Appdata\roaming\babsolution\shared\NTRE direct.dll

Résolu/Fermé
retsur Messages postés 7 Date d'inscription vendredi 26 avril 2013 Statut Membre Dernière intervention 13 août 2013 - 13 août 2013 à 14:56
neolythique57 Messages postés 545 Date d'inscription jeudi 11 juillet 2013 Statut Membre Dernière intervention 18 septembre 2014 - 14 août 2013 à 09:24
Bonjour,
Je rencontre moi même ce probléme.

Serait-il possible de connaitre la procédure pour nettoyer cet envahisseur au démarrage.
Merci par avance



9 réponses

neolythique57 Messages postés 545 Date d'inscription jeudi 11 juillet 2013 Statut Membre Dernière intervention 18 septembre 2014 56
13 août 2013 à 14:58
salut telecharge adwcleaner dispo ici : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/ lance le et fait recherche puis suppression
et poste le rapport qu'il te donne au redemarrage stp.
0
retsur Messages postés 7 Date d'inscription vendredi 26 avril 2013 Statut Membre Dernière intervention 13 août 2013
13 août 2013 à 17:26
Re bonjour,
procedure de transmission du rapport - Copier/coller n'a pas l'air de fonctionner ?
Merci d'avance pour ta réponse
Cordialement
0
neolythique57 Messages postés 545 Date d'inscription jeudi 11 juillet 2013 Statut Membre Dernière intervention 18 septembre 2014 56
13 août 2013 à 17:36
et avec un controle c controle v ? sinon temps pis c'est pas bien grave as t'il supprimer des elements ? si oui ton probleme est il reglé ? sinon tu peux egalement faire cela telecharge malwarebytes dispo ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/ installe le fait la mise a jour et lance une recherche complete
+/- 2h selon les pc puis poste le rapport stp.
0
retsur Messages postés 7 Date d'inscription vendredi 26 avril 2013 Statut Membre Dernière intervention 13 août 2013
13 août 2013 à 17:45
Merci et excuse moi.
Mon probléme n'est pas résolu.
Je te joins le rapport mais je vais suivre ton conseil et aller directement sur le site que tu me recommandes.
Je te tiens au courant
Merci encore
A +

# AdwCleaner v2.306 - Rapport créé le 13/08/2013 à 15:01:45
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : A.P.Rusterucci - APRUSTERUCCI
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\A.P.Rusterucci\Desktop\AdwCleaner-2.306 (2).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\A.P.Rusterucci\AppData\Local\EoRezo
Supprimé au redémarrage : C:\Program Files (x86)\Omiga Plus
Supprimé au redémarrage : C:\ProgramData\eSafe

***** [Registre] *****

Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\Software\Tutorials

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.95

Fichier : C:\Users\A.P.Rusterucci\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Chromium v28.0.1550.0

