[Windows 10] se débarrasser de luckystarting

Résolu/Fermé
ardechoise48 Messages postés 2 Date d'inscription mercredi 19 avril 2017 Statut Membre Dernière intervention 20 avril 2017 - 19 avril 2017 à 23:54
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 26 avril 2017 à 11:12
Bonsoir je voudrais me débarasser de cette chose qui apparait à la place de google chrome ,merci de m'y aidder
A voir également:

38 réponses

ardechoise48
22 avril 2017 à 11:13
Bonjour :D j'ai fait tout ce que tu m'as demandé en dernier mais le rapport ZHPDiag ne se met pas dans mon bureau ,j'ai quand même vu "PUP.Optimal Zombiesnews,"par contre je n'ai plus luckystarting .que dois je faire maintenant ,Merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 avril 2017 à 12:38
Tu vas lancer Malwarebytes comme expliqué ici en 3/ : https://forums.commentcamarche.net/forum/affich-34537091-windows-10-se-debarrasser-de-luckystarting#15

Poste ensuite le rapport stp
0
ardechoise48
22 avril 2017 à 13:54
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.3 (04.10.2017)
Operating System: Windows 10 Home x64
Ran by Nicole (Administrator) on 22/04/2017 at 13:48:31,80
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 0




Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22/04/2017 at 13:51:43,22
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
ardechoise48
22 avril 2017 à 14:03
Je ne vois plus mes deux reponses concernant Google chrome et celle qui concerne malwarebyte ,
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ardechoise48
22 avril 2017 à 14:05
désolée il fallait juste que je passe sur 2 ,
0
ardechoise48
24 avril 2017 à 09:18
Bonjour à toi la mamie pas toute jeune que je suis te remercie vivement pour ton dévouement pour m'avoir aidé à m'en sortir ,Google va bien ,juste du changement sur mon bureau mais je me débrouille ,y a t'il autre chose à faire ?je marque résolu?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 avril 2017 à 09:26
Bonjour,
Google va bien ,juste du changement sur mon bureau mais je me débrouille ,y a t'il autre chose à faire ?je marque résolu?

Il manque le rapport d'analyse de Malwarebytes ( https://forums.commentcamarche.net/forum/affich-34537091-windows-10-se-debarrasser-de-luckystarting?page=2#31) , pour cela :
[*]Lancer Malwarebytes
[*] Lancer l'analyse de mbam.
[*] Patienter le temps de l'examen
[*] Une alerte s'affiche, cliquer sur Afficher les résultats d'analyse
[*] Vérifier bien que tous les éléments détectés sont cochés puis cliquer sur Quarantaine sélectionnée
[*] Cliquer sur Exporter le résumé puis sur Fichier texte (*.txt)pour enregistrer le rapport d'analyse
[*] Enregistrer le rapport sur le Bureau
[*] Valider le message de réussite
[*] Poste ensuite le rapport stp.

Bonne journée ;)
0
ardechoise48
24 avril 2017 à 14:02
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.3 (04.10.2017)
Operating System: Windows 10 Home x64
Ran by Nicole (Administrator) on 24/04/2017 at 13:55:58,01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 0




Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 24/04/2017 at 13:59:19,16
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

j'ai que ça qui vient après l'analyse
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 avril 2017 à 16:24
Tu as posté le rapport JRT, je veux celui de Malwarebytes..
---
Pour avancer :
[*] Télécharge MBAM-CLEAN et enregistre-le sur ton bureau Lance-le et suis les instructions.
[*] Il va te demander ensuite de redémarrer le PC. Accepte.
==========================
Après redémarrage de la machine :
  • Télécharge MBAM et installe le selon l'emplacement par défaut

