Virus compatibility Check.exe

Résolu/Fermé
Bien le boujour amis internautes ! , Depuis quelques jours , mon pc est ralentie par un virus nommé compatibilitycheck.exe , j'ai scruté les forums et trouvé aucune solution ; J'ai fais un scan et j'ai eu plusieurs rapports , pouvez vous me dire que faire ? je vous mets en lien les rapports :
https://pjjoint.malekal.com/files.php?id=20150110_f11u6x6c12v10
https://pjjoint.malekal.com/files.php?id=20150110_z15d13d5q9i10
https://pjjoint.malekal.com/files.php?id=20150110_g8s14n11t6f5

17 réponses

  1. Bonjour,

    J'ai le même problème : ordi ralenti et compatibilitycheck.exe qui bouffe tout.
    J'ai essayé de télécharger frst mais j'ai le message suivant :

    C:\DOCUME~1\Armelle\LOCALS~1\Temp\SrS+59Zq.exe.part ne pourra être enregistré car le fichier source ne peut être lu.

    Réessayez plus tard ou contactez l'administrateur du serveur.

    Que dois-je faire ?

    Merci bcp.
    1
    1. Modérateur
      Salut,

      Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
      Cela va générer trois rapports FRST :
      * FRST.txt
      * Shortcut.txt
      * Additionnal.txt

      Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
      0
    2. Modérateur
      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      HKLM\...\Run: [YTDownloader] => C:\Program Files\YTDownloader\YTDownloader.exe /boot
      HKU\S-1-5-21-1202660629-1958367476-839522115-1003\...\Run: [YTDownloader] => C:\Program Files\YTDownloader\YTDownloader.exe /boot
      2014-12-26 11:40 - 2015-01-03 10:48 - 00000000 ____D () C:\Documents and Settings\Armelle\Application Data\SkypEmoticons
      2015-01-02 15:15 - 2015-01-06 22:04 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\ae96042deec09620
      2015-01-02 15:15 - 2015-01-02 15:16 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\SSavveNewaAppz
      2015-01-02 14:32 - 2015-01-02 14:32 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\TVWizard
      2014-12-26 11:39 - 2015-01-23 17:01 - 00000000 ____D () C:\Program Files\YOUttubeAdBloCke
      2014-12-26 11:39 - 2015-01-08 08:11 - 00000000 ____D () C:\Program Files\DeltaFix
      2014-12-26 11:38 - 2014-12-26 11:38 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\mlhfdcgmhmppnifnakcinbiohmkllmfo
      2014-12-26 11:38 - 2014-12-26 11:38 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\12580247204431697440
      2015-01-06 22:48 - 2015-01-22 18:29 - 00000112 _____ () C:\Documents and Settings\All Users\Application Data\885Kqpt.dat
      2015-01-06 00:56 - 2015-01-08 07:40 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\DiscountExTeansii
      2015-01-06 00:36 - 2015-01-08 07:40 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\HappY2Saave
      2015-01-23 17:01 - 2014-12-20 19:51 - 00000000 ____D () C:\Program Files\globalUpdate
      sÀ ^!ß2]!C:\WINDOWS\system32\rundll32.exe ,Command701 update2C:\WINDOWS\system32\Armelle'0Þ21Þä2¥ <==== ATTENTION
      Task: C:\WINDOWS\Tasks\SMupdate3.job => ·Ä>¯ uJ oZvF<
      sÀ ^!ß2!C:\WINDOWS\system32\rundll32.exe ,Command701 update3C:\WINDOWS\system32\Armelle'0Þ21Þä2¥ <==== ATTENTION
      Task: C:\WINDOWS\Tasks\YTDownloader.job => C:\Program Files\YTDownloader\YTDownloader.exe <==== ATTENTION
      Task: C:\WINDOWS\Tasks\At1.job => C:\DOCUME~1\Armelle\APPLIC~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
      Task: C:\WINDOWS\Tasks\At2.job => C:\DOCUME~1\Armelle\APPLIC~1\MYSEAR~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION

      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur

      Deux antivirus, c'est pas bon, désinstalle Avast!, si tu ne l'utilises plus.
      Tu devrais aussi désinstaller Spybot.

      AV: AVG Internet Security 2014 (Disabled - Up to date) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
      AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D}
      FW: AVG Internet Security 2014 (Disabled) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
      0
    3. @Malekal_morte-Bonjour,

      Merci, j'ai fait comme tu m'as indiqué, cependant, j'ai encore des fenêtres de pub qui s'ouvrent intempestivement et se substituent carrément à ma demande internet. Je dois fermer la fenêtre, et recommencer....J'utilise firefox, j'ai cocher "bloquer les fenêtres popup" et supprimer les exceptions. J'ai désactivé dans les modules complémentaires "random price" et réactivé "avast online security"
      Tu peux m'aider à ce sujet aussi ?

      J'ai conservé Avast car pour moi, je n'ai que ça comme antivirus.
      Je n'ai pas compris pourquoi tu me disais que j'en avais deux ?

      Tu veux que je colle ici le fixlog que j'ai obtenu ?

      Merci encore.
      Et comme dis plus haut, hyper bien expliqué, bravo, bravo !!!
      0
    4. @papillonekeRe,

      Finalement, plus de fenêtres de pub intempestives.
      Peut-être le fait de réactiver "avast online security"....

      Encore, merci, merci, merci, ça m'a l'air de marcher normalement tout ça maintenant...
      Une bonne épine du pied d'enlevée.
      :)))))
      0
  2. Modérateur
    Salut,

    ok je regarde les rapports :)
    0
    1. Modérateur
      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      R2 nkdytjtjsw32; C:\Program Files\007\nkdytjtjsw32.exe [683848 2014-11-26] ()
      R2 Verifies and fixes application compatibility issues; C:\Documents and Settings\Default User\Application Data\Compatibility Verifier\compatibilitychecksvc.exe [87208 2014-12-31] ()
      2015-01-03 13:05 - 2015-01-06 12:38 - 00000000 ____D () C:\Documents and Settings\Hugo.FAMILLE-B4FB15B.000\Application Data\Compatibility Verifier
      2015-01-02 18:54 - 2015-01-03 11:07 - 00000000 ____D () C:\Documents and Settings\hugod.FAMILLE-B4FB15B\Application Data\Compatibility Verifier
      C:\Program Files\007

      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur
      0
    2. @Malekal_morte-Merci de ta réponse tres rapide ! , Je suis tes instructions et je te donnes des nouvelles apres
      0
    3. Merci ! plus aucun probleme , je te remercis de ta réponse rapide claire et efficace ! Probleme resolu !
      Merci !
      0
  3. Modérateur
    :)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.
    (sauf si tu es sur un netbook)

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
    1. Bonjour, j'ai le même problème. Si vous pouviez m'aidez de la même façon ce serait génial.
      Voici mes rapports :
      http://pjjoint.malekal.com/files.php?id=20150111_g10p5m7m7q8
      http://pjjoint.malekal.com/files.php?id=20150111_d5g10h7e6q12
      http://pjjoint.malekal.com/files.php?id=20150111_y15t11w9e8w6
      0
      1. Modérateur
        Salut Etienne,

        Ton PC est bien infecté, des adwares mais aussi des trojans :(

        Voici la correction à effectuer avec FRST.
        Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

        Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
        Copie/colle dedans ce qui suit :

        HKU\S-1-5-21-4247171490-1456708124-165248404-1001\...\Run: [RemotelessHelper] => C:\Program Files\SpotifyRemotelessHelper\SpotifyRemotelessHelper.exe [2315264 2012-04-26] ()
        HKU\S-1-5-21-4247171490-1456708124-165248404-1001\...\Run: [Price-Horse] => C:\Users\ROMAIN\AppData\Local\pricehorse\pricehorse\1.3.17.0\pricehorse.exe
        HKU\S-1-5-21-4247171490-1456708124-165248404-1001\...\Run: [Cerberus] => C:\Win32\svchost.exe
        AppInit_DLLs: c:\progra~2\fastan~1\fastan~1.dll => c:\ProgramData\Fast And Safe\FastAndSafe.dll [4125696 2014-07-13] ()
        Startup: C:\Users\ROMAIN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
        ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\MyPC Backup\MyPC Backup.exe (No File)
        HKLM\...\AppCertDlls: [x64] -> c:\program files\settings manager\smdmf\x64\sysapcrt.dll
        HKU\S-1-5-21-4247171490-1456708124-165248404-1001\...\Policies\Explorer\Run: [Cerberus] => C:\Win32\svchost.exe
        FF ProfilePath: C:\Users\ROMAIN\AppData\Roaming\Mozilla\Firefox\Profiles\t2wq315u.default
        FF DefaultSearchUrl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&SearchSource=3&q={searchTerms} [Pays NL - 195.78.120.88]
        FF DefaultSearchEngine: default-search.net
        FF SearchEngineOrder.1: default-search.net
        FF SelectedSearchEngine: Search The Web
        FF Homepage: hxxp://www.mystart.com/?pr=kreap&id=mystarttb&v=5_4&ent=hp_5290&src=5290 [Pays US - 173.45.162.17]
        FF SelectedSearchEngine: Search The Web
        FF Homepage: hxxp://www.mystart.com/?pr=kreap&id=mystarttb&v=5_4&ent=hp_5290&src=5290 [Pays US - 216.201.82.87]
        FF Extension: winservice86 - C:\Users\ROMAIN\AppData\Roaming\Mozilla\Firefox\Profiles\t2wq315u.default\Extensions\taylorralston@hotmail.com [2015-01-10]
        CHR HKLM\...\Chrome\Extension: [npmhlnlnjeeccodeefililffbjjblfkl] - C:\ProgramData\Bcool\npmhlnlnjeeccodeefililffbjjblfkl.crx [2012-04-30]
        CHR HKLM\...\Chrome\Extension: [paoponfhfdfnjgddpnpjkambkcgdaaib] - C:\Users\ROMAIN\AppData\Local\Temp\crxC687.tmp [Not Found]
        CHR HKU\S-1-5-21-4247171490-1456708124-165248404-1001\...\Chrome\Extension: [leahdjjpjmnamomgpojikeapflgbmjab] - C:\Users\ROMAIN\AppData\Roaming\cacaoweb\cacaoweb.crx [2013-06-09]
        S2 64af91bf; c:\ProgramData\Fast And Safe\FastAndSafeSvc.dll [186192 2014-07-13] () [File not signed]
        S2 fpvoixdaog32; C:\Program Files\002\fpvoixdaog32.exe [541696 2014-06-23] () [File not signed]
        S2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [704112 2014-05-08] (Cherished Technololgy LIMITED)
        S2 SearchDonkey; C:\ProgramData\SearchDonkey\SearchDonkey.exe [150904 2014-02-13] (WebAppTech Coding, LLC)
        S2 Verifies and fixes application compatibility issues; C:\Users\Default\AppData\Roaming\Compatibility Verifier\compatibilitychecksvc.exe [87208 2015-01-08] ()
        S2 BackupStack; C:\Program Files\MyPC Backup\BackupStack.exe [X] <==== ATTENTION
        S2 Update InfoTrigger; C:\Program Files\InfoTrigger\updateInfoTrigger2.exe [X]
        S2 updater; C:\Program Files\mediainformationaccess\updater.exe run options=0000000777000000000000000000000 source=mia [X]
        2015-01-11 16:48 - 2015-01-11 17:50 - 00000000 ____D () C:\Users\Default\AppData\Roaming\Compatibility Verifier
        2015-01-11 16:48 - 2015-01-11 17:50 - 00000000 ____D () C:\Users\Default User\AppData\Roaming\Compatibility Verifier
        2015-01-04 14:15 - 2015-01-04 14:15 - 00000000 ____D () C:\Users\ROMAIN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
        2014-12-16 23:13 - 2014-12-16 12:50 - 00043200 _____ (StdLib) C:\Windows\system32\Drivers\{90e09da0-0ad1-49b5-9322-1190a1ef7f5b}Gw.sys
        2014-12-16 23:09 - 2014-12-16 23:09 - 00000000 ____D () C:\ProgramData\412301046
        2014-12-16 23:09 - 2014-12-16 23:09 - 00000000 ____D () C:\ProgramData\4001812108
        2014-12-16 22:57 - 2014-12-16 23:04 - 00001670 _____ () C:\Windows\system32\${LOGFILE}
        2014-12-16 22:55 - 2015-01-10 17:13 - 00000233 _____ () C:\Users\ROMAIN\AppData\Local\recently-fix.db
        2014-12-16 22:54 - 2014-12-16 22:54 - 00570623 _____ (Setup process) C:\Windows\system32\webplayer_uninstall.exe
        2014-12-16 22:53 - 2014-12-16 22:53 - 00000000 ____D () C:\Users\ROMAIN\AppData\Roaming\tOBBesw
        2014-12-16 22:53 - 2014-12-16 22:53 - 00000000 ____D () C:\Users\ROMAIN\AppData\Roaming\CmnG1VU
        2014-12-16 22:53 - 2014-12-16 22:53 - 00000000 ____D () C:\Users\ROMAIN\AppData\Roaming\cD8topT
        2014-12-16 22:53 - 2014-12-16 22:53 - 00000000 ____D () C:\ProgramData\atjs
        2014-12-16 22:48 - 2014-12-16 22:48 - 00000000 ____D () C:\Users\ROMAIN\AppData\Local\pricehorse
        2014-12-16 22:47 - 2014-12-16 22:55 - 00000000 ____D () C:\Users\ROMAIN\AppData\Roaming\Store
        2014-12-16 22:47 - 2014-12-16 22:47 - 00000078 _____ () C:\Users\ROMAIN\AppData\Roaming\WindApp.installation.log
        2014-12-16 22:44 - 2014-12-16 23:04 - 00000000 ____D () C:\Users\ROMAIN\AppData\Roaming\Nosibay
        2014-12-16 22:43 - 2014-12-16 22:47 - 00006158 _____ () C:\Users\ROMAIN\AppData\Roaming\Bubble Dock.installation.log
        2014-12-16 22:42 - 2014-12-16 22:48 - 00001307 _____ () C:\Users\ROMAIN\AppData\Roaming\Bubble Dock.boostrap.log
        2014-12-16 22:42 - 2014-12-16 22:43 - 00000097 _____ () C:\Users\ROMAIN\AppData\Roaming\WindApp.boostrap.log
        Task: {002F1723-C6D8-4E20-BAC5-AFFFC61CE6BA} - System32\Tasks\a06c2b49-9901-4302-8fb2-53c5325a84e7-5_user => C:\Program Files\winservice86\a06c2b49-9901-4302-8fb2-53c5325a84e7-5.exe <==== ATTENTION
        Task: {0409A272-FAE3-4F49-BEA7-B59D281F687E} - System32\Tasks\4773723a-48ea-4c31-9e3c-3e88a7bf1f9d-5_user => C:\Program Files\winservice86\4773723a-48ea-4c31-9e3c-3e88a7bf1f9d-5.exe <==== ATTENTION
        Task: {09359228-DC12-4C02-BF13-7DE7A7222556} - System32\Tasks\ce399a9c-68c7-4d3f-be6a-9610d2246667-6 => C:\Program Files\winservice86\ce399a9c-68c7-4d3f-be6a-9610d2246667-6.exe <==== ATTENTION
        Task: {10160C92-CC1C-486B-ADAD-26AAFCF0284C} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation)
        Task: {116F8471-74B2-4CF7-ACE3-A1C739280B68} - System32\Tasks\b3190522-2363-4211-8554-f06830c0a829-5 => C:\Program Files\winservice86\b3190522-2363-4211-8554-f06830c0a829-5.exe <==== ATTENTION
        Task: {14401992-8218-4EE4-84B9-F55709C2FEB0} - System32\Tasks\7937666f-5eaf-4389-a83c-e7fd07b746e8-5 => C:\Program Files\winservice86\7937666f-5eaf-4389-a83c-e7fd07b746e8-5.exe <==== ATTENTION
        Task: {1810C489-6ABF-4393-9F17-B0BF3DE9910D} - System32\Tasks\b3190522-2363-4211-8554-f06830c0a829-1 => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: {1E2A269D-1624-4C4F-BFCC-066011067BAF} - System32\Tasks\b9f1577a-f78e-4612-bbdc-3b0dfc6364c5-1 => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: {21704943-4AF0-4546-8AB3-EBA5BB137937} - System32\Tasks\870a85da-19b5-486b-a9d3-840619353ea6-5 => C:\Program Files\winservice86\870a85da-19b5-486b-a9d3-840619353ea6-5.exe <==== ATTENTION
        Task: {263F47A5-4596-4D87-940C-FEF7A99F927A} - System32\Tasks\32adb13e-6c4c-4b95-8b6d-dabe820e0478-1 => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: {2A1CDBB3-AA0C-423D-9630-79037FD7456C} - System32\Tasks\b3190522-2363-4211-8554-f06830c0a829-7 => C:\Program Files\winservice86\b3190522-2363-4211-8554-f06830c0a829-7.exe <==== ATTENTION
        Task: {2FDC28C3-0282-460B-8C46-403740FA1C5B} - System32\Tasks\32adb13e-6c4c-4b95-8b6d-dabe820e0478-5_user => C:\Program Files\winservice86\32adb13e-6c4c-4b95-8b6d-dabe820e0478-5.exe <==== ATTENTION
        Task: {305272C6-CF0B-43BC-A7CE-8F3CB1285D6C} - System32\Tasks\a06c2b49-9901-4302-8fb2-53c5325a84e7-7 => C:\Program Files\winservice86\a06c2b49-9901-4302-8fb2-53c5325a84e7-7.exe <==== ATTENTION
        Task: {313403D6-A1D2-42DB-A915-059D614DD36E} - System32\Tasks\ce399a9c-68c7-4d3f-be6a-9610d2246667-1 => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: {3BF327CA-B643-4D17-8D0B-13E6DB70CA7A} - System32\Tasks\RocketTab => cmd.exe /C start "" "C:\Program Files\Search Extensions\Client.exe" /Preferred=true <==== ATTENTION
        Task: {414B5DB0-9B87-4D42-B940-A46B28E830E4} - System32\Tasks\4773723a-48ea-4c31-9e3c-3e88a7bf1f9d-1 => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: {49492F98-E95F-404B-BD28-B89AEC7644B0} - System32\Tasks\{78BF7803-D48C-496C-A29D-633871D1F23E} => pcalua.exe -a "C:\Users\ROMAIN\Downloads\Domination_install_1.1.1.2 (1).exe" -d C:\Users\ROMAIN\Downloads
        Task: {4CCA3A15-A07C-4D30-A8DD-6C47536332DB} - System32\Tasks\870a85da-19b5-486b-a9d3-840619353ea6-5_user => C:\Program Files\winservice86\870a85da-19b5-486b-a9d3-840619353ea6-5.exe <==== ATTENTION
        Task: {5334AE33-C109-46E1-8E21-27861CCA6E53} - System32\Tasks\a06c2b49-9901-4302-8fb2-53c5325a84e7-5 => C:\Program Files\winservice86\a06c2b49-9901-4302-8fb2-53c5325a84e7-5.exe <==== ATTENTION
        Task: {53542AC1-086E-490C-910C-F2FE2CF7C41B} - System32\Tasks\b415002e-3c5d-4cdb-85f4-5f310aa28dba-5_user => C:\Program Files\winservice86\b415002e-3c5d-4cdb-85f4-5f310aa28dba-5.exe <==== ATTENTION
        Task: {53DFE9F2-38EE-4E59-8FCF-A80340BB4023} - System32\Tasks\ne2mqTVlKtbNxWb => C:\Users\ROMAIN\AppData\Roaming\tOBBesw\sqVHC3E.exe [2014-12-16] ( )
        Task: {552166BC-48EE-4538-BECA-EB579292406A} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-12-09] (Adobe Systems Incorporated)
        Task: {5A2ECC17-C21B-49A2-91BB-A9072F094BA5} - System32\Tasks\b3190522-2363-4211-8554-f06830c0a829-5_user => C:\Program Files\winservice86\b3190522-2363-4211-8554-f06830c0a829-5.exe <==== ATTENTION
        Task: {62788C3F-F1E2-4158-88A5-2B40ECCC7BF5} - System32\Tasks\7937666f-5eaf-4389-a83c-e7fd07b746e8-5_user => C:\Program Files\winservice86\7937666f-5eaf-4389-a83c-e7fd07b746e8-5.exe <==== ATTENTION
        Task: {6A4EAC08-E8D8-4EFF-B78D-A373A7FC284F} - System32\Tasks\32adb13e-6c4c-4b95-8b6d-dabe820e0478-7 => C:\Program Files\winservice86\32adb13e-6c4c-4b95-8b6d-dabe820e0478-7.exe <==== ATTENTION
        Task: {6A8EE566-00A9-4F6C-A244-51B6FDCF80F4} - System32\Tasks\InWrosLKeUAj21G => C:\Users\ROMAIN\AppData\Roaming\cD8topT\iCk2A4L.exe [2014-12-16] ( )
        Task: {706EDED2-5298-467C-80E9-78A3D0CB5F8E} - System32\Tasks\ce399a9c-68c7-4d3f-be6a-9610d2246667-5_user => C:\Program Files\winservice86\ce399a9c-68c7-4d3f-be6a-9610d2246667-5.exe <==== ATTENTION
        Task: {708BCEB0-60B2-4C6F-AD11-13DFE148EACF} - System32\Tasks\ce399a9c-68c7-4d3f-be6a-9610d2246667-7 => C:\Program Files\winservice86\ce399a9c-68c7-4d3f-be6a-9610d2246667-7.exe <==== ATTENTION
        Task: {746DF26E-C348-4EE5-B437-77EB6D17AD1D} - System32\Tasks\ce399a9c-68c7-4d3f-be6a-9610d2246667-5 => C:\Program Files\winservice86\ce399a9c-68c7-4d3f-be6a-9610d2246667-5.exe <==== ATTENTION
        Task: {78A3DF40-40BC-4F38-BA10-2F327778FE87} - System32\Tasks\7937666f-5eaf-4389-a83c-e7fd07b746e8-7 => C:\Program Files\winservice86\7937666f-5eaf-4389-a83c-e7fd07b746e8-7.exe <==== ATTENTION
        Task: {7A69FC3C-253C-4E74-9F10-251C3955F667} - System32\Tasks\Qd84awMAfO6ZvM5 => C:\Users\ROMAIN\AppData\Roaming\CmnG1VU\Vjm2Ge3.exe [2014-12-16] ( )
        Task: {7B0127D5-A68D-4DFB-98E5-0D696D0355DF} - System32\Tasks\b3190522-2363-4211-8554-f06830c0a829-6 => C:\Program Files\winservice86\b3190522-2363-4211-8554-f06830c0a829-6.exe <==== ATTENTION
        Task: {7C704868-F5B9-4DBF-8D29-88BF07E86D76} - System32\Tasks\b9f1577a-f78e-4612-bbdc-3b0dfc6364c5-5_user => C:\Program Files\winservice86\b9f1577a-f78e-4612-bbdc-3b0dfc6364c5-5.exe <==== ATTENTION
        Task: {7E478775-F0FD-4E8B-93A3-F689EB460A33} - System32\Tasks\b415002e-3c5d-4cdb-85f4-5f310aa28dba-6 => C:\Program Files\winservice86\b415002e-3c5d-4cdb-85f4-5f310aa28dba-6.exe <==== ATTENTION
        Task: {89EC5FD1-633B-438E-A3A4-0A700471D619} - System32\Tasks\RunAsStdUser Task => C:\Users\ROMAIN\AppData\Local\ClickPotatoLiteSA\bin\12.0.15.0\ClickPotatoLiteSA.exe
        Task: {8C934CD1-7031-431C-8928-8FB68C9AF9BE} - System32\Tasks\4773723a-48ea-4c31-9e3c-3e88a7bf1f9d-5 => C:\Program Files\winservice86\4773723a-48ea-4c31-9e3c-3e88a7bf1f9d-5.exe <==== ATTENTION
        Task: {977E6694-A9E3-43CC-BBEA-C8C3A48F7F1A} - System32\Tasks\b415002e-3c5d-4cdb-85f4-5f310aa28dba-5 => C:\Program Files\winservice86\b415002e-3c5d-4cdb-85f4-5f310aa28dba-5.exe <==== ATTENTION
        Task: {9A32822B-8528-4AF7-A077-5957EB036D7F} - System32\Tasks\32adb13e-6c4c-4b95-8b6d-dabe820e0478-6 => C:\Program Files\winservice86\32adb13e-6c4c-4b95-8b6d-dabe820e0478-6.exe <==== ATTENTION
        Task: {A03BD525-F9F7-410E-B9D0-86D33B9D482F} - System32\Tasks\b415002e-3c5d-4cdb-85f4-5f310aa28dba-7 => C:\Program Files\winservice86\b415002e-3c5d-4cdb-85f4-5f310aa28dba-7.exe <==== ATTENTION
        Task: {A4BC96BE-E644-48D0-938A-F4D3AAF47DD2} - System32\Tasks\870a85da-19b5-486b-a9d3-840619353ea6-1 => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: {A95AEF15-E72A-4D99-B15B-A86101147304} - System32\Tasks\7937666f-5eaf-4389-a83c-e7fd07b746e8-6 => C:\Program Files\winservice86\7937666f-5eaf-4389-a83c-e7fd07b746e8-6.exe <==== ATTENTION
        Task: {AB925AA4-8E1E-4068-B24B-FFBEC2A45591} - System32\Tasks\a06c2b49-9901-4302-8fb2-53c5325a84e7-1 => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: {AE24047D-B6B5-47AC-BDB0-58D23BB23D2F} - System32\Tasks\LaunchSignup => C:\Program Files\MyPC Backup\Signup Wizard.exe <==== ATTENTION
        Task: {B52C47A1-C79E-48F5-BE81-5777A8BDF159} - System32\Tasks\b415002e-3c5d-4cdb-85f4-5f310aa28dba-1 => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: {C953EF64-920F-4161-8942-F49646E72AA6} - System32\Tasks\RocketTab Update Task => C:\Program Files\Search Extensions\uninstall.exe <==== ATTENTION
        Task: {CAC6BB5A-D1EB-4F63-AF2A-16E7D643698D} - System32\Tasks\Run_Bobby_Browser => C:\Users\ROMAIN\AppData\Local\BoBrowser\Application\bobrowser.exe <==== ATTENTION
        Task: {D79FABA6-26B9-4DC8-A8FE-3CE488A65E16} - System32\Tasks\a06c2b49-9901-4302-8fb2-53c5325a84e7-6 => C:\Program Files\winservice86\a06c2b49-9901-4302-8fb2-53c5325a84e7-6.exe <==== ATTENTION
        Task: {EC448FC2-F1FF-4220-A810-27049B31CF54} - System32\Tasks\32adb13e-6c4c-4b95-8b6d-dabe820e0478-5 => C:\Program Files\winservice86\32adb13e-6c4c-4b95-8b6d-dabe820e0478-5.exe <==== ATTENTION
        Task: {EE858B2A-CE99-4364-8E19-674B9F57A631} - System32\Tasks\PostPoneInstall => C:\Users\ROMAIN\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe <==== ATTENTION
        Task: {F5BDD39B-2CBB-4644-810E-753A6B0D9C81} - System32\Tasks\7937666f-5eaf-4389-a83c-e7fd07b746e8-1 => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: {FED05016-E9E3-4FEF-B230-7329F38FC423} - System32\Tasks\b9f1577a-f78e-4612-bbdc-3b0dfc6364c5-5 => C:\Program Files\winservice86\b9f1577a-f78e-4612-bbdc-3b0dfc6364c5-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\32adb13e-6c4c-4b95-8b6d-dabe820e0478-1.job => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: C:\Windows\Tasks\32adb13e-6c4c-4b95-8b6d-dabe820e0478-5.job => C:\Program Files\winservice86\32adb13e-6c4c-4b95-8b6d-dabe820e0478-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\32adb13e-6c4c-4b95-8b6d-dabe820e0478-5_user.job => C:\Program Files\winservice86\32adb13e-6c4c-4b95-8b6d-dabe820e0478-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\32adb13e-6c4c-4b95-8b6d-dabe820e0478-6.job => C:\Program Files\winservice86\32adb13e-6c4c-4b95-8b6d-dabe820e0478-6.exe <==== ATTENTION
        Task: C:\Windows\Tasks\32adb13e-6c4c-4b95-8b6d-dabe820e0478-7.job => C:\Program Files\winservice86\32adb13e-6c4c-4b95-8b6d-dabe820e0478-7.exe <==== ATTENTION
        Task: C:\Windows\Tasks\4773723a-48ea-4c31-9e3c-3e88a7bf1f9d-1.job => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: C:\Windows\Tasks\4773723a-48ea-4c31-9e3c-3e88a7bf1f9d-5.job => C:\Program Files\winservice86\4773723a-48ea-4c31-9e3c-3e88a7bf1f9d-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\4773723a-48ea-4c31-9e3c-3e88a7bf1f9d-5_user.job => C:\Program Files\winservice86\4773723a-48ea-4c31-9e3c-3e88a7bf1f9d-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\7937666f-5eaf-4389-a83c-e7fd07b746e8-1.job => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: C:\Windows\Tasks\7937666f-5eaf-4389-a83c-e7fd07b746e8-5.job => C:\Program Files\winservice86\7937666f-5eaf-4389-a83c-e7fd07b746e8-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\7937666f-5eaf-4389-a83c-e7fd07b746e8-5_user.job => C:\Program Files\winservice86\7937666f-5eaf-4389-a83c-e7fd07b746e8-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\7937666f-5eaf-4389-a83c-e7fd07b746e8-6.job => C:\Program Files\winservice86\7937666f-5eaf-4389-a83c-e7fd07b746e8-6.exe <==== ATTENTION
        Task: C:\Windows\Tasks\7937666f-5eaf-4389-a83c-e7fd07b746e8-7.job => C:\Program Files\winservice86\7937666f-5eaf-4389-a83c-e7fd07b746e8-7.exe <==== ATTENTION
        Task: C:\Windows\Tasks\870a85da-19b5-486b-a9d3-840619353ea6-1.job => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: C:\Windows\Tasks\870a85da-19b5-486b-a9d3-840619353ea6-5.job => C:\Program Files\winservice86\870a85da-19b5-486b-a9d3-840619353ea6-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\870a85da-19b5-486b-a9d3-840619353ea6-5_user.job => C:\Program Files\winservice86\870a85da-19b5-486b-a9d3-840619353ea6-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\a06c2b49-9901-4302-8fb2-53c5325a84e7-1.job => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: C:\Windows\Tasks\a06c2b49-9901-4302-8fb2-53c5325a84e7-5.job => C:\Program Files\winservice86\a06c2b49-9901-4302-8fb2-53c5325a84e7-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\a06c2b49-9901-4302-8fb2-53c5325a84e7-5_user.job => C:\Program Files\winservice86\a06c2b49-9901-4302-8fb2-53c5325a84e7-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\a06c2b49-9901-4302-8fb2-53c5325a84e7-6.job => C:\Program Files\winservice86\a06c2b49-9901-4302-8fb2-53c5325a84e7-6.exe <==== ATTENTION
        Task: C:\Windows\Tasks\a06c2b49-9901-4302-8fb2-53c5325a84e7-7.job => C:\Program Files\winservice86\a06c2b49-9901-4302-8fb2-53c5325a84e7-7.exe <==== ATTENTION
        Task: C:\Windows\Tasks\b3190522-2363-4211-8554-f06830c0a829-1.job => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: C:\Windows\Tasks\b3190522-2363-4211-8554-f06830c0a829-5.job => C:\Program Files\winservice86\b3190522-2363-4211-8554-f06830c0a829-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\b3190522-2363-4211-8554-f06830c0a829-5_user.job => C:\Program Files\winservice86\b3190522-2363-4211-8554-f06830c0a829-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\b3190522-2363-4211-8554-f06830c0a829-6.job => C:\Program Files\winservice86\b3190522-2363-4211-8554-f06830c0a829-6.exe <==== ATTENTION
        Task: C:\Windows\Tasks\b3190522-2363-4211-8554-f06830c0a829-7.job => C:\Program Files\winservice86\b3190522-2363-4211-8554-f06830c0a829-7.exe <==== ATTENTION
        Task: C:\Windows\Tasks\b415002e-3c5d-4cdb-85f4-5f310aa28dba-1.job => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: C:\Windows\Tasks\b415002e-3c5d-4cdb-85f4-5f310aa28dba-5.job => C:\Program Files\winservice86\b415002e-3c5d-4cdb-85f4-5f310aa28dba-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\b415002e-3c5d-4cdb-85f4-5f310aa28dba-5_user.job => C:\Program Files\winservice86\b415002e-3c5d-4cdb-85f4-5f310aa28dba-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\b415002e-3c5d-4cdb-85f4-5f310aa28dba-6.job => C:\Program Files\winservice86\b415002e-3c5d-4cdb-85f4-5f310aa28dba-6.exe <==== ATTENTION
        Task: C:\Windows\Tasks\b415002e-3c5d-4cdb-85f4-5f310aa28dba-7.job => C:\Program Files\winservice86\b415002e-3c5d-4cdb-85f4-5f310aa28dba-7.exe <==== ATTENTION
        Task: C:\Windows\Tasks\b9f1577a-f78e-4612-bbdc-3b0dfc6364c5-1.job => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: C:\Windows\Tasks\b9f1577a-f78e-4612-bbdc-3b0dfc6364c5-5.job => C:\Program Files\winservice86\b9f1577a-f78e-4612-bbdc-3b0dfc6364c5-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\b9f1577a-f78e-4612-bbdc-3b0dfc6364c5-5_user.job => C:\Program Files\winservice86\b9f1577a-f78e-4612-bbdc-3b0dfc6364c5-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\ce399a9c-68c7-4d3f-be6a-9610d2246667-1.job => C:\Program Files\winservice86\winservice86-codedownloader.exe <==== ATTENTION
        Task: C:\Windows\Tasks\ce399a9c-68c7-4d3f-be6a-9610d2246667-5.job => C:\Program Files\winservice86\ce399a9c-68c7-4d3f-be6a-9610d2246667-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\ce399a9c-68c7-4d3f-be6a-9610d2246667-5_user.job => C:\Program Files\winservice86\ce399a9c-68c7-4d3f-be6a-9610d2246667-5.exe <==== ATTENTION
        Task: C:\Windows\Tasks\ce399a9c-68c7-4d3f-be6a-9610d2246667-6.job => C:\Program Files\winservice86\ce399a9c-68c7-4d3f-be6a-9610d2246667-6.exe <==== ATTENTION
        Task: C:\Windows\Tasks\ce399a9c-68c7-4d3f-be6a-9610d2246667-7.job => C:\Program Files\winservice86\ce399a9c-68c7-4d3f-be6a-9610d2246667-7.exe <==== ATTENTION

        Une fois, le texte coller dans le bloc-note.
        Menu Fichier puis Enregistrer sous.
        A gauche, place toi sur le bureau.
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

        Relance FRST et clic sur le bouton Fix
        Selon comment un redémarrage est nécessaire (pas obligatoire).
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur
        0
      2. Bonjour,
        Merci beaucoup pour votre aide, le problème semble avoir disparu. Voici le fichier que j'obtiens :
        http://pjjoint.malekal.com/files.php?id=20150112_d7z12n14b13g10
        Il est vrai que mon ordinateur semblait bien infecté, je vais suivre les conseils que vous avez donné à hdedieu.
        Bonne journée et encore merci ! : )
        0
      3. Modérateur
        Change tes mots de passe, ils peuvent avoir été volés.
        Fais une analyse et nettoyage Malwarebytes, voir les conseils ci-dessous :)

        Voila, c'est terminé, tu peux supprimer les programmes utilisés.

        Quelques conseils :

        Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        Fais des scans réguliers avec, il est efficace.
        (sauf si tu es sur un netbook)

        Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

        Pour ne plus te faire avoir.
        A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
        0
      4. Bonjour, j'ai aussi le même problème.
        Je voudrais avoir la même résolution. Merci

        Voici :
        http://pjjoint.malekal.com/files.php?id=20150114_k14o13c7c8h5
        http://pjjoint.malekal.com/files.php?id=20150114_b10u9z6u9w5
        http://pjjoint.malekal.com/files.php?id=20150114_j12x8u6q5r12
        0
    2. Bonjour, j'ai aussi le même problème.
      Je voudrais avoir la même résolution svp.
      Merci.

      Voici mes rapports :
      http://pjjoint.malekal.com/files.php?id=20150114_k14o13c7c8h5
      http://pjjoint.malekal.com/files.php?id=20150114_b10u9z6u9w5
      http://pjjoint.malekal.com/files.php?id=20150114_j12x8u6q5r12
      0
      1. Modérateur
        Salut,

        Y a du boulot,

        Voici la correction à effectuer avec FRST.
        Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

        Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
        Copie/colle dedans ce qui suit :

        S2 ProtectMonitor; C:\monitorsvc.exe [34244 2014-09-02] () [File not signed] <==== ATTENTION
        R2 rqpbhevlkc64; C:\Program Files\004\rqpbhevlkc64.exe [709120 2014-07-26] () [File not signed]
        R2 scores; C:\Windows\score.exe [4823040 2014-09-09] () [File not signed]
        R2 Verifies and fixes application compatibility issues; C:\Users\pcaotrieu\AppData\Roaming\Compatibility Verifier\compatibilitychecksvc.exe [87208 2015-01-08] ()
        S2 CouponarificService64; C:\Program Files (x86)\0892CCEA-3029-46F2-BD98-F3177431F5F8\xtloowpkjv64.exe [186368 2014-11-19] () [File not signed]
        S2 CouponDownloaderService64; C:\Program Files (x86)\F2E59BED-97F5-4486-9726-66DE2DDE3B23\eexvlcbkbu64.exe [172544 2014-07-25] () [File not signed]
        2015-01-09 21:56 - 2015-01-13 23:49 - 00000000 ____D () C:\Users\pcaotrieu\AppData\Roaming\Compatibility Verifier
        2014-12-20 20:13 - 2014-12-01 23:09 - 00000000 ____D () C:\Program Files\Couponarific
        2015-01-11 23:31 - 2014-07-26 14:26 - 00003264 _____ () C:\Windows\System32\Tasks\Rocket Updater

        Une fois, le texte coller dans le bloc-note.
        Menu Fichier puis Enregistrer sous.
        A gauche, place toi sur le bureau.
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

        Relance FRST et clic sur le bouton Fix
        Selon comment un redémarrage est nécessaire (pas obligatoire).
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur

        Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
        Télécharge le sur ton bureau ou dossier de téléchargement.
        Lance AdwCleaner, clique sur [Scanner].
        L'analyse peux durer plusieurs minutes, patiente.
        Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

        Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
        Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
        0
      2. Voila le rapport adwcleaner :
        http://pjjoint.malekal.com/files.php?id=20150114_t7j6q8e13g5
        0
    3. Bonjour ! Je vois que ce sujet est bien actif... J'en profite pour transmettre mes rapports ...
      Même problème compatibilitycheck.exe que dans le premier post.

      http://pjjoint.malekal.com/files.php?id=20150114_r7v11y6m8p10
      http://pjjoint.malekal.com/files.php?id=20150114_x85v12w7l11
      http://pjjoint.malekal.com/files.php?id=20150114_z9p6j13v5j9

      Merci d'avance !!
      0
      1. Modérateur
        Salut,

        Créé ton sujet stp, ça va devenir illisible.
        0
    4. Modérateur
      :)

      Voila, c'est terminé, tu peux supprimer les programmes utilisés.

      Quelques conseils :

      Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      Fais des scans réguliers avec, il est efficace.
      (sauf si tu es sur un netbook)

      Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

      Pour ne plus te faire avoir.
      A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

      Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

      0
      1. bonsoir a tous , Greg , je me retrouve dans la meme situation que les personnes au dessus , si quelqu un pouvait avoir la gentillesse de jeter un oeil a mes 3 rapports ça serait cool de sa part , merci par avance, cordialement , Greg .

        https://pjjoint.malekal.com/files.php?id=20150114_q11p6m5i7i5
        https://pjjoint.malekal.com/files.php?id=20150114_m5p12i14p14d14
        https://pjjoint.malekal.com/files.php?id=20150114_e13o7d11j14i10
        0
        1. Modérateur
          Salut,

          Voici la correction à effectuer avec FRST.
          Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

          Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
          Copie/colle dedans ce qui suit :

          BHO: SmartCompare -> {076e5045-c3f2-4f58-b48d-ee3e71ce0ef5} -> C:\Documents and Settings\All Users\Application Data\SmartCompare\aVg6c6J75PH6Go.dll ()
          BHO: ttopDeal -> {732797F1-2173-E5CF-1351-565402ED71F7} -> C:\Documents and Settings\All Users\Application Data\ttopDeal\wQouom8fM.dll ()
          BHO: deallstEr -> {80D3527E-FA25-3E53-D65A-5BCCA59DF6EE} -> C:\Documents and Settings\All Users\Application Data\deallstEr\mDLFl.dll ()
          BHO: No Name -> {84FF7BD6-B47F-46F8-9130-01B2696B36CB} -> No File
          BHO: greaatsaaving -> {85F3E404-2295-7DAE-F821-DC19806FC55E} -> C:\Documents and Settings\All Users\Application Data\greaatsaaving\wzJxkei1cS.dll ()
          BHO: savingtoyou -> {9942a00f-462b-4c9a-ae7d-7fd7dca27145} -> C:\Documents and Settings\All Users\Application Data\savingtoyou\YJ6qB46KGJLFHw.dll ()
          BHO: greatsaving -> {9bf59da5-e5dc-411e-80a8-d017519eb9c2} -> C:\Documents and Settings\All Users\Application Data\greatsaving\zGkz0KSK04MSSk.dll ()
          BHO: ProShopper -> {9c94df0d-8a64-4b13-81d8-87054088a575} -> C:\Documents and Settings\All Users\Application Data\ProShopper\QTuiZmAlIpFcW1.dll ()
          BHO: weabsaver -> {bd4c0757-44b4-4515-9771-7a583bf3e867} -> C:\Documents and Settings\All Users\Application Data\weabsaver\9LMHAMfVeAVde3.dll ()
          BHO: Topdieal -> {D012E7D7-7690-DD35-8BEE-A7581E24D202} -> C:\Documents and Settings\All Users\Application Data\Topdieal\1i.dll ()
          BHO: ccouoponpeaak -> {e022fbff-a76c-47a3-b8d3-0445d7ecbcde} -> C:\Documents and Settings\All Users\Application Data\ccouoponpeaak\G0LG7niJCbMybW.dll ()
          BHO: SmartCompare -> {e85da9df-5071-4390-8d01-4536579dc5a6} -> C:\Documents and Settings\All Users\Application Data\SmartCompare\5gR0xBVL1jJ4SA.dll ()
          R2 nuttkoqiez32; C:\Program Files\003\nuttkoqiez32.exe [541696 2014-05-10] () [File not signed]
          R2 SupraSavingsService; C:\Program Files\88B73655-05CA-442E-8ABF-97FD96D79AC9\eugubobiys.exe [151040 2014-07-08] () [File not signed]
          R2 Verifies and fixes application compatibility issues; C:\Documents and Settings\Grégoire\Application Data\Compatibility Verifier\compatibilitychecksvc.exe [91304 2015-01-12] ()
          2015-01-13 19:07 - 2015-01-13 19:07 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\weabsaver
          2015-01-13 19:07 - 2015-01-13 19:07 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\ccouoponpeaak
          2015-01-12 18:09 - 2015-01-14 17:32 - 00000000 ____D () C:\Documents and Settings\Grégoire\Application Data\Compatibility Verifier
          2015-01-12 18:09 - 2015-01-14 11:06 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\Package Cache
          2015-01-06 20:08 - 2015-01-13 18:51 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\WowCoupOn
          2015-01-06 20:08 - 2015-01-13 18:51 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\safierwebb
          2015-01-04 17:51 - 2015-01-04 17:51 - 00000000 ____D () C:\Documents and Settings\Grégoire\Menu Démarrer\Programmes\rFactor GTPC ODS
          2014-12-16 15:31 - 2014-12-16 15:31 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\savingtoyou
          2014-12-16 15:30 - 2014-12-16 15:30 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\GetDiscountApp
          2015-01-13 19:12 - 2014-07-23 18:22 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\2b2b1319aa61ff74
          2014-12-16 15:30 - 2014-08-08 21:09 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\SmartCOmpare
          2015-01-06 21:30 - 2014-07-09 17:31 - 00000000 ____D () C:\Program Files\SupraSavings

          Une fois, le texte coller dans le bloc-note.
          Menu Fichier puis Enregistrer sous.
          A gauche, place toi sur le bureau.
          Dans le champs en bas, nom du fichier mets : fixlist.txt
          Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

          Relance FRST et clic sur le bouton Fix
          Selon comment un redémarrage est nécessaire (pas obligatoire).
          Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

          Redémarre l'ordinateur
          0
        2. @Malekal_morte-Salut Malekal, tu peux m'aider stp, j'ai le même problème ><...... et je ne sais pas comment envoyer mes rapports ><
          0
        3. Modérateur
          Salut,

          Créé ton propre sujet avec les liens menants aux rapports.
          0
      2. Malekal_morte, j'ai du travail pour toi :=)

        Je me retrouve dans la même situation que les personnes au dessus , je vous joins mes 3 rapports , merci quand même par avance.

        https://pjjoint.malekal.com/files.php?id=FRST_20150114_d8t10q15t10v7
        https://pjjoint.malekal.com/files.php?id=20150114_c14o15i7e5u9
        https://pjjoint.malekal.com/files.php?id=20150114_b15t6b8z7f7
        0
        1. Modérateur
          Salut,

          il faudrait que tu créés ton propre sujet, car y a déjà une désinfection sur ce sujet.
          Sinon ça va être illisible.
          0
      3. re bonsoir et merci beaucoup pour ton aide cela fonctionne et a totalement reglé mon probleme , donc encore merci .

        petite question , comment ai je attraper ce virus ( cela se voit il dans mes rapports ? ) et surtout y a t il quelque chose a faire pour se prémunir contre un eventuel retour ? merci , Greg
        0
        1. Modérateur
          Voila, c'est terminé, tu peux supprimer les programmes utilisés.

          Quelques conseils :

          Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
          Fais des scans réguliers avec, il est efficace.
          (sauf si tu es sur un netbook)

          Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

          Pour ne plus te faire avoir.
          A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

          Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
          0
      4. Bonsoir,

        Meme problème que précedemment, j'ai lancé un scan qui s'avère plutot long (plusieurs heures maintenant), est ce normal?

        Cordialement
        0
        1. Modérateur
          Tu peux aller en mode sans échec avec prise en charge du réseau pour faire l'analyse ?
          0
          1. Il semble bloquer a "listing installed program" que ce soit en mode sans echec ou non. Help!
            0
            1. Bonjour, j'ai le même problème. Si vous pouviez m'aidez de la même façon ce serait génial.

              j utilise superantispyware free
              &
              microsoft security essentils est-ce bon????

              merci
              Voici mes rapports :
              https://pjjoint.malekal.com/files.php?id=20150116_13z11q12b12q12
              https://pjjoint.malekal.com/files.php?id=FRST_20150116_z13k12n9y14z15
              https://pjjoint.malekal.com/files.php?id=20150116_k10m11x9i13y14
              0
              1. Re bonjour

                Je voie que tu as répondu a susuv2 et pas a moi je me demande si tu vois mon sujet
                Care il est en jaune je suis nouveau dans le Forum et les autres sont en bleu. Je me demande si tu vois ma demande.
                0
            2. Modérateur
              Voici la correction à effectuer avec FRST.
              Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

              Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
              Copie/colle dedans ce qui suit :

              HKU\S-1-5-21-3704332904-2945909639-3476508332-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
              ProxyServer: [S-1-5-21-3704332904-2945909639-3476508332-1000] => 222.222.222.222:8080 [Pays CN - 222.222.222.222]
              HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://speedial.com/... [Pays US - 184.169.163.179]
              R2 Verifies and fixes application compatibility issues; C:\Users\Superman\AppData\Roaming\Compatibility Verifier\compatibilitychecksvc.exe [87208 2014-12-31] ()
              R2 hVcVQjtRIR; C:\ProgramData\HCmWny\hVcVQjtRIR.exe [2726256 2015-01-10] (Small Island Development)
              2015-01-11 13:51 - 2015-01-11 13:51 - 00000000 ____D () C:\Users\Superman\AppData\Local\TVWizard
              2015-01-10 11:52 - 2015-01-10 11:52 - 00003096 _____ () C:\Windows\System32\Tasks\{C83F589E-F398-41B5-9687-BAFA46624DBD}
              2015-01-10 11:47 - 2015-01-10 11:47 - 00000000 ____D () C:\ProgramData\HCmWny
              2015-01-10 11:45 - 2015-01-10 11:45 - 00000045 _____ () C:\user.js
              2015-01-10 11:39 - 2015-01-10 11:39 - 00003098 _____ () C:\Windows\System32\Tasks\{64B29A0E-FBCB-43D0-B534-C8D7C0537B68}
              2015-01-10 11:28 - 2015-01-10 11:29 - 00003276 _____ () C:\Windows\System32\Tasks\avastBCLRestartS-1-5-21-3704332904-2945909639-3476508332-1000
              2015-01-08 06:13 - 2015-01-17 01:07 - 00000000 ____D () C:\Users\Superman\AppData\Roaming\Compatibility Verifier

              Une fois, le texte coller dans le bloc-note.
              Menu Fichier puis Enregistrer sous.
              A gauche, place toi sur le bureau.
              Dans le champs en bas, nom du fichier mets : fixlist.txt
              Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

              Relance FRST et clic sur le bouton Fix
              Selon comment un redémarrage est nécessaire (pas obligatoire).
              Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

              Redémarre l'ordinateur

              0
              1. Modérateur
                =)

                Voila, c'est terminé, tu peux supprimer les programmes utilisés.

