Infection multiple, HELP

Résolu/Fermé
royalscalp Messages postés 338 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 14 juin 2017 - 9 juin 2015 à 21:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 17 août 2015 à 18:03
Bonjour,

Comme d'hab, j'ai voulu rendre service à un collègue me parlant de gros ralentissements sur son PC, d'un programme viral qui installe d'autres programmes, de son navigateur internet qui a disparu....

Bref, l'ordi était tellement encrassé que j'ai du faire un scan MBAM pour commencer, mais en Mode Sans Echec avec prise en charge réseau.

Impossible de retrouver le rapport, donc je n'ai pas de support.

Que dois-je faire pour commencer ?

Merci d'avance ! :)

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 juin 2015 à 21:50
Salut,


Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


2
royalscalp Messages postés 338 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 14 juin 2017 1
Modifié par royalscalp le 9/06/2015 à 22:07
EDIT :
Salut !
Petit soucis, impossible de terminer le scan jusqu'au bout.

"
AdWCleaner a cessé de fonctionner. Un problème a fait que le programme a cessé de fonctionner correctement. Windows va fermer ce programme et vous indiquer si une solution est disponible''
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 juin 2015 à 22:06
lequel AdwCleaner ou FRST ?
0
royalscalp Messages postés 338 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 14 juin 2017 1 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
9 juin 2015 à 22:08
AdWCleaner.
J'ai pas démarré FRST
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 juin 2015 à 22:15
Passe à FRST, si AdwCleaner ne fonctionne pas.
0
royalscalp Messages postés 338 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 14 juin 2017 1
9 juin 2015 à 22:33
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 9/06/2015 à 23:03
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKLM\...\Run: [SmartWeb] => C:\Users\Administrateur\AppData\Local\SmartWeb\SmartWebHelper.exe
HKLM\...\Run: [gmsd_fr_629] => C:\Program Files\gmsd_fr_629\gmsd_fr_629.exe
HKLM\...\RunOnce: [upgmsd_fr_629.exe] => C:\Users\Administrateur\AppData\Local\gmsd_fr_629\upgmsd_fr_629.exe -runonce
HKU\S-1-5-21-3578324338-2213142057-2070758685-500\...\Run: [GoogleChromeAutoLaunch_12AA981316828794F709EE7ED8D16F2A] => C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
HKU\S-1-5-21-3578324338-2213142057-2070758685-500\...\Run: [DesktopSearch] => C:\ProgramData\DesktopSearch\DesktopSearch.exe -ros
HKU\S-1-5-21-3578324338-2213142057-2070758685-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [GoogleChromeAutoLaunch_12AA981316828794F709EE7ED8D16F2A] => C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
Startup: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk [2015-06-09]
ShortcutTarget: crossbrowse.lnk -> C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (No File)
Startup: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk [2015-06-09]
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\OLBPre\OLBPre.exe ()
Startup: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-06-09]
ShortcutTarget: SmartWeb.lnk -> C:\Users\Administrateur\AppData\Local\SmartWeb\SmartWebHelper.exe (No File)
BHO: LuckyTab Class -> {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} -> C:\Program Files\MiuiTab\SupTab.dll No File
BHO: PasswordBox Helper -> {5DB69B97-934B-451D-94DB-32EF802A01CD} -> C:\Program Files\PasswordBox\Application\pbbtn.dll [2015-05-04] (PasswordBox, Inc.)
FF Plugin: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [2015-06-09] (globalUpdate)
FF Plugin: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [2015-06-09] (globalUpdate)
CHR Extension: (No Name) - C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\dffpckmdddockfabaojljhmgolpibndp [2013-04-01]
CHR Extension: (No Name) - C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\ijhbadfjgpcpgcikidipmnbpfmifkdfm [2013-05-13]
CHR Extension: (No Name) - C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\licjnkifamhpbaefhdpacpmihicfbomb [2013-04-25]
CHR Extension: (No Name) - C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\planldignffakkhndmkopdmjaeaccihi [2013-05-13]
S2 AETYOMrmY; C:\ProgramData\uCqSlnyly\AETYOMrmY.exe [2730976 2015-06-09] (Unique Solutions)
S2 IHProtect Service; C:\Program Files\MiuiTab\ProtectService.exe [125056 2015-06-03] (XTab system)
S2 insvc_1.10.0.14; C:\Program Files\Infonaut_1.10.0.14\Service\insvc.exe [278600 2015-04-10] (Infonaut)
S2 wbsvc; C:\Program Files\WebBar\wbsvc.exe [37144 2015-04-06] (Web Bar Media)
S2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [695976 2015-06-09] (DTools LIMITED) <==== ATTENTION
S2 duwukuwu; C:\Users\Administrateur\AppData\Roaming\01843EC4-1433801364-CB11-9DE4-96B6C63E8173\nsa8ACB.tmpfs [X]
S2 globalUpdate; C:\Program Files\globalUpdate\Update\globalupdate.exe /svc [X] <==== ATTENTION
S3 globalUpdatem; C:\Program Files\globalUpdate\Update\globalupdate.exe /medsvc [X] <==== ATTENTION
S2 Update Application Nation; C:\Program Files\Application Nation\updateApplicationNation.exe [X]
S2 Util Application Nation; C:\Program Files\Application Nation\bin\utilApplicationNation.exe [X]
S2 xoperoze; C:\Users\Administrateur\AppData\Roaming\01843EC4-1433801364-CB11-9DE4-96B6C63E8173\jnskEBA5.tmp [X]
S2 zedepory; C:\Users\Administrateur\AppData\Roaming\01843EC4-1433801364-CB11-9DE4-96B6C63E8173\hnsq205.tmp [X]
R1 innfd_1_10_0_14; C:\Windows\System32\drivers\innfd_1_10_0_14.sys [52720 2015-04-10] (Infonaut)
R1 {2876f045-5de3-4e77-bdb3-05cf9328a0d2}Gt; C:\Windows\System32\drivers\{2876f045-5de3-4e77-bdb3-05cf9328a0d2}Gt.sys [55816 2015-06-08] (StdLib)
2015-06-09 00:56 - 2015-06-09 00:57 - 00000000 ____D C:\Users\Administrateur\SupTab
2015-06-09 00:46 - 2015-06-09 00:47 - 00000000 ____D C:\Users\Administrateur\AppData\Local\DesktopSearch
2015-06-09 00:42 - 2015-06-09 00:42 - 00000000 ____D C:\ProgramData\Ehfliovefx
2015-06-09 00:38 - 2015-06-09 00:38 - 00000949 _____ C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-06-09 00:32 - 2015-06-09 00:32 - 00000000 ____D C:\Users\Administrateur\AppData\Roaming\VOPackage
2015-06-09 00:32 - 2015-06-09 00:32 - 00000000 ____D C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
2015-06-09 00:32 - 2015-06-09 00:32 - 00000000 ____D C:\Users\Administrateur\AppData\Roaming\01843EC4-1433802753-CB11-9DE4-96B6C63E8173
2015-06-09 00:31 - 2015-06-09 00:33 - 00000000 ____D C:\Users\Administrateur\AppData\Local\WebBar
2015-06-09 00:30 - 2015-06-09 11:22 - 00000000 ____D C:\ProgramData\DesktopSearch
2015-06-09 00:30 - 2015-06-09 00:45 - 00000000 ____D C:\ProgramData\uCqSlnyly
2015-06-09 00:30 - 2015-06-09 00:30 - 00001736 _____ C:\Users\Administrateur\Desktop\Desktop Search.lnk
2015-06-09 00:30 - 2015-06-09 00:30 - 00000000 ____D C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Desktop Search
2015-06-09 00:30 - 2015-06-09 00:30 - 00000000 ____D C:\ProgramData\InstallSightSDK
2015-06-09 00:30 - 2015-06-09 00:30 - 00000000 ____D C:\Program Files\WebBar
2015-06-09 00:29 - 2015-06-09 00:49 - 00000366 _____ C:\Windows\Tasks\APSnotifierPP1.job
