Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE

||-  

Malware récurrent

 

1 utilisateur anonyme
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Malware récurrent

Prévenir les modérateurs en cas d'abus 
L99T
l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/01/2014 à 11:13:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

Je viens a vous pour vous demander de l'aide s'il vous plait, mon pc est de plus en plus lent et bug frequement, je suis pourtant equipé de avira antivirus version gratuite et malwarebytes antimalware version pro et ces 2 logiciels ne me trouvent ni virus ni malware par contre adwcleaner lui me trouvent 2 malwares dans mozilla firefox et google chrome et quand je nettoi avec adwcleaner et redemare le pc adwcleaner a supprimé les 2 malwares qui reviennent des que jouvre une page mozilla par exemple, enfin ils reviennent ca c sur....
sil vous plait aidez moi a supprimer ces 2 elements definitivement.
merci beaucoup

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 13/01/2014 à 12:51:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour
Fait ceci s.t.p.
Télécharges [url= [/url]http://nicolascoolman.webs.com/ ] ZHPDIAG [/url] (de Nicolas Coolman) sur ton bureau...
 Doubles-clique sur l'icône ZHPDiag .exe pour l’installation.


L'installation va créer raccourcis (ZHPDiag et ZHPFix ) sur ton bureau


http://nsa33.casimages.com/img​/2013/12/30/131230084809956263​.png
Double-clique ensuite sur l’icône ZHPDiag pour le lancer l’analyse puis :


http://nsm08.casimages.com/img​/2013/09/08//13090808273115405​011534599.png

 A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPDiag.txt

Mets le rapport ici car il prend bien de la place.
http://cjoint.com/
ou.

http://www.1fichier.com/

(Publicité)
l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/01/2014 à 13:49:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour Bernard, je te remerci beaucoup de ton aide, voici le rapport ZHPDiag :

http://cjoint.com/?DAnnVuMXEOi

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 13/01/2014 à 20:06:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok ceci s.t..p
* Copie tout le texte présent que tu télécharges dans le lien ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)

http://cjoint.com/?DAnugbZ8wh4

Puis Lance ZHPFix depuis le raccourci du bureau.
Valides l’icône IMPORTER

Zhpfix-goVoir l'image en grand0 vote puis valide GO dans cette fenêtre.


Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...
A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPFixReport.txt


Ensuite:
  • Télécharger SFTGC.exe[*]Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article .[*]Enregistrer le fichier sur le bureau.


  • [*][*]Sous XP, double cliquer sur le fichier.[*]Sous Vista, Win 7 et Win 8, Faire un clic droit sur le fichier et choisir Exécuter en temps qu'administrateur.



  • [*]Ce rapport étant trop long pour le forum, héberge le :
  • Sur Cjoint.fr et copie-colle le lien fourni dans ta réponse.

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/01/2014 à 20:45:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici le rapport ZHPFix :

Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by user at 09/01/2014 10:02:52
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée (00mn 14s)

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\LdShih
SUPPRIMÉ: Mozilla Plugin: yaxmpb@yahoo.com/YahooActiveXP​luginBridge;version=1.0.0.1
SUPPRIMÉ:
SUPPRIMÉ: SearchScopes :{5E6F0A27-ED42-488F-95A1-2B10​A85C700A}
SUPPRIMÉ: SearchScopes :{C02E539E-9A02-4AD2-A617-B879​54C98445}
SUPPRIMÉ: HKCU\Software\Microsoft\Window​s\CurrentVersion\Explorer\Menu​Order\Start Menu\Programs\ShopperReports

========== Valeurs du Registre ==========
SUPPRIMÉ AAKE KeyValue: C:\Program Files\Veoh Networks\VeohWebPlayer\veohweb​player.exe
SUPPRIMÉ: URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04​FD64497}
SUPPRIMÉ: URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40​E7D593F}
SUPPRIMÉ: FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIMÉ: FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\eMule\emule.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Yahoo!\Messenger\YahooMe​ssenger.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Yahoo!\Messenger\YServer​.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Azureus\Azureus.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Messenger\msmsgs.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Documents and Settings\user\Local Settings\Temp\QZTEMP\hamster.e​xe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Google\Google Earth\client\googleearth.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Google\Google Earth\plugin\geplugin.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Participatory Culture Foundation\Miro\Miro_Downloade​r.exe
SUPPRIMÉ: FirewallRaz (SP) : D:\fscommand\CKSocketServer.ex​e
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Orange\RIM\fscommand\RIM​.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Orange\RIM\fscommand\CKS​ocketServer.exe
SUPPRIMÉ: FirewallRaz (DP) : %windir%\system32\sessmgr.exe
SUPPRIMÉ: FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossiers ==========
SUPPRIMÉS Flash Cookies (21)
SUPPRIMÉS Temporaires Windows (5)

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (15) (1 469 octets)
SUPPRIMÉS Temporaires Windows (35) (108 723 148 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
6 : Clés du Registre
21 : Valeurs du Registre
2 : Dossiers
2 : Fichiers
1 : Restauration Système


End of clean in 00mn 58s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\user\Application Data\ZHP\ZHPFix[r1].txt - 09/01/2014 10:03:06 [2935]

(Publicité)
l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/01/2014 à 20:47:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et le rapport SFTGC :

http://cjoint.com/?DAnuRLRBtsw

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/01/2014 à 11:29:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Help ! bernard ou es tu ?!

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 14/01/2014 à 12:45:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Très bien: comment va ton pc cette fois?

(Publicité)
l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/01/2014 à 13:04:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
pas mieux, adwcleaner me trouve encore les meme parasites toujours dans firefox et google chrome. je ne peus pas me rendre sur certaine page ca me dis erreur de securité ou page non securisé, sur google chrome impossibilité totale d'acceder a une page web...
Message édité par L99T le 14/01/2014 à 13:06:17
La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 14/01/2014 à 13:10:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok dans ce cas.
Réinitialisation de tes navigateurs et vérification des moteurs de recherche.
http://depan-distance.perso.sf [...] teurs.html

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/01/2014 à 13:53:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok c'est fait et jai redemaré lordi, je peu acceder a google chrome mais adwcleaner me trouve toujours les 2 mouchards dans firefox et chrome donc ca va rebloquer lordi dans pas longtemps

(Publicité)
l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/01/2014 à 16:07:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bernard tes parti ?

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/01/2014 à 18:44:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bon ben je reviens demain ?

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/01/2014 à 19:44:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Et voila le probleme est revenu, je ne peux pas acceder a certaines page du web ca me met echec de la conection sécurisé....

(Publicité)
La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 14/01/2014 à 19:48:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok repasse AdwCleaner et mets moi le rapport s.t.p.
Puis:
Démarre FireFox --> Outil Options --> Onglet général --> Restaurer la configuration par défaut
==
Dans la barre d'adresse de Firefox tapez about:support

Sur la page qui s'affiche cliquez sur Réinitialiser Firefox


http://nsa31.casimages.com/img​/2012/12/02/121202083656571801​.png

Tous Les paramètres Firefox et informations personnelles sont conservées dans votre dossier de profil.
La fonctionnalité de réinitialisation fonctionne en créant un nouveau dossier de profil pour vous tout en conservant :


Les marque-pages,
L'historique de navigation,
Les mots de passe,
Les cookies,
Les informations auto-complétées de formulaires Web.

Ceci fait quittez Firefox et redémarrez le.




Puis un nouveau rapport ZHPDiag

Message édité par bernard53 le 14/01/2014 à 19:54:32
l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/01/2014 à 19:53:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok merci de maider, voici :

# AdwCleaner v3.017 - Rapport créé le 10/01/2014 à 09:17:43
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-0935D4567F
# Exécuté depuis : C:\Documents and Settings\user\Mes documents\Téléchargements\adwc​leaner(3).exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v7.0.6000.21348


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\​vbo7n6sf.default-1388593239562​\prefs.js ]


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[r0].txt - [1039 octets] - [09/01/2014 00:21:50]
AdwCleaner[r1].txt - [1103 octets] - [10/01/2014 02:26:46]
AdwCleaner[r2].txt - [1164 octets] - [10/01/2014 03:16:54]
AdwCleaner[r3].txt - [1084 octets] - [10/01/2014 09:17:43]

########## EOF - C:\AdwCleaner\AdwCleaner[r3].txt - [1144 octets] ##########

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 14/01/2014 à 19:56:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ATTENTION adwc​leaner doit être sur ton bureau et non dans le dossier " Téléchargements"
refait la manip avec adwc​leaner sur ton bureau s.t.p.

Message édité par bernard53 le 14/01/2014 à 19:56:45
l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/01/2014 à 20:08:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
# AdwCleaner v3.017 - Rapport créé le 10/01/2014 à 09:31:44
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-0935D4567F
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleane​r.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v7.0.6000.21348


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\​vbo7n6sf.default-1388593239562​\prefs.js ]


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[r0].txt - [878 octets] - [10/01/2014 09:31:44]

########## EOF - C:\AdwCleaner\AdwCleaner[r0].txt - [937 octets] ##########

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 14/01/2014 à 20:24:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:super:

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/01/2014 à 21:31:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
lol merci et voici le rapport ZHPDiag :

http://cjoint.com/?DAovC49GeeP

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 15/01/2014 à 13:09:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour Bernard, jespere que tu ne mas pas oublié... merci a toi

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 15/01/2014 à 13:16:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je regarde ton rapport ce soir.
Bon après midi :)

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 15/01/2014 à 13:19:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok cool, je te remerci beaucoup, bon apres midi.

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 15/01/2014 à 17:47:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok ceci.

* Copie tout le texte présent que tu télécharges dans le lien ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)


http://cjoint.com/?DAprULf2dQp


Puis Lance ZHPFix depuis le raccourci du bureau.
Valides l’icône IMPORTER


Zhpfix-goVoir l'image en grand0 vote puis valide GO dans cette fenêtre.


Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...
A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPFixReport.txt


si as tout hasard tu as encore un soucis après cela, désinstalles les 2 navigateurs puis nouvelle installe avec les dernières version.

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/01/2014 à 02:54:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici le rapport et jai fais tout ce que tu me dis mais rien ny fais, je vais desinstaller mozilla et chrome et reinstaller mozilla et je reviens a toi. jai deja desinstallé et reinstallé chrome il ya quelques mois et ca navait rien changé au bout du compte...

Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by user at 11/01/2014 03:30:35
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée (00mn 03s)

========== Logiciels ==========
SUPPRIMÉ: Google Toolbar for Firefox

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Documents and Settings\user\Bureau\setup-spy​botsd162.exe

========== Clés du Registre ==========
SUPPRIMÉ: CLSID BHO: {AF69DE43-7D58-4638-B6FA-CE66B​5AD205D}
SUPPRIMÉ:
SUPPRIMÉ: HKLM\Software\MeuhMeuhTV

========== Valeurs du Registre ==========
Aucune Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Interne​t Explorer\Main,Start Page
SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,MigrateProxy
SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyHttp1.1

========== Dossiers ==========
SUPPRIMÉ: C:\Documents and Settings\All Users\Application Data\Windows Live Toolbar
SUPPRIMÉ: C:\Program Files\Spybot - Search & Destroy
SUPPRIMÉ: C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
SUPPRIMÉS Flash Cookies (31)
SUPPRIMÉS Temporaires Windows (10)

========== Fichiers ==========
SUPPRIMÉ: c:\program files\google\googletoolbarnoti​fier\5.2.4204.1700\swg.dll
SUPPRIMÉ: c:\windows\prefetch\mscams32.e​xe-0322bb5e.pf
SUPPRIMÉ: c:\windows\prefetch\softwareup​date.exe-1415d1b8.pf
SUPPRIMÉ: c:\windows\prefetch\megaupload​er_v0.7.exe-2195b445.pf
SUPPRIMÉ: c:\windows\prefetch\megaupload​er_v0.7.tmp-2d443cb2.pf
SUPPRIMÉ: c:\windows\prefetch\ntosboot-b​00dfaad.pf
SUPPRIMÉ: c:\windows\prefetch\megaupload​er.exe-04d4b6be.pf
SUPPRIMÉ: c:\windows\prefetch\update.exe​-2577d203.pf
SUPPRIMÉ: c:\documents and settings\user\application data\mozilla\firefox\crash reports\pending\0650f68b-93e1-​4623-ada0-fdd039015b1f-browser​.dmp
SUPPRIMÉ: c:\documents and settings\user\application data\mozilla\firefox\crash reports\pending\0650f68b-93e1-​4623-ada0-fdd039015b1f.dmp
SUPPRIMÉ: c:\documents and settings\user\application data\mozilla\firefox\crash reports\pending\0650f68b-93e1-​4623-ada0-fdd039015b1f.extra
SUPPRIMÉ: c:\documents and settings\user\application data\mozilla\firefox\crash reports\pending\aefdaa74-83e8-​4198-8c7d-46ffe3610e9e-browser​.dmp
SUPPRIMÉ: c:\documents and settings\user\application data\mozilla\firefox\crash reports\pending\aefdaa74-83e8-​4198-8c7d-46ffe3610e9e.dmp
SUPPRIMÉ: c:\documents and settings\user\application data\mozilla\firefox\crash reports\pending\aefdaa74-83e8-​4198-8c7d-46ffe3610e9e.extra
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\0\34\7ecd8d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\1\bc\fdea1d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\2\85\c3003d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\2\8f\fc2ffd01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\2\9e\80be0d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\2\a5\b56d1d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\5\2b\b5760d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\5\3b\0b8bed01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\5\90\164ffd01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\5\fd\f2235d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\6\63\ae4b1d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\7\5f\580f5d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\7\93\6748bd01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\7\b1\328bcd01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\7\f7\f517fd01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\a\42\e0273d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\a\86\71a71d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\a\f5\3245bd01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\b\18\50880d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\b\95\91d24d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\c\03\6e086d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\c\56\707c8d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\e\17\467f6d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\e\20\e5489d01
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\_cache_001_
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\_cache_002_
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\_cache_003_
SUPPRIMÉ: c:\documents and settings\user\local settings\application data\mozilla\firefox\profiles\​ajwgtuvz.default-1389343252890​\cache\_cache_map_
SUPPRIMÉ: c:\documents and settings\user\local settings\temp\120_9590\crl-set
SUPPRIMÉ: c:\documents and settings\user\local settings\temp\120_9590\manifes​t.fingerprint
SUPPRIMÉ: c:\documents and settings\user\local settings\temp\120_9590\manifes​t.json
SUPPRIMÉ: c:\documents and settings\user\local settings\temp\wmplog00.sqm
SUPPRIMÉ: C:\Documents and Settings\All Users\Application Data\1383383015.bdinstall.bin
SUPPRIMÉ: C:\Documents and Settings\All Users\Application Data\1383476838.bdinstall.bin
SUPPRIMÉS Flash Cookies (8) (1 330 octets)
SUPPRIMÉS Temporaires Windows (5) (25 330 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
3 : Clés du Registre
2 : Valeurs du Registre
3 : Eléments de donnée du Registre
5 : Dossiers
50 : Fichiers
1 : Logiciels
1 : Restauration Système


End of clean in 01mn 04s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\user\Application Data\ZHP\ZHPFix[r1].txt - 11/01/2014 03:30:38 [8071]

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/01/2014 à 03:38:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voila jai désinstallé mozilla et google chrome, passé un coup de CCleaner, redémarré lordi et réeinstallé mozilla pris du site mozilla.org et ca ne change rien je ne peu meme plus acceder a ma boite yahoo mail maintenant et la ca me bloque pour mon travail, cest pas cool, en plus jai perdu tou mes favoris de mozilla en supprimant les navigateurs, je suis degouté... et jai toujours le message cette connexion nest pas certifiée et adwcleaner a retrouvé le mouchard dans le nouveau mozilla mais pa dans google chrome puisque que je ne lai pas réeinstallé. si ca peux taider... merci a toi je compte sur toi

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/01/2014 à 04:49:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ah et je viens de faire un dernier truc mais ca na rien changé, jai nettoyé avec adwcleaner mais bon cest toujours le meme probleme...
je te met le rapport quandan meme au point ou on en est...

# AdwCleaner v3.017 - Rapport créé le 11/01/2014 à 05:12:57
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-0935D4567F
# Exécuté depuis : C:\Documents and Settings\user\Mes documents\Téléchargements\adwc​leaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v7.0.6000.21348


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\​ododydth.default\prefs.js ]


*************************

AdwCleaner[r0].txt - [1016 octets] - [10/01/2014 09:31:44]
AdwCleaner[r1].txt - [924 octets] - [11/01/2014 04:06:36]
AdwCleaner[s0].txt - [846 octets] - [11/01/2014 05:12:57]

########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [905 octets] ##########

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 16/01/2014 à 12:51:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Le soucis a l'air de venir de ce fichier."prefs.js"
Regarde ceci pour corriger cela.
https://support.mozilla.org/fr​/kb/corriger-modifications-pre​fs-non-prises-compte

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/01/2014 à 12:53:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Mais je dois faire quoi ?

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/01/2014 à 12:56:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tu mas deja fais réinitialiser firefox....

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 16/01/2014 à 13:00:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Je parle de cette partie.
"Firefox peut ne pas être en mesure d'enregistrer vos paramètres, si le fichier prefs.js (ou le fichier prefs.js.moztmp, s'il exis"

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/01/2014 à 13:22:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok c fait mais ca na rien changé, jai supprimé le fichier prefs.js. je nais pas trouvé de fichier pref bizard ni prefs.js.moztmp et Invalidprefs.

Ma boite mail est toujours indisponible et adwcleaner trouve le meme mouchard dans mozilla...

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/01/2014 à 19:22:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Help !!!

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 16/01/2014 à 20:25:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
C'est fort possible que ce que trouve "adwcleaner " soit un faux positif.
Pas de soucis la dessus.
Faut cet autre rapport s.t.p.

* Télécharge >> OTL <<sur ton bureau.

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation"
Citation :


netsvcs
msconfig
activex
drivers32
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\drivers\​*.sys /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%alluserprofile%\application data\*.
%alluserprofile%\application data\*.exe /s
%appdata%\*.
%appdata%\*.exe /s
%systemdrive%\*.
%systemdrive%\*.exe
%programfiles%\*.
/md5start
explorer.exe
userinit.exe
winlogon.exe
eventlog.dll
netlogon.dll
nvrd32.sys
/md5stop
savembr:0
createrestorepoint

* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport ici car il prend bien de la place.
http://cjoint.com/
ou.
http://www.1fichier.com/

l99t
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/01/2014 à 21:33:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour Bernard, je te remerci de maider, on va y arriver jen suis sur, je sais pas ce que cest un faux positif mais en tout cas je suis bloqué avec mes boites mails inaccessibles et jen ai vraimment besoin !!! demain je rentre que le soir. merci a toi.
voici les rapports :

http://cjoint.com/?DAqvEx7nODm

http://cjoint.com/?DAqvFVkjIxQ

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 17/01/2014 à 13:10:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok
* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure-toi que dans la section "Rapport" (en haut à droite) la case " Rapport minimal" soit cochée.

* Copies et colles le contenu que tu va télécharger suivant le lien suivant dans la partie inférieure d'OTL "Personnalisation"
http://cjoint.com/?DArni5Mr3MH

 * Cliques sur l'icône Correction (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport s'ouvrir "OTL.log"
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

Ensuite tu ne m'as pas dis quel boite Mail tu utilises?

Ceci aussi pour les restes d'Avast sur ton pc.
http://www.avast.com/fr-fr/uni​nstall-utility

 Page :
1

Aller à :
 

Sujets relatifs
Malware fst_it_13 PC infecté par de probables Malware - internet ralenti
[ résolu Problème récurrent ] Virus Win32:Malware-gen détecté
qui peu m'aider??? spyware malware..... grrrrrr  
Plus de sujets relatifs à : Malware récurrent

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
SVCHOST pompe mes ressources 10
page intempestive static.icmapp.com 1
se débarraser de web search 42
Ouverture intempestive de pages http://static.icmapp.com 1
j ai le virus survival vbe qui abimme toute mes clé usb besoin d aide 20