Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Virus system care antivirus [résolu]

 

SECURITE : rubised, 1 utilisateur anonyme et 141 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Virus system care antivirus [résolu]

Prévenir les modérateurs en cas d'abus 
nicof68
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 21/06/2013 à 19:23:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour ou plutôt bonsoir,

 Hier, j'ai eu la mauvaise surprise d'être infecté par le virus System Care Antivirus.

 J'ai pu aller sur votre site en utilisant le mode sans échec.

 Pour info, ordinateur HP, antivirus Avira, sous Windows.

 Si quelqu'un peut m'aider pour m'enlever  cette chose.

 Merci d'avance.
 Nicof 68

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 21/06/2013 à 19:57:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: nicof68

 ceci

 Scan du PC et recherche des infections.

 * Télécharge OTL sur ton Bureau.

 * Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

 * Fait un double-clic sur l'icône d'OTL pour le lancer.
 (Vista/Seven faire un clic-droit sur l'icône d'OTL et choisir "Exécuter en tant qu'administrateur" )

 * Quand l'interface d'OTL apparaîtra, assure toi que dans la section "Rapport" (en haut à droite) que la case "Rapport minimal" soit cochée.

 * Copies et colles le contenu de la citation ci-dessous dans le cadre se nommant "Personnalisation" :
 



 
 netsvcs
 msconfig
 activex
 drivers32
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\system32\drivers\​*.sys /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 %alluserprofile%\application data\*.
 %alluserprofile%\application data\*.exe /s
 %appdata%\*.
 %appdata%\*.exe /s
 %systemdrive%\*.
 %systemdrive%\*.exe
 %programfiles%\*.
 /md5start
 explorer.exe
 userinit.exe
 winlogon.exe
 eventlog.dll
 netlogon.dll
 nvrd32.sys
 /md5stop
 savembr:0
 createrestorepoint
 



 * Cliques sur le bouton "Analyse" (en haut à gauche).

 * Laisse le scan aller jusqu'à son terme sans te servir du PC.

 * A la fin du scan un ou deux rapports vont s'ouvrir : "OTL.Txt" et "Extras.Txt"(dans certains cas).

 Nota : Les rapports sont également présents sur le Bureau et sauvegardés dans le dossier 'C:\_OTL'.

 Hébergement des rapports.

 1 - Connecte toi ici --> Cjoint.com

 2 - Clique sur le bouton Parcourir... et recherche dans l'arborescence ton premier rapport 'OTL.txt' sur le Bureau et sélectionne le.

 3 - Clique ensuite sur le bouton Créer le lien Cjoint et patiente quelques secondes afin d'obtenir le lien de partage que tu devras

 me transmettre après avoir effectué un clic droit dessus > Copier le raccourci. Celui-ci ressemblera à ceci : http://cjoint.com/?BHpjGhPqPRB

 * Effectue les même étapes pour le rapport 'Extras.txt'.

 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
nicof68
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 21/06/2013 à 20:39:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci pour ta réponse plus que rapide did80.

 Pour les 2 rapports, voici les liens:

 OTL: http://cjoint.com/?CFvvJNLsekV
 Extras:  http://cjoint.com/?CFvvLuy4Q1Y

 J'attends pour les instructions suivantes et encore merci.

 A+

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 22/06/2013 à 16:04:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: nicof68

 ceci stp


 Ferme toutes les fenêtres actives sur ton PC

 Relance OTL > Clic droit dessus > "Exécuter en tant qu'Administrateur".

 vérifie que la case "Rapport minimal" soit bien cochée.

 Copie et colle le contenu de cette citation (en bleu ) dans la fenêtre "Personnalisation:
 

 :otl
 IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5​495E5FC} - C:\Program Files\Ask.com\GenericAskToolba​r.dll (Ask)    => Ask.com Toolbar
 IE - HKCU\..\SearchScopes\{31CF9EBE​-5755-4a1d-AC25-2834D952D9B4}: "URL" = http://search.pdfcreator-toolb [...] arch-field    => Toolbar.PDFCreator
 O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D​8127440} - C:\Program Files\Ask.com\GenericAskToolba​r.dll (Ask)    => Ask.com Toolbar
 O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D​8127440} - C:\Program Files\Ask.com\GenericAskToolba​r.dll (Ask)    => Ask.com Toolbar
 O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D​8127440} - C:\Program Files\Ask.com\GenericAskToolba​r.dll (Ask)    => Ask.com Toolbar
 [2012/08/03 17:59:19 | 000,000,000 | ---D | M] -- C:\Program Files\Ask.com    => Toolbar.Ask
 [2009/05/02 16:42:36 | 000,000,000 | ---D | M] -- C:\Program Files\Windows Live Toolbar    => Toolbar.WindowsLive
 IE - HKLM\..\SearchScopes,DefaultSc​ope = {D6E3F03B-39DC-4AAF-BB06-84DDC​F8B978E}
 IE - HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Main,SearchDefaultBra​nded = 1
 Drivers32: msacm.l3codecp -  File not found
 [2013/06/20 20:02:42 | 000,000,000 | ---D | C] -- C:\Users\darty\AppData\Roaming​\Microsoft\Windows\Start Menu\Programs\System Care Antivirus
 [2013/06/20 19:54:20 | 000,000,000 | ---D | C] -- C:\ProgramData\79F3460110C0C92​5000079F2CC12CDAE
 [4 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

 :files


 C:\Program Files\Ask.com\GenericAskToolba​r.dll
 C:\Program Files\Ask.com
 C:\Users\darty\AppData\Roaming​\Microsoft\Windows\Start Menu\Programs\System Care Antivirus
 :Commands

 [EMPTYFLASH]
 [emptytemp]  
 


 Clique sur le bouton "Correction".

 Ne touche plus au PC avant son redémarrage en mode normal.
 
 A l'ouverture du PC un rapport va s'ouvrir --> 04212011_xxxxxx.log ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier --> C:\_OTL
 Copie et colle ici en réponse le contenu de ce rapport ;)
 

 




---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
nicof68
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 22/06/2013 à 18:51:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Re-bonjour,

 Après plusieurs essais, j'ai l'impression qu'il y a un souci car OTL se bloque et n'avance pas (en bas, il me semble que ça bloque sur la 1ère phrase de commande). En fin de compte, OTL est présent à l'écran mais je ne peux rien faire.

 Comme je ne suis pas un spécialiste, j'ai arrêté après plusieurs minutes sans activité sur le PC (au moins 30 minutes). Cette opération peut elle être aussi longue ? ou est elle sensée être rapide ?

 Je suis toujours en mode sans échec avec prise en charge réseau.

 Merci d'avance de votre réponse.

 A+


(Publicité)
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 22/06/2013 à 19:31:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: tu as désactivé ton antivirus ?? ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
nicof68
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 22/06/2013 à 19:56:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut did80,

 Je ne sais pas si je ne suis pas doué en informatique mais je n'arrive pas à désactiver l'antivirus dans ce mode sans échec (quand j'ouvre Avira, il met sécurité PC en rouge et sécurité internet en vert). Je n'arrive pas  modifier ceci et je n'ai pas d'accès au centre de sécurité (j'ai juste accès au pare-feu windows).

 Que faire pour désactivé cet antivirus ?

 A+

nicof68
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 22/06/2013 à 21:05:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Pour info, j'ai également essayé avec le mode sans échec (sans prise en charge réseau) et OTL bloque au même niveau.

 A+

(Publicité)
nicof68
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 23/06/2013 à 00:00:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir ou plutôt bonjour,

 Avec tout ceci et ne savant plus trop quoi faire, j'ai lancé une recherche Malwarebytes Anti-Malware dans le mode sans échec avec prise en charge de réseau.

 Résultat, détection de 3 "éléments". Suite à cela, redémarrage en mode normal et "System Care Antivirus" n'est pas réapparu.

 Suis je sorti d'affaire ou faut-il encore faire quelque chose pour vérifier que mon ordi est sain ?

 Merci d'avance de votre réponse et ci-dessous le rapport Malwarebytes Anti-Malware suite à la recherche.



 Malwarebytes Anti-Malware 1.75.0.1300
 www.malwarebytes.org

 Version de la base de données: v2013.06.22.06

 Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
 Internet Explorer 9.0.8112.16421
 darty :: NICOLAS [administrateur]

 22/06/2013 21:53:09
 MBAM-log-2013-06-23 (00-02-38).txt

 Type d'examen: Examen complet (C:\|D:\|E:\|)
 Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
 Options d'examen désactivées: P2P
 Elément(s) analysé(s): 377012
 Temps écoulé: 1 heure(s), 26 minute(s), 44 seconde(s)

 Processus mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Module(s) mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Clé(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre détecté(s): 0
 (Aucun élément nuisible détecté)

 Dossier(s) détecté(s): 0
 (Aucun élément nuisible détecté)

 Fichier(s) détecté(s): 3
 C:\ProgramData\79F3460110C0C92​5000079F2CC12CDAE\79F3460110C0​C925000079F2CC12CDAE.exe (Trojan.FakeAlert.SRE) -> Aucune action effectuée.
 C:\Users\darty\AppData\Local\T​emp\B2EE.tmp (Malware.Packer.95) -> Aucune action effectuée.
 C:\Users\darty\AppData\Roaming​\Microsoft\Windows\Start Menu\Programs\Startup\wpbt0.dl​l.lnk (Trojan.Agent) -> Aucune action effectuée.

