"a message from our sponsors redirecting you shortly"

Résolu/Fermé
Melissouille87 Messages postés 1 Date d'inscription vendredi 19 décembre 2014 Statut Membre Dernière intervention 19 décembre 2014 - 2 janv. 2015 à 20:59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 janv. 2015 à 16:16
Bonjour,

Je viens d'acquérir un nouvel ordinateur HP avec Windows 8.1 seulement quand j'ouvre une nouvelle fenêtre (pas à chaque fois mais presque) une page s'affiche à la place disant "a message from our sponsors redirecting you shortly" avec un décompte de 30 seconde après le quel je peux cliquer sur skip ad puis enfin arriver sur la page souhaiter.

D'où vient ce problème ?
Comment puis-je le corriger ?

Merci.
A voir également:

14 réponses

Melissouille87 Messages postés 1 Date d'inscription vendredi 19 décembre 2014 Statut Membre Dernière intervention 19 décembre 2014
2 janv. 2015 à 21:33
2
Melissouille87 Messages postés 1 Date d'inscription vendredi 19 décembre 2014 Statut Membre Dernière intervention 19 décembre 2014
2 janv. 2015 à 21:12
Sur firefox et chrome, j'utilise pas internet explorer.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
2 janv. 2015 à 21:13
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.



1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
2 janv. 2015 à 21:02
Salut,

Sur quel navigateur WEB ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
2 janv. 2015 à 21:46
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


CHR HKLM\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
CHR HKU\S-1-5-21-3368528863-3097155974-3793574054-1001\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
CHR HKLM-x32\...\Chrome\Extension: [iphahelpmejkbidhiecfeicblienleon] - No Path
CHR HKLM-x32\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
R2 CouponarificService64; C:\Program Files (x86)\6B7DC17E-34CB-4F0C-9B97-B74986711EDF\xtloowpkjv64.exe [186368 2014-11-19] () [File not signed]
R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [715656 2014-12-25] (Cherished Technololgy LIMITED)
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [485888 2014-12-25] (Fuyu LIMITED) [File not signed]
R1 {2b4f8230-394e-4951-9495-bafd44d837da}Gw64; C:\Windows\System32\drivers\{2b4f8230-394e-4951-9495-bafd44d837da}Gw64.sys [48776 2014-12-27] (StdLib)
R1 {2c7e9044-6b3b-4ecc-9224-8b8c893f6fc1}w64; C:\Windows\System32\drivers\{2c7e9044-6b3b-4ecc-9224-8b8c893f6fc1}w64.sys [48792 2014-12-30] (StdLib)
R1 {6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64; C:\Windows\System32\drivers\{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64.sys [48784 2014-12-26] (StdLib)
R1 {8fb4e628-35c6-4275-89be-ce3462febcc4}w64; C:\Windows\System32\drivers\{8fb4e628-35c6-4275-89be-ce3462febcc4}w64.sys [48792 2014-12-28] (StdLib)
2014-12-27 18:30 - 2014-12-27 18:31 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2014-12-27 15:38 - 2015-01-01 16:13 - 00000000 ____D () C:\Program Files (x86)\DigiHelp
2014-12-27 15:02 - 2014-12-27 15:02 - 00000000 ____D () C:\ProgramData\2355320829
2014-12-27 15:00 - 2014-12-27 15:00 - 00000000 ____D () C:\Program Files (x86)\predm
2014-12-27 14:49 - 2014-12-26 22:26 - 00048784 _____ (StdLib) C:\Windows\system32\Drivers\{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64.sys
2014-12-27 02:01 - 2014-12-27 02:01 - 00000000 ____D () C:\Program Files (x86)\CommonShare
2014-12-25 22:33 - 2015-01-02 17:14 - 00000000 ____D () C:\Program Files\Couponarific
2014-12-25 22:33 - 2014-12-25 22:33 - 00000005 _____ () C:\end
2014-12-25 22:33 - 2014-12-25 22:33 - 00000000 ____D () C:\Program Files (x86)\6B7DC17E-34CB-4F0C-9B97-B74986711EDF
2014-12-25 22:08 - 2015-01-01 16:13 - 00000000 ____D () C:\Program Files (x86)\SupTab
2014-12-25 22:08 - 2014-12-25 22:09 - 00000000 ____D () C:\ProgramData\IePluginServices
2014-12-25 22:08 - 2014-12-25 22:08 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2014-12-25 21:44 - 2015-01-02 16:48 - 00003400 _____ () C:\Windows\System32\Tasks\LuckyTab
2014-12-25 21:44 - 2014-12-26 16:33 - 00000000 ____D () C:\Program Files\010
2014-12-25 21:44 - 2014-12-25 22:07 - 00000000 ____D () C:\Program Files\6B7DC17E-34CB-4F0C-9B97-B74986711EDF
2014-12-25 21:44 - 2014-12-25 21:45 - 00000000 ____D () C:\Program Files (x86)\LuckyTab
2014-12-25 21:44 - 2014-12-25 21:44 - 00000000 ____D () C:\Users\Melissa\AppData\Roaming\SimpleFiles
2014-12-25 21:44 - 2014-12-25 21:44 - 00000000 ____D () C:\Users\Melissa\AppData\Roaming\Microsoft\Windows\Start Menu\LuckyTab
Task: {C9A3DACA-1099-455A-8BCA-E5EE5D108007} - System32\Tasks\LuckyTab => C:\Program Files (x86)\LuckyTab\LuckyTab.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 26-11-2014 01
Ran by said at 2015-01-15 14:04:03 Run:1
Running from C:\Users\said\Desktop
Loaded Profile: said (Available profiles: said)
Boot Mode: Normal

==============================================

Content of fixlist:
*****************

CHR HKLM\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
CHR HKU\S-1-5-21-3368528863-3097155974-3793574054-1001\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
CHR HKLM-x32\...\Chrome\Extension: [iphahelpmejkbidhiecfeicblienleon] - No Path
CHR HKLM-x32\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
R2 CouponarificService64; C:\Program Files (x86)\6B7DC17E-34CB-4F0C-9B97-B74986711EDF\xtloowpkjv64.exe [186368 2014-11-19] () [File not signed]
R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [715656 2014-12-25] (Cherished Technololgy LIMITED)
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [485888 2014-12-25] (Fuyu LIMITED) [File not signed]
R1 {2b4f8230-394e-4951-9495-bafd44d837da}Gw64; C:\Windows\System32\drivers\{2b4f8230-394e-4951-9495-bafd44d837da}Gw64.sys [48776 2014-12-27] (StdLib)
R1 {2c7e9044-6b3b-4ecc-9224-8b8c893f6fc1}w64; C:\Windows\System32\drivers\{2c7e9044-6b3b-4ecc-9224-8b8c893f6fc1}w64.sys [48792 2014-12-30] (StdLib)
R1 {6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64; C:\Windows\System32\drivers\{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64.sys [48784 2014-12-26] (StdLib)
R1 {8fb4e628-35c6-4275-89be-ce3462febcc4}w64; C:\Windows\System32\drivers\{8fb4e628-35c6-4275-89be-ce3462febcc4}w64.sys [48792 2014-12-28] (StdLib)
2014-12-27 18:30 - 2014-12-27 18:31 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2014-12-27 15:38 - 2015-01-01 16:13 - 00000000 ____D () C:\Program Files (x86)\DigiHelp
2014-12-27 15:02 - 2014-12-27 15:02 - 00000000 ____D () C:\ProgramData\2355320829
2014-12-27 15:00 - 2014-12-27 15:00 - 00000000 ____D () C:\Program Files (x86)\predm
2014-12-27 14:49 - 2014-12-26 22:26 - 00048784 _____ (StdLib) C:\Windows\system32\Drivers\{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64.sys
2014-12-27 02:01 - 2014-12-27 02:01 - 00000000 ____D () C:\Program Files (x86)\CommonShare
2014-12-25 22:33 - 2015-01-02 17:14 - 00000000 ____D () C:\Program Files\Couponarific
2014-12-25 22:33 - 2014-12-25 22:33 - 00000005 _____ () C:\end
2014-12-25 22:33 - 2014-12-25 22:33 - 00000000 ____D () C:\Program Files (x86)\6B7DC17E-34CB-4F0C-9B97-B74986711EDF
2014-12-25 22:08 - 2015-01-01 16:13 - 00000000 ____D () C:\Program Files (x86)\SupTab
2014-12-25 22:08 - 2014-12-25 22:09 - 00000000 ____D () C:\ProgramData\IePluginServices
2014-12-25 22:08 - 2014-12-25 22:08 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2014-12-25 21:44 - 2015-01-02 16:48 - 00003400 _____ () C:\Windows\System32\Tasks\LuckyTab
2014-12-25 21:44 - 2014-12-26 16:33 - 00000000 ____D () C:\Program Files\010
2014-12-25 21:44 - 2014-12-25 22:07 - 00000000 ____D () C:\Program Files\6B7DC17E-34CB-4F0C-9B97-B74986711EDF
2014-12-25 21:44 - 2014-12-25 21:45 - 00000000 ____D () C:\Program Files (x86)\LuckyTab
2014-12-25 21:44 - 2014-12-25 21:44 - 00000000 ____D () C:\Users\Melissa\AppData\Roaming\SimpleFiles
2014-12-25 21:44 - 2014-12-25 21:44 - 00000000 ____D () C:\Users\Melissa\AppData\Roaming\Microsoft\Windows\Start Menu\LuckyTab
Task: {C9A3DACA-1099-455A-8BCA-E5EE5D108007} - System32\Tasks\LuckyTab => C:\Program Files (x86)\LuckyTab\LuckyTab.exe <==== ATTENTION
*****************

"HKLM\SOFTWARE\Google\Chrome\Extensions\lfkjojacgdjkninepeghaamnapdjmlfn" => Key not found.
"CHR HKLM\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path" => File/Directory not found.
"HKU\S-1-5-21-3368528863-3097155974-3793574054-1001\SOFTWARE\Google\Chrome\Extensions\lfkjojacgdjkninepeghaamnapdjmlfn" => Key not found.
"CHR HKU\S-1-5-21-3368528863-3097155974-3793574054-1001\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path" => File/Directory not found.
CouponarificService64 => Service not found.
IePluginServices => Service not found.
WindowsMangerProtect => Service stopped successfully.
WindowsMangerProtect => Service deleted successfully.
{2b4f8230-394e-4951-9495-bafd44d837da}Gw64 => Service not found.
{2c7e9044-6b3b-4ecc-9224-8b8c893f6fc1}w64 => Service not found.
{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64 => Service not found.
{8fb4e628-35c6-4275-89be-ce3462febcc4}w64 => Service not found.
"C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7" => File/Directory not found.
"C:\Program Files (x86)\DigiHelp" => File/Directory not found.
"C:\ProgramData\2355320829" => File/Directory not found.
"C:\Program Files (x86)\predm" => File/Directory not found.
"C:\Windows\system32\Drivers\{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64.sys" => File/Directory not found.
"C:\Program Files (x86)\CommonShare" => File/Directory not found.
"C:\Program Files\Couponarific" => File/Directory not found.
"C:\end" => File/Directory not found.
"C:\Program Files (x86)\6B7DC17E-34CB-4F0C-9B97-B74986711EDF" => File/Directory not found.
"C:\Program Files (x86)\SupTab" => File/Directory not found.
C:\ProgramData\IePluginServices => Moved successfully.
C:\ProgramData\WindowsMangerProtect => Moved successfully.
"C:\Windows\System32\Tasks\LuckyTab" => File/Directory not found.
"C:\Program Files\010" => File/Directory not found.
"C:\Program Files\6B7DC17E-34CB-4F0C-9B97-B74986711EDF" => File/Directory not found.
"C:\Program Files (x86)\LuckyTab" => File/Directory not found.
"C:\Users\Melissa\AppData\Roaming\SimpleFiles" => File/Directory not found.
"C:\Users\Melissa\AppData\Roaming\Microsoft\Windows\Start Menu\LuckyTab" => File/Directory not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C9A3DACA-1099-455A-8BCA-E5EE5D108007}" => Key not found.
C:\Windows\System32\Tasks\LuckyTab not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LuckyTab" => Key not found.

==== End of Fixlo
0
Melissouille87 Messages postés 1 Date d'inscription vendredi 19 décembre 2014 Statut Membre Dernière intervention 19 décembre 2014
2 janv. 2015 à 22:00
Merci, ça a marché.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
2 janv. 2015 à 22:02
Pas de problème :)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
J'ai le même problème
Pourriez vous m'aider également s'il vous plait
En vous remerciant par avance
0
http://pjjoint.malekal.com/files.php?id=20150108_h9q11t12t12z7

http://pjjoint.malekal.com/files.php?id=20150108_p10t6b13w7s15

http://pjjoint.malekal.com/files.php?id=20150108_s610l6c8k10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
8 janv. 2015 à 08:47
Salut marine,





Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :



HKU\S-1-5-21-3317777533-1044522873-3264926728-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww12.certified-toolbar.com [Pays IL - 82.80.196.117] 
HKU\S-1-5-21-3317777533-1044522873-3264926728-1001\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl [Pays US - 74.125.133.94]
HKU\S-1-5-21-3317777533-1044522873-3264926728-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ww12.certified-toolbar.com [Pays IL - 82.80.196.117]
HKU\S-1-5-21-3317777533-1044522873-3264926728-1001\Software\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.certified-toolbar.com?si=77302&st=home&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20 [Pays IL - 82.80.196.117]
HKU\S-1-5-21-3317777533-1044522873-3264926728-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=77302&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20&st=chrome&q= [Pays IL - 82.80.196.117]
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM -> {31090377-0740-419E-BEFC-A56E50500D5B} URL = http://istart.webssearches.com/web/?type=ds&ts=1401138743&from=tugs&uid=WDCXWD5000LPVT-22G33T0_WD-WX81C321775717757&q={searchTerms} [Pays US - 69.28.57.22]
SearchScopes: HKLM-x32 -> DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.certified-toolbar.com?si=77302&st=bs&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20&q={searchTerms} [Pays IL - 82.80.196.117]
SearchScopes: HKLM-x32 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.certified-toolbar.com?si=77302&st=bs&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20&q={searchTerms} [Pays IL - 82.80.196.117]
SearchScopes: HKLM-x32 -> {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.00000&barid={914C8A18-4D49-11E2-BE77-4C72B9A319DE} [Pays US - 54.77.186.182]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.certified-toolbar.com?si=77302&st=bs&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20&q={searchTerms} [Pays IL - 82.80.196.117]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://www.trovi.com/Results.aspx?gd=&ctid=CT3316206&octid=EB_ORIGINAL_CTID&ISID=M67A2C803-463E-4ACA-995B-107578BC623E&SearchSource=58&CUI=&UM=5&UP=SPAB0C7DA2-E348-4C37-929C-9B57813FC1EC&q={searchTerms}&SSPV= [Pays US - 199.101.113.79]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.only-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=1E4116E5438FB851&affID=129300&tsp=5351 [Pays US - 198.20.96.92]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {31090377-0740-419E-BEFC-A56E50500D5B} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3282499&CUI=UN34980047177143245&UM=2 [Pays NL - 195.78.120.88]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://speedial.com/results.php?f=4&q={searchTerms}&a=spd_tele_14_24_ch&cd=2XzuyEtN2Y1L1QzuyByE0EyDyEtAzz0F0BzzyDtCzy0AyDtAtN0D0Tzu0SzzzyyCtN1L2XzutBtFtBtCtFyEtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StB0DtB0FtAtCtAyBtG0F0AtCtDtGyD0CyC0CtGyC0ByDyBtGyD0AyDzy0E0C0C0C0Ezzzz0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0F0F0EtCtAtGtC0CtD0CtGtA0FyD0BtGtDzytAyDtGyEzzyE0E0AyEyDzy0D0AtAyC2Q&cr=639798424&ir= [Pays US - 50.112.121.87]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {5873125B-42DE-4BDF-9312-D57807F0BD02} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3282499&CUI=UN34980047177143245&UM=2 [Pays NL - 195.78.120.88]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {5F3F356D-30FF-4315-A9F3-C260C9F05DA4} URL =
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {86AF9267-FBDD-4AA3-BE93-52F00CFAAF0C} URL = http://www.only-search.com/?babsrc=SP_kms&affID=129300&tt=&mntrid=1E4116E5438FB851&tsp=5351&q={searchTerms}&r=650 [Pays US - 198.20.96.164]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.certified-toolbar.com?si=77302&st=bs&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20&q={searchTerms} [Pays IL - 82.80.196.117]
CHR HomePage: Default -> hxxp://search.certified-toolbar.com?si=77302&st=home&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20 [Pays IL - 82.80.196.117]
CHR StartupUrls: Default -> hxxp://search.certified-toolbar.com?si=77302&st=home&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20 [Pays IL - 82.80.196.117]
CHR Extension: (CineDPV2) - C:\Users\Packard Bell\AppData\Local\Google\Chrome\User Data\Default\Extensions\mnanplinmmnjhobaliikmelmmjpoogkb [2014-08-26]
CHR Extension: (uTorrentBar_FR) - C:\Users\Packard Bell\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib [2014-06-11]
CHR HKU\S-1-5-21-3317777533-1044522873-3264926728-1001\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - No Path
CHR HKU\S-1-5-21-3317777533-1044522873-3264926728-1001\...\Chrome\Extension: [paoponfhfdfnjgddpnpjkambkcgdaaib] - C:\Users\Packard Bell\AppData\Local\CRE\paoponfhfdfnjgddpnpjkambkcgdaaib.crx [2012-11-19]
CHR HKLM-x32\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - No Path
CHR HKLM-x32\...\Chrome\Extension: [paoponfhfdfnjgddpnpjkambkcgdaaib] - C:\Users\Packard Bell\AppData\Local\CRE\paoponfhfdfnjgddpnpjkambkcgdaaib.crx [2012-11-19]
CHR HKLM-x32\...\Chrome\Extension: [pelmeidfhdlhlbjimpabfcbnnojbboma] - C:\Users\Packard Bell\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx [Not Found]
R2 SupraSavingsService64; C:\Program Files (x86)\F978377C-B7D4-4536-8E10-14CA97B13394\SupraSavingsService64.exe [172544 2014-06-25] () [File not signed]
R1 {9acd1534-e8f8-40cb-b5ac-4996fe01175b}Gw64; C:\Windows\System32\drivers\{9acd1534-e8f8-40cb-b5ac-4996fe01175b}Gw64.sys [61112 2014-05-24] () [File not signed]
2015-01-08 03:38 - 2014-08-26 20:00 - 00000942 _____ () C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-01-08 03:05 - 2014-08-26 20:00 - 00000946 _____ () C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-01-08 02:24 - 2014-06-26 23:11 - 00000000 ____D () C:\Program Files\SupraSavings
Task: {17756875-D123-4CB7-83B1-D0347BA0B199} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {20F918C9-F26F-47CD-AD2B-0C04D0555880} - System32\Tasks\93e1e774-fa04-4a3b-a4c9-00d6e27b2fd7 => C:\Program Files (x86)\CineDPV2\93e1e774-fa04-4a3b-a4c9-00d6e27b2fd7.exe <==== ATTENTION
Task: {25430F4D-4BFB-4C24-8261-95A7E9734DED} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-08-26] (globalUpdate) <==== ATTENTION
Task: {25911535-4AD5-4A6C-948F-4C87C6734902} - System32\Tasks\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-4 => C:\Program Files (x86)\MediaPlayer+\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-4.exe <==== ATTENTION
Task: {25AE90B7-5428-4A7F-B714-2A8098375CD2} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {27F147BE-21B7-43BB-8EB1-FCF8671B3630} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Packard Bell\Live Updater\liveupdater_agent.exe [2012-06-22] ()
Task: {2B1F9AFF-37C4-4B09-A1F1-DAE115375FEF} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {3C24286D-BF77-497C-9CD6-E7275127B280} - \AdobeFlashPlayerUpdate 2 No Task File <==== ATTENTION
Task: {409CAA63-4943-4B57-863F-63A9C908524C} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-3 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-3.exe <==== ATTENTION
Task: {414FF98A-D072-4F04-95F5-17625E1FB271} - System32\Tasks\EPUpdater => C:\Users\Packard Bell\AppData\Roaming\BabSolution\Shared\BabMaint.exe [2013-12-12] () <==== ATTENTION
Task: {4A3543B4-87DB-4010-82DF-3087CF8C7557} - System32\Tasks\2933571e-d4d4-484d-aaff-ec2b41da36b5 => C:\Program Files (x86)\CineDPV2\2933571e-d4d4-484d-aaff-ec2b41da36b5.exe <==== ATTENTION
Task: {56F1A47F-DD49-4096-8835-2EE6CD83E652} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-5 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-5.exe <==== ATTENTION
Task: {58E1723F-88CF-477F-B000-3F228D36CFDB} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== ATTENTION
Task: {69E1F789-D2AD-49F6-9B2A-5830A19483C9} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {6C9D5C04-237B-4B67-AC9A-FF22500B5566} - System32\Tasks\{8BC7212D-5CB4-4969-B7CE-71DD65B9D64B} => pcalua.exe -a "C:\Users\Packard Bell\AppData\Roaming\webssearches\UninstallManager.exe" -c -ptid=tugs -simple=0
Task: {72946CE8-8D64-4A76-9084-7C365EF6C8BB} - System32\Tasks\BitGuard => Sc.exe start BitGuard <==== ATTENTION
Task: {72C787CF-6D26-4FA5-BC46-0EF4F0D2CAF5} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-1 => C:\Program Files (x86)\CineDPV2\CineDPV2-codedownloader.exe <==== ATTENTION
Task: {8A94E398-4C73-467A-94FA-29B24B734067} - \AdobeFlashPlayerUpdate No Task File <==== ATTENTION
Task: {94D0835E-74EB-4197-AA61-D16382061B6B} - System32\Tasks\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-3 => C:\Program Files (x86)\MediaPlayer+\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-3.exe <==== ATTENTION
Task: {957DDCB1-8A6E-4E8D-A436-2A264D7A7DAC} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-5_user => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-5.exe <==== ATTENTION
Task: {A43A84D0-AB5D-4B79-BAC0-9AF5D00A8536} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-4 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-4.exe <==== ATTENTION
Task: {C6336651-CE1D-477A-A01A-2CF6E5D94EC3} - System32\Tasks\Microsoft\Office\Office First Run Task => C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [2013-03-14] (Microsoft Corporation)
Task: {CD0CFF05-E63B-4D1B-83E1-8618FC55A0E6} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-2 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-2.exe <==== ATTENTION
Task: {CF5B0DB6-14B5-42DD-A381-1D1A7084C762} - System32\Tasks\6ba06aad-eb33-4956-b387-56af52a4f9c5 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-4.exe <==== ATTENTION
Task: {D0B8F7C7-02A8-461F-9F89-93879DCE17BC} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-6 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-6.exe <==== ATTENTION
Task: {DC77F746-AA67-4043-B484-470CBE0C972D} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-7 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-7.exe <==== ATTENTION
Task: {E191D1FB-D8FE-4817-8879-15FBCA12FD0B} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-11 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-11.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\2933571e-d4d4-484d-aaff-ec2b41da36b5.job => C:\Program Files (x86)\CineDPV2\2933571e-d4d4-484d-aaff-ec2b41da36b5.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-1.job => C:\Program Files (x86)\CineDPV2\CineDPV2-codedownloader.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-11.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-11.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-2.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-2.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-3.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-3.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-4.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-4.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-5.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-5.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-5_user.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-5.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-6.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-6.exeï/agentregpath='CineDPV2-nv' /appid=61762 /srcid='001993' /ad56-5e9f66103660.dll' /DllName64ToInjectToChrome='a0aede3b-b98d-44ad-82fd-2e25c95b73d0.dll' /nova64bitexe='66850716-67fc-45a2-ad75-2121678f33d2-64.exe <==== ATTENTION
-ad56-5e9f66103660.dll' /DllName64ToInjectToChrome='a0aede3b-b98d-44ad-82fd-2e25c95b73d0.dll' /nova64bitexe='66850716-67fc-45a2-ad75-2121678f33d2-64.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\6ba06aad-eb33-4956-b387-56af52a4f9c5.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-4.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\93e1e774-fa04-4a3b-a4c9-00d6e27b2fd7.job => C:\Program Files (x86)\CineDPV2\93e1e774-fa04-4a3b-a4c9-00d6e27b2fd7.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-3.job => C:\Program Files (x86)\MediaPlayer+\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-3.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-4.job => C:\Program Files (x86)\MediaPlayer+\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-4.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION



Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
Ça à marcher!
Je vous remercie infiniment!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
9 janv. 2015 à 08:22
good :)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
Utilisateur anonyme
9 janv. 2015 à 15:50
Bonjour
J'ai le même problème sur Vista
Pourriez vous m'aider également s'il vous plait
En vous remerciant par avance

https://pjjoint.malekal.com/files.php?id=20150109_t8i8s8b11s12

https://pjjoint.malekal.com/files.php?id=20150109_e7w13r8o8o8

https://pjjoint.malekal.com/files.php?id=20150109_m13f5d15m10g8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
9 janv. 2015 à 16:27
Salut,

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2014-12-15 00:22 - 2014-12-15 00:22 - 00000000 ____D () C:\Users\Toshiba\AppData\Local\Pay-By-Ads
CHR Extension: (plugin) - C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Extensions\janmfndmohbaaoocpcgfbghioojoakjg [2014-11-12]
CHR Extension: (Webplayer Toolbar) - C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Extensions\agbbmachalkmbecmaamehkfbhaggpckk [2014-11-12]
CHR HKLM\...\Chrome\Extension: [janmfndmohbaaoocpcgfbghioojoakjg] - C:\Program Files\Common Files\plugin.crx [2013-01-01]
CHR HKU\S-1-5-21-2963122917-687577744-727680636-1000\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - No Path
AppInit_DLLs: C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll => C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll File Not Found

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
0
Utilisateur anonyme
9 janv. 2015 à 17:31
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 07-01-2015
Ran by Toshiba at 2015-01-09 17:22:43 Run:1
Running from C:\Users\Toshiba\Desktop
Loaded Profile: Toshiba (Available profiles: Toshiba)
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
2014-12-15 00:22 - 2014-12-15 00:22 - 00000000 ____D () C:\Users\Toshiba\AppData\Local\Pay-By-Ads
CHR Extension: (plugin) - C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Extensions\janmfndmohbaaoocpcgfbghioojoakjg [2014-11-12]
CHR Extension: (Webplayer Toolbar) - C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Extensions\agbbmachalkmbecmaamehkfbhaggpckk [2014-11-12]
CHR HKLM\...\Chrome\Extension: [janmfndmohbaaoocpcgfbghioojoakjg] - C:\Program Files\Common Files\plugin.crx [2013-01-01]
CHR HKU\S-1-5-21-2963122917-687577744-727680636-1000\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - No Path
AppInit_DLLs: C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll => C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll File Not Found
*****************
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
9 janv. 2015 à 17:33
fais le reste et vois ce que cela donne.
0
Utilisateur anonyme
9 janv. 2015 à 18:29
ça marche merci beaucoup :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
9 janv. 2015 à 19:03
plus de pubs?
0
Bonjour, j'ai moi aussi ce problème. Voici les liens FRST, ça serait vraiment sympa si vous pouviez m'aider.
https://pjjoint.malekal.com/files.php?id=20150115_y10d7j7p12z11
https://pjjoint.malekal.com/files.php?id=20150115_c9k14h13e7e14
https://pjjoint.malekal.com/files.php?id=20150115_t13j6o98i15

Merci d'avance.
0
zenouba88 Messages postés 5 Date d'inscription dimanche 18 janvier 2015 Statut Membre Dernière intervention 16 février 2015
18 janv. 2015 à 15:43
Bonjour,

Moi aussi j'ai le même problème ,quand j'ai fait le scan j'ai trouver sur le bureau trois fichier

FRST.txt
Addition.txt
Shortcut.txt


voici les rapports si vous pouvez m'aider


https://pjjoint.malekal.com/files.php?id=20150118_n7n10d89u14
https://pjjoint.malekal.com/files.php?id=20150118_w5t6g15f10s12
https://pjjoint.malekal.com/files.php?id=20150118_h5j9z10q5o8

merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
18 janv. 2015 à 16:16
Bonjour,

Pour obtenir de l'aide, merci de créer votre propre sujet dans la partie Virus du forum.
0