Efixpro
jackkparis12
Messages postés
4
Date d'inscription
Statut
Membre
Dernière intervention
-
@mesam Messages postés 549 Date d'inscription Statut Membre Dernière intervention -
@mesam Messages postés 549 Date d'inscription Statut Membre Dernière intervention -
Bonjour , suite à la récupération du virus efixpro qui vous met de la publicité intempestive sur tous les sites visités, j'ai regardé une solution proposée sur le forum. En utilisant adwcleaner. J'ai suivi la procédure indiquée.j'ai pu sortir les 3 rapports sur FIRST, j'ai pu les envoyer comme indiqué sur le forum : malekal.forum.
Que dois-je faire pour recevoirzn retour les fichiers à corriger ?
merci, de me répondre
Que dois-je faire pour recevoirzn retour les fichiers à corriger ?
merci, de me répondre
4 réponses
Bonjour, je ne suis pas un pro de l'informatique, mais j'arrive a suivre quand c'est bien expliqué. Merci de bien vouloir m'aider , je vais essayer de joindre les liens des 3 rapport FRST.
https://pjjoint.malekal.com/files.php?read=20150321_n11t12o6p14w13
https://pjjoint.malekal.com/files.php?read=20150321_i7m13h7h12y8
https://pjjoint.malekal.com/files.php?id=FRST_20150321_s13e13z15y12e9
https://pjjoint.malekal.com/files.php?read=20150321_n11t12o6p14w13
https://pjjoint.malekal.com/files.php?read=20150321_i7m13h7h12y8
https://pjjoint.malekal.com/files.php?id=FRST_20150321_s13e13z15y12e9
Il manque le rapport de AdwCleaner.
Je regarde ton rapport FRST et je te réponds :)
Je regarde ton rapport FRST et je te réponds :)
ah c'est exacte , j'en ai un autre.
# AdwCleaner v4.112 - Rapport créé le 21/03/2015 à 09:24:43
# Mis à jour le 09/03/2015 par Xplode
# Base de données : 2015-03-05.1 [Locale]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Jacques C - JACQUES
# Exécuté depuis : C:\Users\Jacques C\Pictures\Mes numérisations\adwcleaner_4.112.exe
# Option : Nettoyer
Service Supprimé : b786bdb3c67d
Dossier Supprimé : C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjmaajogofjcmoliofdhgpdhiodjebk
Fichier Supprimé : C:\WINDOWS\patsearch.bin
Fichier Supprimé : C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
Fichier Supprimé : C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
Fichier Supprimé : C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
Clé Supprimée : HKLM\SOFTWARE\Classes\.
Clé Supprimée : HKLM\SOFTWARE\Classes\..9
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{46bbd8dd-ab99-4bbd-a13e-ae33b8d24cab}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{46bbd8dd-ab99-4bbd-a13e-ae33b8d24cab}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{46bbd8dd-ab99-4bbd-a13e-ae33b8d24cab}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKCU\Software\Cores
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FE139F4C-CE5B-121A-8A2D-191FA2226094}
-\\ Internet Explorer v11.0.9600.17416
-\\ Google Chrome v38.0.2125.104
[C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : ipljmghelflfikejmgkmlmpjmehfjodc
[C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : afjmaajogofjcmoliofdhgpdhiodjebk
AdwCleaner[R0].txt - [14647 octets] - [15/11/2014 11:20:36]
AdwCleaner[R1].txt - [3245 octets] - [21/03/2015 09:22:59]
AdwCleaner[S0].txt - [11967 octets] - [15/11/2014 11:23:11]
AdwCleaner[S1].txt - [3163 octets] - [21/03/2015 09:24:43]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3223 octets] ##########
# AdwCleaner v4.112 - Rapport créé le 21/03/2015 à 09:24:43
# Mis à jour le 09/03/2015 par Xplode
# Base de données : 2015-03-05.1 [Locale]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Jacques C - JACQUES
# Exécuté depuis : C:\Users\Jacques C\Pictures\Mes numérisations\adwcleaner_4.112.exe
# Option : Nettoyer
- [ Services ] *****
Service Supprimé : b786bdb3c67d
- [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjmaajogofjcmoliofdhgpdhiodjebk
Fichier Supprimé : C:\WINDOWS\patsearch.bin
Fichier Supprimé : C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
Fichier Supprimé : C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
Fichier Supprimé : C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
- [ Tâches planifiées ] *****
- [ Raccourcis ] *****
- [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\.
Clé Supprimée : HKLM\SOFTWARE\Classes\..9
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{46bbd8dd-ab99-4bbd-a13e-ae33b8d24cab}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{46bbd8dd-ab99-4bbd-a13e-ae33b8d24cab}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{46bbd8dd-ab99-4bbd-a13e-ae33b8d24cab}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKCU\Software\Cores
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FE139F4C-CE5B-121A-8A2D-191FA2226094}
- [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17416
-\\ Google Chrome v38.0.2125.104
[C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : ipljmghelflfikejmgkmlmpjmehfjodc
[C:\Users\Jacques C\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : afjmaajogofjcmoliofdhgpdhiodjebk
AdwCleaner[R0].txt - [14647 octets] - [15/11/2014 11:20:36]
AdwCleaner[R1].txt - [3245 octets] - [21/03/2015 09:22:59]
AdwCleaner[S0].txt - [11967 octets] - [15/11/2014 11:23:11]
AdwCleaner[S1].txt - [3163 octets] - [21/03/2015 09:24:43]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3223 octets] ##########
Alors pour la suite tu vas faire ce qui suit et me dire si ensuite après redémarrage de ton PC tu as encore des soucis.
https://up2sha.re/file?f=1VMHxXdNWklc
NOTE. Il est important que les deux fichiers, FRST/FRST64 et fixlist.txt se trouvent dans le même emplacement,sinon la correction ne fonctionnera pas. /!\
NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail.
Ensuite :
Télécharge Malwarebytes Anti-Malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.
Ensuite :
https://nicolascoolman.eu
- Télécharge le fichier attaché fixlist.txt et enregistre-le sur le Bureau.
https://up2sha.re/file?f=1VMHxXdNWklc
NOTE. Il est important que les deux fichiers, FRST/FRST64 et fixlist.txt se trouvent dans le même emplacement,sinon la correction ne fonctionnera pas. /!\
NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.
- Exécute FRST64, cliquez une seule fois sur le bouton Fix et attendre.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail.
- Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
- Héberge le rapport et poste le lien.
Ensuite :
Télécharge Malwarebytes Anti-Malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
- Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
- Lance MalwareBytes
- Dans l'onglet Tableau de Bord, clique sur Mettre à jour
- Clique ensuite sur l'onglet " Examen "
- Coche " Examen Menaces "
- Clique sur " Examiner maintenant "
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur " Tout mettre en quarantaine "
- Accepte le redémarrage du PC si demandé
Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.
Ensuite :
- Télécharge et enregistre Zhpcleaner sur ton Bureau.
https://nicolascoolman.eu
- Lance son exécution par clic-droit puis "Exécuter en tant qu'administrateur"
- Il te faut accepter les conditions d'utilisation,
- Clique sur le bouton [Réparer]
- Accepte toutes les réparations proposées
- Un rapport sera créé sur le Bureau (ZHPCleaner.txt)
- Héberge ce rapport
- Copie/Colle le lien généré dans ta réponse.