Fenêtre assistant de notification

Résolu/Fermé
ElementNature Messages postés 11 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 11 janvier 2016 - 16 avril 2015 à 20:05
dreezi191 Messages postés 3 Date d'inscription dimanche 10 mai 2015 Statut Membre Dernière intervention 10 mai 2015 - 10 mai 2015 à 15:02
Bonjour, j'ai mon ordinateur depuis seulement 1 semaine, mais j'ai l'impression qu'il a déjà un virus... A chaque démarrage il affiche une petite fenêtre "assistant de notification" avec plein de fautes d'orthographes dedans... Pouvez vous m'aider?...
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
16 avril 2015 à 20:06
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
ElementNature Messages postés 11 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 11 janvier 2016
17 avril 2015 à 18:19
# AdwCleaner v4.201 - Rapport créé le 17/04/2015 à 18:13:42
# Mis à jour le 08/04/2015 par Xplode
# Base de données : 2015-04-15.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Simon - PEACEANDLOVE
# Exécuté depuis : C:\Users\Simon\Downloads\adwcleaner_4.201.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem
[#] Service Supprimé : IHProtect Service
[#] Service Supprimé : WindowsMangerProtect
[#] Service Supprimé : WvXveP
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\TVWizard
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\LolliScan
Dossier Supprimé : C:\ProgramData\NetEngine
Dossier Supprimé : C:\ProgramData\DHvBcKEDEZ
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Program Files (x86)\XTab
Dossier Supprimé : C:\Program Files (x86)\BrowserV09.04
Dossier Supprimé : C:\Program Files (x86)\HQ Video Pro 3.1cV09.04
Dossier Supprimé : C:\Program Files (x86)\System NotifierV09.04
Dossier Supprimé : C:\Program Files (x86)\version58SpeedChecker
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\speed browser
Dossier Supprimé : C:\Users\Simon\SupTab
Dossier Supprimé : C:\Users\Simon\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Simon\AppData\Local\TVWizard
Dossier Supprimé : C:\Users\Simon\AppData\Local\Pro_PC_Cleaner
Dossier Supprimé : C:\Users\Simon\AppData\Roaming\istartsurf
Dossier Supprimé : C:\Users\Simon\Documents\ProPCCleaner
Dossier Supprimé : C:\Users\Simon\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmlaeflemplmjndnaapfdbbnpncnbda
Fichier Supprimé : C:\Windows\patsearch.bin
Fichier Supprimé : C:\Users\Simon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.istartsurf.com_0.localstorage
Fichier Supprimé : C:\Users\Simon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.istartsurf.com_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : globalUpdateUpdateTaskMachineCore
Tâche Supprimée : globalUpdateUpdateTaskMachineUA
Tâche Supprimée : ProPCCleaner_Popup
Tâche Supprimée : ProPCCleaner_Start
Tâche Supprimée : NetEngine
Tâche Supprimée : 872571a8-4825-4b3a-b823-e19cf820065b-10_user
Tâche Supprimée : b48ed23f-3e9b-434f-894c-83c20d84f6f9-1-6
Tâche Supprimée : b48ed23f-3e9b-434f-894c-83c20d84f6f9-10_user
Tâche Supprimée : b48ed23f-3e9b-434f-894c-83c20d84f6f9-5
Tâche Supprimée : b48ed23f-3e9b-434f-894c-83c20d84f6f9-5_user
Tâche Supprimée : f3a7ec2c-6ee6-4e5d-8046-a5b5e7b1e813-1-6
Tâche Supprimée : f3a7ec2c-6ee6-4e5d-8046-a5b5e7b1e813-5
Tâche Supprimée : f3a7ec2c-6ee6-4e5d-8046-a5b5e7b1e813-5_user
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Simon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\icmlaeflemplmjndnaapfdbbnpncnbda
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\570c4d35-ac40-4a39-8ae2-9976f8cf3dba
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8F7271CB-E61E-57BC-E107-EFC62F67598C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8F7271CB-E61E-57BC-E107-EFC62F67598C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8F7271CB-E61E-57BC-E107-EFC62F67598C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8F7271CB-E61E-57BC-E107-EFC62F67598C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{8F7271CB-E61E-57BC-E107-EFC62F67598C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8F7271CB-E61E-57BC-E107-EFC62F67598C}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\HomeTab
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\WajIEnhance
Clé Supprimée : HKCU\Software\TNT2
Clé Supprimée : HKCU\Software\ProPCCleanerLanguage
Clé Supprimée : HKCU\Software\ProPCCleanerConfig
Clé Supprimée : HKCU\Software\WajIntEnhance
Clé Supprimée : HKCU\Software\SearchProtectWS
Clé Supprimée : HKCU\Software\Crossbrowse
Clé Supprimée : HKCU\Software\UnicoBrowser
Clé Supprimée : HKCU\Software\HQ Video Pro 3.1cV09.04
Clé Supprimée : HKCU\Software\System NotifierV09.04
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser
Clé Supprimée : HKLM\SOFTWARE\Clara
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\SpeedBit
Clé Supprimée : HKLM\SOFTWARE\BrowserV09.04
Clé Supprimée : HKLM\SOFTWARE\HQ Video Pro 3.1cV09.04
Clé Supprimée : HKLM\SOFTWARE\System NotifierV09.04
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\istartsurf uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVWizard
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HQ Video Pro 3.1cV09.04
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\System NotifierV09.04
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\7800E99F-6AEF-01A4-7D82-45F65A72F055
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\istartsurf.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.istartsurf.com
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:49668;hxxps=127.0.0.1:49668
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:49668;hxxps=127.0.0.1:49668
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v41.0.2272.118

