Se connecter / S'enregistrer
Votre question
Résolu

Probleme regler à temps par l'administrateur.

Tags :
  • monitor
  • Virus
  • Bureau
  • Adware
  • fenetres
  • Sécurité
Dernière réponse : dans Sécurité et virus
26 Février 2014 13:17:05

Merci quand même pour l'aide. Bonne continuation.

Autres pages sur : probleme regler temps administrateur

a c 547 8 Sécurité
26 Février 2014 23:58:01

Bonsoir,

Attention, n'utilise pas des outils spécialisé et potentiellement dangereux si tu ne les connais pas ou n'as pas été pris en charge.

à faire pour un diagnostic:

Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Clique ici pour la version 64 bits[/b]

Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

  • Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
  • Clique sur le bouton Scan.
  • L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).


  • Poste les deux rapports générés.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

    m
    0
    l
    Contenus similaires

    Meilleure solution

    a c 547 8 Sécurité
    27 Février 2014 19:19:44

    Re,

    Merci de penser à héberger les rapports comme demandé la prochaine fois ;)  (je l'ai fait pour toi cette fois-ci)

    Dans tous les cas, tu as de nombreux adwares (logiciels publicitaires), donc on va nettoyer ;) 

    C'est volontaire l'utilisation de ceci ?
    [Vidalia] - C:\Users\Raisken\Desktop\Tor Browser\App\vidalia.exe

    Ce Windows 7 Ultimate est légal et activé ?
    Je décline toute responsabilité vis à vis de mes intervention sur des systèmes cracké, c'est à tes risques et périls ...


    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - Bing Bar (barre d'outil, sauf réelle utilité)
    - Smart Defrag 2 (pas ou peu utile, Windows 7 défragmente automatiquement)

    - IePluginService12.27.0.3326 (adware)
    - Update for Codec Package (idem)

    [Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
    Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)

    ~~~~~~~~~~~~~~~~~~~~~~~~~~

    2) /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      (Cherished Technololgy LIMITED) C:\ProgramData\IePluginService\PluginService.exe
      (Cherished Technololgy LIMITED) C:\ProgramData\WPM\wprotectmanager.exe
      HKLM-x32\...\Run: [fst_fr_94] - [X]
      AppInit_DLLs-x32: c:\progra~2\searchprotect\searchprotect\bin\spvc32loader.dll => "c:\progra~2\searchprotect\searchprotect\bin\spvc32loader.dll" File Not Found
      HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw...{searchTerms}&installDate=18/07/2013
      HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com/?type=hp&ts=1392715716&from=tu...
      HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw...{searchTerms}&installDate=18/07/2013
      HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com/?type=hp&ts=1392715716&from=tu...
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com/web/?type=ds&ts=1392715716&fro...{searchTerms}
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com/?type=hp&ts=1392715716&from=tu...
      HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com/?type=hp&ts=1392715716&from=tu...
      HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com/web/?type=ds&ts=1392715716&fro...{searchTerms}
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com/web/?type=ds&ts=1392715716&fro...{searchTerms}
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com/?type=hp&ts=1392715716&from=tu...
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com/?type=hp&ts=1392715716&from=tu...
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com/web/?type=ds&ts=1392715716&fro...{searchTerms}
      StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.qvo6.com/?utm_source=b&utm_medium=slbnew&fro...
      SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.awesomehp.com/web/?type=ds&ts=1392715716&fro...{searchTerms}
      SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.awesomehp.com/web/?type=ds&ts=1392715716&fro...{searchTerms}
      SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.awesomehp.com/web/?type=ds&ts=1392715716&fro...{searchTerms}
      SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.awesomehp.com/web/?type=ds&ts=1392715716&fro...{searchTerms}
      SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.awesomehp.com/web/?type=ds&ts=1392715716&fro...{searchTerms}
      SearchScopes: HKCU - 3303D95F31804D0592DA4F914AD14B14 URL = http://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw...{searchTerms}&installDate=18/07/2013
      SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3314958&o...{searchTerms}
      SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
      SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=6807002243C60119&affID=119357&tsp=4995
      SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.awesomehp.com/web/?type=ds&ts=1392715716&fro...{searchTerms}
      Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
      Toolbar: HKLM-x32 - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
      Winsock: Catalog9 01 C:\Windows\SysWOW64\PCProtect.dll [293984] (Objectify Media Inc)
      Winsock: Catalog9 02 C:\Windows\SysWOW64\PCProtect.dll [293984] (Objectify Media Inc)
      Winsock: Catalog9 03 C:\Windows\SysWOW64\PCProtect.dll [293984] (Objectify Media Inc)
      Winsock: Catalog9 04 C:\Windows\SysWOW64\PCProtect.dll [293984] (Objectify Media Inc)
      Winsock: Catalog9 16 C:\Windows\SysWOW64\PCProtect.dll [293984] (Objectify Media Inc)
      Winsock: Catalog9-x64 01 C:\Windows\system32\PCProtect64.dll [330624] (Objectify Media Inc)
      Winsock: Catalog9-x64 02 C:\Windows\system32\PCProtect64.dll [330624] (Objectify Media Inc)
      Winsock: Catalog9-x64 03 C:\Windows\system32\PCProtect64.dll [330624] (Objectify Media Inc)
      Winsock: Catalog9-x64 04 C:\Windows\system32\PCProtect64.dll [330624] (Objectify Media Inc)
      Winsock: Catalog9-x64 16 C:\Windows\system32\PCProtect64.dll [330624] (Objectify Media Inc)
      FF NewTab: hxxp://www.awesomehp.com/newtab/?type=nt&ts=1392715716&from=tu...
      FF SearchPlugin: C:\Users\Raisken\AppData\Roaming\Mozilla\Firefox\Profiles\uazh4rrp.default\searchplugins\BrowserDefender.xml
      FF SearchPlugin: C:\Users\Raisken\AppData\Roaming\Mozilla\Firefox\Profiles\uazh4rrp.default\searchplugins\conduit-search.xml
      FF SearchPlugin: C:\Users\Raisken\AppData\Roaming\Mozilla\Firefox\Profiles\uazh4rrp.default\searchplugins\delta.xml
      FF SearchPlugin: C:\Users\Raisken\AppData\Roaming\Mozilla\Firefox\Profiles\uazh4rrp.default\searchplugins\searchgol.xml
      FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\awesomehp.xml
      FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\qvo6.xml
      FF Extension: MediaPlayerEnhance - C:\Users\Raisken\AppData\Roaming\Mozilla\Firefox\Profiles\uazh4rrp.default\Extensions\0c822a17-a68f-4066-9257-d229458d21ca@9c178d17-dc61-4aaf-b2da-1425ac7300ac.com [2014-02-18]
      FF Extension: Quick Start - C:\Users\Raisken\AppData\Roaming\Mozilla\Firefox\Profiles\uazh4rrp.default\Extensions\quick_start@gmail.com [2014-02-26]
      FF Extension: ep - C:\Users\Raisken\AppData\Roaming\Mozilla\Firefox\Profiles\uazh4rrp.default\Extensions\jid1-0xtMKhXFEs4jIg@jetpack.xpi [2014-02-25]
      FF Extension: Smart Display - C:\Users\Raisken\AppData\Roaming\Mozilla\Firefox\Profiles\uazh4rrp.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi [2013-08-16]
      FF HKLM-x32\...\Firefox\Extensions: [lightningnewtab@gmail.com] - C:\Users\Raisken\AppData\Roaming\Mozilla\Firefox\Profiles\uazh4rrp.default\extensions\lightningnewtab@gmail.com.xpi
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      CHR Extension: (No Name) - C:\Users\Raisken\AppData\Local\Google\Chrome\User Data\Default\Extensions\lekgiimbfodefdaoofhlckefjbgpeilo [2014-02-18]
      R2 IePluginService; C:\ProgramData\IePluginService\PluginService.exe [508016 2014-01-14] (Cherished Technololgy LIMITED)
      R2 Wpm; C:\ProgramData\WPM\wprotectmanager.exe [499856 2014-01-02] (Cherished Technololgy LIMITED)
      S2 ProtectMonitor; C:\monitorsvc.exe [X]
      2014-02-18 10:32 - 2014-02-18 10:32 - 00003976 _____ () C:\Windows\SysWOW64\PCProtect.ini
      2014-02-18 10:32 - 2014-02-18 10:32 - 00002184 _____ () C:\Windows\SysWOW64\PCProtectOff.ini
      2014-02-18 10:32 - 2014-02-18 10:32 - 00002184 _____ () C:\Windows\system32\PCProtectOff.ini
      2014-02-18 10:32 - 2014-01-08 07:08 - 00330624 _____ (Objectify Media Inc) C:\Windows\system32\PCProtect64.dll
      2014-02-18 10:32 - 2014-01-08 07:08 - 00293984 _____ (Objectify Media Inc) C:\Windows\SysWOW64\PCProtect.dll
      2014-02-18 10:30 - 2014-02-24 17:06 - 00000000 ____D () C:\Program Files (x86)\SupTab
      2014-02-18 10:30 - 2014-02-18 10:30 - 00000000 ____D () C:\ProgramData\IePluginService
      2014-02-18 10:29 - 2014-02-18 10:29 - 00000000 ____D () C:\Users\Raisken\Documents\Optimizer Pro
      2014-02-18 10:28 - 2014-02-24 17:10 - 00000000 ____D () C:\Program Files (x86)\Web Protect
      2014-02-18 10:28 - 2014-02-18 10:41 - 00000000 ____D () C:\Users\Raisken\AppData\Roaming\awesomehp
      2014-02-18 10:28 - 2014-02-18 10:40 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro
      2014-02-13 15:12 - 2014-02-13 15:12 - 00487517 _____ () C:\monitor.exe
      Task: {EE5B0765-42A5-43CD-984A-3F59D55AC162} - System32\Tasks\{BB59677B-1305-4C86-AA6A-0CDA5F8CD383} => C:\monitor.exe [2014-02-13] ()
      Task: {0DA37382-1B10-4CEF-935B-2BACFE81C084} - System32\Tasks\BrowserProtect => Sc.exe start BrowserProtect <==== ATTENTION
      Task: {8CC07328-D784-4746-81D9-8A7380E10B14} - System32\Tasks\BoxSoftwareUpdate => C:\ProgramData\\BoxUpdChk\updchk.exe [2013-08-14] () <==== ATTENTION
      Task: {9BB071CC-8BBD-4FCC-A902-944286DDE7CD} - System32\Tasks\DealPly => C:\Users\Raisken\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
      Task: {AFCD2061-D289-4293-BFA5-FE8331466966} - System32\Tasks\GoforFilesUpdate => C:\Program Files (x86)\GoforFiles\GFFUpdater.exe <==== ATTENTION
      Task: C:\Windows\Tasks\Dealply.job => C:\Users\Raisken\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
      C:\Windows\SysWOW64\PCProtect.dll
      C:\ProgramData\WPM
      C:\ProgramData\IePluginService
      C:\Users\Raisken\AppData\Roaming\Dealply
      C:\Program Files (x86)\GoforFiles
      C:\ProgramData\\BoxUpdChk
      C:\Program Files (x86)\Web Protect
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
    partage
    a c 547 8 Sécurité
    27 Février 2014 23:45:49

    Re,

    J'avais fournis un tutoriel en image pour l'hébergement :
    Une aide à l'utilisation ici[/i]

    Pour le reste, j'ai émis un avertissement concernant le fait que la version de Windows n'est pas légale, donc c'est selon ton choix ;) 
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS