Edealspop: winservice86

Résolu
cha-chou Messages postés 20 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous et toutes

Je viens solliciter votre aide.
Depuis deux jours je suis embêté par ces deux logiciels: edealspop et winservice86

J'ai installé adwcleaner et même fait un scan OTL malheureusement sans succès.

Si quand même adwcleaner m'a supprimé winservice86 mais qui revient sans cesse.
Je ne sais pas si cela a un rapport mais je m'en rend compte à chaque fois que je vais sur " le bon coin" c'est à ce moment là que plein de fenêtres de pub arrivent (malgré addblock & blokulicious)

Je suis dans une impasse. Help me please.

13 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer deux rapports FRST.
    Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Je préfererai FRST.
      C'est le même principe qu'OTL.
      Tu télécharges, lance le scan et envoie les rapports sur pjjoint et tu donnes les liens ici.
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    HKU\S-1-5-21-2586295777-2160391830-2281480344-1001\...\Run: [WindApp] => C:\Users\cboullier\AppData\Roaming\Store\WindApp\WindApp.exe /winstartup
    HKLM\...\Run: [yogaserver] => C:\ProgramData\YogaSmartSwicth\yogaserver.exe [209416 2013-06-17] ()
    ProxyEnable: [S-1-5-21-2586295777-2160391830-2281480344-1001] => Internet Explorer proxy is enabled.
    ProxyServer: [S-1-5-21-2586295777-2160391830-2281480344-1001] => http=127.0.0.1:11678 [Attention - Possible Proxy Malicieux]
    FF Extension: Fast Start - C:\Users\cboullier\AppData\Roaming\Mozilla\Firefox\Profiles\1qktgkrx.default-1416295961818\Extensions\faststartff@gmail.com [2015-02-22]
    FF Extension: winservice86 - C:\Users\cboullier\AppData\Roaming\Mozilla\Firefox\Profiles\1qktgkrx.default-1416295961818\Extensions\taylorralston@hotmail.com [2015-02-22]
    FF HKLM-x32\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Users\cboullier\AppData\Roaming\Mozilla\Firefox\Profiles\1qktgkrx.default-1416295961818\extensions\faststartff@gmail.com
    CHR HomePage: Default -> hxxp://www.istartsurf.com/?type=hp&ts=1424600645&from=ill&uid=SAMSUNGXMZMTD256HAGM-000L1_S15GNSAD511168 [Pays US - 69.28.57.25]
    CHR StartupUrls: Default -> hxxp://www.istartsurf.com/?type=hp&ts=1424600645&from=ill&uid=SAMSUNGXMZMTD256HAGM-000L1_S15GNSAD511168 [Pays US - 69.28.57.25]
    CHR HKLM-x32\...\Chrome\Extension: [gfkbfjcbkhnmiignagpkiijohkcdkffb] - https://clients2.google.com/service/update2/crx
    R2 hokexude; C:\Users\cboullier\AppData\Roaming\4309A9E2-1424422539-8146-9572-0D521275A278\jnsk4BBF.tmp [126976 2015-02-20] () [File not signed]
    R2 IHProtect Service; C:\Program Files (x86)\XTab\ProtectService.exe [158896 2015-01-16] (XTab system)
    R2 relugesu; C:\Users\cboullier\AppData\Roaming\4309A9E2-1424596152-8146-9572-0D521275A278\jnsoD627.tmp [90624 2015-02-22] () [File not signed]
    R2 sambakernelceipapi; C:\WINDOWS\SysWOW64\sambakernelceipapi\sambakernelceipapi.exe [153600 2015-02-09] () [File not signed]
    R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [487056 2015-02-22] (SysTool PasSame LIMITED)
    R2 ymc; C:\ProgramData\YogaSmartSwicth\Server\x64\ymc.exe [27216 2013-06-17] (Lenovo)
    R2 botuvixo; C:\Users\cboullier\AppData\Roaming\4309A9E2-1424422539-8146-9572-0D521275A278\nsd148C.tmpfs [X]
    R2 meceqyvi; C:\Users\cboullier\AppData\Roaming\4309A9E2-1424596152-8146-9572-0D521275A278\nseA369.tmpfs [X]
    2015-02-22 11:40 - 2015-02-22 11:47 - 00001160 _____ () C:\Users\cboullier\Desktop\Continue Live Installation.lnk
    2015-02-22 11:27 - 2015-02-22 11:32 - 00000978 _____ () C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job
    2015-02-22 11:27 - 2015-02-22 11:32 - 00000974 _____ () C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job
    2015-02-22 11:27 - 2015-02-22 11:28 - 00001314 _____ () C:\Users\cboullier\AppData\Roaming\Bubble Dock.boostrap.log
    2015-02-22 11:27 - 2015-02-22 11:27 - 00008532 _____ () C:\WINDOWS\System32\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-7
    2015-02-22 11:27 - 2015-02-22 11:27 - 00008532 _____ () C:\WINDOWS\System32\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-6
    2015-02-22 11:27 - 2015-02-22 11:27 - 00007172 _____ () C:\WINDOWS\System32\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-4
    2015-02-22 11:27 - 2015-02-22 11:27 - 00006152 _____ () C:\WINDOWS\System32\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-1-7
    2015-02-22 11:27 - 2015-02-22 11:27 - 00006152 _____ () C:\WINDOWS\System32\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-1-6
    2015-02-22 11:27 - 2015-02-22 11:27 - 00005528 _____ () C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-7.job
    2015-02-22 11:27 - 2015-02-22 11:27 - 00005528 _____ () C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-6.job
    2015-02-22 11:27 - 2015-02-22 11:27 - 00005460 _____ () C:\WINDOWS\System32\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-5
    2015-02-22 11:27 - 2015-02-22 11:27 - 00004168 _____ () C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-4.job
    2015-02-22 11:27 - 2015-02-22 11:27 - 00003950 _____ () C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineUA
    2015-02-22 11:27 - 2015-02-22 11:27 - 00003736 _____ () C:\WINDOWS\System32\Tasks\WindApp Update
    2015-02-22 11:27 - 2015-02-22 11:27 - 00003714 _____ () C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineCore
    2015-02-22 11:27 - 2015-02-22 11:27 - 00003148 _____ () C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-1-7.job
    2015-02-22 11:27 - 2015-02-22 11:27 - 00003148 _____ () C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-1-6.job
    2015-02-22 11:27 - 2015-02-22 11:27 - 00002456 _____ () C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-5_user.job
    2015-02-22 11:27 - 2015-02-22 11:27 - 00002456 _____ () C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-5.job
    2015-02-22 11:27 - 2015-02-22 11:27 - 00000097 _____ () C:\Users\cboullier\AppData\Roaming\WindApp.boostrap.log
    2015-02-22 11:27 - 2015-02-22 11:27 - 00000078 _____ () C:\Users\cboullier\AppData\Roaming\WindApp.installation.log
    2015-02-22 11:27 - 2015-02-22 11:27 - 00000000 ____D () C:\Users\cboullier\AppData\Roaming\Store
    2015-02-22 11:27 - 2015-02-22 11:27 - 00000000 ____D () C:\Users\cboullier\AppData\Local\globalUpdate
    2015-02-22 11:27 - 2015-02-22 11:27 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
    2015-02-22 11:26 - 2015-02-22 11:27 - 00000000 ____D () C:\Program Files (x86)\winservice86
    2015-02-22 11:26 - 2015-02-22 11:26 - 00007130 _____ () C:\WINDOWS\System32\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-12
    2015-02-22 11:26 - 2015-02-22 11:26 - 00004126 _____ () C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-12.job
    2015-02-22 11:26 - 2015-02-22 11:26 - 00000000 ____D () C:\Users\cboullier\AppData\Roaming\VOPackage
    2015-02-22 11:26 - 2015-02-22 11:26 - 00000000 ____D () C:\Users\cboullier\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
    2015-02-22 11:26 - 2015-02-22 11:26 - 00000000 ____D () C:\Users\cboullier\AppData\Roaming\4309A9E2-1424604380-8146-9572-0D521275A278
    2015-02-22 11:25 - 2015-02-22 11:25 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
    2015-02-22 11:25 - 2015-02-22 11:25 - 00000000 ____D () C:\Program Files (x86)\XTab
    2015-02-22 11:24 - 2015-02-22 11:24 - 00000000 ____D () C:\Users\cboullier\AppData\Roaming\istartsurf
    2015-02-22 11:24 - 2015-02-22 11:24 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
    2015-02-22 10:29 - 2015-02-22 10:29 - 00000000 ____D () C:\Users\cboullier\AppData\Roaming\4309A9E2-1424600995-8146-9572-0D521275A278
    2015-02-22 10:01 - 2015-02-22 10:01 - 00000000 ____D () C:\Program Files (x86)\7986795c-cb18-4799-a2be-917144dcd628
    2015-02-22 10:00 - 2015-02-22 11:32 - 00000512 _____ () C:\PhysicalMBR.bin
    2015-02-22 10:00 - 2015-02-22 10:00 - 00000000 ____D () C:\Users\cboullier\AppData\Roaming\4309A9E2-1424599220-8146-9572-0D521275A278
    2015-02-22 09:52 - 2015-02-22 09:52 - 00602112 _____ (OldTimer Tools) C:\Users\cboullier\Downloads\OTL.exe
    2015-02-22 09:34 - 2015-02-22 09:34 - 00003288 _____ () C:\WINDOWS\System32\Tasks\KxRdnosYmPxORiO
    2015-02-22 09:34 - 2015-02-22 09:34 - 00003248 _____ () C:\WINDOWS\System32\Tasks\26ulMcPoBf4Ey5p
    2015-02-22 09:34 - 2015-02-22 09:34 - 00000000 ____D () C:\Users\cboullier\AppData\Roaming\zq2G9HA
    2015-02-22 09:34 - 2015-02-22 09:34 - 00000000 ____D () C:\Users\cboullier\AppData\Roaming\sJT6bLy
    2015-02-22 09:23 - 2015-02-22 11:08 - 00000000 ____D () C:\AdwCleaner
    2015-02-22 09:23 - 2015-02-22 09:23 - 02126848 _____ () C:\Users\cboullier\Downloads\adwcleaner_4.111.exe
    2015-02-22 09:10 - 2015-02-22 09:10 - 00000000 ____D () C:\Users\cboullier\AppData\Local\4309A9E2-1424596235-8146-9572-0D521275A278
    2015-02-22 09:09 - 2015-02-22 09:09 - 00000000 ____D () C:\Users\cboullier\AppData\Roaming\4309A9E2-1424596152-8146-9572-0D521275A278
    2015-02-21 11:07 - 2015-02-21 11:07 - 00000000 ____D () C:\Users\cboullier\AppData\Roaming\4309A9E2-1424516855-8146-9572-0D521275A278
    2015-02-20 10:02 - 2015-02-20 10:02 - 00000000 ____D () C:\Users\cboullier\AppData\Roaming\4309A9E2-1424426577-8146-9572-0D521275A278
    2015-02-20 10:00 - 2015-02-20 10:01 - 05325208 _____ (Piriform Ltd) C:\Users\cboullier\Downloads\ccsetup502.exe
    2015-02-20 09:30 - 2015-02-22 11:20 - 00611099 _____ () C:\WINDOWS\WindowsUpdate.log
    2015-02-20 09:23 - 2015-02-22 11:08 - 00001374 _____ () C:\WINDOWS\Tasks\KPUOMU.job
    2015-02-20 09:23 - 2015-02-22 11:08 - 00001370 _____ () C:\WINDOWS\Tasks\XRGF.job
    2015-02-20 09:23 - 2015-02-20 09:29 - 00000000 ____D () C:\Users\cboullier\AppData\Local\perlitsUI
    2015-02-20 09:23 - 2015-02-20 09:23 - 01953232 _____ (HD_Quality_v1.1V20.02) C:\Users\cboullier\AppData\Roaming\XRGF.exe
    2015-02-20 09:23 - 2015-02-20 09:23 - 01477072 _____ (HD_Quality_v1.1V20.02) C:\Users\cboullier\AppData\Roaming\KPUOMU.exe
    2015-02-20 09:23 - 2015-02-20 09:23 - 00004392 _____ () C:\WINDOWS\System32\Tasks\KPUOMU
    2015-02-20 09:23 - 2015-02-20 09:23 - 00004386 _____ () C:\WINDOWS\System32\Tasks\XRGF
    2015-02-20 09:23 - 2015-02-20 09:23 - 00000000 ____D () C:\WINDOWS\SysWOW64\sambakernelceipapi
    2015-02-20 09:23 - 2015-02-20 09:23 - 00000000 ____D () C:\Users\cboullier\AppData\Roaming\4309A9E2-1424424225-8146-9572-0D521275A278
    2015-02-20 09:20 - 2015-02-20 09:20 - 00000000 ____H () C:\WINDOWS\system32\Drivers\Msft_Kernel_webTinstMK_01009.Wdf
    2015-02-20 08:55 - 2015-02-20 08:56 - 00000000 ____D () C:\Users\cboullier\AppData\Roaming\4309A9E2-1424422539-8146-9572-0D521275A278
    2015-01-25 17:12 - 2015-01-25 17:12 - 00002086 _____ () C:\Users\cboullier\AppData\Roaming\KPUOMU
    2015-01-25 17:12 - 2015-01-25 17:12 - 00001248 _____ () C:\Users\cboullier\AppData\Roaming\XRGF
    2015-02-22 09:34 - 2014-11-23 10:56 - 00000000 ____D () C:\Users\cboullier\AppData\Roaming\fM50rS3
    Task: {027BC00E-D64D-4163-B68E-82289C443064} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-02-22] (globalUpdate) <==== ATTENTION
    Task: {04185F2B-8D14-452B-9510-0DCBF9B3529D} - System32\Tasks\XRGF => C:\Users\cboullier\AppData\Roaming\XRGF.exe [2015-02-20] (HD_Quality_v1.1V20.02) <==== ATTENTION
    Task: {160E2F44-1690-4173-B837-1E2AAB948294} - System32\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-5_user => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-5.exe [2015-02-22] (Corporate Inc) <==== ATTENTION
    Task: {2789218F-CACA-4AA1-8051-26E0FD0C35AE} - System32\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-1-6 => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-1-6.exe [2015-02-22] (Corporate Inc) <==== ATTENTION
    Task: {2E931AE8-14C5-4336-A4C6-6F89710E10CB} - System32\Tasks\FDV_COMMANDE => C:\APACHE\htdocs\ABL_GRC\lanceur\FDV_CDE.BAT [2015-02-20] ()
    Task: {2EE4365E-63B2-4EB2-8823-D3F47E6600A5} - System32\Tasks\WIN-statsAdmin => C:\Users\cboullier\AppData\Local\Microsoft\WinU\~efswhcv.exe <==== ATTENTION
    Task: {2F955AE1-FD6C-48DF-86A0-C917E6C3431B} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\cboullier\AppData\Roaming\~cxhfrta.exe
    Task: {40D49779-360C-4351-84BF-A9898673BF2A} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-02-22] (globalUpdate) <==== ATTENTION
    Task: {53F73274-3702-4966-8A30-2410F39A440D} - System32\Tasks\WIN-statsSystem => C:\Users\cboullier\AppData\Local\Microsoft\WinU\~kxoynlp.exe
    Task: {561AB2E5-147B-4237-8BCE-2B6879BDD613} - System32\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-4 => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-4.exe [2015-02-22] (Corporate Inc) <==== ATTENTION
    Task: {5D15D73A-8354-476E-A96E-940297B8303B} - System32\Tasks\26ulMcPoBf4Ey5p => C:\Users\cboullier\AppData\Roaming\sJT6bLy\WjxwCer.exe [2015-02-22] ( )
    Task: {6EDB7CD0-0B4A-4241-B4D9-511F2CEAD101} - System32\Tasks\gDigLj02739a6DR => C:\Users\cboullier\AppData\Roaming\fM50rS3\Vq7mB1O.exe [2014-11-23] ( )
    Task: {85470304-E871-43CE-AB1A-B9CFB059BCD3} - System32\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-1-7 => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-1-7.exe [2015-02-22] (Corporate Inc) <==== ATTENTION
    Task: {9EACCD51-6262-413F-95D8-C5A626495E19} - System32\Tasks\{05391D98-1802-4949-B198-0BF64D968BE7} => pcalua.exe -a C:\Users\cboullier\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=ill <==== ATTENTION
    Task: {A6274EB1-CA20-463C-AF64-955DCBEF9312} - System32\Tasks\WindApp Update => C:\Users\cboullier\AppData\Roaming\Store\WindApp\WindApp Update.exe [2014-11-28] (Nosibay) <==== ATTENTION
    Task: {ABC0373B-537E-462D-93CA-725CEFFB4F7D} - System32\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-7 => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-7.exe [2015-02-22] (Corporate Inc) <==== ATTENTION
    Task: {AF5B8A01-1CB3-4412-A83F-D60B9642A4D1} - System32\Tasks\KxRdnosYmPxORiO => C:\Users\cboullier\AppData\Roaming\zq2G9HA\MPIDa8H.exe [2015-02-22] ( )
    Task: {C1E3B379-7203-4C6D-914A-B1DB4C236BE4} - System32\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-6 => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-6.exe [2015-02-22] (Corporate Inc) <==== ATTENTION
    Task: {C272399E-3AF1-43CC-84F6-F9DBBD8194B5} - System32\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-12 => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-12.exe [2015-02-22] (Corporate Inc) <==== ATTENTION
    Task: {E320E843-5680-416D-8586-2E729E75DD4B} - System32\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-5 => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-5.exe [2015-02-22] (Corporate Inc) <==== ATTENTION
    Task: {FE03E965-CBAD-4F84-9F38-BE765E13AF5A} - System32\Tasks\KPUOMU => C:\Users\cboullier\AppData\Roaming\KPUOMU.exe [2015-02-20] (HD_Quality_v1.1V20.02) <==== ATTENTION
    Task: C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-1-6.job => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-1-6.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-1-7.job => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-1-7.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-12.job => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-12.exeL/agentregpath='winservice86' /appid=64755 /srcid='002201' /subid='0' /zdata='0' /bic=19D2F2198B69462F994CF626A94ECD4EIE /verifier=3a84d03662b0e1c5a23fa6f4caf3b893 /installerversion=1_36_01_22 /installationtime=1424600805 /statsdomain=http://stats.ourgenstatsstorage.com /errorsdomain=http://errors.ourgenstatsstorage.com /url=http://update.ourgenstatsstorage.com/verify/index.html /crregname='winservice86' /torpedofilepath C:\Program Files (x86)\winservice86' /asw='0_-2147483643_536875008_260' /processid='1616DE376D704A499585089B24195E54PI' /installationtime='1424600805' /installername='C:\Users\CBOULL~1\AppData\Local\Temp\nshA1F0.tmp\Vhcxpao.exe' /mac='3002059844+602931718+2C:D0:5A:F6:EA:26' /macs='40d47a4ec13d19a56a4d3e1254632bc2' /sid='S-1-5-21-2586295777-2160391830-2281480344-1001' /jsmainfunc=main /ffid=taylorralston@hotmail.com /chid=onhcengeacabehdkdhbdcigfolmmakof /guid1=e688a564-76e7-44a9-b6da-ef8f55ca380c /guid2=bc3d6fae-b57f-4460-901a-6dfa4dcccdf9 /guid3=d9faa8e8-b4df-4afe-9f98-c164bb39f918 /guid4=3273d6da-2fa8-4ade-9492-7bf0ca4a374a /guid5=3f281625-04d7-4128-a6cd-a9ebed2d5524 /guid6=8b7da274-0c78-49d1-ac73-79484f178950 /guid7=81eb434c-1245-44e6-a720-679f78eda28f /guid8=7986795c-cb18-4799-a2be-917144dcd628 /guid9=01b0b188-5e96-4118-a680-ea9edde37f90 /guid10=f02d7f27-d99e-4128-b33a-66d2934efca1 /guid11=8f80751b-8b1e-4aaf-b42d-b880d6c796fb /guid12=01dbb7a7-268a-4cac-8635-35279e84eba8 /guid13=7f98e06a-c024-4272-89dd-5746adf60bff /guid14=32e51201-1e70-49d5-b3bb-a5c0b49e9421 /guid15=3d6634e5-64a5-4cfc-96ad-d98cd577307c /schedulereinstall=1 /useminfeatures=1 /crossrideragentinstallation=1 /compilationbot=1 /deployagent=0 /maxextfilename=1293297481.mxaddon /installto=593 /verifiertaskname='e688a564-76e7-44a9-b6da-ef8f55ca380c-12' //fallbackurl='file://C:\Program Files (x86)\winservice86\vhf\index.htm <==== ATTENTION
    Task: C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-4.job => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-4.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-5.job => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-5.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-5_user.job => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-5.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-6.job => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-6.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\e688a564-76e7-44a9-b6da-ef8f55ca380c-7.job => C:\Program Files (x86)\winservice86\e688a564-76e7-44a9-b6da-ef8f55ca380c-7.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    Task: C:\WINDOWS\Tasks\KPUOMU.job => C:\Users\cboullier\AppData\Roaming\KPUOMU.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Synaptics TouchPad Enhancements.job => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    Task: C:\WINDOWS\Tasks\XRGF.job => C:\Users\cboullier\AppData\Roaming\XRGF.exe <==== ATTENTION

