Fatal-xxx-dangerous-windows.pcerror8790.

Résolu/Fermé
RAF -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Comment se débarrasser de fatal-xxx-dangerous-windows.pcerror8790.com gratuitement, SVP

10 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
    2
    1. Soreb
       
      Bonjour, pourrais-je avoir une réponse s'il vous plaît ?
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    Startup: C:\Users\Guillaume\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk [2015-04-25]
    ShortcutTarget: hqghumeaylnlf.lnk -> C:\ProgramData\{7ee75bd6-f9fb-2f38-7ee7-75bd6f9f6f5b}\hqghumeaylnlf.exe (PC Utilities Software Limited)
    HKLM-x32\...\Run: [gmsd_fr_468] => C:\Program Files (x86)\gmsd_fr_468\gmsd_fr_468.exe [3983304 2015-04-24] ()
    HKLM-x32\...\Run: [Boxore Client] => C:\Program Files (x86)\Boxore\Boxore Client\boxore.exe [1527808 2015-05-07] (Boxore OU)
    HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe [14115328 2015-01-09] (zik.mu)
    ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
    ProxyServer: [.DEFAULT] => http=127.0.0.1:50447;https=127.0.0.1:50447
    ProxyEnable: [S-1-5-21-2470616604-605865481-2630513346-1001] => Internet Explorer proxy is enabled
    ProxyServer: [S-1-5-21-2470616604-605865481-2630513346-1001] => http=127.0.0.1:50447;https=127.0.0.1:50447
    R2 cae99edb; c:\Program Files (x86)\Super Optimizer\SupOptStats.dll [1822768 2015-04-25] ()
    R2 da05e809; c:\Program Files (x86)\Optimizer Pro 3.89\OptProMon.dll [1750568 2015-05-05] () <==== ATTENTION
    S2 Software_update; C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [119408 2015-04-30] (The Software Group)
    S3 Software_update_m; C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [119408 2015-04-30] (The Software Group)
    R2 Update Chart Choosing; C:\Program Files (x86)\Chart Choosing\updateChartChoosing.exe [473848 2015-05-29] ()
    R2 Util Chart Choosing; C:\Program Files (x86)\Chart Choosing\bin\utilChartChoosing.exe [473848 2015-05-29] ()
    R2 WaNetworkEnhance Service; C:\Program Files (x86)\WaNetworkEnhance\WaNetworkEnhance Internet Enhancer\InternetEnhancerService.exe [686592 2015-04-14] () [File not signed]
    2015-05-27 20:39 - 2015-05-27 20:39 - 00827000 _____ () C:\Users\Guillaume\Downloads\yet_another_cleaner_bro.exe
    2015-05-27 20:22 - 2015-05-27 20:22 - 00000000 ____D () C:\Program Files (x86)\Instair Speed Dial
    2015-05-27 16:22 - 2015-05-27 16:22 - 00000000 ____D () C:\Program Files (x86)\doiwnlloadiitkeEp
    2015-05-26 23:01 - 2015-05-26 23:01 - 00000000 ____D () C:\Program Files (x86)\shopndropi
    2015-05-26 23:01 - 2015-05-26 23:01 - 00000000 ____D () C:\Program Files (x86)\CouupScanner
    2015-05-08 09:49 - 2015-05-08 09:49 - 00000000 ____D () C:\Users\Default\AppData\Local\Boxore
    2015-05-08 09:49 - 2015-05-08 09:49 - 00000000 ____D () C:\Users\Default User\AppData\Local\Boxore
    2015-05-08 09:49 - 2015-05-08 09:49 - 00000000 ____D () C:\Program Files (x86)\Boxore
    2015-05-05 20:00 - 2015-05-16 12:29 - 00003278 _____ () C:\Windows\System32\Tasks\Optimizer Pro Schedule
    2015-05-05 20:00 - 2015-05-05 20:00 - 00000000 ____D () C:\Users\Guillaume\Documents\Optimizer Pro
    2015-05-05 20:00 - 2015-05-05 20:00 - 00000000 ____D () C:\Users\Guillaume\AppData\Roaming\Optimizer Pro
    2015-05-05 19:54 - 2015-05-29 15:28 - 00000000 ____D () C:\Program Files (x86)\Chart Choosing
    2015-05-05 19:54 - 2015-05-26 18:43 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.89
    2015-05-05 19:54 - 2015-05-14 11:14 - 00000000 ____D () C:\ProgramData\{7ee75bd6-f9fb-2f38-7ee7-75bd6f9f6f5b}
    2015-05-05 19:54 - 2015-05-05 19:54 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
    2015-05-04 21:28 - 2015-05-04 21:28 - 00000000 ____D () C:\Users\Guillaume\Documents\Avatar
    2015-05-04 12:40 - 2015-05-08 23:58 - 00000000 ____D () C:\Users\Guillaume\AppData\Local\avabvyxvdy
    2015-05-04 12:40 - 2015-05-04 12:40 - 00003506 _____ () C:\Windows\System32\Tasks\avabvyxvdy
