mes fichiers PDF et JPEG sont au format BoBrowser Html 2015-01-05T12:23:51+00:00

SOSVirus : Dépannage PC Gratuit Forums Aide à la désinfection – Forum Virus Sécurité mes fichiers PDF et JPEG sont au format BoBrowser Html

15 sujets de 1 à 15 (sur un total de 29)
  • Auteur
    Messages
  • cessgold
    Participant
    Nombre d'articles : 16

    Bonjour,

    J’ai téléchargé par erreur un programme et depuis mes fichiers PDF et JPEG sont au format BoBrowser Html. De plus, ma page d’accueil internet reste “mystartsearch” au lieu de google, même après avoir modifié les paramètres internet.

    J’ai fait un scan avec Adwcleaner et j’ai nettoyé (mais je n’ai pas le rapport concernant ce scan)
    J’ai fait un second scan dont voici le rapport:

    Spoiler for 3dmonqum

    # AdwCleaner v4.106 – Rapport créé le 05/01/2015 à 12:51:57
    # Mis à jour le 21/12/2014 par Xplode
    # Database : 2015-01-03.1 [Live]
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Cécile – ORDINATEUR
    # Exécuté depuis : C:UsersCécileDesktopadwcleaner_4.106.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v11.0.9600.17496

    -\ Google Chrome v

    [C:UsersCécileAppDataLocalGoogleChromeUser DataDefaultWeb Data] – Supprimée [Search Provider] : hxxp://www.trovigo.com/Results.aspx?gd=&ctid=CT3322287&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=5&UP=SP9D1BF11D-E496-4CC1-9010-120EBC5CFF07&q=” onclick=”window.open(this.href);return false;{searchTerms}&SSPV=
    [C:UsersCécileAppDataLocalGoogleChromeUser DataDefaultWeb Data] – Supprimée [Search Provider] : hxxp://www.trovigo.com/Results.aspx?gd=&ctid=CT3322287&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=5&UP=SP9D1BF11D-E496-4CC1-9010-120EBC5CFF07&q=” onclick=”window.open(this.href);return false;{searchTerms}&SSPV=
    [C:UsersCécileAppDataLocalGoogleChromeUser DataDefaultWeb Data] – Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1420452863&from=slbnew&uid=WDCXWD10JPVX-00JC3T0_WD-WX21E54VD993VD993&q=” onclick=”window.open(this.href);return false;{searchTerms}
    [C:UsersCécileAppDataLocalGoogleChromeUser DataDefaultWeb Data] – Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1420452863&from=slbnew&uid=WDCXWD10JPVX-00JC3T0_WD-WX21E54VD993VD993&q=” onclick=”window.open(this.href);return false;{searchTerms}
    [C:UsersCécileAppDataLocalGoogleChromeUser DataDefaultWeb Data] – Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1420452863&from=slbnew&uid=WDCXWD10JPVX-00JC3T0_WD-WX21E54VD993VD993&q=” onclick=”window.open(this.href);return false;{searchTerms}
    [C:UsersCécileAppDataLocalGoogleChromeUser DataDefaultWeb Data] – Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1420452863&from=slbnew&uid=WDCXWD10JPVX-00JC3T0_WD-WX21E54VD993VD993&q=” onclick=”window.open(this.href);return false;{searchTerms}
    [C:UsersCécileAppDataLocalGoogleChromeUser DataDefaultWeb Data] – Supprimée [Search Provider] : hxxp://www.mystartsearch.com/web/?type=ds&ts=1420452893&from=ima&uid=WDCXWD10JPVX-00JC3T0_WD-WX21E54VD993VD993&q=” onclick=”window.open(this.href);return false;{searchTerms}
    [C:UsersCécileAppDataLocalGoogleChromeUser DataDefaultWeb Data] – Supprimée [Search Provider] : hxxp://www.mystartsearch.com/web/?type=ds&ts=1420452893&from=ima&uid=WDCXWD10JPVX-00JC3T0_WD-WX21E54VD993VD993&q=” onclick=”window.open(this.href);return false;{searchTerms}
    [C:UsersCécileAppDataLocalGoogleChromeUser DataDefaultWeb Data] – Supprimée [Search Provider] : hxxp://www.mystartsearch.com/web/?type=ds&ts=1420452893&from=ima&uid=WDCXWD10JPVX-00JC3T0_WD-WX21E54VD993VD993&q=” onclick=”window.open(this.href);return false;{searchTerms}
    [C:UsersCécileAppDataLocalGoogleChromeUser DataDefaultWeb Data] – Supprimée [Search Provider] : hxxp://www.mystartsearch.com/web/?type=ds&ts=1420452893&from=ima&uid=WDCXWD10JPVX-00JC3T0_WD-WX21E54VD993VD993&q=” onclick=”window.open(this.href);return false;{searchTerms}

    *************************

    AdwCleaner[R0].txt – [3193 octets] – [05/01/2015 12:49:56]
    AdwCleaner[S0].txt – [3134 octets] – [05/01/2015 12:51:57]

    ########## EOF – C:AdwCleanerAdwCleaner[S0].txt – [3194 octets] ##########[/spoiler:3dmonqum]

    J’ai lancé un scan avec Malewarebytes. Il a détecté des fichiers malins que j’ai supprimé mais aucun rapport ne s’est ouvert à la fin.

    Impossible de télécharger ZHPDiag car quand j’arrive à la page de téléchargement, le message suivant s’affiche “Aucune donnée reçue.”

    Pouvez-vous m’aider svp?

    je vous remercie par avance

    jacques.gache
    Participant
    Nombre d'articles : 678

    bonjour, désactives ton anti-virus et essais de nouveau de le télécharger http://www.nicolascoolman.fr/download/zhpdiag/?wpdmdl=803” onclick=”window.open(this.href);return false; si tu y arrive tu le fait en cliquant sur COMPLET

    cessgold
    Participant
    Nombre d'articles : 16

    re,

    C’est fait mais le rapport est trop lourd pour être envoyé dans ce message. J’ai vu l’outil “past and furious” mais je n’ai pas compris comment il marchait, quand je clique dessus je reçois le message “unable to connect to database”
    Comment faire svp?

    merci d’avance

    jacques.gache
    Participant
    Nombre d'articles : 678

    bonjour, Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    cessgold
    Participant
    Nombre d'articles : 16

    re,
    voilà le rapport:

    https://antimalware.top/www/?a=d&i=lsDEQ8MrK0” onclick=”window.open(this.href);return false;

    merci

    jacques.gache
    Participant
    Nombre d'articles : 678

    bonjour, tu passes adsfix , tu postes le rapport suivi d’un nouveau zhpdiag en cliquant bien sur COMPLET !! merci

    • Désactive ton antivirus le temps du téléchargement et de l’utilisation, le mieux étant jusqu’au prochain redémarrage.
    • Télécharge AdsFix sur ton bureau.
      Note : Enregistrer votre travail avant de continuer !
    • Lance AdsFix ( clic droit “executer en tant qu’administrateur” pour Vista/7/8/8.1 )
    • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
    • Inscrit ton pays
    • Clique sur Nettoyer , après l’avoir débloqué dans les options

      Note : Patiente le temps du scan
    • Laisse travailler l’outil même s’il te parait bloqué des fois plus de 2 heures
    • Si l’outil détecte un proxy que tu ne connais pas clic sur : “Supprimer le proxy
    • Héberge le rapport C:AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.

    Aide:

    cessgold
    Participant
    Nombre d'articles : 16

    re,
    voila le rapport
    http://www.pasteandfurious.com/158/” onclick=”window.open(this.href);return false;

    merci

    jacques.gache
    Participant
    Nombre d'articles : 678

    bonjour, comment va le problème ?? postes le nouveau zhpdiag en cliquant sur COMPLET

    cessgold
    Participant
    Nombre d'articles : 16

    re!
    voilà le rapport http://www.pasteandfurious.com/159/” onclick=”window.open(this.href);return false;
    A priori, le probleme est toujours là, mes fichiers jpeg et PDF sont toujours au format BoBrowser…

    Merci

    cessgold
    Participant
    Nombre d'articles : 16

    Bonjour,

    j’ai du brancher une clé usb sur mon ordinateur car j’avais besoin de travailler. Du coup je pense qu’elle est infectée aussi car les PDF et jpeg se sont “transformés” en format BoBrowser aussi. Est ce que je la laisse branchée si je dois effectuer d’autres scan ou pas la peine?

    dsl et merci

    Anonyme
    Nombre d'articles : 0

    :hello: ,

    Oui, laisse la clé connectée.

    • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
    • Branche toutes tes sources de données externes au PC (clé USB, disque dur externe, etc…) sans les ouvrir.
    • Exécute UsbFix.
    • Choisis l’option Recherche.

    • Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse
    • Tutoriel : http://www.usbfix.net/tutoriels/” onclick=”window.open(this.href);return false;
    cessgold
    Participant
    Nombre d'articles : 16

    Re!

    voilà le rapport

    Spoiler for 16nwrguc

    http://www.usbfix.net/rapport/?id=report/03363b7bbd17b3aae7c60eda2d53a29e67fc1671.txt&nomfichier=03363b7bbd17b3aae7c60eda2d53a29e67fc1671[/spoiler:16nwrguc]

    merci

    jacques.gache
    Participant
    Nombre d'articles : 678

    bonjour, le rapport de usbfix est pas dispo regarde ton lien !!!

    cessgold
    Participant
    Nombre d'articles : 16
    Anonyme
    Nombre d'articles : 0

    Yep,

    Excuse Jacques ..

    cessgold, relance UsbFix, clic sur option et coches Listing +, valide par appliquer.
    Ensuite clic sur Listing et communique le rapport stp

15 sujets de 1 à 15 (sur un total de 29)
  • Vous devez être connecté pour répondre à ce sujet.