Logiciel malveillant MEDIAPLAYERTOTALE

Résolu/Fermé
berri1 Messages postés 21 Date d'inscription vendredi 3 février 2012 Statut Membre Dernière intervention 4 mars 2014 - Modifié par berri1 le 16/02/2014 à 16:00
 Utilisateur anonyme - 19 févr. 2014 à 20:05
Bonjour,
Quand j'ouvre une page web, j'ai certains mots soulignés d'un trait double de façon aléatoire. Quand je passe dessus, j'ai un message qui apparaît avec le titre MEDIAPLAYERTOTALE.COM
J'ai lu sur internet que c'est un logiciel malveillant "espion".
Un internaute peut-il m'aider à désinstaller ce logiciel, car une solution est souvent spécifique à un PC et pas à tous les PC.
Merci par avance
Cordialement

A voir également:

31 réponses

Utilisateur anonyme
16 févr. 2014 à 16:00
bonjour,

/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.


De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !

Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/



? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) :

https://toolslib.net

Lance le,

clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message

0
berri1 Messages postés 21 Date d'inscription vendredi 3 février 2012 Statut Membre Dernière intervention 4 mars 2014
16 févr. 2014 à 17:26
A Electricien69
J'ai fait le scan avec adwcleaner, comme tu me l'as conseillé.
Je l'avais déjà fait avant de contacter le forum, avec le NETTOYAGE, mais cela n'avait pas éliminé MEDIAPLAYERTOTALE.
MERCI de ton aide

Ci-joint le rapport (il n'y a pas de fichiers suspects, puisque je l'avais fait avant):
"# AdwCleaner v3.018 - Rapport créé le 16/02/2014 à 17:14:09
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : tranquilou - PORTABLETOSH
# Exécuté depuis : C:\Users\tranquilou\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\tranquilou\AppData\Roaming\Mozilla\Firefox\Profiles\xostzchz.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [689 octets] - [16/02/2014 17:14:09]
AdwCleaner[R6].txt - [1553 octets] - [16/02/2014 17:04:52]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [808 octets] ##########
0
Utilisateur anonyme
16 févr. 2014 à 17:44
ok,

* Télécharge et enregistre ZHPDiag sur ton bureau :

http://general-changelog-team.fr/downloads/viewdownload/49-outils-de-nicolas-coolman/124-zhpdiag

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

ou
https://up2sha.re/
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm



0
berri1 Messages postés 21 Date d'inscription vendredi 3 février 2012 Statut Membre Dernière intervention 4 mars 2014
16 févr. 2014 à 18:58
A ELECTRICIEN 69
Ci-joint le rapport de ZHPdiag, que tu pourras consulter à :
https://www.cjoint.com/?0BqsZcwtvJj
MERCI pour la suite à donner
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 févr. 2014 à 19:53
désinstalle Spybot, il est inutile !

tu as un proxy ouvert dans ton navigateur !





* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
O51 - MPSK:{4332df18-b443-11df-9e48-c80aa9201a95}\AutoRun\command. (...) -- F:\AutoRun.exe (.not file.)
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O4 - GS\Desktop [tranquilou]: Search.lnk . (...) -- C:\ProgramData\DSearchLink\DSearchLink.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\InboxToolbar [Key] . (...) -- C:\Program Files (x86)\Inbox Toolbar\Inbox.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {90855689-B7BA-4788-BE86-FDB645AB5605} - (eBay) - http://rover.ebay.com
O69 - SBI: SearchScopes [HKCU] {EA8A53C3-D3E9-467D-A3CA-424A85ACD262} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
M2 - MFEP: prefs.js [tranquilou - xostzchz.default\speedanalysis03@SpeedAnalysis.com] [] Speed Analysis 3 v1.0.0.5 (..)
O23 - Service: Optimizer Pro Crash Monitor (70e6ca8c) . (...) - C:\Program Files (x86)\optimi~1\OptProCrashSvc.dll (.not file.)
O42 - Logiciel: fst_fr_9 - (.Freesofttoday.) [HKLM][64Bits] -- fst_fr_9_is1
O43 - CFD: 18/10/2013 - 23:13:41 - [4,375] ----D C:\Program Files (x86)\fst_fr_9 =>PUA.FSTfr9
O43 - CFD: 03/08/2013 - 18:05:00 - [0] ----D C:\Program Files (x86)\majtuto4pc_fr_a2
O43 - CFD: 01/03/2013 - 11:02:12 - [0] ----D C:\Program Files (x86)\PCPowerSpeed
O43 - CFD: 19/11/2013 - 07:50:50 - [6,767] ----D C:\Users\tranquilou\AppData\Local\fst_fr_9 =>PUA.FSTfr9
O53 - SMSR:HKLM\...\startupreg\IminentMessenger [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (StartWeb) - http://start.iminent.com
O90 - PUC: "DCBDCDC5A9111EA4C9558B61BDEB2454" . (.Iminent.) -- C:\Windows\Installer\{5CDCDBCD-119A-4AE1-9C55-B816DBBE4245}\imbooster.ico
SS - | Auto 10/07/1658 0 | (70e6ca8c) . (...) - C:\Program Files (x86)\optimi~1\OptProCrashSvc.dll
[HKLM\SYSTEM\CurrentControlSet\Services\70e6ca8c]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_9_is1]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\IminentMessenger]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
C:\Users\tranquilou\AppData\Roaming\Mozilla\Firefox\Profiles\xostzchz.default\extensions\speedanalysis03@SpeedAnalysis.com
C:\Program Files (x86)\fst_fr_9 =>PUA.FSTfr9^
C:\Program Files (x86)\majtuto4pc_fr_a2
C:\Program Files (x86)\PCPowerSpeed
C:\Users\tranquilou\AppData\Local\fst_fr_9
C:\Users\tranquilou\AppData\Local\Temp\GoogleToolbarInstaller1.log
Proxyfix
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm

0
A ÉLECTRICIEN 69

J'ai désinstallé SPYBOT
Pour le Proxi, faut-il le fermer et comment le faire.
Mon navigateur est firefox.

CI-dessous copie du rapport ZHPFIX:

Rapport de ZHPFix 2014.2.12.2 par Nicolas Coolman, Update du 12/02/2014
Fichier d'export Registre :
Run by tranquilou at 16/02/2014 21:37:19
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (21mn 01s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Logiciels ==========
SUPPRIMÉ: fst_fr_9

========== Clés du Registre ==========
SUPPRIMÉ CLSID MPSK: {4332df18-b443-11df-9e48-c80aa9201a95}
SUPPRIMÉ:* StartupReg: InboxToolbar
SUPPRIMÉ: SearchScopes :{90855689-B7BA-4788-BE86-FDB645AB5605}
SUPPRIMÉ: SearchScopes :{EA8A53C3-D3E9-467D-A3CA-424A85ACD262}
SUPPRIMÉ: Service: 70e6ca8c
SUPPRIMÉ:* StartupReg: IminentMessenger
SUPPRIMÉ: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\DCBDCDC5A9111EA4C9558B61BDEB2454]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\DCBDCDC5A9111EA4C9558B61BDEB2454]
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value

========== Dossiers ==========
SUPPRIMÉ: C:\Users\tranquilou\AppData\Local\{25AA2E35-92D2-4BC7-92B7-9915868EBF2E}
SUPPRIMÉ: C:\Users\tranquilou\AppData\Local\{2EC4A3C3-A91E-4555-B063-4576EC88C8D9}
SUPPRIMÉ: C:\Users\tranquilou\AppData\Local\{3F44752F-0CAC-4EA8-ADCF-1EC149CA811E}
SUPPRIMÉ: C:\Users\tranquilou\AppData\Local\{AD605151-03D5-4F05-B4A1-DBAB918AD66F}
SUPPRIMÉ: C:\Users\tranquilou\AppData\Local\{B0E71AC9-E385-4266-B274-045B8D9E3880}
SUPPRIMÉ: C:\Users\tranquilou\AppData\Local\{DAA5FC46-6537-4C99-9EAD-299899678405}

========== Fichiers ==========
SUPPRIMÉ: c:\users\tranquilou\desktop\search.lnk
SUPPRIMÉ: C:\Users\tranquilou\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIMÉS Temporaires Windows (26) (1 128 932 octets)


========== Récapitulatif ==========
12 : Clés du Registre
7 : Valeurs du Registre
6 : Dossiers
3 : Fichiers
1 : Logiciels


End of clean in 22mn 17s

========== Chemin de fichier rapport ==========
C:\Users\tranquilou\AppData\Roaming\ZHP\ZHPFix[R1].txt - 16/02/2014 21:58:21 [2619]

MERCI
PS Je n'ai pas réussi à héberger le rapport dans cjoint.com. J'ai oublié de copier le lien.
0
Utilisateur anonyme
16 févr. 2014 à 22:51
normalement le proxy est supprimé !

