"a message from our sponsors redirecting you shortly"
Résolu/Fermé
Melissouille87
Messages postés
1
Date d'inscription
vendredi 19 décembre 2014
Statut
Membre
Dernière intervention
19 décembre 2014
-
2 janv. 2015 à 20:59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 janv. 2015 à 16:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 janv. 2015 à 16:16
A voir également:
- "a message from our sponsors redirecting you shortly"
- Message - Guide
- Recuperer message whatsapp supprimé - Guide
- Message d'absence thunderbird - Guide
- Win setup from usb - Télécharger - Utilitaires
- Message votre iphone a été piraté ✓ - Forum iPhone
14 réponses
Melissouille87
Messages postés
1
Date d'inscription
vendredi 19 décembre 2014
Statut
Membre
Dernière intervention
19 décembre 2014
2 janv. 2015 à 21:33
2 janv. 2015 à 21:33
Melissouille87
Messages postés
1
Date d'inscription
vendredi 19 décembre 2014
Statut
Membre
Dernière intervention
19 décembre 2014
2 janv. 2015 à 21:12
2 janv. 2015 à 21:12
Sur firefox et chrome, j'utilise pas internet explorer.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
2 janv. 2015 à 21:13
2 janv. 2015 à 21:13
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
2 janv. 2015 à 21:02
2 janv. 2015 à 21:02
Salut,
Sur quel navigateur WEB ?
Sur quel navigateur WEB ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
2 janv. 2015 à 21:46
2 janv. 2015 à 21:46
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
CHR HKLM\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
CHR HKU\S-1-5-21-3368528863-3097155974-3793574054-1001\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
CHR HKLM-x32\...\Chrome\Extension: [iphahelpmejkbidhiecfeicblienleon] - No Path
CHR HKLM-x32\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
R2 CouponarificService64; C:\Program Files (x86)\6B7DC17E-34CB-4F0C-9B97-B74986711EDF\xtloowpkjv64.exe [186368 2014-11-19] () [File not signed]
R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [715656 2014-12-25] (Cherished Technololgy LIMITED)
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [485888 2014-12-25] (Fuyu LIMITED) [File not signed]
R1 {2b4f8230-394e-4951-9495-bafd44d837da}Gw64; C:\Windows\System32\drivers\{2b4f8230-394e-4951-9495-bafd44d837da}Gw64.sys [48776 2014-12-27] (StdLib)
R1 {2c7e9044-6b3b-4ecc-9224-8b8c893f6fc1}w64; C:\Windows\System32\drivers\{2c7e9044-6b3b-4ecc-9224-8b8c893f6fc1}w64.sys [48792 2014-12-30] (StdLib)
R1 {6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64; C:\Windows\System32\drivers\{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64.sys [48784 2014-12-26] (StdLib)
R1 {8fb4e628-35c6-4275-89be-ce3462febcc4}w64; C:\Windows\System32\drivers\{8fb4e628-35c6-4275-89be-ce3462febcc4}w64.sys [48792 2014-12-28] (StdLib)
2014-12-27 18:30 - 2014-12-27 18:31 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2014-12-27 15:38 - 2015-01-01 16:13 - 00000000 ____D () C:\Program Files (x86)\DigiHelp
2014-12-27 15:02 - 2014-12-27 15:02 - 00000000 ____D () C:\ProgramData\2355320829
2014-12-27 15:00 - 2014-12-27 15:00 - 00000000 ____D () C:\Program Files (x86)\predm
2014-12-27 14:49 - 2014-12-26 22:26 - 00048784 _____ (StdLib) C:\Windows\system32\Drivers\{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64.sys
2014-12-27 02:01 - 2014-12-27 02:01 - 00000000 ____D () C:\Program Files (x86)\CommonShare
2014-12-25 22:33 - 2015-01-02 17:14 - 00000000 ____D () C:\Program Files\Couponarific
2014-12-25 22:33 - 2014-12-25 22:33 - 00000005 _____ () C:\end
2014-12-25 22:33 - 2014-12-25 22:33 - 00000000 ____D () C:\Program Files (x86)\6B7DC17E-34CB-4F0C-9B97-B74986711EDF
2014-12-25 22:08 - 2015-01-01 16:13 - 00000000 ____D () C:\Program Files (x86)\SupTab
2014-12-25 22:08 - 2014-12-25 22:09 - 00000000 ____D () C:\ProgramData\IePluginServices
2014-12-25 22:08 - 2014-12-25 22:08 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2014-12-25 21:44 - 2015-01-02 16:48 - 00003400 _____ () C:\Windows\System32\Tasks\LuckyTab
2014-12-25 21:44 - 2014-12-26 16:33 - 00000000 ____D () C:\Program Files\010
2014-12-25 21:44 - 2014-12-25 22:07 - 00000000 ____D () C:\Program Files\6B7DC17E-34CB-4F0C-9B97-B74986711EDF
2014-12-25 21:44 - 2014-12-25 21:45 - 00000000 ____D () C:\Program Files (x86)\LuckyTab
2014-12-25 21:44 - 2014-12-25 21:44 - 00000000 ____D () C:\Users\Melissa\AppData\Roaming\SimpleFiles
2014-12-25 21:44 - 2014-12-25 21:44 - 00000000 ____D () C:\Users\Melissa\AppData\Roaming\Microsoft\Windows\Start Menu\LuckyTab
Task: {C9A3DACA-1099-455A-8BCA-E5EE5D108007} - System32\Tasks\LuckyTab => C:\Program Files (x86)\LuckyTab\LuckyTab.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
CHR HKLM\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
CHR HKU\S-1-5-21-3368528863-3097155974-3793574054-1001\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
CHR HKLM-x32\...\Chrome\Extension: [iphahelpmejkbidhiecfeicblienleon] - No Path
CHR HKLM-x32\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
R2 CouponarificService64; C:\Program Files (x86)\6B7DC17E-34CB-4F0C-9B97-B74986711EDF\xtloowpkjv64.exe [186368 2014-11-19] () [File not signed]
R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [715656 2014-12-25] (Cherished Technololgy LIMITED)
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [485888 2014-12-25] (Fuyu LIMITED) [File not signed]
R1 {2b4f8230-394e-4951-9495-bafd44d837da}Gw64; C:\Windows\System32\drivers\{2b4f8230-394e-4951-9495-bafd44d837da}Gw64.sys [48776 2014-12-27] (StdLib)
R1 {2c7e9044-6b3b-4ecc-9224-8b8c893f6fc1}w64; C:\Windows\System32\drivers\{2c7e9044-6b3b-4ecc-9224-8b8c893f6fc1}w64.sys [48792 2014-12-30] (StdLib)
R1 {6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64; C:\Windows\System32\drivers\{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64.sys [48784 2014-12-26] (StdLib)
R1 {8fb4e628-35c6-4275-89be-ce3462febcc4}w64; C:\Windows\System32\drivers\{8fb4e628-35c6-4275-89be-ce3462febcc4}w64.sys [48792 2014-12-28] (StdLib)
2014-12-27 18:30 - 2014-12-27 18:31 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2014-12-27 15:38 - 2015-01-01 16:13 - 00000000 ____D () C:\Program Files (x86)\DigiHelp
2014-12-27 15:02 - 2014-12-27 15:02 - 00000000 ____D () C:\ProgramData\2355320829
2014-12-27 15:00 - 2014-12-27 15:00 - 00000000 ____D () C:\Program Files (x86)\predm
2014-12-27 14:49 - 2014-12-26 22:26 - 00048784 _____ (StdLib) C:\Windows\system32\Drivers\{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64.sys
2014-12-27 02:01 - 2014-12-27 02:01 - 00000000 ____D () C:\Program Files (x86)\CommonShare
2014-12-25 22:33 - 2015-01-02 17:14 - 00000000 ____D () C:\Program Files\Couponarific
2014-12-25 22:33 - 2014-12-25 22:33 - 00000005 _____ () C:\end
2014-12-25 22:33 - 2014-12-25 22:33 - 00000000 ____D () C:\Program Files (x86)\6B7DC17E-34CB-4F0C-9B97-B74986711EDF
2014-12-25 22:08 - 2015-01-01 16:13 - 00000000 ____D () C:\Program Files (x86)\SupTab
2014-12-25 22:08 - 2014-12-25 22:09 - 00000000 ____D () C:\ProgramData\IePluginServices
2014-12-25 22:08 - 2014-12-25 22:08 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2014-12-25 21:44 - 2015-01-02 16:48 - 00003400 _____ () C:\Windows\System32\Tasks\LuckyTab
2014-12-25 21:44 - 2014-12-26 16:33 - 00000000 ____D () C:\Program Files\010
2014-12-25 21:44 - 2014-12-25 22:07 - 00000000 ____D () C:\Program Files\6B7DC17E-34CB-4F0C-9B97-B74986711EDF
2014-12-25 21:44 - 2014-12-25 21:45 - 00000000 ____D () C:\Program Files (x86)\LuckyTab
2014-12-25 21:44 - 2014-12-25 21:44 - 00000000 ____D () C:\Users\Melissa\AppData\Roaming\SimpleFiles
2014-12-25 21:44 - 2014-12-25 21:44 - 00000000 ____D () C:\Users\Melissa\AppData\Roaming\Microsoft\Windows\Start Menu\LuckyTab
Task: {C9A3DACA-1099-455A-8BCA-E5EE5D108007} - System32\Tasks\LuckyTab => C:\Program Files (x86)\LuckyTab\LuckyTab.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 26-11-2014 01
Ran by said at 2015-01-15 14:04:03 Run:1
Running from C:\Users\said\Desktop
Loaded Profile: said (Available profiles: said)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
CHR HKLM\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
CHR HKU\S-1-5-21-3368528863-3097155974-3793574054-1001\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
CHR HKLM-x32\...\Chrome\Extension: [iphahelpmejkbidhiecfeicblienleon] - No Path
CHR HKLM-x32\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
R2 CouponarificService64; C:\Program Files (x86)\6B7DC17E-34CB-4F0C-9B97-B74986711EDF\xtloowpkjv64.exe [186368 2014-11-19] () [File not signed]
R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [715656 2014-12-25] (Cherished Technololgy LIMITED)
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [485888 2014-12-25] (Fuyu LIMITED) [File not signed]
R1 {2b4f8230-394e-4951-9495-bafd44d837da}Gw64; C:\Windows\System32\drivers\{2b4f8230-394e-4951-9495-bafd44d837da}Gw64.sys [48776 2014-12-27] (StdLib)
R1 {2c7e9044-6b3b-4ecc-9224-8b8c893f6fc1}w64; C:\Windows\System32\drivers\{2c7e9044-6b3b-4ecc-9224-8b8c893f6fc1}w64.sys [48792 2014-12-30] (StdLib)
R1 {6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64; C:\Windows\System32\drivers\{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64.sys [48784 2014-12-26] (StdLib)
R1 {8fb4e628-35c6-4275-89be-ce3462febcc4}w64; C:\Windows\System32\drivers\{8fb4e628-35c6-4275-89be-ce3462febcc4}w64.sys [48792 2014-12-28] (StdLib)
2014-12-27 18:30 - 2014-12-27 18:31 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2014-12-27 15:38 - 2015-01-01 16:13 - 00000000 ____D () C:\Program Files (x86)\DigiHelp
2014-12-27 15:02 - 2014-12-27 15:02 - 00000000 ____D () C:\ProgramData\2355320829
2014-12-27 15:00 - 2014-12-27 15:00 - 00000000 ____D () C:\Program Files (x86)\predm
2014-12-27 14:49 - 2014-12-26 22:26 - 00048784 _____ (StdLib) C:\Windows\system32\Drivers\{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64.sys
2014-12-27 02:01 - 2014-12-27 02:01 - 00000000 ____D () C:\Program Files (x86)\CommonShare
2014-12-25 22:33 - 2015-01-02 17:14 - 00000000 ____D () C:\Program Files\Couponarific
2014-12-25 22:33 - 2014-12-25 22:33 - 00000005 _____ () C:\end
2014-12-25 22:33 - 2014-12-25 22:33 - 00000000 ____D () C:\Program Files (x86)\6B7DC17E-34CB-4F0C-9B97-B74986711EDF
2014-12-25 22:08 - 2015-01-01 16:13 - 00000000 ____D () C:\Program Files (x86)\SupTab
2014-12-25 22:08 - 2014-12-25 22:09 - 00000000 ____D () C:\ProgramData\IePluginServices
2014-12-25 22:08 - 2014-12-25 22:08 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2014-12-25 21:44 - 2015-01-02 16:48 - 00003400 _____ () C:\Windows\System32\Tasks\LuckyTab
2014-12-25 21:44 - 2014-12-26 16:33 - 00000000 ____D () C:\Program Files\010
2014-12-25 21:44 - 2014-12-25 22:07 - 00000000 ____D () C:\Program Files\6B7DC17E-34CB-4F0C-9B97-B74986711EDF
2014-12-25 21:44 - 2014-12-25 21:45 - 00000000 ____D () C:\Program Files (x86)\LuckyTab
2014-12-25 21:44 - 2014-12-25 21:44 - 00000000 ____D () C:\Users\Melissa\AppData\Roaming\SimpleFiles
2014-12-25 21:44 - 2014-12-25 21:44 - 00000000 ____D () C:\Users\Melissa\AppData\Roaming\Microsoft\Windows\Start Menu\LuckyTab
Task: {C9A3DACA-1099-455A-8BCA-E5EE5D108007} - System32\Tasks\LuckyTab => C:\Program Files (x86)\LuckyTab\LuckyTab.exe <==== ATTENTION
*****************
"HKLM\SOFTWARE\Google\Chrome\Extensions\lfkjojacgdjkninepeghaamnapdjmlfn" => Key not found.
"CHR HKLM\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path" => File/Directory not found.
"HKU\S-1-5-21-3368528863-3097155974-3793574054-1001\SOFTWARE\Google\Chrome\Extensions\lfkjojacgdjkninepeghaamnapdjmlfn" => Key not found.
"CHR HKU\S-1-5-21-3368528863-3097155974-3793574054-1001\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path" => File/Directory not found.
CouponarificService64 => Service not found.
IePluginServices => Service not found.
WindowsMangerProtect => Service stopped successfully.
WindowsMangerProtect => Service deleted successfully.
{2b4f8230-394e-4951-9495-bafd44d837da}Gw64 => Service not found.
{2c7e9044-6b3b-4ecc-9224-8b8c893f6fc1}w64 => Service not found.
{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64 => Service not found.
{8fb4e628-35c6-4275-89be-ce3462febcc4}w64 => Service not found.
"C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7" => File/Directory not found.
"C:\Program Files (x86)\DigiHelp" => File/Directory not found.
"C:\ProgramData\2355320829" => File/Directory not found.
"C:\Program Files (x86)\predm" => File/Directory not found.
"C:\Windows\system32\Drivers\{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64.sys" => File/Directory not found.
"C:\Program Files (x86)\CommonShare" => File/Directory not found.
"C:\Program Files\Couponarific" => File/Directory not found.
"C:\end" => File/Directory not found.
"C:\Program Files (x86)\6B7DC17E-34CB-4F0C-9B97-B74986711EDF" => File/Directory not found.
"C:\Program Files (x86)\SupTab" => File/Directory not found.
C:\ProgramData\IePluginServices => Moved successfully.
C:\ProgramData\WindowsMangerProtect => Moved successfully.
"C:\Windows\System32\Tasks\LuckyTab" => File/Directory not found.
"C:\Program Files\010" => File/Directory not found.
"C:\Program Files\6B7DC17E-34CB-4F0C-9B97-B74986711EDF" => File/Directory not found.
"C:\Program Files (x86)\LuckyTab" => File/Directory not found.
"C:\Users\Melissa\AppData\Roaming\SimpleFiles" => File/Directory not found.
"C:\Users\Melissa\AppData\Roaming\Microsoft\Windows\Start Menu\LuckyTab" => File/Directory not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C9A3DACA-1099-455A-8BCA-E5EE5D108007}" => Key not found.
C:\Windows\System32\Tasks\LuckyTab not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LuckyTab" => Key not found.
==== End of Fixlo
Ran by said at 2015-01-15 14:04:03 Run:1
Running from C:\Users\said\Desktop
Loaded Profile: said (Available profiles: said)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
CHR HKLM\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
CHR HKU\S-1-5-21-3368528863-3097155974-3793574054-1001\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
CHR HKLM-x32\...\Chrome\Extension: [iphahelpmejkbidhiecfeicblienleon] - No Path
CHR HKLM-x32\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path
R2 CouponarificService64; C:\Program Files (x86)\6B7DC17E-34CB-4F0C-9B97-B74986711EDF\xtloowpkjv64.exe [186368 2014-11-19] () [File not signed]
R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [715656 2014-12-25] (Cherished Technololgy LIMITED)
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [485888 2014-12-25] (Fuyu LIMITED) [File not signed]
R1 {2b4f8230-394e-4951-9495-bafd44d837da}Gw64; C:\Windows\System32\drivers\{2b4f8230-394e-4951-9495-bafd44d837da}Gw64.sys [48776 2014-12-27] (StdLib)
R1 {2c7e9044-6b3b-4ecc-9224-8b8c893f6fc1}w64; C:\Windows\System32\drivers\{2c7e9044-6b3b-4ecc-9224-8b8c893f6fc1}w64.sys [48792 2014-12-30] (StdLib)
R1 {6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64; C:\Windows\System32\drivers\{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64.sys [48784 2014-12-26] (StdLib)
R1 {8fb4e628-35c6-4275-89be-ce3462febcc4}w64; C:\Windows\System32\drivers\{8fb4e628-35c6-4275-89be-ce3462febcc4}w64.sys [48792 2014-12-28] (StdLib)
2014-12-27 18:30 - 2014-12-27 18:31 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2014-12-27 15:38 - 2015-01-01 16:13 - 00000000 ____D () C:\Program Files (x86)\DigiHelp
2014-12-27 15:02 - 2014-12-27 15:02 - 00000000 ____D () C:\ProgramData\2355320829
2014-12-27 15:00 - 2014-12-27 15:00 - 00000000 ____D () C:\Program Files (x86)\predm
2014-12-27 14:49 - 2014-12-26 22:26 - 00048784 _____ (StdLib) C:\Windows\system32\Drivers\{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64.sys
2014-12-27 02:01 - 2014-12-27 02:01 - 00000000 ____D () C:\Program Files (x86)\CommonShare
2014-12-25 22:33 - 2015-01-02 17:14 - 00000000 ____D () C:\Program Files\Couponarific
2014-12-25 22:33 - 2014-12-25 22:33 - 00000005 _____ () C:\end
2014-12-25 22:33 - 2014-12-25 22:33 - 00000000 ____D () C:\Program Files (x86)\6B7DC17E-34CB-4F0C-9B97-B74986711EDF
2014-12-25 22:08 - 2015-01-01 16:13 - 00000000 ____D () C:\Program Files (x86)\SupTab
2014-12-25 22:08 - 2014-12-25 22:09 - 00000000 ____D () C:\ProgramData\IePluginServices
2014-12-25 22:08 - 2014-12-25 22:08 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2014-12-25 21:44 - 2015-01-02 16:48 - 00003400 _____ () C:\Windows\System32\Tasks\LuckyTab
2014-12-25 21:44 - 2014-12-26 16:33 - 00000000 ____D () C:\Program Files\010
2014-12-25 21:44 - 2014-12-25 22:07 - 00000000 ____D () C:\Program Files\6B7DC17E-34CB-4F0C-9B97-B74986711EDF
2014-12-25 21:44 - 2014-12-25 21:45 - 00000000 ____D () C:\Program Files (x86)\LuckyTab
2014-12-25 21:44 - 2014-12-25 21:44 - 00000000 ____D () C:\Users\Melissa\AppData\Roaming\SimpleFiles
2014-12-25 21:44 - 2014-12-25 21:44 - 00000000 ____D () C:\Users\Melissa\AppData\Roaming\Microsoft\Windows\Start Menu\LuckyTab
Task: {C9A3DACA-1099-455A-8BCA-E5EE5D108007} - System32\Tasks\LuckyTab => C:\Program Files (x86)\LuckyTab\LuckyTab.exe <==== ATTENTION
*****************
"HKLM\SOFTWARE\Google\Chrome\Extensions\lfkjojacgdjkninepeghaamnapdjmlfn" => Key not found.
"CHR HKLM\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path" => File/Directory not found.
"HKU\S-1-5-21-3368528863-3097155974-3793574054-1001\SOFTWARE\Google\Chrome\Extensions\lfkjojacgdjkninepeghaamnapdjmlfn" => Key not found.
"CHR HKU\S-1-5-21-3368528863-3097155974-3793574054-1001\...\Chrome\Extension: [lfkjojacgdjkninepeghaamnapdjmlfn] - No Path" => File/Directory not found.
CouponarificService64 => Service not found.
IePluginServices => Service not found.
WindowsMangerProtect => Service stopped successfully.
WindowsMangerProtect => Service deleted successfully.
{2b4f8230-394e-4951-9495-bafd44d837da}Gw64 => Service not found.
{2c7e9044-6b3b-4ecc-9224-8b8c893f6fc1}w64 => Service not found.
{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64 => Service not found.
{8fb4e628-35c6-4275-89be-ce3462febcc4}w64 => Service not found.
"C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7" => File/Directory not found.
"C:\Program Files (x86)\DigiHelp" => File/Directory not found.
"C:\ProgramData\2355320829" => File/Directory not found.
"C:\Program Files (x86)\predm" => File/Directory not found.
"C:\Windows\system32\Drivers\{6808990e-36fb-44fd-87ea-93b4d28e324e}Gw64.sys" => File/Directory not found.
"C:\Program Files (x86)\CommonShare" => File/Directory not found.
"C:\Program Files\Couponarific" => File/Directory not found.
"C:\end" => File/Directory not found.
"C:\Program Files (x86)\6B7DC17E-34CB-4F0C-9B97-B74986711EDF" => File/Directory not found.
"C:\Program Files (x86)\SupTab" => File/Directory not found.
C:\ProgramData\IePluginServices => Moved successfully.
C:\ProgramData\WindowsMangerProtect => Moved successfully.
"C:\Windows\System32\Tasks\LuckyTab" => File/Directory not found.
"C:\Program Files\010" => File/Directory not found.
"C:\Program Files\6B7DC17E-34CB-4F0C-9B97-B74986711EDF" => File/Directory not found.
"C:\Program Files (x86)\LuckyTab" => File/Directory not found.
"C:\Users\Melissa\AppData\Roaming\SimpleFiles" => File/Directory not found.
"C:\Users\Melissa\AppData\Roaming\Microsoft\Windows\Start Menu\LuckyTab" => File/Directory not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C9A3DACA-1099-455A-8BCA-E5EE5D108007}" => Key not found.
C:\Windows\System32\Tasks\LuckyTab not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LuckyTab" => Key not found.
==== End of Fixlo
Melissouille87
Messages postés
1
Date d'inscription
vendredi 19 décembre 2014
Statut
Membre
Dernière intervention
19 décembre 2014
2 janv. 2015 à 22:00
2 janv. 2015 à 22:00
Merci, ça a marché.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
2 janv. 2015 à 22:02
2 janv. 2015 à 22:02
Pas de problème :)
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
http://pjjoint.malekal.com/files.php?id=20150108_h9q11t12t12z7
http://pjjoint.malekal.com/files.php?id=20150108_p10t6b13w7s15
http://pjjoint.malekal.com/files.php?id=20150108_s610l6c8k10
http://pjjoint.malekal.com/files.php?id=20150108_p10t6b13w7s15
http://pjjoint.malekal.com/files.php?id=20150108_s610l6c8k10
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
8 janv. 2015 à 08:47
8 janv. 2015 à 08:47
Salut marine,
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKU\S-1-5-21-3317777533-1044522873-3264926728-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww12.certified-toolbar.com [Pays IL - 82.80.196.117]
HKU\S-1-5-21-3317777533-1044522873-3264926728-1001\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl [Pays US - 74.125.133.94]
HKU\S-1-5-21-3317777533-1044522873-3264926728-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ww12.certified-toolbar.com [Pays IL - 82.80.196.117]
HKU\S-1-5-21-3317777533-1044522873-3264926728-1001\Software\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.certified-toolbar.com?si=77302&st=home&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20 [Pays IL - 82.80.196.117]
HKU\S-1-5-21-3317777533-1044522873-3264926728-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=77302&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20&st=chrome&q= [Pays IL - 82.80.196.117]
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM -> {31090377-0740-419E-BEFC-A56E50500D5B} URL = http://istart.webssearches.com/web/?type=ds&ts=1401138743&from=tugs&uid=WDCXWD5000LPVT-22G33T0_WD-WX81C321775717757&q={searchTerms} [Pays US - 69.28.57.22]
SearchScopes: HKLM-x32 -> DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.certified-toolbar.com?si=77302&st=bs&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20&q={searchTerms} [Pays IL - 82.80.196.117]
SearchScopes: HKLM-x32 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.certified-toolbar.com?si=77302&st=bs&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20&q={searchTerms} [Pays IL - 82.80.196.117]
SearchScopes: HKLM-x32 -> {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.00000&barid={914C8A18-4D49-11E2-BE77-4C72B9A319DE} [Pays US - 54.77.186.182]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.certified-toolbar.com?si=77302&st=bs&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20&q={searchTerms} [Pays IL - 82.80.196.117]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://www.trovi.com/Results.aspx?gd=&ctid=CT3316206&octid=EB_ORIGINAL_CTID&ISID=M67A2C803-463E-4ACA-995B-107578BC623E&SearchSource=58&CUI=&UM=5&UP=SPAB0C7DA2-E348-4C37-929C-9B57813FC1EC&q={searchTerms}&SSPV= [Pays US - 199.101.113.79]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.only-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=1E4116E5438FB851&affID=129300&tsp=5351 [Pays US - 198.20.96.92]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {31090377-0740-419E-BEFC-A56E50500D5B} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3282499&CUI=UN34980047177143245&UM=2 [Pays NL - 195.78.120.88]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://speedial.com/results.php?f=4&q={searchTerms}&a=spd_tele_14_24_ch&cd=2XzuyEtN2Y1L1QzuyByE0EyDyEtAzz0F0BzzyDtCzy0AyDtAtN0D0Tzu0SzzzyyCtN1L2XzutBtFtBtCtFyEtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StB0DtB0FtAtCtAyBtG0F0AtCtDtGyD0CyC0CtGyC0ByDyBtGyD0AyDzy0E0C0C0C0Ezzzz0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0E0D0F0F0EtCtAtGtC0CtD0CtGtA0FyD0BtGtDzytAyDtGyEzzyE0E0AyEyDzy0D0AtAyC2Q&cr=639798424&ir= [Pays US - 50.112.121.87]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {5873125B-42DE-4BDF-9312-D57807F0BD02} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3282499&CUI=UN34980047177143245&UM=2 [Pays NL - 195.78.120.88]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {5F3F356D-30FF-4315-A9F3-C260C9F05DA4} URL =
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {86AF9267-FBDD-4AA3-BE93-52F00CFAAF0C} URL = http://www.only-search.com/?babsrc=SP_kms&affID=129300&tt=&mntrid=1E4116E5438FB851&tsp=5351&q={searchTerms}&r=650 [Pays US - 198.20.96.164]
SearchScopes: HKU\S-1-5-21-3317777533-1044522873-3264926728-1001 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.certified-toolbar.com?si=77302&st=bs&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20&q={searchTerms} [Pays IL - 82.80.196.117]
CHR HomePage: Default -> hxxp://search.certified-toolbar.com?si=77302&st=home&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20 [Pays IL - 82.80.196.117]
CHR StartupUrls: Default -> hxxp://search.certified-toolbar.com?si=77302&st=home&tid=18195&ver=5.7&ts=1409079308687&tguid=77302-18195-1409079308687-90F9DED31CE1A0A877383526C257AD20 [Pays IL - 82.80.196.117]
CHR Extension: (CineDPV2) - C:\Users\Packard Bell\AppData\Local\Google\Chrome\User Data\Default\Extensions\mnanplinmmnjhobaliikmelmmjpoogkb [2014-08-26]
CHR Extension: (uTorrentBar_FR) - C:\Users\Packard Bell\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib [2014-06-11]
CHR HKU\S-1-5-21-3317777533-1044522873-3264926728-1001\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - No Path
CHR HKU\S-1-5-21-3317777533-1044522873-3264926728-1001\...\Chrome\Extension: [paoponfhfdfnjgddpnpjkambkcgdaaib] - C:\Users\Packard Bell\AppData\Local\CRE\paoponfhfdfnjgddpnpjkambkcgdaaib.crx [2012-11-19]
CHR HKLM-x32\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - No Path
CHR HKLM-x32\...\Chrome\Extension: [paoponfhfdfnjgddpnpjkambkcgdaaib] - C:\Users\Packard Bell\AppData\Local\CRE\paoponfhfdfnjgddpnpjkambkcgdaaib.crx [2012-11-19]
CHR HKLM-x32\...\Chrome\Extension: [pelmeidfhdlhlbjimpabfcbnnojbboma] - C:\Users\Packard Bell\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx [Not Found]
R2 SupraSavingsService64; C:\Program Files (x86)\F978377C-B7D4-4536-8E10-14CA97B13394\SupraSavingsService64.exe [172544 2014-06-25] () [File not signed]
R1 {9acd1534-e8f8-40cb-b5ac-4996fe01175b}Gw64; C:\Windows\System32\drivers\{9acd1534-e8f8-40cb-b5ac-4996fe01175b}Gw64.sys [61112 2014-05-24] () [File not signed]
2015-01-08 03:38 - 2014-08-26 20:00 - 00000942 _____ () C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-01-08 03:05 - 2014-08-26 20:00 - 00000946 _____ () C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-01-08 02:24 - 2014-06-26 23:11 - 00000000 ____D () C:\Program Files\SupraSavings
Task: {17756875-D123-4CB7-83B1-D0347BA0B199} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {20F918C9-F26F-47CD-AD2B-0C04D0555880} - System32\Tasks\93e1e774-fa04-4a3b-a4c9-00d6e27b2fd7 => C:\Program Files (x86)\CineDPV2\93e1e774-fa04-4a3b-a4c9-00d6e27b2fd7.exe <==== ATTENTION
Task: {25430F4D-4BFB-4C24-8261-95A7E9734DED} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-08-26] (globalUpdate) <==== ATTENTION
Task: {25911535-4AD5-4A6C-948F-4C87C6734902} - System32\Tasks\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-4 => C:\Program Files (x86)\MediaPlayer+\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-4.exe <==== ATTENTION
Task: {25AE90B7-5428-4A7F-B714-2A8098375CD2} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {27F147BE-21B7-43BB-8EB1-FCF8671B3630} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Packard Bell\Live Updater\liveupdater_agent.exe [2012-06-22] ()
Task: {2B1F9AFF-37C4-4B09-A1F1-DAE115375FEF} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {3C24286D-BF77-497C-9CD6-E7275127B280} - \AdobeFlashPlayerUpdate 2 No Task File <==== ATTENTION
Task: {409CAA63-4943-4B57-863F-63A9C908524C} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-3 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-3.exe <==== ATTENTION
Task: {414FF98A-D072-4F04-95F5-17625E1FB271} - System32\Tasks\EPUpdater => C:\Users\Packard Bell\AppData\Roaming\BabSolution\Shared\BabMaint.exe [2013-12-12] () <==== ATTENTION
Task: {4A3543B4-87DB-4010-82DF-3087CF8C7557} - System32\Tasks\2933571e-d4d4-484d-aaff-ec2b41da36b5 => C:\Program Files (x86)\CineDPV2\2933571e-d4d4-484d-aaff-ec2b41da36b5.exe <==== ATTENTION
Task: {56F1A47F-DD49-4096-8835-2EE6CD83E652} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-5 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-5.exe <==== ATTENTION
Task: {58E1723F-88CF-477F-B000-3F228D36CFDB} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== ATTENTION
Task: {69E1F789-D2AD-49F6-9B2A-5830A19483C9} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {6C9D5C04-237B-4B67-AC9A-FF22500B5566} - System32\Tasks\{8BC7212D-5CB4-4969-B7CE-71DD65B9D64B} => pcalua.exe -a "C:\Users\Packard Bell\AppData\Roaming\webssearches\UninstallManager.exe" -c -ptid=tugs -simple=0
Task: {72946CE8-8D64-4A76-9084-7C365EF6C8BB} - System32\Tasks\BitGuard => Sc.exe start BitGuard <==== ATTENTION
Task: {72C787CF-6D26-4FA5-BC46-0EF4F0D2CAF5} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-1 => C:\Program Files (x86)\CineDPV2\CineDPV2-codedownloader.exe <==== ATTENTION
Task: {8A94E398-4C73-467A-94FA-29B24B734067} - \AdobeFlashPlayerUpdate No Task File <==== ATTENTION
Task: {94D0835E-74EB-4197-AA61-D16382061B6B} - System32\Tasks\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-3 => C:\Program Files (x86)\MediaPlayer+\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-3.exe <==== ATTENTION
Task: {957DDCB1-8A6E-4E8D-A436-2A264D7A7DAC} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-5_user => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-5.exe <==== ATTENTION
Task: {A43A84D0-AB5D-4B79-BAC0-9AF5D00A8536} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-4 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-4.exe <==== ATTENTION
Task: {C6336651-CE1D-477A-A01A-2CF6E5D94EC3} - System32\Tasks\Microsoft\Office\Office First Run Task => C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [2013-03-14] (Microsoft Corporation)
Task: {CD0CFF05-E63B-4D1B-83E1-8618FC55A0E6} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-2 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-2.exe <==== ATTENTION
Task: {CF5B0DB6-14B5-42DD-A381-1D1A7084C762} - System32\Tasks\6ba06aad-eb33-4956-b387-56af52a4f9c5 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-4.exe <==== ATTENTION
Task: {D0B8F7C7-02A8-461F-9F89-93879DCE17BC} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-6 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-6.exe <==== ATTENTION
Task: {DC77F746-AA67-4043-B484-470CBE0C972D} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-7 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-7.exe <==== ATTENTION
Task: {E191D1FB-D8FE-4817-8879-15FBCA12FD0B} - System32\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-11 => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-11.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\2933571e-d4d4-484d-aaff-ec2b41da36b5.job => C:\Program Files (x86)\CineDPV2\2933571e-d4d4-484d-aaff-ec2b41da36b5.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-1.job => C:\Program Files (x86)\CineDPV2\CineDPV2-codedownloader.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-11.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-11.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-2.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-2.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-3.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-3.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-4.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-4.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-5.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-5.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-5_user.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-5.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\66850716-67fc-45a2-ad75-2121678f33d2-6.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-6.exeï/agentregpath='CineDPV2-nv' /appid=61762 /srcid='001993' /ad56-5e9f66103660.dll' /DllName64ToInjectToChrome='a0aede3b-b98d-44ad-82fd-2e25c95b73d0.dll' /nova64bitexe='66850716-67fc-45a2-ad75-2121678f33d2-64.exe <==== ATTENTION
-ad56-5e9f66103660.dll' /DllName64ToInjectToChrome='a0aede3b-b98d-44ad-82fd-2e25c95b73d0.dll' /nova64bitexe='66850716-67fc-45a2-ad75-2121678f33d2-64.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\6ba06aad-eb33-4956-b387-56af52a4f9c5.job => C:\Program Files (x86)\CineDPV2\66850716-67fc-45a2-ad75-2121678f33d2-4.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\93e1e774-fa04-4a3b-a4c9-00d6e27b2fd7.job => C:\Program Files (x86)\CineDPV2\93e1e774-fa04-4a3b-a4c9-00d6e27b2fd7.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-3.job => C:\Program Files (x86)\MediaPlayer+\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-3.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-4.job => C:\Program Files (x86)\MediaPlayer+\d5fddb9b-73ad-4d2b-84bf-dac5fb77096a-4.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
9 janv. 2015 à 08:22
9 janv. 2015 à 08:22
good :)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Utilisateur anonyme
9 janv. 2015 à 15:50
9 janv. 2015 à 15:50
Bonjour
J'ai le même problème sur Vista
Pourriez vous m'aider également s'il vous plait
En vous remerciant par avance
https://pjjoint.malekal.com/files.php?id=20150109_t8i8s8b11s12
https://pjjoint.malekal.com/files.php?id=20150109_e7w13r8o8o8
https://pjjoint.malekal.com/files.php?id=20150109_m13f5d15m10g8
J'ai le même problème sur Vista
Pourriez vous m'aider également s'il vous plait
En vous remerciant par avance
https://pjjoint.malekal.com/files.php?id=20150109_t8i8s8b11s12
https://pjjoint.malekal.com/files.php?id=20150109_e7w13r8o8o8
https://pjjoint.malekal.com/files.php?id=20150109_m13f5d15m10g8
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
9 janv. 2015 à 16:27
9 janv. 2015 à 16:27
Salut,
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2014-12-15 00:22 - 2014-12-15 00:22 - 00000000 ____D () C:\Users\Toshiba\AppData\Local\Pay-By-Ads
CHR Extension: (plugin) - C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Extensions\janmfndmohbaaoocpcgfbghioojoakjg [2014-11-12]
CHR Extension: (Webplayer Toolbar) - C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Extensions\agbbmachalkmbecmaamehkfbhaggpckk [2014-11-12]
CHR HKLM\...\Chrome\Extension: [janmfndmohbaaoocpcgfbghioojoakjg] - C:\Program Files\Common Files\plugin.crx [2013-01-01]
CHR HKU\S-1-5-21-2963122917-687577744-727680636-1000\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - No Path
AppInit_DLLs: C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll => C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll File Not Found
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2014-12-15 00:22 - 2014-12-15 00:22 - 00000000 ____D () C:\Users\Toshiba\AppData\Local\Pay-By-Ads
CHR Extension: (plugin) - C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Extensions\janmfndmohbaaoocpcgfbghioojoakjg [2014-11-12]
CHR Extension: (Webplayer Toolbar) - C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Extensions\agbbmachalkmbecmaamehkfbhaggpckk [2014-11-12]
CHR HKLM\...\Chrome\Extension: [janmfndmohbaaoocpcgfbghioojoakjg] - C:\Program Files\Common Files\plugin.crx [2013-01-01]
CHR HKU\S-1-5-21-2963122917-687577744-727680636-1000\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - No Path
AppInit_DLLs: C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll => C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll File Not Found
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 07-01-2015
Ran by Toshiba at 2015-01-09 17:22:43 Run:1
Running from C:\Users\Toshiba\Desktop
Loaded Profile: Toshiba (Available profiles: Toshiba)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
2014-12-15 00:22 - 2014-12-15 00:22 - 00000000 ____D () C:\Users\Toshiba\AppData\Local\Pay-By-Ads
CHR Extension: (plugin) - C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Extensions\janmfndmohbaaoocpcgfbghioojoakjg [2014-11-12]
CHR Extension: (Webplayer Toolbar) - C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Extensions\agbbmachalkmbecmaamehkfbhaggpckk [2014-11-12]
CHR HKLM\...\Chrome\Extension: [janmfndmohbaaoocpcgfbghioojoakjg] - C:\Program Files\Common Files\plugin.crx [2013-01-01]
CHR HKU\S-1-5-21-2963122917-687577744-727680636-1000\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - No Path
AppInit_DLLs: C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll => C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll File Not Found
*****************
Ran by Toshiba at 2015-01-09 17:22:43 Run:1
Running from C:\Users\Toshiba\Desktop
Loaded Profile: Toshiba (Available profiles: Toshiba)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
2014-12-15 00:22 - 2014-12-15 00:22 - 00000000 ____D () C:\Users\Toshiba\AppData\Local\Pay-By-Ads
CHR Extension: (plugin) - C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Extensions\janmfndmohbaaoocpcgfbghioojoakjg [2014-11-12]
CHR Extension: (Webplayer Toolbar) - C:\Users\Toshiba\AppData\Local\Google\Chrome\User Data\Default\Extensions\agbbmachalkmbecmaamehkfbhaggpckk [2014-11-12]
CHR HKLM\...\Chrome\Extension: [janmfndmohbaaoocpcgfbghioojoakjg] - C:\Program Files\Common Files\plugin.crx [2013-01-01]
CHR HKU\S-1-5-21-2963122917-687577744-727680636-1000\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - No Path
AppInit_DLLs: C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll => C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll File Not Found
*****************
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
9 janv. 2015 à 17:33
9 janv. 2015 à 17:33
fais le reste et vois ce que cela donne.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
9 janv. 2015 à 19:03
9 janv. 2015 à 19:03
plus de pubs?
Utilisateur anonyme
Modifié par Schur le 15/01/2015 à 11:46
Modifié par Schur le 15/01/2015 à 11:46
Bonjour, j'ai moi aussi ce problème. Voici les liens FRST, ça serait vraiment sympa si vous pouviez m'aider.
https://pjjoint.malekal.com/files.php?id=20150115_y10d7j7p12z11
https://pjjoint.malekal.com/files.php?id=20150115_c9k14h13e7e14
https://pjjoint.malekal.com/files.php?id=20150115_t13j6o98i15
Merci d'avance.
https://pjjoint.malekal.com/files.php?id=20150115_y10d7j7p12z11
https://pjjoint.malekal.com/files.php?id=20150115_c9k14h13e7e14
https://pjjoint.malekal.com/files.php?id=20150115_t13j6o98i15
Merci d'avance.
zenouba88
Messages postés
5
Date d'inscription
dimanche 18 janvier 2015
Statut
Membre
Dernière intervention
16 février 2015
18 janv. 2015 à 15:43
18 janv. 2015 à 15:43
Bonjour,
Moi aussi j'ai le même problème ,quand j'ai fait le scan j'ai trouver sur le bureau trois fichier
FRST.txt
Addition.txt
Shortcut.txt
voici les rapports si vous pouvez m'aider
https://pjjoint.malekal.com/files.php?id=20150118_n7n10d89u14
https://pjjoint.malekal.com/files.php?id=20150118_w5t6g15f10s12
https://pjjoint.malekal.com/files.php?id=20150118_h5j9z10q5o8
merci d'avance
Moi aussi j'ai le même problème ,quand j'ai fait le scan j'ai trouver sur le bureau trois fichier
FRST.txt
Addition.txt
Shortcut.txt
voici les rapports si vous pouvez m'aider
https://pjjoint.malekal.com/files.php?id=20150118_n7n10d89u14
https://pjjoint.malekal.com/files.php?id=20150118_w5t6g15f10s12
https://pjjoint.malekal.com/files.php?id=20150118_h5j9z10q5o8
merci d'avance
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
18 janv. 2015 à 16:16
18 janv. 2015 à 16:16
Bonjour,
Pour obtenir de l'aide, merci de créer votre propre sujet dans la partie Virus du forum.
Pour obtenir de l'aide, merci de créer votre propre sujet dans la partie Virus du forum.