Page 1 sur 1

infection de Start.qone8

Posté : jeu. 17 oct. 2013 11:22
par mufasa
Bonjour, j'ai donc été infecter il y'a quelques jours en voulant procéder a une simple mise a jour et depuis ce truc est devenue ma page d’accueil, j'ai passer adw cleaner, JRT et mbam mais rien n'y fait... help !

infection de Start.qone8

Posté : jeu. 17 oct. 2013 11:25
par lilidurhone
Hello

Je vais te prendre en charge

Peux tu poster les 3 rapports?

Puis

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.sosvirus.net/telecharger/zhpdiag/ ou http://www.commentcamarche.net/download ... 99-zhpdiag

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
https://www.sosvirus.net/telecharger/zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
http://cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider http://www.pc-infopratique.com/forum-in ... 67934.html

infection de Start.qone8

Posté : jeu. 17 oct. 2013 11:31
par mufasa
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.10.16.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
Nico :: NICO-PC [administrateur]

Protection: Activé

16/10/2013 19:27:35
mbam-log-2013-10-16 (19-27-35).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 503613
Temps écoulé: 2 heure(s), 19 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 3
C:\Users\Nico\AppData\Local\Temp\CT2851639 (PUP.Optional.Conduit.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\CT2851639\xpi (PUP.Optional.Conduit.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\CT3047156 (PUP.Optional.Conduit.A) - Aucune action effectuée.

Fichier(s) détecté(s): 160
C:\$Recycle.Bin\S-1-5-21-2713365794-2337762673-3939915854-1000\$RR1HV33.exe (PUP.Optional.iBryte) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Communicator\mgcommon.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Communicator\mgcommunication.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Communicator\mgsimcommon.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Communicator\mgxml_wrapper.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Communicator\resources\sqlite\mgSqlite3.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\ContentPackagesActivationHandler.exe.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgArchive.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgcommon.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgcommunication.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgconfig.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgFlashPlayer.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mghooking.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgICQAuto.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgICQMessengerAdapter.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mglogger.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgMediaPlayer.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgMsnAuto.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgMsnMessengerAdapter.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgsimcommon.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgSweetIM.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgUpdateSupport.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgxml_wrapper.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgYahooAuto.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgYahooMessengerAdapter.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\SweetIM.exe.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\resources\sqlite\mgSqlite3.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\ClearHist.exe.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgcommon.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgconfig.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelper.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mghooking.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mglogger.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgsimcommon.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll.vir (PUP.Optional.SweetPacks) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgxml_wrapper.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\IE\priam_bho.dll.vir (PUP.Optional.Wajam.A) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\Updater\update.exe.vir (PUP.Optional.Wajam.A) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\Updater\WajamUpdater.exe.vir (PUP.Optional.Wajam.A) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\ProgramData\SweetIM\Messenger\update\sweetimsetup.exe.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Users\Nico\AppData\Local\Bundled software uninstaller\bi_client.exe.vir (PUP.Optional.Somoto.A) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.1.0.1_0\mgHelperGCFB.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj\1.0.0.1_0\mgHelperGC.dll.vir (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Users\Nico\AppData\Local\Temp\eIntaller\BD663C1CE57B4a33A6FFAC7548A48EE3\eXQ.exe.vir (PUP.Optional.Wilsys.A) - Aucune action effectuée.
C:\Users\Lucia\AppData\Local\Temp\3648617406\simboapp.exe (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0TZK0EQH\sdpupdater[1].exe (PUP.Optional.FilesFrog.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4QF678TY\pack[1].7z (PUP.Optional.BrowserProtect.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7A9KQWBV\BiTool[1].dll (PUP.Optional.Somoto) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7S35PXA7\sdpupdater[1].exe (PUP.Optional.FilesFrog.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MFMKSXRZ\bi_downloader[1].exe (PUP.Optional.Somoto.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\3uy8DOsp.exe.part (PUP.Optional.InstallCore) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\bitool.dll (PUP.Optional.Somoto) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\ICReinstall_nero12-ESD_small-20130319173751384-12.5.01400.nsx.exe (PUP.Optional.InstallCore) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\mgsqlite3.dll (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\MyBabylonTB.exe (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\MyBabylonTB_google_20120807.exe (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\nspE1D7.tmp (PUP.Optional.Somoto.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\sdpupdater.exe (PUP.Optional.FilesFrog.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\Shortcut_SimDSetup.exe (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\simbo.exe (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\toolbar157143504.exe (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\toolbar167987508.exe (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\uninstall16678316.exe (PUP.Optional.GoForFiles.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\252FA60F-BAB0-7891-B013-FE199AA51D89\Latest\BabMaint.exe (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\252FA60F-BAB0-7891-B013-FE199AA51D89\Latest\BExternal.dll (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\252FA60F-BAB0-7891-B013-FE199AA51D89\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\252FA60F-BAB0-7891-B013-FE199AA51D89\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\252FA60F-BAB0-7891-B013-FE199AA51D89\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\252FA60F-BAB0-7891-B013-FE199AA51D89\Latest\MyDeltaTB.exe (PUP.Optional.Delta) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\252FA60F-BAB0-7891-B013-FE199AA51D89\Latest\Setup.exe (PUP.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\3648617406\simboapp.exe (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\A80F448B-BAB0-7891-9EF8-BC51C131DA66\CrxInstaller.dll (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\A80F448B-BAB0-7891-9EF8-BC51C131DA66\MyBabylonTB.exe (PUP.Optional.Delta) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\D4BE01C0-BAB0-7891-A72B-95F313526370\Latest\BabMaint.exe (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\D4BE01C0-BAB0-7891-A72B-95F313526370\Latest\BExternal.dll (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\D4BE01C0-BAB0-7891-A72B-95F313526370\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\D4BE01C0-BAB0-7891-A72B-95F313526370\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\D4BE01C0-BAB0-7891-A72B-95F313526370\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\D4BE01C0-BAB0-7891-A72B-95F313526370\Latest\MyDeltaTB.exe (PUP.Optional.Delta) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\D4BE01C0-BAB0-7891-A72B-95F313526370\Latest\Setup.exe (PUP.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\F8384EE1-BAB0-7891-A5BE-5D26DCB83122\Setup.exe (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\F8384EE1-BAB0-7891-A5BE-5D26DCB83122\Latest\MyBabylonTB.exe (PUP.Optional.BabylonToolBar.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\is1635578793\DeltaTB.exe (PUP.Optional.Delta.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\is42483369\DeltaTB.exe (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\is42483369\plus-hd-3-5.exe (PUP.Optional.CrossRider) - Aucune action effectuée.
C:\Windows\Installer\f8a7100.msi (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\Windows\Installer\f8a7105.msi (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\Windows\Installer\f8a710a.msi (PUP.Optional.SweetIM) - Aucune action effectuée.
C:\Windows\Temp\37180_updater.exe (PUP.Optional.PlusHD.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\CT2851639\CT2851639.txt (PUP.Optional.Conduit.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\CT2851639\CT2851639.xpi (PUP.Optional.Conduit.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\CT2851639\manifest.json (PUP.Optional.Conduit.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\CT2851639\xpi\install.rdf (PUP.Optional.Conduit.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\CT3047156\parameters.csf (PUP.Optional.Conduit.A) - Aucune action effectuée.
C:\Users\Nico\AppData\Local\Temp\CT3047156\statisticsStub.exe (PUP.Optional.Conduit.A) - Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Boxore\BoxoreClient\boxore.exe.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\PricePeep\pricepeep.dll.vir (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\SoftwareUpdate.exe.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ar.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_bg.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_bn.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ca.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_cs.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_da.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_de.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_el.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_en-GB.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_en.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_es-419.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_es.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_et.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fa.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fi.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fil.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fr.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_gu.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_hi.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_hr.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_hu.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_id.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_is.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_it.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_iw.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ja.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_kn.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ko.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_lv.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ml.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_mr.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ms.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_nl.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_no.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_or.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_pl.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_pt-BR.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_pt-PT.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ro.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ru.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sk.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sl.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sr.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sv.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ta.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_te.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_th.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_tr.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_uk.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ur.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_vi.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_zh-CN.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_zh-TW.dll.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\SoftwareCrashHandler.exe.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.201.0\SoftwareUpdate.exe.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\Users\Nico\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
C:\Users\Nico\AppData\Local\Temp\is1635578793\BoxoreInstaller.exe (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\2e5e19c.msi (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.

(fin)

infection de Start.qone8

Posté : jeu. 17 oct. 2013 11:32
par mufasa
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.7 (10.15.2013:3)
OS: Windows 7 Home Premium x64
Ran by Nico on 16/10/2013 at 15:28:28,92
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2713365794-2337762673-3939915854-1000\Software\SweetIM
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2713365794-2337762673-3939915854-1000\Software\Wajam
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\1c875dde39636004ca8cdaec335b4160
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\ba086f2d38a8e1a47912955a68b3ad24
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasmancs
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311711180}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\PricePeep_BetterInstaller_2012-10-02_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\PricePeep_BetterInstaller_2012-10-02_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\PricePeep_BetterInstaller_2012-10-02_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\PricePeep_BetterInstaller_2012-10-02_RASMANCS
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{7FC657B7-8BBD-C3C3-F38C-0528BDBEFB2A}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{7FC657B7-8BBD-C3C3-F38C-0528BDBEFB2A}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Users\Nico\appdata\local\software"
Successfully deleted: [Folder] "C:\Program Files (x86)\bearshare applications"
Successfully deleted: [Folder] "C:\Windows\syswow64\ai_recyclebin"
Successfully deleted: [Empty Folder] C:\Users\Nico\appdata\local\{4E61B380-19EE-499B-B4EA-8B8D146584AE}
Successfully deleted: [Empty Folder] C:\Users\Nico\appdata\local\{5CC739E5-4978-431F-BDD1-DC5F8AFF3F4A}
Successfully deleted: [Empty Folder] C:\Users\Nico\appdata\local\{6BEEEE5C-3DDC-495D-8A2E-543DBC41BE69}
Successfully deleted: [Empty Folder] C:\Users\Nico\appdata\local\{6C2BEC51-A125-40C7-A624-1AD79B6C1784}
Successfully deleted: [Empty Folder] C:\Users\Nico\appdata\local\{70216C7F-6A7F-4F68-8DC3-05CB809DC7D0}
Successfully deleted: [Empty Folder] C:\Users\Nico\appdata\local\{9170198C-0858-4F5D-AA0C-27BFF6E97B54}
Successfully deleted: [Empty Folder] C:\Users\Nico\appdata\local\{9A02469E-B6A7-4DA2-B292-9CA44A9755F2}
Successfully deleted: [Empty Folder] C:\Users\Nico\appdata\local\{AAC219EA-C91F-463A-8035-C5B2A5BF861D}
Successfully deleted: [Empty Folder] C:\Users\Nico\appdata\local\{CE3E2B0A-1367-479B-8483-C1D094FAB59E}
Successfully deleted: [Empty Folder] C:\Users\Nico\appdata\local\{E9325082-1623-4F1C-8169-9DC36808270A}
Successfully deleted: [Empty Folder] C:\Users\Nico\appdata\local\{EEE4241E-DBDB-4C71-82E8-AC31A6FB2173}
Successfully deleted: [Empty Folder] C:\Users\Nico\appdata\local\{F12D8898-F4F1-4CF1-B104-AD9E45F03936}
Successfully deleted: [Empty Folder] C:\Users\Nico\appdata\local\{F5937180-3C62-4956-8E86-339230C9BA15}



~~~ FireFox

Successfully deleted: [File] C:\user.js
Emptied folder: C:\Users\Nico\AppData\Roaming\mozilla\firefox\profiles\wo7uorhx.default\minidumps [182 files]



~~~ Chrome

Successfully deleted: [Folder] C:\Users\Nico\appdata\local\Google\Chrome\User Data\Default\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Successfully deleted: [Folder] C:\Users\Nico\appdata\local\Google\Chrome\User Data\Default\Extensions\fdloijijlkoblmigdofommgnheckmaki
Successfully deleted: [Folder] C:\Users\Nico\appdata\local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Successfully deleted: [Folder] C:\Users\Nico\appdata\local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Successfully deleted: [Folder] C:\Users\Nico\appdata\local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 16/10/2013 at 15:49:13,29
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

infection de Start.qone8

Posté : jeu. 17 oct. 2013 11:35
par mufasa
merci pour ton aide !
voila par contre j'ai supprimer adw cleaner (donc plus le rapport ) et j’allais même supprimer jrt et mbam avant que tu ne me demande les rapports car je me suis dit qu'il n'était pas bon pour mon pc d'avoir c'est logiciels en plus de mon antivirus, si tu pouvait me le confirmer ou bien n'est ce pas dérangeant ?

infection de Start.qone8

Posté : jeu. 17 oct. 2013 11:38
par lilidurhone
Hello

"Aucune action effectuée"

Refais un scan complet en supprimant tout!

Ensuite fais le zhpdiag

infection de Start.qone8

Posté : jeu. 17 oct. 2013 12:05
par mufasa
pourtant je croyais avoir tout supprimer c'est louche et pour zhpdiag "serveur zebulon indisponible" ...

infection de Start.qone8

Posté : jeu. 17 oct. 2013 13:44
par bzh29000
windows7 64 bits familliale sp1
avast
Bonjour me voici aussi confronté à start.qone8
je vous remerci pour une aide éventuelle
bien amicaliment


je suis passé par:
cclear
spybot-2.1
maleware byte
ZHPDiag2
ZHPFix

mon soucis maintenant est d'utiliser les logs zphdiag et zphfix

voici le rapport http://cjoint.com/data3/3JroegJx4ox_zhpdiag.txt

Re: infection de Start.qone8

Posté : jeu. 17 oct. 2013 16:34
par lilidurhone
bhz

Ouvres ton propre sujet

Re: infection de Start.qone8

Posté : jeu. 17 oct. 2013 16:35
par lilidurhone

infection de Start.qone8

Posté : jeu. 17 oct. 2013 18:13
par mufasa
la même chose, il me dit "serveur zebulon indisponible"

Re: infection de Start.qone8

Posté : jeu. 17 oct. 2013 18:39
par lilidurhone
Hello

Tu l'as téléchargé?

infection de Start.qone8

Posté : ven. 18 oct. 2013 18:37
par mufasa
oui évidemment mais toujours pareille

Re: infection de Start.qone8

Posté : ven. 18 oct. 2013 18:49
par lilidurhone
Tu peux faire le diagnostic en passant outre le message

infection de Start.qone8

Posté : sam. 16 nov. 2013 12:56
par mufasa

infection de Start.qone8

Posté : sam. 23 nov. 2013 13:00
par mufasa

infection de Start.qone8

Posté : jeu. 12 déc. 2013 11:50
par mufasa
HELP !!!

infection de Start.qone8

Posté : ven. 27 déc. 2013 23:34
par Dori@n
Image Bonjour,

Si votre sujet ne reçoit pas de réponses, nous vous conseillons de faire un "Up", par tranche de 24h minimum.

Pour cela, il vous suffit simplement de répondre à votre sujet en disant "Up".

Cordialement.

À bientôt sur FEI !

infection de Start.qone8

Posté : sam. 28 déc. 2013 09:02
par lilidurhone
Tes rapports ne sont plus disponibles

Tu as encore ce problème?

infection de Start.qone8

Posté : lun. 30 déc. 2013 15:08
par mufasa
oui start.qone8 est encore ma page d'acceuil... toujours le meme souci

http://cjoint.com/?3LEphBtUoSi

infection de Start.qone8

Posté : lun. 30 déc. 2013 15:33
par lilidurhone
Désinstalles ta version d'adwcleaner en le relançant puis cliques sur désinstaller

Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires == Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utilisation

http://general-changelog-team.fr/fr/dow ... adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici http://www.commentcamarche.net/download ... adwcleaner

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

infection de Start.qone8

Posté : mar. 7 janv. 2014 23:38
par Dori@n
ImageOù en-est votre problème ?

Deux solutions,
  • Votre problème est résolu, dans ce cas pensez à nous en faire part.
  • Votre problème est toujours d'actualité, merci de nous renseigner sur ce qui ne va pas, et donner des nouvelles régulièrement.


    À bientôt sur FEI !

infection de Start.qone8

Posté : ven. 10 janv. 2014 07:49
par Dori@n
Image Bonjour,

Nous n'avons plus de nouvelle de l'auteur de ce sujet depuis plus de 10 jours. Nous considérons donc ce problème comme résolu ou abandonné par son auteur. La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou à faire un UP régulièrement !

Ce sujet est verrouillé, si vous souhaitez le reprendre, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !