chiva a écrit:Yop,
Ok maitre
Je reconnecte pas encore mes comptes FF et Clouds alors ?
Tu peux reconnecter tes comptes FF et Clouds.
Bonne soirée
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.02.2019 02
Exécuté par chiva (24-02-2019 13:32:32) Run:2
Exécuté depuis C:\Users\chiva\Desktop
Profils chargés: chiva (Profils disponibles: chiva)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
C:\Windows\Temp\ose00000.exe
FF NewTabOverride: Mozilla\Firefox\Profiles\rib7js1m.default-1550762437005 -> Enabled: newtaboverride@agenedia.com
FF Extension: (New Tab Override) - C:\Users\chiva\AppData\Roaming\Mozilla\Firefox\Profiles\rib7js1m.default-1550762437005\Extensions\newtaboverride@agenedia.com.xpi [2019-02-21]
2018-10-18 17:33 - 2018-10-19 07:16 - 000000624 _____ () C:\Users\chiva\AppData\Roaming\All CPU MeterV3_Settings.ini
RemoveProxy:
Hosts:
Cmd: netstat -b
EmptyTemp:
*****************
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\Windows\Temp\ose00000.exe" => non trouvé(e)
"Firefox NewTabOverride (newtaboverride@agenedia.com) " => supprimé(es) avec succès
C:\Users\chiva\AppData\Roaming\Mozilla\Firefox\Profiles\rib7js1m.default-1550762437005\Extensions\newtaboverride@agenedia.com.xpi => déplacé(es) avec succès
C:\Users\chiva\AppData\Roaming\All CPU MeterV3_Settings.ini => déplacé(es) avec succès
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-78175114-1472718087-2886374366-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-78175114-1472718087-2886374366-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= netstat -b =========
Connexions actives
Proto Adresse locale Adresse distante tat
TCP 192.168.1.54:2869 mymodem:38579 TIME_WAIT
TCP 192.168.1.54:2869 mymodem:38580 TIME_WAIT
TCP 192.168.1.54:54705 40.67.248.104:https ESTABLISHED
WpnService
[svchost.exe]
TCP 192.168.1.54:56753 ams16s30-in-f78:https TIME_WAIT
TCP 192.168.1.54:56817 104.18.54.251:https TIME_WAIT
TCP 192.168.1.54:56845 230:http TIME_WAIT
TCP 192.168.1.54:56848 ams15s32-in-f3:https TIME_WAIT
TCP 192.168.1.54:56864 server-13-249-11-45:https TIME_WAIT
TCP 192.168.1.54:56866 server-13-249-13-204:https TIME_WAIT
TCP 192.168.1.54:56867 server-13-249-11-22:https TIME_WAIT
TCP 192.168.1.54:56870 ec2-34-241-163-218:https TIME_WAIT
TCP 192.168.1.54:56871 ef-in-f156:https TIME_WAIT
TCP 192.168.1.54:56893 par21s05-in-f14:https TIME_WAIT
TCP 192.168.1.54:56904 ams15s33-in-f13:https TIME_WAIT
TCP 192.168.1.54:56905 ams15s33-in-f3:https TIME_WAIT
TCP 192.168.1.54:56907 ns:https TIME_WAIT
TCP 192.168.1.54:56913 104.20.128.30:http TIME_WAIT
TCP 192.168.1.54:56914 93.184.220.29:http ESTABLISHED
CryptSvc
[svchost.exe]
TCP 192.168.1.54:56915 relay-bf874796:http ESTABLISHED
[AnyDesk.exe]
TCP 192.168.1.54:56916 mymodem:9000 TIME_WAIT
TCP 192.168.1.54:56917 mymodem:9000 TIME_WAIT
TCP 192.168.1.54:56919 mymodem:9000 TIME_WAIT
TCP 192.168.1.54:56921 mymodem:49153 TIME_WAIT
TCP 192.168.1.54:56923 mymodem:49153 TIME_WAIT
TCP 192.168.1.54:56924 mymodem:49153 TIME_WAIT
TCP 192.168.1.54:56925 mymodem:49153 TIME_WAIT
TCP 192.168.1.54:56928 mymodem:49153 TIME_WAIT
TCP [2a02:a03f:42e5:6300:8177:315:aec1:5951]:56847 [2606:4700:30::681c:1769]:https TIME_WAIT
========= Fin de CMD: =========
=========== EmptyTemp: ==========
BITS transfer queue => 9461760 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12641534 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 2888 B
Edge => 0 B
Chrome => 0 B
Firefox => 749530915 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 1838 B
LocalService => 0 B
NetworkService => 0 B
NetworkService => 0 B
chiva => 3250477 B
RecycleBin => 50531123 B
EmptyTemp: => 787.2 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 13:34:09 ====
25/02/2019 06:47:50
Fichiers analysés: 203144
Fichiers infectés: 4
Menaces nettoyées: 4
Temps d'analyse total 00:58:53
État de l'analyse: Terminé
C:\Users\chiva\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk Win32/Adware.ADON application potentiellement indésirable nettoyé par suppression
C:\Users\chiva\AppData\Roaming\Microsoft\Windows\Start Menu\eBay.lnk Win32/Adware.ADON application potentiellement indésirable nettoyé par suppression
C:\Users\chiva\Desktop\produkey_setup.exe une variante de Win32/PSWTool.ProductKey application potentiellement dangereuse nettoyé par suppression
C:\Users\chiva\Downloads\ccsetup553.exe Win32/Bundled.Toolbar.Google.D application potentiellement dangereuse nettoyé par suppression
# DelFix v1.013 - Rapport créé le 26/02/2019 à 14:22:12
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : chiva - PORTABLE
# Système d'exploitation : Windows 10 Home (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\Users\chiva\Desktop\FRST64.exe
Supprimé : C:\Users\chiva\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\Public\Desktop\RogueKiller.lnk
~ Purge de la restauration système ...
Supprimé : RP #13 [Point de contrôle planifié | 02/11/2019 09:24:58]
Supprimé : RP #14 [Point de contrôle planifié | 02/20/2019 14:00:21]
Nouveau point de restauration créé !
########## - EOF - ##########
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 13 invités
.: Nous contacter :: Flux RSS :: Données personnelles :. |