FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Zerbul
#112891
Bonjour,

Je transmets comment les 3 rapports issus de l'analyse ?

Tu dis : colle le contenu dans ta réponse.

Mais :
- je ne peux pas copier coller directement
- avec cjoint, je ne le trouve pas dans je vais dans Parcourir (pour les autres rapports qui étaient aussi dans Appdata, je cliquais sur parcourir et je tombais pile dessus)
- je ne trouve pas Appdata....
Avatar du membre
par Zerbul
#112936
Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.03.15.01

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
nathalie :: PC-DE-NATHALIE [administrateur]

15/03/2014 11:20:12
mbam-log-2014-03-15 (11-20-12).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 450954
Temps écoulé: 6 heure(s), 10 minute(s), 24 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings|ProxyServer (PUM.Bad.Proxy) - Données: http=127.0.0.1:13828 - Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 63
C:\Program Files\Uninstall Information\Ib\34\4019\ib_uninstall.exe (Adware.InstallBrain) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Easy Deals\Easy Deals-buttonutil.exe.vir (PUP.Optional.EasyDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Easy Deals\Easy Deals-bg.exe.vir (PUP.Optional.EasyDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Easy Deals\Easy Deals-bho.dll.vir (PUP.Optional.EasyDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Easy Deals\Easy Deals-chromeinstaller.exe.vir (PUP.Optional.EasyDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Easy Deals\Easy Deals-codedownloader.exe.vir (PUP.Optional.EasyDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Easy Deals\Easy Deals-enabler.exe.vir (PUP.Optional.EasyDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Easy Deals\Easy Deals-firefoxinstaller.exe.vir (PUP.Optional.EasyDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Easy Deals\Easy Deals-updater.exe.vir (PUP.Optional.EasyDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Easy Deals\utils.exe.vir (PUP.Optional.EasyDeals.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\BoxUpdChk\updchk.exe.vir (PUP.Optional.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\Boxore.S_M\BoxoreClient\boxore.exe (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\Conduit.S_M\Community Alerts\Alert.dll (PUP.Optional.Conduit) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\media enhance.S_M\utils.exe (PUP.Optional.CrossRider.A) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\SupTab.S_M\SupTab.dll (PUP.Optional.SupTab.A) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgMediaPlayer.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\ContentPackagesActivationHandler.exe (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgAdaptersProxy.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgArchive.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgcommon.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgcommunication.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgconfig.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgFlashPlayer.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mghooking.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgICQAuto.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgICQMessengerAdapter.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mglogger.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgMsnAuto.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgMsnMessengerAdapter.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgsimcommon.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgSweetIM.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgUpdateSupport.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgxml_wrapper.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgYahooAuto.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\mgYahooMessengerAdapter.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\SweetIM.exe (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Messenger\resources\sqlite\mgSqlite3.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Toolbars\Internet Explorer\ClearHist.exe (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Toolbars\Internet Explorer\mgcommon.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Toolbars\Internet Explorer\mgconfig.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Toolbars\Internet Explorer\mgHelper.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Toolbars\Internet Explorer\mgHelperApp.exe (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Toolbars\Internet Explorer\mghooking.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Toolbars\Internet Explorer\mglogger.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Toolbars\Internet Explorer\mgsimcommon.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Toolbars\Internet Explorer\mgToolbarIE.dll (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Toolbars\Internet Explorer\mgToolbarProxy.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files\sweetIM.S_M\Toolbars\Internet Explorer\mgxml_wrapper.dll (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\ProgramData\sweetIM.S_M\Messenger\update\sweetimsetup.exe (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\ProgramData\WPM.S_M\wprotectmanager.exe (PUP.Optional.WpManager) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Users\All Users\IePluginService.S_M\PluginService.exe (PUP.Optional.IePluginService.A) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Users\nathalie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UW75T8IY\speedupmypc (1).exe.S_M (PUP.Optional.SpeedUpMyPC) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Users\nathalie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UW75T8IY\SpeedUpMyPC-standalone-setup[1].exe.S_M (PUP.Optional.SpeedUpMyPC) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Users\nathalie\AppData\Local\Temp\Umbrella.exe10e7fd.S_M (PUP.Optional.Iminent) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Users\nathalie\AppData\Local\Temp\fullpackage_temp1394569208\QQBrowserFrame.dll.S_M (PUP.Optional.SkyTech.A) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Users\nathalie\AppData\Local\Temp\fullpackage_temp1394569208\tmp\SupTab.exe.S_M (PUP.Optional.SupTab.A) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Users\nathalie\AppData\Local\Temp\fullpackage_temp1394569208\tmp\wpm.exe.S_M (PUP.Optional.WpManager) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Users\nathalie\AppData\Roaming\SupTab.S_M\SupTab.dll (PUP.Optional.SupTab.A) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Users\nathalie\Downloads\regclean_my2271.exe.S_M (PUP.Optional.RegCleanPro) - Mis en quarantaine et supprimé avec succès.
C:\Users\nathalie\Downloads\Java.exe (PUP.Optional.DomalQ) - Mis en quarantaine et supprimé avec succès.
C:\Users\nathalie\Downloads\mp4PlayerSetup.exe (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
C:\Users\nathalie\Downloads\rcpsetup_r.exe (PUP.Optional.RegCleanerPro) - Mis en quarantaine et supprimé avec succès.
C:\Users\nathalie\Downloads\setup.exe (PUP.Optional.AirInstaller) - Mis en quarantaine et supprimé avec succès.

(fin)
Avatar du membre
par Zerbul
#112937
2014/03/14 19:13:06 +0100 PC-DE-NATHALIE nathalie MESSAGE Executing scheduled update: Daily
2014/03/14 19:13:13 +0100 PC-DE-NATHALIE nathalie MESSAGE Starting protection
2014/03/14 19:13:13 +0100 PC-DE-NATHALIE nathalie MESSAGE Protection started successfully
2014/03/14 19:13:13 +0100 PC-DE-NATHALIE nathalie MESSAGE Starting IP protection
2014/03/14 19:13:37 +0100 PC-DE-NATHALIE nathalie MESSAGE IP Protection started successfully
2014/03/14 19:14:20 +0100 PC-DE-NATHALIE nathalie MESSAGE Scheduled update executed successfully: database updated from version v2013.04.04.07 to version v2014.03.14.06
2014/03/14 19:14:20 +0100 PC-DE-NATHALIE nathalie MESSAGE Starting database refresh
2014/03/14 19:14:20 +0100 PC-DE-NATHALIE nathalie MESSAGE Stopping IP protection
2014/03/14 19:14:21 +0100 PC-DE-NATHALIE nathalie MESSAGE IP Protection stopped successfully
2014/03/14 19:14:26 +0100 PC-DE-NATHALIE nathalie MESSAGE Database refreshed successfully
2014/03/14 19:14:26 +0100 PC-DE-NATHALIE nathalie MESSAGE Starting IP protection
2014/03/14 19:14:35 +0100 PC-DE-NATHALIE nathalie MESSAGE IP Protection started successfully
Avatar du membre
par Zerbul
#112938
2014/03/15 11:17:46 +0100 PC-DE-NATHALIE nathalie MESSAGE Starting database refresh
2014/03/15 11:18:07 +0100 PC-DE-NATHALIE nathalie MESSAGE Database refreshed successfully
Avatar du membre
par Zerbul
#112943
2014/03/15 11:17:46 +0100 PC-DE-NATHALIE nathalie MESSAGE Starting database refresh
2014/03/15 11:18:07 +0100 PC-DE-NATHALIE nathalie MESSAGE Database refreshed successfully
Avatar du membre
par Zerbul
#113056
Euh... la1ère MàJ c'est Adobe et voilà ce que ça donne :

Error 1327 invalide drive F:mapped to a user folder
drive doesn't exist or couldnt be connected
either disconnect or reassign the drive letter
voir adresse
Avatar du membre
par Zerbul
#113060
Panique à bord.
Mac afee a détecté cheval de troie. Comment peut-ilpuisque déconnecté.
Pc speed maximer détecte 17700 trucs à supprimer.
Tout ça le temps que je tourne le dos deux minutes.
Je fais quoi ?
#113124
Bonjour a tous,
Je viens de choper le virus interpol , je suis sous windows xp, j ai essayer de redémarrer en mode sans echec ca a fonctionne une seule fois j ai donc fais une recherche avec. Spybot pour le supprimer mais ca n a pas
Fonctionne de plus je n ai pas pu télécharger d autre anti virus car ma connexion internet ne fonctionne plus non plus.
Merci d avance pour votre aide
Avatar du membre
par Zerbul
#113132
Je n'ai plus adwcleaner sur mon bureau.
Dans démarrer rechercher j'ai bien l'araignée mais quand je clique dessus il me dit que le nom n'est pas correct
et quand je clique sur lelien de ton tuturiel je n'ai pas la boîte orange avec la fleche verte mais une fusée verte GCT et si je clique sur adw cleaner c'est juste un tutoriel..................
Avatar du membre
par Zerbul
#113148
Oui j'ai déjà les nerfs en pelote alors si cette Elodie débarque sans crier gare, je vais finir par jeter ce fichu ordi par la fenêtre !
Bon, je respire un bon coup et je vais sur ton lien   
Avatar du membre
par Zerbul
#113156
Merci !!!!!!!!!!!!!
je viens de redémarrer et t'envoie le rapport adwcleaner dans la foulée.
Mais c'est quoi ce File Hippo que j'ai vu en bas à droite ?
Avatar du membre
par Zerbul
#113171
Alors...

Tous les trucs bizarres :
internet explorer : alerte de sécurité vous êtes sur le point de visualiiser une connexion sécurisée blablabla. Bref, google inaccessible. Du coup, pas d'alertes qui clignotent partout !
J'ai fait ok pour voir. Et accès possible et, miracle, pas d'alertes !

bureau :
- mediaplayer setup
- adbe rdr 11006_en_us

en bas à droite :
- adobe l'espèce de triangle blanc sur fond rouge avec en plus fleche en mini cercle en haut à droite
- File Hippo : you have 9 updates et 4 beta.
- Maleware antimaleware : temps dépassé (phrase dans le genre)
Avatar du membre
par 2011N2
#113182
Re,

Pour IE tu fais "Ne plus afficher ce message".

Tu peux supprimer les éléments du bureau.

Adobe c'est une mise à jour non ?
Fais les mises à jour (sauf les bêta) de Update Checker.
MBAM : version d'essai expirée je pense, c'est normal.

Gabriel.
Avatar du membre
par Zerbul
#113243
Adobe, je pense que c'est une mise à jour, oui.
MBAM, c'est bien ça, version expirée.

Je finis la MàJ Adobe ?
Et pour les autres, c'est long ?
Je fais ça ce soir ?
Avatar du membre
par Zerbul
#113562
Non ! Ca marche pour les autres mais pas pour Adobe.
D'ailleurs au lieu de l'espèce de A blanc sur fond rouge, j'ai un rectangle bleu,vaguement ressemblant à un courrier.
Ca marche pour les programmes qui ont icone mais pas les "courriers".

Salut ! Oui, j’ai testé un chatbot su[…]

Présentation

Sois la bienvenue anne-Marie ! :)

Présentation Kev28

Salut, Je suis Kev28 , j'ai 25 ans, je vis en Fran[…]

De rien Bonne soirée :ok: