Efixpro

Fermé
jackkparis12 Messages postés 4 Date d'inscription samedi 21 mars 2015 Statut Membre Dernière intervention 21 mars 2015 - 21 mars 2015 à 15:46
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 - 21 mars 2015 à 18:38
Bonjour , suite à la récupération du virus efixpro qui vous met de la publicité intempestive sur tous les sites visités, j'ai regardé une solution proposée sur le forum. En utilisant adwcleaner. J'ai suivi la procédure indiquée.j'ai pu sortir les 3 rapports sur FIRST, j'ai pu les envoyer comme indiqué sur le forum : malekal.forum.
Que dois-je faire pour recevoirzn retour les fichiers à corriger ?
merci, de me répondre

4 réponses

@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
21 mars 2015 à 15:51
Bonjour,

Poste les liens de tes rapports dans ta prochaine réponse :)
0
jackkparis12 Messages postés 4 Date d'inscription samedi 21 mars 2015 Statut Membre Dernière intervention 21 mars 2015
21 mars 2015 à 17:37
Bonjour, je ne suis pas un pro de l'informatique, mais j'arrive a suivre quand c'est bien expliqué. Merci de bien vouloir m'aider , je vais essayer de joindre les liens des 3 rapport FRST.

https://pjjoint.malekal.com/files.php?read=20150321_n11t12o6p14w13

https://pjjoint.malekal.com/files.php?read=20150321_i7m13h7h12y8

https://pjjoint.malekal.com/files.php?id=FRST_20150321_s13e13z15y12e9
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
21 mars 2015 à 18:07
Il manque le rapport de AdwCleaner.

Je regarde ton rapport FRST et je te réponds :)
0
jackkparis12 Messages postés 4 Date d'inscription samedi 21 mars 2015 Statut Membre Dernière intervention 21 mars 2015
21 mars 2015 à 18:21
ah c'est exacte , j'en ai un autre.
# AdwCleaner v4.112 - Rapport créé le 21/03/2015 à 09:24:43
# Mis à jour le 09/03/2015 par Xplode
# Base de données : 2015-03-05.1 [Locale]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Jacques C - JACQUES
# Exécuté depuis : C:\Users\Jacques C\Pictures\Mes numérisations\adwcleaner_4.112.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : b786bdb3c67d
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjmaajogofjcmoliofdhgpdhiodjebk
Fichier Supprimé : C:\WINDOWS\patsearch.bin
Fichier Supprimé : C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
Fichier Supprimé : C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
Fichier Supprimé : C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\.
Clé Supprimée : HKLM\SOFTWARE\Classes\..9
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{46bbd8dd-ab99-4bbd-a13e-ae33b8d24cab}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{46bbd8dd-ab99-4bbd-a13e-ae33b8d24cab}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{46bbd8dd-ab99-4bbd-a13e-ae33b8d24cab}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKCU\Software\Cores
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FE139F4C-CE5B-121A-8A2D-191FA2226094}
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v38.0.2125.104

[C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : ipljmghelflfikejmgkmlmpjmehfjodc
[C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : afjmaajogofjcmoliofdhgpdhiodjebk


AdwCleaner[R0].txt - [14647 octets] - [15/11/2014 11:20:36]
AdwCleaner[R1].txt - [3245 octets] - [21/03/2015 09:22:59]
AdwCleaner[S0].txt - [11967 octets] - [15/11/2014 11:23:11]
AdwCleaner[S1].txt - [3163 octets] - [21/03/2015 09:24:43]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3223 octets] ##########
0
jackkparis12 Messages postés 4 Date d'inscription samedi 21 mars 2015 Statut Membre Dernière intervention 21 mars 2015
21 mars 2015 à 18:24
Je l'ai copié, je ne trouve pas de lien.J'espère que cela va aller quand même.
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
21 mars 2015 à 18:38
Alors pour la suite tu vas faire ce qui suit et me dire si ensuite après redémarrage de ton PC tu as encore des soucis.
  • Télécharge le fichier attaché fixlist.txt et enregistre-le sur le Bureau.

https://up2sha.re/file?f=1VMHxXdNWklc

NOTE. Il est important que les deux fichiers, FRST/FRST64 et fixlist.txt se trouvent dans le même emplacement,sinon la correction ne fonctionnera pas. /!\

NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.
  • Exécute FRST64, cliquez une seule fois sur le bouton Fix et attendre.

Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail.
  • Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
  • Héberge le rapport et poste le lien.


Ensuite :

Télécharge Malwarebytes Anti-Malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
  • Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Lance MalwareBytes
  • Dans l'onglet Tableau de Bord, clique sur Mettre à jour
  • Clique ensuite sur l'onglet " Examen "
  • Coche " Examen Menaces "
  • Clique sur " Examiner maintenant "
  • Attends la fin de l'analyse
  • Une fois l'analyse terminée, clique sur " Tout mettre en quarantaine "
  • Accepte le redémarrage du PC si demandé


Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.

Ensuite :
  • Télécharge et enregistre Zhpcleaner sur ton Bureau.

https://nicolascoolman.eu
  • Lance son exécution par clic-droit puis "Exécuter en tant qu'administrateur"
  • Il te faut accepter les conditions d'utilisation,
  • Clique sur le bouton [Réparer]
  • Accepte toutes les réparations proposées
  • Un rapport sera créé sur le Bureau (ZHPCleaner.txt)
  • Héberge ce rapport
  • Copie/Colle le lien généré dans ta réponse.
0