    2015-04-30 18:30 - 2015-05-27 20:22 - 00000000 ____D () C:\ProgramData\3915054972650542826
    2015-04-30 14:17 - 2015-04-30 14:18 - 00002219 _____ () C:\Users\Guillaume\Desktop\chrome.lnk
    2015-04-30 00:50 - 2015-04-30 00:50 - 00000000 ____D () C:\Users\Guillaume\AppData\Local\Boxore
    2015-04-30 00:46 - 2015-05-29 15:46 - 00003150 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-6.job
    2015-04-30 00:46 - 2015-05-28 18:46 - 00003486 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-7.job
    2015-04-30 00:46 - 2015-05-28 18:46 - 00002802 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5_user.job
    2015-04-30 00:46 - 2015-05-28 18:46 - 00002802 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5.job
    2015-04-30 00:46 - 2015-04-30 00:46 - 00006490 _____ () C:\Windows\System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-7
    2015-04-30 00:46 - 2015-04-30 00:46 - 00006154 _____ () C:\Windows\System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-6
    2015-04-30 00:46 - 2015-04-30 00:46 - 00005806 _____ () C:\Windows\System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5
    2015-04-30 00:45 - 2015-05-29 15:45 - 00005874 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-6.job
    2015-04-30 00:45 - 2015-05-29 15:45 - 00002124 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-10_user.job
    2015-04-30 00:45 - 2015-05-28 18:45 - 00005530 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-7.job
    2015-04-30 00:45 - 2015-05-28 18:45 - 00004506 _____ () C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-3.job
    2015-04-30 00:45 - 2015-04-30 00:45 - 00008878 _____ () C:\Windows\System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-6
    2015-04-30 00:45 - 2015-04-30 00:45 - 00008534 _____ () C:\Windows\System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-7
    2015-04-30 00:45 - 2015-04-30 00:45 - 00007510 _____ () C:\Windows\System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-3
    2015-04-30 00:45 - 2015-04-30 00:45 - 00000000 ____D () C:\Program Files (x86)\0f2bb443-02c1-4c0c-ad6b-34744051a688
    2015-04-30 00:44 - 2015-04-30 00:44 - 00000000 ____D () C:\Program Files (x86)\Software
    2015-04-30 00:43 - 2015-04-30 00:43 - 00003944 _____ () C:\Windows\System32\Tasks\PostPoneInstall
    2015-04-30 00:43 - 2015-04-30 00:43 - 00003188 _____ () C:\Windows\System32\Tasks\Run_Browser
    2015-05-29 16:15 - 2015-04-25 18:50 - 00000000 ____D () C:\Users\Guillaume\AppData\Local\WebShield
    2015-05-29 15:16 - 2015-04-25 18:49 - 00000000 ____D () C:\Users\Guillaume\AppData\Local\gmsd_fr_468
    2015-05-19 22:48 - 2015-04-25 18:53 - 00003432 _____ () C:\Windows\System32\Tasks\NetEngine
    2015-05-19 18:55 - 2013-08-22 15:25 - 00262144 ___SH () C:\Windows\system32\config\ELAM
    2015-05-16 10:39 - 2015-04-25 18:56 - 00000000 ____D () C:\Program Files (x86)\Wajam
    2015-05-16 10:27 - 2013-08-22 17:36 - 00000000 ___RD () C:\Windows\ImmersiveControlPanel
    2015-05-16 10:27 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\system32\AdvancedInstallers
    2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Guillaume\AppData\Roaming\BRViJNys
    2015-04-20 15:45 - 2015-04-20 15:45 - 1579520 _____ () C:\Users\Guillaume\AppData\Roaming\BRViJNys.exe
    2015-05-15 16:22 - 2015-04-25 18:56 - 00000000 ____D () C:\Program Files (x86)\Super Optimizer
    2015-05-21 12:09 - 2015-05-21 12:10 - 00000000 ____D () C:\Program Files (x86)\nicenfrEee
    2015-05-21 12:09 - 2015-05-21 12:09 - 00000000 ____D () C:\Program Files (x86)\oufFerapP
    2015-05-21 12:09 - 2015-05-21 12:09 - 00000000 ____D () C:\Program Files (x86)\buyaNdbrowse
    2015-05-21 00:14 - 2015-05-28 21:50 - 00003444 _____ () C:\Windows\System32\Tasks\Xofnuognuumh
    2015-05-21 00:14 - 2015-05-21 00:14 - 00000000 ____D () C:\ProgramData\Xofnuognuumh
    Task: {017A8919-FFFE-403E-BEE3-BE176097D084} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-6 => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-6.exe <==== ATTENTION
    Task: {16AD93A5-0D15-40CF-9E4A-46781CB05EE5} - System32\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-1-6 => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-1-6.exe <==== ATTENTION
    Task: {1A015ABE-BE27-4D1D-B328-FE5353E6B60E} - System32\Tasks\avabvyxvdy => C:\Users\Guillaume\AppData\Local\avabvyxvdy\avabvyxvdy.exe <==== ATTENTION
    Task: {1AB57F54-9127-40AF-833E-8762BEF39C6E} - System32\Tasks\Microsoft\Windows\Setup\gwx\runappraiser => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-24] (Microsoft Corporation)
    Task: {1D39F7BB-6B97-492B-8D21-AE90335F8E6B} - System32\Tasks\SoftwareUpdateTaskMachineCore => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [2015-04-30] (The Software Group) <==== ATTENTION
    Task: {23B65CE5-948A-4579-84A4-D7F3248AA332} - System32\Tasks\Xofnuognuumh => C:\ProgramData\Xofnuognuumh\1.0.1.0\gereadou.exe [2015-05-21] ()
    Task: {27B7F63C-A5B5-4FCD-8640-3B6E1ABFC383} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-6 => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-6.exe <==== ATTENTION
    Task: {3FEC8D0C-F927-4832-9575-59CB0C9445C2} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxcontent => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-24] (Microsoft Corporation)
    Task: {45498E69-3821-4A09-9B6B-C08534A7273C} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5_user => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5.exe <==== ATTENTION
    Task: {4A6DA860-DC33-4300-A65C-972CEBE1C66B} - System32\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-1-7 => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-1-7.exe <==== ATTENTION
    Task: {4B166029-95DA-4302-B35F-39CE175F8A4F} - System32\Tasks\Software Removal Tool post reboot run => C:\Users\Guillaume\AppData\Local\Temp\E6E9.exe <==== ATTENTION
    Task: {6E9AD342-ACB1-4AF8-9649-0E42FFA0A509} - System32\Tasks\PostPoneInstall => C:\Users\GUILLA~1\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe <==== ATTENTION
    Task: {735201AB-8389-45ED-AAE4-BF73FE732A03} - System32\Tasks\Optimizer Pro Schedule => C:\Program Files (x86)\Optimizer Pro 3.89\OptProLauncher.exe <==== ATTENTION
    Task: {7799A1FC-E161-4ADC-9215-68D4B0D876BE} - System32\Tasks\Super Optimizer Schedule => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe <==== ATTENTION
    Task: {797F7783-3C11-4346-B382-EB3483853330} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-10_user => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-10.exe <==== ATTENTION
    Task: {7A146D2F-4799-4BEF-8550-9BA570A36EEA} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-7 => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-7.exe <==== ATTENTION
    Task: {8C43CD37-5FE7-42AC-920C-F9EDF242FE06} - System32\Tasks\Run_Browser => C:\Users\Guillaume\AppData\Local\UnicoBrowser\Application\unicobrowser.exe <==== ATTENTION
    Task: {8F850433-07A3-47CC-AE16-2865FED06BEB} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-24] (Microsoft Corporation)
    Task: {93E48A57-63D6-4650-81DF-173C4A40E835} - System32\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-7 => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-7.exe <==== ATTENTION
    Task: {9A167D4B-15F9-42BD-816C-DDCDAA8029F3} - System32\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-5_user => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-5.exe <==== ATTENTION
    Task: {AFFAB880-2D36-4C1C-9DC1-A58962B21D0C} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-04-25] (globalUpdate) <==== ATTENTION
    Task: {B48E2BCB-87D2-4063-83FB-33394D3D3873} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-04-25] (globalUpdate) <==== ATTENTION
    Task: {BA2CF0EA-F850-42CC-9FD9-E74E7D99C117} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473-Logon => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-04-09] ()
    Task: {BAFE8BA2-84E5-4679-BC72-46FF85434309} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-7 => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-7.exe <==== ATTENTION
