Besoin script pour supprimer simplefiles définitivement

Résolu/Fermé
guigoule Messages postés 10 Date d'inscription dimanche 21 décembre 2014 Statut Membre Dernière intervention 6 mai 2020 - 14 janv. 2015 à 18:19
guigoule Messages postés 10 Date d'inscription dimanche 21 décembre 2014 Statut Membre Dernière intervention 6 mai 2020 - 14 janv. 2015 à 18:50
Bonsoir,

Je suis d'habitude assez prudent, mais bon cette fois-ci, j'ai cliqué plus vite que mon ombre...
Je me suis retrouvé avec simple files. J'ai supprimé le programme, nettoyé avec adw cleaner et ccleaner, mais j'ai toujours une fenêtre qui s'ouvre au démarrage puis après un certain maps de temps. J'ai suivi un tuto et j'ai scanné avec FRST. Voici les liens vers les rapports :

https://pjjoint.malekal.com/files.php?id=20150114_d11s8x7f15d11
https://pjjoint.malekal.com/files.php?id=20150114_s9j6l5i10d11
https://pjjoint.malekal.com/files.php?id=20150114_u5g7j13p7y10

J'aurais aimé avoir un script permettant de régler mon problème. Je pense avoir compris comment faire grâce au tutoriel (merci malekal !)

Un grand merci d'avance !



A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
14 janv. 2015 à 18:19
Salut,

Je look :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
14 janv. 2015 à 18:20
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: {54B20425-60A9-45E1-AA2D-23107A34FFB0} - System32\Tasks\RunAsStdUser Task => C:\Program Files (x86)\BrightBreeze\bin\2.0.12.0\BrightBreezeSA.exe <==== ATTENTION
Task: {55EC36F6-9874-4F3C-AA4A-8D408D24867E} - System32\Tasks\SimpleFiles Installer Starter => C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesU5xLRoRSXc.exe [2014-12-16] (New Monte Inc) <==== ATTENTION
C:\Users\Guillaume\AppData\Local\Temp\SimpleFiles0demi5EB3w.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFiles99JzPPjiV5.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilescTY4X4C6Zd.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesH4BXupExyN.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesKpAXFs0hAB.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesmA7K6fxKv1.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesMcEz36my6x.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesOjAdZob87C.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesU5xLRoRSXc.exe

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
guigoule Messages postés 10 Date d'inscription dimanche 21 décembre 2014 Statut Membre Dernière intervention 6 mai 2020
14 janv. 2015 à 18:22
Waouh quelle rapidité ! Mais comment fais-tu ?
Je fais tout ça et te redis...
Merci
0
guigoule Messages postés 10 Date d'inscription dimanche 21 décembre 2014 Statut Membre Dernière intervention 6 mai 2020
14 janv. 2015 à 18:26
voici le rapport :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 12-01-2015 02
Ran by Guillaume at 2015-01-14 18:24:32 Run:1
Running from C:\Users\Guillaume\Desktop
Loaded Profile: Guillaume (Available profiles: Guillaume)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Task: {54B20425-60A9-45E1-AA2D-23107A34FFB0} - System32\Tasks\RunAsStdUser Task => C:\Program Files (x86)\BrightBreeze\bin\2.0.12.0\BrightBreezeSA.exe <==== ATTENTION
Task: {55EC36F6-9874-4F3C-AA4A-8D408D24867E} - System32\Tasks\SimpleFiles Installer Starter => C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesU5xLRoRSXc.exe [2014-12-16] (New Monte Inc) <==== ATTENTION
C:\Users\Guillaume\AppData\Local\Temp\SimpleFiles0demi5EB3w.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFiles99JzPPjiV5.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilescTY4X4C6Zd.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesH4BXupExyN.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesKpAXFs0hAB.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesmA7K6fxKv1.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesMcEz36my6x.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesOjAdZob87C.exe
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesU5xLRoRSXc.exe
*****************

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{54B20425-60A9-45E1-AA2D-23107A34FFB0}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{54B20425-60A9-45E1-AA2D-23107A34FFB0}" => Key deleted successfully.
C:\Windows\System32\Tasks\RunAsStdUser Task => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RunAsStdUser Task" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{55EC36F6-9874-4F3C-AA4A-8D408D24867E}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{55EC36F6-9874-4F3C-AA4A-8D408D24867E}" => Key deleted successfully.
C:\Windows\System32\Tasks\SimpleFiles Installer Starter => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SimpleFiles Installer Starter" => Key deleted successfully.
C:\Users\Guillaume\AppData\Local\Temp\SimpleFiles0demi5EB3w.exe => Moved successfully.
C:\Users\Guillaume\AppData\Local\Temp\SimpleFiles99JzPPjiV5.exe => Moved successfully.
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilescTY4X4C6Zd.exe => Moved successfully.
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesH4BXupExyN.exe => Moved successfully.
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesKpAXFs0hAB.exe => Moved successfully.
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesmA7K6fxKv1.exe => Moved successfully.
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesMcEz36my6x.exe => Moved successfully.
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesOjAdZob87C.exe => Moved successfully.
C:\Users\Guillaume\AppData\Local\Temp\SimpleFilesU5xLRoRSXc.exe => Moved successfully.

==== End of Fixlog 18:24:33 ====
0
guigoule Messages postés 10 Date d'inscription dimanche 21 décembre 2014 Statut Membre Dernière intervention 6 mai 2020
14 janv. 2015 à 18:36
Le problème est réglé. J'ai l'impression que ce truc ralentissait mon PC, c'est possible ?
Puis-je supprimer FRST et les 4 rapports ?
En tout cas, un grand MERCI !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
14 janv. 2015 à 18:44
Supprime ce dossier : C:\Program Files (x86)\SimpleFilesUpdater

oui tu peux tout supprimer,



Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
guigoule Messages postés 10 Date d'inscription dimanche 21 décembre 2014 Statut Membre Dernière intervention 6 mai 2020
14 janv. 2015 à 18:50
C'est fait, merci !
0