Se connecter / S'enregistrer
Votre question

Clickpotato [resolu]

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
11 Mai 2011 18:13:08

Bonjour ,
ce matin , j'ai accidentellement téléchargé Clickpotato en même temps que VLC . Il semblerait que se soit un logiciel malveillant de type spyware .
Je l'ai dans un premier temps désinstallé à partir du panneau de configuration .
Dans un second temps , j'ai fait une analyse avec Malwarebytes qui a trouvé 23 fichiers infectés et les a supprimé .
Ensuite , j'ai restauré mon système à la date d'hier .
Dans un dernier temps , j'ai fait du nettoyage avec CCleaner .
Puis j'ai repassé un coup de Malwarebytes qui n'a plus détecté d'infection .
Suis je réellement débarrassé de Clickpotato ? Si non , que dois je faire ?
Ce logiciel a t-il pu me voler mes mots de passe et autres informations personnelles ?
Par avance merci .

Autres pages sur : clickpotato resolu

11 Mai 2011 19:35:13

Bonjour,

Faire tout ça en mode sans echec avec prise en charge réseau.
a c 267 8 Sécurité
11 Mai 2011 19:36:44

Bonjour,

C'est un adware, ça affiche des pubs intempestives.
Contenus similaires
11 Mai 2011 19:37:00

Bonsoir
pas de risque pour tes mots de passe...
lire ceci:
http://www.dicodunet.com/definitions/internet/adware.ht...

++++++

on vérifie qu'il n'y a pus rien:


  • Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

    /!\ Déconnecte-toi, désactive ton anti-virus et ferme toutes applications en cours /!\

  • Double-clique sur AD-R situé sur ton Bureau pour le lancer.
    (Sous Vista/Seven, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
  • Choisis la langue F pour français.
  • Au menu principal, choisis l'option Scanner.

    /!\ Laisse travailler l'outil /!\

  • Poste le rapport qui apparaît à la fin (C:\Ad-Report-CLEAN.log).
    /!\ Pense à réactiver ton antivirus /!\


    11 Mai 2011 19:37:55

    'soir Maurice :) 
    24 secondes de retard, mais moi je dis que j'ai mieux répondu :love: 
    a c 267 8 Sécurité
    11 Mai 2011 19:42:55

    Salut Sham_Rock,

    J'aime ta réponse :love: 

    Je te le laisse.
    11 Mai 2011 19:45:25

    Destrio5 a dit :
    Salut Sham_Rock,

    J'aime ta réponse :love: 

    Je te le laisse.


    nan :o 

    la règle change pas, le premier qui poste prend le topic et c'est tout...

    à toi de jouer ;O)

    :hello: 
    a c 267 8 Sécurité
    11 Mai 2011 20:14:19

    Ce n'est pas moi qui ait posté en premier :D 
    11 Mai 2011 20:32:02

    Merci pour vos réponses rapides , voici le résultat du scan :

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:28:11 le 11/05/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    Parents@107517150133 ( )

    ============== RECHERCHE ==============


    Dossier trouvé: C:\Documents and Settings\Parents\Application Data\OpenCandy
    Dossier trouvé: C:\Documents and Settings\Parents\Local Settings\Application Data\OpenCandy
    Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Viewpoint
    Dossier trouvé: C:\Program Files\Viewpoint

    Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
    Clé trouvée: HKLM\Software\MetaStream
    Clé trouvée: HKLM\Software\Viewpoint
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
    Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé trouvée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP


    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [4.0.1 (fr)] ****

    HKLM_MozillaPlugins\@viewpoint.com/VMP (x)
    Searchplugins\bing.xml ( hxxp://www.bing.com/search)
    Components\browsercomps.dll (Mozilla Foundation)

    -- C:\Documents and Settings\Parents\Application Data\Mozilla\FireFox\Profiles\tpfbffpx.default --
    Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Tristan\\Mes documents\\Mes images\\LIvre
    Prefs.js - browser.startup.homepage, hxxp://hpp.orange.fr/
    Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
    Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
    Prefs.js - keyword.URL, hxxp://www.questscan.com/?tmp=nemo_results_removelink&prt=Qsts...

    -- C:\Documents and Settings\Tristan\Application Data\Mozilla\FireFox\Profiles\094f17s4.default --
    Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Tristan\\Mes documents\\Mes images\\LIvre
    Prefs.js - browser.startup.homepage, hxxp://www.orange.fr/portail
    Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
    Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

    ========================================

    **** Internet Explorer Version [8.0.6001.18702] ****

    HKCU_Main|Search bar - hxxp://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
    HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Start Page - hxxp://www.google.fr/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
    HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
    HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
    HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
    HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "Real.com" (C:\Program Files\Real\RealPlayer\eb_inact.ico)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "AcroIEHlprObj Class" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
    BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 11/05/2011 20:28:19 (1624 Octet(s))

    Fin à: 20:28:58, 11/05/2011

    ============== E.O.F ==============

    J'attends donc votre verdict car je n'ose même plus me connecter à ma messagerie .
    Merci encore .
    a c 267 8 Sécurité
    11 Mai 2011 20:42:28

  • Relance Ad-Remover, choisis l'option "Nettoyer" et poste le rapport.
    11 Mai 2011 20:53:38

    Voilà le résultat après nettoyage , par contre je n'ai pas désactivé Avast pour cela . Est ce que je devais ?

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:44:30 le 11/05/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    Parents@107517150133 ( )

    ============== ACTION(S) ==============


    Dossier supprimé: C:\Documents and Settings\Parents\Application Data\OpenCandy
    Dossier supprimé: C:\Documents and Settings\Parents\Local Settings\Application Data\OpenCandy
    Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
    Dossier supprimé: C:\Program Files\Viewpoint

    (!) -- Fichiers temporaires supprimés.


    Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
    Clé supprimée: HKLM\Software\MetaStream
    Clé supprimée: HKLM\Software\Viewpoint
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
    Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé supprimée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP


    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [4.0.1 (fr)] ****

    Searchplugins\bing.xml ( hxxp://www.bing.com/search)
    Components\browsercomps.dll (Mozilla Foundation)

    -- C:\Documents and Settings\Parents\Application Data\Mozilla\FireFox\Profiles\tpfbffpx.default --
    Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Tristan\\Mes documents\\Mes images\\LIvre
    Prefs.js - browser.startup.homepage, hxxp://hpp.orange.fr/
    Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
    Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
    Prefs.js - keyword.URL, hxxp://www.questscan.com/?tmp=nemo_results_removelink&prt=Qsts...

    -- C:\Documents and Settings\Tristan\Application Data\Mozilla\FireFox\Profiles\094f17s4.default --
    Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Tristan\\Mes documents\\Mes images\\LIvre
    Prefs.js - browser.startup.homepage, hxxp://www.orange.fr/portail
    Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
    Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

    ========================================

    **** Internet Explorer Version [8.0.6001.18702] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
    HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
    HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "Real.com" (C:\Program Files\Real\RealPlayer\eb_inact.ico)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "AcroIEHlprObj Class" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
    BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 53 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 11/05/2011 20:44:34 (2315 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 11/05/2011 20:28:19 (4330 Octet(s))

    Fin à: 20:45:29, 11/05/2011

    ============== E.O.F ==============
    a c 267 8 Sécurité
    11 Mai 2011 21:24:53

    Tant pis.

  • Relance Ad-Remover et choisis Désinstaller.

    Plus de souci ?
    11 Mai 2011 21:27:50

    Voilà , c'est désinstallé .
    Pourquoi "tant pis" , il y a un truc qui cloche ?
    a c 267 8 Sécurité
    11 Mai 2011 21:29:45

    Citation :
    Voilà le résultat après nettoyage , par contre je n'ai pas désactivé Avast pour cela . Est ce que je devais ?
    11 Mai 2011 21:53:21

    Voilà , j'ai tout recommencé avec Avast désactivé , voici les résultats :

    1

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:41:17 le 11/05/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    Parents@107517150133 ( )

    ============== RECHERCHE ==============





    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [4.0.1 (fr)] ****

    Searchplugins\bing.xml ( hxxp://www.bing.com/search)
    Components\browsercomps.dll (Mozilla Foundation)

    -- C:\Documents and Settings\Parents\Application Data\Mozilla\FireFox\Profiles\tpfbffpx.default --
    Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Tristan\\Mes documents\\Mes images\\LIvre
    Prefs.js - browser.startup.homepage, hxxp://hpp.orange.fr/
    Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
    Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
    Prefs.js - keyword.URL, hxxp://www.questscan.com/?tmp=nemo_results_removelink&prt=Qsts...

    -- C:\Documents and Settings\Tristan\Application Data\Mozilla\FireFox\Profiles\094f17s4.default --
    Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Tristan\\Mes documents\\Mes images\\LIvre
    Prefs.js - browser.startup.homepage, hxxp://www.orange.fr/portail
    Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
    Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

    ========================================

    **** Internet Explorer Version [8.0.6001.18702] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
    HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
    HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "Real.com" (C:\Program Files\Real\RealPlayer\eb_inact.ico)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "AcroIEHlprObj Class" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
    BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 11/05/2011 21:41:22 (438 Octet(s))

    Fin à: 21:41:56, 11/05/2011

    ============== E.O.F ==============


    2

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:43:12 le 11/05/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    Parents@107517150133 ( )

    ============== ACTION(S) ==============



    (!) -- Fichiers temporaires supprimés.




    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [4.0.1 (fr)] ****

    Searchplugins\bing.xml ( hxxp://www.bing.com/search)
    Components\browsercomps.dll (Mozilla Foundation)

    -- C:\Documents and Settings\Parents\Application Data\Mozilla\FireFox\Profiles\tpfbffpx.default --
    Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Tristan\\Mes documents\\Mes images\\LIvre
    Prefs.js - browser.startup.homepage, hxxp://hpp.orange.fr/
    Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
    Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
    Prefs.js - keyword.URL, hxxp://www.questscan.com/?tmp=nemo_results_removelink&prt=Qsts...

    -- C:\Documents and Settings\Tristan\Application Data\Mozilla\FireFox\Profiles\094f17s4.default --
    Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Tristan\\Mes documents\\Mes images\\LIvre
    Prefs.js - browser.startup.homepage, hxxp://www.orange.fr/portail
    Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
    Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

    ========================================

    **** Internet Explorer Version [8.0.6001.18702] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
    HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
    HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "Real.com" (C:\Program Files\Real\RealPlayer\eb_inact.ico)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "AcroIEHlprObj Class" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
    BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 11/05/2011 21:43:16 (483 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 11/05/2011 21:41:22 (3221 Octet(s))
    C:\Ad-Report-SCAN[2].txt - 11/05/2011 21:42:31 (3221 Octet(s))

    Fin à: 21:43:56, 11/05/2011

    ============== E.O.F ==============


    J'ai désinstallé , pensez vous que tout est OK maintenant SVP ?
    a c 267 8 Sécurité
    11 Mai 2011 22:23:56

    As-tu des soucis particuliers sur ton PC ?
    12 Mai 2011 07:31:16

    Aucun , je veux juste m'assurer que je suis bien débarrassée de Clickpotato .
    Puis je garder mes points de restauration ou vaut-il mieux par sécurité les supprimer ?
    12 Mai 2011 08:54:25

    Finalement , il y a un truc bizarre au niveau de ebay et de sa mise en page :





    Cela est aussi bien sur Mozilla que sur IE alors que sur mon autre PC , il est comme avant . Est ce un faux site intégré par Clickpotato ?
    a c 267 8 Sécurité
    12 Mai 2011 09:26:37

    Les images sont trop petites, je ne vois pas.

    On peut faire une vérification :

  • Télécharge OTL (par OldTimer) sur ton Bureau.
  • Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
  • Coche également les cases à côté de Recherche Lop et Recherche Purity.
  • Enfin, clique sur le bouton Analyse. Le scan ne prend pas beaucoup de temps.
  • Une fois l'analyse terminée, deux fenêtres Bloc-notes vont s'ouvrir : OTL.txt et Extras.txt. Ils se trouvent au même endroit qu'OTL.

    Pour me transmettre les rapports :
  • Clique sur ce lien : http://www.cijoint.fr/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur Cliquez ici pour déposer le fichier.
  • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
  • Copie-colle ce lien dans ta réponse.
    a c 267 8 Sécurité
    12 Mai 2011 21:06:54

    1/

  • Télécharge DelFix sur ton Bureau.
  • Lance DelFix puis clique sur le bouton Suppression.
  • Poste le rapport (C:\DelFixSuppr.txt).
  • Supprime DelFix.


    2/

  • Télécharge et installe CCleaner.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


    3/

  • Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


    ==Prévention==

    Adobe Reader et Java ne sont pas à jour :
    http://www.malekal.com/2010/11/15/maintenir-java-adobe-...

    Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader ou Foxit Reader) :
    http://www.malekal.com/fichiers/projetantimalwares/Proj...


    ==Problème résolu ?==

    --> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre. Pour cela :
  • Clique, dans ton premier message, sur le bouton Editer .
  • Ajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.


    ;) 
    12 Mai 2011 21:46:35

    Merci , J'ai fait tout ce que tu as conseillé . Par contre , le rapport Delfix a probablement disparu quand j'ai désinstallé le logiciel , désolée .
    Comment mettre à jour Adobe Reader et Java , je ne les trouve même pas dans tous mes programmes ?
    Penses tu que Mon PC est propre maintenant ?
    Merci .


    13 Mai 2011 08:46:30

    Merci , j'espère que tout ira bien maintenant .
    Comment Adobe reader et Java peuvent-ils ne pas être à jour alors qu'ils ne figurent même pas dans mes programmes ?
    a c 267 8 Sécurité
    13 Mai 2011 13:54:56

    Dans le rapport Extras d'OTL, je vois ceci :

    Citation :
    "{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java 6 Update 24
    "{3248F0A8-6813-11D6-A77B-00B0D0150040}" = J2SE Runtime Environment 5.0 Update 4
    "{AC76BA86-7AD7-1036-7B44-A70000000000}" = Adobe Reader 7.0 - Français
    13 Mai 2011 20:31:59

    OK , en tous cas , merci beaucoup pour ton aide car je suis une vraie quiche en informatique .
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS