Bonjour,
Lors de la mise à jour de VLC media player proposé par Update filehippo il me semble avoir installé un logiciel qui s'appelle FLV player et qui semble être un logiciel malveillant.
Je ne vois rien apparaitre dans les programmes.
J'ai lancé Roguekiller et voici ce que j'ai obtenu:
RogueKiller V8.8.7 _x64_ [Feb 11 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://forum.adlice.com
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://www.adlice.com
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : LOUIS [Droits d'admin]
Mode : Suppression -- Date : 02/14/2014 09:33:43
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 2 ¤¤¤
[SUSP PATH] update_checker.exe -- C:\Users\LOUIS\AppData\Local\FilesFrog Update Checker\update_checker.exe [7] -> TUÉ [TermProc]
[SUSP PATH][DLL] rundll32.exe -- C:\Users\LOUIS\AppData\Local\Temp\nsr7A8D.tmp\~nsmC48C.tmp [-] -> rundll32.exe TUÉ [TermProc]
¤¤¤ Entrees de registre : 17 ¤¤¤
[IFEO] HKLM\[...]\bitguard.exe : Debugger (tasklist.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\bprotect.exe : Debugger (tasklist.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\bpsvc.exe : Debugger (tasklist.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\browserdefender.exe : Debugger (tasklist.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\browserprotect.exe : Debugger (tasklist.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\browsersafeguard.exe : Debugger (tasklist.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\dprotectsvc.exe : Debugger (tasklist.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\protectedsearch.exe : Debugger (tasklist.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\searchprotection.exe : Debugger (tasklist.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\searchprotector.exe : Debugger (tasklist.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\snapdo.exe : Debugger (tasklist.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\stinst32.exe : Debugger (tasklist.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\stinst64.exe : Debugger (tasklist.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\utiljumpflip.exe : Debugger (tasklist.exe [x]) -> SUPPRIMÉ
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[APPINIT][SUSP PATH] HKLM\[...]\Windows : AppInit_DLLs (C:\PROGRA~3\Wincert\WIN64C~1.DLL C:\PROGRA~2\MOVIES~1\SAFETY~1\x64\SAFETY~2.DLL [-][7]) -> REMPLACÉ ()
¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] SomotoUpdateCheckerAutoStart : C:\Users\LOUIS\AppData\Local\FilesFrog Update Checker\update_checker.exe - /auto [7] -> SUPPRIMÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][Repertoire] Install : C:\Program Files (x86)\Google\Desktop\Install [-] --> SUPPRIMÉ
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 08sr.combineads.info # hosts anti-adware / pups
127.0.0.1 08srvr.combineads.info # hosts anti-adware / pups
127.0.0.1 12srvr.combineads.info # hosts anti-adware / pups
127.0.0.1 2010-fr.com # hosts anti-adware / pups
127.0.0.1 2012-new.biz # hosts anti-adware / pups
127.0.0.1 2319825.ourtoolbar.com # hosts anti-adware / pups
127.0.0.1 24h00business.com # hosts anti-adware / pups
127.0.0.1 a.daasafterdusk.com # hosts anti-adware / pups
127.0.0.1 ad.adn360.com # hosts anti-adware / pups
127.0.0.1 adeartss.eu # hosts anti-adware / pups
127.0.0.1 adesoeasy.eu # hosts anti-adware / pups
127.0.0.1 adf.girldatesforfree.net # hosts anti-adware / pups
127.0.0.1 adm.soft365.com # hosts anti-adware / pups
127.0.0.1 adomicileavail.googlepages.com # hosts anti-adware / pups
127.0.0.1 ads7.complexadveising.com # hosts anti-adware / pups
127.0.0.1 ads.aff.co # hosts anti-adware / pups
127.0.0.1 ads.alpha00001.com # hosts anti-adware / pups
127.0.0.1 ads.cloud4ads.com # hosts anti-adware / pups
127.0.0.1 ads.eorezo.com # hosts anti-adware / pups
127.0.0.1 ads.hooqy.com # hosts anti-adware / pups
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3500418AS +++++
--- User ---
[MBR] 5e42257e35649398ef9a0908ae5cff29
[BSP] 49d601737e81c30f1ffbe42b1d28ce30 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 8296 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 16992256 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 17197056 | Size: 468542 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) ST950032 5AS USB Device +++++
--- User ---
[MBR] dba30899712fdb88ba6fc737c341d8ca
[BSP] fbbfa6079ca5089f201f74dbd7aab4c8 : Empty MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 476937 Mo
User = LL1 ... OK!
Error reading LL2 MBR! ([0x32] Cette demande n?est pas prise en charge. )
Termine : << RKreport[0]_D_02142014_093343.txt >>
RKreport[0]_S_02142014_093320.txt
J'ai fait une suppression et relancé Roguekiller et voici le résultat:
RogueKiller V8.8.7 _x64_ [Feb 11 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://forum.adlice.com
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://www.adlice.com
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : LOUIS [Droits d'admin]
Mode : Recherche -- Date : 02/14/2014 09:41:25
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 1 ¤¤¤
[APPINIT][SUSP PATH] HKLM\[...]\Windows : AppInit_DLLs (c:\progra~3\wincert\win64c~1.dll c:\progra~2\movies~1\safety~1\x64\safety~2.dll [-][7]) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 08sr.combineads.info # hosts anti-adware / pups
127.0.0.1 08srvr.combineads.info # hosts anti-adware / pups
127.0.0.1 12srvr.combineads.info # hosts anti-adware / pups
127.0.0.1 2010-fr.com # hosts anti-adware / pups
127.0.0.1 2012-new.biz # hosts anti-adware / pups
127.0.0.1 2319825.ourtoolbar.com # hosts anti-adware / pups
127.0.0.1 24h00business.com # hosts anti-adware / pups
127.0.0.1 a.daasafterdusk.com # hosts anti-adware / pups
127.0.0.1 ad.adn360.com # hosts anti-adware / pups
127.0.0.1 adeartss.eu # hosts anti-adware / pups
127.0.0.1 adesoeasy.eu # hosts anti-adware / pups
127.0.0.1 adf.girldatesforfree.net # hosts anti-adware / pups
127.0.0.1 adm.soft365.com # hosts anti-adware / pups
127.0.0.1 adomicileavail.googlepages.com # hosts anti-adware / pups
127.0.0.1 ads7.complexadveising.com # hosts anti-adware / pups
127.0.0.1 ads.aff.co # hosts anti-adware / pups
127.0.0.1 ads.alpha00001.com # hosts anti-adware / pups
127.0.0.1 ads.cloud4ads.com # hosts anti-adware / pups
127.0.0.1 ads.eorezo.com # hosts anti-adware / pups
127.0.0.1 ads.hooqy.com # hosts anti-adware / pups
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3500418AS +++++
--- User ---
[MBR] 5e42257e35649398ef9a0908ae5cff29
[BSP] 49d601737e81c30f1ffbe42b1d28ce30 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 8296 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 16992256 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 17197056 | Size: 468542 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) ST950032 5AS USB Device +++++
--- User ---
[MBR] dba30899712fdb88ba6fc737c341d8ca
[BSP] fbbfa6079ca5089f201f74dbd7aab4c8 : Empty MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 476937 Mo
User = LL1 ... OK!
Error reading LL2 MBR! ([0x32] Cette demande n?est pas prise en charge. )
Termine : << RKreport[0]_S_02142014_094125.txt >>
RKreport[0]_D_02142014_093343.txt;RKreport[0]_D_02142014_093550.txt;RKreport[0]_D_02142014_093947.txt
RKreport[0]_S_02142014_093320.txt;RKreport[0]_S_02142014_093539.txt;RKreport[0]_S_02142014_093940.txt
Après suppression quand je relance Roguekiller je vois systématiquement réapparaître ceci:
Qu'est ce que cela signifie.
Merci.
FLV player + Roguekiller
Modérateurs : Mods Windows, Helper
FLV player + Roguekiller
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: FLV player + Roguekiller
Faire Adwcleaner , onglet scan puis ensuite suppression ... un redémarrage peut être demandé. , voir > , et poste le rapport.
- Télécharge sur ton Bureau pas ailleurs FRST.EXE:
La page de téléchargement : http://www.bleepingcomputer.com/downloa ... scan-tool/
Le téléchargement se fait à partir des boutons bleus Download – choisissez la version 32 ou 64 bits selon l’architecture de votre système.
(Au pire si vous êtes en 64 bits et que vous prenez la version 32 bits, vous aurez un message disant que cette version ne peux fonctionner – cela n’endommage pas le système).
!! Placez le programme sur le bureau et pas ailleurs!! - Execute FRST.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
Le scan se lance, les éléments scannés apparaissent en haut. - Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )
Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: FLV player + Roguekiller
Merci,
J'ai envoyé le rapport de FRST comme indiqué et voici le rapport de Adwcleaner:
# AdwCleaner v3.018 - Rapport créé le 14/02/2014 à 11:42:09
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : LOUIS - LOUIS-VAIO
# Exécuté depuis : C:\Users\LOUIS\Downloads\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16518
-\\ Mozilla Firefox v27.0 (fr)
[ Fichier : C:\Users\LOUIS\AppData\Roaming\Mozilla\Firefox\Profiles\1ga1uj09.default\prefs.js ]
-\\ Google Chrome v32.0.1700.107
[ Fichier : C:\Users\LOUIS\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [3385 octets] - [02/10/2013 19:50:17]
AdwCleaner[R1].txt - [1554 octets] - [15/10/2013 13:03:03]
AdwCleaner[R2].txt - [2164 octets] - [14/02/2014 11:22:05]
AdwCleaner[R3].txt - [1299 octets] - [14/02/2014 11:25:51]
AdwCleaner[R4].txt - [1040 octets] - [14/02/2014 11:42:09]
AdwCleaner[S0].txt - [3395 octets] - [02/10/2013 19:51:59]
AdwCleaner[S1].txt - [1504 octets] - [15/10/2013 13:04:04]
AdwCleaner[S2].txt - [1938 octets] - [14/02/2014 11:23:37]
AdwCleaner[S3].txt - [1361 octets] - [14/02/2014 11:26:56]
########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [1340 octets] ##########
Cordialement
J'ai envoyé le rapport de FRST comme indiqué et voici le rapport de Adwcleaner:
# AdwCleaner v3.018 - Rapport créé le 14/02/2014 à 11:42:09
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : LOUIS - LOUIS-VAIO
# Exécuté depuis : C:\Users\LOUIS\Downloads\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16518
-\\ Mozilla Firefox v27.0 (fr)
[ Fichier : C:\Users\LOUIS\AppData\Roaming\Mozilla\Firefox\Profiles\1ga1uj09.default\prefs.js ]
-\\ Google Chrome v32.0.1700.107
[ Fichier : C:\Users\LOUIS\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [3385 octets] - [02/10/2013 19:50:17]
AdwCleaner[R1].txt - [1554 octets] - [15/10/2013 13:03:03]
AdwCleaner[R2].txt - [2164 octets] - [14/02/2014 11:22:05]
AdwCleaner[R3].txt - [1299 octets] - [14/02/2014 11:25:51]
AdwCleaner[R4].txt - [1040 octets] - [14/02/2014 11:42:09]
AdwCleaner[S0].txt - [3395 octets] - [02/10/2013 19:51:59]
AdwCleaner[S1].txt - [1504 octets] - [15/10/2013 13:04:04]
AdwCleaner[S2].txt - [1938 octets] - [14/02/2014 11:23:37]
AdwCleaner[S3].txt - [1361 octets] - [14/02/2014 11:26:56]
########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [1340 octets] ##########
Cordialement
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: FLV player + Roguekiller
Faut le lien pour le rapport FRST 

Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: FLV player + Roguekiller
Bonsoir,
Toutes mes excuses.
Voici le lien:
http://pjjoint.malekal.com/files.php?id ... d6k7n12v15
Bonne soirée.
Toutes mes excuses.
Voici le lien:
http://pjjoint.malekal.com/files.php?id ... d6k7n12v15
Bonne soirée.
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: FLV player + Roguekiller
Desinstalle :
McAfee Security Scan
McAfee Security Scan
- Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
Copie/colle dedans ce qui suit :
Code : Tout sélectionner
start SearchScopes: HKLM - {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=108&systemid=473&v=n11551-258&apn_uid=4434529529544450&apn_dtid=BND101&o=APN10640&apn_ptnrs=AG1&q={searchTerms} SearchScopes: HKLM-x32 - {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=108&systemid=473&v=n11551-258&apn_uid=4434529529544450&apn_dtid=BND101&o=APN10640&apn_ptnrs=AG1&q={searchTerms} SearchScopes: HKCU - {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=108&systemid=473&v=n11551-258&apn_uid=4434529529544450&apn_dtid=BND101&o=APN10640&apn_ptnrs=AG1&q={searchTerms} BHO: Movies Toolbar (Dist. by Somoto Ltd.) - {c75a2d66-6d1d-4735-8f63-9d85dcc026a6} - C:\PROGRA~2\MOVIES~1\SAFETY~1\SRTOOL~1\IE\searchresultsDx64.dll No File Toolbar: HKLM - Movies Toolbar (Dist. by Somoto Ltd.) - {c75a2d66-6d1d-4735-8f63-9d85dcc026a6} - C:\PROGRA~2\MOVIES~1\SAFETY~1\SRTOOL~1\IE\searchresultsDx64.dll No File Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File 2014-02-14 09:30 - 2014-02-14 10:14 - 00000000 ____D () C:\Users\LOUIS\Desktop\RK_Quarantine 2014-02-14 08:58 - 2014-02-14 10:32 - 00000000 ____D () C:\ProgramData\Wincert 2014-02-14 08:58 - 2014-02-14 08:58 - 00000000 ____D () C:\Users\LOUIS\AppData\Local\WebPlayer 2014-02-14 08:57 - 2014-02-14 08:57 - 00000000 ____D () C:\Program Files (x86)\FLV Video Player
- Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: FLV player + Roguekiller
Bonjour,
Excuse moi de répondre seulement à ton message mais ces derniers jours ont été une vraie galère.
J'habite en Bretagne si tu vois ce que je veux dire.
J'ai fait ce que tu as dit et voici ce que j'ai eu :
Et voici le résultat du log en lançant FRST et Fix:
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-02-2014
Ran by LOUIS at 2014-02-19 17:14:54 Run:3
Running from C:\FRST
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
start
SearchScopes: HKLM - {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://dts.search.ask.com/sr?src=ieb&gc ... earchTerms}
SearchScopes: HKLM-x32 - {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://dts.search.ask.com/sr?src=ieb&gc ... earchTerms}
SearchScopes: HKCU - {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://dts.search.ask.com/sr?src=ieb&gc ... earchTerms}
BHO: Movies Toolbar (Dist. by Somoto Ltd.) - {c75a2d66-6d1d-4735-8f63-9d85dcc026a6} - C:\PROGRA~2\MOVIES~1\SAFETY~1\SRTOOL~1\IE\searchresultsDx64.dll No File
Toolbar: HKLM - Movies Toolbar (Dist. by Somoto Ltd.) - {c75a2d66-6d1d-4735-8f63-9d85dcc026a6} - C:\PROGRA~2\MOVIES~1\SAFETY~1\SRTOOL~1\IE\searchresultsDx64.dll No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
2014-02-14 09:30 - 2014-02-14 10:14 - 00000000 ____D () C:\Users\LOUIS\Desktop\RK_Quarantine
2014-02-14 08:58 - 2014-02-14 10:32 - 00000000 ____D () C:\ProgramData\Wincert
2014-02-14 08:58 - 2014-02-14 08:58 - 00000000 ____D () C:\Users\LOUIS\AppData\Local\WebPlayer
2014-02-14 08:57 - 2014-02-14 08:57 - 00000000 ____D () C:\Program Files (x86)\FLV Video Player
*****************
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{52db1893-8a90-4192-aede-08e00b8f8473} => Key not found.
HKCR\CLSID\{52db1893-8a90-4192-aede-08e00b8f8473} => Key not found.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{52db1893-8a90-4192-aede-08e00b8f8473} => Key not found.
HKCR\Wow6432Node\CLSID\{52db1893-8a90-4192-aede-08e00b8f8473} => Key not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{52db1893-8a90-4192-aede-08e00b8f8473} => Key not found.
HKCR\CLSID\{52db1893-8a90-4192-aede-08e00b8f8473} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c75a2d66-6d1d-4735-8f63-9d85dcc026a6} => Key not found.
HKCR\CLSID\{c75a2d66-6d1d-4735-8f63-9d85dcc026a6} => Key not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{c75a2d66-6d1d-4735-8f63-9d85dcc026a6} => Unable to delete value
HKCR\CLSID\{c75a2d66-6d1d-4735-8f63-9d85dcc026a6} => Key not found.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Unable to delete value
HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Key not found.
"C:\Users\LOUIS\Desktop\RK_Quarantine" => File/Directory not found.
"C:\ProgramData\Wincert" => File/Directory not found.
"C:\Users\LOUIS\AppData\Local\WebPlayer" => File/Directory not found.
"C:\Program Files (x86)\FLV Video Player" => File/Directory not found.
==== End of Fixlog ====
Cordialement.
Excuse moi de répondre seulement à ton message mais ces derniers jours ont été une vraie galère.
J'habite en Bretagne si tu vois ce que je veux dire.
J'ai fait ce que tu as dit et voici ce que j'ai eu :
Et voici le résultat du log en lançant FRST et Fix:
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-02-2014
Ran by LOUIS at 2014-02-19 17:14:54 Run:3
Running from C:\FRST
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
start
SearchScopes: HKLM - {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://dts.search.ask.com/sr?src=ieb&gc ... earchTerms}
SearchScopes: HKLM-x32 - {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://dts.search.ask.com/sr?src=ieb&gc ... earchTerms}
SearchScopes: HKCU - {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://dts.search.ask.com/sr?src=ieb&gc ... earchTerms}
BHO: Movies Toolbar (Dist. by Somoto Ltd.) - {c75a2d66-6d1d-4735-8f63-9d85dcc026a6} - C:\PROGRA~2\MOVIES~1\SAFETY~1\SRTOOL~1\IE\searchresultsDx64.dll No File
Toolbar: HKLM - Movies Toolbar (Dist. by Somoto Ltd.) - {c75a2d66-6d1d-4735-8f63-9d85dcc026a6} - C:\PROGRA~2\MOVIES~1\SAFETY~1\SRTOOL~1\IE\searchresultsDx64.dll No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
2014-02-14 09:30 - 2014-02-14 10:14 - 00000000 ____D () C:\Users\LOUIS\Desktop\RK_Quarantine
2014-02-14 08:58 - 2014-02-14 10:32 - 00000000 ____D () C:\ProgramData\Wincert
2014-02-14 08:58 - 2014-02-14 08:58 - 00000000 ____D () C:\Users\LOUIS\AppData\Local\WebPlayer
2014-02-14 08:57 - 2014-02-14 08:57 - 00000000 ____D () C:\Program Files (x86)\FLV Video Player
*****************
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{52db1893-8a90-4192-aede-08e00b8f8473} => Key not found.
HKCR\CLSID\{52db1893-8a90-4192-aede-08e00b8f8473} => Key not found.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{52db1893-8a90-4192-aede-08e00b8f8473} => Key not found.
HKCR\Wow6432Node\CLSID\{52db1893-8a90-4192-aede-08e00b8f8473} => Key not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{52db1893-8a90-4192-aede-08e00b8f8473} => Key not found.
HKCR\CLSID\{52db1893-8a90-4192-aede-08e00b8f8473} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c75a2d66-6d1d-4735-8f63-9d85dcc026a6} => Key not found.
HKCR\CLSID\{c75a2d66-6d1d-4735-8f63-9d85dcc026a6} => Key not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{c75a2d66-6d1d-4735-8f63-9d85dcc026a6} => Unable to delete value
HKCR\CLSID\{c75a2d66-6d1d-4735-8f63-9d85dcc026a6} => Key not found.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Unable to delete value
HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Key not found.
"C:\Users\LOUIS\Desktop\RK_Quarantine" => File/Directory not found.
"C:\ProgramData\Wincert" => File/Directory not found.
"C:\Users\LOUIS\AppData\Local\WebPlayer" => File/Directory not found.
"C:\Program Files (x86)\FLV Video Player" => File/Directory not found.
==== End of Fixlog ====
Cordialement.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: FLV player + Roguekiller
bon bah ç'est OK alors.
Oui un peu mouillé hein ;) j'habite aussi en Bretagne mais pas touchée .mais ces derniers jours ont été une vraie galère.
J'habite en Bretagne si tu vois ce que je veux dire.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: FLV player + Roguekiller
Je ne sais pas ce que tout cela signifie mais si c'est OK
)
Oui, mouillés et les assurances avec vous êtes assurés mais...
Merci et bonne journée.

Oui, mouillés et les assurances avec vous êtes assurés mais...
Merci et bonne journée.
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: FLV player + Roguekiller
supp c:\FRST
... quand t'es assuré, tu es assuré de te faire en**ler ;)
==> Prendre le temps de lire :: http://forum.malekal.com/les-exploits-s ... t3563.html
Il est nécessaire de surfer avec un navigateur non propriétaire, pour encore une fois des questions de fiabilité, de sécurité et pour que celui ci ne transmette pas directement un ensemble de données que vous utilisez/visualisez (comme c’est le cas de Chrome avec Google). Il est fortement recommandé d’utiliser Firefox, pour ces raisons et pour son aspect modulable, fonctionnant avec des modules comme Ad-block ( comme son nom l’indique, bloquer les publicités ), NoScript pour gérer JavaScript, flash et\ou Iframe pourries sur sites compromis potentiellement générateur d'infections !!
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Donc FireFox + Adblock + Noscript
Firefox: http://www.mozilla.org/fr/firefox/new/ < https://download.mozilla.org/?product=f ... in&lang=fr > ou setup d'installation hors ligne > http://www.mozilla.org/en-US/firefox/all/
Adblock: https://addons.mozilla.org/en-US/firefo ... lock-plus/
Mettre "actif" d'un clic les modules ci dessous qui apparraissent apres installation de ADBlock

List FR + EasyList << à mettre à jour regulièrement ainsi que les autres

NOTE POUR Adblock :
Certains sites abusent des publicités, dont leurs pages peuvent en être inondées (cela ralentit la navigation etc). Mais notez que les publicités sont parfois le seul revenus des sites WEB.
Filtrer toutes les publicités peuvent, par exemple, pénaliser ces sites, c’est notamment le cas de malekal.com
Si vous pensez que certains sites le méritent, vous pouvez les ajouter en liste blanche.
Noscript: https://addons.mozilla.org/en-US/firefo ... /noscript/
Lire sécuriser FireFox:: https://www.malekal.com/securiser-le-na ... firefox-2/
tjrs un maisOui, mouillés et les assurances avec vous êtes assurés mais...

==> Prendre le temps de lire :: http://forum.malekal.com/les-exploits-s ... t3563.html
Il est nécessaire de surfer avec un navigateur non propriétaire, pour encore une fois des questions de fiabilité, de sécurité et pour que celui ci ne transmette pas directement un ensemble de données que vous utilisez/visualisez (comme c’est le cas de Chrome avec Google). Il est fortement recommandé d’utiliser Firefox, pour ces raisons et pour son aspect modulable, fonctionnant avec des modules comme Ad-block ( comme son nom l’indique, bloquer les publicités ), NoScript pour gérer JavaScript, flash et\ou Iframe pourries sur sites compromis potentiellement générateur d'infections !!
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Donc FireFox + Adblock + Noscript
Firefox: http://www.mozilla.org/fr/firefox/new/ < https://download.mozilla.org/?product=f ... in&lang=fr > ou setup d'installation hors ligne > http://www.mozilla.org/en-US/firefox/all/
Adblock: https://addons.mozilla.org/en-US/firefo ... lock-plus/
Mettre "actif" d'un clic les modules ci dessous qui apparraissent apres installation de ADBlock

List FR + EasyList << à mettre à jour regulièrement ainsi que les autres

NOTE POUR Adblock :
Certains sites abusent des publicités, dont leurs pages peuvent en être inondées (cela ralentit la navigation etc). Mais notez que les publicités sont parfois le seul revenus des sites WEB.
Filtrer toutes les publicités peuvent, par exemple, pénaliser ces sites, c’est notamment le cas de malekal.com
Si vous pensez que certains sites le méritent, vous pouvez les ajouter en liste blanche.
Noscript: https://addons.mozilla.org/en-US/firefo ... /noscript/

Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: FLV player + Roguekiller
Bonjour,
Je rentre après une absence de plus de 15 jours.
Merci beaucoup Angélique pour tous ces conseils.
J'ai installé Adblock + Noscript sur firefox.
Cordialement.
Je rentre après une absence de plus de 15 jours.
Merci beaucoup Angélique pour tous ces conseils.
J'ai installé Adblock + Noscript sur firefox.
Cordialement.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 5 Réponses
- 129 Vues
-
Dernier message par Parisien_entraide
-
- 1 Réponses
- 55 Vues
-
Dernier message par Parisien_entraide