Virus fenêtre (You are missing the plugin to play the vidéo)

Résolu/Fermé
momo123 - Modifié par momo123 le 15/02/2015 à 19:21
 dou06 - 12 juin 2015 à 19:20
Bonjour,

j'ai un problème avec mon PC des fenêtres pop up apparaissent sous forme de vidéo et ça m'affiche: (You are missing the plugin to play the vidéo), en dessous (Ad by saleprizes) .
Avez vous une solution svp?

A voir également:

22 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
15 févr. 2015 à 19:25
Salut,

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
Salut, merci pour l'aide, voici les 3 liens:

http://pjjoint.malekal.com/files.php?id=FRST_20150216_x9q10s1112g8
http://pjjoint.malekal.com/files.php?id=20150216_v6b15r14e5e10
http://pjjoint.malekal.com/files.php?id=20150216_12p8p8p8n9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
16 févr. 2015 à 13:37
Désinstalle Spybot, sert à rien.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

BHO: fastSAler -> {893f422d-fb18-4518-864b-1adda4e05126} -> C:\Program Files (x86)\fastSAler\RiAHMMHP4r9RQm.x64.dll ()
BHO-x32: fastSAler -> {893f422d-fb18-4518-864b-1adda4e05126} -> C:\Program Files (x86)\fastSAler\RiAHMMHP4r9RQm.dll ()
CHR Extension: (saLeoprizes) - C:\ProgramData\ialpijfebllfmnonnhhhjkmcjgehnnkd\ [2015-02-15]
S2 UpdaterSvcMegaBrowse; C:\Program Files (x86)\Mega Browse\updater.exe [X]
2015-02-05 22:44 - 2015-02-05 22:44 - 00000000 ____D () C:\ProgramData\cheapcoup
2015-02-04 21:08 - 2015-02-04 21:08 - 00000000 ____D () C:\ProgramData\shopshop
2015-01-29 09:11 - 2015-01-29 09:11 - 00000000 __SHD () C:\Users\Fatima\AppData\Local\EmieBrowserModeList
2015-01-23 14:14 - 2015-01-23 14:14 - 00000000 ____D () C:\ProgramData\ialpijfebllfmnonnhhhjkmcjgehnnkd
2015-02-09 10:05 - 2015-02-09 11:10 - 00000000 ____D () C:\Program Files (x86)\fastSAler
2015-02-09 10:05 - 2015-02-09 11:09 - 00000000 ____D () C:\Program Files (x86)\rocckietsale

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-02-2015
Ran by Fatima at 2015-02-16 13:49:57 Run:1
Running from C:\Users\Fatima\Desktop
Loaded Profiles: Fatima (Available profiles: Fatima & Sarah)
Boot Mode: Normal
==============================================

Content of fixlist:


*

BHO: fastSAler -> {893f422d-fb18-4518-864b-1adda4e05126} -> C:\Program Files (x86)\fastSAler\RiAHMMHP4r9RQm.x64.dll ()
BHO-x32: fastSAler -> {893f422d-fb18-4518-864b-1adda4e05126} -> C:\Program Files (x86)\fastSAler\RiAHMMHP4r9RQm.dll ()
CHR Extension: (saLeoprizes) - C:\ProgramData\ialpijfebllfmnonnhhhjkmcjgehnnkd\ [2015-02-15]
S2 UpdaterSvcMegaBrowse; C:\Program Files (x86)\Mega Browse\updater.exe [X]
2015-02-05 22:44 - 2015-02-05 22:44 - 00000000 ____D () C:\ProgramData\cheapcoup
2015-02-04 21:08 - 2015-02-04 21:08 - 00000000 ____D () C:\ProgramData\shopshop
2015-01-29 09:11 - 2015-01-29 09:11 - 00000000 __SHD () C:\Users\Fatima\AppData\Local\EmieBrowserModeList
2015-01-23 14:14 - 2015-01-23 14:14 - 00000000 ____D () C:\ProgramData\ialpijfebllfmnonnhhhjkmcjgehnnkd
2015-02-09 10:05 - 2015-02-09 11:10 - 00000000 ____D () C:\Program Files (x86)\fastSAler
2015-02-09 10:05 - 2015-02-09 11:09 - 00000000 ____D () C:\Program Files (x86)\rocckietsale


