Virus WIN 32 aidez moi SVP

Résolu/Fermé
alex8andra6 Messages postés 11 Date d'inscription mardi 6 octobre 2015 Statut Membre Dernière intervention 6 octobre 2015 - 6 oct. 2015 à 14:10
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 oct. 2015 à 17:28
Bonjour,
Mon ordinateur est infecté de ce virus depuis une semaine.
J'ai lu plein de forum, j'ai télécharger Malwarebytes et ZHPDiag j'ai essayé de suivre les instructions. Du coup j'ai lancé les scannent le rapport ZHPDiag est juste totalement incompréhensible pour moi et jai fais supprimé les fichiers infectés et détecté par Malwarabytes .. Et pourtant le virus est toujours là je ne sais plus quoi faire j'ai vraiment besoin de vous.
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 oct. 2015 à 14:10
Salut,


Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
alex8andra6 Messages postés 11 Date d'inscription mardi 6 octobre 2015 Statut Membre Dernière intervention 6 octobre 2015
6 oct. 2015 à 14:28
Bonjour,
merci de votre aide voici le rapport AdwCleaner[S1]
# AdwCleaner v5.010 - Rapport créé le 06/10/2015 à 14:15:39
# Mis à jour le 04/10/2015 par Xplode
# Base de données : 2015-10-05.3 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : alexandra - PCALEX
# Exécuté depuis : C:\Users\alexandra\Downloads\AdwCleaner-5.010.exe
# Option : Scanner
# Support : https://toolslib.net/forum
          • [ Services ] *****


Service Trouvé : globalUpdate
Service Trouvé : globalUpdatem
Service Trouvé : WdsManPro
Service Trouvé : ihpmServer
          • [ Dossiers ] *****


Dossier Trouvé : C:\Program Files (x86)\Bench
Dossier Trouvé : C:\Program Files (x86)\Boxore
Dossier Trouvé : C:\Program Files (x86)\DriverRestore
Dossier Trouvé : C:\Program Files (x86)\SFK
Dossier Trouvé : C:\Program Files (x86)\RayDld
Dossier Trouvé : C:\Program Files (x86)\Fast-Search
Dossier Trouvé : C:\Program Files (x86)\CB0301F0-1443529617-81E2-36E1-7054D2A8E409
Dossier Trouvé : C:\Program Files (x86)\PhraseProfessor_1.10.0.24
Dossier Trouvé : C:\ProgramData\Boxore
Dossier Trouvé : C:\ProgramData\WPM
Dossier Trouvé : C:\ProgramData\eWdsManProe
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverRestore
Dossier Trouvé : C:\Users\alexandra\AppData\Local\globalUpdate
Dossier Trouvé : C:\Users\alexandra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
Dossier Trouvé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\BoxoreService
          • [ Fichiers ] *****


Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
Fichier Trouvé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
Fichier Trouvé : C:\WINDOWS\Reimage.ini
Fichier Trouvé : C:\WINDOWS\SysNative\BoxoreServiceOff.ini
Fichier Trouvé : C:\WINDOWS\SysNative\drivers\ppfd_vw_1_10_0_24.sys
Fichier Trouvé : C:\WINDOWS\SysWOW64\BoxoreServiceOff.ini
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


Tâche Trouvée : BoxSoftwareUpdate
Tâche Trouvée : Desk 365 RunAsStdUser
Tâche Trouvée : PostPoneInstall
Tâche Trouvée : Run_Bobby_Browser
Tâche Trouvée : crash_service
Tâche Trouvée : runTask
Tâche Trouvée : updateTask
          • [ Registre ] *****


Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Valeur Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [CrashService]
Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WdsManPro
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{6EDBF8C0-C94C-4A13-956F-E393BCA5BA4B}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{FC4DBA8C-2CC8-4741-BCE5-ADAC3EEA50B0}]
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Clé Trouvée : HKCU\Software\Conduit
Clé Trouvée : HKCU\Software\eSupport.com
Clé Trouvée : HKCU\Software\GlobalUpdate
Clé Trouvée : HKCU\Software\InstalledBrowserExtensions
Clé Trouvée : HKCU\Software\DriverRestore
Clé Trouvée : HKCU\Software\DAILYPCCLEAN
Clé Trouvée : HKLM\SOFTWARE\Bench
Clé Trouvée : HKLM\SOFTWARE\GlobalUpdate
Clé Trouvée : HKLM\SOFTWARE\hdcode
Clé Trouvée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Trouvée : HKLM\SOFTWARE\Trymedia Systems
Clé Trouvée : HKLM\SOFTWARE\VBMZ
Clé Trouvée : HKLM\SOFTWARE\Wpm
Clé Trouvée : HKLM\SOFTWARE\Clara
Clé Trouvée : HKLM\SOFTWARE\Fast-Search
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
Clé Trouvée : [x64] HKCU\Software\Conduit
Clé Trouvée : [x64] HKCU\Software\eSupport.com
Clé Trouvée : [x64] HKCU\Software\GlobalUpdate
Clé Trouvée : [x64] HKCU\Software\InstalledBrowserExtensions
Clé Trouvée : [x64] HKCU\Software\DriverRestore
Clé Trouvée : [x64] HKCU\Software\DAILYPCCLEAN
Clé Trouvée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\softwareupdate.exe
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DuuquUpdate.exe
          • [ Navigateurs ] *****


[C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : aaaaaiabcopkplhgaedhbloeejhhankf

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [10790 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 oct. 2015 à 14:48
faut faire nettoyer.
0
alex8andra6 Messages postés 11 Date d'inscription mardi 6 octobre 2015 Statut Membre Dernière intervention 6 octobre 2015
6 oct. 2015 à 14:52
C'est ce que j'ai fais j'ai suivie le tuto, AdwCleaner a fait redémarrer mon ordinateur. J'ai un second rapport AdwCleaner C1. Je le mets si ça peut etre utile ....
# AdwCleaner v5.010 - Rapport créé le 06/10/2015 à 14:18:08
# Mis à jour le 04/10/2015 par Xplode
# Base de données : 2015-10-05.3 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : alexandra - PCALEX
# Exécuté depuis : C:\Users\alexandra\Downloads\AdwCleaner-5.010.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : globalUpdate
[-] Service Supprimé : globalUpdatem
[-] Service Supprimé : WdsManPro
[-] Service Supprimé : ihpmServer
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\Bench
[-] Dossier Supprimé : C:\Program Files (x86)\Boxore
[-] Dossier Supprimé : C:\Program Files (x86)\DriverRestore
[-] Dossier Supprimé : C:\Program Files (x86)\SFK
[-] Dossier Supprimé : C:\Program Files (x86)\RayDld
[-] Dossier Supprimé : C:\Program Files (x86)\Fast-Search
[-] Dossier Supprimé : C:\Program Files (x86)\CB0301F0-1443529617-81E2-36E1-7054D2A8E409
[-] Dossier Supprimé : C:\Program Files (x86)\PhraseProfessor_1.10.0.24
[-] Dossier Supprimé : C:\ProgramData\Boxore
[-] Dossier Supprimé : C:\ProgramData\WPM
[-] Dossier Supprimé : C:\ProgramData\eWdsManProe
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverRestore
[-] Dossier Supprimé : C:\Users\alexandra\AppData\Local\globalUpdate
[-] Dossier Supprimé : C:\Users\alexandra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
[-] Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\BoxoreService
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
[-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
[-] Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
[-] Fichier Supprimé : C:\WINDOWS\Reimage.ini
[-] Fichier Supprimé : C:\WINDOWS\SysNative\BoxoreServiceOff.ini
[-] Fichier Supprimé : C:\WINDOWS\SysNative\drivers\ppfd_vw_1_10_0_24.sys
[-] Fichier Supprimé : C:\WINDOWS\SysWOW64\BoxoreServiceOff.ini
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : BoxSoftwareUpdate
[-] Tâche Supprimée : Desk 365 RunAsStdUser
[-] Tâche Supprimée : PostPoneInstall
[-] Tâche Supprimée : Run_Bobby_Browser
[-] Tâche Supprimée : crash_service
[-] Tâche Supprimée : runTask
[-] Tâche Supprimée : updateTask
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [CrashService]
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WdsManPro
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EDBF8C0-C94C-4A13-956F-E393BCA5BA4B}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{FC4DBA8C-2CC8-4741-BCE5-ADAC3EEA50B0}]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
[-] Clé Supprimée : HKCU\Software\Conduit
[-] Clé Supprimée : HKCU\Software\eSupport.com
[-] Clé Supprimée : HKCU\Software\GlobalUpdate
[-] Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
[-] Clé Supprimée : HKCU\Software\DriverRestore
[-] Clé Supprimée : HKCU\Software\DAILYPCCLEAN
[-] Clé Supprimée : HKLM\SOFTWARE\Bench
[-] Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé Supprimée : HKLM\SOFTWARE\hdcode
[-] Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : HKLM\SOFTWARE\Trymedia Systems
[-] Clé Supprimée : HKLM\SOFTWARE\VBMZ
[-] Clé Supprimée : HKLM\SOFTWARE\Wpm
[-] Clé Supprimée : HKLM\SOFTWARE\Clara
[-] Clé Supprimée : HKLM\SOFTWARE\Fast-Search
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
[!] Clé Non Supprimée : [x64] HKCU\Software\Conduit
[!] Clé Non Supprimée : [x64] HKCU\Software\eSupport.com
[!] Clé Non Supprimée : [x64] HKCU\Software\GlobalUpdate
[!] Clé Non Supprimée : [x64] HKCU\Software\InstalledBrowserExtensions
[!] Clé Non Supprimée : [x64] HKCU\Software\DriverRestore
[!] Clé Non Supprimée : [x64] HKCU\Software\DAILYPCCLEAN
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\softwareupdate.exe
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DuuquUpdate.exe
          • [ Navigateurs ] *****


