Page 1 sur 1

Infection

Posté : ven. 28 août 2015 09:08
par Psych0o
Bonjour,
Hier soir, suite à une mise à jour de firefox, j'ai redémarré celui ci à sa demande, mais, j'ai eu un message d'erreur au moment de redémarrer, m'empêchant de réouvrir firefox. Dans mon empressement, j'ai ouvert explorer et tapé firefox afin de le réinstaller, j'ai cliqué le premier lien proposé et téléchargé le fichier d'installation qui s'est avéré être nuisible. Depuis, j'ai repris le bon firefox, mais j'ai des publicités intempestives et des pages qui s'ouvrent bloquées par avast.

Merci d'avance pour votre aide,

Psych0o

PS : Je suis sous W10

Re: Infection

Posté : ven. 28 août 2015 19:04
par 2011N2
Bonsoir,

Passe AdwCleaner et poste le rapport : http://www.forum-entraide-informatique. ... -tutoriel/

Gabriel.

Re: Infection

Posté : ven. 28 août 2015 21:46
par Psych0o
Bonsoir, merci pour la prise en charge.
Voici le rapport :
# AdwCleaner v5.004 - Rapport créé le 28/08/2015 à 21:37:30
# Mis à jour le 26/08/2015 par Xplode
# Base de données : 2015-08-25.1 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : Psych0o - PSYCH0O-PC
# Exécuté depuis : C:\Users\Psych0o\Downloads\adwcleaner_5.004.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum

***** [ Services ] *****

[-] Service Supprimé : Service Mgr JungleNet
[!] Service Non Supprimé : Service Mgr JungleNet
[-] Service Supprimé : Update Mgr JungleNet

***** [ Dossiers ] *****

[-] Dossier Supprimé : C:\Program Files (x86)\Jungle Net
[!] Dossier Non Supprimé : C:\Program Files (x86)\Jungle Net
[-] Dossier Supprimé : C:\Program Files (x86)\Common Files\31f7a620-acbd-4f84-82db-5e231b8ad5de
[!] Dossier Non Supprimé : C:\Program Files (x86)\Common Files\31f7a620-acbd-4f84-82db-5e231b8ad5de
[-] Dossier Supprimé : C:\ProgramData\31f7a620-acbd-4f84-82db-5e231b8ad5de
[!] Dossier Non Supprimé : C:\ProgramData\31f7a620-acbd-4f84-82db-5e231b8ad5de
[-] Dossier Supprimé : C:\Users\Psych0o\AppData\Local\Temp\Jungle Net
[!] Dossier Non Supprimé : C:\Users\Psych0o\AppData\Local\Temp\Jungle Net

***** [ Fichiers ] *****

[-] Fichier Supprimé : C:\Users\Psych0o\AppData\Roaming\Mozilla\Firefox\Profiles\cf3b5wnm.default\user.js

***** [ Raccourcis ] *****


***** [ Tâches planifiées ] *****


***** [ Registre ] *****

[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DCFB5BFE-1F58-4B1D-96A7-3C7BBAE51B36}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Classes\CLSID\{dcfb5bfe-1f58-4b1d-96a7-3c7bbae51b36}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{BDC460F4-12FE-494E-A944-FB47BD22D23E}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DCFB5BFE-1F58-4B1D-96A7-3C7BBAE51B36}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{dcfb5bfe-1f58-4b1d-96a7-3c7bbae51b36}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé Supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé Supprimée : HKLM\SOFTWARE\JungleNet
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Jungle Net
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Jungle Net
[!] Clé Non Supprimée : [x64] HKCU\Software\PRODUCTSETUP

***** [ Navigateurs ] *****


*************************

:: Paramètres Winsock réinitialisés

*************************

C:\AdwCleaner[R1].txt - [1759 octets] - [28/08/2015 08:32:32]
C:\AdwCleaner[S1].txt - [485 octets] - [28/08/2015 08:36:29]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2918 octets] ##########


A bientôt,

Psych0o

Re: Infection

Posté : dim. 30 août 2015 14:53
par 2011N2
Bonjour,

Bien.
À présent fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé : http://www.forum-entraide-informatique. ... -tutoriel/

Gabriel.

Re: Infection

Posté : dim. 30 août 2015 21:31
par Psych0o
Bonsoir,

Voici le Lien demandé.

A bientôt,

Psych0o

Re: Infection

Posté : lun. 31 août 2015 18:24
par 2011N2
Bonjour,

Tu as installé volontairement l'extension antigameorigin sur Firefox ?

Gabriel.

Re: Infection

Posté : lun. 31 août 2015 21:15
par Psych0o
Oui, c'est une extension officielle pour ogame.fr, rien de malicieux chez eux