 (fin)

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 23/06/2013 à 13:10:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:  relance mbam tu n'as rien supprimer

  coches les cases et supprimes la sélection

 Copies colles le rapport ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
nicof68
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 23/06/2013 à 21:43:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir,

 Je pense que j'ai posté le mauvais rapport (celui de la recherche et pas celui du "nettoyage" ). J'ai relancé mbam ce soir et le résultat de la recherche est joint ci-dessous.

 Merci d'avance de me dire que faire après cette étape.

 Bonne soirée.


 Malwarebytes Anti-Malware 1.75.0.1300
 www.malwarebytes.org

 Version de la base de données: v2013.06.22.06

 Windows Vista Service Pack 2 x86 NTFS
 Internet Explorer 9.0.8112.16421
 darty :: NICOLAS [administrateur]

 23/06/2013 20:16:14
 mbam-log-2013-06-23 (20-16-14).txt

 Type d'examen: Examen complet (C:\|D:\|E:\|)
 Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
 Options d'examen désactivées: P2P
 Elément(s) analysé(s): 376698
 Temps écoulé: 2 heure(s), 9 minute(s), 55 seconde(s)

 Processus mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Module(s) mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Clé(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre détecté(s): 0
 (Aucun élément nuisible détecté)

 Dossier(s) détecté(s): 0
 (Aucun élément nuisible détecté)

 Fichier(s) détecté(s): 0
 (Aucun élément nuisible détecté)

 (fin)

(Publicité)
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 24/06/2013 à 09:11:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: nicof68

 un peu de nettoyage

 
 Télécharge Adwcleaner de Xplode

  adwcleaner ICI



 Télécharges Pour Vista et Windows 7 : il faut lancer le fichier par clic-droit "Exécuter en tant qu'administrateur"

 Lance AdwCleaner.exe
 Acceptes l'avertissement qui suit

 http://security-x.fr/img/publi​c/AdwCleaner/AdwCleanerV2-10.p​ng


 
 Clic sur suppression
 
 Patientes le temps de la recherche

 copies/colles sur le forum  le rapport qui apparait à la fin.

 Il est sauvegardé aussi sous (C:\AdwCleaner[S1].txt)

 Click sur Quitter ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
nicof68
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/06/2013 à 20:46:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir,

 Utilisation de Adwcleaner faite et ci-dessous le résultat.

 Merci d'avance de me dire la prochaine étape.

 Bonne soirée.


 Rapport Adwcleaner

 # AdwCleaner v2.303 - Rapport créé le 24/06/2013 à 21:26:02
 # Mis à jour le 08/06/2013 par Xplode
 # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
 # Nom d'utilisateur : darty - NICOLAS
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\darty\Desktop\adwclea​ner.exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****

 Dossier Supprimé : C:\Program Files\Ask.com
 Dossier Supprimé : C:\ProgramData\Ask
 Dossier Supprimé : C:\Users\darty\AppData\LocalLo​w\AskToolbar
 Dossier Supprimé : C:\Windows\Installer\{86D4B82A​-ABED-442A-BE86-96357B70F4FE}
 Fichier Supprimé : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\eBay.lnk

 ***** [Registre] *****

 Clé Supprimée : HKCU\Software\APN
 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\AskToolbar
 Clé Supprimée : HKCU\Software\Ask.com
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{A5AA24​EA-11B8-4113-95AE-9ED71DEAF12A​}
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{31CF9EB​E-5755-4A1D-AC25-2834D952D9B4}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{79A765E1-​C399-405B-85AF-466F52E918B0}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{86D4B82A-​ABED-442A-BE86-96357B70F4FE}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{D4027C7F-154A-4066-A1AD-4243D​8127440}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{D4​027C7F-154A-4066-A1AD-4243D812​7440}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{79​A765E1-C399-405B-85AF-466F52E9​18B0}
 Clé Supprimée : HKCU\Software\pdfforge.org
 Clé Supprimée : HKCU\Software\YahooPartnerTool​bar
 Clé Supprimée : HKLM\Software\APN
 Clé Supprimée : HKLM\Software\AskToolbar
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9​B0CB95C-933A-4B8C-B6D4-EDCD19A​43874}
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Ge​nericAskToolbar.DLL
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D​4027C7F-154A-4066-A1AD-4243D81​27440}
 Clé Supprimée : HKLM\SOFTWARE\Classes\GenericA​skToolbar.ToolbarWnd
 Clé Supprimée : HKLM\SOFTWARE\Classes\GenericA​skToolbar.ToolbarWnd.1
 Clé Supprimée : HKLM\Software\Classes\Installe​r\Features\A28B4D68DEBAA244EB6​86953B7074FEF
 Clé Supprimée : HKLM\Software\Classes\Installe​r\Products\A28B4D68DEBAA244EB6​86953B7074FEF
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{6C434537-053E-486D-B62A-160​059D9D456}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{91CF619A-4686-4CA4-9232-3B2​E6B63AA92}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{AC71B60E-94C9-4EDE-BA46-E14​6747BB67E}
 Clé Supprimée : HKLM\SOFTWARE\Classes\S
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{2996F0E7-292B-4CAE-893F-47B8B​1C05B56}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{A5AA24​EA-11B8-4113-95AE-9ED71DEAF12A​}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{D4027C7F-154A-4066-A1​AD-4243D8127440}
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\F928123A039649549966​D4C29D35B1C9
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\0CFE​535C35F99574E8340BFA75BF92C2
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\0E12​F736682067FDE4D1158D5940A82E
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\120D​FADEB50841F408F04D2A278F9509
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\1A24​B5BB8521B03E0C8D908F5ABC0AE6
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\261F​213D1F55267499B1F87D0CC3BCF7
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\2B0D​56C4F4C46D844A57FFED6F0D2852
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\2BDF​3E992C0908741B7C11F4B4E0F775
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\49D4​375FE41653242AEA4C969E4E65E0
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\6AA0​923513360135B272E8289C5F13FA
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\6B3B​C4CF5ECE1F54BBA174C13A1AB907
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\6F74​67AF8F29C134CBBAB394ECCFDE96
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\741B​4ADF27276464790022C965AB6DA8
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\7DE1​96B10195F5647A2B21B761F3DE01
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\9225​25DCC5199162F8935747CA3D8E59
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\9D4F​5849367142E4685ED8C25E44C5ED
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\A587​5B04372C19545BEB90D4D606C472
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\A876​D9E80B896EC44A8620248CC79296
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\B5BA​E2ED018083A4C8DA86D6E3F4B024
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\B66F​FAB725B92594C986DE826A867888
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\BCDA​179D619B91648538E3394CAC94CC
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\BEAB​AA33A5E68374DBF197F2A00CD011
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\CB61​AF52AD64B6B45930BE969F316720
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\D677​B1A9671D4D4004F6F2A4469E86EA
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\DD14​02A9DD4215A43ABDE169A41AFA0E
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\E36E​114A0EAD2AD46B381D23AD69CDDF
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\EF8E​618DB3AEDFBB384561B5C548F65E
 Clé Supprimée : HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Products\A28B4D​68DEBAA244EB686953B7074FEF
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\{86​D4B82A-ABED-442A-BE86-96357B70​F4FE}
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser [{31CF9EBE-5755-4A1D-AC25-2834D​952D9B4}]
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D​8127440}]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D​8127440}]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Run [ApnUpdater]

 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16490

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Google Chrome v27.0.1453.116

 Fichier : C:\Users\darty\AppData\Local\G​oogle\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[S1].txt - [7768 octets] - [24/06/2013 21:26:02]

 ########## EOF - C:\AdwCleaner[S1].txt - [7828 octets] ##########

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 25/06/2013 à 08:39:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: nicof68

 comment va le pc toujours des soucis??

 a te lire :??:  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
nicof68
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 25/06/2013 à 23:12:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut did80,

 Pour le PC, plus de soucis depuis les manip que tu m'as conseillé  :jap:

 Si tu me dis que l'opération "nettoyage" est terminé, et bien tout est bien qui finit bien  :super:

 Encore merci de ton aide.

 Bonne nuit.  :sleep:

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 26/06/2013 à 09:24:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: nicof68

 si ton pc va bien ceci pour finir

 Télécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
 Servir  puisque mis a jour régulièrement

 http://general-changelog-team. [...] e/3-delfix

 http://nsa30.casimages.com/img​/2013/01/06/130106013717142834​.png

 edites ton 1er message en cliquant sur le bouton modifier



 marques résolu dans le titre  :jap:



 bon surf did80 :hello:


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
nicof68
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/06/2013 à 19:26:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci pour ton aide  :super:

 et je n'espère pas refaire appel à vos compétences de sitôt :sweat:

 Salut

 Page :
1

Aller à :
 

Sujets relatifs
Attaque de System Care Antivirus SYSTEM DEFENDER SECURITYCENTER
Comment désinstaller un Antivirus [Arrêt des mises a jour] Virus Win32:Malware-gen détecté
[résolu] virus Java JAVA Virus Ukash - gendarmerie nationale [résolu]
Invasion virus, plus de connection internet! (RESOLU) comment supprimer les restes du firewall COMODO dans le registre? [Résolu]
virus ou autre ? malgrès le blocage trafic internet continue  
Plus de sujets relatifs à : Virus system care antivirus [résolu]

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Mozzila lent, qvo6 en page d'accueil, pubs par dizaines etc 3
Adblock + est en version test sur IE 1
problème qvo6 35
Problème : mon pc rame vraiment et mes logiciels ne répondent plus 4
infection peut etre 4