Virus / Pub intempestive...

Résolu
Nico2b94 Messages postés 64 Statut Membre -  
Nico2b94 Messages postés 64 Statut Membre -
Bonjour,

une amie à des soucis avec son ordinateur, publicités intempestives, ordinateur lent, etc. J'ai regardé vite fait et y a pas mal de truc installé qu'elle ne connait pas donc je viens demander votre aide pour nettoyer un peu son ordinateur.

Cordialement,

NM

13 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
  2. Nico2b94 Messages postés 64 Statut Membre
     
    Bonsoir et merci pour ta réponse rapide,

    je récupère l'ordinateur de mon amie ce soir ou demain, je fais tout ça dès que possible.

    Cordialement,

    NM
    0
  3. Nico2b94 Messages postés 64 Statut Membre
     
    Voici le rapport adwcleaner et les 3 FRST :

    # AdwCleaner v4.111 - Rapport créé le 05/03/2015 à 23:32:47
    # Mis à jour le 18/02/2015 par Xplode
    # Base de données : 2015-03-05.1 [Serveur]
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
    # Nom d'utilisateur : rosette - ROSETTE-PC
    # Exécuté depuis : C:\Users\rosette\Desktop\adwcleaner_4.111.exe
    # Option : Nettoyer
            • [ Services ] *****


    [#] Service Supprimé : ccnfd_1_10_0_5
    [#] Service Supprimé : Update DigiHelp
    [#] Service Supprimé : Util DigiHelp
    Service Supprimé : {1fceab11-b7eb-4010-811f-3f56268f9366}Gw64
    Service Supprimé : {3283b201-5c22-4a7d-8767-24ec5d376ea3}Gw64
    Service Supprimé : {4f2819d0-bef1-4b68-bead-13848229eb6f}Gw64
    Service Supprimé : {8aefbcaf-640f-4dca-9a92-ed05ee387238}Gw64
    Service Supprimé : {9eaa49e2-6918-49c4-9a04-be590dd80dc6}Gw64
    Service Supprimé : {a0eab6f4-c7be-497b-981b-51b21c0122f7}Gw64
            • [ Fichiers / Dossiers ] *****


    Dossier Supprimé : C:\ProgramData\Partner
    Dossier Supprimé : C:\ProgramData\RandomDealApp
    Dossier Supprimé : C:\ProgramData\WorldWideCoupon
    Dossier Supprimé : C:\ProgramData\CCooolSaleeCouPon
    Dossier Supprimé : C:\ProgramData\PrIceDownloaddEr
    Dossier Supprimé : C:\ProgramData\topDieal
    Dossier Supprimé : C:\ProgramData\6d161ed30f3bbc5c
    Dossier Supprimé : C:\ProgramData\7860504091464285276
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
    Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
    Dossier Supprimé : C:\Program Files (x86)\WSE_Vosteran
    [!] Dossier Supprimé : C:\Program Files (x86)\DigiHelp
    Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro 3.16
    Dossier Supprimé : C:\Program Files (x86)\KiinigCouPoon
    Dossier Supprimé : C:\Program Files (x86)\RoyyallShopperAepp
    Dossier Supprimé : C:\Program Files (x86)\RRoyaLCouuPOn
    Dossier Supprimé : C:\Program Files (x86)\SSaLiesChheecker
    [!] Dossier Supprimé : C:\Program Files (x86)\DigiHelp
    Dossier Supprimé : C:\Users\rosette\AppData\Local\Temp\DigiHelp
    Dossier Supprimé : C:\Users\rosette\AppData\Roaming\Optimizer Pro
    Dossier Supprimé : C:\Users\rosette\AppData\Roaming\PC Speed Maximizer
    Dossier Supprimé : C:\Users\rosette\AppData\Roaming\WSE_Vosteran
    Dossier Supprimé : C:\Users\rosette\Documents\Optimizer Pro
    Dossier Supprimé : C:\Users\rosette\Documents\PC Speed Maximizer
    Dossier Supprimé : C:\ProgramData\gplecpccmhcmcfgilgajkbokjbgpccaj
    Fichier Supprimé : C:\Windows\System32\drivers\{1fceab11-b7eb-4010-811f-3f56268f9366}Gw64.sys
    Fichier Supprimé : C:\Windows\System32\drivers\{3283b201-5c22-4a7d-8767-24ec5d376ea3}Gw64.sys
    Fichier Supprimé : C:\Windows\System32\drivers\{4f2819d0-bef1-4b68-bead-13848229eb6f}Gw64.sys
    Fichier Supprimé : C:\Windows\System32\drivers\{8aefbcaf-640f-4dca-9a92-ed05ee387238}Gw64.sys
    Fichier Supprimé : C:\Windows\System32\drivers\{9eaa49e2-6918-49c4-9a04-be590dd80dc6}Gw64.sys
    Fichier Supprimé : C:\Windows\System32\drivers\{a0eab6f4-c7be-497b-981b-51b21c0122f7}Gw64.sys
    Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
    Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
    Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
    Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
            • [ Tâches planifiées ] *****


    Tâche Supprimée : driverupdate startup
    Tâche Supprimée : Optimizer Pro Schedule
    Tâche Supprimée : PC Speed Maximizer Schedule
    Tâche Supprimée : WSE_Vosteran
            • [ Raccourcis ] *****
            • [ Registre ] *****


    Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\P7b70819d_1846_427c_aab4_1fcefce7d555_.P7b70819d_1846_427c_aab4_1fcefce7d555_
    Clé Supprimée : HKLM\SOFTWARE\Classes\P7b70819d_1846_427c_aab4_1fcefce7d555_.P7b70819d_1846_427c_aab4_1fcefce7d555_.9
    Clé Supprimée : HKLM\SOFTWARE\Classes\Paa432c94_bac7_49de_9ad4_8f6dc44afd3d_.Paa432c94_bac7_49de_9ad4_8f6dc44afd3d_
    Clé Supprimée : HKLM\SOFTWARE\Classes\Paa432c94_bac7_49de_9ad4_8f6dc44afd3d_.Paa432c94_bac7_49de_9ad4_8f6dc44afd3d_.9
    Clé Supprimée : HKLM\SOFTWARE\Classes\Pd27a8d04_9150_460b_ba74_2c3215eeb846_.Pd27a8d04_9150_460b_ba74_2c3215eeb846_
    Clé Supprimée : HKLM\SOFTWARE\Classes\Pd27a8d04_9150_460b_ba74_2c3215eeb846_.Pd27a8d04_9150_460b_ba74_2c3215eeb846_.9
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update DigiHelp
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util DigiHelp
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5BEE7BE9-DF29-4C14-A18E-2BDD06205E29}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7b70819d-1846-427c-aab4-1fcefce7d555}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{aa432c94-bac7-49de-9ad4-8f6dc44afd3d}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{d27a8d04-9150-460b-ba74-2c3215eeb846}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D7590AF8-610C-4E1E-9FBD-56F023613929}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{079E2F0F-FCA0-4163-BC82-5355B879E86E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C7405EEB-2E16-40FE-9E27-1F48CAAB15E1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E0D6077D-7186-48B2-A6C6-2F7C533E8CFF}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9459a73c-257d-4f67-b275-eb27e9837748}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5BEE7BE9-DF29-4C14-A18E-2BDD06205E29}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7b70819d-1846-427c-aab4-1fcefce7d555}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{aa432c94-bac7-49de-9ad4-8f6dc44afd3d}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d27a8d04-9150-460b-ba74-2c3215eeb846}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5BEE7BE9-DF29-4C14-A18E-2BDD06205E29}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7b70819d-1846-427c-aab4-1fcefce7d555}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5BEE7BE9-DF29-4C14-A18E-2BDD06205E29}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7b70819d-1846-427c-aab4-1fcefce7d555}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{aa432c94-bac7-49de-9ad4-8f6dc44afd3d}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{d27a8d04-9150-460b-ba74-2c3215eeb846}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{7b70819d-1846-427c-aab4-1fcefce7d555}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{aa432c94-bac7-49de-9ad4-8f6dc44afd3d}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{d27a8d04-9150-460b-ba74-2c3215eeb846}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D7590AF8-610C-4E1E-9FBD-56F023613929}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7b70819d-1846-427c-aab4-1fcefce7d555}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{aa432c94-bac7-49de-9ad4-8f6dc44afd3d}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d27a8d04-9150-460b-ba74-2c3215eeb846}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\nuevos-programas.com
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\pc speed maximizer
    Clé Supprimée : HKCU\Software\WSE_Vosteran
    Clé Supprimée : HKCU\Software\DigiHelp
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\SOFTWARE\InstallCore
    Clé Supprimée : HKLM\SOFTWARE\DigiHelp
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2D471A31-4FA7-95BA-1880-D441113ED736}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Vosteran
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F6423EE4-93D8-FA04-D09D-A8598F6EFDFD}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0C516764-8CFC-C2FE-7BB0-A50A646E4DCD}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{40DC4B27-4588-C56F-7737-D03A0ACE4383}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5C28578D-D0F1-699F-01B0-CC0653A28C11}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9B149088-3FB6-875E-C1A4-A25A6E9D278D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CC17A332-9555-AD95-3985-0BDD9BF0EC71}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DigiHelp
            • [ Navigateurs ] *****


    -\\ Internet Explorer v11.0.9600.17631

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Google Chrome v39.0.2171.95

    [C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ir_14_49_ie&cd=2XzuyEtN2Y1L1QzuyEzzyD0BtAzytC0CtAtD0F0EtByEtCtCtN0D0Tzu0StCtDyCyCtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0EtCzy0FyByBtBtGyCtAyC0AtGyDtAzytCtGtD0Ezz0EtGtByC0DyE0AyDyEzy0B0ByDzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0C0DtAzy0D0B0AtG0D0C0CyCtGyEyEyEzytG0AyEzz0FtG0EyC0BzyyE0AyE0CyCzy0D0D2Q&cr=1271857155&ir=
    [C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ir_14_49_ie&cd=2XzuyEtN2Y1L1QzuyEzzyD0BtAzytC0CtAtD0F0EtByEtCtCtN0D0Tzu0StCtDyCyCtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0EtCzy0FyByBtBtGyCtAyC0AtGyDtAzytCtGtD0Ezz0EtGtByC0DyE0AyDyEzy0B0ByDzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0C0DtAzy0D0B0AtG0D0C0CyCtGyEyEyEzytG0AyEzz0FtG0EyC0BzyyE0AyE0CyCzy0D0D2Q&cr=1271857155&ir=
    [C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Homepage] : hxxp://search.gboxapp.com/?aff=p
    [C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://search.gboxapp.com/?aff=p

    -\\ Opera v0.0.0.0

    [C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ir_14_49_ie&cd=2XzuyEtN2Y1L1QzuyEzzyD0BtAzytC0CtAtD0F0EtByEtCtCtN0D0Tzu0StCtDyCyCtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0EtCzy0FyByBtBtGyCtAyC0AtGyDtAzytCtGtD0Ezz0EtGtByC0DyE0AyDyEzy0B0ByDzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0C0DtAzy0D0B0AtG0D0C0CyCtGyEyEyEzytG0AyEzz0FtG0EyC0BzyyE0AyE0CyCzy0D0D2Q&cr=1271857155&ir=
    [C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ir_14_49_ie&cd=2XzuyEtN2Y1L1QzuyEzzyD0BtAzytC0CtAtD0F0EtByEtCtCtN0D0Tzu0StCtDyCyCtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0EtCzy0FyByBtBtGyCtAyC0AtGyDtAzytCtGtD0Ezz0EtGtByC0DyE0AyDyEzy0B0ByDzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0C0DtAzy0D0B0AtG0D0C0CyCtGyEyEyEzytG0AyEzz0FtG0EyC0BzyyE0AyE0CyCzy0D0D2Q&cr=1271857155&ir=

    AdwCleaner[R0].txt - [15219 octets] - [05/03/2015 23:29:18]
    AdwCleaner[S0].txt - [14419 octets] - [05/03/2015 23:32:47]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14480 octets] ##########

    __________________________________________

    FRST : https://pjjoint.malekal.com/files.php?id=FRST_20150305_f6k13w11c7h6

    Addition : https://pjjoint.malekal.com/files.php?id=20150305_j13w6t13z7q11

    Shortcut : https://pjjoint.malekal.com/files.php?id=20150305_j13f15x12x11c15
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok passe à FRST.
    0
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    S2 9b784ed1; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\Optimizer Pro 3.16\OptProMon.dll,ENT
    BHO: RoyyallShopperAepp -> {2e5166f4-cdd7-4acc-b2be-c3fc159c74a1} -> C:\Program Files (x86)\RoyyallShopperAepp\rdW4J0SzCLyFHv.x64.dll No File
    BHO: SSaLiesChheecker -> {52f72acb-fde4-431b-a56e-bb52dc6a3241} -> C:\Program Files (x86)\SSaLiesChheecker\zVjXBPeKMHH7p7.x64.dll No File

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    0
  7. Nico2b94 Messages postés 64 Statut Membre
     
    Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-03-2015 01
    Ran by rosette at 2015-03-06 18:26:57 Run:1
    Running from C:\Users\rosette\Desktop
    Loaded Profiles: rosette (Available profiles: rosette)
    Boot Mode: Normal
    ==============================================

    Content of fixlist:

    *

    S2 9b784ed1; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\optimizer pro3.16\OptProMon.dll,ENT
    BHO: RoyyallShopperAepp -> {2e5166f4-cdd7-4acc-b2be-c3fc159c74a1} -> C:\Program Files (x86)\RoyyallShopperAepp\rdW4J0SzCLyFHv.x64.dll No File
    BHO: SSaLiesChheecker -> {52f72acb-fde4-431b-a56e-bb52dc6a3241} -> C:\Program Files (x86)\SSaLiesChheecker\zVjXBPeKMHH7p7.x64.dll No File

    *


    9b784ed1 => Service deleted successfully.
    "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2e5166f4-cdd7-4acc-b2be-c3fc159c74a1}" => Key deleted successfully.
    "HKCR\CLSID\{2e5166f4-cdd7-4acc-b2be-c3fc159c74a1}" => Key deleted successfully.
    "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{52f72acb-fde4-431b-a56e-bb52dc6a3241}" => Key deleted successfully.
    "HKCR\CLSID\{52f72acb-fde4-431b-a56e-bb52dc6a3241}" => Key deleted successfully.

    End of Fixlog 18:26:57

    Edit : navigateur réinitialisé.
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ça donne quoi pour les pubs intempestives?
    0
  9. Nico2b94 Messages postés 64 Statut Membre
     
    J'ai navigué quelques minutes, pas de pub, chargement nettement plus rapide en comparaison à hier où j'avais pratiquement une pub par fenêtre.
    0
  10. Nico2b94 Messages postés 64 Statut Membre
     
    Autre chose à faire ?

    En tout cas merci beaucoup pour ton aide et le travail que vous faites :)
    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    non =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0
  12. Nico2b94 Messages postés 64 Statut Membre
     
    Merci pour les conseils, bonne continuation :)
    0