Supprimer EFix, Sun King, et toutes autres pages qui s'ouvrent

Résolu/Fermé
chakana Messages postés 3 Date d'inscription dimanche 22 septembre 2013 Statut Membre Dernière intervention 6 avril 2015 - 6 avril 2015 à 04:13
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 4 juil. 2015 à 06:38
Nouveau post créé pour se débarrasser de Sun King, Efix
A voir également:

10 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
6 avril 2015 à 04:18
Bonjour ?

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
chakana Messages postés 3 Date d'inscription dimanche 22 septembre 2013 Statut Membre Dernière intervention 6 avril 2015
11 avril 2015 à 00:00
0
chakana Messages postés 3 Date d'inscription dimanche 22 septembre 2013 Statut Membre Dernière intervention 6 avril 2015
11 avril 2015 à 00:01
En espérant que tout y est :)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
11 avril 2015 à 06:36
--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
FF Extension: sun king - C:\Users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\tmp6outy.default\Extensions\mr2ueDej@gmail.com [2015-04-02]
FF Extension: b9bfaf1ca63f47cd8b9a29526ced9060 - C:\Users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\tmp6outy.default\Extensions\{b9bfaf1c-a63f-47cd-8b9a-29526ced9060} [2015-04-02]
CHR Extension: (faminaibgiklngmfpfbhmokfmnglamcm) - C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Extensions\faminaibgiklngmfpfbhmokfmnglamcm [2015-04-02]
CHR Extension: (sun king) - C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Extensions\pogchimbndbckepmhaagnapfmlfgnala [2015-04-02]
2015-04-02 02:43 - 2015-04-10 23:43 - 00001324 _____ () C:\Windows\Tasks\sun_king_notification_service.job
2015-04-02 02:43 - 2015-04-10 16:00 - 00001054 _____ () C:\Windows\Tasks\oMqYQR0Qosqqj3Sp5GRM4uWY2R.job
2015-04-02 02:43 - 2015-04-10 14:50 - 00001030 _____ () C:\Windows\Tasks\y9NrB7pLOw1T9A.job
2015-04-02 02:43 - 2015-04-09 17:43 - 00000686 _____ () C:\Windows\Tasks\sun_king_updating_service.job
2015-04-02 02:43 - 2015-04-03 23:32 - 00000000 ____D () C:\Program Files (x86)\sun king
2015-04-02 02:43 - 2015-04-02 02:43 - 00004326 _____ () C:\Windows\System32\Tasks\sun_king_notification_service
2015-04-02 02:43 - 2015-04-02 02:43 - 00004066 _____ () C:\Windows\System32\Tasks\oMqYQR0Qosqqj3Sp5GRM4uWY2R
2015-04-02 02:43 - 2015-04-02 02:43 - 00004040 _____ () C:\Windows\System32\Tasks\y9NrB7pLOw1T9A
2015-04-02 02:43 - 2015-04-02 02:43 - 00003688 _____ () C:\Windows\System32\Tasks\sun_king_updating_service
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Charlotte\AppData\Roaming\oMqYQR0Qosqqj3Sp5GRM4uWY2R
2015-03-31 10:14 - 2015-03-31 10:14 - 0005655 _____ () C:\Users\Charlotte\AppData\Roaming\y9NrB7pLOw1T9A
2014-06-11 05:06 - 2014-06-11 05:06 - 0830792 _____ (Click Me In Limited) C:\Users\Charlotte\AppData\Local\nseA769.tmp
Task: {3B14525D-4147-4831-A17B-B01CEDB907B3} - System32\Tasks\sun_king_updating_service => C:\Program Files (x86)\sun king\sun_king_updating_service.exe
Task: {533B9E3A-F29F-4162-A0F8-E3F67A9AD8AE} - System32\Tasks\sun_king_notification_service => C:\Program Files (x86)\sun king\sun_king_notification_service.exe
Task: {54327365-B18C-4610-8BF4-FC7870709BE2} - System32\Tasks\y9NrB7pLOw1T9A => C:\Users\Charlotte\AppData\Roaming\y9NrB7pLOw1T9A.exe
Task: {5826C1A6-4DCB-4646-B865-04045897786E} - System32\Tasks\oMqYQR0Qosqqj3Sp5GRM4uWY2R => C:\Users\Charlotte\AppData\Roaming\oMqYQR0Qosqqj3Sp5GRM4uWY2R.exe
Task: C:\Windows\Tasks\oMqYQR0Qosqqj3Sp5GRM4uWY2R.job => C:\Users\Charlotte\AppData\Roaming\oMqYQR0Qosqqj3Sp5GRM4uWY2R.exe
C:\Users\Charlotte\AppData\Roaming\oMqYQR0Qosqqj3Sp5GRM4uWY2R.exe
Task: C:\Windows\Tasks\sun_king_notification_service.job => C:\Program Files (x86)\sun king\sun_king_notification_service.exeä/url='http:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='sun king' /appid='73143' /srcid='2913' /bic='3f0b29500a3d4e11037b731529be77ce' /verifier='b0f268df93d36f14121ea298d6020d26' /installerversion='1.50.3.10' /statsdomain='http:/stats.buildomserv.com/data.gif?' /errorsdomain='http:/stats.buildomserv.com/data.gif?' /monetizationdomain='http:/logs.buildomserv.com/monetization.gif
Task: C:\Windows\Tasks\sun_king_updating_service.job => C:\Program Files (x86)\sun king\sun_king_updating_service.exe© /campid=2913 /verid=1 /url=http:/cdn.buildomserv.com/txt/@CAMPID@/@VER@/file.txt /appid=73143 /taskname=sun_king_updating_service /funurl=http:/stats.buildomserv.com
Task: C:\Windows\Tasks\y9NrB7pLOw1T9A.job => C:\Users\Charlotte\AppData\Roaming\y9NrB7pLOw1T9A.exe
C:\Users\Charlotte\AppData\Roaming\y9NrB7pLOw1T9A.exe
end



--> Enregistre le fichier dans le dossier Téléchargements (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chakana Messages postés 3 Date d'inscription dimanche 22 septembre 2013 Statut Membre Dernière intervention 6 avril 2015
11 avril 2015 à 07:21
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
11 avril 2015 à 10:01
Le problème est-il réglé ?

Si ce n'est pas le cas, le problème apparaît sur quel(s) navigateur(s) ?
0
chakana Messages postés 3 Date d'inscription dimanche 22 septembre 2013 Statut Membre Dernière intervention 6 avril 2015
13 avril 2015 à 03:58
Bonjour Destrio, désolée pour la réponse tardive (beaucoup de travail en hotellerie)

Tout est arrangé!! Merci infiniment :)
0
chakana Messages postés 3 Date d'inscription dimanche 22 septembre 2013 Statut Membre Dernière intervention 6 avril 2015
13 avril 2015 à 03:59
Pensez vous que c'est en utilisant popcorn que j'ai "attrapé" ça? Et d'ailleurs qu'est ce que c'était exactement?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
13 avril 2015 à 05:54
Je ne connais pas Popcorn mais il faut faire attention quand tu installes un logiciel (gratuit), il y a des logiciels publicitaires proposés à l'installation et en allant trop vite en cliquant sur Suivant, tu acceptes leur installation.

Pour finir :


1/

---> Télécharge et installe CCleaner.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
  • Va dans Nettoyeur et lance le nettoyage.



2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
  • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
  • Clique sur Exécuter.
  • Poste le rapport.



==Prévention==

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus) et Adobe Flash Player (décoche aussi McAfee Security Scan Plus).

Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/

https://www.malekal.com/adwares-pup-protection/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
http://pjjoint.malekal.com/files.php?id=20150704_g6l5q13z13i9
http://pjjoint.malekal.com/files.php?id=20150704_e12z14y6d14p15


pourriez vous m'aider svp d m'aider svp ,
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
4 juil. 2015 à 06:38
Bonjour FreeMoor,

Je t'invite à créer ton propre sujet :
https://forums.commentcamarche.net/forum/virus-securite-7/new
0