[-] [C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : aaaaaiabcopkplhgaedhbloeejhhankf


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [11660 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > alex8andra6 Messages postés 11 Date d'inscription mardi 6 octobre 2015 Statut Membre Dernière intervention 6 octobre 2015
6 oct. 2015 à 14:53
ok passe à FRST.
0
alex8andra6 Messages postés 11 Date d'inscription mardi 6 octobre 2015 Statut Membre Dernière intervention 6 octobre 2015
6 oct. 2015 à 14:55
Je passe à quoi ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > alex8andra6 Messages postés 11 Date d'inscription mardi 6 octobre 2015 Statut Membre Dernière intervention 6 octobre 2015
6 oct. 2015 à 15:27
FRST, voir seconde partie de mon message.
0
_Maniak_ Messages postés 115 Date d'inscription vendredi 2 octobre 2015 Statut Membre Dernière intervention 30 novembre 2015 9
6 oct. 2015 à 15:02
Salut,

Passe:
Adwcleaner : https://toolslib.net/downloads/finish/1/
RogueKiller : http://www.adlice.com/software/download/
MalwareByte: https://fr.malwarebytes.com/mwb-download/
Un petit coup de ton antivirus préféré,
un petit Ccleaner histoire de dire : https://www.ccleaner.com/ccleaner/download/standard

Nettoie moi tout ça, redémarre ton PC et ça roule !!!

Maniak, à votre service.
0
alex8andra6 Messages postés 11 Date d'inscription mardi 6 octobre 2015 Statut Membre Dernière intervention 6 octobre 2015
6 oct. 2015 à 16:14
J'ai un scan AdwCleaner et Malwarebytes : aucunes menaces détectées ni de fichiers infectés. L'analyse Avast est en cours ....
Est ce cela suffit ou je dois suivre le tuto pour le FRST ?
Merci par avance,
0
_Maniak_ Messages postés 115 Date d'inscription vendredi 2 octobre 2015 Statut Membre Dernière intervention 30 novembre 2015 9
6 oct. 2015 à 16:22
FRST est un très bon outil, fais le, tu ne perdras pas ton temps,

MAIS ATTENTION /!\!!! AVAST N'EST VRAIMENT PAS UN BON ANTI-VIRUS !!


Fais RogueKiller surtout, les Rogues sont vraiment des grosses saloperies, et RogueKiller est un très bon outil !!

le lien au cas où : http://www.adlice.com/software/download/
0
alex8andra6 Messages postés 11 Date d'inscription mardi 6 octobre 2015 Statut Membre Dernière intervention 6 octobre 2015
6 oct. 2015 à 16:27
D'accord je télécharge et lance RogueKiller alors ... Peut etre qu'avast n'est pas un très bon anti virus mais il a le mérite d'être gratuit et jusqu'à présent je n'ai jamais eu de soucis.
Merci en tout cas pour votre aide, je vous dis si cela à fonctionné dans les jours à venir.
0
_Maniak_ Messages postés 115 Date d'inscription vendredi 2 octobre 2015 Statut Membre Dernière intervention 30 novembre 2015 9
6 oct. 2015 à 16:30
Bha Avast bouffe pas mal de ressource, ne fait pas son travail...
Si tu es un curieus(e), et que tu as une version inférieur à 8.0, télécharge MSE ( Microsoft Security Essential ), et désinstalle Avast', tu ne vas peut être pas voir la différence, mais il y en aura une.
0
alex8andra6 Messages postés 11 Date d'inscription mardi 6 octobre 2015 Statut Membre Dernière intervention 6 octobre 2015
6 oct. 2015 à 16:32
Malheureusement je viens de mettre à jour Windows 10 .. d'autres conseils ? J'hésitedu coup à payer pour avoir un avast plus puissant ...
0
_Maniak_ Messages postés 115 Date d'inscription vendredi 2 octobre 2015 Statut Membre Dernière intervention 30 novembre 2015 9
6 oct. 2015 à 16:36
Quitte à payer, n'achète vraiment vraiment ( ceci est un conseil ) PAS AVAST !!

Il y a un tas de logiciel antivirus très efficace, et recommandé par de nombreux techniciens, ayant travaillé dans plusieurs boîtes d'info, et Société de services, j'ai utilisé de très bon produit comme Eset Nod 32 et PandaSecurity, qui sont tous deux de très très bon produit !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 oct. 2015 à 16:39
RogueKiller ne sert à rien pour des infections type adwares.

On en est à FRST. Peux-tu donner les rapports ?
0
alex8andra6 Messages postés 11 Date d'inscription mardi 6 octobre 2015 Statut Membre Dernière intervention 6 octobre 2015
6 oct. 2015 à 16:40
Ah bin je viens de lancer RogueKiller et j'ai laisser tomber FRST ...
Allez je recommence FRST et je désinstalle RogueKiller ?
0
_Maniak_ Messages postés 115 Date d'inscription vendredi 2 octobre 2015 Statut Membre Dernière intervention 30 novembre 2015 9
6 oct. 2015 à 16:40
Comment peux-tu affirmer que c'est adwares ?
Rien n'a été spécifié.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > _Maniak_ Messages postés 115 Date d'inscription vendredi 2 octobre 2015 Statut Membre Dernière intervention 30 novembre 2015
6 oct. 2015 à 16:41
@_Maniak_ : regarde le rapport AdwCleaner ......

@alex8andra6 : Supprime RogueKiller.
Suis la procédure demandée .. : https://forums.commentcamarche.net/forum/affich-32613883-virus-win-32-aidez-moi-svp#1
Tu as fait AdwCleaner, maintenant c'est à FRST.

Sachant que si Malwarebytes ne détecte rien, AdwCleaner a probablement déjà tout viré.
0
alex8andra6 Messages postés 11 Date d'inscription mardi 6 octobre 2015 Statut Membre Dernière intervention 6 octobre 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
6 oct. 2015 à 17:00
Et voilà les liens pour les rapport issus de FRST
http://pjjoint.malekal.com/files.php?id=FRST_20151006_g118k5v13g5
http://pjjoint.malekal.com/files.php?id=20151006_q8p12n9i8w13
http://pjjoint.malekal.com/files.php?id=20151006_h12r6i8k5p12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 oct. 2015 à 17:07
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


Task: C:\WINDOWS\Tasks\osxzvHFdgUkxLTv.job => C:\Users\alexandra\AppData\Roaming\osxzvHFdgUkxLTv.exe <==== ATTENTION
2015-10-02 08:50 - 2015-10-06 14:22 - 00001032 _____ C:\WINDOWS\Tasks\osxzvHFdgUkxLTv.job
2015-10-02 08:50 - 2015-10-02 08:50 - 00004166 _____ C:\WINDOWS\System32\Tasks\osxzvHFdgUkxLTv
2015-10-02 08:49 - 2015-10-04 01:28 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-09-29 14:20 - 2015-09-29 15:25 - 00000000 ____D C:\Program Files (x86)\Software
2015-09-29 15:09 - 2015-09-29 15:09 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-09-29 14:33 - 2015-09-29 15:04 - 00000102 _____ C:\prefs.js
2015-09-29 14:33 - 2015-09-29 14:33 - 00000000 ____D C:\searchplugins
2015-09-29 14:32 - 2015-09-29 14:36 - 00002920 _____ C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
2015-09-29 14:32 - 2015-09-29 14:36 - 00002920 _____ C:\WINDOWS\system32\LavasoftTcpServiceOff.ini
2015-09-29 14:32 - 2015-09-29 14:32 - 00425744 _____ (Lavasoft Limited) C:\WINDOWS\system32\LavasoftTcpService64.dll
2015-09-29 14:32 - 2015-09-29 14:32 - 00345360 _____ (Lavasoft Limited) C:\WINDOWS\SysWOW64\LavasoftTcpService.dll
2015-10-04 21:25 - 2015-04-19 14:20 - 00000626 _____ C:\Users\alexandra\AppData\Roaming\osxzvHFdgUkxLTv


