Logiciels qui s'installent tout seuls

Résolu/Fermé
maccou Messages postés 10 Date d'inscription vendredi 4 décembre 2015 Statut Membre Dernière intervention 21 décembre 2015 - 4 déc. 2015 à 01:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 déc. 2015 à 19:37
Bonjour,
merci de votre aide via le site.
j'ai fait ADW cleaner et FRST comme conseillé.
voici les rapports

https://pjjoint.malekal.com/files.php?id=20151204_s14x15t11i65
https://pjjoint.malekal.com/files.php?id=FRST_20151204_o13x6b15s12e15
https://pjjoint.malekal.com/files.php?id=20151204_h11p9w6r6i15

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 déc. 2015 à 08:53
Salut,

je regarde les rapports.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 déc. 2015 à 09:11
Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2015-11-30 17:12 - 2015-12-03 17:34 - 00000017 _____ C:\WINDOWS\system32\history.dat
2015-11-30 00:56 - 2015-11-30 00:56 - 00000000 ____D C:\Program Files\a7e4d8b5-ab14-440e-a923-0dfc64d4ece9
2015-11-30 00:49 - 2015-11-30 00:49 - 00270336 _____ C:\WINDOWS\system32\8b1d.exe
2015-11-30 00:49 - 2015-11-30 00:49 - 00270336 _____ C:\WINDOWS\system32\22cb.exe
2015-11-29 18:11 - 2015-12-03 00:00 - 00000000 ____D C:\ProgramData\Msaalkruirt
2015-11-29 18:07 - 2015-11-29 18:07 - 00000743 _____ C:\WINDOWS\system32\${LOGFILE}
2015-11-29 18:06 - 2015-11-29 23:42 - 00000000 ____D C:\ProgramData\IiOyZkmfVxD
2015-11-29 11:57 - 2015-11-29 11:58 - 00000356 _____ C:\WINDOWS\system32\data.bin
2015-11-29 02:10 - 2015-11-30 00:56 - 00000000 ____D C:\Program Files\7f5bc74f-19fe-4ad2-85d1-cb8385e756de
ShortcutWithArgument: C:\Users\M Astrid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet-Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epc&s=FC3zbwybl01,552282c2-a8b3-4b4f-98e4-ff0374f5f27a, <==== ATTENTION
ShortcutWithArgument: C:\Users\M Astrid\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epc&s=FC3zbwybl01,552282c2-a8b3-4b4f-98e4-ff0374f5f27a, <==== ATTENTION


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
maccou Messages postés 10 Date d'inscription vendredi 4 décembre 2015 Statut Membre Dernière intervention 21 décembre 2015
4 déc. 2015 à 22:20
Résultats de correction de Farbar Recovery Scan Tool (x86) Version:01-12-2015
Exécuté par M Astrid (2015-12-04 22:17:09) Run:1
Exécuté depuis C:\Users\M Astrid\Desktop
Profils chargés: M Astrid (Profils disponibles: M Astrid & DefaultAppPool)
Mode d'amorçage: Normal

==============================================

fixlist contenu:

2015-11-30 17:12 - 2015-12-03 17:34 - 00000017 _____ C:\WINDOWS\system32\history.dat
2015-11-30 00:56 - 2015-11-30 00:56 - 00000000 ____D C:\Program Files\a7e4d8b5-ab14-440e-a923-0dfc64d4ece9
2015-11-30 00:49 - 2015-11-30 00:49 - 00270336 _____ C:\WINDOWS\system32\8b1d.exe
2015-11-30 00:49 - 2015-11-30 00:49 - 00270336 _____ C:\WINDOWS\system32\22cb.exe
2015-11-29 18:11 - 2015-12-03 00:00 - 00000000 ____D C:\ProgramData\Msaalkruirt
2015-11-29 18:07 - 2015-11-29 18:07 - 00000743 _____ C:\WINDOWS\system32\${LOGFILE}
2015-11-29 18:06 - 2015-11-29 23:42 - 00000000 ____D C:\ProgramData\IiOyZkmfVxD
2015-11-29 11:57 - 2015-11-29 11:58 - 00000356 _____ C:\WINDOWS\system32\data.bin
2015-11-29 02:10 - 2015-11-30 00:56 - 00000000 ____D C:\Program Files\7f5bc74f-19fe-4ad2-85d1-cb8385e756de
ShortcutWithArgument: C:\Users\M Astrid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet-Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epc&s=FC3zbwybl01,552282c2-a8b3-4b4f-98e4-ff0374f5f27a, <==== ATTENTION
ShortcutWithArgument: C:\Users\M Astrid\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epc&s=FC3zbwybl01,552282c2-a8b3-4b4f-98e4-ff0374f5f27a, <==== ATTENTION


C:\WINDOWS\system32\history.dat => déplacé(es) avec succès
C:\Program Files\a7e4d8b5-ab14-440e-a923-0dfc64d4ece9 => déplacé(es) avec succès
C:\WINDOWS\system32\8b1d.exe => déplacé(es) avec succès
C:\WINDOWS\system32\22cb.exe => déplacé(es) avec succès
C:\ProgramData\Msaalkruirt => déplacé(es) avec succès
C:\WINDOWS\system32\${LOGFILE} => déplacé(es) avec succès
C:\ProgramData\IiOyZkmfVxD => déplacé(es) avec succès
C:\WINDOWS\system32\data.bin => déplacé(es) avec succès
C:\Program Files\7f5bc74f-19fe-4ad2-85d1-cb8385e756de => déplacé(es) avec succès
C:\Users\M Astrid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet-Explorer.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\M Astrid\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès.

Fin de Fixlog 22:17:11

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 déc. 2015 à 22:57
Reste quel problème et sur quel navigateur WEB ?
0
maccou Messages postés 10 Date d'inscription vendredi 4 décembre 2015 Statut Membre Dernière intervention 21 décembre 2015
5 déc. 2015 à 15:03
merci beaucoup ca va mieux.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 déc. 2015 à 19:37
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0