https://www.malwarebytes.com/mwb-download/
  • Mets le à jour puis lance un examen “Menaces”.
  • coche "Recherche de rootkits" (Paramètres -> Détection et protection)
  • A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
  • Redémarre l'ordinateur si besoin.
  • Après redémarrage, relance Malwarebytes.
  • Vas chercher le rapport dans l'onglet “Historique”.
  • Clic à gauche sur l’onglet Journaux de l’application.
  • Double-clic sur le journal d’examen pour l’afficher.
  • En bas à gauche choisis “Copier dans le presse papier”
  • colle le rapport le contenu du journal ici
0
ardechoise48
24 avril 2017 à 18:06
Bonsoir ,j'ai fait l'analyse ,il y a 3 pop up ,mais j'ai beau sélectionner et mettre en quarantaine ça ne veut pas y aller
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 avril 2017 à 18:39
Bonsoir ,j'ai fait l'analyse ,il y a 3 pop up ,mais j'ai beau sélectionner et mettre en quarantaine ça ne veut pas y aller

Aide : <<<ICI>>>
----
Pour retrouver le rapport d'analyse :
[*] Relance Malwarebytes
[*] clique en haut sur [B]Historique[/B] puis à gauche sur Jouraux de l'application
[*] Clique sur Journal d’analyse (Scan log) ayant la date la plus récente
[*] Clique ensuite sur [B]Afficher[/B]
[*] Clique après sur Exporter choisis Fichier texte (.txt) donne un nom à ce fichier clique pour [B]terminer[/B] sur [B]Enregistrer[/B]
[*]Héberge le rapport mbam.txt sur Ci-joint puis donne le lien obtenu.
0
ardechoise48
24 avril 2017 à 20:27
j'ai refait plusieurs fois je ne peux aller plus loin ,déjà il ne s'ouvre pas en grand ,je ne peux ni mettre en quarantaine ,ni exporter ,ça ne marche pas
0
ardechoise48
24 avril 2017 à 21:17
maintenant quand je vais dessus il me demande si je veux continuer ,je mets oui et ensuite il me demande de rebooster,je rebooste ,mais j'ai recommencé plusieurs fois et ce sont toujours les mêmes 2 messages
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 avril 2017 à 09:11
Bonjour,
Il doit y marcher...
Tu vas désinstaller Malwarebytes depuis le panneau de configuration, ensuite tu vas refaire les procédures exactement comme expliqué ici : https://forums.commentcamarche.net/forum/affich-34537091-windows-10-se-debarrasser-de-luckystarting?page=2#38
Enfin poste le rapport stp
0
ardechoise48
25 avril 2017 à 15:40
http://pjjoint.malekal.com/files.php?id=20170425_g8d11f10h8v7
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 avril 2017 à 17:40
Salut,
Bonsoir ,j'ai fait l'analyse ,il y a 3 pop up ,mais j'ai beau sélectionner et mettre en quarantaine ça ne veut pas y aller

Plus que 800 éléments ont été détectées! ...
Clé du registre: 9
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnl, Aucune action de l'utilisateur, [7059], [299006],1.0.1804
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnlKit, Aucune action de l'utilisateur, [7059], [299006],1.0.1804
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnlMon, Aucune action de l'utilisateur, [7059], [299006],1.0.1804
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnlR3, Aucune action de l'utilisateur, [7059], [299006],1.0.1804
Adware.Ghokswa, HKU\S-1-5-21-639789147-2807618547-792758945-1001_Classes\CHROMEHTML, Aucune action de l'utilisateur, [314], [-1],0.0.0
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeService, Aucune action de l'utilisateur, [7059], [175180],1.0.1804
FraudTool.YAC, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\iSafe, Aucune action de l'utilisateur, [7059], [175180],1.0.1804
PUP.Optional.Ghokswa.Generic, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\FirefoxU, Aucune action de l'utilisateur, [679], [306582],1.0.1804
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ISAFEKRNLBOOT, Aucune action de l'utilisateur, [7059], [183523],1.0.1804

Valeur du registre: 8
PUP.Optional.Ghokswa.Generic, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\FirefoxU|IMAGEPATH, Aucune action de l'utilisateur, [679], [306582],1.0.1804
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ISAFEKRNLBOOT|IMAGEPATH, Aucune action de l'utilisateur, [7059], [183523],1.0.1804
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnl|IMAGEPATH, Aucune action de l'utilisateur, [7059], [183522],1.0.1804
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnlKit|IMAGEPATH, Aucune action de l'utilisateur, [7059], [183522],1.0.1804
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnlMon|IMAGEPATH, Aucune action de l'utilisateur, [7059], [183522],1.0.1804
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnlR3|IMAGEPATH, Aucune action de l'utilisateur, [7059], [183522],1.0.1804
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ISAFESERVICE|IMAGEPATH, Aucune action de l'utilisateur, [7059], [183525],1.0.1804
Adware.Ghokswa, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{6FEED9B4-AD3B-49A5-A10D-5EC2C29B916F}, Aucune action de l'utilisateur, [314], [391309],1.0.1804

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 790
FraudTool.YAC, C:\Users\Nicole\AppData\Roaming\Elex-tech\YAC\iDesk, Aucune action de l'utilisateur, [7059], [175179],1.0.1804
FraudTool.YAC, C:\Users\Nicole\AppData\Roaming\Elex-tech\YAC\log, Aucune action de l'utilisateur, [7059], [175179],1.0.1804
FraudTool.YAC, C:\USERS\NICOLE\APPDATA\ROAMING\Elex-tech\YAC, Aucune action de l'utilisateur, [7059], [175179],1.0.1804

Pourquoi tu n'as pas supprimé les infections détectées ?

0
Je vais le faire et j'en relance un après ,
?
0
Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 25/04/2017
Heure de l'analyse: 22:23
Fichier journal: mbeam txt.txt
Administrateur: Oui

-Informations du logiciel-
Version: 3.0.6.1469
Version de composants: 1.0.103
Version de pack de mise à jour: 1.0.1807
Licence: Essai

-Informations système-
Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: PC-NICOLE\Nicole

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 367301
Temps écoulé: 12 min, 22 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 0
(Aucun élément malveillant détecté)

Valeur du registre: 0
(Aucun élément malveillant détecté)

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 0
(Aucun élément malveillant détecté)

Fichier: 0
(Aucun élément malveillant détecté)

Secteur physique: 0
(Aucun élément malveillant détecté)


(end)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 avril 2017 à 08:57
Bonjour,
Parfait! ;) , on peut finaliser maintenant...
---
Pour finir :
1/
Téléchargez Delfix sur ton bureau à partir l'un des deux liens :

https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/


Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système

Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

===========================================
2/
Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

3/ Un peu de lecture :
Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser son ordinateur...
Pourquoi et comment je me fais infecter
pourquoi maintenir son navigateur à jour

Bonne journée

0
ardechoise48
26 avril 2017 à 09:13
# DelFix v1.013 - Rapport créé le 26/04/2017 à 09:04:10
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : Nicole - PC-NICOLE
# Système d'exploitation : Windows 10 Home (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #45 [Point de contrôle planifié | 04/07/2017 17:34:04]
Supprimé : RP #46 [Windows Update | 04/12/2017 12:26:51]
Supprimé : RP #47 [google chrome | 04/19/2017 21:17:08]
Supprimé : RP #48 [JRT Pre-Junkware Removal | 04/21/2017 07:07:49]
Supprimé : RP #49 [JRT Pre-Junkware Removal | 04/21/2017 07:08:52]
Supprimé : RP #52 [JRT Pre-Junkware Removal | 04/22/2017 11:47:26]
Supprimé : RP #53 [JRT Pre-Junkware Removal | 04/22/2017 11:48:31]
Supprimé : RP #54 [JRT Pre-Junkware Removal | 04/24/2017 11:55:58]
Supprimé : RP #55 [JRT Pre-Junkware Removal | 04/24/2017 11:57:08]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 avril 2017 à 09:24
On a terminé, sois prudent et bon surf..
Bonne journée..
0
ardechoise48
26 avril 2017 à 09:42
Merci beaucoup pour ton aide et ta patience ,merci pour les pages de lecture,grâce à toi nous y sommes arrivés, ce fut dur et long pour moi mais j'ai appris , merci aussi à vous tous qui êtes là pour nous aider ,bonne journée !!!!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 avril 2017 à 11:12
De rien..
0