Fatal-xxx-dangerous-windows.pcerror8790.

Résolu/Fermé
RAF - 24 mars 2015 à 18:51
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 juin 2015 à 18:20
Bonjour,

Comment se débarrasser de fatal-xxx-dangerous-windows.pcerror8790.com gratuitement, SVP

A voir également:

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
24 mars 2015 à 21:45
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
2
Utilisateur anonyme
29 mai 2015 à 16:37
Bonjour, j'ai le même problème que la personne qui a ça.
Voici les liens qu'on m'a demandé de fournir pour régler le problème. Merci à vous !

https://pjjoint.malekal.com/files.php?id=FRST_20150529_y15q15o6n6j15

https://pjjoint.malekal.com/files.php?id=20150529_l6u15n15w15g15

https://pjjoint.malekal.com/files.php?id=20150529_g13h8b9g6w12
0
Utilisateur anonyme
2 juin 2015 à 10:24
Bonjour, pourrais-je avoir une réponse s'il vous plaît ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
2 juin 2015 à 11:37
Salut,



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Startup: C:\Users\Guillaume\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk [2015-04-25]
ShortcutTarget: hqghumeaylnlf.lnk -> C:\ProgramData\{7ee75bd6-f9fb-2f38-7ee7-75bd6f9f6f5b}\hqghumeaylnlf.exe (PC Utilities Software Limited)
HKLM-x32\...\Run: [gmsd_fr_468] => C:\Program Files (x86)\gmsd_fr_468\gmsd_fr_468.exe [3983304 2015-04-24] ()
HKLM-x32\...\Run: [Boxore Client] => C:\Program Files (x86)\Boxore\Boxore Client\boxore.exe [1527808 2015-05-07] (Boxore OU)
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe [14115328 2015-01-09] (zik.mu)
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:50447;https=127.0.0.1:50447
ProxyEnable: [S-1-5-21-2470616604-605865481-2630513346-1001] => Internet Explorer proxy is enabled
ProxyServer: [S-1-5-21-2470616604-605865481-2630513346-1001] => http=127.0.0.1:50447;https=127.0.0.1:50447
R2 cae99edb; c:\Program Files (x86)\Super Optimizer\SupOptStats.dll [1822768 2015-04-25] ()
R2 da05e809; c:\Program Files (x86)\Optimizer Pro 3.89\OptProMon.dll [1750568 2015-05-05] () <==== ATTENTION
S2 Software_update; C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [119408 2015-04-30] (The Software Group)
S3 Software_update_m; C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [119408 2015-04-30] (The Software Group)
R2 Update Chart Choosing; C:\Program Files (x86)\Chart Choosing\updateChartChoosing.exe [473848 2015-05-29] ()
R2 Util Chart Choosing; C:\Program Files (x86)\Chart Choosing\bin\utilChartChoosing.exe [473848 2015-05-29] ()
R2 WaNetworkEnhance Service; C:\Program Files (x86)\WaNetworkEnhance\WaNetworkEnhance Internet Enhancer\InternetEnhancerService.exe [686592 2015-04-14] () [File not signed]
2015-05-27 20:39 - 2015-05-27 20:39 - 00827000 _____ () C:\Users\Guillaume\Downloads\yet_another_cleaner_bro.exe
2015-05-27 20:22 - 2015-05-27 20:22 - 00000000 ____D () C:\Program Files (x86)\Instair Speed Dial
2015-05-27 16:22 - 2015-05-27 16:22 - 00000000 ____D () C:\Program Files (x86)\doiwnlloadiitkeEp
2015-05-26 23:01 - 2015-05-26 23:01 - 00000000 ____D () C:\Program Files (x86)\shopndropi
2015-05-26 23:01 - 2015-05-26 23:01 - 00000000 ____D () C:\Program Files (x86)\CouupScanner
2015-05-08 09:49 - 2015-05-08 09:49 - 00000000 ____D () C:\Users\Default\AppData\Local\Boxore
2015-05-08 09:49 - 2015-05-08 09:49 - 00000000 ____D () C:\Users\Default User\AppData\Local\Boxore
2015-05-08 09:49 - 2015-05-08 09:49 - 00000000 ____D () C:\Program Files (x86)\Boxore
2015-05-05 20:00 - 2015-05-16 12:29 - 00003278 _____ () C:\Windows\System32\Tasks\Optimizer Pro Schedule
2015-05-05 20:00 - 2015-05-05 20:00 - 00000000 ____D () C:\Users\Guillaume\Documents\Optimizer Pro
2015-05-05 20:00 - 2015-05-05 20:00 - 00000000 ____D () C:\Users\Guillaume\AppData\Roaming\Optimizer Pro
2015-05-05 19:54 - 2015-05-29 15:28 - 00000000 ____D () C:\Program Files (x86)\Chart Choosing
2015-05-05 19:54 - 2015-05-26 18:43 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.89
2015-05-05 19:54 - 2015-05-14 11:14 - 00000000 ____D () C:\ProgramData\{7ee75bd6-f9fb-2f38-7ee7-75bd6f9f6f5b}
2015-05-05 19:54 - 2015-05-05 19:54 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
2015-05-04 21:28 - 2015-05-04 21:28 - 00000000 ____D () C:\Users\Guillaume\Documents\Avatar
2015-05-04 12:40 - 2015-05-08 23:58 - 00000000 ____D () C:\Users\Guillaume\AppData\Local\avabvyxvdy
2015-05-04 12:40 - 2015-05-04 12:40 - 00003506 _____ () C:\Windows\System32\Tasks\avabvyxvdy
2015-04-30 18:30 - 2015-05-27 20:22 - 00000000 ____D () C:\ProgramData\3915054972650542826
2015-04-30 14:17 - 2015-04-30 14:18 - 00002219 _____ () C:\Users\Guillaume\Desktop\chrome.lnk
2015-04-30 00:50 - 2015-04-30 00:50 - 00000000 ____D () C:\Users\Guillaume\AppData\Local\Boxore
2015-04-30 00:46 - 2015-05-29 15:46 - 00003150 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-6.job
2015-04-30 00:46 - 2015-05-28 18:46 - 00003486 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-7.job
2015-04-30 00:46 - 2015-05-28 18:46 - 00002802 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5_user.job
2015-04-30 00:46 - 2015-05-28 18:46 - 00002802 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5.job
2015-04-30 00:46 - 2015-04-30 00:46 - 00006490 _____ () C:\Windows\System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-7
2015-04-30 00:46 - 2015-04-30 00:46 - 00006154 _____ () C:\Windows\System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-6
2015-04-30 00:46 - 2015-04-30 00:46 - 00005806 _____ () C:\Windows\System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5
2015-04-30 00:45 - 2015-05-29 15:45 - 00005874 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-6.job
2015-04-30 00:45 - 2015-05-29 15:45 - 00002124 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-10_user.job
2015-04-30 00:45 - 2015-05-28 18:45 - 00005530 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-7.job
2015-04-30 00:45 - 2015-05-28 18:45 - 00004506 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-3.job
2015-04-30 00:45 - 2015-04-30 00:45 - 00008878 _____ () C:\Windows\System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-6
2015-04-30 00:45 - 2015-04-30 00:45 - 00008534 _____ () C:\Windows\System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-7
2015-04-30 00:45 - 2015-04-30 00:45 - 00007510 _____ () C:\Windows\System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-3
2015-04-30 00:45 - 2015-04-30 00:45 - 00000000 ____D () C:\Program Files (x86)\0f2bb443-02c1-4c0c-ad6b-34744051a688
2015-04-30 00:44 - 2015-04-30 00:44 - 00000000 ____D () C:\Program Files (x86)\Software
2015-04-30 00:43 - 2015-04-30 00:43 - 00003944 _____ () C:\Windows\System32\Tasks\PostPoneInstall
2015-04-30 00:43 - 2015-04-30 00:43 - 00003188 _____ () C:\Windows\System32\Tasks\Run_Browser
2015-05-29 16:15 - 2015-04-25 18:50 - 00000000 ____D () C:\Users\Guillaume\AppData\Local\WebShield
2015-05-29 15:16 - 2015-04-25 18:49 - 00000000 ____D () C:\Users\Guillaume\AppData\Local\gmsd_fr_468
2015-05-19 22:48 - 2015-04-25 18:53 - 00003432 _____ () C:\Windows\System32\Tasks\NetEngine
2015-05-19 18:55 - 2013-08-22 15:25 - 00262144 ___SH () C:\Windows\system32\config\ELAM
2015-05-16 10:39 - 2015-04-25 18:56 - 00000000 ____D () C:\Program Files (x86)\Wajam
2015-05-16 10:27 - 2013-08-22 17:36 - 00000000 ___RD () C:\Windows\ImmersiveControlPanel
2015-05-16 10:27 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\system32\AdvancedInstallers
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Guillaume\AppData\Roaming\BRViJNys
