IastorIcon processus, wowcoupon logiciel

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

panda

IastorIcon processus, wowcoupon logiciel

par panda »

Bonjour à tous,

suite a un problème de "apptou" en publicité intempestive , J'ai décidé de désinstaller le pare feu du dernier comodo/
J'ai pu enlever ce problème. cepandant je suis connecté en ethernet et la connexion est lente, alors jai cherché et trouvé une application inconnu , qui agit sur le processus dès le demarrage il s'agit de ----- " IaStorIcon.exe "


jai utilisé ccleaner, malwarebeats, adwcleaner, roguekiller,

enfin hi jack this ne reconnait pas d'erreur grave a part pour quelque " svchost.exe"

je vous aenvoie la liste des logiciel présents sur le pc vi hijackthis:

-"Wow Coupon" je ne sais pas ce que c'est
****************************************************************************************
Adobe Flash Player 10 ActiveX
Adobe Flash Player 16 NPAPI
Adobe Reader XI (11.0.10) - Français
Adobe Refresh Manager
Alcor Micro USB Card Reader
Cisco EAP-FAST Module
Cisco LEAP Module
Cisco PEAP Module
ddeal4mee
Google Chrome
Google Update Helper
Intel(R) USB 3.0 eXtensible Host Controller Driver
Macromedia Fireworks 8
Magic ISO Maker v5.5 (build 0281)
Malwarebytes Anti-Malware version 2.0.4.1028
Microsoft Office Access MUI (French) 2010
Microsoft Office Excel MUI (French) 2010
Microsoft Office Groove MUI (French) 2010
Microsoft Office InfoPath MUI (French) 2010
Microsoft Office OneNote MUI (French) 2010
Microsoft Office Outlook MUI (French) 2010
Microsoft Office PowerPoint MUI (French) 2010
Microsoft Office Professional Plus 2010
Microsoft Office Professionnel Plus 2010
Microsoft Office Proof (Arabic) 2010
Microsoft Office Proof (Dutch) 2010
Microsoft Office Proof (English) 2010
Microsoft Office Proof (French) 2010
Microsoft Office Proof (German) 2010
Microsoft Office Proof (Spanish) 2010
Microsoft Office Proofing (French) 2010
Microsoft Office Publisher MUI (French) 2010
Microsoft Office Shared MUI (French) 2010
Microsoft Office Word MUI (French) 2010
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
Mozilla Firefox 35.0 (x86 fr)
Mozilla Maintenance Service
PrivDog 2 Legacy Browser Plug-ins
REALTEK Bluetooth Driver
Realtek Ethernet Controller Driver
REALTEK Wireless LAN Driver
SendBlaster 3
Skype Click to Call
Skype™ 7.0
WowCoupoN


merci d'avance
Malekal_morte
Messages : 113163
Inscription : 10 sept. 2005 13:57

Re: IastorIcon processus, wowcoupon logiciel

par Malekal_morte »

Salut,

désinstalle ddeal4mee


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutorial-farbar ... tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
panda

Re: IastorIcon processus, wowcoupon logiciel

par panda »

salut,

ddeall4mee : windows et Ccleaner ne peuvent pas le désinsttaller (oups je ne l'avais pas celui la! merci)

voici les pijonts

FRST
http://pjjoint.malekal.com/files.php?id ... q5t5s12c10
Addition
http://pjjoint.malekal.com/files.php?id ... 1n12z13k13
Shortcut
http://pjjoint.malekal.com/files.php?id ... f11o15s5p8
Malekal_morte
Messages : 113163
Inscription : 10 sept. 2005 13:57

Re: IastorIcon processus, wowcoupon logiciel

par Malekal_morte »

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutorial-farbar ... -frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


FF Extension: saAvernet - C:\Users\LYDIE\AppData\Roaming\Mozilla\Firefox\Profiles\f27fdjkb.default\Extensions\[email protected] [2015-01-21]
FF Extension: AipppttoU - C:\Users\LYDIE\AppData\Roaming\Mozilla\Firefox\Profiles\f27fdjkb.default\Extensions\[email protected] [2015-01-21]
FF Extension: EasYtOsehaopp - C:\Users\LYDIE\AppData\Roaming\Mozilla\Firefox\Profiles\f27fdjkb.default\Extensions\[email protected] [2015-01-21]
S2 Privacy Content Firewall; C:\Program Files\AdTrustMedia\PrivDog\3.0.97.0\PrivDogService.exe [X]
2015-01-21 15:11 - 2015-01-21 15:15 - 00000000 ____D () C:\ProgramData\ddeal4mee
2015-01-21 15:11 - 2015-01-21 15:13 - 00000000 ____D () C:\ProgramData\eaaea795a83c2d03


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
* Google Chrome : http://forum.malekal.com/google-chrome- ... 35837.html
* Internet Explorer et modules complémentaires / moteurs de recherche : http://forum.malekal.com/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
panda

Re: IastorIcon processus, wowcoupon logiciel

par panda »

merci, alors Fixlist.txt s'est transformé en Fixlog


Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-01-2015
Ran by LYDIE at 2015-01-23 16:05:01 Run:1
Running from C:\Users\LYDIE\Desktop
Loaded Profiles: LYDIE (Available profiles: LYDIE)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
FF Extension: saAvernet - C:\Users\LYDIE\AppData\Roaming\Mozilla\Firefox\Profiles\f27fdjkb.default\Extensions\[email protected] [2015-01-21]
FF Extension: AipppttoU - C:\Users\LYDIE\AppData\Roaming\Mozilla\Firefox\Profiles\f27fdjkb.default\Extensions\[email protected] [2015-01-21]
FF Extension: EasYtOsehaopp - C:\Users\LYDIE\AppData\Roaming\Mozilla\Firefox\Profiles\f27fdjkb.default\Extensions\[email protected] [2015-01-21]
S2 Privacy Content Firewall; C:\Program Files\AdTrustMedia\PrivDog\3.0.97.0\PrivDogService.exe [X]
2015-01-21 15:11 - 2015-01-21 15:15 - 00000000 ____D () C:\ProgramData\ddeal4mee
2015-01-21 15:11 - 2015-01-21 15:13 - 00000000 ____D () C:\ProgramData\eaaea795a83c2d03




*****************

C:\Users\LYDIE\AppData\Roaming\Mozilla\Firefox\Profiles\f27fdjkb.default\Extensions\[email protected] => Moved successfully.
C:\Users\LYDIE\AppData\Roaming\Mozilla\Firefox\Profiles\f27fdjkb.default\Extensions\[email protected] => Moved successfully.
C:\Users\LYDIE\AppData\Roaming\Mozilla\Firefox\Profiles\f27fdjkb.default\Extensions\[email protected] => Moved successfully.
Privacy Content Firewall => Service deleted successfully.
C:\ProgramData\ddeal4mee => Moved successfully.
C:\ProgramData\eaaea795a83c2d03 => Moved successfully.

==== End of Fixlog 16:05:03 ====
Malekal_morte
Messages : 113163
Inscription : 10 sept. 2005 13:57

Re: IastorIcon processus, wowcoupon logiciel

par Malekal_morte »

doit plus y avoit d'adwares actifs.

Plus de pubs intempestives?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
panda

Re: IastorIcon processus, wowcoupon logiciel

par panda »

Il n'y a pas de pub, la connexion s'est nettement amélioré, mille merci !! je vais utiliser internet quelque heures pour suivre le comportement de ma connexion et ne pas dire de bétise.

j'ai beaucoup de svchost.exe désormais sur mon rapport hijackthis.
si vous voulez jeter un coup d'oeil:

http://pjjoint.malekal.com/files.php?id ... q15d8t10n8
raccourci:
http://www.hijackthis.de/fr

Les svchost.exe sont visibles sur le rapport hijackthis , mais ne sont pas visibles dans le processus du gestionnaire des tâches .

Au contraire le processus de gestionnaire des tâches se comporte bien, et tout est casi a zero.
Malekal_morte
Messages : 113163
Inscription : 10 sept. 2005 13:57

Re: IastorIcon processus, wowcoupon logiciel

par Malekal_morte »

C'est normal.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »