1
Malware removal help / Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
« on: January 22, 2019, 07:10:30 PM »Bonjour,
Système YOUCAM8WAIT
Beaucoup trop de programmes de sécurité sont installés, ce qui peut provoquer des problèmes de stabilités Je te conseille de n'en conserver qu'un seul.
De plus, ce PC ne dispose que d'un processeur de faible puissance et la RAM est très chargées, ce qui peut être la cause de ralentissements.QuoteProcesseur: Intel(R) Atom(TM) CPU N450 @ 1.66GHz
Pourcentage de mémoire utilisée: 79%
Rends-toi dans "Panneau de configuration" > "Programmes et fonctionnalités" et désinstalle les programmes ci-dessous (si présents)QuoteAdAwareBrowser
Boost
Do Your Data Recovery Trial
Reason Core Security
Slowin' Killer
Sophos Clean
System Mechanic
TeamViewer 12 (si tu ne l'utilises pas)
UsbFix
Wise Care 365
Wise Duplicate Finder
Wise Folder Hider
Wise Folder Hider Pro
Wise JetSearch
Wise Memory Optimizer
Wise PC 1stAid
Wise Video Downloader
Wise Video Player
ZHPFix 2015
Copie/colle le contenu du bloc code ci-dessous dans le bloc-notes Windows et enregistre-le sur le Bureau sous le nom fixlist.txt :Code: [Select]CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
SearchScopes: HKLM -> DefaultScope la valeur est absente
FF Extension: (SHA-1 deprecation staged rollout) - C:\Users\widen-finalis\AppData\Roaming\Mozilla\Firefox\Profiles\5bjtyrii.default\features\{4f55ae7c-5861-43b0-b882-f8f6cfbe2c87}\disableSHA1rollout@mozilla.org.xpi [2017-02-19]
FF ProfilePath: C:\Users\widen-finalis\AppData\Roaming\Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default [2017-02-22]
F DefaultSearchEngine: Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default -> Yahoo®
FF SelectedSearchEngine: Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default -> Yahoo®
FF Homepage: Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default -> nohomepageset
FF NewTab: Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default -> nohomepageset
FF Extension: (Firefox Hotfix) - C:\Users\widen-finalis\AppData\Roaming\Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default\Extensions\firefox-hotfix@mozilla.org.xpi [2017-02-07]
FF SearchPlugin: C:\Users\widen-finalis\AppData\Roaming\Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default\searchplugins\yahoo-lavasoft.xml [2017-02-07]
FF HKLM\...\Firefox\Extensions: [{00F0643E-B367-4779-B45D-7046EBA37A88}] - C:\Program Files\Steganos Privacy Suite 18\spmplugin3 => non trouvé(e)
F HKLM\...\Firefox\Extensions: [WSVCU@Wondershare.com] - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com_xpi => non trouvé(e)
FF HKLM\...\Firefox\Extensions: [Player@Wondershare.com] - C:\ProgramData\Wondershare\Player\Player@Wondershare.com => non trouvé(e)
FF HKLM\...\Firefox\Extensions: [AllMyTube@Wondershare.com] - C:\ProgramData\Wondershare\AllMyTube\AllMyTube@Wondershare.com_xpi => non trouvé(e)
S3 rscp; C:\Program Files\Reason\Security\Protection\rscp\bin\rscp_svc.exe [303896 2017-02-21] ()
S3 avchv; system32\DRIVERS\avchv.sys [X]
S3 DrvSnSht; \??\C:\Program Files\R-Drive Image\DrvSnSht.sys [X]
S1 epp; \??\L:\data - emsisoft\bin32\epp.sys [X]
S3 hmpalert; \??\C:\Windows\system32\drivers\hmpalert.sys [X]
S3 mferkdet; system32\drivers\mferkdet.sys [X]
S3 R-ImageDisk; \??\C:\Program Files\R-Drive Image\R-ImageDisk.sys [X]
2017-02-21 07:26 - 2017-02-21 07:26 - 00000000 ____D C:\Windows\Tasks\ImCleanDisabled
2017-02-21 07:26 - 2017-02-21 07:26 - 00000000 ____D C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
2017-02-21 07:25 - 2017-02-21 07:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare
2017-02-21 07:20 - 2017-02-21 07:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Video Player
2017-02-21 07:20 - 2017-02-21 07:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Memory Optimizer
2017-02-21 07:20 - 2017-02-21 07:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise JetSearch
2017-02-21 07:19 - 2017-02-21 07:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Folder Hider Pro
2017-02-21 07:19 - 2017-02-21 07:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Folder Hider
2017-02-21 07:19 - 2017-02-21 07:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Duplicate Finder
2017-02-21 07:19 - 2017-02-21 07:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Care 365
2017-02-21 07:19 - 2017-02-21 07:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tipard
2017-02-21 07:10 - 2017-02-21 07:10 - 00000000 ____D C:\Windows10Upgrade
2017-02-15 14:31 - 2017-02-15 14:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Laplink PCmover Professional
2017-02-14 22:30 - 2017-02-14 22:30 - 00000000 ____D C:\Users\widen-finalis\AppData\Roaming\Wise Video Downloader
2017-02-14 22:27 - 2017-02-14 22:27 - 00000000 ____D C:\Users\widen-finalis\AppData\Roaming\Wise Care 365
2016-12-12 14:33 - 2016-12-12 14:34 - 00000020 _____ C:\Windows\xö“
2017-02-21 07:19 - 2017-02-23 09:33 - 00000000 ____D C:\Program Files\System Mechanic
2017-02-21 07:19 - 2017-02-21 07:19 - 00000000 ____D C:\Program Files\Stellar Phoenix Windows Data Recovery
2017-02-23 08:55 - 2017-02-23 09:24 - 04891464 _____ C:\Users\widen-finalis\Downloads\SystemMechanicFree_DM.exe
C:\Users\widen-finalis\AppData\Roaming\Mozilla\AdAwareBrowser
C:\Program Files\Steganos Privacy Suite 18
C:\Users\widen-finalis\AppData\Roaming\Mozilla\Firefox\Profiles\5bjtyrii.default\features\{4f55ae7c-5861-43b0-b882-f8f6cfbe2c87}
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reason Core Security
C:\Program Files\R-Drive Image
C:\Program Files\Reason
Shortcut: C:\Users\Public\Desktop\System Mechanic.lnk -> C:\Program Files\System Mechanic\SystemMechanic.exe (iolo technologies, LLC)
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reason Core Security\Reason Core Security on the Web.url -> URL: hxxp://www.reasoncoresecurity.com
Task: {0E16A11D-6E9F-4E18-9AF6-94C6C7BF1444} - System32\Tasks\ioloTUDsDownloader => C:\Program Files\System Mechanic\ioloSmartUpdater.exe [2016-12-03] (iolo technologies, LLC)
Task: {47D574B7-4224-4087-ACD4-FF52AB8824BA} - \{DC0A8216-AAFC-4682-BA61-2DD0F32034BE} -> Pas de fichier <==== ATTENTION
Task: {600F00C8-83AE-4215-B434-997B2DF544CC} - System32\Tasks\ReasonSecurityScheduledScan => C:\Program Files\Reason\Security\rsUI.exe [2016-09-30] (Reason Software Company Inc.)
Task: {7285883F-1FC1-4A02-B763-E303AB470A36} - System32\Tasks\ioloToaster => C:\Program Files\System Mechanic\ioloToaster.exe [2016-12-03] (iolo technologies, LLC)
Task: {85F283FB-ED2C-4AB6-9F7A-4373C7AA3D5B} - System32\Tasks\Boost => C:\Users\widen-finalis\AppData\Roaming\Reason\Boost\boost.exe [2013-12-27] (Reason Software Company Inc.)
Task: {A86DE8B3-E0C9-4E47-A5EF-1E6B167CE30A} - System32\Tasks\ioloActiveCare => C:\Program Files\System Mechanic\SystemMechanic.exe [2016-12-03] (iolo technologies, LLC)
Task: {B6B4D571-8528-4BBF-B2EC-9104B973752A} - System32\Tasks\iolo Process Governor => C:\Program Files\System Mechanic\iologovernor.exe [2016-12-03] (iolo technologies, LLC)
Task: {C2B064D9-3947-4CE4-945B-10272F300E57} - System32\Tasks\ioloSmartUpdater => C:\Program Files\System Mechanic\ioloSmartUpdater.exe [2016-12-03] (iolo technologies, LLC)
EmptyTemp:
NOTE. Il est important que les deux fichiers, FRST et fixlist.txt se trouvent dans le même emplacement, sinon la correction ne fonctionnera pas.
NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.
Exécute FRST.exe, clique une seule fois sur le bouton corriger et attends.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail.
Une fois terminé, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Attache ce rapport dans ta prochaine réponse.
Système LOUVRE
Le scan a été réalisé en mode sans échec, ceci n'était pas dans mes instructions.
Ici aussi, beaucoup de logiciels et plusieurs programmes de sécurité.
Rends-toi dans "Panneau de configuration" > "Programmes et fonctionnalités" et désinstalle les programmes ci-dessous (si présents)Quote4Videosoft DVD Ripper
Ad-Aware Antivirus
AdAwareUpdater
AKick Total Security
Boost
Fix-It
Fix-It Utilities 10 Professional
Malware Hunter
McAfee WebAdvisor
Should I Remove It
Slowin' Killer
Sophos Clean
Stellar Phoenix Windows Data Recovery
System Mechanic
TeamViewer 12 (si tu ne l'utilises pas)
Wise Auto Shutdown
Wise Care 365
Wise Duplicate Finder
Wise Folder Hider
Wise Folder Hider Pro
Wise Force Deleter
Wise Hotkey
Wise JetSearch
Wise Memory Optimizer
Wise PC 1stAid
Wise Video Downloader
Wise Video Player
ZHPFix 2015
Système DESKTOP-CGKKC4S
Mêmes remarques que pour les deux autres systèmes.
Rends-toi dans "Panneau de configuration" > "Programmes et fonctionnalités" et désinstalle les programmes ci-dessous (si présents)QuoteFix-It
Laplink PCmover Professional
Malware Hunter
System Mechanic
Wise PC 1stAid
ZHPFix 2015
Copie/colle le contenu du bloc code ci-dessous dans le bloc-notes Windows et enregistre-le sur le Bureau sous le nom fixlist.txt :Code: [Select]CloseProcesses:
NOTE. Il est important que les deux fichiers, FRST et fixlist.txt se trouvent dans le même emplacement, sinon la correction ne fonctionnera pas.
U0 aswVmm; pas de ImagePath
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
GroupPolicy: Restriction ? <======= ATTENTION
BHO: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier
FF user.js: detected! => C:\Users\jean-\AppData\Roaming\Mozilla\Firefox\Profiles\11gpfofe.default\user.js [2017-02-21]
FF Extension: (SHA-1 deprecation staged rollout) - C:\Users\jean-\AppData\Roaming\Mozilla\Firefox\Profiles\11gpfofe.default\features\{b11ddbe1-68f5-4d78-a34e-999e66e1abe5}\disableSHA1rollout@mozilla.org.xpi [2017-02-21]
Task: {4072B2E2-4708-4939-BFE2-57D6DAE374DD} - System32\Tasks\ioloSmartUpdater => C:\Program Files\System Mechanic\ioloSmartUpdater.exe [2016-12-19] (iolo technologies, LLC)
Task: {4F0D08BB-70A7-438C-AFD6-D00A77E96EDB} - \Start Registry Reviver Schedule -> Pas de fichier <==== ATTENTION
Task: {53F6C0E3-06E3-43E6-893B-266B1360D138} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-02-03] (AVAST Software)
Task: {56B55847-39F9-4870-B4C8-4AABD9DC2717} - System32\Tasks\ioloToaster => C:\Program Files\System Mechanic\ioloToaster.exe [2016-12-19] (iolo technologies, LLC)
Task: {63380FEF-B231-497B-BC00-165A7BC06B71} - System32\Tasks\GMHSkipUAC => C:\Program Files\Glarysoft\Malware Hunter\MalwareHunter.exe [2017-01-19] (Glarysoft Ltd)
Task: {66B4EBA5-D0CB-4EB1-912D-EF2ACC19A56A} - System32\Tasks\SoftwareUpdate Pro => C:\Program Files\Glarysoft\Software Update Pro\SoftwareUpdatePro.exe [2016-10-21] (Glarysoft Ltd)
Task: {7198533D-651C-4F3D-8E71-B747CEB69C12} - System32\Tasks\DriverMax Notification => C:\Program Files\Innovative Solutions\DriverMax\drivermax.exe [2017-01-19] (Innovative Solutions)
Task: {A68CA31E-EF5D-4BB3-8779-8D33DC47D842} - \Start Registry Reviver for DESKTOP-CGKKC4S@jean-(logon) -> Pas de fichier <==== ATTENTION
Task: {AD3C049B-B6D9-4137-A242-EB2C9E733BFA} - System32\Tasks\iolo Process Governor => C:\Program Files\System Mechanic\iologovernor.exe [2016-12-19] (iolo technologies, LLC)
Task: {B736312B-72AB-4F18-A779-48F15B396657} - System32\Tasks\ioloActiveCare => C:\Program Files\System Mechanic\SystemMechanic.exe [2016-12-19] (iolo technologies, LLC)
Task: {BC331D44-8499-4E7E-946B-35A682836D99} - System32\Tasks\ioloTUDsDownloader => C:\Program Files\System Mechanic\ioloSmartUpdater.exe [2016-12-19] (iolo technologies, LLC)
Task: {C1D009CF-49F9-4D27-B874-5CA770D9BDB4} - \Start Registry Reviver Update -> Pas de fichier <==== ATTENTION
Task: {D6D312D9-6AC1-42F1-8640-A49B74490D0E} - \Microsoft\Windows\NetCfg\BindingWorkItemQueueHandler -> Pas de fichier <==== ATTENTION
Task: {FA41D022-462F-4A75-85CE-3BAEB5B4D38D} - System32\Tasks\Microsoft\Windows\RestartManager\{66A4B14B-5440-4093-9AFD-F35B84E907D8} => C:\WINDOWS\system32\rmclient.exe [2016-07-16] (Microsoft Corporation)
2017-02-24 08:21 - 2017-02-24 08:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UpWay2Late.com Software
2017-02-24 08:19 - 2017-02-24 08:21 - 00000000 ____D C:\Program Files\UpWay2Late.com Software
2017-02-21 19:12 - 2017-02-21 19:13 - 00000471 _____ C:\DelFix.txt
2017-02-21 19:02 - 2017-02-21 19:02 - 00112777 _____ C:\Users\jean-\Desktop\eicar.com.txt
2017-02-21 19:02 - 2017-02-21 19:02 - 00112773 _____ C:\Users\jean-\Desktop\eicar.com
2017-02-21 08:19 - 2017-02-21 08:19 - 00000000 ____D C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
2017-02-21 08:18 - 2017-02-21 08:18 - 00000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
2017-02-21 08:18 - 2017-02-21 08:18 - 00000000 ____D C:\Users\jean-\AppData\RoamingStartup Manager
2017-02-21 08:10 - 2017-02-21 08:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise PC 1stAid
2017-02-21 08:10 - 2017-02-21 08:10 - 00000000 ____D C:\Program Files\Wise
2017-02-03 09:11 - 2017-02-03 09:11 - 00000000 ____D C:\Users\jean-\AppData\Local\dece
2017-02-03 09:11 - 2017-02-03 09:11 - 00000000 ____D C:\Users\jean-\AppData\Local\{C935FF69-ED9D-93D1-8005-B639A46D4AA1}
2017-02-03 08:37 - 2017-02-03 13:48 - 00000000 ____D C:\ProgramData\AVAST Software
2017-01-20 10:57 - 2017-01-20 10:57 - 00074703 _____ C:\WINDOWS\system32\mfc45.dat
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\Users\jean-\AppData\Roaming\ioloGovernor
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\Users\jean-\AppData\Local\iolo
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Mechanic
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\ProgramData\ioloGovernor
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\Program Files\System Mechanic
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\Program Files\Common Files\iolo
2017-01-20 09:15 - 2017-02-21 10:57 - 00000000 ____D C:\ProgramData\iolo
2017-01-20 09:15 - 2017-01-20 11:04 - 00000000 ____D C:\Program Files\iolo
2017-01-20 09:15 - 2017-01-20 10:57 - 00000000 ____D C:\Users\jean-\AppData\Roaming\iolo
2017-01-20 09:14 - 2017-01-20 13:02 - 00000000 ____D C:\Program Files\Driver-Soft
2017-01-20 09:12 - 2017-02-03 09:55 - 00000000 ____D C:\Users\jean-\AppData\Roaming\ZHP
2017-01-20 09:12 - 2017-01-25 12:03 - 00000000 ____D C:\Program Files\ZHPFix
2017-01-19 15:59 - 2017-01-19 15:59 - 00000144 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\Users\jean-\AppData\Roaming\Mozilla\Firefox\Profiles\11gpfofe.default\features\{b11ddbe1-68f5-4d78-a34e-999e66e1abe5}
EmptyTemp:
NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.
Exécute FRST.exe, clique une seule fois sur le bouton corriger et attends.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail.
Une fois terminé, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Attache ce rapport dans ta prochaine réponse.
Meilleures salutations.
4ème PC:
Système LFS Hyper UEFM EFM:
Modèle: PC portable tactile 2en1 (tablette) Samsung Galaxy Book sous Win 10 Famille x64
lui aussi il à besoin de FRST,
plusieurs bug/malwares présents sur ce pc et sur les périphériques branchés dessus (clé usb de 50 Mo (autrefois elle fesait 16 Go, mais malheureusement partitionnés à 50 mo en la rendent bootable),
HDD externe WD Element de 1 To, & autre clé usb bootable PartedMagic de 64 Go):
-version portable de pc optimizer pro sur clé usb de 64 Go
-Onesafe installé sur hdd externe
-winsweeper sur clé usb de 50 mo partitionnée par erreur (me met message d'erreur quand on veut l'étendre aux 16 Go d'antan)
-autres malwares et adwares suite à l'inatallation de Comodo
je bug sur camtasia avec blocage d'écran en plein montage, voir ci-dessous capture
autre bug:
quand on veut copier/déplacer données depuis la clé usb de 50 Mo (ex-de 16 Go - disque F) et depuis la clé usb partedmagic/ultra fit de 64 Go (disque I) vers le hdd externe de 1 To Element (disque D) ça me mets erreur, voir capture d'écran ci-dessous,
Adlice diag passé sur ce pc et ces disques usb externes, mais on fait première expérience "suppression cloud" ici, mais on assigne Tigzy ou personne ?, (Curson n'étant pas dans la liste des helpers à assigner),
si on assigne personne, la suppression cloud (script) marche, si oui, comment ça se passe si on assigne personne ?,
en plus du permalink, voici ci-dessous les deux captures des bugs/erreurs et les rapports frst et adlice diag ci-dessous:
le PC 3 (notebook Acer Win 7) & le PC 2 (Archos PC Stick) sont partis à la casse
si il y avait un forum dédié/spécialisé dépannage/désinfection des cartes sd j'aurait été tordu de rire,
le bogue de l'an 2019
onesafe pccleaner à cessé de fonctionner (le comble !.)
voici le permalink du scan:
https://diag.adlice.com/report.php?id=721efbb7a39eb48b877f5b8dc951ff49
je sais pas trop comment marche crash dump extractor, faut monitorer quels dossiers ?, comment faire pour que les paramêtres soient corrects ? on continue la désinfection du PC 4 qui est ma tablette galaxy book sous win 10, & le dépannage des bugs/applications dans les applis/clés usb/hdd externes en question par exception sur ce topic/forum, on à passé frst à l'instant,
voici également un auttre permalink, celui de la suppression:
https://diag.adlice.com/report.php?id=721efbb7a39eb48b877f5b8dc951ff49
Merci...