Menace détectée par Avast pour Mozilla

Résolu/Fermé
Ibowl77 Messages postés 366 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 14 janvier 2024 - Modifié par Ibowl77 le 29/12/2014 à 22:25
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 31 déc. 2014 à 11:22
Bonjour,

Dès que j'ouvre Mozilla Firefox, je reçois plusieurs messages d'alerte d'avast.

J'avais déjà rencontré ce problème il y a une semaine: j'avais scanné le pc avec Malwerbyte anti-malware et adwcleaner, des fichiers suspects avaient été supprimés, et le problème avait disparu. Cela, à la suite d'une conversion de vidéos YouTube en MP3.
Aujourd'hui, après avoir téléchargé une de mes vidéos hébergée sur YouTube, le problème réapparait, mais le scan avec les 2 programmes cités ne résoud pas le problème, bien que des fichiers suspects aient été supprimés, et que j'aie réinstallé mozilla.
Le problème n'apparait pas si je me connecte via internet explorer.
Ce type de problème a déjà été signalé par des internautes et quand je vois le nombre de manips qu'il faut faire pour qu'une âme charitable analyse le résultat des logs, et le solutionne, ça me parait énorme.
Je ne veux pas monopoliser le temps des acteurs du forum aussi, si quelqu'un m'indique le processus à exécuter pour en venir à bout sans trop lui faire perdre de temps, je suis preneur.
(Je ne suis pas expert dans ce domaine des virus, mais je me débrouille assez bien en informatique).
voici le lien vers la copie du message avast:
https://i39.servimg.com/u/f39/15/68/86/85/captur10.jpg

Merci à celui (celle) qui voudra bien m'aider.

<config>windows 8
Firefox 34.0.5
A voir également:

8 réponses

Ibowl77 Messages postés 366 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 14 janvier 2024 19
Modifié par Ibowl77 le 29/12/2014 à 22:57
Bon, j'ai exécuté adwcleaner comme indiqué, le rapport est ci-dessous.

Je vais maintenant, essayer de réinitialiser Firefox en suivant ta procédure

# AdwCleaner v4.106 - Rapport créé le 29/12/2014 à 21:32:52
# Mis à jour le 21/12/2014 par Xplode
# Database : 2014-12-28.1 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Maurice - IBOWL77
# Exécuté depuis : C:\Users\Maurice\Desktop\AdwCleaner-4.106.exe
# Option : Nettoyer

***** [ Services ] *****

***** [ Fichiers / Dossiers ] *****

***** [ Tâches planifiées ] *****

***** [ Raccourcis ] *****

***** [ Registre ] *****

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416

-\\ Mozilla Firefox v34.0.5 (x86 fr)

[obxqb2ow.default\prefs.js] - Ligne Supprimée : user_pref("browser.uiCustomization.state", "{\"placements\":{\"PanelUI-contents\":[\"edit-controls\",\"zoom-controls\",\"new-window-button\",\"privatebrowsing-button\",\"save-page-button\",\"print-but[...]

-\\ Google Chrome v

*************************

AdwCleaner[R0].txt - [19236 octets] - [25/06/2014 20:39:14]
AdwCleaner[R1].txt - [2139 octets] - [12/07/2014 12:50:22]
AdwCleaner[R2].txt - [4257 octets] - [06/09/2014 07:52:45]
AdwCleaner[R3].txt - [8887 octets] - [19/12/2014 11:32:46]
AdwCleaner[R4].txt - [4042 octets] - [19/12/2014 17:28:19]
AdwCleaner[R5].txt - [1748 octets] - [29/12/2014 11:08:32]
AdwCleaner[R6].txt - [1626 octets] - [29/12/2014 14:31:10]
AdwCleaner[R7].txt - [1763 octets] - [29/12/2014 15:17:19]
AdwCleaner[R8].txt - [1883 octets] - [29/12/2014 21:30:52]
AdwCleaner[S0].txt - [18625 octets] - [25/06/2014 20:40:17]
AdwCleaner[S1].txt - [9046 octets] - [19/12/2014 11:34:59]
AdwCleaner[S2].txt - [3916 octets] - [19/12/2014 17:30:14]
AdwCleaner[S3].txt - [1823 octets] - [29/12/2014 11:12:59]
AdwCleaner[S4].txt - [1698 octets] - [29/12/2014 14:33:21]
AdwCleaner[S5].txt - [1835 octets] - [29/12/2014 15:20:21]
AdwCleaner[S6].txt - [1815 octets] - [29/12/2014 21:32:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [1875 octets] ##########
0
Ibowl77 Messages postés 366 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 14 janvier 2024 19
29 déc. 2014 à 23:24
Voici les liens correspondant aux 2 rapports FRST, mais tu parles de trois liens ????

http://pjjoint.malekal.com/files.php?id=20141229_m5f5m6u5y5
et
http://pjjoint.malekal.com/files.php?id=20141229_e9h11f5h15e15

je te remercie infiniment pour ta rapidité et la qualité de ton support.
0
Ibowl77 Messages postés 366 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 14 janvier 2024 19
30 déc. 2014 à 13:57
Bizarre, je croyais avoir répondu .......
Donc, j'ai fait les manips comme tu m'as indiqué: désinstallation de wondershare et re-exécution de FRST dont le log est ci-après.

Je n'ai plus eu de message d'alerte avast ce matin, même avant la dernière manip.
Est-ce bon signe et puis-je passer le statut de mon post en "résolu" ?

Dans tous les cas, merci pour ton aide et le temps que tu m'as consacré.

Passe de bonnes fêtes.
cdlt


Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 28-12-2014
Ran by Maurice at 2014-12-30 10:52:33 Run:1
Running from C:\Users\Maurice\Desktop
Loaded Profile: Maurice (Available profiles: Maurice)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
CHR Extension: (BuuyyNsaVE) - C:\ProgramData\adomfepcjocgcmobfnpnkfefbbaijfki\ [2013-09-14]
CHR Extension: (BuyNSave) - C:\ProgramData\cpopdfklpglfmjpnekfnmpflmdjmndec\ [2013-09-14]
CHR Extension: (uNNiiSailes) - C:\ProgramData\emockkeblhjgncacmlaibbihicopgljb\ [2013-09-14]
CHR Extension: (BuyNSaavee) - C:\ProgramData\fjcdcodidcekfmgpebpblkmnhhgmdpmp\ [2013-09-14]
CHR Extension: (BeuyNsave) - C:\ProgramData\lpcblfbbcnapipeobigepcnfgllhmgcf\ [2013-09-14]
CHR Extension: (BuyNosave) - C:\ProgramData\mijemlgoefdlmlijjjfhbildbfbeojlo\ [2013-09-14]
CHR Extension: (BuyyNsave) - C:\ProgramData\mjdchafhacbhdbmgcajgcgfmjcnbehfh\ [2013-09-14]
CHR Extension: (BuyyNSave) - C:\ProgramData\ofhocplbbbgpendihomahekhmhjdchpm\ [2013-09-14]
2014-12-29 09:26 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\YooutuebeeADBllocke
2014-12-29 09:26 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\uNNiiSailes
2014-12-29 09:26 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\uniSaleS
2014-12-29 09:26 - 2014-12-29 09:26 - 00000000 ____D () C:\ProgramData\emockkeblhjgncacmlaibbihicopgljb
2014-12-19 17:21 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\YYoutuBeAdBBlocoKE
2014-12-19 17:20 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\BuyNosave
2014-12-19 17:20 - 2014-12-19 17:20 - 00000000 ____D () C:\ProgramData\mijemlgoefdlmlijjjfhbildbfbeojlo
2014-12-19 17:08 - 2014-12-19 17:15 - 00000000 ____D () C:\Users\Maurice\Documents\Wondershare Video Converter Ultimate
2014-12-19 17:08 - 2014-12-19 17:08 - 00000000 ____D () C:\Users\Maurice\Documents\Wondershare MediaServer
2014-12-19 17:08 - 2014-12-19 17:08 - 00000000 ____D () C:\Users\Maurice\AppData\Roaming\Wondershare Video Converter Ultimate
2014-12-19 17:08 - 2014-12-19 17:08 - 00000000 ____D () C:\Users\Maurice\AppData\Roaming\{950EB46C-6AC7-4ACC-AB36-9A6A77C08B6A}
2014-12-19 17:08 - 2014-12-19 17:08 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare
2014-12-19 17:07 - 2014-12-29 11:38 - 00000000 ____D () C:\ProgramData\Wondershare Video Converter Ultimate
2014-12-18 16:24 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\BuuyyNsaVE
2014-12-18 16:24 - 2014-12-18 16:24 - 00000000 ____D () C:\ProgramData\adomfepcjocgcmobfnpnkfefbbaijfki
2014-12-18 16:11 - 2014-12-18 16:11 - 00000000 ____D () C:\ProgramData\cpopdfklpglfmjpnekfnmpflmdjmndec
2014-12-18 16:00 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\BuyNSaavee
2014-12-18 16:00 - 2014-12-18 16:00 - 00000000 ____D () C:\ProgramData\fjcdcodidcekfmgpebpblkmnhhgmdpmp
2014-12-18 15:55 - 2014-12-18 15:55 - 00000000 ____D () C:\ProgramData\mjdchafhacbhdbmgcajgcgfmjcnbehfh
2014-12-18 15:54 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\BuyyNSave
2014-12-18 15:54 - 2014-12-18 15:54 - 00000000 ____D () C:\ProgramData\ofhocplbbbgpendihomahekhmhjdchpm
2014-12-18 15:53 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\Social Face
2014-12-18 15:52 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\YoutubieAdBlOCkeo
2014-12-18 15:52 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\BeuyNsave
2014-12-18 15:52 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\BBuyNsave
2014-12-18 15:52 - 2014-12-18 15:52 - 00000000 ____D () C:\ProgramData\lpcblfbbcnapipeobigepcnfgllhmgcf

*****************

C:\ProgramData\adomfepcjocgcmobfnpnkfefbbaijfki\ => Moved successfully.
C:\ProgramData\cpopdfklpglfmjpnekfnmpflmdjmndec\ => Moved successfully.
C:\ProgramData\emockkeblhjgncacmlaibbihicopgljb\ => Moved successfully.
C:\ProgramData\fjcdcodidcekfmgpebpblkmnhhgmdpmp\ => Moved successfully.
C:\ProgramData\lpcblfbbcnapipeobigepcnfgllhmgcf\ => Moved successfully.
C:\ProgramData\mijemlgoefdlmlijjjfhbildbfbeojlo\ => Moved successfully.
C:\ProgramData\mjdchafhacbhdbmgcajgcgfmjcnbehfh\ => Moved successfully.
C:\ProgramData\ofhocplbbbgpendihomahekhmhjdchpm\ => Moved successfully.
C:\Program Files (x86)\YooutuebeeADBllocke => Moved successfully.
C:\Program Files (x86)\uNNiiSailes => Moved successfully.
C:\Program Files (x86)\uniSaleS => Moved successfully.
"C:\ProgramData\emockkeblhjgncacmlaibbihicopgljb" => File/Directory not found.
C:\Program Files (x86)\YYoutuBeAdBBlocoKE => Moved successfully.
C:\Program Files (x86)\BuyNosave => Moved successfully.
"C:\ProgramData\mijemlgoefdlmlijjjfhbildbfbeojlo" => File/Directory not found.
C:\Users\Maurice\Documents\Wondershare Video Converter Ultimate => Moved successfully.
C:\Users\Maurice\Documents\Wondershare MediaServer => Moved successfully.
C:\Users\Maurice\AppData\Roaming\Wondershare Video Converter Ultimate => Moved successfully.
C:\Users\Maurice\AppData\Roaming\{950EB46C-6AC7-4ACC-AB36-9A6A77C08B6A} => Moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare => Moved successfully.
C:\ProgramData\Wondershare Video Converter Ultimate => Moved successfully.
C:\Program Files (x86)\BuuyyNsaVE => Moved successfully.
"C:\ProgramData\adomfepcjocgcmobfnpnkfefbbaijfki" => File/Directory not found.
"C:\ProgramData\cpopdfklpglfmjpnekfnmpflmdjmndec" => File/Directory not found.
C:\Program Files (x86)\BuyNSaavee => Moved successfully.
"C:\ProgramData\fjcdcodidcekfmgpebpblkmnhhgmdpmp" => File/Directory not found.
"C:\ProgramData\mjdchafhacbhdbmgcajgcgfmjcnbehfh" => File/Directory not found.
C:\Program Files (x86)\BuyyNSave => Moved successfully.
"C:\ProgramData\ofhocplbbbgpendihomahekhmhjdchpm" => File/Directory not found.
C:\Program Files (x86)\Social Face => Moved successfully.
C:\Program Files (x86)\YoutubieAdBlOCkeo => Moved successfully.
C:\Program Files (x86)\BeuyNsave => Moved successfully.
C:\Program Files (x86)\BBuyNsave => Moved successfully.
"C:\ProgramData\lpcblfbbcnapipeobigepcnfgllhmgcf" => File/Directory not found.

==== End of Fixlog 10:52:34 ====
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
30 déc. 2014 à 17:51
si tu as encore des publicités intempestives, précise sur quel navigateur WEB.
0
Ibowl77 Messages postés 366 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 14 janvier 2024 19
30 déc. 2014 à 18:29
J'avais installé à l'origine ADBLOCK Plus: est-il déconseillé ou pas ?
merci encore
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
30 déc. 2014 à 18:42
non ça va :)
plus de publicités intempestives?
0
Ibowl77 Messages postés 366 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 14 janvier 2024 19
30 déc. 2014 à 18:58
Non, tout va bien: plus d'alerte avast, pas de pub intempestive.
cdlt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
30 déc. 2014 à 21:20
good :)



Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/



0
Ibowl77 Messages postés 366 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 14 janvier 2024 19
30 déc. 2014 à 23:05
Eh bien j'étais loin d'imaginer tous ces traquenards!
J'ai téléchargé des programmes depuis des sites qui repackent, je vais faire attention à l'avenir.
Malwerbytes anti malware était déjà présent sur mon PC et j'ai ajouté Blockulicious à Firefox. Ces infos nous sont très utiles, merci d'y avoir répertorié tous ces conseils.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
31 déc. 2014 à 11:22
Pas de soucis :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 déc. 2014 à 22:19
Salut,


Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt




puis réinitialise Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
-1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 déc. 2014 à 23:00
Réinitialise bien Firefox voir seconde partie de mon message puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

-1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 30/12/2014 à 11:32
Désinstalle WonderShare.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

FF HKLM-x32\...\Firefox\Extensions: [WSVCU@Wondershare.com] - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com
FF Extension: Wondershare Video Converter Ultimate - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com [2014-12-19]
CHR Extension: (Social Face) - C:\Users\Maurice\AppData\Local\Google\Chrome\User Data\Default\Extensions\bpphkkgodbfncbcpgopijlfakfgmclao [2014-12-18]
CHR Extension: (BuuyyNsaVE) - C:\ProgramData\adomfepcjocgcmobfnpnkfefbbaijfki\ [2013-09-14]
CHR Extension: (BuyNSave) - C:\ProgramData\cpopdfklpglfmjpnekfnmpflmdjmndec\ [2013-09-14]
CHR Extension: (uNNiiSailes) - C:\ProgramData\emockkeblhjgncacmlaibbihicopgljb\ [2013-09-14]
CHR Extension: (BuyNSaavee) - C:\ProgramData\fjcdcodidcekfmgpebpblkmnhhgmdpmp\ [2013-09-14]
CHR Extension: (BeuyNsave) - C:\ProgramData\lpcblfbbcnapipeobigepcnfgllhmgcf\ [2013-09-14]
CHR Extension: (BuyNosave) - C:\ProgramData\mijemlgoefdlmlijjjfhbildbfbeojlo\ [2013-09-14]
CHR Extension: (BuyyNsave) - C:\ProgramData\mjdchafhacbhdbmgcajgcgfmjcnbehfh\ [2013-09-14]
CHR Extension: (BuyyNSave) - C:\ProgramData\ofhocplbbbgpendihomahekhmhjdchpm\ [2013-09-14]
2014-12-29 09:26 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\YooutuebeeADBllocke
2014-12-29 09:26 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\uNNiiSailes
2014-12-29 09:26 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\uniSaleS
2014-12-29 09:26 - 2014-12-29 09:26 - 00000000 ____D () C:\ProgramData\emockkeblhjgncacmlaibbihicopgljb
2014-12-19 17:21 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\YYoutuBeAdBBlocoKE
2014-12-19 17:20 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\BuyNosave
2014-12-19 17:20 - 2014-12-19 17:20 - 00000000 ____D () C:\ProgramData\mijemlgoefdlmlijjjfhbildbfbeojlo
2014-12-19 17:08 - 2014-12-19 17:15 - 00000000 ____D () C:\Users\Maurice\Documents\Wondershare Video Converter Ultimate
2014-12-19 17:08 - 2014-12-19 17:08 - 00000000 ____D () C:\Users\Maurice\Documents\Wondershare MediaServer
2014-12-19 17:08 - 2014-12-19 17:08 - 00000000 ____D () C:\Users\Maurice\AppData\Roaming\Wondershare Video Converter Ultimate
2014-12-19 17:08 - 2014-12-19 17:08 - 00000000 ____D () C:\Users\Maurice\AppData\Roaming\{950EB46C-6AC7-4ACC-AB36-9A6A77C08B6A}
2014-12-19 17:08 - 2014-12-19 17:08 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare
2014-12-19 17:07 - 2014-12-29 11:38 - 00000000 ____D () C:\ProgramData\Wondershare Video Converter Ultimate
2014-12-18 16:24 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\BuuyyNsaVE
2014-12-18 16:24 - 2014-12-18 16:24 - 00000000 ____D () C:\ProgramData\adomfepcjocgcmobfnpnkfefbbaijfki
2014-12-18 16:11 - 2014-12-18 16:11 - 00000000 ____D () C:\ProgramData\cpopdfklpglfmjpnekfnmpflmdjmndec
2014-12-18 16:00 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\BuyNSaavee
2014-12-18 16:00 - 2014-12-18 16:00 - 00000000 ____D () C:\ProgramData\fjcdcodidcekfmgpebpblkmnhhgmdpmp
2014-12-18 15:55 - 2014-12-18 15:55 - 00000000 ____D () C:\ProgramData\mjdchafhacbhdbmgcajgcgfmjcnbehfh
2014-12-18 15:54 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\BuyyNSave
2014-12-18 15:54 - 2014-12-18 15:54 - 00000000 ____D () C:\ProgramData\ofhocplbbbgpendihomahekhmhjdchpm
2014-12-18 15:53 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\Social Face
2014-12-18 15:52 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\YoutubieAdBlOCkeo
2014-12-18 15:52 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\BeuyNsave
2014-12-18 15:52 - 2014-12-29 10:01 - 00000000 ____D () C:\Program Files (x86)\BBuyNsave
2014-12-18 15:52 - 2014-12-18 15:52 - 00000000 ____D () C:\ProgramData\lpcblfbbcnapipeobigepcnfgllhmgcf

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
-1