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. cha-chou Messages postés 20 Statut Membre
       
      Il me dit qu'il ne trouve pas la fixlist ...
      0
      1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818 > cha-chou Messages postés 20 Statut Membre
         
        fixlist doit être enregister à l'endroit où a été lancé FRST
        Soit sur le bureau
        Soit dans le dossier téléchargement
        0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Il faut que le fichier fixlist.txt soit dans le même dossier que le programme FRST.
      0
    3. cha-chou Messages postés 20 Statut Membre
       
      Ça c'est fait mais maintenant je ne peux plus du tout aller sur le net avec mon ordinateur. J'ai essayé mes 3 moteurs de recherches!
      J'ai le rapport fix logiciel.txt mais je ne peux pas accéder à ton site pour le telecharger nI accéder à notre conversation. Heureusement que j'ai mon portable ...
      0
  3. cha-chou Messages postés 20 Statut Membre
     
    De mieux en mieux.
    Après avoir fait ce que tu m'as demandé (ça a fonctionné, ordinateur redémarré)
    Je ne peux plus me connecter à notre conversation via mon ordinateur.
    Message d'erreur : impossible de se connecter au serveur proxy.
    j'ai pourtant renitialise chrome ...
    0
    1. cha-chou Messages postés 20 Statut Membre
       
      Je ne peux pas non plus aller telecharger la pj
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok fais ceci :

    Scan Malwarebytes (temps : environ 40min de scan):
    ==================================================
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des applications.
    DAns la liste prends le scan effectué à l'instant "Journal d'examen"
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    Ensuite, refais un scan FRST et donne les rapports via pjjoint.
    0
    1. cha-chou Messages postés 20 Statut Membre
       
      Ce logiciel est un anti virus non ? N'est ce pas dangereux étant donné que j'en possède déjà un ?
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      C'est complémentaire, ne t'en fais pas.
      0
    3. cha-chou Messages postés 20 Statut Membre
       
      Ok c'est téléchargé et en route ...
      Merci. je préferai te poser la question car j'ai déjà eu des déboires il y a longtemps à cause de deux anti virus installés sur un seul PC
      0
  6. cha-chou Messages postés 20 Statut Membre
     
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      A priori le rapport FRST.txt est vide.
      Tu peux le renvoyer en t'assurant qu'il y a bien des choses dedans =)

      Ca doit aller mieux là non ?
      0
    2. cha-chou Messages postés 20 Statut Membre
       
      je viens de relancer FRST, car le rapport que je t'ai envoyé est ce que j'ai reçu.

      Oui en effet ça va mieux (je suis retournée sur "le bon coin" pour voir si je ne recevais pas de pub de edealspop, et Oh miracle rien du tout.

      Par contre en allant dans le panneau de config j'ai pu remarqué que winservice86 et ses copains sont encore là. -_-'
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ce n'est pas grave pour la liste des programmes.
      0
  7. cha-chou Messages postés 20 Statut Membre
     
    Malgré une rénitialisation de chrome etc ..
    J'ai toujours cette fuc**g page "istasurf" qui se met dans mes onglets de démarage chrome lorsque je ne suis pas en mode windows 8 ...
    Vais je m'en sortir un jour? Merci pour votre patience ;)
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      t'inquiètes c'est la fin.

      Vérifie l'icône de Google Chrome :
      Clic droit sur ton icône de Google Chrome puis propriétés
      dans l'onglet cible, regarde si tu n'as pas à la fin l'adresse istartsurf, si oui vire la.

      Aussi dans les propriétés de Google Chrome, vérifie que tu n'as pas ensembles de pages avec l'adresse d'istartsurf.
      Voir : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

      Eventuellement, fais un nettoyage ZHPCLeaner : https://forum.malekal.com/viewtopic.php?t=48954&start=
      0
  8. cha-chou Messages postés 20 Statut Membre
     
    Je tente un nettoyage zhp cleaner car manuellement je n'ai rien trouvé ...
    0
  9. cha-chou Messages postés 20 Statut Membre
     
    Malgré un nettoyage de ZHP cleaner

    Lorsque je me connecte sur chrome dans un premier temps cela va, mais dés que je vais dans la personnalisation pour "relancer chrome sur le bureau" et bien là ça me remet istasurf en moteur de recherche...

    Sinon je ne vois plus de edealspop ni de winservice86; merci :D
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      je vais dans la personnalisation pour "relancer chrome sur le bureau"

      Je vois pas ce que c'est ce "personnalisation", c'est où ?
      Tu clics sur quoi exactement ?
      0
    2. cha-chou Messages postés 20 Statut Membre
       
      c'est représenté par un logo de trois petites lignes horizontales, ça se trouve sous la croix blanche et rouge pour fermé la fenêtre. Son intitulé exact c'est: personnaliser et controler google chrome. En haut à droite de l'écran
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok j'ai compris =)

      Si tu fais ça, ça donne quoi :

      Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
      Désinstalle Google Chrome depuis programmes et fonctionnalités qui se trouve dans le Panneau de configuration.
      Au moment de la désinstallation, coche la case pour supprimer les profils.
      Réinstalle Google Chrome : https://telecharger.malekal.com/download/google-chrome/
      Au premier démarrage Google Chrome, tu dois avoir perdu tes extensions, pages de démarrage, tu dois avoir Google Chrome comme au premier démarrage.
      0
  10. cha-chou Messages postés 20 Statut Membre
     
    A y est c'est fait, et ma foi tout à l'air d'être en ordre! :D

    Merci beaucoup, tu m'as vraiment aidé! ;)
    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    =)

    Quelques conseils :

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0