Probleme avec MyOSProtect

Résolu/Fermé
Romain Protat - Modifié par Romain Protat le 28/03/2015 à 15:13
 Romain Protat - 9 avril 2015 à 15:48
Bonjour,

Mon problème vient du fait que je ne parvient pas à supprimer MyOSProtect, j'ai regardé un peu sur diffèrent forum et j'ai vu certaine personnes ayant réussi avec les différentes applications ZHP.

J'ai donc déja effectuer l'analyse avec ZHP Diag et voici ce que j'ai pbtenu :
- http://pjjoint.malekal.com/files.php?id=20150328_e13n15y12j11x14
- http://pjjoint.malekal.com/files.phpid=20150328_s6x10v14o13s6

Je tiens à m'excuser de devoir mettre le rapport en 2 parties, cela s'explique par le fait que je ne dispose plus d'Internet avec l'ordinateur d'où provient ce rapport et que dans ces conditions, j'ai été obliger d'importer cela sur mon téléphone pour ensuite pouvoir l'héberger. Malheureusement, mon téléphone ne pouvait pas héberger directement le rapport ce qui m'a contraint à faire des copie d'écrans afin de le reporté ensuite sur Paint pour que une fois cela mis sur le téléphone, je puisse enfin l'hebergé.

J'espère que cela ne compromettra pas le fait de pouvoir ensuite me remettre le fichier qui sera ensuite à importé sur ZHP Fix.

Merci d'avance.

Cordialement, R. Protat.

16 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
28 mars 2015 à 15:12
Salut,

Tes liens mènent à des captures d'écran, ce n'est pas exploitable.

Tu as essayé Malwarebytes ?

Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



0
Je ne peut pas malheureusement pas faire mieux, ne pouvant pas hébergé directement le rapport depuis le téléphone.

J'ai déjà essayé avec Malwarebyte, mais MyOSProtect reste présent.

Connaitriez-vous une manière de faire cette hébergement depuis le téléphone?
0
Romain Protat
7 avril 2015 à 11:40
Bonjour,

J'ai enfin pu hébergé le rapport. Je vous donne donc le lien:
http://www.petit-fichier.fr/2015/04/07/zhpdiag/

Cordialement, R. Protat.
0
Romain Protat
8 avril 2015 à 19:15
Bonjour,

J'aimerais savoir si le lien est correct ou non.

Cordialement, R. Protat.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 8/04/2015 à 22:12
Je n'utilise pas ZHPDiag.

Destrio5 va te répondre.
Il est modo, alors il faudra être très sage avec lui :))
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
9 avril 2015 à 08:07
Kilékoncemalekal :p
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
9 avril 2015 à 01:59
Bonjour,

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
ProxyFix
P2 - FPN: [HKCU] [@lightspark.github.com/Lightspark;version=1] - (...) -- C:\Program Files\Lightspark 0.5.3-git\nplightsparkplugin.dll (.not file.)
P2 - FPN: [HKCU] [@tnt2ghost.com/Plugin] - (...) -- C:\Users\Mon pc\AppData\Local\TNT2\2.0.0.1702\npTNT2ghost.dll (.not file.)
P2 - FPN: [HKCU] [@tnt2npapi.com/Plugin] - (...) -- C:\Users\Mon pc\AppData\Local\TNT2\2.0.0.1702\npTNT2.dll (.not file.)
O3 - Toolbar: (no name) - [HKLM]{74301194-AA32-460F-A34F-29FBDE8A588F} Clé orpheline
O3 - Toolbar\WebBrowser: FindWide Toolbar - [HKCU]{74301194-AA32-460F-A34F-29FBDE8A588F} . (...) -- C:\Program Files\TNT2\Profiles\10817\passport.dll
O4 - HKLM\..\Run: [mbot_fr_65] Clé orpheline
O4 - HKCU\..\Run: [SwvUpdtr] . (...) -- C:\Users\Mon pc\AppData\Local\1719\Updater.exe
O4 - HKUS\S-1-5-21-131238199-3694218943-522100468-1000\..\Run: [SwvUpdtr] . (...) -- C:\Users\Mon pc\AppData\Local\1719\Updater.exe
O23 - Service: LibraryProc (a227ee20) . (...) - c:\Program Files\LibraryProc\LibraryProc.dll
O23 - Service: CutterInstance (d4d75d37) . (...) - c:\Program Files\CutterInstance\CutterInstance.dll (.not file.)
O41 - Driver: (netfilter2) . (. - .) - C:\Windows\System32\drivers\netfilter2.sys (.not file.)
O41 - Driver: (pcwatch) . (...) - C:\Windows\system32\Drivers\pcwatch.sys
[HKCU\Software\Activeris]
[HKCU\Software\Beamrise]
[HKCU\Software\HD_Quality_FR]
[HKCU\Software\Linkey]
[HKCU\Software\Rock Turner]
[HKCU\Software\WeatherAlerts]
[HKCU\Software\WhiteSmoke Writer V8]
[HKCU\Software\WinkHandler]
[HKLM\Software\5C204FFD-134C-479D-A2AD-8D3E0034EAFD]
[HKLM\Software\Activeris]
[HKLM\Software\Browsers+_App+s+-nv]
[HKLM\Software\ErrorLists-crcodedownloader]
[HKLM\Software\Linkey]
[HKLM\Software\PCTRunner]
[HKLM\Software\Rock Turner]
[HKLM\Software\anset]
[HKLM\Software\c6bb39a5-3a6d-526b-afef-908c9d2e5a58] =>PUP.CrossRider
[HKLM\Software\e27280cb-8f80-728f-a1e3-cb3793badc42] =>PUP.CrossRider
[HKLM\Software\mamverifier]
O43 - CFD: 28/03/2015 - 11:21:41 - [0] ----D C:\Program Files\0ca45c95134d
O43 - CFD: 28/03/2015 - 11:21:40 - [] ----D C:\Program Files\5C204FFD-134C-479D-A2AD-8D3E0034EAFD
O43 - CFD: 27/03/2015 - 06:17:27 - [] ----D C:\Program Files\Browsers+_App+s+ =>PUP.CrossRider
O43 - CFD: 27/03/2015 - 06:17:27 - [] ----D C:\Program Files\LibraryProc
O43 - CFD: 27/03/2015 - 06:17:27 - [] ----D C:\Program Files\PCTRunner
O43 - CFD: 28/03/2015 - 11:25:26 - [] ----D C:\Program Files\Sogzlntk1ndjlzdn
O43 - CFD: 27/03/2015 - 06:17:27 - [] ----D C:\Program Files\Common Files\Config
O43 - CFD: 22/09/2014 - 13:41:47 - [0] ----D C:\ProgramData\Eakona
O43 - CFD: 23/09/2014 - 22:43:35 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 30/10/2014 - 12:12:40 - [] ----D C:\ProgramData\lrfxaHjtwc
O43 - CFD: 22/09/2014 - 16:55:32 - [0] ----D C:\ProgramData\{3C5CBD7B-3D1D-411E-96C2-513FFCA84D2D}
O43 - CFD: 27/03/2015 - 06:17:28 - [] ----D C:\ProgramData\{6626c3e4-afb4-48d5-6626-6c3e4afb0f92}
O43 - CFD: 27/03/2015 - 06:17:28 - [] ----D C:\ProgramData\{dc6d4434-cbf6-921e-dc6d-d4434cbf10d3}
O43 - CFD: 27/03/2015 - 06:17:28 - [] ----D C:\ProgramData\{ef8da092-d730-1285-ef8d-da092d73824b}
O43 - CFD: 21/03/2014 - 19:53:17 - [] ----D C:\Users\Mon pc\AppData\Roaming\IDM2
O43 - CFD: 27/03/2015 - 06:17:29 - [] ----D C:\Users\Mon pc\AppData\Local\1719
O43 - CFD: 27/09/2014 - 23:00:33 - [] ----D C:\Users\Mon pc\AppData\Local\23672
O43 - CFD: 28/03/2015 - 11:21:34 - [0] ----D C:\Users\Mon pc\AppData\Local\avaavxvyex => Empty Folder not necessary
O43 - CFD: 27/03/2015 - 06:17:29 - [] ----D C:\Users\Mon pc\AppData\Local\avaxvyvax =>PUP.SearchProtect
O43 - CFD: 27/03/2015 - 06:17:29 - [] ----D C:\Users\Mon pc\AppData\Local\avaxvyyvyf =>PUP.SearchProtect
O43 - CFD: 28/03/2015 - 11:21:33 - [0] ----D C:\Users\Mon pc\AppData\Local\avayvaxvaa =>PUP.SearchProtect
O43 - CFD: 28/03/2015 - 11:21:33 - [0] ----D C:\Users\Mon pc\AppData\Local\avayvaxxvae =>PUP.SearchProtect
O43 - CFD: 27/03/2015 - 06:17:29 - [] ----D C:\Users\Mon pc\AppData\Local\avayvxvaxc =>PUP.SearchProtect
O43 - CFD: 27/03/2015 - 06:17:29 - [] ----D C:\Users\Mon pc\AppData\Local\com => PUP.Agent
O45 - LFCP:[MD5.C0EC039C239F40A75D31162F3572E463] - 21/03/2015 - 18:31:47 ---A- - C:\Windows\Prefetch\AVAYVAXVAA.EXE-06749264.pf
O45 - LFCP:[MD5.936ABABBA3A2B13A9D769D1ED68F121C] - 26/03/2015 - 14:49:24 ---A- - C:\Windows\Prefetch\MYOSPROTECT.EXE-4F103A00.pf
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\pcwatch.sys . (...) -- C:\Windows\System32\Drivers\pcwatch.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\pcwatch.sys . (...) -- C:\Windows\System32\Drivers\pcwatch.sys (.not file.)
O58 - SDL:01/03/2015 - 04:11:28 ---A- . (.Windows Win 7 DDK provider - NetFilter SDK WFP Driver (WPP).) -- C:\Windows\System32\Drivers\ogjlnzk4ndzlyjn.sys [44424]
O58 - SDL:02/01/1601 - 23:00:00 ---A- . (...) -- C:\Windows\System32\Drivers\pcwatch.sys [20480]
O64 - Services: CurCS - 01/03/2015 - C:\Windows\System32\drivers\ogjlnzk4ndzlyjn.sys (ogjlnzk4ndzlyjn) .(.Windows Win 7 DDK provider - NetFilter SDK WFP Driver (WPP).) - LEGACY_OGJLNZK4NDZLYJN
O67 - Shell Spawning: <.html> <BinkilandHTML.ZZNIMJAMNIGJZZFUBEVOR6NUM>[HKCU\..\open\Command] (.Not Key.)
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://ww7.certified-toolbar.com
[HKCR\CLSID\{024BA55C-DA05-4FA5-AD24-5EA6D3C7C153}] (DuuquUpdate Update3Web) =>PUP.Duuqu
[HKCR\CLSID\{74301194-AA32-460F-A34F-29FBDE8A588F}] (FindWide Toolbar) =>Hijacker.SearchFindWide
[HKCR\CLSID\{B6E89C52-A6C8-4839-A5D1-28A7A5EA46D9}] (Duuqu Update Core Class) =>PUP.Duuqu
[HKCR\CLSID\{D7BEC320-B746-4A47-B289-509214980E2B}] (Duuqu Update Legacy On Demand) =>PUP.Duuqu
SS - | Auto 09/03/2015 1987072 | (a227ee20) . (...) - c:\Program Files\LibraryProc\LibraryProc.dll
SS - | Auto 22/07/1658 0 | (d4d75d37) . (...) - c:\Program Files\CutterInstance\CutterInstance.dll
SS - | Demand 01/09/2014 1317096 | (MyOSProtect) . (...) - C:\Program Files\PCTRunner\MyOSProtect.exe
EmptyFlash
EmptyTemp



--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
0
Romain Protat
9 avril 2015 à 10:23
Bonjour,

Merci Destrio5, voici le rapport que tu m'as demandé:
http://pjjoint.malekal.com/files.php?id=20150409_d6w12j14m1410

Cordialement, R. Protat.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
9 avril 2015 à 10:28
Internet est de retour sur le PC ?

Génère un nouveau rapport ZHPDiag avec la dernière version :
https://nicolascoolman.eu
0
Romain Protat
9 avril 2015 à 11:26
Non, malheureusement internet n'est pas revenu.
J'ai téléchargé la version avec le lien que tu m'as fourni.
Voici donc le nouveau rapport :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150409_6l15w15u9z8

Cordialement, R. Protat.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
9 avril 2015 à 11:33
On va utiliser un autre outil de diagnostic :

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
Romain Protat
9 avril 2015 à 12:20
Trés bien, Voici donc les 2 rapports avec le logiciel que tu me conseille:
- http://pjjoint.malekal.com/files.php?id=FRST_20150409_p14r7z1012s12
-http://pjjoint.malekal.com/files.php?id=20150409_i6s10x5g7u14

Cordialement, R. Protat.
0
Romain Protat
9 avril 2015 à 12:46
Par contre, je ne sais pas quel version est compatible. J'ai utilisé le premier un peu aléatoirement.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
9 avril 2015 à 13:37
--> Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
Startup: C:\Users\Mon pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\parasite eve the 3rd birthday patch fr iso.lnk
ShortcutTarget: parasite eve the 3rd birthday patch fr iso.lnk -> C:\ProgramData\{ef8da092-d730-1285-ef8d-da092d73824b}\parasite eve the 3rd birthday patch fr iso.exe (No File)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-131238199-3694218943-522100468-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-131238199-3694218943-522100468-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:49259;https=127.0.0.1:49259
SearchScopes: HKLM -> {0b4d26f6-61a8-4463-99dd-5f2fe0400fa6} URL =
Winsock: Catalog9 01 C:\Windows\system32\MyOSProtect.dll [304776] ()
Winsock: Catalog9 02 C:\Windows\system32\MyOSProtect.dll [304776] ()
Winsock: Catalog9 03 C:\Windows\system32\MyOSProtect.dll [304776] ()
Winsock: Catalog9 04 C:\Windows\system32\MyOSProtect.dll [304776] ()
Winsock: Catalog9 41 C:\Windows\system32\MyOSProtect.dll [304776] ()
cmd: netsh winsock reset
Tcpip\..\Interfaces\{044C8FA7-7130-43ED-BA75-843A6BE49C1E}: [NameServer] 5.79.84.141,8.38.77.107
Tcpip\..\Interfaces\{06DA4A2B-DE5F-4AFB-BAD7-8F648A976281}: [NameServer] 5.79.84.141,8.38.77.107
Tcpip\..\Interfaces\{2254A496-65B5-41EF-A010-9141E1550304}: [NameServer] 5.79.84.141,8.38.77.107
Tcpip\..\Interfaces\{3247F64B-5111-458D-B948-6CA51ED2B367}: [NameServer] 5.79.84.141,8.38.77.107
Tcpip\..\Interfaces\{647BB94E-2FFA-47A0-9BD9-8AD29DD6FB95}: [NameServer] 5.79.84.141,8.38.77.107
Tcpip\..\Interfaces\{B2472E38-320B-445B-9DDD-7950A91FF65C}: [NameServer] 5.79.84.141,8.38.77.107
FF Extension: Firefox Helper - C:\Program Files\Mozilla Firefox\distribution\bundles\31d17213b455f69709cc393e49358dd5 [2015-02-17]
FF Extension: Firefox Helper - C:\Program Files\Mozilla Firefox\distribution\bundles\3bdb7c1dbe5f00a1ffdb139249358dd5 [2015-03-03]
FF Extension: ffChromeHelper - C:\Program Files\Mozilla Firefox\distribution\bundles\{041F873E22775A137B0F29073C2B961F} [2014-11-28]
CHR HKLM\...\Chrome\Extension: [blmchfpimpbbdmgpcieclabeafkljbhm] - https://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [fpmeembnagmagppkgghhfjfdfajdfcah] - C:\Users\Mon pc\AppData\Local\Linkey\ChromeExtension\ChromeExtension.crx [Not Found]
CHR HKU\S-1-5-21-131238199-3694218943-522100468-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [blmchfpimpbbdmgpcieclabeafkljbhm] - https://clients2.google.com/service/update2/crx
S3 MyOSProtect; C:\Program Files\PCTRunner\MyOSProtect.exe [X] <==== ATTENTION
C:\Program Files\PCTRunner
S3 catchme; \??\C:\Users\MONPC~1\AppData\Local\Temp\catchme.sys [X]
S1 ogjlnzk4ndzlyjn; system32\drivers\ogjlnzk4ndzlyjn.sys [X]
S1 pcwatch; \??\C:\Windows\system32\Drivers\pcwatch.sys [X] <==== ATTENTION
2015-03-29 20:05 - 2015-03-29 20:05 - 00000000 ____D () C:\Users\Mon pc\AppData\Roaming\eCyber
2015-03-29 01:27 - 2015-03-29 01:25 - 00868688 ____N () C:\Users\Mon pc\Desktop\yet_another_cleaner_sk_6263422.exe
CustomCLSID: HKU\S-1-5-21-131238199-3694218943-522100468-1000_Classes\CLSID\{0FEB2313-F89B-4AC6-8153-84025604A06A}\InprocServer32 -> C:\Program Files\TNT2\TNT2UserPS.dll No File
CustomCLSID: HKU\S-1-5-21-131238199-3694218943-522100468-1000_Classes\CLSID\{117270FA-48AC-45BB-9171-B63D1B42A910}\localserver32 -> "C:\Users\Mon pc\AppData\Local\1719\Updater.exe" No File
CustomCLSID: HKU\S-1-5-21-131238199-3694218943-522100468-1000_Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}\localserver32 -> C:\Users\MONPC~1\AppData\Local\Temp\7EE255Ca84.exe No File
Task: {03BF6E06-5390-459D-AC8F-7F2C44A9D84F} - \Plus-HD-5.0-firefoxinstaller No Task File <==== ATTENTION
Task: {09E48DE9-F5D4-4AC4-8BEE-4BBAB525CF39} - System32\Tasks\avayvxvaxc => C:\Users\Mon pc\AppData\Local\avayvxvaxc\avayvxvaxc.exe <==== ATTENTION
Task: {33B2CE7E-134F-421A-BF50-F9B874E28329} - System32\Tasks\avaavxvyex => C:\Users\Mon pc\AppData\Local\avaavxvyex\avaavxvyex.exe <==== ATTENTION
Task: {39A5B493-F59E-433D-93D5-B2207D5AA9DB} - System32\Tasks\{4F23EBC1-C6F7-4C18-AF4B-CA81B80DBA82} => pcalua.exe -a C:\ProgramData\TVWizard\uninstall.exe -c /kb=y /ic=1 <==== ATTENTION
Task: {5D95295E-D004-4F3F-B100-066C1F287A1B} - System32\Tasks\avayvaxvaa => C:\Users\Mon pc\AppData\Local\avayvaxvaa\avayvaxvaa.exe <==== ATTENTION
Task: {6E2FAC6A-F680-48A3-B4E8-1C01FF8D615F} - \Eakona Update No Task File <==== ATTENTION
Task: {70B5E5B4-4081-4E4A-8E85-4DA76B5BCA16} - System32\Tasks\avaxvyvax => C:\Users\Mon pc\AppData\Local\avaxvyvax\avaxvyvax.exe <==== ATTENTION
Task: {7F5AB16E-D102-46AB-8274-22BAB9D9C196} - System32\Tasks\avaxvyyvyf => C:\Users\Mon pc\AppData\Local\avaxvyyvyf\avaxvyyvyf.exe <==== ATTENTION
Task: {82AF5CFF-8097-49E3-8A45-725E2A139052} - System32\Tasks\avayvaxxvae => C:\Users\Mon pc\AppData\Local\avayvaxxvae\avayvaxxvae.exe <==== ATTENTION
Task: {87FB63D6-FF7D-40B3-BF4B-C2AD2CC715DF} - \Plus-HD-5.0-codedownloader No Task File <==== ATTENTION
Task: {98FC9D36-D9E2-4D27-8570-839B94741A21} - System32\Tasks\GPUP => C:\Program Files\GetPrivate\gpup.exe <==== ATTENTION
Task: {AFAD4A18-56D1-4317-B276-F7DCF0009E6F} - System32\Tasks\avaxvavya => C:\Users\Mon pc\AppData\Local\avaxvavya\avaxvavya.exe <==== ATTENTION
Task: {B45BA86B-224F-4892-BA48-76C9BF047102} - \Plus-HD-5.0-enabler No Task File <==== ATTENTION
Task: {C3099323-E24B-4FF7-8EF0-19119488F5C2} - \Plus-HD-5.0-updater No Task File <==== ATTENTION
Task: {DD391AC6-6F0F-4789-8DF0-B0887F3718EA} - \Plus-HD-5.0-chromeinstaller No Task File <==== ATTENTION
Task: {FF282003-4715-47DE-B6D5-110EFB6A1E62} - System32\Tasks\{62CAE378-91B8-4963-8CD2-F635AA7CB5F1} => pcalua.exe -a "C:\Users\Mon pc\AppData\Roaming\istartsurf\UninstallManager.exe" -c -ptid=amt
Reg: reg delete "HKU\S-1-5-21-131238199-3694218943-522100468-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{226af846-e5d1-438e-ac1d-43498e0e344f}" /f
end



--> Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
Romain Protat
9 avril 2015 à 13:53
Voila, c'est fait celon tes instruction, voici le rapport :
http://pjjoint.malekal.com/files.php?id=20150409_g5g5g14n10u14

Cordialement, R. Protat.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
9 avril 2015 à 14:12
Toujours pas d'Internet ?

Un nouveau rapport FRST (et Addition) s'il te plaît.
0
Romain Protat
9 avril 2015 à 14:19
C'est bon, inernet est revenu, je n'avais pas vérifier aprés.

Merci beaucoup Destrio5.

Cordialement, R. Protat.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
9 avril 2015 à 14:39
Super ;)

Pour finir :


1/

---> Télécharge et installe CCleaner.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
  • Va dans Nettoyeur et lance le nettoyage.



2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
  • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
  • Clique sur Exécuter.
  • Poste le rapport.



==Prévention==

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus) et Adobe Flash Player (décoche aussi McAfee Security Scan Plus).

Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/

https://www.malekal.com/adwares-pup-protection/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
Romain Protat
9 avril 2015 à 15:17
J'ai effectué les différantes taches que tu m'as demandé.

Voici le rapport que tu voulais :
http://pjjoint.malekal.com/files.php?id=20150409_g12r12g11u14d9

Cordialement, R. Protat.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
9 avril 2015 à 15:37
Ok pour DelFix.

Bonne fin de journée ;)
0
Romain Protat
9 avril 2015 à 15:48
Bonne fin de journée.
0