infection pckeeper [Résolu]

Votre ordinateur est infecté? vous avez un doute ? c'est ici
jedilu42
Messages : 41
Enregistré le : sam. 15 nov. 2014 16:37
Etes vous un robot ? : Non

Re: infection pckeeper

Message par jedilu42 »

bonjour Chantal voici le rapport adwcleaner:

# AdwCleaner v4.102 - Rapport créé le 27/11/2014 à 15:43:53
# Mis à jour le 23/11/2014 par Xplode
# Database : 2014-11-27.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : brodpers - BRODPERS-PC
# Exécuté depuis : C:\Users\brodpers\Desktop\AdwCleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Program Files\edealpop

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Clé Présente : HKLM\SOFTWARE\RST
Clé Présente : HKLM\SOFTWARE\Upt
Clé Présente : HKLM\SOFTWARE\WinUpd
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [eDealPop]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17420


-\\ Google Chrome v


-\\ Comodo Dragon v


*************************

AdwCleaner[R0].txt - [25890 octets] - [16/11/2014 10:09:47]
AdwCleaner[R1].txt - [3339 octets] - [25/11/2014 21:14:55]
AdwCleaner[R2].txt - [3526 octets] - [26/11/2014 15:06:14]
AdwCleaner[R3].txt - [1569 octets] - [26/11/2014 16:21:37]
AdwCleaner[R4].txt - [1526 octets] - [26/11/2014 17:08:28]
AdwCleaner[R5].txt - [1772 octets] - [26/11/2014 17:23:30]
AdwCleaner[R6].txt - [1892 octets] - [26/11/2014 17:33:47]
AdwCleaner[R7].txt - [1511 octets] - [27/11/2014 15:43:53]
AdwCleaner[S0].txt - [26686 octets] - [16/11/2014 10:11:49]
AdwCleaner[S1].txt - [3253 octets] - [26/11/2014 15:09:08]
AdwCleaner[S2].txt - [1638 octets] - [26/11/2014 16:23:41]
AdwCleaner[S3].txt - [1592 octets] - [26/11/2014 17:11:34]
AdwCleaner[S4].txt - [1844 octets] - [26/11/2014 17:26:53]
AdwCleaner[S5].txt - [1964 octets] - [26/11/2014 18:28:52]

########## EOF - C:\AdwCleaner\AdwCleaner[R7].txt - [1932 octets] ##########

merci a+
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: infection pckeeper

Message par chantal11 »

Re,

Procédure à appliquer aussi, ta version Chrome a été modifiée par un adware en version Dev, il faut donc rétablir la version stable :

---------------------------------------------------------------------------------------------

Relance AdwCleaner avec l'option Nettoyer et poste le nouveau rapport.

Fais un autre contrôle avec AdwCleaner avec l'option Scanner et poste aussi le nouveau rapport.

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
jedilu42
Messages : 41
Enregistré le : sam. 15 nov. 2014 16:37
Etes vous un robot ? : Non

Re: infection pckeeper

Message par jedilu42 »

ok chantal
adwcleaner options nettoyage fait a 17h25
adwcleaner options rapport fait a 17h34
tu remarquera que les meme cles et valeurs sont toujours présentent
apres cela je n'avais plus acces a internet avec un message "probleme avec le proxy"
j'ai recuperer ma connection internet pour ecrire ce post avec minitolbox de fatbar sauvegarder sur cle usb
merci

rapport 1

# AdwCleaner v4.102 - Rapport créé le 27/11/2014 à 17:25:42
# Mis à jour le 23/11/2014 par Xplode
# Database : 2014-11-27.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : brodpers - BRODPERS-PC
# Exécuté depuis : C:\Users\brodpers\Desktop\AdwCleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

[!] Dossier Supprimé : C:\Program Files\edealpop

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [eDealPop]
Clé Supprimée : HKLM\SOFTWARE\Upt
Clé Supprimée : HKLM\SOFTWARE\WinUpd
Clé Supprimée : HKLM\SOFTWARE\RST

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17420


-\\ Google Chrome v


-\\ Comodo Dragon v


*************************

AdwCleaner[R0].txt - [25890 octets] - [16/11/2014 10:09:47]
AdwCleaner[R1].txt - [3339 octets] - [25/11/2014 21:14:55]
AdwCleaner[R2].txt - [3526 octets] - [26/11/2014 15:06:14]
AdwCleaner[R3].txt - [1569 octets] - [26/11/2014 16:21:37]
AdwCleaner[R4].txt - [1526 octets] - [26/11/2014 17:08:28]
AdwCleaner[R5].txt - [1772 octets] - [26/11/2014 17:23:30]
AdwCleaner[R6].txt - [1892 octets] - [26/11/2014 17:33:47]
AdwCleaner[R7].txt - [2012 octets] - [27/11/2014 15:43:53]
AdwCleaner[R8].txt - [2072 octets] - [27/11/2014 17:22:19]
AdwCleaner[S0].txt - [26686 octets] - [16/11/2014 10:11:49]
AdwCleaner[S1].txt - [3253 octets] - [26/11/2014 15:09:08]
AdwCleaner[S2].txt - [1638 octets] - [26/11/2014 16:23:41]
AdwCleaner[S3].txt - [1592 octets] - [26/11/2014 17:11:34]
AdwCleaner[S4].txt - [1844 octets] - [26/11/2014 17:26:53]
AdwCleaner[S5].txt - [1964 octets] - [26/11/2014 18:28:52]
AdwCleaner[S6].txt - [2004 octets] - [27/11/2014 17:25:42]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [2064 octets] ##########

rapport 2

# AdwCleaner v4.102 - Rapport créé le 27/11/2014 à 17:34:23
# Mis à jour le 23/11/2014 par Xplode
# Database : 2014-11-27.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : brodpers - BRODPERS-PC
# Exécuté depuis : C:\Users\brodpers\Desktop\AdwCleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Program Files\edealpop

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Clé Présente : HKLM\SOFTWARE\RST
Clé Présente : HKLM\SOFTWARE\Upt
Clé Présente : HKLM\SOFTWARE\WinUpd
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [eDealPop]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17420


-\\ Google Chrome v


-\\ Comodo Dragon v


*************************

AdwCleaner[R0].txt - [25890 octets] - [16/11/2014 10:09:47]
AdwCleaner[R1].txt - [3339 octets] - [25/11/2014 21:14:55]
AdwCleaner[R2].txt - [3526 octets] - [26/11/2014 15:06:14]
AdwCleaner[R3].txt - [1569 octets] - [26/11/2014 16:21:37]
AdwCleaner[R4].txt - [1526 octets] - [26/11/2014 17:08:28]
AdwCleaner[R5].txt - [1772 octets] - [26/11/2014 17:23:30]
AdwCleaner[R6].txt - [1892 octets] - [26/11/2014 17:33:47]
AdwCleaner[R7].txt - [2012 octets] - [27/11/2014 15:43:53]
AdwCleaner[R8].txt - [2072 octets] - [27/11/2014 17:22:19]
AdwCleaner[R9].txt - [1631 octets] - [27/11/2014 17:34:23]
AdwCleaner[S0].txt - [26686 octets] - [16/11/2014 10:11:49]
AdwCleaner[S1].txt - [3253 octets] - [26/11/2014 15:09:08]
AdwCleaner[S2].txt - [1638 octets] - [26/11/2014 16:23:41]
AdwCleaner[S3].txt - [1592 octets] - [26/11/2014 17:11:34]
AdwCleaner[S4].txt - [1844 octets] - [26/11/2014 17:26:53]
AdwCleaner[S5].txt - [1964 octets] - [26/11/2014 18:28:52]
AdwCleaner[S6].txt - [2144 octets] - [27/11/2014 17:25:42]

########## EOF - C:\AdwCleaner\AdwCleaner[R9].txt - [2112 octets] ##########
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: infection pckeeper

Message par chantal11 »

Re,

Tu as bien fait pour réparer la connexion Internet.

Nous allons faire une recherche ciblée avec cet outil.

SystemLook :
  • Télécharge SystemLook de jpshortstuff et enregistre-le sur ton Bureau
  • Double-clique sur SystemLook.exe sur ton Bureau
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie-colle dans le cadre principal :
    :regfind
    edealpop

    :folderfind
    *edealpop*

    :filefind
    *edealpop*
  • Clique sur Look et patiente le temps de la recherche
  • Clique sur Exit pour refermer l'outil
  • Poste le rapport SystemLook.txt qui s'affiche dans ta prochaine réponse
    Le rapport SystemLook.txt est enregistré sur le Bureau.
@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
jedilu42
Messages : 41
Enregistré le : sam. 15 nov. 2014 16:37
Etes vous un robot ? : Non

Re: infection pckeeper

Message par jedilu42 »

voila le rapport systemlook
SystemLook 30.07.11 by jpshortstuff
Log created at 18:58 on 27/11/2014 by brodpers
Administrator - Elevation successful

========== regfind ==========

Searching for "edealpop"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eDealPop"=""C:\Program Files\eDealPop\eDealPop.exe""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eDeals_is1]
"Inno Setup: App Path"="C:\Program Files\eDealPop"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eDeals_is1]
"InstallLocation"="C:\Program Files\eDealPop\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eDeals_is1]
"Inno Setup: Icon Group"="eDealPop"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eDeals_is1]
"UninstallString"=""C:\Program Files\eDealPop\unins000.exe""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eDeals_is1]
"QuietUninstallString"=""C:\Program Files\eDealPop\unins000.exe" /SILENT"

========== folderfind ==========

Searching for "*edealpop*"
C:\AdwCleaner\Quarantine\C\Program Files\edealpop d------ [14:09 26/11/2014]
C:\Program Files\eDealPop d------ [16:31 27/11/2014]

========== filefind ==========

Searching for "*edealpop*"
C:\AdwCleaner\Quarantine\C\Program Files\edealpop\eDealPop.exe.vir --a---- 7168 bytes [13:05 26/11/2014] [10:52 23/09/2014] 0CD18A9B522AA5342B2DA479293541F1
C:\Program Files\eDealPop\eDealPop.exe --a---- 7168 bytes [16:31 27/11/2014] [10:52 23/09/2014] 0CD18A9B522AA5342B2DA479293541F1

-= EOF =-

a+ Chantal merci
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: infection pckeeper

Message par chantal11 »

Re,

Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

eDealPop


--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\
  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
    start
    CloseProcesses:
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v eDealPop /f
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eDeals_is1" /f
    C:\Program Files\eDealPop
    EmptyTemp:
    end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix Image et patiente le temps de la correction
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

Est attendu le rapport Fixlog

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
jedilu42
Messages : 41
Enregistré le : sam. 15 nov. 2014 16:37
Etes vous un robot ? : Non

Re: infection pckeeper

Message par jedilu42 »

bonsoir Chantal j'ai trouvé et supprimé dans suppression programmes "edeal version 1.0" et appliquer tes consigne pour fislist et voila le rapport fixlog:

Loaded Profile: brodpers (Available profiles: brodpers)
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
start
CloseProcesses:
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v eDealPop /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eDeals_is1" /f
C:\Program Files\eDealPop
EmptyTemp:
end
*****************

Processes closed successfully.

========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v eDealPop /f =========

Erreurÿ: Erreurÿ: le systŠme n'a pas trouv‚ la cl‚ ou la valeur de Registre sp‚cifi‚e.


========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eDeals_is1" /f =========

Erreurÿ: Erreurÿ: le systŠme n'a pas trouv‚ la cl‚ ou la valeur de Registre sp‚cifi‚e.


========= End of Reg: =========

"C:\Program Files\eDealPop" => File/Directory not found.
EmptyTemp: => Removed 299.6 MB temporary data.


The system needed a reboot.

==== End of Fixlog ====
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: infection pckeeper

Message par chantal11 »

Bonjour,

Tu peux relancer AdwCleaner avec l'option Scanner et poster le nouveau rapport s'il te plaît.

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
jedilu42
Messages : 41
Enregistré le : sam. 15 nov. 2014 16:37
Etes vous un robot ? : Non

Re: infection pckeeper

Message par jedilu42 »

bonjour chantal

voici le rapport adwclearner:

# AdwCleaner v4.102 - Rapport créé le 29/11/2014 à 03:50:37
# Mis à jour le 23/11/2014 par Xplode
# Database : 2014-11-27.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : brodpers - BRODPERS-PC
# Exécuté depuis : C:\Users\brodpers\Desktop\AdwCleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Clé Présente : HKLM\SOFTWARE\RST
Clé Présente : HKLM\SOFTWARE\Upt
Clé Présente : HKLM\SOFTWARE\WinUpd

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17420


-\\ Google Chrome v


-\\ Comodo Dragon v


*************************

AdwCleaner[R0].txt - [25890 octets] - [16/11/2014 10:09:47]
AdwCleaner[R10].txt - [1025 octets] - [29/11/2014 03:50:37]
AdwCleaner[R1].txt - [3339 octets] - [25/11/2014 21:14:55]
AdwCleaner[R2].txt - [3526 octets] - [26/11/2014 15:06:14]
AdwCleaner[R3].txt - [1569 octets] - [26/11/2014 16:21:37]
AdwCleaner[R4].txt - [1526 octets] - [26/11/2014 17:08:28]
AdwCleaner[R5].txt - [1772 octets] - [26/11/2014 17:23:30]
AdwCleaner[R6].txt - [1892 octets] - [26/11/2014 17:33:47]
AdwCleaner[R7].txt - [2012 octets] - [27/11/2014 15:43:53]
AdwCleaner[R8].txt - [2072 octets] - [27/11/2014 17:22:19]
AdwCleaner[R9].txt - [2192 octets] - [27/11/2014 17:34:23]
AdwCleaner[S0].txt - [26686 octets] - [16/11/2014 10:11:49]
AdwCleaner[S1].txt - [3253 octets] - [26/11/2014 15:09:08]
AdwCleaner[S2].txt - [1638 octets] - [26/11/2014 16:23:41]
AdwCleaner[S3].txt - [1592 octets] - [26/11/2014 17:11:34]
AdwCleaner[S4].txt - [1844 octets] - [26/11/2014 17:26:53]
AdwCleaner[S5].txt - [1964 octets] - [26/11/2014 18:28:52]
AdwCleaner[S6].txt - [2144 octets] - [27/11/2014 17:25:42]

########## EOF - C:\AdwCleaner\AdwCleaner[R10].txt - [2047 octets] ##########

a+ merci
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: infection pckeeper

Message par chantal11 »

Bonjour,

Donc plus de eDealPop, c'est déjà une bonne chose.

Relance AdwCleaner avec l'option Nettoyer.

Complète par une nouvelle analyse Malwarebytes comme indiqué précédemment.

Poste les nouveaux apports obtenus.

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Répondre