*


"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{893f422d-fb18-4518-864b-1adda4e05126}" => Key deleted successfully.
"HKCR\CLSID\{893f422d-fb18-4518-864b-1adda4e05126}" => Key deleted successfully.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{893f422d-fb18-4518-864b-1adda4e05126}" => Key deleted successfully.
"HKCR\Wow6432Node\CLSID\{893f422d-fb18-4518-864b-1adda4e05126}" => Key deleted successfully.
C:\ProgramData\ialpijfebllfmnonnhhhjkmcjgehnnkd\ => Moved successfully.
UpdaterSvcMegaBrowse => Service deleted successfully.
C:\ProgramData\cheapcoup => Moved successfully.
C:\ProgramData\shopshop => Moved successfully.
C:\Users\Fatima\AppData\Local\EmieBrowserModeList => Moved successfully.
"C:\ProgramData\ialpijfebllfmnonnhhhjkmcjgehnnkd" => File/Directory not found.
C:\Program Files (x86)\fastSAler => Moved successfully.
C:\Program Files (x86)\rocckietsale => Moved successfully.

End of Fixlog 13:49:58

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
16 févr. 2015 à 14:24
fais le reste, réinitialisation des navigateurs

et vois ce que cela donne pour les pubs/prob maj video intempestives.
0
Tout à été résolu, merci beaucoup de m'avoir aidé.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
16 févr. 2015 à 16:48
=)



Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
Merci encore
0
mamastem Messages postés 4 Date d'inscription mercredi 13 juin 2007 Statut Membre Dernière intervention 16 mars 2015
16 mars 2015 à 16:01
Bonjour,
j'ai le même problème . Pouvez-vous m'aider SVP ?

Voici mes fichiers FRST :

shortcut :

https://pjjoint.malekal.com/files.php?id=20150316_j11l8i6i15n7

Addition :

https://pjjoint.malekal.com/files.php?id=20150316_c56h7f8l11

FRST :

https://pjjoint.malekal.com/files.php?id=20150316_r5m15c8y6x5


Bien cordialement.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
16 mars 2015 à 16:58
Salut,

Désinstalle YAC.



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

CHR Extension: (UniDeals) - C:\ProgramData\kklencflllmaaohfbmdlelbpgnfbidld\ []
CHR Extension: (Extensity) - C:\Users\magullo\AppData\Local\Google\Chrome\User Data\Default\Extensions\jjmflmamggggndanpgfnpelongoepncg [2015-03-10]
R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [249000 2015-03-16] (Elex do Brasil Participações Ltda)
S3 iSafeKrnlBoot; C:\Windows\System32\DRIVERS\iSafeKrnlBoot.sys [45224 2015-03-16] (Elex do Brasil Participações Ltda)
2015-03-16 15:36 - 2015-03-16 15:36 - 00000000 ____D () C:\Users\magullo\AppData\Roaming\eCyber
2015-03-16 15:04 - 2015-03-16 04:06 - 00045224 _____ (Elex do Brasil Participações Ltda) C:\Windows\system32\Drivers\iSafeKrnlBoot.sys
2015-03-16 15:04 - 2015-02-15 09:37 - 00052392 _____ (Elex do Brasil Participações Ltda) C:\Windows\system32\Drivers\iSafeNetFilter.sys
2015-03-16 15:03 - 2015-03-16 15:04 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC
R1 iSafeKrnlKit; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [99496 2015-03-16] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [42152 2015-03-16] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [93352 2015-03-16] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [52392 2015-02-15] (Elex do Brasil Participações Ltda)
2015-03-16 15:03 - 2015-03-16 15:03 - 00001908 _____ () C:\Users\Public\Desktop\YAC.lnk
2015-03-16 15:03 - 2015-03-16 15:03 - 00000000 ____D () C:\Users\magullo\AppData\Roaming\Elex-tech
2015-03-16 15:03 - 2015-03-16 15:03 - 00000000 ____D () C:\Program Files (x86)\Elex-tech


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
Merci beaucoup.
ça marche.

Cordialement,
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
16 mars 2015 à 21:45
pas de soucis =)

je t'invite à prendre connaissance des conseils donnés plus haut : https://forums.commentcamarche.net/forum/affich-31567615-virus-fenetre-you-are-missing-the-plugin-to-play-the-video#7
0
jul2604 Messages postés 9 Date d'inscription lundi 10 février 2014 Statut Membre Dernière intervention 3 mars 2016
23 mars 2015 à 12:27
Bonjour, j'ai également le même problème " you are missing .." et en plus à chaque recherche sur google j'ai d'autres liens "ads my browser shop" ce qui est très embêtant ! J'ai fait un scan adw et j'ai la version payante de Malwaebytes mais ça ne le supprime pas.

Merci de votre aide
0
jul2604 Messages postés 9 Date d'inscription lundi 10 février 2014 Statut Membre Dernière intervention 3 mars 2016
23 mars 2015 à 12:36
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
23 mars 2015 à 15:40
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Startup: C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\David Bowie - The Best Of David Bowie 1980 - 1987.zip.lnk
ShortcutTarget: David Bowie - The Best Of David Bowie 1980 - 1987.zip.lnk -> C:\ProgramData\{fc18a520-8077-9684-fc18-8a5208079482}\David Bowie - The Best Of David Bowie 1980 - 1987.zip.exe ()
C:\Users\Julien\AppData\Local\Temp\6300.exe
2015-03-14 16:37 - 2015-03-14 16:37 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2015-03-22 00:24 - 2015-03-22 12:31 - 00000000 ____D () C:\ProgramData\{fc18a520-8077-9684-fc18-8a5208079482}
2015-03-22 00:23 - 2015-03-22 12:31 - 00000000 ____D () C:\Program Files (x86)\Chromitude
2015-03-22 00:22 - 2015-03-22 00:22 - 00000000 ____D () C:\ProgramData\17847131107380600135
2015-03-22 00:21 - 2015-03-22 00:21 - 00000000 ____D () C:\ProgramData\{aa64dac0-0c5d-5dca-aa64-4dac00c56b00}
C:\Users\Julien\AppData\Local\Temp\4630.exe
C:\Users\Julien\AppData\Local\Temp\5244.exe
C:\Users\Julien\AppData\Local\Temp\6300.exe
C:\Users\Julien\AppData\Local\Temp\9060.exe
C:\Users\Julien\AppData\Local\Temp\B7A0.exe
C:\Users\Julien\AppData\Local\Temp\C658.exe

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
jul2604 Messages postés 9 Date d'inscription lundi 10 février 2014 Statut Membre Dernière intervention 3 mars 2016
24 mars 2015 à 11:05
Bonjour, merci pour la réponse, voici le nouveau scan :
J'avais réussi à m'en débarrasser avec Junkware Removal Tool mais je pense que cette manip s'avère également utile.

fixlog :

https://pjjoint.malekal.com/files.php?id=20150324_n11v6t8u9w11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
24 mars 2015 à 15:53
oui:

fais ceci :;

Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


0
jul2604 Messages postés 9 Date d'inscription lundi 10 février 2014 Statut Membre Dernière intervention 3 mars 2016
24 mars 2015 à 16:48
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
24 mars 2015 à 22:28
il reste quoi quel souci ?
0
jul2604 Messages postés 9 Date d'inscription lundi 10 février 2014 Statut Membre Dernière intervention 3 mars 2016
24 mars 2015 à 22:56
plus aucun problème merci :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
25 mars 2015 à 09:49
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
Ok très bien. Juste une dernière chose : j'ai Malwarebytes premium avec licence, celui-ci ne suffit pas contre les sites et parasites ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
25 mars 2015 à 13:02
ca peut oui;
0
Bonjour, j'ai moi aussi un pb avec de la pub qui se lance (ad by world wide coupon)
Je joins les fichiers scannés

http://pjjoint.malekal.com/files.php?id=20150408_e812q15y7v13
http://pjjoint.malekal.com/files.php?id=20150408_k14b5c5x15e9
http://pjjoint.malekal.com/files.php?id=20150408_p9e5j5w118

Merci d'avance pour votre aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
8 avril 2015 à 14:18
Salut,



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R2 cewomose; C:\Users\Propriétaire\AppData\Roaming\000A84FF-1426598403-8010-FFFF-485B399AF0BA\jnsdDDA0.tmp [125440 2015-03-17] () [File not signed]
R2 vyvopyre; C:\Users\Propriétaire\AppData\Roaming\000A84FF-1426598403-8010-FFFF-485B399AF0BA\nsr6A4E.tmp [118784 2015-04-06] () [File not signed]
2015-04-07 21:27 - 2015-04-07 21:27 - 00001102 _____ () C:\Users\Propriétaire\Desktop\Continue Live Installation.lnk
2015-04-07 21:15 - 2015-04-07 21:16 - 03109248 _____ (Enigma Software Group USA, LLC.) C:\Users\Propriétaire\Downloads\SpyHunter-Installer.exe
2015-03-17 16:10 - 2015-03-17 16:10 - 00003172 _____ () C:\Windows\System32\Tasks\{187EF2B0-BC47-469B-A60C-E2FFACC13897}
2015-03-17 16:00 - 2015-03-17 16:00 - 00001364 _____ () C:\Windows\Tasks\SQTIQ.job
2015-03-17 15:59 - 2015-03-17 15:59 - 00001362 _____ () C:\Windows\Tasks\WPNJ.job
2015-03-17 15:58 - 2015-03-17 15:58 - 00613255 _____ (CMI Limited) C:\Users\Propriétaire\AppData\Local\nsm9435.tmp
2015-03-17 15:50 - 2015-03-17 15:50 - 00000000 ____D () C:\Users\Propriétaire\AppData\Roaming\000A84FF-1426600234-8010-FFFF-485B399AF0BA
2015-03-17 15:31 - 2015-03-17 15:31 - 00003182 _____ () C:\Windows\System32\Tasks\{D765CDE3-FC6B-459A-9C31-06CDD9D9EFDC}
2015-03-17 15:27 - 2015-03-17 15:27 - 00000000 ____D () C:\Users\Propriétaire\Documents\Optimizer Pro
2015-03-17 15:24 - 2015-03-17 15:24 - 00000000 ____D () C:\Users\Propriétaire\AppData\Local\000A84FF-1426602272-8010-FFFF-485B399AF0BA
2015-03-17 15:22 - 2015-03-17 15:22 - 00001358 _____ () C:\Windows\Tasks\MF.job
2015-03-17 15:21 - 2015-03-17 15:21 - 00001712 _____ () C:\Windows\Tasks\YJAELDY.job
2015-03-17 15:20 - 2015-04-06 19:48 - 00000000 ____D () C:\Users\Propriétaire\AppData\Roaming\000A84FF-1426598403-8010-FFFF-485B399AF0BA
2015-03-17 15:20 - 2015-03-17 18:54 - 00000000 ____D () C:\ProgramData\{bbb2d9c5-1dde-0661-bbb2-2d9c51dd6714}
2015-03-17 15:20 - 2015-03-17 18:14 - 00000000 ____D () C:\ProgramData\{dfc564ab-339a-d7d5-dfc5-564ab33992ac}
2015-03-17 15:20 - 2015-03-17 15:20 - 00000000 ____D () C:\Users\Propriétaire\AppData\Roaming\000A84FF-1426598438-8010-FFFF-485B399AF0BA
2015-03-17 15:18 - 2015-03-17 16:23 - 00000000 ____D () C:\Program Files (x86)\Software
2015-03-17 15:18 - 2015-03-17 15:18 - 00000000 ____D () C:\Users\Propriétaire\AppData\Local\Software
2015-03-09 23:30 - 2015-03-09 23:30 - 00005487 _____ () C:\Users\Propriétaire\AppData\Roaming\YJAELDY
2015-03-09 23:30 - 2015-03-09 23:30 - 00005487 _____ () C:\Users\Propriétaire\AppData\Roaming\WPNJ
2014-08-25 19:32 - 2014-08-25 19:32 - 0008646 _____ () C:\ProgramData\DECRYPT_INSTRUCTION.HTML
2014-08-25 19:32 - 2014-08-25 19:32 - 0004608 _____ () C:\ProgramData\DECRYPT_INSTRUCTION.TXT
2014-08-25 19:32 - 2014-08-25 19:32 - 0000252 _____ () C:\ProgramData\DECRYPT_INSTRUCTION.URL
2010-10-26 22:14 - 2009-12-24 14:38 - 0131368 _____ () C:\ProgramData\FullRemove.exe
2015-01-25 18:12 - 2015-01-25 18:12 - 0002086 _____ () C:\Users\Propriétaire\AppData\Roaming\MF
2015-01-25 18:12 - 2015-01-25 18:12 - 0002086 _____ () C:\Users\Propriétaire\AppData\Roaming\SQTIQ
2015-03-09 23:30 - 2015-03-09 23:30 - 0005487 _____ () C:\Users\Propriétaire\AppData\Roaming\WPNJ
2015-03-09 23:30 - 2015-03-09 23:30 - 0005487 _____ () C:\Users\Propriétaire\AppData\Roaming\YJAELDY

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
Nouveau fichier créé

http://pjjoint.malekal.com/files.php?id=20150408_h9i13h6e14x8

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
8 avril 2015 à 15:04
ok, voici la suite :


Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



0
Aucun fichier détécté ^^
J'ai réussi à virer l'extension, j'ai plus de pub ^^

Merci
0