Se connecter / S'enregistrer
Votre question

PC performer virus

Tags :
  • Fire
  • PC
  • Virus
  • Page d'accueil
  • Sécurité
Dernière réponse : dans Sécurité et virus
11 Novembre 2012 12:08:17

Bonjour,
"Infecté" par PC Performer qui me change ma page d'accueil sous Fire Fox.
J'ai lu des sujets sur le forum.
J'ai fais des rapports avec OTL (conseillé par SHAM_ROCK) et avec AdwCleaner.
Je souhaite les poster pour trouver une solution.
Qui peut m'aider.
Merci d'avance.

Autres pages sur : performer virus

11 Novembre 2012 14:00:16

Bonjour,
J'ai réussi à me débarrasser de cette page intempestive (claro search) en utilisant la méthode de Angeldark (sur ce forum) du 10 octobre 2012.
11 Novembre 2012 14:35:26

Bonjour
si tu veux qu'on vérifie, tu fais un nouveau rapport OTL et tu postes aussi les rapports des outils que tu as utilisé. :) 
Contenus similaires
11 Novembre 2012 15:28:47

Sham_Rock a dit :
Bonjour
si tu veux qu'on vérifie, tu fais un nouveau rapport OTL et tu postes aussi les rapports des outils que tu as utilisé. :) 



Merci.

Lien du rapport de OTL (pas de fichier "extras.txt")

http://pjjoint.malekal.com/files.php?id=20121111_r14c13...

et ci-dessous le rapport de AdwCleaner :

# AdwCleaner v2.007 - Rapport créé le 11/11/2012 à 15:15:37
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Didier - PC-MAISON
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Didier\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\pc performer manager

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Didier\AppData\Roaming\Mozilla\Firefox\Profiles\iuthv7l7.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Didier\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [21516 octets] - [09/11/2012 11:06:23]
AdwCleaner[R2].txt - [2323 octets] - [09/11/2012 11:35:07]
AdwCleaner[R3].txt - [2383 octets] - [11/11/2012 09:40:17]
AdwCleaner[R4].txt - [2443 octets] - [11/11/2012 09:41:38]
AdwCleaner[R5].txt - [1549 octets] - [11/11/2012 09:44:36]
AdwCleaner[R6].txt - [1669 octets] - [11/11/2012 12:00:45]
AdwCleaner[R7].txt - [1729 octets] - [11/11/2012 15:14:29]
AdwCleaner[R8].txt - [1479 octets] - [11/11/2012 15:15:37]
AdwCleaner[S1].txt - [21460 octets] - [09/11/2012 11:07:10]
AdwCleaner[S3].txt - [2522 octets] - [11/11/2012 09:41:45]
AdwCleaner[S4].txt - [1619 octets] - [11/11/2012 09:44:51]

########## EOF - C:\AdwCleaner[R8].txt - [1720 octets] ##########

11 Novembre 2012 17:39:19

re
il en reste...
change ta page de démarrage chrome et supprime l'extension media finder.
http://support.google.com/chrome/bin/answer.py?hl=fr&an...
désinstalle Spybot - Search & Destroy (obsolète)

  • Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Sous l'onglet Personnalisation (dans le cadre blanc) en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :

    :OTL
    MOD - c:\ProgramData\PC Performer Manager\2.4.897.175\{61d8b74e-8d89-46ff-afa6-33382c54ac73}\pcpmngr.dll ()
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
    O2 - BHO: (Google Plus Youtube) - {F657D93B-E151-4f5d-BB29-44424704FAA6} - C:\Users\Didier\AppData\Roaming\GooglePlusYoutube\3_GooglePlusYoutube.dll (GooglePlusYoutube)
    O3 - HKLM\..\Toolbar: (Freecorder 6) - {6B34ACCF-1B63-4E1A-8633-461917C75544} - C:\Program Files (x86)\Freecorder 6\tbcore3.dll ()
    O3 - HKCU\..\Toolbar\WebBrowser: (Freecorder 6) - {6B34ACCF-1B63-4E1A-8633-461917C75544} - C:\Program Files (x86)\Freecorder 6\tbcore3.dll ()
    O20 - AppInit_DLLs: (c:\progra~3\pcperf~1\24897~1.175\{61d8b~1\pcpmngr.dll) - c:\ProgramData\PC Performer Manager\2.4.897.175\{61d8b74e-8d89-46ff-afa6-33382c54ac73}\pcpmngr.dll ()


