FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
#122867
Bonjour,

Je suis utilisatrice d'un pc depuis quelques mois. Auparavant, j'avais pour habitude de travailler sur MAC. Depuis plusieurs mois, j'ai des pages web qui s'ouvrent toutes seules (au moins une par minute) lorsque je surfe sur le net. J'utilise google chrome comme navigateur et suis sous windows 8. J'ai des pop up qui s'affichent et me précisent que mon ordinateur est infecté et on me propose de le nettoyer moyennant participation financière... J'ai pourtant installé un antivirus gratuit : avira.
Je ne comprends pas pour quelles raisons ces pages s'ouvrent... Il faut dire que je ne suis pas experte en informatique, désolée. Est-ce un virus ? Ou alors est ce que mon antivirus n'est pas assez puissant ? Jusqu'ici, je n'ai jamais rencontré ces dysfonctionnements via MAC.
Je cherche une solution qui me permette de stopper ces ouvertures intempestives et très désagréables. Existe-t'il une solution gratuite ?
Merci d'avance pour votre aide.
Cordialement.
#122940
Et voilà le rapport de adwcleaner ci-dessous :
# AdwCleaner v3.205 - Rapport créé le 28/04/2014 à 20:30:58
# Mis à jour le 28/04/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Véronique - PCVÉRO
# Exécuté depuis : C:\Users\Véronique\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\BringStar
Dossier Supprimé : C:\Users\Véronique\.android
Dossier Supprimé : C:\Program Files (x86)\Software
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Windows\System32\Tasks\bench-sys
Fichier Supprimé : C:\Windows\Tasks\bettermarkit Update.job
Fichier Supprimé : C:\Windows\System32\Tasks\bettermarkit Update
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial
Fichier Supprimé : C:\Windows\System32\Tasks\SaveSense
Fichier Supprimé : C:\Windows\System32\Tasks\SaveSenseLiveUpdateTaskMachineCore
Fichier Supprimé : C:\Windows\System32\Tasks\SaveSenseLiveUpdateTaskMachineUA

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{67FCE87F-F3EF-4A3C-87C2-8BD46E68807B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0BDDE35F-64F7-49C3-99B2-404E899C49F7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{828DC97A-2277-4E10-92A9-4907FA0922A9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F1C81E40-2485-4DB6-8C9D-04BD596B281E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F1C81E40-2485-4DB6-8C9D-04BD596B281E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\buenosearch LTD
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\WEDLMNGR
Clé Supprimée : HKLM\Software\buenosearch LTD
Clé Supprimée : HKLM\Software\Tutorials

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Google Chrome v34.0.1847.116

[ Fichier : C:\Users\Véronique\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [6633 octets] - [28/04/2014 20:27:46]
AdwCleaner[S0].txt - [5404 octets] - [28/04/2014 20:30:58]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5464 octets] ##########

Merci.
Je reste en attente de tes consignes s'il y a autre chose à faire.
Cordialement.
#123047
Bonjour Gabriel,
Voici le journal MBAM :

Malwarebytes Anti-Malware
http://www.malwarebytes.org

Date de l'examen: 29/04/2014
Heure de l'examen: 10:42:57
Fichier journal: journal MBAM.txt
Administrateur: Oui

Version: 2.00.1.1004
Base de données Malveillants: v2014.03.04.09
Base de données Rootkits: v2014.03.27.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Chameleon: Désactivé(e)

Système d'exploitation: Windows 8
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Véronique

Type d'examen: Examen "Personnalisé"
Résultat: Terminé
Objets analysés: 267517
Temps écoulé: 9 min, 14 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Désactivé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Shuriken: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 0
(No malicious items detected)

Secteurs physiques: 0
(No malicious items detected)


(end)


Véro
#123092
Apparemment, je n'ai pas ce fichier sur mon ordinateur. Quand je fais une recherche il me met fichier introuvable... J'ai regardé dans le sous fichier drivers, j'ai des fichiers en .sys.mui (?)
mais rien qui correspond à ce que tu as noté ci-dessus... désolée.
#123113
C'est bizarre, quand je regarde sur mon PC sans passer par virus total, je trouve bien mon fichier à l'emplacement indiqué. En revanche, quand je cherche mon fichier par virus total, je ne vois et ne peux sélectionner aucun fichier système. Pourtant le pop up "tous les fichiers" est sélectionné et c'est le seul choix possible. Je ne sais pas quoi faire du coup...
#123233
Bonjour Gabriel,

Ok, je lance la procédure de finalisation. Je suis en mise à jour des logiciels donc cela risque de prendre un certain temps...
Je t'enverrai le rapport sécurity check, aujourd'hui ou demain (en fonction de mon avancée). Juste une petite question : est ce que mon antivirus avira est assez performant selon toi ou faut-il que j'en télécharge un autre ? Lequel peux-tu me conseiller dans ce cas ?
Merci.
Véro
#123266
Bonjour,

Pas de souci.

Avira est pas mal oui, même si je trouve qu'il a tendance à s'affoler un peu pour rien. Après, juste par le fait qu'il oblige à installer des barres d'outil, je ne le recommence pas trop.
Mais niveau détection c'est correct.

Gabriel.
#123403
ok merci Gabriel. J'ai lancé Sécunia PSI, la mise à jour d'adobe a échoué... mais itunes a fonctionné. Du coup j'ai quand même téléchargé USBfix et vacciné mes supports usb. Est-ce que je lance Delfix même si ma mise à jour d'adobe a échoué ? j'avais un message comme par lequel je devais contacter le support...
Véro.
#123432
Bonjour Gabriel,
La procédure de finalisation est terminée. USBfix, Les mises à jour, Delfix, ccleaner et Defrag : OK

Ci-dessous le rapport Sécurity check

http://cjoint.com/?DEblxrJ10Sl

Le PC tourne bien   et j'avoue que je n'y serai jamais parvenue toute seule. Vos tutoriels sont vraiment bien rédigés et très clairs. Bravo à vous.
Merci beaucoup pour ton aide. Je tâcherai d'être plus attentive à l'avenir sur le choix des plates-formes de téléchargement. Très bon forum que je recommanderai.
Bonne continuation.
Véro.

De rien Bonne soirée :ok:

Discover AI-powered artifacts built with Claude .[…]

free fire advance server

Brat Text Generator lets you create custom text […]

Potrebujem poradiť

Ahojte všetci. Viete, kde sa dá poho[…]