2015-04-20 15:45 - 2015-04-20 15:45 - 1579520 _____ () C:\Users\Guillaume\AppData\Roaming\BRViJNys.exe
2015-05-15 16:22 - 2015-04-25 18:56 - 00000000 ____D () C:\Program Files (x86)\Super Optimizer
2015-05-21 12:09 - 2015-05-21 12:10 - 00000000 ____D () C:\Program Files (x86)\nicenfrEee
2015-05-21 12:09 - 2015-05-21 12:09 - 00000000 ____D () C:\Program Files (x86)\oufFerapP
2015-05-21 12:09 - 2015-05-21 12:09 - 00000000 ____D () C:\Program Files (x86)\buyaNdbrowse
2015-05-21 00:14 - 2015-05-28 21:50 - 00003444 _____ () C:\Windows\System32\Tasks\Xofnuognuumh
2015-05-21 00:14 - 2015-05-21 00:14 - 00000000 ____D () C:\ProgramData\Xofnuognuumh
Task: {017A8919-FFFE-403E-BEE3-BE176097D084} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-6 => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-6.exe <==== ATTENTION
Task: {16AD93A5-0D15-40CF-9E4A-46781CB05EE5} - System32\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-1-6 => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-1-6.exe <==== ATTENTION
Task: {1A015ABE-BE27-4D1D-B328-FE5353E6B60E} - System32\Tasks\avabvyxvdy => C:\Users\Guillaume\AppData\Local\avabvyxvdy\avabvyxvdy.exe <==== ATTENTION
Task: {1AB57F54-9127-40AF-833E-8762BEF39C6E} - System32\Tasks\Microsoft\Windows\Setup\gwx\runappraiser => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-24] (Microsoft Corporation)
Task: {1D39F7BB-6B97-492B-8D21-AE90335F8E6B} - System32\Tasks\SoftwareUpdateTaskMachineCore => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [2015-04-30] (The Software Group) <==== ATTENTION
Task: {23B65CE5-948A-4579-84A4-D7F3248AA332} - System32\Tasks\Xofnuognuumh => C:\ProgramData\Xofnuognuumh\1.0.1.0\gereadou.exe [2015-05-21] ()
Task: {27B7F63C-A5B5-4FCD-8640-3B6E1ABFC383} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-6 => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-6.exe <==== ATTENTION
Task: {3FEC8D0C-F927-4832-9575-59CB0C9445C2} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxcontent => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-24] (Microsoft Corporation)
Task: {45498E69-3821-4A09-9B6B-C08534A7273C} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5_user => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5.exe <==== ATTENTION
Task: {4A6DA860-DC33-4300-A65C-972CEBE1C66B} - System32\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-1-7 => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-1-7.exe <==== ATTENTION
Task: {4B166029-95DA-4302-B35F-39CE175F8A4F} - System32\Tasks\Software Removal Tool post reboot run => C:\Users\Guillaume\AppData\Local\Temp\E6E9.exe <==== ATTENTION
Task: {6E9AD342-ACB1-4AF8-9649-0E42FFA0A509} - System32\Tasks\PostPoneInstall => C:\Users\GUILLA~1\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe <==== ATTENTION
Task: {735201AB-8389-45ED-AAE4-BF73FE732A03} - System32\Tasks\Optimizer Pro Schedule => C:\Program Files (x86)\Optimizer Pro 3.89\OptProLauncher.exe <==== ATTENTION
Task: {7799A1FC-E161-4ADC-9215-68D4B0D876BE} - System32\Tasks\Super Optimizer Schedule => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe <==== ATTENTION
Task: {797F7783-3C11-4346-B382-EB3483853330} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-10_user => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-10.exe <==== ATTENTION
Task: {7A146D2F-4799-4BEF-8550-9BA570A36EEA} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-7 => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-7.exe <==== ATTENTION
Task: {8C43CD37-5FE7-42AC-920C-F9EDF242FE06} - System32\Tasks\Run_Browser => C:\Users\Guillaume\AppData\Local\UnicoBrowser\Application\unicobrowser.exe <==== ATTENTION
Task: {8F850433-07A3-47CC-AE16-2865FED06BEB} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-24] (Microsoft Corporation)
Task: {93E48A57-63D6-4650-81DF-173C4A40E835} - System32\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-7 => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-7.exe <==== ATTENTION
Task: {9A167D4B-15F9-42BD-816C-DDCDAA8029F3} - System32\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-5_user => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-5.exe <==== ATTENTION
Task: {AFFAB880-2D36-4C1C-9DC1-A58962B21D0C} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-04-25] (globalUpdate) <==== ATTENTION
Task: {B48E2BCB-87D2-4063-83FB-33394D3D3873} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-04-25] (globalUpdate) <==== ATTENTION
Task: {BA2CF0EA-F850-42CC-9FD9-E74E7D99C117} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473-Logon => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-04-09] ()
Task: {BAFE8BA2-84E5-4679-BC72-46FF85434309} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-7 => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-7.exe <==== ATTENTION
Task: {D3DC8F53-E676-4350-9FA3-5137252DAD11} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-3 => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-3.exe <==== ATTENTION
Task: {D560AA35-8E8F-45F7-9F46-B712BBE22F1E} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-04-01] (Microsoft Corporation)
Task: {D7F51C83-5269-4727-8C14-8B344F8F73F7} - System32\Tasks\BRViJNys => C:\Users\Guillaume\AppData\Roaming\BRViJNys.exe [2015-04-20] () <==== ATTENTION
Task: {E1A2FD9B-3911-46D9-B8EC-31DEEBE2C1C0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-04-25] (Google Inc.)
Task: {E34A8536-EBAF-4E5C-9852-3CD6E5DE95EB} - System32\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-5 => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-5.exe <==== ATTENTION
Task: {E702C170-636F-43B4-8A78-57708BF5789F} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5 => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5.exe <==== ATTENTION
Task: {FAB4B376-D4CF-4AA8-AB50-E4F66BB11DDB} - System32\Tasks\NetEngine => C:\ProgramData\NetEngine\bin\D10\netengine.exe [2015-05-05] () <==== ATTENTION
Task: {FE4EF873-6EB9-4696-8A2C-9DA0A910E8AA} - System32\Tasks\SoftwareUpdateTaskMachineUA => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [2015-04-30] (The Software Group) <==== ATTENTION
Task: {FEC12DB9-6970-4E45-B005-A3B028FF24CD} - System32\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-3 => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-3.exe <==== ATTENTION
Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-6.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-7.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-10_user.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-10.exe <==== ATTENTION
Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-3.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-3.exe <==== ATTENTION
Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5_user.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-6.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-7.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-1-6.job => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-1-7.job => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-1-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-3.job => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-3.exe <==== ATTENTION
Task: C:\Windows\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-5.job => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-5_user.job => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-7.job => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\BRViJNys.job => C:\Users\Guillaume\AppData\Roaming\BRViJNys.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d07f7849e98a30.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe <==== ATTENTION



Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


~~

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
2 juin 2015 à 15:45
ok, voici la suite :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
2 juin 2015 à 22:50
il reste quel soucis et sur que navigateur WEB ?
0
Utilisateur anonyme
3 juin 2015 à 01:07
J'ai pas compris ta question mais je suis sous Google Chrome et j'ai plus de pubs intempestives qui s'affichent.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
3 juin 2015 à 08:36
ok =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
salut j'ai aussi le même problème (pub a gogo)
a l'aide svp
0
voici les rapport:
http://pjjoint.malekal.com/files.php?id=FRST_20150606_s14n11s14f11o12
http://pjjoint.malekal.com/files.php?id=20150606_e6k12x14t10s14
http://pjjoint.malekal.com/files.php?id=20150606_g11b8g5p5l5
0
merci ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
6 juin 2015 à 17:03
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKU\S-1-5-21-233691676-2285533453-148177335-1001\...\Run: [AppSafe] => C:\Program Files (x86)\AppSafe\AppSafe.exe
R2 IarGQyL; C:\ProgramData\SDXjyi\IarGQyL.exe [2298232 2014-06-15] (Deals Interactive Media, LLC)
S2 Update Mega Browse; C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe [X] <==== ATTENTION
2015-06-06 12:35 - 2015-06-06 12:59 - 00000000 ____D C:\Users\Azhar\AppData\Local\Radsteroids
2014-06-15 20:00 - 2014-06-15 20:00 - 0830792 _____ (Click Me In Limited) C:\Users\Azhar\AppData\Local\nse4F88.tmp
C:\Program Files (x86)\Mega Browse
C:\ProgramData\SDXjyi

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
un grand merci j'ai plus de mauvaise pub a gogo vous assurez les mec ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
8 juin 2015 à 09:10
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0
Bonjour j'ai besoin d'aide pour un malware ayant infecté mon PC ; voici le lien des rapports :
http://pjjoint.malekal.com/files.php?id=20150611_i9i10g10g12v5
http://pjjoint.malekal.com/files.php?id=20150611_s11b15h5i14k6
http://pjjoint.malekal.com/files.php?id=FRST_20150611_w8z13p6s10h15
http://pjjoint.malekal.com/files.php?id=20150610_c13d8n10p9o7

j'ai tenté :
de supprimer les fichiers suite au rapport adwcleaner
de réinitialiser les parametres de google chrome par défaut et de supprimer les extensions
de desinstaller et réinstaller google chrome
j'ai ajouté avast online security a mon naviguateur

mais rien n'y fait !

j'ai toujours des publicité intempestives sur tous les sites internet (breaking news alert)
et cette fameuse page qui s'affiche : fatal xxx dangerous

Pouvez vous m'aider svp ???
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 11/06/2015 à 19:29
Salut,

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:51693;https=127.0.0.1:51693 [Attention - Possible Proxy Malicieux]
R2 wUfvqsLfV; C:\ProgramData\utZWvyZYo\wUfvqsLfV.exe [2731488 2015-06-08] (Useful Technology)
R2 zedepory; C:\Users\mathilde\AppData\Roaming\00000011-1433709476-0000-0000-E03F492FD2FA\hnsj3E50.tmp [166912 2015-06-07] () [File not signed]
R2 fobemywy; C:\Users\mathilde\AppData\Roaming\00000011-1433709476-0000-0000-E03F492FD2FA\nsq5F05.tmp [723968 2015-06-08] () [File not signed]
2015-06-10 20:42 - 2015-06-11 18:24 - 00000000 ____D C:\Users\mathilde\AppData\Local\BreakingNewsAlert
2015-06-09 15:45 - 2015-06-09 15:45 - 00003200 _____ C:\WINDOWS\System32\Tasks\{923AA16A-C010-4F41-B5D5-8EAD11CC0DD9}
2015-06-09 15:42 - 2015-06-09 15:42 - 00003206 _____ C:\WINDOWS\System32\Tasks\{2AE903EA-E048-4EF3-9343-F0BCF1BE6397}
2015-06-09 15:22 - 2015-06-09 15:22 - 00040918 _____ C:\Users\mathilde\Downloads\papa-ou-maman-french-dvdrip-x264-2015.torrent
2015-06-08 10:46 - 2015-06-08 21:56 - 00000358 _____ C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job
2015-06-08 10:46 - 2015-06-08 17:07 - 00000000 ____D C:\ProgramData\utZWvyZYo
2015-06-08 00:19 - 2015-06-08 00:19 - 00613255 _____ (CMI Limited) C:\Users\mathilde\AppData\Local\nsd2C3B.tmp
2015-06-08 00:13 - 2015-06-08 00:13 - 00613255 _____ (CMI Limited) C:\Users\mathilde\AppData\Local\nsm5BCA.tmp
2015-06-07 23:23 - 2015-03-03 15:17 - 00295552 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2015-06-07 23:03 - 2015-06-07 23:03 - 00613255 _____ (CMI Limited) C:\Users\mathilde\AppData\Local\nsqC0E3.tmp
2015-06-07 22:51 - 2015-06-07 23:03 - 00000141 _____ C:\WINDOWS\SysWOW64\${LOGFILE}
2015-06-07 22:50 - 2015-06-08 00:12 - 00000000 ____D C:\Program Files (x86)\Software
2015-06-07 22:38 - 2013-08-22 15:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-06-07 22:37 - 2015-06-10 20:41 - 00000000 ____D C:\Users\mathilde\AppData\Roaming\00000011-1433709476-0000-0000-E03F492FD2FA
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job => c:\programdata\{3316d021-3280-5b59-3316-6d0213284084}\hqghumeaylnlf.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
Pardon mais lorsque je lance FRST et que je clic sur fix, il ne trouve pas le fichier cible que j'ai correctement enregistré sur le bureau ?
0
fissonight Messages postés 2 Date d'inscription vendredi 12 juin 2015 Statut Membre Dernière intervention 12 juin 2015
12 juin 2015 à 13:47
bonjour
comme malekal_morte a conseillé dans une question , voici les rapports de adwcleaner et FRST

https://pjjoint.malekal.com/files.php?id=FRST_20150612_x11r12m6y15m14

https://pjjoint.malekal.com/files.php?id=20150612_p10o7o15i15z8

https://pjjoint.malekal.com/files.php?id=20150612_n9g6b8q11n13

que dois je faire maintenant?
merci
cdt
0
bonjour, j'ai le même problème...

voici le premier rapport ADWcleaner :
http://pjjoint.malekal.com/files.php?id=20150612_z8b9d107r12

le deuxième rapport "FRST" :
http://pjjoint.malekal.com/files.php?id=FRST_20150612_f14p13i13b8p12

le troisième rapport "shortcut" :
http://pjjoint.malekal.com/files.php?id=20150612_j13t13h8y10c12

le quatrième rapport "addition" :
http://pjjoint.malekal.com/files.php?id=20150612_q5w10j9j10t14

merci de m'aider.
0
Colychee Messages postés 6 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 20 juin 2015
19 juin 2015 à 17:20
Bonjour,

Cela fait depuis quelques jours que ce virus m'empêche de naviguer correctement et qu'il augmente considérablement la vitesse de chargement.

J'ai donc suivi pas à pas votre tutoriel (merci pour sa clarté d'ailleurs, c'était simple et efficace). Et voici donc les rapports.

https://pjjoint.malekal.com/files.php?id=20150619_m11z8p9z13m12

https://pjjoint.malekal.com/files.php?id=20150619_g12r13x6w6k7

https://pjjoint.malekal.com/files.php?id=20150619_x15t8d5j5q11

https://pjjoint.malekal.com/files.php?id=FRST_20150619_r11m10n14v7x11

En avance, merci pour votre aide !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 juin 2015 à 18:20
Bonjour,

Le mieux serait de créer votre propre sujet y donnant les liens car ça ne va pas être possible de prendre en charge chaque personne sur un topic unique.
0