    @Alternate Data Stream - 95 bytes -> C:\ProgramData\TEMP:3E06C78F
    @Alternate Data Stream - 179 bytes -> C:\ProgramData\TEMP:87A3A233
    @Alternate Data Stream - 167 bytes -> C:\ProgramData\TEMP:7C412B92
    @Alternate Data Stream - 165 bytes -> C:\ProgramData\TEMP:0E684AC9
    @Alternate Data Stream - 164 bytes -> C:\ProgramData\TEMP:ECF3C50F
    @Alternate Data Stream - 152 bytes -> C:\ProgramData\TEMP:8AE92FD3
    @Alternate Data Stream - 144 bytes -> C:\ProgramData\TEMP:40DB6D00
    @Alternate Data Stream - 144 bytes -> C:\ProgramData\TEMP:397D67BA
    @Alternate Data Stream - 143 bytes -> C:\ProgramData\TEMP:26499772
    @Alternate Data Stream - 141 bytes -> C:\ProgramData\TEMP:961B84C5
    @Alternate Data Stream - 141 bytes -> C:\ProgramData\TEMP:2B9555D8
    @Alternate Data Stream - 140 bytes -> C:\ProgramData\TEMP:99B20AD0
    @Alternate Data Stream - 140 bytes -> C:\ProgramData\TEMP:3E200C29
    @Alternate Data Stream - 137 bytes -> C:\ProgramData\TEMP:2652902F
    @Alternate Data Stream - 137 bytes -> C:\ProgramData\TEMP:0FE0A03C
    @Alternate Data Stream - 136 bytes -> C:\ProgramData\TEMP:E5B07840
    @Alternate Data Stream - 136 bytes -> C:\ProgramData\TEMP:5E8C18F1
    @Alternate Data Stream - 135 bytes -> C:\ProgramData\TEMP:2F8138B7
    @Alternate Data Stream - 133 bytes -> C:\ProgramData\TEMP:A76A1B1B
    @Alternate Data Stream - 133 bytes -> C:\ProgramData\TEMP:697DDE2B
    @Alternate Data Stream - 131 bytes -> C:\ProgramData\TEMP:23834E1E
    @Alternate Data Stream - 127 bytes -> C:\ProgramData\TEMP:6E2D80C8
    @Alternate Data Stream - 127 bytes -> C:\ProgramData\TEMP:12D21A9A
    @Alternate Data Stream - 125 bytes -> C:\ProgramData\TEMP:D999FFD5
    @Alternate Data Stream - 125 bytes -> C:\ProgramData\TEMP:75A76CD8
    @Alternate Data Stream - 124 bytes -> C:\ProgramData\TEMP:94B46CA2
    @Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:C5CE2DF6
    @Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:BE6B5FC3
    @Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:A6D89509
    @Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:45912F61
    @Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:1B389835
    @Alternate Data Stream - 120 bytes -> C:\ProgramData\TEMP:91A12471
    @Alternate Data Stream - 119 bytes -> C:\ProgramData\TEMP:ED2D63E4
    @Alternate Data Stream - 119 bytes -> C:\ProgramData\TEMP:ED0B32CA
    @Alternate Data Stream - 118 bytes -> C:\ProgramData\TEMP:33B04540
    @Alternate Data Stream - 117 bytes -> C:\ProgramData\TEMP:54380FEC
    @Alternate Data Stream - 116 bytes -> C:\ProgramData\TEMP:EC2381A4
    @Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:68A41423
    @Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:3969ACF7
    @Alternate Data Stream - 114 bytes -> C:\ProgramData\TEMP:E8C44CB4
    @Alternate Data Stream - 114 bytes -> C:\ProgramData\TEMP:D9656460
    @Alternate Data Stream - 114 bytes -> C:\ProgramData\TEMP:260575F1
    @Alternate Data Stream - 112 bytes -> C:\ProgramData\TEMP:C48905F4
    @Alternate Data Stream - 112 bytes -> C:\ProgramData\TEMP:A441D13F
    @Alternate Data Stream - 107 bytes -> C:\ProgramData\TEMP:DA5888A7
    @Alternate Data Stream - 106 bytes -> C:\ProgramData\TEMP:E690114B
    @Alternate Data Stream - 103 bytes -> C:\ProgramData\TEMP:561B1D2B
    @Alternate Data Stream - 102 bytes -> C:\ProgramData\TEMP:569CEE83


    :files
    C:\Users\Didier\AppData\Roaming\GooglePlusYoutube
    C:\Users\Didier\AppData\Roaming\PerformerSoft
    C:\Windows\SysNative\roboot64.exe
    C:\ProgramData\PC Performer Manager
    ipconfig /flushdns /c

    :reg

    :commands
    [emptytemp]
    [reboot]

  • Puis clique sur le bouton Correction en haut de la fenêtre.

  • Laisse le programme travailler, redémarre une fois le fix terminé.
  • Poste le rapport qui s'affichera après redémarrage.


    <@_@>**<@_@>**<@_@>**<@_@>**<@_@>**@_@>**<@_@><@_@>**<@_@>**<@_@>**<@_@>**


    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS