolas Coolman.fr"
Sur Chrome, clique sue l'icône Adblock et choisis "Ne rien bloquer sur les pages de ce domaine. Cliquer sur "exclure" dans la fenêtre suivante

Tu le réactiveras après le téléchargement en faisant la manip inverse si tu le souhaites

* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7/8 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\

* A l'ouverture le programme te proposes plusieurs options, cliques sur "Complet" et laisse travailler l'outil.


* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !

* Laisse l'outil travailler, il peut être assez long.

* Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).

* Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.

* Rappel des dépôts : cjoint ou pjoint


A+
0
Mosquetas Messages postés 16 Date d'inscription samedi 24 janvier 2015 Statut Membre Dernière intervention 17 décembre 2015 4
25 janv. 2015 à 10:23
Bonjour et merci pour ta réponse !

Je l'avais indiqué dans le message disparu et j'ai oublié la seconde fois ; ADWCleaner faisait partie des quelques logiciels déjà tentés avant de poster ici... c'est sans doute pour ça. (j'ai toujours des redirections vers des pages de pub ce matin)

Voici le rapport ZHPDiag :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150125_u11h5f12n11l15
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
25 janv. 2015 à 13:22
Mosquetas,


Avec quel navigateur ?


Désinstalle par le panneau de config ta version de Java !
Elle est obsolète.

https://java.com/fr/download/


Ah oui, vire Spyboot qui ne sert à rien sauf nous gêner !

Et fais :

* Télécharge sur ton BUREAU Farbar Recovery Scan Tool à partir de ce tutorie.

* Download - choisis la version 32 ou 64 bits selon l'architecture de ton système.

* Laisse les cases cochées par défaut et clique sur le bouton Scan</scan>

* Le scan se lance, les éléments scannés apparaissent en haut.

* si tu as le message « Disclaimer of warranty » => clique sur Oui.
--------
* Une fois le scan terminé, une popup te le signale et 3 rapports sont générés : <gras>FRST.txt, Shortcut.txt et Addition.txt


* Ces 3 rapports se trouvent sur le bureau avec le programme FRST.

* Transmets moi ces rapports par un dépôt de fichiers en cliquant sur ce lien :
pjoint

* Donne moi les liens de ces rapports




A+
0
Mosquetas Messages postés 16 Date d'inscription samedi 24 janvier 2015 Statut Membre Dernière intervention 17 décembre 2015 4
25 janv. 2015 à 13:43
Firefox, à jour.
J'ai désinstallé Java.
En revanche, je ne comprends pas, je ne trouve pas trace de Spyboot même par regedit ? (mais je l'avais installé puis désinstallé il y a deux ou trois jours... un parmi mes nombreux tests !).
C'est planqué quelque part ou bien ?

J'ai installé sur le bureau Farbar Recovery Scan Tool, répondu "oui", puis je l'ai lancé (en tant qu'administrateur, je ne sais pas si ça a à voir), et je me retrouve avec ce message "bloquant" :

https://pjjoint.malekal.com/files.php?id=20150125_c7e6s15c6r6

Je ne sais pas trop quoi faire...
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
25 janv. 2015 à 16:24
Mosquetas,

Pas de problème,



Télécharge <gras<Malwaresbytes anti malware</gras>
ICI

* Installe-le en choisissant Français et en laissant les options par défaut,

* Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation,


* Il te faudra mettre à jour la base de données en cliquant sur Mettre à jour dans le Tableau de Bord.

* Dans l'onglet Examen, sélectionne Examen Menaces puis clique sur Examiner maintenant.

* Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquer les actions

(Si un message te demande de redémarrer le PC pour terminer la suppression, accepte le redémarrage)

* Après un redémarrage éventuel, relance Malwarebytes,
Clique sur [Historique] -> Journaux de l'application
Sélectionne le dernier Journal d'examen -> Afficher
Clique en bas sur [Exporter] -> fichier texte (*.txt)

* Choisis le bureau comme emplacement

* Copie/Colle le contenu du rapport dans ta réponse, ou
Héberge le rapport sur ce site et Copie/Colle le lien créé dans ta réponse.


Voici un tuto très complet :
https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/?PHPSESSID=0smgpo5dai63srhr1crq4ujq5t


A+


0
Mosquetas Messages postés 16 Date d'inscription samedi 24 janvier 2015 Statut Membre Dernière intervention 17 décembre 2015 4
Modifié par Mosquetas le 25/01/2015 à 17:39
Merci je vais faire ça.

En revanche je fais quoi avec mon message de ZHPDiag ?

Et pour Spyboot, est ce normal que je ne trouve rien ?

edit :

Bon j'ai cliqué "non" dans le message bloquant de Farbar Recovery Scan Tool et le scan s'est lancé.
A la fin j'ai deux fenêtres avec des rapports dedans, mais rien n'apparaît sur le bureau, nul part.
J'ai donc tenté de faire un "enregistrer sous" sur le bureau, mais après validation toujours pas de fichier... :(

Bon voilà tout ce que j'ai pu sauvegarder :

https://pjjoint.malekal.com/files.php?id=20150125_x12g10p15p12t9


Je viens de terminer le scan Malwarebytes, il me dit "aucun élément malveillant détecté"...
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
25 janv. 2015 à 18:08
Mosquetas,


En revanche je fais quoi avec mon message de ZHPDiag ?

Mais j'ai vu ce rapport et ton PC est clean !

-----------------------------------------------------

Je viens de terminer le scan Malwarebytes, il me dit "aucun élément malveillant détecté"...


Alors c'est parfait !

--------------------------------------------------------

Mais tu as 2 antivirus installés sur ton PC.
Il te faut ABSOLUMENT en désinstaller un. sinon il y a conflit.
(COMODO ou ESET)

Et puis désinstalle SUPERAntiSpyware ---> sert à rien !

-------------------------------------------------------

Il est impératif de maintenir à jour certains programmes installés sur ton ordinateur.
Pourquoi ?
Je t'invite à lire cet article :
===> https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

Met à jour les logiciels Adobe :

- Flash Player: Flash

- Tu peux aussi remplacer Adobe Reader par Sumatra (moins "usine à gaz") à télécharger ICI

------------------------------------

* Ta version de Java est obsolète et peut présenter une faille de sécurité, il te faut la désinstaller :
Démarrer--->panneau de Configuration--->Programmes et Fonctionnalités
--> Clic droit sur 7 Java u 65 ---> Désinstaller !

Tu peux télécharger la nouvelle version :
Java

mais attention de décocher si la barre d'outil Ask t'est proposé !






Pour terminer :

--------------------------------------------------------
Mises à jour
Il est impératif de maintenir à jour certains programmes installés sur ton ordinateur.
Pourquoi ?
Je t'invite à lire cet article :
===> https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

- Tu peux aussi remplacer Adobe Reader par Sumatra (moins "usine à gaz") à télécharger ICI

--------------------------------------------------------
Malwarebytes :

Si tu l'as utilisé, garde-le et fais des examens ("Menaces") réguliers après mise à jour.
Tu peux vider la quarantaine (onglet [Historique] -> [Quarantaine] -> "Supprimer tout" -> [Yes])

---------------------------------------------------------
Fichiers temporaires :

Télécharge sur le bureau SFTGC (de Pierre13)
Si Avast (ou un autre antivirus) le bloque, désactive-le provisoirement
Lance-le (Vista et + : clic-droit ->"Exécuter en tant qu'administrateur")
Clique sur Go pour lancer le nettoyage,

---------------------------------------------------------
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.

Désinstallation des outils et purge de la Restauration système

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne "Réactiver l'UAC"
- Sélectionne "Supprimer les outils de désinfection"
- Sélectionne également "Purger la restauration système"
- Clique sur "Exécuter"

Attention : Chaque fois que tu relances Delfix le rapport précédent est supprimé, alors ne l'exécute qu'une fois avec les options cochées.

--------------------------------------------------------
Pour sécuriser la navigation je te conseille d'installer sur ton navigateur :

AdblockPlus (bloqueur de pub)
WOT (Web of Trust) (indication de "réputation")
Blockulicious (bloqueur de sites malveillants)

--------------------------------------------------------
les Infections :

Pourquoi et comment je me fais infecter ? (par Malekal_morte)
les PUPs
les Toolbars
stop aux publicités intempestives
Le danger des cracks (Malekal)
PeerToPeer : idées reçues

------------------------------------------------------------
Pour résumer :

* Installe un Pare-feu
* Vaccine tes clés USB (USBFix)
* Surfe avec un compte utilisateur et pas Administrateur
* Veille aux mises à jour (Windows, Navigateur, Java, Adobe Flash Player, Adobe Reader) et en général tous programmes,
* Installe sur ton navigateur (WOT, AdBlock +)
* Télécharge uniquement sur les sites des auteurs (éviter 01Net, Softonic...)
* Bannis le P2P, cracks, keygens
* Lis bien le contenu de toutes les fenêtres lorsque tu installe un logiciel.
* Ne clique pas n'importe ou sur une page !


---------------------------------------------------------
OUF !!!!!!!!!!!!!Maintenant ;)

Pense à marquer le fil comme résolu !
resolu


Redémarre ton ordinateur, et navigue prudemment !

0
Mosquetas Messages postés 16 Date d'inscription samedi 24 janvier 2015 Statut Membre Dernière intervention 17 décembre 2015 4
Modifié par Mosquetas le 25/01/2015 à 18:29
Je me suis embrouillée je voulais parler de Farbar Recovery Scan Tool (j'ai posté le seul rapport que j'ai obtenu dans mon dernier message) et non de ZHPDiag.

ESET et SUPERAntiSpyware sont des "restes" de mes tentatives de désinfection de ces derniers-jours. ESET n'était que le "online scanner")
Normalement je n'ai que la suite comodo.

J'ai mis flash à jour ce matin.
Java est déjà désinstallé suite au message que tu m'as envoyé précédemment.

Adblock + je l'ai, j'ai aussi ghostery.

Je vais télécharger SFTGC et DelFix et les lancer.

Merci de ton aide... en revanche j'ai toujours des pages qui s'ouvrent, ainsi que le cadre noir qui s'affiche sur mon bureau évoqué plus haut :(

Est ce qu'un hijackthis ne pourrait pas aider ??

Edit :
Le rapport SFTGC indique plusieurs "attention infection possible".
Du coup je te le montre :
https://pjjoint.malekal.com/files.php?id=20150125_l5m14h11l10v15
0
Mosquetas Messages postés 16 Date d'inscription samedi 24 janvier 2015 Statut Membre Dernière intervention 17 décembre 2015 4
25 janv. 2015 à 18:49
En ajout à mon message juste au-dessus, je viens de redémarrer mon pc après avoir utilisé SFTGC et DelFix, j'ouvre firefox, et à la première page que j'ouvre je suis redirigée vers une page de pub pour rencontres sexy... c'est clairement toujours là, quoi :(

Au cas où ça pourrait servir voici mon log hijackthis :
https://pjjoint.malekal.com/files.php?id=HijackThis_20150125_h11m14w5k15u14
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
25 janv. 2015 à 21:17
Mosquetas,



Grrrrrrrrrrrrrrrrrrr!


* Désinstalle Spybot, il nous enquiquine !




Télécharge sur le bureau Roguekiller (by tigzy)
Choisis la version correspondant à ta machine (x64 si 64 bits)

* Quitte tous les programmes en cours

* Lance RogueKiller.exe

* Attends que le Prescan ait fini ...
Une fenêtre apparait sur l'accord de licence "Accepte"

* Clique sur Scan.

Clique sur Rapport et copie/colle le contenu du notepad

(le rapport est également sur le bureau)

* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe

Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.


Plus d'info sur RogueKiller : ICI

A+
0
Mosquetas Messages postés 16 Date d'inscription samedi 24 janvier 2015 Statut Membre Dernière intervention 17 décembre 2015 4
26 janv. 2015 à 10:10
Bonjour !

Comme je l'avais précisé dans une réponse précédente, Spybot n'est plus installé sur min pc.
En revanche, j'ai re-nettoyé et (j'espère) enlevé ce qu'il en restait.

Que penses-tu du rapport de SFTGC et des messages d'infection possible ?

Voici le rapport de roguekiller :

RogueKiller V10.2.0.0 [Jan 19 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : Cigale [Administrateur]
Mode : Scan -- Date : 01/26/2015 09:51:35

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 8 ¤¤¤
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-1503880825-3923870570-3555879766-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-1503880825-3923870570-3555879766-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-1503880825-3923870570-3555879766-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-1503880825-3923870570-3555879766-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-1503880825-3923870570-3555879766-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-1503880825-3923870570-3555879766-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-1503880825-3923870570-3555879766-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-1503880825-3923870570-3555879766-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Non chargé [0xc000036b]) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: ST950032 5AS SCSI Disk Device +++++
--- User ---
[MBR] 62c815b81fa7de5c3e6e974edbfae6b0
[BSP] 1e42e71b79236a6d1a1a689dae93a89a : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 20480 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 41945088 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 42149888 | Size: 456358 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK


============================================
RKreport_DEL_01192015_184252.log - RKreport_SCN_01192015_183532.log - RKreport_SCN_01192015_184950.log


Belle journée ! :)
0
Mosquetas Messages postés 16 Date d'inscription samedi 24 janvier 2015 Statut Membre Dernière intervention 17 décembre 2015 4
27 janv. 2015 à 08:07
Bonjour,
Je me permets de remonter le sujet pour ma dernière réponse... je ne sais pas quoi faire avec RogueKiller suite au scan.
En allumant ce matin, redirection vers un site de téléchargement de films.
Merci par avance.
0
Mosquetas Messages postés 16 Date d'inscription samedi 24 janvier 2015 Statut Membre Dernière intervention 17 décembre 2015 4
27 janv. 2015 à 10:22
En ajout au message posté ce matin, je précise que les fausses alertes flash sont revenues également :(
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
29 janv. 2015 à 07:29
Mosquetas,


Désinstalle Firefox, redémarre ta machine et réinstalle le à partir de ce site :
https://www.mozilla.org/fr/firefox/new/

et surtout supprime tous les addons ou extensions !

Le rapport de RogueKiller ne montre rien de méchant.


Ensuite tu pourras refaire un AdwCleaner
https://toolslib.net/downloads/viewdownload/1-adwcleaner/


A+
0