    Task: {D3DC8F53-E676-4350-9FA3-5137252DAD11} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-3 => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-3.exe <==== ATTENTION
    Task: {D560AA35-8E8F-45F7-9F46-B712BBE22F1E} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-04-01] (Microsoft Corporation)
    Task: {D7F51C83-5269-4727-8C14-8B344F8F73F7} - System32\Tasks\BRViJNys => C:\Users\Guillaume\AppData\Roaming\BRViJNys.exe [2015-04-20] () <==== ATTENTION
    Task: {E1A2FD9B-3911-46D9-B8EC-31DEEBE2C1C0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-04-25] (Google Inc.)
    Task: {E34A8536-EBAF-4E5C-9852-3CD6E5DE95EB} - System32\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-5 => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-5.exe <==== ATTENTION
    Task: {E702C170-636F-43B4-8A78-57708BF5789F} - System32\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5 => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5.exe <==== ATTENTION
    Task: {FAB4B376-D4CF-4AA8-AB50-E4F66BB11DDB} - System32\Tasks\NetEngine => C:\ProgramData\NetEngine\bin\D10\netengine.exe [2015-05-05] () <==== ATTENTION
    Task: {FE4EF873-6EB9-4696-8A2C-9DA0A910E8AA} - System32\Tasks\SoftwareUpdateTaskMachineUA => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [2015-04-30] (The Software Group) <==== ATTENTION
    Task: {FEC12DB9-6970-4E45-B005-A3B028FF24CD} - System32\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-3 => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-3.exe <==== ATTENTION
    Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-6.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-6.exe <==== ATTENTION
    Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-7.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-1-7.exe <==== ATTENTION
    Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-10_user.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-10.exe <==== ATTENTION
    Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-3.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-3.exe <==== ATTENTION
    Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5.exe <==== ATTENTION
    Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5_user.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-5.exe <==== ATTENTION
    Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-6.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-6.exe <==== ATTENTION
    Task: C:\Windows\Tasks\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-7.job => C:\Program Files (x86)\I - Cinema\0fc9f8a3-b2f2-44cd-a3cc-7b68dea48149-7.exe <==== ATTENTION
    Task: C:\Windows\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-1-6.job => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-1-6.exe <==== ATTENTION
    Task: C:\Windows\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-1-7.job => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-1-7.exe <==== ATTENTION
    Task: C:\Windows\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-3.job => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-3.exe <==== ATTENTION
    Task: C:\Windows\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-5.job => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-5.exe <==== ATTENTION
    Task: C:\Windows\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-5_user.job => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-5.exe <==== ATTENTION
    Task: C:\Windows\Tasks\1b4e9523-4203-4c41-8a58-a58b07febd98-7.job => C:\Program Files (x86)\BrowserV25.04\1b4e9523-4203-4c41-8a58-a58b07febd98-7.exe <==== ATTENTION
    Task: C:\Windows\Tasks\BRViJNys.job => C:\Users\Guillaume\AppData\Roaming\BRViJNys.exe <==== ATTENTION
    Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
    Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
    Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d07f7849e98a30.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe <==== ATTENTION
    Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe <==== ATTENTION

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    ~~

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok, voici la suite :

    Malwarebytes (temps : environ 40min de scan):
    ==================================================
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des examens.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    il reste quel soucis et sur que navigateur WEB ?
    0
    1. Soreb
       
      J'ai pas compris ta question mais je suis sous Google Chrome et j'ai plus de pubs intempestives qui s'affichent.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0
    1. zaz 13
       
      salut j'ai aussi le même problème (pub a gogo)
      a l'aide svp
      0
    2. zaz 13
       
      voici les rapport:
      http://pjjoint.malekal.com/files.php?id=FRST_20150606_s14n11s14f11o12
      http://pjjoint.malekal.com/files.php?id=20150606_e6k12x14t10s14
      http://pjjoint.malekal.com/files.php?id=20150606_g11b8g5p5l5
      0
    3. zaz 13
       
      merci ;)
      0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    HKU\S-1-5-21-233691676-2285533453-148177335-1001\...\Run: [AppSafe] => C:\Program Files (x86)\AppSafe\AppSafe.exe
    R2 IarGQyL; C:\ProgramData\SDXjyi\IarGQyL.exe [2298232 2014-06-15] (Deals Interactive Media, LLC)
    S2 Update Mega Browse; C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe [X] <==== ATTENTION
    2015-06-06 12:35 - 2015-06-06 12:59 - 00000000 ____D C:\Users\Azhar\AppData\Local\Radsteroids
    2014-06-15 20:00 - 2014-06-15 20:00 - 0830792 _____ (Click Me In Limited) C:\Users\Azhar\AppData\Local\nse4F88.tmp
    C:\Program Files (x86)\Mega Browse
    C:\ProgramData\SDXjyi

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    0
    1. zaz 13
       
      un grand merci j'ai plus de mauvaise pub a gogo vous assurez les mec ;)
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      =)

      Voila, c'est terminé, tu peux supprimer les programmes utilisés.

      Quelques conseils :


      Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


      Pour ne plus te faire avoir.
      A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
      (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


      Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
      0
    3. vevere
       
      Bonjour j'ai besoin d'aide pour un malware ayant infecté mon PC ; voici le lien des rapports :
      http://pjjoint.malekal.com/files.php?id=20150611_i9i10g10g12v5
      http://pjjoint.malekal.com/files.php?id=20150611_s11b15h5i14k6
      http://pjjoint.malekal.com/files.php?id=FRST_20150611_w8z13p6s10h15
      http://pjjoint.malekal.com/files.php?id=20150610_c13d8n10p9o7

      j'ai tenté :
      de supprimer les fichiers suite au rapport adwcleaner
      de réinitialiser les parametres de google chrome par défaut et de supprimer les extensions
      de desinstaller et réinstaller google chrome
      j'ai ajouté avast online security a mon naviguateur

      mais rien n'y fait !

      j'ai toujours des publicité intempestives sur tous les sites internet (breaking news alert)
      et cette fameuse page qui s'affiche : fatal xxx dangerous

      Pouvez vous m'aider svp ???
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,

      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
      ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
      ProxyServer: [.DEFAULT] => http=127.0.0.1:51693;https=127.0.0.1:51693 [Attention - Possible Proxy Malicieux]
      R2 wUfvqsLfV; C:\ProgramData\utZWvyZYo\wUfvqsLfV.exe [2731488 2015-06-08] (Useful Technology)
      R2 zedepory; C:\Users\mathilde\AppData\Roaming\00000011-1433709476-0000-0000-E03F492FD2FA\hnsj3E50.tmp [166912 2015-06-07] () [File not signed]
      R2 fobemywy; C:\Users\mathilde\AppData\Roaming\00000011-1433709476-0000-0000-E03F492FD2FA\nsq5F05.tmp [723968 2015-06-08] () [File not signed]
      2015-06-10 20:42 - 2015-06-11 18:24 - 00000000 ____D C:\Users\mathilde\AppData\Local\BreakingNewsAlert
      2015-06-09 15:45 - 2015-06-09 15:45 - 00003200 _____ C:\WINDOWS\System32\Tasks\{923AA16A-C010-4F41-B5D5-8EAD11CC0DD9}
      2015-06-09 15:42 - 2015-06-09 15:42 - 00003206 _____ C:\WINDOWS\System32\Tasks\{2AE903EA-E048-4EF3-9343-F0BCF1BE6397}
      2015-06-09 15:22 - 2015-06-09 15:22 - 00040918 _____ C:\Users\mathilde\Downloads\papa-ou-maman-french-dvdrip-x264-2015.torrent
      2015-06-08 10:46 - 2015-06-08 21:56 - 00000358 _____ C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job
      2015-06-08 10:46 - 2015-06-08 17:07 - 00000000 ____D C:\ProgramData\utZWvyZYo
      2015-06-08 00:19 - 2015-06-08 00:19 - 00613255 _____ (CMI Limited) C:\Users\mathilde\AppData\Local\nsd2C3B.tmp
      2015-06-08 00:13 - 2015-06-08 00:13 - 00613255 _____ (CMI Limited) C:\Users\mathilde\AppData\Local\nsm5BCA.tmp
      2015-06-07 23:23 - 2015-03-03 15:17 - 00295552 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
      2015-06-07 23:03 - 2015-06-07 23:03 - 00613255 _____ (CMI Limited) C:\Users\mathilde\AppData\Local\nsqC0E3.tmp
      2015-06-07 22:51 - 2015-06-07 23:03 - 00000141 _____ C:\WINDOWS\SysWOW64\${LOGFILE}
      2015-06-07 22:50 - 2015-06-08 00:12 - 00000000 ____D C:\Program Files (x86)\Software
      2015-06-07 22:38 - 2013-08-22 15:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
      2015-06-07 22:37 - 2015-06-10 20:41 - 00000000 ____D C:\Users\mathilde\AppData\Roaming\00000011-1433709476-0000-0000-E03F492FD2FA
      Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job => c:\programdata\{3316d021-3280-5b59-3316-6d0213284084}\hqghumeaylnlf.exe <==== ATTENTION

      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur



      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
      0
    5. vevere
       
      Pardon mais lorsque je lance FRST et que je clic sur fix, il ne trouve pas le fichier cible que j'ai correctement enregistré sur le bureau ?
      0
  8. smogo
     
    bonjour, j'ai le même problème...

    voici le premier rapport ADWcleaner :
    http://pjjoint.malekal.com/files.php?id=20150612_z8b9d107r12

    le deuxième rapport "FRST" :
    http://pjjoint.malekal.com/files.php?id=FRST_20150612_f14p13i13b8p12

    le troisième rapport "shortcut" :
    http://pjjoint.malekal.com/files.php?id=20150612_j13t13h8y10c12

    le quatrième rapport "addition" :
    http://pjjoint.malekal.com/files.php?id=20150612_q5w10j9j10t14

    merci de m'aider.
    0
  9. Colychee Messages postés 6 Statut Membre
     
    Bonjour,

    Cela fait depuis quelques jours que ce virus m'empêche de naviguer correctement et qu'il augmente considérablement la vitesse de chargement.

    J'ai donc suivi pas à pas votre tutoriel (merci pour sa clarté d'ailleurs, c'était simple et efficace). Et voici donc les rapports.

    https://pjjoint.malekal.com/files.php?id=20150619_m11z8p9z13m12

    https://pjjoint.malekal.com/files.php?id=20150619_g12r13x6w6k7

    https://pjjoint.malekal.com/files.php?id=20150619_x15t8d5j5q11

    https://pjjoint.malekal.com/files.php?id=FRST_20150619_r11m10n14v7x11

    En avance, merci pour votre aide !!
    0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Bonjour,

    Le mieux serait de créer votre propre sujet y donnant les liens car ça ne va pas être possible de prendre en charge chaque personne sur un topic unique.
    0