à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case de la protection en temps réel,
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !


/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
A ELECTRICIEN 69

Bonjour,
Ci-dessous le rapport, suite à l'analyse de MALWAREBYTES-ANTIMALWARE :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.17.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
tranquilou :: PORTABLETOSH [administrateur]

17/02/2014 06:51:32
mbam-log-2014-02-17 (06-51-32).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 440024
Temps écoulé: 1 heure(s), 49 minute(s), 42 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

QUE DOIS-JE FAIRE MAINTENANT?
MERCI DE TON AIDE
0
A ELECTRICIEN 69

Après l'analyse MBAM, j'ai redémarré l'ordi.
Je viens de m'apercevoir que dans les pages web anciennement ouvertes ou nouvelles, j'ai toujours dans le texte des mots aléatoires soulignés d'un double trait.
Lorsque que je passe dessus avec ma souris, apparaît un message, dans lequel il est inscrit LANCE EM ELECTRÔNICA ET bogabids.com au lieu de MEDIAPLAYERTOTALE et mediaplayertotale.com, avant les différentes interventions que nous avons faites sur le PC.
Je ne comprends pas!
Vois-tu une explication et une solution pour éradiquer cela.
MERCI
0
Utilisateur anonyme
17 févr. 2014 à 11:48
aide toi de ceci pour me faire passer un nouveau rapport de Zhpdiag :

https://forums.commentcamarche.net/forum/affich-29715975-logiciel-malveillant-mediaplayertotale#3

il y a un truc qui est resté en mémoire ou un plugin de ton navigateur qui met le bordèle !




0
A ELECTRICIEN 69

Je viens de constater que LANCE EM ELECTRÔNICA est redevenu MEDIAPLAYERTOTALE, quand on passe la souris sur un mot souligné d'un trait double.
En plus, mon PC est devenu très lent.
Au secours!!!
0
A ÉLECTRICIEN 69

Comme demandé dans ton message de 11h48, trouves ci-dessous le lien

http://cjoint.com/?DBrqIfkKIj5

donnant le nouveau rapport de Zhpdiag.

MERCI
0
Utilisateur anonyme
17 févr. 2014 à 20:58

* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
[MD5.66DEBFC4ADE6A68E0827457B337BC866] [SPRF][18/10/2013] (.Safer-Networking Ltd. - Spybot - Search & Destroy.) -- C:\Users\tranquilou\Desktop\spybot-search-destroy_2-2-25-0-17-10-2013_en_10965.exe [40658208]
O4 - HKLM\..\Wow6432Node\Run: [fst_fr_9] Clé orpheline
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_9
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm


0
A ÉLECTRICIEN 69

ci-joint le rapport Zhpfix sur le lien http://cjoint.com/?DBrxlqA6GUA

Avant de copier/coller le script en gras dans le fenêtre, j'ai au préalable effacé le script qui y été noté. Je pense qu'il ne fallait copier/coller ce nouveau script à la suite de celui qui y été déjà.

Merci et bonne nuit
0
Utilisateur anonyme
18 févr. 2014 à 07:15
super,

à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case de la protection en temps réel,
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !


/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/





0
A ELECTRICIEN 69

Suite à l'examen de MBAM, ci-dessous le rapport :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.18.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
tranquilou :: PORTABLETOSH [administrateur]

18/02/2014 09:17:02
mbam-log-2014-02-18 (09-17-02).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 441049
Temps écoulé: 1 heure(s), 49 minute(s), 27 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Je ne comprends pas; il n'y a aucun élément nuisible et il est vraisemblable que j'ai encore ces mots soulignés avec MEIAPLAYERTOTALE.
Je vais redémarrer mon PC pour le vérifier et t'envoie un message pour t'en informer.

MERCI de ton aide
0
A ELECTRICIEN 69

J'ai redémarré mon Ordi et ensuite ouvert une page web.
Comme je l'avais pressenti, j'ai toujours MEDIAPLAYERTOTALE, quand je passe sur les mots soulignés d'un double trait.

Il est midi - Bon appétit!
0
Utilisateur anonyme
18 févr. 2014 à 12:31
sous quel navigateur tu vois MEDIAPLAYERTOTALE ?

fais moi une impression d'ecran aussi au passage !




0
A ELECTRICIEN 69

J'utilise FIREFOX

COPIE D'ECRAN sous le lien http://cjoint.com/?DBsnPatVt1r

MERCI
0