Pc converter = virus ask.com

Fermé
mary999 Messages postés 5 Date d'inscription mardi 26 janvier 2016 Statut Membre Dernière intervention 18 juin 2017 - Modifié par Malekal_morte- le 31/01/2016 à 12:49
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 févr. 2016 à 20:14
bonjour, suite a un autre probleme j'ai telecharge pc converter gentiment donne par ask et me voila infectee, et pas moyen d'enlever ask ni pc converter. quelqu'un peut-il m'aider?? merci
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
31 janv. 2016 à 12:49
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Enfin, pense à réinitialiser tes navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :

0
mary999 Messages postés 5 Date d'inscription mardi 26 janvier 2016 Statut Membre Dernière intervention 18 juin 2017
1 févr. 2016 à 19:59
# AdwCleaner v4.207 - Rapport créé le 07/07/2015 à 14:10:17
# Mis à jour le 21/06/2015 par Xplode
# Base de données : 2015-07-05.2 [Serveur]
# Système d'exploitation : Windows Vista (TM) Business (x86)
# Nom d'utilisateur : MACARIO - PC-DE-MACARIO
# Exécuté depuis : C:\Users\MACARIO\Documents\Downloads\adwcleaner_4.207.exe
# Option : Scanner
          • [ Services ] *****


Service Trouvé : TBbUhrFiG
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\Program Files\Company Name
Dossier Trouvé : C:\Program Files\GU Player
Dossier Trouvé : C:\ProgramData\MyFpXpRPGbA
Dossier Trouvé : C:\ProgramData\NetEngine
Dossier Trouvé : C:\ProgramData\radio
Dossier Trouvé : C:\Users\MACARIO\AppData\Local\Google\Chrome\User Data\Default\Extensions\gponajbpomilcmbmfoipobkikeopjjhp
Dossier Trouvé : C:\Users\MACARIO\AppData\Roaming\Company Name
Dossier Trouvé : C:\Users\MACARIO\AppData\Roaming\Internet-Controller
Dossier Trouvé : C:\Users\MACARIO\AppData\Roaming\WSE_Vosteran
Fichier Trouvé : C:\Users\MACARIO\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pconverter.dl.tb.ask.com_0.localstorage
Fichier Trouvé : C:\Users\MACARIO\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pconverter.dl.tb.ask.com_0.localstorage-journal
Fichier Trouvé : C:\Users\MACARIO\AppData\Roaming\BKYP.exe
Fichier Trouvé : C:\Users\MACARIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url
Fichier Trouvé : C:\Users\MACARIO\AppData\Roaming\Mozilla\Firefox\Profiles\8wcfydoi.default\searchplugins\Vosteran.xml
Fichier Trouvé : C:\Users\MACARIO\AppData\Roaming\MVVDSGW
Fichier Trouvé : C:\Users\MACARIO\AppData\Roaming\MVVDSGW
Fichier Trouvé : C:\Users\MACARIO\AppData\Roaming\PWYCVJ
Fichier Trouvé : C:\Users\MACARIO\AppData\Roaming\PWYCVJ
Fichier Trouvé : C:\Users\MACARIO\Desktop\FileOpenerSetup.exe
Fichier Trouvé : C:\Windows\boiteGeneric.exe
Fichier Trouvé : C:\Windows\LibDownloadManagement.dll
Fichier Trouvé : C:\Windows\patsearch.bin
          • [ Tâches planifiées ] *****


Tâche Trouvée : gameo_update
Tâche Trouvée : globalUpdateUpdateTaskMachineCore
Tâche Trouvée : PennyBee
Tâche Trouvée : WSE_Vosteran
Tâche Trouvée : NetEngine
Tâche Trouvée : WindApp Update
Tâche Trouvée : MVVDSGW
Tâche Trouvée : MVVDSGW
Tâche Trouvée : PWYCVJ
Tâche Trouvée : PWYCVJ
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\AppDataLow\Software\TheBestDeals
Clé Trouvée : HKCU\Software\Google\Chrome\Extensions\bmkckgpgekmanipelfidlhmkfcjicion
Clé Trouvée : HKCU\Software\InstallCore
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Open Office Packages
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchProtect
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\VOPackage
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\webssearches uninstall
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1E9E0E98-4AB7-40B0-A0CE-69105C1B7C92}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Open Office Packages
Clé Trouvée : HKCU\Software\Myfree Codec
Clé Trouvée : HKCU\Software\WSE_Vosteran
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Trouvée : HKLM\SOFTWARE\Classes\Installer\Features\93BAD29AC2E44034A96BCB446EB8552E
Clé Trouvée : HKLM\SOFTWARE\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Trouvée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Trouvée : HKLM\SOFTWARE\InstallCore
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\93BAD29AC2E44034A96BCB446EB8552E
Clé Trouvée : HKLM\SOFTWARE\Myfree Codec
Clé Trouvée : HKLM\SOFTWARE\SPPDCOM
Clé Trouvée : HKLM\SOFTWARE\Universal
Clé Trouvée : HKU\.DEFAULT\Software\Boxore
Clé Trouvée : HKU\.DEFAULT\Software\PennyBee
Donnée Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
          • [ Navigateurs ] *****


-\\ Internet Explorer v7.0.6000.16386


-\\ Mozilla Firefox v39.0 (x86 fr)

[8wcfydoi.default] - Ligne Trouvée : user_pref("extensions.aICNAV48208908SQB67903245com65779.65779.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22%3A%7[...]
[8wcfydoi.default] - Ligne Trouvée : user_pref("extensions.aICNAV48208908SQB67903245com6577965779b65779r65779o65779w65779s65779e65779r65779.65779n65779e65779w65779t65779a65779b65779.65779u65779r65779l65779", "hxxp://www.trovi.com/?gd=&ct[...]
[8wcfydoi.default] - Ligne Trouvée : user_pref("extensions.aICNAV48208908SQB67903245com6577965779b65779r65779o65779w65779s65779e65779r65779.65779s65779t65779a65779r65779t65779u65779p65779.65779h65779o65779m65779e65779p65779a65779g65779e6[...]
[8wcfydoi.default] - Ligne Trouvée : user_pref("extensions.aICNAV48208908SQB67903245com6577965779e65779x65779t65779e65779n65779s65779i65779o65779n65779s65779.65779s65779r65779c65779h65779v65779s65779t65779r65779n65779.65779h65779m65779p6[...]
[8wcfydoi.default] - Ligne Trouvée : user_pref("extensions.aICNAV48208908SQB67903245com6577965779e65779x65779t65779e65779n65779s65779i65779o65779n65779s65779.65779s65779r65779c65779h65779v65779s65779t65779r65779n65779.65779n65779e65779w6[...]
[8wcfydoi.default] - Ligne Trouvée : user_pref("extensions.aICNAV48208908SQB67903245com6577965779e65779x65779t65779e65779n65779s65779i65779o65779n65779s65779.65779s65779r65779c65779h65779v65779s65779t65779r65779n65779.65779t65779l65779b6[...]
[8wcfydoi.default] - Ligne Trouvée : user_pref("extensions.awilliamslakeyahoocom61806.61806.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.co.uk%22%2C%22amazon.com%22%2C%22anthropologie.c[...]
[8wcfydoi.default] - Ligne Trouvée : user_pref("extensions.awilliamslakeyahoocom61806.61806.internaldb.__ICM_LITE__fifty_test_rules.value", "%7B%22BR%22%3A%7B%22ALL%22%3A%5B%22tam.com.br%22%2C%22gol.com.br%22%2C%22walmart.com.br%22%2C%22[...]
[8wcfydoi.default] - Ligne Trouvée : user_pref("extensions.awilliamslakeyahoocom61806.61806.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22%3A%7B%22url[...]
[8wcfydoi.default] - Ligne Trouvée : user_pref("extensions.dashlane.safesearchcapable", false);
[8wcfydoi.default] - Ligne Trouvée : user_pref("extensions.helperbar.publisher", "shoppinghelper");
[8wcfydoi.default] - Ligne Trouvée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[8wcfydoi.default] - Ligne Trouvée : user_pref("extensions.srchvstrn.hmpgUrl", "hxxp://Vosteran.com/?f=1&a=vst_coinis_14_48_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0F0EtBtA0CyC0ByD0F0Fzz0E0EtN0D0Tzu0StCtDyCyEtN1L2XzutAtFyCtFtCtDtFtCtDtN1L1CzutCyEtBz[...]
[8wcfydoi.default] - Ligne Trouvée : user_pref("extensions.srchvstrn.newTabUrl", "hxxp://Vosteran.com/?f=2&a=vst_coinis_14_48_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0F0EtBtA0CyC0ByD0F0Fzz0E0EtN0D0Tzu0StCtDyCyEtN1L2XzutAtFyCtFtCtDtFtCtDtN1L1CzutCyEt[...]
[8wcfydoi.default] - Ligne Trouvée : user_pref("extensions.srchvstrn.tlbrSrchUrl", "hxxp://Vosteran.com/?f=3&a=vst_coinis_14_48_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0F0EtBtA0CyC0ByD0F0Fzz0E0EtN0D0Tzu0StCtDyCyEtN1L2XzutAtFyCtFtCtDtFtCtDtN1L1CzutCy[...]

-\\ Google Chrome v43.0.2357.130


AdwCleaner[R0].txt - [17542 octets] - [04/12/2014 18:28:27]
AdwCleaner[R1].txt - [8362 octets] - [07/07/2015 14:10:17]
AdwCleaner[S0].txt - [18132 octets] - [04/12/2014 18:46:22]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [8483 octets] ##########
voici le rapport et je n'ai plus d'acces a l'imprimante, ni desinstallation ni reinstallation merci de votre aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
1 févr. 2016 à 20:14
Pour l'imprimante, c'est un autre problème ; créé un sujet dans la section logiciels pour cela.

Fais la seconde partie de la procédure et reviens dire si ask.com a bien été supprimé.
0