[C:\Users\Simon\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.softonic.fr/s/{searchTerms}
[C:\Users\Simon\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : icmlaeflemplmjndnaapfdbbnpncnbda


AdwCleaner[R0].txt - [19203 octets] - [17/04/2015 18:12:11]
AdwCleaner[S0].txt - [16120 octets] - [17/04/2015 18:13:42]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16181 octets] ##########
0
ElementNature Messages postés 11 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 11 janvier 2016
17 avril 2015 à 18:28
Par contre, je ne peux pas lancer FRST, ça me met que mon PC ne peut pas executer cette application... C'est grave?
depuis le scann de AdwCeaner je n'ai plus l'assistant de notification! :D
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
18 avril 2015 à 01:07
Quel est le problème exactement avec FRST ?
Ca fait quoi ?
0
ElementNature Messages postés 11 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 11 janvier 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
18 avril 2015 à 12:55
Ca me met ce message quand j'ouvre l'executeur : "Pour trouver une version pour votre pc, renseignez vous auprès de l'éditeur de logiciel" ....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
18 avril 2015 à 20:44
J'ai l'impression que tu télécharges pas le bon truc...
Je vois pas trop ce que ce message vient faire là.
0
Utilisateur anonyme
16 avril 2015 à 20:07
Salut, regarde sur ce site et suis la procédure.
https://forums.commentcamarche.net/forum/affich-31796527-assistant-de-notification-fenetre-parasite-en-bas-a-droite
Est-ce que tu as fait un téléchargement ou autre pour qu'il y ait ça?
0
ElementNature Messages postés 11 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 11 janvier 2016
17 avril 2015 à 18:21
Oui, c'est juste après que j'ai télécharger Google Chrome...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
19 avril 2015 à 18:13
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:49668;https=127.0.0.1:49668 [Attention - Possible Proxy Malicieux]
2015-04-10 18:44 - 2015-04-10 18:44 - 00000000 ____D () C:\ProgramData\T122078ED
S2 WaNetEnhance Service; C:\Program Files (x86)\WaNetEnhance\WaNetEnhance Internet Enhancer\InternetEnhancerService.exe [X]
2015-04-09 19:09 - 2015-04-17 18:05 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-04-09 18:11 - 2015-04-09 18:11 - 00000000 ____D () C:\Program Files (x86)\a84a4311-eb6e-42a1-b79a-d64dd41f7ca4
2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\Simon\AppData\Roaming\VAGJOZ
2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\Simon\AppData\Roaming\ORUYDQQK
2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\Simon\AppData\Roaming\NRJDO
2015-04-09 18:03 - 2015-04-09 18:03 - 00003562 _____ () C:\Windows\System32\Tasks\FASRL
2015-04-09 18:03 - 2015-04-09 18:03 - 00000000 ____D () C:\ProgramData\31d1b10d3ee34f9ea4998ceb7802feb5
Task: {17CF379F-6FF5-4FE2-A60C-0AA4649A979C} - System32\Tasks\FASRL => C:\ProgramData\e656982bb8d841c29cc751c0fb7b9307\e656982bb8d841c29cc751c0fb7b9307.exe
Task: {E6A9A9C3-673B-4EC3-9378-678513E38A93} - System32\Tasks\{2347E232-632E-4B1E-A0A7-FFD58DE8FD95} => pcalua.exe -a C:\Users\Simon\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=tugs


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
ElementNature Messages postés 11 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 11 janvier 2016
19 avril 2015 à 19:15
Merci beaucoup!
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-04-2015
Ran by Simon at 2015-04-19 19:14:35 Run:1
Running from C:\Users\Simon\Desktop
Loaded Profiles: Simon (Available profiles: Simon)
Boot Mode: Normal
==============================================

Content of fixlist:

ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:49668;https=127.0.0.1:49668 [Attention - Possible Proxy Malicieux]
2015-04-10 18:44 - 2015-04-10 18:44 - 00000000 ____D () C:\ProgramData\T122078ED
S2 WaNetEnhance Service; C:\Program Files (x86)\WaNetEnhance\WaNetEnhance Internet Enhancer\InternetEnhancerService.exe [X]
2015-04-09 19:09 - 2015-04-17 18:05 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-04-09 18:11 - 2015-04-09 18:11 - 00000000 ____D () C:\Program Files (x86)\a84a4311-eb6e-42a1-b79a-d64dd41f7ca4
2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\Simon\AppData\Roaming\VAGJOZ
2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\Simon\AppData\Roaming\ORUYDQQK
2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\Simon\AppData\Roaming\NRJDO
2015-04-09 18:03 - 2015-04-09 18:03 - 00003562 _____ () C:\Windows\System32\Tasks\FASRL
2015-04-09 18:03 - 2015-04-09 18:03 - 00000000 ____D () C:\ProgramData\31d1b10d3ee34f9ea4998ceb7802feb5
Task: {17CF379F-6FF5-4FE2-A60C-0AA4649A979C} - System32\Tasks\FASRL => C:\ProgramData\e656982bb8d841c29cc751c0fb7b9307\e656982bb8d841c29cc751c0fb7b9307.exe
Task: {E6A9A9C3-673B-4EC3-9378-678513E38A93} - System32\Tasks\{2347E232-632E-4B1E-A0A7-FFD58DE8FD95} => pcalua.exe -a C:\Users\Simon\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=tugs


HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
C:\ProgramData\T122078ED => Moved successfully.
WaNetEnhance Service => Service deleted successfully.
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => Moved successfully.
C:\Program Files (x86)\a84a4311-eb6e-42a1-b79a-d64dd41f7ca4 => Moved successfully.
C:\Users\Simon\AppData\Roaming\VAGJOZ => Moved successfully.
C:\Users\Simon\AppData\Roaming\ORUYDQQK => Moved successfully.
C:\Users\Simon\AppData\Roaming\NRJDO => Moved successfully.
C:\Windows\System32\Tasks\FASRL => Moved successfully.
C:\ProgramData\31d1b10d3ee34f9ea4998ceb7802feb5 => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{17CF379F-6FF5-4FE2-A60C-0AA4649A979C}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{17CF379F-6FF5-4FE2-A60C-0AA4649A979C}" => Key deleted successfully.
C:\Windows\System32\Tasks\FASRL not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FASRL" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E6A9A9C3-673B-4EC3-9378-678513E38A93}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E6A9A9C3-673B-4EC3-9378-678513E38A93}" => Key deleted successfully.
C:\Windows\System32\Tasks\{2347E232-632E-4B1E-A0A7-FFD58DE8FD95} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{2347E232-632E-4B1E-A0A7-FFD58DE8FD95}" => Key deleted successfully.

End of Fixlog 19:14:35

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
20 avril 2015 à 08:03
Réinitialise les navigateurs WEB et vois ce que cela =)
0
ElementNature Messages postés 11 Date d'inscription jeudi 16 avril 2015 Statut Membre Dernière intervention 11 janvier 2016
20 avril 2015 à 18:26
merci beaucoup!! :D
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
20 avril 2015 à 18:30
Plus de soucis ?
0
dreezi191 Messages postés 3 Date d'inscription dimanche 10 mai 2015 Statut Membre Dernière intervention 10 mai 2015
10 mai 2015 à 15:02
En suivant étape par étape votre tutoriel voici ce que cela me donne:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-05-2015
Ran by user at 2015-05-10 14:49:09 Run:1
Running from C:\Users\user\Desktop
Loaded Profiles: user (Available profiles: user & Max)
Boot Mode: Normal
==============================================

Content of fixlist:

ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:49668;https=127.0.0.1:49668 [Attention - Possible Proxy Malicieux]
2015-04-10 18:44 - 2015-04-10 18:44 - 00000000 ____D () C:\ProgramData\T122078ED
S2 WaNetEnhance Service; C:\Program Files (x86)\WaNetEnhance\WaNetEnhance Internet Enhancer\InternetEnhancerService.exe [X]
2015-04-09 19:09 - 2015-04-17 18:05 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-04-09 18:11 - 2015-04-09 18:11 - 00000000 ____D () C:\Program Files (x86)\a84a4311-eb6e-42a1-b79a-d64dd41f7ca4
2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\Simon\AppData\Roaming\VAGJOZ
2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\Simon\AppData\Roaming\ORUYDQQK
2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\Simon\AppData\Roaming\NRJDO
2015-04-09 18:03 - 2015-04-09 18:03 - 00003562 _____ () C:\Windows\System32\Tasks\FASRL
2015-04-09 18:03 - 2015-04-09 18:03 - 00000000 ____D () C:\ProgramData\31d1b10d3ee34f9ea4998ceb7802feb5
Task: {17CF379F-6FF5-4FE2-A60C-0AA4649A979C} - System32\Tasks\FASRL => C:\ProgramData\e656982bb8d841c29cc751c0fb7b9307\e656982bb8d841c29cc751c0fb7b9307.exe
Task: {E6A9A9C3-673B-4EC3-9378-678513E38A93} - System32\Tasks\{2347E232-632E-4B1E-A0A7-FFD58DE8FD95} => pcalua.exe -a C:\Users\Simon\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=tugs


HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => Value not found.
"C:\ProgramData\T122078ED" => File/Directory not found.
WaNetEnhance Service => Service not found.
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => Moved successfully.
"C:\Program Files (x86)\a84a4311-eb6e-42a1-b79a-d64dd41f7ca4" => File/Directory not found.
"C:\Users\Simon\AppData\Roaming\VAGJOZ" => File/Directory not found.
"C:\Users\Simon\AppData\Roaming\ORUYDQQK" => File/Directory not found.
"C:\Users\Simon\AppData\Roaming\NRJDO" => File/Directory not found.
"C:\Windows\System32\Tasks\FASRL" => File/Directory not found.
"C:\ProgramData\31d1b10d3ee34f9ea4998ceb7802feb5" => File/Directory not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{17CF379F-6FF5-4FE2-A60C-0AA4649A979C} => Key not found.
C:\Windows\System32\Tasks\FASRL not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FASRL => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E6A9A9C3-673B-4EC3-9378-678513E38A93} => Key not found.
C:\Windows\System32\Tasks\{2347E232-632E-4B1E-A0A7-FFD58DE8FD95} not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{2347E232-632E-4B1E-A0A7-FFD58DE8FD95} => Key not found.

End of Fixlog 14:49:15

0