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
alex8andra6 Messages postés 11 Date d'inscription mardi 6 octobre 2015 Statut Membre Dernière intervention 6 octobre 2015
6 oct. 2015 à 17:15
voici le fichier Fixlog après la correction FRST
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:04-10-2015
Exécuté par alexandra (2015-10-06 17:14:32) Run:2
Exécuté depuis C:\Users\alexandra\Desktop
Profils chargés: alexandra (Profils disponibles: alexandra & test)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Task: C:\WINDOWS\Tasks\osxzvHFdgUkxLTv.job => C:\Users\alexandra\AppData\Roaming\osxzvHFdgUkxLTv.exe <==== ATTENTION
2015-10-02 08:50 - 2015-10-06 14:22 - 00001032 _____ C:\WINDOWS\Tasks\osxzvHFdgUkxLTv.job
2015-10-02 08:50 - 2015-10-02 08:50 - 00004166 _____ C:\WINDOWS\System32\Tasks\osxzvHFdgUkxLTv
2015-10-02 08:49 - 2015-10-04 01:28 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-09-29 14:20 - 2015-09-29 15:25 - 00000000 ____D C:\Program Files (x86)\Software
2015-09-29 15:09 - 2015-09-29 15:09 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-09-29 14:33 - 2015-09-29 15:04 - 00000102 _____ C:\prefs.js
2015-09-29 14:33 - 2015-09-29 14:33 - 00000000 ____D C:\searchplugins
2015-09-29 14:32 - 2015-09-29 14:36 - 00002920 _____ C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
2015-09-29 14:32 - 2015-09-29 14:36 - 00002920 _____ C:\WINDOWS\system32\LavasoftTcpServiceOff.ini
2015-09-29 14:32 - 2015-09-29 14:32 - 00425744 _____ (Lavasoft Limited) C:\WINDOWS\system32\LavasoftTcpService64.dll
2015-09-29 14:32 - 2015-09-29 14:32 - 00345360 _____ (Lavasoft Limited) C:\WINDOWS\SysWOW64\LavasoftTcpService.dll
2015-10-04 21:25 - 2015-04-19 14:20 - 00000626 _____ C:\Users\alexandra\AppData\Roaming\osxzvHFdgUkxLTv


C:\WINDOWS\Tasks\osxzvHFdgUkxLTv.job => non trouvé(e).
"C:\WINDOWS\Tasks\osxzvHFdgUkxLTv.job" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\System32\Tasks\osxzvHFdgUkxLTv" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7" => Fichier/Dossier non trouvé(e).
"C:\Program Files (x86)\Software" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat" => Fichier/Dossier non trouvé(e).
"C:\prefs.js" => Fichier/Dossier non trouvé(e).
"C:\searchplugins" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\system32\LavasoftTcpServiceOff.ini" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\system32\LavasoftTcpService64.dll" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\SysWOW64\LavasoftTcpService.dll" => Fichier/Dossier non trouvé(e).
"C:\Users\alexandra\AppData\Roaming\osxzvHFdgUkxLTv" => Fichier/Dossier non trouvé(e).

Fin de Fixlog 17:14:32

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 oct. 2015 à 17:17
fais le reste et normalement, ça doit être bon.
0
alex8andra6 Messages postés 11 Date d'inscription mardi 6 octobre 2015 Statut Membre Dernière intervention 6 octobre 2015
6 oct. 2015 à 17:27
J'ai redémarré mon ordinateur et j'ai nettoyer et réparer google chrome.
J'espère que tout est bon maintenant. En tout cas merci pour votre aide, votre soutien et votre patience.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 oct. 2015 à 17:28
Pas de soucis =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0