Help, efix, mysearch et autres bonheur sur le pc de ma maman...

Alxoo Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

La liste est longue mais en gros... elle fait pas gaffe quand elle surfe donc elle chope tout ce qui traine...

efix, mysearch, omiga, etc

j'ai réussi a éradiquer quelques trucs mais la je sèche! Merci pour elle

et bon réveillon a tous

Alxoo
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.



0
Alxoo Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport adw cleaner
# AdwCleaner v4.106 - Rapport créé le 31/12/2014 à 19:20:25
# Mis à jour le 21/12/2014 par Xplode
# Database : 2014-12-30.1 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Irene - MONPC
# Exécuté depuis : C:\Users\Irene\Downloads\adwcleaner_4.106 (1).exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Irene\AppData\Local\TVWizard
Fichier Présent : C:\Users\Irene\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage
Fichier Présent : C:\Users\Irene\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage-journal
Fichier Présent : C:\Users\Irene\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Présent : C:\Users\Irene\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Présent : C:\Users\Irene\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Présent : C:\Users\Irene\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v34.0.5 (x86 fr)


-\\ Google Chrome v39.0.2171.95

[C:\Users\Irene\AppData\Local\Google\Chrome\User Data\Default\preferences] - Trouvée [Startup_URLs] : hxxp://start.mysearchdial.com/?f=1&a=MSD&cd=2XzuyEtN2Y1L1QzuyE0CyBtB0Bzy0D0Bzz0CzyzzzytA0BtCtN0D0Tzu0CyCyEyBtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu&cr=1510194353&ir=

-\\ Opera v0.0.0.0


*************************

AdwCleaner[R0].txt - [27971 octets] - [31/12/2014 10:30:59]
AdwCleaner[R1].txt - [28032 octets] - [31/12/2014 10:33:06]
AdwCleaner[R2].txt - [5793 octets] - [31/12/2014 10:40:00]
AdwCleaner[R3].txt - [5853 octets] - [31/12/2014 10:41:47]
AdwCleaner[R4].txt - [2435 octets] - [31/12/2014 13:51:24]
AdwCleaner[R5].txt - [6033 octets] - [31/12/2014 13:56:52]
AdwCleaner[R6].txt - [2232 octets] - [31/12/2014 19:20:25]
AdwCleaner[S0].txt - [23530 octets] - [31/12/2014 10:34:49]
AdwCleaner[S1].txt - [2515 octets] - [31/12/2014 13:53:24]
AdwCleaner[S2].txt - [10935 octets] - [31/12/2014 14:07:27]

########## EOF - C:\AdwCleaner\AdwCleaner[R6].txt - [2474 octets] ##########
0
Alxoo Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
desolée ça c est le rapport au redemarrage:
# AdwCleaner v4.106 - Rapport créé le 31/12/2014 à 19:35:29
# Mis à jour le 21/12/2014 par Xplode
# Database : 2014-12-30.1 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Irene - MONPC
# Exécuté depuis : C:\Users\Irene\Downloads\adwcleaner_4.106 (1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Irene\AppData\Local\TVWizard
Fichier Supprimé : C:\Users\Irene\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Irene\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Irene\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Irene\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Irene\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage
Fichier Supprimé : C:\Users\Irene\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v34.0.5 (x86 fr)


-\\ Google Chrome v39.0.2171.95

[C:\Users\Irene\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://start.mysearchdial.com/?f=1&a=MSD&cd=2XzuyEtN2Y1L1QzuyE0CyBtB0Bzy0D0Bzz0CzyzzzytA0BtCtN0D0Tzu0CyCyEyBtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu&cr=1510194353&ir=

-\\ Opera v0.0.0.0


*************************

AdwCleaner[R0].txt - [27971 octets] - [31/12/2014 10:30:59]
AdwCleaner[R1].txt - [28032 octets] - [31/12/2014 10:33:06]
AdwCleaner[R2].txt - [5793 octets] - [31/12/2014 10:40:00]
AdwCleaner[R3].txt - [5853 octets] - [31/12/2014 10:41:47]
AdwCleaner[R4].txt - [2435 octets] - [31/12/2014 13:51:24]
AdwCleaner[R5].txt - [6033 octets] - [31/12/2014 13:56:52]
AdwCleaner[R6].txt - [2554 octets] - [31/12/2014 19:20:25]
AdwCleaner[S0].txt - [23530 octets] - [31/12/2014 10:34:49]
AdwCleaner[S1].txt - [2515 octets] - [31/12/2014 13:53:24]
AdwCleaner[S2].txt - [10935 octets] - [31/12/2014 14:07:27]
AdwCleaner[S3].txt - [2484 octets] - [31/12/2014 19:35:29]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [2544 octets] ##########
0
Alxoo Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alxoo Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-1301591584-920556097-1570818376-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:52317;https=127.0.0.1:52317
FF Extension: HQProVideo 1.6V23.12 - C:\Users\Irene\AppData\Roaming\Mozilla\Firefox\Profiles\71sorcma.default\Extensions\0b105cbff1eb40b89bca7dae371d@7ead239035fb4613ab38ef.com [2014-12-23]
FF Extension: cachestatusorg - C:\Users\Irene\AppData\Roaming\Mozilla\Firefox\Profiles\71sorcma.default\Extensions\cache@status.org [2014-12-17]
FF Extension: flickrjzlabscom - C:\Users\Irene\AppData\Roaming\Mozilla\Firefox\Profiles\71sorcma.default\Extensions\flickr@jzlabs.com [2014-12-24]
FF Extension: jid062jR3sq6mHTLknusEa92dfyvGcsjetpack - C:\Users\Irene\AppData\Roaming\Mozilla\Firefox\Profiles\71sorcma.default\Extensions\jid0-62jR3sq6mHTLknusEa92dfyvGcs@jetpack [2014-12-23]
FF Extension: I - Cinema - C:\Users\Irene\AppData\Roaming\Mozilla\Firefox\Profiles\71sorcma.default\Extensions\MGKN37049485@ACPSC11936960.com [2014-12-19]
FF Extension: superdragenjoyfreewareorg - C:\Users\Irene\AppData\Roaming\Mozilla\Firefox\Profiles\71sorcma.default\Extensions\superdrag@enjoyfreeware.org [2014-12-22]
FF Extension: Faster Light 1.0.1 - C:\Users\Irene\AppData\Roaming\Mozilla\Firefox\Profiles\71sorcma.default\Extensions\{db4225e9-90b8-4ca5-99da-da423e504d3d}.xpi [2014-12-20]
R2 vyHxGJMRm; C:\ProgramData\POaDMLadUZT\vyHxGJMRm.exe [2726256 2014-12-23] (Small Island Development)
S2 0c632643; C:\Windows\system32\rundll32.exe c:\progra~3\intere~1\InterenetOptimizerSvc.dll,service
2014-12-31 19:38 - 2014-12-31 19:38 - 00000000 ____D () C:\Users\Irene\AppData\Local\TVWizard
2014-12-24 09:17 - 2014-12-24 09:17 - 01815520 _____ (Enter) C:\Users\Irene\AppData\Roaming\TMVHZJB.exe
2014-12-23 12:27 - 2014-12-24 09:11 - 00000000 ____D () C:\ProgramData\POaDMLadUZT
2014-12-21 18:40 - 2014-12-27 05:44 - 00000464 _____ () C:\Windows\system32\ScannerSettings
2014-12-19 19:36 - 2014-12-19 19:36 - 00022528 _____ () C:\Users\Irene\AppData\Local\dsisetup35265782.exe
2014-12-19 19:36 - 2014-12-19 19:36 - 00000001 _____ () C:\Users\Irene\AppData\Local\DSI.DAT
2014-12-19 18:36 - 2014-12-19 18:36 - 00000000 ____D () C:\Users\Irene\AppData\Roaming\1H1Q1V0B1L1G1N1V0M1P1Q1L1T0D1P1E2Z
2014-12-19 15:21 - 2014-12-19 15:21 - 01474528 _____ (end) C:\Users\Irene\AppData\Roaming\BQLH.exe
2014-12-19 15:20 - 2014-12-19 15:22 - 00000000 ____D () C:\Program Files (x86)\Reimageplus.com
2014-12-19 15:20 - 2014-12-19 15:20 - 01800160 _____ (end) C:\Users\Irene\AppData\Roaming\MEGNC.exe
2014-12-19 13:34 - 2014-12-19 13:34 - 02033632 _____ (Cinema HDV19.12) C:\Users\Irene\AppData\Roaming\BXHPER.exe
2014-12-19 13:34 - 2014-12-19 13:34 - 01533920 _____ (Cinema HDV19.12) C:\Users\Irene\AppData\Roaming\TGN.exe
2014-12-19 12:47 - 2014-12-19 12:47 - 01350624 _____ (Cinema HDV19.12) C:\Users\Irene\AppData\Roaming\ETKXG.exe
2014-12-19 12:46 - 2014-12-19 12:46 - 01994208 _____ (Cinema HDV19.12) C:\Users\Irene\AppData\Roaming\ZDMQYHC.exe
2014-12-19 12:24 - 2014-12-19 12:24 - 00003086 _____ () C:\Windows\System32\Tasks\upfs7235
2014-12-19 12:20 - 2014-12-19 12:20 - 01350624 _____ (Browser) C:\Users\Irene\AppData\Roaming\STAOL.exe
2014-12-19 12:20 - 2014-12-19 12:20 - 00000009 _____ () C:\Users\Irene\AppData\Roaming\Syshandle.txt
2014-12-19 12:18 - 2014-12-19 12:18 - 01994208 _____ (Browser) C:\Users\Irene\AppData\Roaming\OIMXA.exe
2014-12-19 12:17 - 2014-12-19 13:07 - 00000000 ____D () C:\Program Files (x86)\Browser-AppsEd2.2
2014-12-19 12:17 - 2014-12-19 12:17 - 00000000 ____D () C:\Users\Irene\AppData\Roaming\SystClean
2014-12-19 12:16 - 2014-12-19 12:29 - 00000000 ____D () C:\Program Files (x86)\SystClean
2014-12-04 22:29 - 2014-12-22 15:22 - 00000000 ____D () C:\ProgramData\600440862
2014-12-04 17:02 - 2014-12-04 17:02 - 00000000 ____D () C:\Users\Irene\AppData\Roaming\1H1Q1V1N1N1S1R
CHR Extension: (eglmnheeacbdmbfglhdblefapoebeifj) - C:\Users\Irene\AppData\Local\Google\Chrome\User Data\Default\Extensions\eglmnheeacbdmbfglhdblefapoebeifj [2014-12-28]

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0