Boxore
Fermé
zoeusito
Messages postés
16
Date d'inscription
mercredi 22 avril 2015
Statut
Membre
Dernière intervention
10 mai 2015
-
22 avril 2015 à 10:22
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 mai 2015 à 22:29
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 mai 2015 à 22:29
23 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
22 avril 2015 à 10:26
22 avril 2015 à 10:26
Salut,
Pour diagnostiquer :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Pour diagnostiquer :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
22 avril 2015 à 11:20
22 avril 2015 à 11:20
Malekal
Les liens
Voici les liens :
FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20150422_h8e14l5h11r15
addition:
https://pjjoint.malekal.com/files.php?id=20150422_j7i13d5h15j5
shortcut:
https://pjjoint.malekal.com/files.php?id=20150422_s9d10n10y13w11
Les liens
Voici les liens :
FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20150422_h8e14l5h11r15
addition:
https://pjjoint.malekal.com/files.php?id=20150422_j7i13d5h15j5
shortcut:
https://pjjoint.malekal.com/files.php?id=20150422_s9d10n10y13w11
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
22 avril 2015 à 11:34
22 avril 2015 à 11:34
ok merci,
Désinstalle Spybot,
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
FF HKLM-x32\...\Firefox\Extensions: [quick_searchff@gmail.com] - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\r1uxaqb8.default-1429174852804\extensions\quick_searchff@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [sweetsearch@gmail.com] - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\r1uxaqb8.default-1429174852804\extensions\sweetsearch@gmail.com
R2 mmwd; c:\windows\mmwd.exe [523264 2015-04-19] () [File not signed]
R2 mwd; c:\windows\mwd.exe [531456 2015-04-19] () [File not signed]
2015-04-22 00:28 - 2015-04-22 00:28 - 00000000 ____D () C:\Users\Brigitte\AppData\Local\31834
2015-04-20 14:09 - 2015-04-20 14:09 - 00003096 _____ () C:\Windows\System32\Tasks\fres3005
2015-04-20 10:04 - 2015-04-20 10:04 - 00000000 ____D () C:\Users\Brigitte\AppData\Local\Software
2015-04-20 10:04 - 2015-04-20 10:04 - 00000000 ____D () C:\Program Files (x86)\Software
2015-04-20 10:02 - 2015-04-22 00:05 - 00000000 ___HD () C:\ProgramData\mwd
2015-04-19 15:04 - 2015-04-19 15:04 - 00745984 _____ () C:\Windows\mwd.dat
2015-04-19 15:04 - 2015-04-19 15:04 - 00531456 _____ () C:\Windows\mwd.exe
2015-04-19 15:04 - 2015-04-19 15:04 - 00523264 _____ () C:\Windows\mmwd.exe
2015-04-11 17:00 - 2015-04-11 17:00 - 00567832 _____ () C:\Windows\Minidump\041115-17425-01.dmp
2015-04-11 16:00 - 2015-04-22 10:17 - 00001026 _____ () C:\Windows\Tasks\5M2GfYVse9Rk59irJKrRC.job
2015-04-11 16:00 - 2015-04-11 16:00 - 00004064 _____ () C:\Windows\System32\Tasks\5M2GfYVse9Rk59irJKrRC
2015-04-11 10:00 - 2015-04-11 11:04 - 00000000 ____D () C:\ProgramData\T122078ED
2015-04-11 09:55 - 2015-04-22 10:17 - 00001348 _____ () C:\Windows\Tasks\QJNFZ.job
2015-04-11 09:55 - 2015-04-11 09:55 - 00004386 _____ () C:\Windows\System32\Tasks\QJNFZ
2015-04-08 08:50 - 2015-04-11 22:29 - 00000000 ____D () C:\ProgramData\{8814f71c-abbb-cf67-8814-4f71cabbdc72}
2015-04-02 12:04 - 2015-04-02 12:04 - 00003170 _____ () C:\Windows\System32\Tasks\{2B166A90-8BE9-4090-9CE1-D554225573DE}
2015-04-02 09:44 - 2015-04-02 09:44 - 00274045 _____ () C:\Users\Brigitte\AppData\Local\dsi1.dat
2015-04-02 09:44 - 2015-04-02 09:44 - 00161916 _____ () C:\Users\Brigitte\AppData\Local\dsi2.dat
2015-04-02 09:30 - 2015-04-11 22:29 - 00000000 ____D () C:\ProgramData\{5e0cf477-24ab-3ca5-5e0c-cf47724ad1dc}
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC
2015-03-26 11:16 - 2015-04-11 17:54 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-03-26 10:16 - 2015-04-02 10:05 - 00000000 ____D () C:\ProgramData\16391269444521388423
2015-03-26 10:14 - 2015-04-16 14:41 - 00000000 ____D () C:\ProgramData\{d61b5e70-b5ad-5c55-d61b-b5e70b5a79c2}
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC
Task: {3A6E0F69-F292-4B85-A6AE-B2C1472E6EB1} - System32\Tasks\fres3005 => C:\Program Files (x86)\HighlightSearches\fres3005.exe [2015-03-23] ()
Task: {60390C5C-3B3A-406D-8B4E-7F8D42E3C5A3} - System32\Tasks\QJNFZ => C:\Users\Brigitte\AppData\Roaming\QJNFZ.exe <==== ATTENTION
Task: {7908A00B-E858-47A8-81FC-C1175545C59B} - System32\Tasks\5M2GfYVse9Rk59irJKrRC => C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC.exe <==== ATTENTION
Task: {F4B85D30-F3F8-48D9-BC27-FC36322A0744} - System32\Tasks\{2B166A90-8BE9-4090-9CE1-D554225573DE} => pcalua.exe -a C:\Users\Brigitte\AppData\Roaming\luckysearches\UninstallManager.exe -c -ptid=age
Task: C:\Windows\Tasks\5M2GfYVse9Rk59irJKrRC.job => C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC.exe <==== ATTENTION
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\QJNFZ.job => C:\Users\Brigitte\AppData\Roaming\QJNFZ.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Désinstalle Spybot,
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
FF HKLM-x32\...\Firefox\Extensions: [quick_searchff@gmail.com] - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\r1uxaqb8.default-1429174852804\extensions\quick_searchff@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [sweetsearch@gmail.com] - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\r1uxaqb8.default-1429174852804\extensions\sweetsearch@gmail.com
R2 mmwd; c:\windows\mmwd.exe [523264 2015-04-19] () [File not signed]
R2 mwd; c:\windows\mwd.exe [531456 2015-04-19] () [File not signed]
2015-04-22 00:28 - 2015-04-22 00:28 - 00000000 ____D () C:\Users\Brigitte\AppData\Local\31834
2015-04-20 14:09 - 2015-04-20 14:09 - 00003096 _____ () C:\Windows\System32\Tasks\fres3005
2015-04-20 10:04 - 2015-04-20 10:04 - 00000000 ____D () C:\Users\Brigitte\AppData\Local\Software
2015-04-20 10:04 - 2015-04-20 10:04 - 00000000 ____D () C:\Program Files (x86)\Software
2015-04-20 10:02 - 2015-04-22 00:05 - 00000000 ___HD () C:\ProgramData\mwd
2015-04-19 15:04 - 2015-04-19 15:04 - 00745984 _____ () C:\Windows\mwd.dat
2015-04-19 15:04 - 2015-04-19 15:04 - 00531456 _____ () C:\Windows\mwd.exe
2015-04-19 15:04 - 2015-04-19 15:04 - 00523264 _____ () C:\Windows\mmwd.exe
2015-04-11 17:00 - 2015-04-11 17:00 - 00567832 _____ () C:\Windows\Minidump\041115-17425-01.dmp
2015-04-11 16:00 - 2015-04-22 10:17 - 00001026 _____ () C:\Windows\Tasks\5M2GfYVse9Rk59irJKrRC.job
2015-04-11 16:00 - 2015-04-11 16:00 - 00004064 _____ () C:\Windows\System32\Tasks\5M2GfYVse9Rk59irJKrRC
2015-04-11 10:00 - 2015-04-11 11:04 - 00000000 ____D () C:\ProgramData\T122078ED
2015-04-11 09:55 - 2015-04-22 10:17 - 00001348 _____ () C:\Windows\Tasks\QJNFZ.job
2015-04-11 09:55 - 2015-04-11 09:55 - 00004386 _____ () C:\Windows\System32\Tasks\QJNFZ
2015-04-08 08:50 - 2015-04-11 22:29 - 00000000 ____D () C:\ProgramData\{8814f71c-abbb-cf67-8814-4f71cabbdc72}
2015-04-02 12:04 - 2015-04-02 12:04 - 00003170 _____ () C:\Windows\System32\Tasks\{2B166A90-8BE9-4090-9CE1-D554225573DE}
2015-04-02 09:44 - 2015-04-02 09:44 - 00274045 _____ () C:\Users\Brigitte\AppData\Local\dsi1.dat
2015-04-02 09:44 - 2015-04-02 09:44 - 00161916 _____ () C:\Users\Brigitte\AppData\Local\dsi2.dat
2015-04-02 09:30 - 2015-04-11 22:29 - 00000000 ____D () C:\ProgramData\{5e0cf477-24ab-3ca5-5e0c-cf47724ad1dc}
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC
2015-03-26 11:16 - 2015-04-11 17:54 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-03-26 10:16 - 2015-04-02 10:05 - 00000000 ____D () C:\ProgramData\16391269444521388423
2015-03-26 10:14 - 2015-04-16 14:41 - 00000000 ____D () C:\ProgramData\{d61b5e70-b5ad-5c55-d61b-b5e70b5a79c2}
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC
Task: {3A6E0F69-F292-4B85-A6AE-B2C1472E6EB1} - System32\Tasks\fres3005 => C:\Program Files (x86)\HighlightSearches\fres3005.exe [2015-03-23] ()
Task: {60390C5C-3B3A-406D-8B4E-7F8D42E3C5A3} - System32\Tasks\QJNFZ => C:\Users\Brigitte\AppData\Roaming\QJNFZ.exe <==== ATTENTION
Task: {7908A00B-E858-47A8-81FC-C1175545C59B} - System32\Tasks\5M2GfYVse9Rk59irJKrRC => C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC.exe <==== ATTENTION
Task: {F4B85D30-F3F8-48D9-BC27-FC36322A0744} - System32\Tasks\{2B166A90-8BE9-4090-9CE1-D554225573DE} => pcalua.exe -a C:\Users\Brigitte\AppData\Roaming\luckysearches\UninstallManager.exe -c -ptid=age
Task: C:\Windows\Tasks\5M2GfYVse9Rk59irJKrRC.job => C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC.exe <==== ATTENTION
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\QJNFZ.job => C:\Users\Brigitte\AppData\Roaming\QJNFZ.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
zoeusito
Messages postés
16
Date d'inscription
mercredi 22 avril 2015
Statut
Membre
Dernière intervention
10 mai 2015
22 avril 2015 à 11:41
22 avril 2015 à 11:41
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
22 avril 2015 à 11:51
22 avril 2015 à 11:51
tu as la correction dans mon message précédent =)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
zoeusito
Messages postés
16
Date d'inscription
mercredi 22 avril 2015
Statut
Membre
Dernière intervention
10 mai 2015
22 avril 2015 à 12:35
22 avril 2015 à 12:35
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 20-04-2015
Ran by Brigitte at 2015-04-22 12:15:45 Run:1
Running from C:\Users\Brigitte\Desktop\frst
Loaded Profiles: Brigitte (Available profiles: Brigitte)
Boot Mode: Normal
==============================================
Content of fixlist:
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
FF HKLM-x32\...\Firefox\Extensions: [quick_searchff@gmail.com] - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\r1uxaqb8.default-1429174852804\extensions\quick_searchff@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [sweetsearch@gmail.com] - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\r1uxaqb8.default-1429174852804\extensions\sweetsearch@gmail.com
R2 mmwd; c:\windows\mmwd.exe [523264 2015-04-19] () [File not signed]
R2 mwd; c:\windows\mwd.exe [531456 2015-04-19] () [File not signed]
2015-04-22 00:28 - 2015-04-22 00:28 - 00000000 ____D () C:\Users\Brigitte\AppData\Local\31834
2015-04-20 14:09 - 2015-04-20 14:09 - 00003096 _____ () C:\Windows\System32\Tasks\fres3005
2015-04-20 10:04 - 2015-04-20 10:04 - 00000000 ____D () C:\Users\Brigitte\AppData\Local\Software
2015-04-20 10:04 - 2015-04-20 10:04 - 00000000 ____D () C:\Program Files (x86)\Software
2015-04-20 10:02 - 2015-04-22 00:05 - 00000000 ___HD () C:\ProgramData\mwd
2015-04-19 15:04 - 2015-04-19 15:04 - 00745984 _____ () C:\Windows\mwd.dat
2015-04-19 15:04 - 2015-04-19 15:04 - 00531456 _____ () C:\Windows\mwd.exe
2015-04-19 15:04 - 2015-04-19 15:04 - 00523264 _____ () C:\Windows\mmwd.exe
2015-04-11 17:00 - 2015-04-11 17:00 - 00567832 _____ () C:\Windows\Minidump\041115-17425-01.dmp
2015-04-11 16:00 - 2015-04-22 10:17 - 00001026 _____ () C:\Windows\Tasks\5M2GfYVse9Rk59irJKrRC.job
2015-04-11 16:00 - 2015-04-11 16:00 - 00004064 _____ () C:\Windows\System32\Tasks\5M2GfYVse9Rk59irJKrRC
2015-04-11 10:00 - 2015-04-11 11:04 - 00000000 ____D () C:\ProgramData\T122078ED
2015-04-11 09:55 - 2015-04-22 10:17 - 00001348 _____ () C:\Windows\Tasks\QJNFZ.job
2015-04-11 09:55 - 2015-04-11 09:55 - 00004386 _____ () C:\Windows\System32\Tasks\QJNFZ
2015-04-08 08:50 - 2015-04-11 22:29 - 00000000 ____D () C:\ProgramData\{8814f71c-abbb-cf67-8814-4f71cabbdc72}
2015-04-02 12:04 - 2015-04-02 12:04 - 00003170 _____ () C:\Windows\System32\Tasks\{2B166A90-8BE9-4090-9CE1-D554225573DE}
2015-04-02 09:44 - 2015-04-02 09:44 - 00274045 _____ () C:\Users\Brigitte\AppData\Local\dsi1.dat
2015-04-02 09:44 - 2015-04-02 09:44 - 00161916 _____ () C:\Users\Brigitte\AppData\Local\dsi2.dat
2015-04-02 09:30 - 2015-04-11 22:29 - 00000000 ____D () C:\ProgramData\{5e0cf477-24ab-3ca5-5e0c-cf47724ad1dc}
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC
2015-03-26 11:16 - 2015-04-11 17:54 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-03-26 10:16 - 2015-04-02 10:05 - 00000000 ____D () C:\ProgramData\16391269444521388423
2015-03-26 10:14 - 2015-04-16 14:41 - 00000000 ____D () C:\ProgramData\{d61b5e70-b5ad-5c55-d61b-b5e70b5a79c2}
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC
Task: {3A6E0F69-F292-4B85-A6AE-B2C1472E6EB1} - System32\Tasks\fres3005 => C:\Program Files (x86)\HighlightSearches\fres3005.exe [2015-03-23] ()
Task: {60390C5C-3B3A-406D-8B4E-7F8D42E3C5A3} - System32\Tasks\QJNFZ => C:\Users\Brigitte\AppData\Roaming\QJNFZ.exe <==== ATTENTION
Task: {7908A00B-E858-47A8-81FC-C1175545C59B} - System32\Tasks\5M2GfYVse9Rk59irJKrRC => C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC.exe <==== ATTENTION
Task: {F4B85D30-F3F8-48D9-BC27-FC36322A0744} - System32\Tasks\{2B166A90-8BE9-4090-9CE1-D554225573DE} => pcalua.exe -a C:\Users\Brigitte\AppData\Roaming\luckysearches\UninstallManager.exe -c -ptid=age
Task: C:\Windows\Tasks\5M2GfYVse9Rk59irJKrRC.job => C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC.exe <==== ATTENTION
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\QJNFZ.job => C:\Users\Brigitte\AppData\Roaming\QJNFZ.exe <==== ATTENTION
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\3D BubbleSound => value deleted successfully.
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\quick_searchff@gmail.com => value deleted successfully.
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\sweetsearch@gmail.com => value deleted successfully.
mmwd => Unable to stop service
mmwd => Service deleted successfully.
mwd => Service stopped successfully.
mwd => Service deleted successfully.
C:\Users\Brigitte\AppData\Local\31834 => Moved successfully.
C:\Windows\System32\Tasks\fres3005 => Moved successfully.
C:\Users\Brigitte\AppData\Local\Software => Moved successfully.
C:\Program Files (x86)\Software => Moved successfully.
C:\ProgramData\mwd => Moved successfully.
C:\Windows\mwd.dat => Moved successfully.
C:\Windows\mwd.exe => Moved successfully.
C:\Windows\mmwd.exe => Moved successfully.
C:\Windows\Minidump\041115-17425-01.dmp => Moved successfully.
C:\Windows\Tasks\5M2GfYVse9Rk59irJKrRC.job => Moved successfully.
C:\Windows\System32\Tasks\5M2GfYVse9Rk59irJKrRC => Moved successfully.
C:\ProgramData\T122078ED => Moved successfully.
C:\Windows\Tasks\QJNFZ.job => Moved successfully.
C:\Windows\System32\Tasks\QJNFZ => Moved successfully.
C:\ProgramData\{8814f71c-abbb-cf67-8814-4f71cabbdc72} => Moved successfully.
C:\Windows\System32\Tasks\{2B166A90-8BE9-4090-9CE1-D554225573DE} => Moved successfully.
C:\Users\Brigitte\AppData\Local\dsi1.dat => Moved successfully.
C:\Users\Brigitte\AppData\Local\dsi2.dat => Moved successfully.
C:\ProgramData\{5e0cf477-24ab-3ca5-5e0c-cf47724ad1dc} => Moved successfully.
C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC => Moved successfully.
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => Moved successfully.
C:\ProgramData\16391269444521388423 => Moved successfully.
C:\ProgramData\{d61b5e70-b5ad-5c55-d61b-b5e70b5a79c2} => Moved successfully.
"C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC" => File/Directory not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3A6E0F69-F292-4B85-A6AE-B2C1472E6EB1}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3A6E0F69-F292-4B85-A6AE-B2C1472E6EB1}" => Key deleted successfully.
C:\Windows\System32\Tasks\fres3005 not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\fres3005" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{60390C5C-3B3A-406D-8B4E-7F8D42E3C5A3}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{60390C5C-3B3A-406D-8B4E-7F8D42E3C5A3}" => Key deleted successfully.
C:\Windows\System32\Tasks\QJNFZ not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\QJNFZ" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7908A00B-E858-47A8-81FC-C1175545C59B}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7908A00B-E858-47A8-81FC-C1175545C59B}" => Key deleted successfully.
C:\Windows\System32\Tasks\5M2GfYVse9Rk59irJKrRC not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\5M2GfYVse9Rk59irJKrRC" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F4B85D30-F3F8-48D9-BC27-FC36322A0744}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F4B85D30-F3F8-48D9-BC27-FC36322A0744}" => Key deleted successfully.
C:\Windows\System32\Tasks\{2B166A90-8BE9-4090-9CE1-D554225573DE} not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{2B166A90-8BE9-4090-9CE1-D554225573DE}" => Key deleted successfully.
C:\Windows\Tasks\5M2GfYVse9Rk59irJKrRC.job not found.
C:\Windows\Tasks\Adobe Flash Player Updater.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => Moved successfully.
C:\Windows\Tasks\QJNFZ.job not found.
The system needed a reboot.
Ran by Brigitte at 2015-04-22 12:15:45 Run:1
Running from C:\Users\Brigitte\Desktop\frst
Loaded Profiles: Brigitte (Available profiles: Brigitte)
Boot Mode: Normal
==============================================
Content of fixlist:
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
FF HKLM-x32\...\Firefox\Extensions: [quick_searchff@gmail.com] - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\r1uxaqb8.default-1429174852804\extensions\quick_searchff@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [sweetsearch@gmail.com] - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\r1uxaqb8.default-1429174852804\extensions\sweetsearch@gmail.com
R2 mmwd; c:\windows\mmwd.exe [523264 2015-04-19] () [File not signed]
R2 mwd; c:\windows\mwd.exe [531456 2015-04-19] () [File not signed]
2015-04-22 00:28 - 2015-04-22 00:28 - 00000000 ____D () C:\Users\Brigitte\AppData\Local\31834
2015-04-20 14:09 - 2015-04-20 14:09 - 00003096 _____ () C:\Windows\System32\Tasks\fres3005
2015-04-20 10:04 - 2015-04-20 10:04 - 00000000 ____D () C:\Users\Brigitte\AppData\Local\Software
2015-04-20 10:04 - 2015-04-20 10:04 - 00000000 ____D () C:\Program Files (x86)\Software
2015-04-20 10:02 - 2015-04-22 00:05 - 00000000 ___HD () C:\ProgramData\mwd
2015-04-19 15:04 - 2015-04-19 15:04 - 00745984 _____ () C:\Windows\mwd.dat
2015-04-19 15:04 - 2015-04-19 15:04 - 00531456 _____ () C:\Windows\mwd.exe
2015-04-19 15:04 - 2015-04-19 15:04 - 00523264 _____ () C:\Windows\mmwd.exe
2015-04-11 17:00 - 2015-04-11 17:00 - 00567832 _____ () C:\Windows\Minidump\041115-17425-01.dmp
2015-04-11 16:00 - 2015-04-22 10:17 - 00001026 _____ () C:\Windows\Tasks\5M2GfYVse9Rk59irJKrRC.job
2015-04-11 16:00 - 2015-04-11 16:00 - 00004064 _____ () C:\Windows\System32\Tasks\5M2GfYVse9Rk59irJKrRC
2015-04-11 10:00 - 2015-04-11 11:04 - 00000000 ____D () C:\ProgramData\T122078ED
2015-04-11 09:55 - 2015-04-22 10:17 - 00001348 _____ () C:\Windows\Tasks\QJNFZ.job
2015-04-11 09:55 - 2015-04-11 09:55 - 00004386 _____ () C:\Windows\System32\Tasks\QJNFZ
2015-04-08 08:50 - 2015-04-11 22:29 - 00000000 ____D () C:\ProgramData\{8814f71c-abbb-cf67-8814-4f71cabbdc72}
2015-04-02 12:04 - 2015-04-02 12:04 - 00003170 _____ () C:\Windows\System32\Tasks\{2B166A90-8BE9-4090-9CE1-D554225573DE}
2015-04-02 09:44 - 2015-04-02 09:44 - 00274045 _____ () C:\Users\Brigitte\AppData\Local\dsi1.dat
2015-04-02 09:44 - 2015-04-02 09:44 - 00161916 _____ () C:\Users\Brigitte\AppData\Local\dsi2.dat
2015-04-02 09:30 - 2015-04-11 22:29 - 00000000 ____D () C:\ProgramData\{5e0cf477-24ab-3ca5-5e0c-cf47724ad1dc}
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC
2015-03-26 11:16 - 2015-04-11 17:54 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-03-26 10:16 - 2015-04-02 10:05 - 00000000 ____D () C:\ProgramData\16391269444521388423
2015-03-26 10:14 - 2015-04-16 14:41 - 00000000 ____D () C:\ProgramData\{d61b5e70-b5ad-5c55-d61b-b5e70b5a79c2}
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC
Task: {3A6E0F69-F292-4B85-A6AE-B2C1472E6EB1} - System32\Tasks\fres3005 => C:\Program Files (x86)\HighlightSearches\fres3005.exe [2015-03-23] ()
Task: {60390C5C-3B3A-406D-8B4E-7F8D42E3C5A3} - System32\Tasks\QJNFZ => C:\Users\Brigitte\AppData\Roaming\QJNFZ.exe <==== ATTENTION
Task: {7908A00B-E858-47A8-81FC-C1175545C59B} - System32\Tasks\5M2GfYVse9Rk59irJKrRC => C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC.exe <==== ATTENTION
Task: {F4B85D30-F3F8-48D9-BC27-FC36322A0744} - System32\Tasks\{2B166A90-8BE9-4090-9CE1-D554225573DE} => pcalua.exe -a C:\Users\Brigitte\AppData\Roaming\luckysearches\UninstallManager.exe -c -ptid=age
Task: C:\Windows\Tasks\5M2GfYVse9Rk59irJKrRC.job => C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC.exe <==== ATTENTION
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\QJNFZ.job => C:\Users\Brigitte\AppData\Roaming\QJNFZ.exe <==== ATTENTION
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\3D BubbleSound => value deleted successfully.
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\quick_searchff@gmail.com => value deleted successfully.
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\sweetsearch@gmail.com => value deleted successfully.
mmwd => Unable to stop service
mmwd => Service deleted successfully.
mwd => Service stopped successfully.
mwd => Service deleted successfully.
C:\Users\Brigitte\AppData\Local\31834 => Moved successfully.
C:\Windows\System32\Tasks\fres3005 => Moved successfully.
C:\Users\Brigitte\AppData\Local\Software => Moved successfully.
C:\Program Files (x86)\Software => Moved successfully.
C:\ProgramData\mwd => Moved successfully.
C:\Windows\mwd.dat => Moved successfully.
C:\Windows\mwd.exe => Moved successfully.
C:\Windows\mmwd.exe => Moved successfully.
C:\Windows\Minidump\041115-17425-01.dmp => Moved successfully.
C:\Windows\Tasks\5M2GfYVse9Rk59irJKrRC.job => Moved successfully.
C:\Windows\System32\Tasks\5M2GfYVse9Rk59irJKrRC => Moved successfully.
C:\ProgramData\T122078ED => Moved successfully.
C:\Windows\Tasks\QJNFZ.job => Moved successfully.
C:\Windows\System32\Tasks\QJNFZ => Moved successfully.
C:\ProgramData\{8814f71c-abbb-cf67-8814-4f71cabbdc72} => Moved successfully.
C:\Windows\System32\Tasks\{2B166A90-8BE9-4090-9CE1-D554225573DE} => Moved successfully.
C:\Users\Brigitte\AppData\Local\dsi1.dat => Moved successfully.
C:\Users\Brigitte\AppData\Local\dsi2.dat => Moved successfully.
C:\ProgramData\{5e0cf477-24ab-3ca5-5e0c-cf47724ad1dc} => Moved successfully.
C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC => Moved successfully.
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => Moved successfully.
C:\ProgramData\16391269444521388423 => Moved successfully.
C:\ProgramData\{d61b5e70-b5ad-5c55-d61b-b5e70b5a79c2} => Moved successfully.
"C:\Users\Brigitte\AppData\Roaming\5M2GfYVse9Rk59irJKrRC" => File/Directory not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3A6E0F69-F292-4B85-A6AE-B2C1472E6EB1}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3A6E0F69-F292-4B85-A6AE-B2C1472E6EB1}" => Key deleted successfully.
C:\Windows\System32\Tasks\fres3005 not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\fres3005" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{60390C5C-3B3A-406D-8B4E-7F8D42E3C5A3}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{60390C5C-3B3A-406D-8B4E-7F8D42E3C5A3}" => Key deleted successfully.
C:\Windows\System32\Tasks\QJNFZ not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\QJNFZ" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7908A00B-E858-47A8-81FC-C1175545C59B}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7908A00B-E858-47A8-81FC-C1175545C59B}" => Key deleted successfully.
C:\Windows\System32\Tasks\5M2GfYVse9Rk59irJKrRC not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\5M2GfYVse9Rk59irJKrRC" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F4B85D30-F3F8-48D9-BC27-FC36322A0744}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F4B85D30-F3F8-48D9-BC27-FC36322A0744}" => Key deleted successfully.
C:\Windows\System32\Tasks\{2B166A90-8BE9-4090-9CE1-D554225573DE} not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{2B166A90-8BE9-4090-9CE1-D554225573DE}" => Key deleted successfully.
C:\Windows\Tasks\5M2GfYVse9Rk59irJKrRC.job not found.
C:\Windows\Tasks\Adobe Flash Player Updater.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => Moved successfully.
C:\Windows\Tasks\QJNFZ.job not found.
The system needed a reboot.
End of Fixlog 12:15:56
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
22 avril 2015 à 13:32
22 avril 2015 à 13:32
Vois si tu as encore des pubs et autres problème.
Sachant que Boxore peut rester dans la liste des programmes ( ce n'est pas hyper grave), tu peux le supprimer avec le fix de Microsoft, voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=44630&start=
Sachant que Boxore peut rester dans la liste des programmes ( ce n'est pas hyper grave), tu peux le supprimer avec le fix de Microsoft, voir second paragraphe : https://forum.malekal.com/viewtopic.php?t=44630&start=
zoeusito
Messages postés
16
Date d'inscription
mercredi 22 avril 2015
Statut
Membre
Dernière intervention
10 mai 2015
22 avril 2015 à 13:46
22 avril 2015 à 13:46
Malheureusement, il y a tjrs les pubs ads by name, ad options, etc.
Ca n'a pas suffi !
Quoi faire d'autre?
Ca n'a pas suffi !
Quoi faire d'autre?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
22 avril 2015 à 13:47
22 avril 2015 à 13:47
J'imagine que c'est sur Firefox :
Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.
Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old
Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.
Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/
Réimporte tes favoris.
Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.
Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old
Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.
Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/
Réimporte tes favoris.
zoeusito
Messages postés
16
Date d'inscription
mercredi 22 avril 2015
Statut
Membre
Dernière intervention
10 mai 2015
22 avril 2015 à 13:52
22 avril 2015 à 13:52
J'ai aussi de s pubs qd je suis sur internet explorer. Ce n'est pas seulement firefox!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
22 avril 2015 à 17:24
22 avril 2015 à 17:24
Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
zoeusito
Messages postés
16
Date d'inscription
mercredi 22 avril 2015
Statut
Membre
Dernière intervention
10 mai 2015
22 avril 2015 à 18:32
22 avril 2015 à 18:32
Voilà le rapport sur :
https://pjjoint.malekal.com/files.php?id=20150422_d14r12d13e13g13
je n'ai pas trouvé comment mettre en quarantaine.
https://pjjoint.malekal.com/files.php?id=20150422_d14r12d13e13g13
je n'ai pas trouvé comment mettre en quarantaine.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
22 avril 2015 à 19:09
22 avril 2015 à 19:09
Tu as un bouton "Supprimer selection" à la fin du scan.
zoeusito
Messages postés
16
Date d'inscription
mercredi 22 avril 2015
Statut
Membre
Dernière intervention
10 mai 2015
22 avril 2015 à 19:44
22 avril 2015 à 19:44
Ok, je recommence. merci de ton aide.
zoeusito
Messages postés
16
Date d'inscription
mercredi 22 avril 2015
Statut
Membre
Dernière intervention
10 mai 2015
22 avril 2015 à 20:53
22 avril 2015 à 20:53
voilà le rapport
https://pjjoint.malekal.com/files.php?id=20150422_g12n10z11e8z14
https://pjjoint.malekal.com/files.php?id=20150422_g12n10z11e8z14
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
22 avril 2015 à 21:49
22 avril 2015 à 21:49
y a du mieux ?
zoeusito
Messages postés
16
Date d'inscription
mercredi 22 avril 2015
Statut
Membre
Dernière intervention
10 mai 2015
22 avril 2015 à 21:56
22 avril 2015 à 21:56
Non, autant de pubs et de pages intempestives!!
Il y a encore des ressources possibles avant de tout réinstaller les logiciels ?
C'est désespérant !!
Merci
Il y a encore des ressources possibles avant de tout réinstaller les logiciels ?
C'est désespérant !!
Merci
zoeusito
Messages postés
16
Date d'inscription
mercredi 22 avril 2015
Statut
Membre
Dernière intervention
10 mai 2015
23 avril 2015 à 06:34
23 avril 2015 à 06:34
Ds program files, j'ai un fichier Highlightsearches qui s'est installé récemment tt seul; Je ne le vois pas ds la liste des programmes à modifier/désinstaller. Est ce que je peux virer ce fichier directement?
pr le moment, chaque fois que je clique, il y a une page efixpro qui s'ouvre, en + des pubs, ou plutot des cadres de pub (les cadres sont vides)
pr le moment, chaque fois que je clique, il y a une page efixpro qui s'ouvre, en + des pubs, ou plutot des cadres de pub (les cadres sont vides)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
23 avril 2015 à 08:41
23 avril 2015 à 08:41
Tu peux le supprimer.
Tant que tu ne préciseras pas sur quel navigateur WEB, tu as des publictés, on avancera pas.
Tant que tu ne préciseras pas sur quel navigateur WEB, tu as des publictés, on avancera pas.
zoeusito
Messages postés
16
Date d'inscription
mercredi 22 avril 2015
Statut
Membre
Dernière intervention
10 mai 2015
23 avril 2015 à 08:52
23 avril 2015 à 08:52
C'est sur firefox, mais j'ai les mm qd j'ouvre I explorer.
zoeusito
Messages postés
16
Date d'inscription
mercredi 22 avril 2015
Statut
Membre
Dernière intervention
10 mai 2015
23 avril 2015 à 08:53
23 avril 2015 à 08:53
et j'ajoute que j'ai déjà fait "réparer firefox" sans résulat
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
23 avril 2015 à 10:13
23 avril 2015 à 10:13
Refais un scan FRST et donne les rapports via pjjoint, comme la fois d'avant.
zoeusito
Messages postés
16
Date d'inscription
mercredi 22 avril 2015
Statut
Membre
Dernière intervention
10 mai 2015
23 avril 2015 à 17:33
23 avril 2015 à 17:33
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
23 avril 2015 à 17:49
23 avril 2015 à 17:49
Reste pas grand chose.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKU\S-1-5-21-4247916038-1384250975-3625943207-1002\...\Run: [SwvUpdtr] => C:\Users\Brigitte\AppData\Local\31834\Updater.exe /reg
C:\Users\Brigitte\AppData\Local\31834
2015-03-09 23:30 - 2015-03-09 23:30 - 0005487 _____ () C:\Users\Brigitte\AppData\Roaming\QJNFZ
2014-06-26 17:18 - 2014-06-26 17:18 - 0623696 _____ (Click Me In Limited) C:\Users\Brigitte\AppData\Local\nsa580A.tmp
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
~~
Toujours des pubs avec mots soulignés sur Internet Explorer etc ?
Vide le cache internet : https://www.commentcamarche.net/faq/3037-vider-le-cache-du-navigateur-chrome-firefox-safari-et-ie
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKU\S-1-5-21-4247916038-1384250975-3625943207-1002\...\Run: [SwvUpdtr] => C:\Users\Brigitte\AppData\Local\31834\Updater.exe /reg
C:\Users\Brigitte\AppData\Local\31834
2015-03-09 23:30 - 2015-03-09 23:30 - 0005487 _____ () C:\Users\Brigitte\AppData\Roaming\QJNFZ
2014-06-26 17:18 - 2014-06-26 17:18 - 0623696 _____ (Click Me In Limited) C:\Users\Brigitte\AppData\Local\nsa580A.tmp
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
~~
Toujours des pubs avec mots soulignés sur Internet Explorer etc ?
Vide le cache internet : https://www.commentcamarche.net/faq/3037-vider-le-cache-du-navigateur-chrome-firefox-safari-et-ie