                Quelques conseils :

                Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                Fais des scans réguliers avec, il est efficace.
                (sauf si tu es sur un netbook)

                Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

                Pour ne plus te faire avoir.
                A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

                Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
                0
            3. Bonjour à tous,

              Je suis infecté par compatibilitycheck. J'ai suivi la procédure qui n'est pas simple mais remarquablement bien expliqué. Bravo MALEKAL.
              Merci
              Voici mes liens de rapport

              https://pjjoint.malekal.com/files.php?id=20150121_r11p6t11z14i13

              https://pjjoint.malekal.com/files.php?id=20150121_g15s10g14p14i7

              https://pjjoint.malekal.com/files.php?id=20150121_c6r7o11z7j6

              J'espère que vous pourrez m'aider.
              Merci par avance
              0
              1. Modérateur
                Salut,

                Voici la correction à effectuer avec FRST.
                Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

                Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
                Copie/colle dedans ce qui suit :

                R2 Verifies and fixes application compatibility issues; C:\Users\Default\AppData\Roaming\Compatibility Verifier\compatibilitychecksvc.exe [91304 2015-01-12] ()
                2015-01-08 13:06 - 2015-01-21 18:10 - 00000000 ____D () C:\Users\Default\AppData\Roaming\Compatibility Verifier
                2015-01-08 13:06 - 2015-01-21 18:10 - 00000000 ____D () C:\Users\Default User\AppData\Roaming\Compatibility Verifier

                Une fois, le texte coller dans le bloc-note.
                Menu Fichier puis Enregistrer sous.
                A gauche, place toi sur le bureau.
                Dans le champs en bas, nom du fichier mets : fixlist.txt
                Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

                Relance FRST et clic sur le bouton Fix
                Selon comment un redémarrage est nécessaire (pas obligatoire).
                Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

                Redémarre l'ordinateur
                0
              2. @Malekal_morte-Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 19-01-2015
                Ran by PC Family CHIMIAK at 2015-01-21 19:40:17 Run:1
                Running from C:\Users\PC Family CHIMIAK\Desktop
                Loaded Profiles: PC Family CHIMIAK (Available profiles: PC Family CHIMIAK)
                Boot Mode: Normal

                ==============================================

                Content of fixlist:
                *****************
                R2 Verifies and fixes application compatibility issues; C:\Users\Default\AppData\Roaming\Compatibility Verifier\compatibilitychecksvc.exe [91304 2015-01-12] ()
                2015-01-08 13:06 - 2015-01-21 18:10 - 00000000 ____D () C:\Users\Default\AppData\Roaming\Compatibility Verifier
                2015-01-08 13:06 - 2015-01-21 18:10 - 00000000 ____D () C:\Users\Default User\AppData\Roaming\Compatibility Verifier
                *****************

                Verifies and fixes application compatibility issues => Unable to stop service
                Verifies and fixes application compatibility issues => Service deleted successfully.

                "C:\Users\Default\AppData\Roaming\Compatibility Verifier" directory move:

                Could not move "C:\Users\Default\AppData\Roaming\Compatibility Verifier\cef.pak" => Scheduled to move on reboot.
                Could not move "C:\Users\Default\AppData\Roaming\Compatibility Verifier\cef_100_percent.pak" => Scheduled to move on reboot.
                C:\Users\Default\AppData\Roaming\Compatibility Verifier\compatibilitycheck.exe => Moved successfully.
                C:\Users\Default\AppData\Roaming\Compatibility Verifier\compatibilitychecksvc.exe => Moved successfully.
                Could not move "C:\Users\Default\AppData\Roaming\Compatibility Verifier\debug.log" => Scheduled to move on reboot.
                C:\Users\Default\AppData\Roaming\Compatibility Verifier\ffmpegsumo.dll => Moved successfully.
                Could not move "C:\Users\Default\AppData\Roaming\Compatibility Verifier\icudtl.dat" => Scheduled to move on reboot.
                C:\Users\Default\AppData\Roaming\Compatibility Verifier\NPSWF32_15_0_0_189.dll => Moved successfully.
                Could not move "C:\Users\Default\AppData\Roaming\Compatibility Verifier" directory. => Scheduled to move on reboot.

                "C:\Users\Default User\AppData\Roaming\Compatibility Verifier" directory move:

                Could not move "C:\Users\Default User\AppData\Roaming\Compatibility Verifier\cef.pak" => Scheduled to move on reboot.
                Could not move "C:\Users\Default User\AppData\Roaming\Compatibility Verifier\cef_100_percent.pak" => Scheduled to move on reboot.
                Could not move "C:\Users\Default User\AppData\Roaming\Compatibility Verifier\debug.log" => Scheduled to move on reboot.
                Could not move "C:\Users\Default User\AppData\Roaming\Compatibility Verifier\icudtl.dat" => Scheduled to move on reboot.
                Could not move "C:\Users\Default User\AppData\Roaming\Compatibility Verifier" directory. => Scheduled to move on reboot.
                0
              3. @Malekal_morte-Je ne sais pas si tout est rentré dans l'ordre à 100% mais ce qui est certain c'est que Compatibilityckeck qui me ralentissait terriblement mon PC n'est plus opérationnel.

                Mercie infiniment à MALEKAL

                La procédure assez longue était un peu décourageante au début mais le tutoriel était remarquablement bien fait; BRAVO, BRAVO.
                0
              4. Modérateur
                =)

                Voila, c'est terminé, tu peux supprimer les programmes utilisés.

                Quelques conseils :

                Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                Fais des scans réguliers avec, il est efficace.
                (sauf si tu es sur un netbook)

                Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

                Pour ne plus te faire avoir.
                A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

                Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
                0
              5. @Malekal_morte-Bonjour MALEKAL,

                J'ai installé MalwareBytes_antimalware que tu me l 'a proposé, mais je rencontre un problème :
                1°) il est en Anglais alors que j'ai bien sélectionné le Français, mais c'est pas grave
                Sur tout une fois le scan terminé lorsque je clique pour faire l'action de mise en Quarentine des menaces ( Une centaine) une fenêtre s'affiche m'informant que le logiciel doit s'arrêter et il se ferme.
                J'ai fait cela plusieurs fois.
                0