TV wizard

mouny66 -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

voici mon rapport d'erreur avec OTL car j'ai TV wizard
http://pjjoint.malekal.com/files.php?id=OTL_20150503_n9r11r8t7g8

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. mouny66
       
      voilà :
      # AdwCleaner v4.203 - Rapport créé le 03/05/2015 à 20:09:41
      # Mis à jour le 30/04/2015 par Xplode
      # Base de données : 2015-05-02.1 [Serveur]
      # Système d'exploitation : Windows 8.1 (x64)
      # Nom d'utilisateur : toison - BOUL
      # Exécuté depuis : C:\Users\toison\Desktop\adwcleaner_4.203.exe
      # Option : Nettoyer
              • [ Services ] *****


      Service Supprimé : cherimoya
      [#] Service Supprimé : ClaraUpdater
      [#] Service Supprimé : globalUpdate
      [#] Service Supprimé : globalUpdatem
      Service Supprimé : ServiceEverything
      [#] Service Supprimé : WajNetE Monitor
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\ProgramData\apn
      Dossier Supprimé : C:\ProgramData\TVWizard
      Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
      Dossier Supprimé : C:\ProgramData\LolliScan
      Dossier Supprimé : C:\ProgramData\NetEngine
      Dossier Supprimé : C:\Program Files (x86)\AskPartnerNetwork
      Dossier Supprimé : C:\Program Files (x86)\globalUpdate
      Dossier Supprimé : C:\Program Files (x86)\predm
      Dossier Supprimé : C:\Program Files (x86)\Common Files\ClaraUpdater
      Dossier Supprimé : C:\Users\toison\AppData\Local\Temp\apn
      Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Infigo
      Dossier Supprimé : C:\Program Files\shopperz
      Dossier Supprimé : C:\Program Files\WajNetE
      Dossier Supprimé : C:\Users\toison\AppData\Local\Boxore
      Dossier Supprimé : C:\Users\toison\AppData\Local\globalUpdate
      Dossier Supprimé : C:\Users\toison\AppData\Local\TVWizard
      Dossier Supprimé : C:\Users\toison\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
      Dossier Supprimé : C:\Users\toison\AppData\Roaming\Nosibay
      Dossier Supprimé : C:\Users\toison\AppData\Roaming\Store
      Dossier Supprimé : C:\Users\toison\AppData\Roaming\Infigo
      Dossier Supprimé : C:\Users\toison\AppData\Roaming\WSE_Vosteran
      Dossier Supprimé : C:\Users\toison\AppData\Roaming\WTools
      Dossier Supprimé : C:\Users\toison\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WajNetE
      Dossier Supprimé : C:\Users\toison\Documents\PC Health Kit
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Users\toison\AppData\Local\Temp\Uninstall.exe
      Fichier Supprimé : C:\Users\toison\AppData\Roaming\Bubble Dock.boostrap.log
      Fichier Supprimé : C:\Users\toison\AppData\Roaming\Bubble Dock.installation.log
      Fichier Supprimé : C:\Users\toison\AppData\Roaming\Selection Tools.installation.log
      Fichier Supprimé : C:\Users\toison\AppData\Roaming\WindApp.boostrap.log
      Fichier Supprimé : C:\Users\toison\AppData\Roaming\WindApp.installation.log
      Fichier Supprimé : C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\6q1tm2d1.default-1423463616501\user.js
      Fichier Supprimé : C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\dcqhc6ln.default-1427528273751\user.js
      Fichier Supprimé : C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\qkbfvud1.default-1426938876849\user.js
              • [ Tâches planifiées ] *****


      Tâche Supprimée : RocketTab
      Tâche Supprimée : RocketTab Update Task
      Tâche Supprimée : NetEngine
      Tâche Supprimée : 55528537-004d-4f56-97de-67f37c2c098a-1-6
      Tâche Supprimée : 55528537-004d-4f56-97de-67f37c2c098a-1-7
      Tâche Supprimée : 55528537-004d-4f56-97de-67f37c2c098a-4
      Tâche Supprimée : 55528537-004d-4f56-97de-67f37c2c098a-5
      Tâche Supprimée : 55528537-004d-4f56-97de-67f37c2c098a-5_user
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{5081D2D4-1637-404c-B74F-50526718257D}]
      Valeur Supprimée : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{5081D2D4-1637-404c-B74F-50526718257D}]
      Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [bobrowser]
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
      Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.jshep
      Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.jshep.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5081D2D4-1637-404C-B74F-50526718257D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3CF50C82-4C4B-43E9-B1B2-15CB1BD0C193}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7D8DAE88-BC05-4578-8C29-E541FFBA5757}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E4C3E50F-5761-4BF8-95A0-939A819DF1C3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9AE7A6AE-162E-44C4-9A2B-A6B4EF19909D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B5C4833B-847B-49CD-8EBE-CDD9B43C882F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5081D2D4-1637-404C-B74F-50526718257D}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EFA7A511-B491-4312-BB35-4586B99E45ED}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5081D2D4-1637-404C-B74F-50526718257D}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EFA7A511-B491-4312-BB35-4586B99E45ED}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5081D2D4-1637-404C-B74F-50526718257D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5081D2D4-1637-404C-B74F-50526718257D}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E4C3E50F-5761-4BF8-95A0-939A819DF1C3}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5081D2D4-1637-404C-B74F-50526718257D}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{471F2C29-3D51-41C0-A4CA-15C47269AAE9}
      Clé Supprimée : HKCU\Software\Boost
      Clé Supprimée : HKCU\Software\Boxore
      Clé Supprimée : HKCU\Software\GlobalUpdate
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
      Clé Supprimée : HKCU\Software\Nosibay
      Clé Supprimée : HKCU\Software\Search Extensions
      Clé Supprimée : HKCU\Software\Store
      Clé Supprimée : HKCU\Software\SupHpUISoft
      Clé Supprimée : HKCU\Software\BoBrowser
      Clé Supprimée : HKCU\Software\Wnkey
      Clé Supprimée : HKCU\Software\WajIEnhance
      Clé Supprimée : HKCU\Software\WTools
      Clé Supprimée : HKCU\Software\{4E7638A1-6962-4e44-A6B9-F40E84FD6D09}
      Clé Supprimée : HKCU\Software\YorkNewCin
      Clé Supprimée : HKCU\Software\HighDefAction
      Clé Supprimée : HKCU\Software\ArenaHD
      Clé Supprimée : HKCU\Software\ClientConnect
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
      Clé Supprimée : HKLM\SOFTWARE\Boost
      Clé Supprimée : HKLM\SOFTWARE\Boxore
      Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
      Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
      Clé Supprimée : HKLM\SOFTWARE\SupDp
      Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
      Clé Supprimée : HKLM\SOFTWARE\Tutorials
      Clé Supprimée : HKLM\SOFTWARE\webssearchesSoftware
      Clé Supprimée : HKLM\SOFTWARE\Clara
      Clé Supprimée : HKLM\SOFTWARE\LolliScan
      Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
      Clé Supprimée : HKLM\SOFTWARE\HighDefAction
      Clé Supprimée : HKLM\SOFTWARE\ArenaHD
      Clé Supprimée : HKU\.DEFAULT\Software\AskPartnerNetwork
      Clé Supprimée : HKU\.DEFAULT\Software\Boxore
      Clé Supprimée : HKU\.DEFAULT\Software\{4E7638A1-6962-4e44-A6B9-F40E84FD6D09}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Firefox Packages
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVWizard
      Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
      Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
      Clé Supprimée : [x64] HKLM\SOFTWARE\LolliScan
      Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
      Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
      Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
      Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17416

      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Mozilla Firefox v37.0.2 (x86 fr)

      [6q1tm2d1.default-1423463616501\prefs.js] - Ligne Supprimée : user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.co.uk%22%2C%22amazon[...]
      [6q1tm2d1.default-1423463616501\prefs.js] - Ligne Supprimée : user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.internaldb.__ICM_LITE__fifty_test_rules.value", "%7B%22DE%22%3A%7B%22ALL%22%3A%5B%22anastasiadate.com%22%2C%22www.eas[...]
      [6q1tm2d1.default-1423463616501\prefs.js] - Ligne Supprimée : user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2[...]
      [6q1tm2d1.default-1423463616501\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "14ca6edfa232f9e95c212eec74542f87");


      AdwCleaner[R0].txt - [16498 octets] - [03/05/2015 20:07:48]
      AdwCleaner[S0].txt - [15301 octets] - [03/05/2015 20:09:41]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [15362 octets] ##########
      0
    2. mouny66
       
      il reste encore quelques pubs par contre
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      fais la seconde partie, FRST.
      0
      1. mouny66 > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        voici les 3 liens : http://pjjoint.malekal.com/files.php?id=FRST_20150504_x6u15l10o7e10
        http://pjjoint.malekal.com/files.php?id=20150504_i5p5x5d12q13
        http://pjjoint.malekal.com/files.php?id=20150504_u13n12v8e8v13
        dans l'ordre : FRST, addition et shortcut
        et merci beaucoup de m'avoir aider !
        0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    HKLM-x32\...\Run: [gmsd_fr_347] => [X]
    HKLM-x32\...\Run: [gmsd_fr_410] => [X]
    HKLM\...\Policies\Explorer: [ConfirmFileDelete] 1
    HKU\S-1-5-21-2668936729-2885619866-4152786175-1001\...\Run: [Infigo] => C:\Program Files (x86)\Infigo\Infigo.exe onrun
    FF Extension: CinemaPlus-3.2c - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\6q1tm2d1.default-1423463616501\Extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com [2015-05-01]
    FF Extension: xmldeveloperritedu - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\6q1tm2d1.default-1423463616501\Extensions\xmldeveloper@rit.edu [2015-04-15]
    FF Extension: Roaming Rate - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\6q1tm2d1.default-1423463616501\Extensions\{1b7fbe1c-b9e6-4512-8b07-7d479433e178}.xpi [2015-03-29]
    FF Extension: Plus Video HD 1.8cV11.04 - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\qkbfvud1.default-1426938876849\Extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com [2015-04-11]
    FF Extension: xmldeveloperritedu - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\qkbfvud1.default-1426938876849\Extensions\xmldeveloper@rit.edu [2015-04-15]
    FF Extension: Plus Video HD 1.8cV11.04 - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\dcqhc6ln.default-1427528273751\Extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com [2015-04-11]
    FF Extension: xmldeveloperritedu - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\dcqhc6ln.default-1427528273751\Extensions\xmldeveloper@rit.edu [2015-04-15]
    FF Extension: Roaming Rate - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\dcqhc6ln.default-1427528273751\Extensions\{1b7fbe1c-b9e6-4512-8b07-7d479433e178}.xpi [2015-03-29]
    S2 uXIxJsqhd; C:\ProgramData\KZBYifuKS\uXIxJsqhd.exe [X]
    2015-04-11 07:22 - 2015-04-20 08:03 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
    2015-04-11 07:12 - 2015-04-20 12:41 - 00000000 ____D () C:\Program Files (x86)\Plus Video HD 1.8cV11.04
    2015-04-09 13:47 - 2015-04-13 13:52 - 00000000 ____D () C:\Program Files (x86)\Software
    2015-04-09 13:47 - 2015-04-09 13:47 - 00000000 ____D () C:\Users\toison\AppData\Local\Software
    Task: {A4955060-BFF5-4049-B09E-DF507DEA8BDF} - System32\Tasks\{CFE17317-EB28-44AB-8DDA-12EE36971932} => pcalua.exe -a "C:\Users\toison\AppData\Roaming\1H1Q1V1N1N1O2V\Firefox Packages\uninstaller.exe" -c /Uninstall /NM="Firefox Packages" /AN="1H1Q1V1N1N1O2V" /MBN="Firefox Packages"
    Task: {26640D11-7431-48E7-97C7-FCD9044D5E19} - System32\Tasks\YMJULZV => C:\ProgramData\adea84f8c209496791a8008161b91ad0\adea84f8c209496791a8008161b91ad0.exe

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    0
    1. mouny66
       
      voici : Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-05-2015
      Ran by toison at 2015-05-04 14:55:20 Run:1
      Running from C:\Users\toison\Desktop
      Loaded Profiles: toison (Available profiles: toison)
      Boot Mode: Normal
      ==============================================

      Content of fixlist:

      HKLM-x32\...\Run: [gmsd_fr_347] => [X]
      HKLM-x32\...\Run: [gmsd_fr_410] => [X]
      HKLM\...\Policies\Explorer: [ConfirmFileDelete] 1
      HKU\S-1-5-21-2668936729-2885619866-4152786175-1001\...\Run: [Infigo] => C:\Program Files (x86)\Infigo\Infigo.exe onrun
      FF Extension: CinemaPlus-3.2c - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\6q1tm2d1.default-1423463616501\Extensions\***@*** [2015-05-01]
      FF Extension: xmldeveloperritedu - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\6q1tm2d1.default-1423463616501\Extensions\***@*** [2015-04-15]
      FF Extension: Roaming Rate - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\6q1tm2d1.default-1423463616501\Extensions\{1b7fbe1c-b9e6-4512-8b07-7d479433e178}.xpi [2015-03-29]
      FF Extension: Plus Video HD 1.8cV11.04 - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\qkbfvud1.default-1426938876849\Extensions\***@*** [2015-04-11]
      FF Extension: xmldeveloperritedu - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\qkbfvud1.default-1426938876849\Extensions\***@*** [2015-04-15]
      FF Extension: Plus Video HD 1.8cV11.04 - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\dcqhc6ln.default-1427528273751\Extensions\***@*** [2015-04-11]
      FF Extension: xmldeveloperritedu - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\dcqhc6ln.default-1427528273751\Extensions\***@*** [2015-04-15]
      FF Extension: Roaming Rate - C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\dcqhc6ln.default-1427528273751\Extensions\{1b7fbe1c-b9e6-4512-8b07-7d479433e178}.xpi [2015-03-29]
      S2 uXIxJsqhd; C:\ProgramData\KZBYifuKS\uXIxJsqhd.exe [X]
      2015-04-11 07:22 - 2015-04-20 08:03 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
      2015-04-11 07:12 - 2015-04-20 12:41 - 00000000 ____D () C:\Program Files (x86)\Plus Video HD 1.8cV11.04
      2015-04-09 13:47 - 2015-04-13 13:52 - 00000000 ____D () C:\Program Files (x86)\Software
      2015-04-09 13:47 - 2015-04-09 13:47 - 00000000 ____D () C:\Users\toison\AppData\Local\Software
      Task: {A4955060-BFF5-4049-B09E-DF507DEA8BDF} - System32\Tasks\{CFE17317-EB28-44AB-8DDA-12EE36971932} => pcalua.exe -a "C:\Users\toison\AppData\Roaming\1H1Q1V1N1N1O2V\Firefox Packages\uninstaller.exe" -c /Uninstall /NM="Firefox Packages" /AN="1H1Q1V1N1N1O2V" /MBN="Firefox Packages"
      Task: {26640D11-7431-48E7-97C7-FCD9044D5E19} - System32\Tasks\YMJULZV => C:\ProgramData\adea84f8c209496791a8008161b91ad0\adea84f8c209496791a8008161b91ad0.exe


      HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_347 => value deleted successfully.
      HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_410 => value deleted successfully.
      HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\ConfirmFileDelete => value deleted successfully.
      HKU\S-1-5-21-2668936729-2885619866-4152786175-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Infigo => value deleted successfully.
      C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\6q1tm2d1.default-1423463616501\Extensions\***@*** => Moved successfully.
      C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\6q1tm2d1.default-1423463616501\Extensions\***@*** => Moved successfully.
      C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\6q1tm2d1.default-1423463616501\Extensions\{1b7fbe1c-b9e6-4512-8b07-7d479433e178}.xpi => Moved successfully.
      C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\qkbfvud1.default-1426938876849\Extensions\***@*** => Moved successfully.
      C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\qkbfvud1.default-1426938876849\Extensions\***@*** => Moved successfully.
      C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\dcqhc6ln.default-1427528273751\Extensions\***@*** => Moved successfully.
      C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\dcqhc6ln.default-1427528273751\Extensions\***@*** => Moved successfully.
      C:\Users\toison\AppData\Roaming\Mozilla\Firefox\Profiles\dcqhc6ln.default-1427528273751\Extensions\{1b7fbe1c-b9e6-4512-8b07-7d479433e178}.xpi => Moved successfully.
      uXIxJsqhd => Service deleted successfully.
      C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => Moved successfully.
      C:\Program Files (x86)\Plus Video HD 1.8cV11.04 => Moved successfully.
      C:\Program Files (x86)\Software => Moved successfully.
      C:\Users\toison\AppData\Local\Software => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A4955060-BFF5-4049-B09E-DF507DEA8BDF}" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A4955060-BFF5-4049-B09E-DF507DEA8BDF}" => Key deleted successfully.
      C:\Windows\System32\Tasks\{CFE17317-EB28-44AB-8DDA-12EE36971932} => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{CFE17317-EB28-44AB-8DDA-12EE36971932}" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{26640D11-7431-48E7-97C7-FCD9044D5E19}" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{26640D11-7431-48E7-97C7-FCD9044D5E19}" => Key deleted successfully.
      C:\Windows\System32\Tasks\YMJULZV => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\YMJULZV" => Key deleted successfully.

      End of Fixlog 14:55:21

      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Fais le reste et vois ce que cela donne.
    0