INFECTION PC IMPORTANTE PAR : PUP.Optional.RocketTab.A ou autres
Résolu
PEYRATLIM
Messages postés
49
Date d'inscription
Statut
Membre
Dernière intervention
-
Fish66 Messages postés 17505 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Fish66 Messages postés 17505 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
Depuis qqs temps, j'ai des problèmes de ralentissement de mon PC, j'ai vu sur le net qu'un logiciel pouvait (peut-être) solutionner mes soucis : AdwCleaner d'xpode.
Je l'ai donc téléchargé et j'ai analysé mes fichiers...Ensuite, j'ai de nouveau procédé à une analyse avec Malwarebytes Anti-Malware, (comme préconisé),et là je suis à peu de choses près au même niveau d'infection : 977 avant analyse avec AdwCleaner, 973 après analyse avec Malware...
Donc je ne sais plus trop ni quoi, ni comment faire !!!
Les PUP.Optionnal sont diverses et variées :qqs unes: PCPerformer.A; RegCleanerPro.A; SweetPage.A; RocketTab.A; AdvancedSystèmeProtector.A; Yonto.A ....etc....etc...
Depuis qqs temps, j'ai des problèmes de ralentissement de mon PC, j'ai vu sur le net qu'un logiciel pouvait (peut-être) solutionner mes soucis : AdwCleaner d'xpode.
Je l'ai donc téléchargé et j'ai analysé mes fichiers...Ensuite, j'ai de nouveau procédé à une analyse avec Malwarebytes Anti-Malware, (comme préconisé),et là je suis à peu de choses près au même niveau d'infection : 977 avant analyse avec AdwCleaner, 973 après analyse avec Malware...
Donc je ne sais plus trop ni quoi, ni comment faire !!!
Les PUP.Optionnal sont diverses et variées :qqs unes: PCPerformer.A; RegCleanerPro.A; SweetPage.A; RocketTab.A; AdvancedSystèmeProtector.A; Yonto.A ....etc....etc...
A voir également:
- Pup optional trovi
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Télécharger instagram pc - Télécharger - Divers Communication
25 réponses
déplacé ;)
PEYRATLIM
Messages postés
49
Date d'inscription
Statut
Membre
Dernière intervention
Bonjour, oui vous avez tout à fait raison !!!
Bonjour,
1/
Poste le rapport adwcleaner stp, il se trouve ici :
C:\AdwCleaner\AdwCleaner[S0].txt
2/
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.
==> Aide: <<<ICI>>>
1/
Poste le rapport adwcleaner stp, il se trouve ici :
C:\AdwCleaner\AdwCleaner[S0].txt
2/
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.
==> Aide: <<<ICI>>>
https://pjjoint.malekal.com/files.php?id=20150322_j118w5u5l6
Dur dur ...rien ne fonctionne comme indiqué, je tente tout de même cet envoi de rapport et je renouvelle pour le suivant, merci de ne pas me tenir rigueur de mes difficultés, et aussi pour ton aide précieuse.
Dur dur ...rien ne fonctionne comme indiqué, je tente tout de même cet envoi de rapport et je renouvelle pour le suivant, merci de ne pas me tenir rigueur de mes difficultés, et aussi pour ton aide précieuse.
https://pjjoint.malekal.com/files.php?id=20150322_u13c12j12h10x8
J'espère que je n'ai pas copié 2x le même !!!
Alors, explications: Rien ne figure sur le bureau, même lorsque je clique sur copier ou coller ou encore envoyer vers bureau.
Ceci n'est pas nouveau, plus rien ne s'affiche sur celui-ci depuis un certain temps.
J'espère avoir réussi à t'envoyer ce qui pouvait t'être utile...Je tente de rechercher le rapport de Malware... et de l'envoyer si possible !!! UN grand merci pour ton aide.
Alain.
J'espère que je n'ai pas copié 2x le même !!!
Alors, explications: Rien ne figure sur le bureau, même lorsque je clique sur copier ou coller ou encore envoyer vers bureau.
Ceci n'est pas nouveau, plus rien ne s'affiche sur celui-ci depuis un certain temps.
J'espère avoir réussi à t'envoyer ce qui pouvait t'être utile...Je tente de rechercher le rapport de Malware... et de l'envoyer si possible !!! UN grand merci pour ton aide.
Alain.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
https://pjjoint.malekal.com/files.php?id=20150322_r7e14h13b6q11
voici un lien pour accéder au rapport AdwCleaner, et il m'en reste encore 3ou 4 rapports de ce type, dois-je tous te les envoyer ??? Merci pour tout ...
voici un lien pour accéder au rapport AdwCleaner, et il m'en reste encore 3ou 4 rapports de ce type, dois-je tous te les envoyer ??? Merci pour tout ...
https://pjjoint.malekal.com/files.php?id=20150322_c13d12j8v11b15
à nouveau un lien pour le n° 1 de AdwCleaner... je continue !!
à nouveau un lien pour le n° 1 de AdwCleaner... je continue !!
Donc c'est fais, voici le lien :https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150323_t8h8t11j10t12
Je croise les doigts !!!!
Le rapport c collé "tout seul" dans le bloc notes !!! Super...
Je croise les doigts !!!!
Le rapport c collé "tout seul" dans le bloc notes !!! Super...
https://pjjoint.malekal.com/files.php?id=20150322_o9t6r13i6t8
Nouveau lien pour AdwCleaner rapport n° 2 de mémoire.
Nouveau lien pour AdwCleaner rapport n° 2 de mémoire.
https://pjjoint.malekal.com/files.php?id=20150322_s12z12u8k12r14
Nouveau lien pour S2 AdwCleaner... OUF !!! Ai-je envoyé ce que tu voulais et que dois-je faire maintenant STP ? Enfin, merci encore, je ne devrais pas dire cela me disait un ami du nord, car chez nous si on dis merci c'est que l'on a plus besoin, alors que moi je sais que j'aurai encore besoin de toi !!!
Nouveau lien pour S2 AdwCleaner... OUF !!! Ai-je envoyé ce que tu voulais et que dois-je faire maintenant STP ? Enfin, merci encore, je ne devrais pas dire cela me disait un ami du nord, car chez nous si on dis merci c'est que l'on a plus besoin, alors que moi je sais que j'aurai encore besoin de toi !!!
https://pjjoint.malekal.com/files.php?id=20150322_q9e12l7o6x5
Voici un dernier lien pour le rapport d'analyse de Malwayre...
à +et Merci !!!
Voici un dernier lien pour le rapport d'analyse de Malwayre...
à +et Merci !!!
Re,
On va désinfecterton ton PC, ne sois pas pressé! on démarre
pas à pas! :-)
--------
1/
Commencez à désinstaller s'il est possible :
- Minecraft Packages
- Search Protect
- VideoConverter
- Rocket
2/
ZHPCleaner
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Réparer]
[*]Accepte toutes les réparations proposées
[*]Un rapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.
3/
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes
start
CloseProcesses:
CreateRestorePoint:
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\MyPC Backup\MyPC Backup.exe (No File)
HKU\S-1-5-21-2025429265-813497703-839522115-1005\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.trovi.com/
gd=&ctid=CT3332182&octid=EB_ORIGINAL_CTID&ISID=ISID_ID&SearchSource=55&CUI=SB_CUI&UM=8&UP=SP992B602B-F7EF-4492-9B8C-BCD7C824F09C&D=IN_DA [Pays NL - 195.78.120.88]
SearchScopes: HKU\S-1-5-21-2025429265-813497703-839522115-1005 -> {015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = https://www.trovi.com/
gd=&ctid=CT3332182&octid=EB_ORIGINAL_CTID&ISID=ISID_ID&SearchSource=58&CUI=SB_CUI&UM=8&UP=SP992B602B-F7EF-4492-9B8C-BCD7C824F09C&q=
{searchTerms}&D=IN_DA [Pays NL - 195.78.120.88]
CHR DefaultSearchURL: Default -> http://speedial.com/results.php?f=4&q={searchTerms}&a=rckt_dsites03_14_28_ff&cd=2XzuyEtN2Y1L1QzutDtBtDtDyE0CyE0FyE0FyDtDyB0ByB0CtN0D0Tzu0SzytByDtN1L2XzutBtFtBtCtFtCyEtFtCtN1L1CzutCyEtBzytDyD1V1RtN1L1G1B1V1N2Y1L1Qzu2SyBzzyB0ByEyDtAyDtGzz0FzyzztG0FyC0B0DtG0A0F0AyDtGtDtCyDyE0E0EyD0CyDtD0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCzz0C0AyCtCzy0FtG0B0Ezz0BtGyDtC0E0CtGyDtAyDtCtGtByB0FyBzy0A0ByD0E0Azz0E2Q&cr=537506357&ir= [Pays US - 54.235.75.29]
S2 CltMngSvc; C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe [3251472 2015-03-16] (Client Connect LTD)
C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe
S2 f93004be; c:\Program Files\Optimizer Pro 3.64\OptProMon.dll [2292264 2015-03-22] ()
2015-03-22 11:39 - 2015-03-22 11:39 - 00000568 _____ () C:\WINDOWS\Tasks\avaavxvyex.job
2015-03-22 11:35 - 2015-03-22 11:35 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Local Settings\Application Data\SearchProtect
2015-03-22 11:34 - 2015-03-22 11:36 - 00000000 ____D () C:\Program Files\SearchProtect
2015-03-22 08:18 - 2015-03-22 08:18 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Mes documents\Optimizer Pro
2015-03-22 08:18 - 2015-03-22 08:18 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Application Data\Optimizer Pro
2015-03-22 08:12 - 2015-03-22 08:12 - 00000774 _____ () C:\Documents and Settings\ALAIN.DCRJ821J\Bureau\Optimizer Pro.lnk
2015-03-22 08:12 - 2015-03-22 08:12 - 00000000 ____D () C:\Program Files\Optimizer Pro 3.64
2015-03-07 17:27 - 2014-07-10 09:09 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Application Data\sweet-page
C:\Windows\Tasks\At1.job
Minecraft Packages (HKU\S-1-5-21-2025429265-813497703-839522115-1005\...\Minecraft Packages) (Version: - ) <==== ATTENTION
Rocket (HKU\S-1-5-21-2025429265-813497703-839522115-1005\...\Rocket) (Version: 31.0.1650.23 - Rocket) <==== ATTENTION!
Task: C:\WINDOWS\Tasks\avaavxvyex.job => C:\Documents and Settings\ALAIN.DCRJ821J\Local Settings\Application Data\avaavxvyex\avaavxvyex.execC:\Documents and Settings\ALAIN.DCRJ821J\Local Settings\Application Data\avaavxvyex\avaavxvyex.exe
EmptyTemp:
end
[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
[*] ===> Aide : <<<ICI>>>
@+
On va désinfecterton ton PC, ne sois pas pressé! on démarre
pas à pas! :-)
--------
1/
Commencez à désinstaller s'il est possible :
- Minecraft Packages
- Search Protect
- VideoConverter
- Rocket
2/
ZHPCleaner
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Réparer]
[*]Accepte toutes les réparations proposées
[*]Un rapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.
3/
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes
start
CloseProcesses:
CreateRestorePoint:
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\MyPC Backup\MyPC Backup.exe (No File)
HKU\S-1-5-21-2025429265-813497703-839522115-1005\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.trovi.com/
gd=&ctid=CT3332182&octid=EB_ORIGINAL_CTID&ISID=ISID_ID&SearchSource=55&CUI=SB_CUI&UM=8&UP=SP992B602B-F7EF-4492-9B8C-BCD7C824F09C&D=IN_DA [Pays NL - 195.78.120.88]
SearchScopes: HKU\S-1-5-21-2025429265-813497703-839522115-1005 -> {015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = https://www.trovi.com/
gd=&ctid=CT3332182&octid=EB_ORIGINAL_CTID&ISID=ISID_ID&SearchSource=58&CUI=SB_CUI&UM=8&UP=SP992B602B-F7EF-4492-9B8C-BCD7C824F09C&q=
{searchTerms}&D=IN_DA [Pays NL - 195.78.120.88]
CHR DefaultSearchURL: Default -> http://speedial.com/results.php?f=4&q={searchTerms}&a=rckt_dsites03_14_28_ff&cd=2XzuyEtN2Y1L1QzutDtBtDtDyE0CyE0FyE0FyDtDyB0ByB0CtN0D0Tzu0SzytByDtN1L2XzutBtFtBtCtFtCyEtFtCtN1L1CzutCyEtBzytDyD1V1RtN1L1G1B1V1N2Y1L1Qzu2SyBzzyB0ByEyDtAyDtGzz0FzyzztG0FyC0B0DtG0A0F0AyDtGtDtCyDyE0E0EyD0CyDtD0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCzz0C0AyCtCzy0FtG0B0Ezz0BtGyDtC0E0CtGyDtAyDtCtGtByB0FyBzy0A0ByD0E0Azz0E2Q&cr=537506357&ir= [Pays US - 54.235.75.29]
S2 CltMngSvc; C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe [3251472 2015-03-16] (Client Connect LTD)
C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe
S2 f93004be; c:\Program Files\Optimizer Pro 3.64\OptProMon.dll [2292264 2015-03-22] ()
2015-03-22 11:39 - 2015-03-22 11:39 - 00000568 _____ () C:\WINDOWS\Tasks\avaavxvyex.job
2015-03-22 11:35 - 2015-03-22 11:35 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Local Settings\Application Data\SearchProtect
2015-03-22 11:34 - 2015-03-22 11:36 - 00000000 ____D () C:\Program Files\SearchProtect
2015-03-22 08:18 - 2015-03-22 08:18 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Mes documents\Optimizer Pro
2015-03-22 08:18 - 2015-03-22 08:18 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Application Data\Optimizer Pro
2015-03-22 08:12 - 2015-03-22 08:12 - 00000774 _____ () C:\Documents and Settings\ALAIN.DCRJ821J\Bureau\Optimizer Pro.lnk
2015-03-22 08:12 - 2015-03-22 08:12 - 00000000 ____D () C:\Program Files\Optimizer Pro 3.64
2015-03-07 17:27 - 2014-07-10 09:09 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Application Data\sweet-page
C:\Windows\Tasks\At1.job
Minecraft Packages (HKU\S-1-5-21-2025429265-813497703-839522115-1005\...\Minecraft Packages) (Version: - ) <==== ATTENTION
Rocket (HKU\S-1-5-21-2025429265-813497703-839522115-1005\...\Rocket) (Version: 31.0.1650.23 - Rocket) <==== ATTENTION!
Task: C:\WINDOWS\Tasks\avaavxvyex.job => C:\Documents and Settings\ALAIN.DCRJ821J\Local Settings\Application Data\avaavxvyex\avaavxvyex.execC:\Documents and Settings\ALAIN.DCRJ821J\Local Settings\Application Data\avaavxvyex\avaavxvyex.exe
EmptyTemp:
end
[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)

[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
[*] ===> Aide : <<<ICI>>>
@+
https://pjjoint.malekal.com/files.php?id=20150322_b7c5b12e14q8
Voici le lien pour le rapport ZHP Cleaner...Je continue !!!
Voici le lien pour le rapport ZHP Cleaner...Je continue !!!
Bonjour il faut tous simplement mettre en quarantaine et aller dans l'historique du logiciel et les supprimé et redémarrer le pc
https://pjjoint.malekal.com/files.php?id=FRST_20150322_q7f13r9d14n8
Lien pour le rapport FRST, j'espère que tout y est !!! Je suis pas doué pour cela ...
Lien pour le rapport FRST, j'espère que tout y est !!! Je suis pas doué pour cela ...
Bonsoir,
Ce n'est pas le rapport attendu! :-)
Tu vas faire exactement comme indiqué : ici en 3/
J'attends le rapport fixlog.
-----------------
===> Aide : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Bonne soirée
Ce n'est pas le rapport attendu! :-)
Tu vas faire exactement comme indiqué : ici en 3/
J'attends le rapport fixlog.
-----------------
===> Aide : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Bonne soirée
Voilà, après tout cela, je viens de refaire une analyse à l'aide de MalwareAnti-Malware, et là HO surprise, pratiquement RIEN de changé: 880 PUP.Optionnal subsistent toujours ...Pour mémoire 973 avant toutes ces manipulations et analyses diverses!!!
Je ne sais plus trop que penser !!! Peut-être ai-je tord et avez-vous d'autres possibilités pour nettoyer enfin mon PC, je l'espère vivement ...Merci et à demain, "si vous le voulez bien" !!!
Je ne sais plus trop que penser !!! Peut-être ai-je tord et avez-vous d'autres possibilités pour nettoyer enfin mon PC, je l'espère vivement ...Merci et à demain, "si vous le voulez bien" !!!
Avant de lancer Malwarebytes, je t'ai demandé de désinstaller quelques logiciels qui sont l'origines des problèmes et d'effectuer la procédure de fixlist.
===> : 1/ et 3/ : https://forums.commentcamarche.net/forum/affich-31736314-infection-pc-importante-par-pup-optional-rockettab-a-ou-autres#18
===> : 1/ et 3/ : https://forums.commentcamarche.net/forum/affich-31736314-infection-pc-importante-par-pup-optional-rockettab-a-ou-autres#18
https://pjjoint.malekal.com/files.php?id=20150323_p6s9s149d10
Voilà, j'espère que c'est le bon !!! Pour les programmes à désinstaller, je l'ai fait, et je te l'ai précisé, de mémoire, mais je ne les ai pas tous trouvé...
Voilà, j'espère que c'est le bon !!! Pour les programmes à désinstaller, je l'ai fait, et je te l'ai précisé, de mémoire, mais je ne les ai pas tous trouvé...
Ce n'est pas la peine de cliquer sur scan.
Tu devras avoir sur le bureau de ton PC deux fichiers : fixlist.txt et FRST,
Lances FRST, cliques sur FIX ensuite poste le rapport Fixlog.txt stp, Il se trouve sur le bureau ou encore ici : C:\FRST\Logs\Fixlog_Date_Heure _.txt
===> Aide : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Tu devras avoir sur le bureau de ton PC deux fichiers : fixlist.txt et FRST,
Lances FRST, cliques sur FIX ensuite poste le rapport Fixlog.txt stp, Il se trouve sur le bureau ou encore ici : C:\FRST\Logs\Fixlog_Date_Heure _.txt
===> Aide : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
ça ne fonctionne PAS en cliquant sur fix !!! et une fenêtre en Anglais s'ouvre, mais je ne lis pas l'Anglais...ça marche en cliquant sur Scan !!! Et je n'est pas filist.txt mais fixlist simplement qui est sur le bureau, pour FRST c'est ok !!
J'ai fais une recherche sur C, et rien de tel n'est enregistré ...C:\FRST\Logs\Fixlog_Date_Heure _.txt ....
J'ai fais une recherche sur C, et rien de tel n'est enregistré ...C:\FRST\Logs\Fixlog_Date_Heure _.txt ....
Le fichier est fixlist.txt
-----
On recommence :
[*] Supprimez ton fichier fixlist du bureau de ton PC
[*] Ouvrez un bloc note comme expliqué ici : https://www.pcinfo.fr/viewtopic.php?t=138
[*] Collez les lignes en gras ci-dessous dans le bloc note
start
CloseProcesses:
CreateRestorePoint:
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\MyPC Backup\MyPC Backup.exe (No File)
HKU\S-1-5-21-2025429265-813497703-839522115-1005\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.trovi.com/
gd=&ctid=CT3332182&octid=EB_ORIGINAL_CTID&ISID=ISID_ID&SearchSource=55&CUI=SB_CUI&UM=8&UP=SP992B602B-F7EF-4492-9B8C-BCD7C824F09C&D=IN_DA [Pays NL - 195.78.120.88]
SearchScopes: HKU\S-1-5-21-2025429265-813497703-839522115-1005 -> {015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = https://www.trovi.com/
gd=&ctid=CT3332182&octid=EB_ORIGINAL_CTID&ISID=ISID_ID&SearchSource=58&CUI=SB_CUI&UM=8&UP=SP992B602B-F7EF-4492-9B8C-BCD7C824F09C&q=
{searchTerms}&D=IN_DA [Pays NL - 195.78.120.88]
CHR DefaultSearchURL: Default -> http://speedial.com/results.php?f=4&q={searchTerms}&a=rckt_dsites03_14_28_ff&cd=2XzuyEtN2Y1L1QzutDtBtDtDyE0CyE0FyE0FyDtDyB0ByB0CtN0D0Tzu0SzytByDtN1L2XzutBtFtBtCtFtCyEtFtCtN1L1CzutCyEtBzytDyD1V1RtN1L1G1B1V1N2Y1L1Qzu2SyBzzyB0ByEyDtAyDtGzz0FzyzztG0FyC0B0DtG0A0F0AyDtGtDtCyDyE0E0EyD0CyDtD0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCzz0C0AyCtCzy0FtG0B0Ezz0BtGyDtC0E0CtGyDtAyDtCtGtByB0FyBzy0A0ByD0E0Azz0E2Q&cr=537506357&ir= [Pays US - 54.235.75.29]
S2 CltMngSvc; C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe [3251472 2015-03-16] (Client Connect LTD)
C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe
S2 f93004be; c:\Program Files\Optimizer Pro 3.64\OptProMon.dll [2292264 2015-03-22] ()
2015-03-22 11:39 - 2015-03-22 11:39 - 00000568 _____ () C:\WINDOWS\Tasks\avaavxvyex.job
2015-03-22 11:35 - 2015-03-22 11:35 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Local Settings\Application Data\SearchProtect
2015-03-22 11:34 - 2015-03-22 11:36 - 00000000 ____D () C:\Program Files\SearchProtect
2015-03-22 08:18 - 2015-03-22 08:18 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Mes documents\Optimizer Pro
2015-03-22 08:18 - 2015-03-22 08:18 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Application Data\Optimizer Pro
2015-03-22 08:12 - 2015-03-22 08:12 - 00000774 _____ () C:\Documents and Settings\ALAIN.DCRJ821J\Bureau\Optimizer Pro.lnk
2015-03-22 08:12 - 2015-03-22 08:12 - 00000000 ____D () C:\Program Files\Optimizer Pro 3.64
2015-03-07 17:27 - 2014-07-10 09:09 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Application Data\sweet-page
C:\Windows\Tasks\At1.job
Minecraft Packages (HKU\S-1-5-21-2025429265-813497703-839522115-1005\...\Minecraft Packages) (Version: - ) <==== ATTENTION
Rocket (HKU\S-1-5-21-2025429265-813497703-839522115-1005\...\Rocket) (Version: 31.0.1650.23 - Rocket) <==== ATTENTION!
Task: C:\WINDOWS\Tasks\avaavxvyex.job => C:\Documents and Settings\ALAIN.DCRJ821J\Local Settings\Application Data\avaavxvyex\avaavxvyex.execC:\Documents and Settings\ALAIN.DCRJ821J\Local Settings\Application Data\avaavxvyex\avaavxvyex.exe
EmptyTemp:
end
[*] Enregistre ce fichier sous le nom : fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
-----
On recommence :
[*] Supprimez ton fichier fixlist du bureau de ton PC
[*] Ouvrez un bloc note comme expliqué ici : https://www.pcinfo.fr/viewtopic.php?t=138
[*] Collez les lignes en gras ci-dessous dans le bloc note
start
CloseProcesses:
CreateRestorePoint:
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\MyPC Backup\MyPC Backup.exe (No File)
HKU\S-1-5-21-2025429265-813497703-839522115-1005\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.trovi.com/
gd=&ctid=CT3332182&octid=EB_ORIGINAL_CTID&ISID=ISID_ID&SearchSource=55&CUI=SB_CUI&UM=8&UP=SP992B602B-F7EF-4492-9B8C-BCD7C824F09C&D=IN_DA [Pays NL - 195.78.120.88]
SearchScopes: HKU\S-1-5-21-2025429265-813497703-839522115-1005 -> {015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = https://www.trovi.com/
gd=&ctid=CT3332182&octid=EB_ORIGINAL_CTID&ISID=ISID_ID&SearchSource=58&CUI=SB_CUI&UM=8&UP=SP992B602B-F7EF-4492-9B8C-BCD7C824F09C&q=
{searchTerms}&D=IN_DA [Pays NL - 195.78.120.88]
CHR DefaultSearchURL: Default -> http://speedial.com/results.php?f=4&q={searchTerms}&a=rckt_dsites03_14_28_ff&cd=2XzuyEtN2Y1L1QzutDtBtDtDyE0CyE0FyE0FyDtDyB0ByB0CtN0D0Tzu0SzytByDtN1L2XzutBtFtBtCtFtCyEtFtCtN1L1CzutCyEtBzytDyD1V1RtN1L1G1B1V1N2Y1L1Qzu2SyBzzyB0ByEyDtAyDtGzz0FzyzztG0FyC0B0DtG0A0F0AyDtGtDtCyDyE0E0EyD0CyDtD0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCzz0C0AyCtCzy0FtG0B0Ezz0BtGyDtC0E0CtGyDtAyDtCtGtByB0FyBzy0A0ByD0E0Azz0E2Q&cr=537506357&ir= [Pays US - 54.235.75.29]
S2 CltMngSvc; C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe [3251472 2015-03-16] (Client Connect LTD)
C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe
S2 f93004be; c:\Program Files\Optimizer Pro 3.64\OptProMon.dll [2292264 2015-03-22] ()
2015-03-22 11:39 - 2015-03-22 11:39 - 00000568 _____ () C:\WINDOWS\Tasks\avaavxvyex.job
2015-03-22 11:35 - 2015-03-22 11:35 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Local Settings\Application Data\SearchProtect
2015-03-22 11:34 - 2015-03-22 11:36 - 00000000 ____D () C:\Program Files\SearchProtect
2015-03-22 08:18 - 2015-03-22 08:18 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Mes documents\Optimizer Pro
2015-03-22 08:18 - 2015-03-22 08:18 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Application Data\Optimizer Pro
2015-03-22 08:12 - 2015-03-22 08:12 - 00000774 _____ () C:\Documents and Settings\ALAIN.DCRJ821J\Bureau\Optimizer Pro.lnk
2015-03-22 08:12 - 2015-03-22 08:12 - 00000000 ____D () C:\Program Files\Optimizer Pro 3.64
2015-03-07 17:27 - 2014-07-10 09:09 - 00000000 ____D () C:\Documents and Settings\ALAIN.DCRJ821J\Application Data\sweet-page
C:\Windows\Tasks\At1.job
Minecraft Packages (HKU\S-1-5-21-2025429265-813497703-839522115-1005\...\Minecraft Packages) (Version: - ) <==== ATTENTION
Rocket (HKU\S-1-5-21-2025429265-813497703-839522115-1005\...\Rocket) (Version: 31.0.1650.23 - Rocket) <==== ATTENTION!
Task: C:\WINDOWS\Tasks\avaavxvyex.job => C:\Documents and Settings\ALAIN.DCRJ821J\Local Settings\Application Data\avaavxvyex\avaavxvyex.execC:\Documents and Settings\ALAIN.DCRJ821J\Local Settings\Application Data\avaavxvyex\avaavxvyex.exe
EmptyTemp:
end
[*] Enregistre ce fichier sous le nom : fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)

[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