Fichier : C:\Users\A.P.Rusterucci\AppData\Local\Chromium\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R10].txt - [5178 octets] - [09/08/2013 11:31:42]
AdwCleaner[R11].txt - [5185 octets] - [09/08/2013 11:33:32]
AdwCleaner[R12].txt - [3199 octets] - [12/08/2013 16:07:31]
AdwCleaner[R1].txt - [45425 octets] - [03/01/2013 11:53:51]
AdwCleaner[R2].txt - [40971 octets] - [08/02/2013 12:43:51]
AdwCleaner[R3].txt - [1231 octets] - [08/02/2013 15:44:07]
AdwCleaner[R4].txt - [1600 octets] - [26/04/2013 17:37:48]
AdwCleaner[R5].txt - [1715 octets] - [26/04/2013 17:40:13]
AdwCleaner[R6].txt - [1861 octets] - [07/05/2013 18:46:40]
AdwCleaner[R7].txt - [2068 octets] - [03/06/2013 10:44:30]
AdwCleaner[R8].txt - [6772 octets] - [09/08/2013 10:32:07]
AdwCleaner[R9].txt - [6419 octets] - [09/08/2013 10:35:57]
AdwCleaner[S10].txt - [382 octets] - [03/06/2013 10:45:55]
AdwCleaner[S11].txt - [2153 octets] - [03/06/2013 10:46:22]
AdwCleaner[S12].txt - [8912 octets] - [12/06/2013 17:52:52]
AdwCleaner[S13].txt - [861 octets] - [09/08/2013 10:32:30]
AdwCleaner[S14].txt - [426 octets] - [09/08/2013 10:36:53]
AdwCleaner[S15].txt - [545 octets] - [09/08/2013 11:32:04]
AdwCleaner[S16].txt - [429 octets] - [09/08/2013 11:34:05]
AdwCleaner[S17].txt - [429 octets] - [09/08/2013 11:45:02]
AdwCleaner[S18].txt - [19408 octets] - [09/08/2013 14:36:50]
AdwCleaner[S19].txt - [4048 octets] - [09/08/2013 15:12:15]
AdwCleaner[S20].txt - [3160 octets] - [12/08/2013 15:58:01]
AdwCleaner[S21].txt - [2674 octets] - [13/08/2013 15:01:45]
AdwCleaner[S2].txt - [40612 octets] - [08/02/2013 12:44:21]
AdwCleaner[S3].txt - [388 octets] - [08/02/2013 15:41:05]
AdwCleaner[S4].txt - [4395 octets] - [26/04/2013 17:29:20]
AdwCleaner[S5].txt - [386 octets] - [26/04/2013 17:38:18]
AdwCleaner[S6].txt - [382 octets] - [26/04/2013 17:40:43]
AdwCleaner[S7].txt - [1927 octets] - [07/05/2013 18:47:14]
AdwCleaner[S8].txt - [3906 octets] - [03/06/2013 10:36:37]
AdwCleaner[S9].txt - [382 octets] - [03/06/2013 10:45:19]

########## EOF - C:\AdwCleaner[S21].txt - [3212 octets] ##########
0
neolythique57 Messages postés 545 Date d'inscription jeudi 11 juillet 2013 Statut Membre Dernière intervention 18 septembre 2014 56
13 août 2013 à 17:48
a plus !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
retsur Messages postés 7 Date d'inscription vendredi 26 avril 2013 Statut Membre Dernière intervention 13 août 2013
13 août 2013 à 18:37
Re -
Je te communique le rapport de Malwarebytes ci dessous :
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.13.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16635
A.P.Rusterucci :: APRUSTERUCCI [administrateur]

Protection: Activé

13/08/2013 17:48:31
MBAM-log-2013-08-13 (18-33-46).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 278133
Temps écoulé: 4 minute(s), 47 seconde(s)

Processus mémoire détecté(s): 3
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.ESafe.A) -> 1072 -> Aucune action effectuée.
C:\Program Files (x86)\startertv_fr_8\startertv_fr_8.exe (Adware.Tuto4PC) -> 4176 -> Aucune action effectuée.
C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe (PUP.Optional.WebCake.A) -> 5144 -> Aucune action effectuée.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.ESafe.A) -> Aucune action effectuée.
HKLM\SYSTEM\CurrentControlSet\Services\WebCakeUpdater (PUP.Optional.WebCake.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{70C6E9DE-F30E-4A40-8A6F-9572C2328320} (PUP.FCTPlugin) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|startertv_fr_8 (Adware.Tuto4PC) -> Données: "C:\Program Files (x86)\startertv_fr_8\startertv_fr_8.exe" -> Aucune action effectuée.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|NTRedirect (PUP.Optional.A.BabSolution) -> Données: C:\Windows\SysWOW64\rundll32.exe "C:\Users\A.P.Rusterucci\AppData\Roaming\BabSolution\Shared\NTRedirect.dll",Run -> Aucune action effectuée.
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Données: C:\ProgramData\eSafe\eGdpSvc.exe -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 4
C:\Program Files (x86)\Web Cake (PUP.Optional.WebCake.A) -> Aucune action effectuée.
C:\Users\A.P.Rusterucci\Local Settings\Application Data\eorezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\A.P.Rusterucci\Local Settings\Application Data\eorezo\eorezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\A.P.Rusterucci\Local Settings\Application Data\eorezo\eorezo\1.10 (Adware.EoRezo) -> Aucune action effectuée.

Fichier(s) détecté(s): 17
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.ESafe.A) -> Aucune action effectuée.
C:\Program Files (x86)\startertv_fr_8\startertv_fr_8.exe (Adware.Tuto4PC) -> Aucune action effectuée.
C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe (PUP.Optional.WebCake.A) -> Aucune action effectuée.
C:\Users\A.P.Rusterucci\AppData\Roaming\Web Cake\WebCakeDesktop.exe (PUP.WebCake.A) -> Aucune action effectuée.
C:\Users\A.P.Rusterucci\Downloads\AdwCleaner.exe (PUP.Optional.Solimba) -> Aucune action effectuée.
C:\Users\A.P.Rusterucci\Downloads\BestCodecsPackSetup.exe (PUP.Optional.InstallBrain) -> Aucune action effectuée.
C:\Users\A.P.Rusterucci\Downloads\VLCMediaPlayerSetup-14CVW46.exe (PUP.Optional.Somoto) -> Aucune action effectuée.
C:\Users\A.P.Rusterucci\Downloads\VLCMediaPlayerSetup-6Ck2vMa.exe (PUP.Optional.Somoto) -> Aucune action effectuée.
C:\Windows\Installer\1b1166b.msi (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Windows\Installer\24bf1f.msi (PUP.Optional.SweetIM) -> Aucune action effectuée.
C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.InstallState (PUP.Optional.WebCake.A) -> Aucune action effectuée.
C:\Program Files (x86)\Web Cake\OptChrome.exe (PUP.Optional.WebCake.A) -> Aucune action effectuée.
C:\Program Files (x86)\Web Cake\optimizer.exe (PUP.Optional.WebCake.A) -> Aucune action effectuée.
C:\Program Files (x86)\Web Cake\sqlite3.exe (PUP.Optional.WebCake.A) -> Aucune action effectuée.
C:\Program Files (x86)\Web Cake\WebCakeIEClient.dll (PUP.Optional.WebCake.A) -> Aucune action effectuée.
C:\Program Files (x86)\Web Cake\WebCakeLayers.crx (PUP.Optional.WebCake.A) -> Aucune action effectuée.
C:\Users\A.P.Rusterucci\Local Settings\Application Data\eorezo\eorezo\1.10\eorezo.cyl (Adware.EoRezo) -> Aucune action effectuée.

(fin)

Je te remercie par avance de tes instructions.
Bien cordialement et merci encore.
0
neolythique57 Messages postés 545 Date d'inscription jeudi 11 juillet 2013 Statut Membre Dernière intervention 18 septembre 2014 56
13 août 2013 à 18:40
bien selectionne tout et supprime tout. ton probleme persiste t'il toujours ? tu devrais faire une analyse complete a mon avis il trouvera d'autre truc (ou pas) ;-)
0
retsur Messages postés 7 Date d'inscription vendredi 26 avril 2013 Statut Membre Dernière intervention 13 août 2013
13 août 2013 à 18:52
Il semble qu' au redémarrage le "parasite" ait disparu.
Je te remercie infiniment.
Dés demain, je procéderai à une analyse plus complète ainsi que tu me le conseilles.
Selon, je reviendrai vers toi pour d'autres conseils.
Encore merci
Bien cordialement
Retsur
0
neolythique57 Messages postés 545 Date d'inscription jeudi 11 juillet 2013 Statut Membre Dernière intervention 18 septembre 2014 56
13 août 2013 à 18:54
bonne soirée !!!
0
retsur Messages postés 7 Date d'inscription vendredi 26 avril 2013 Statut Membre Dernière intervention 13 août 2013
13 août 2013 à 21:43
Je n'ai pas attendu davantage !!!!!!
J'ai procédé à une nouvelle analyse complète qui s'est révélée "fructueuse" !!!
Il y avait encore 8 "bricoles" que j'ai supprimé.
Merci encore pour votre réactivité et votre efficacité.
En fonction de mes capacités !!!! je ne puis dire hélas à titre de revanche, mais...
Trés cordialement
Retsur
0
neolythique57 Messages postés 545 Date d'inscription jeudi 11 juillet 2013 Statut Membre Dernière intervention 18 septembre 2014 56
14 août 2013 à 09:24
si tout vas bien mets ton sujet en resolu stp cordialement !!!
0