2015-06-09 00:29 - 2015-06-09 00:35 - 00000364 _____ C:\Windows\Tasks\APSnotifierPP3.job
2015-06-09 00:29 - 2015-06-09 00:29 - 00000842 _____ C:\Users\Administrateur\Desktop\AnyProtect.lnk
2015-06-09 00:29 - 2015-06-09 00:29 - 00000364 _____ C:\Windows\Tasks\APSnotifierPP2.job
2015-06-09 00:29 - 2015-06-09 00:29 - 00000000 ____D C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup
2015-06-09 00:28 - 2015-06-09 00:28 - 00001648 _____ C:\Users\Administrateur\Desktop\MyPC Backup.lnk
2015-06-09 00:28 - 2015-06-09 00:28 - 00000000 ____D C:\ProgramData\758a0ca000026af
2015-06-09 00:28 - 2015-06-09 00:28 - 00000000 ____D C:\Program Files\OLBPre
2015-06-09 00:26 - 2015-06-09 00:29 - 00000000 ____D C:\Program Files\AnyProtectEx
2015-06-09 00:26 - 2015-06-09 00:26 - 00613255 _____ (CMI Limited) C:\Users\Administrateur\AppData\Local\nsbBB3C.tmp
2015-06-09 00:26 - 2015-06-09 00:26 - 00000000 __SHD C:\Users\Administrateur\AppData\Roaming\AnyProtectEx
2015-06-09 00:26 - 2015-06-08 07:02 - 00055816 _____ (StdLib) C:\Windows\system32\Drivers\{2876f045-5de3-4e77-bdb3-05cf9328a0d2}Gt.sys
2015-06-09 00:25 - 2015-06-09 00:35 - 00000000 ____D C:\Program Files\Application Nation
2015-06-09 00:24 - 2015-06-09 20:28 - 00004500 _____ C:\Windows\Tasks\cef42d44-570d-4544-82a0-f4483a3ede21-4.job
2015-06-09 00:24 - 2015-06-09 20:28 - 00002118 _____ C:\Windows\Tasks\cef42d44-570d-4544-82a0-f4483a3ede21-10_user.job
2015-06-09 00:24 - 2015-06-09 11:24 - 00000000 ____D C:\Program Files\CinemaPlus-3.2cV08.06
2015-06-09 00:24 - 2015-06-09 11:12 - 00000004 _____ C:\Windows\system32\029B560A371F4E00AB32838EBC01B9E7
2015-06-09 00:23 - 2015-06-09 20:34 - 00000000 ____D C:\Users\Administrateur\AppData\Local\gmsd_fr_629
2015-06-09 00:23 - 2015-06-09 20:34 - 00000000 ____D C:\Program Files\gmsd_fr_629
2015-06-09 00:22 - 2015-06-09 20:34 - 00000000 ____D C:\Users\Administrateur\AppData\Local\SmartWeb
2015-06-09 00:22 - 2015-06-09 00:22 - 00000000 ____D C:\Users\Administrateur\Documents\Optimizer Pro
2015-06-09 00:21 - 2015-06-09 00:22 - 00000000 ____D C:\Program Files\Infonaut_1.10.0.14
2015-06-09 00:19 - 2015-06-09 20:28 - 00002436 _____ C:\Windows\Tasks\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-5_user.job
2015-06-09 00:19 - 2015-06-09 20:28 - 00002436 _____ C:\Windows\Tasks\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-5.job
2015-06-09 00:19 - 2015-06-09 20:28 - 00001048 _____ C:\Windows\Tasks\zjFkmw19Wm9nVZenM3hy.job
2015-06-09 00:18 - 2015-06-09 20:28 - 00003464 _____ C:\Windows\Tasks\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-1-7.job
2015-06-09 00:18 - 2015-06-09 20:28 - 00003128 _____ C:\Windows\Tasks\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-1-6.job
2015-06-09 00:18 - 2015-06-09 20:28 - 00000976 _____ C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-06-09 00:18 - 2015-06-09 19:24 - 00000980 _____ C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-06-09 00:18 - 2015-06-09 00:19 - 00000000 ____D C:\Program Files\BrowserV08.06
2015-06-09 00:18 - 2015-06-09 00:18 - 00000000 ____D C:\Users\Administrateur\AppData\Local\globalUpdate
2015-06-09 00:18 - 2015-06-09 00:18 - 00000000 ____D C:\Program Files\globalUpdate
2015-06-09 00:17 - 2015-06-09 20:28 - 00001062 _____ C:\Windows\Tasks\Crossbrowse.job
2015-06-09 00:17 - 2015-06-09 00:28 - 00000000 ____D C:\Program Files\Optimizer Pro 3.96
2015-06-09 00:17 - 2015-06-09 00:23 - 00002100 _____ C:\Users\Public\Desktop\Crossbrowse.lnk
2015-06-09 00:17 - 2015-06-09 00:17 - 00000000 ____D C:\Users\Administrateur\AppData\Local\Crossbrowse
2015-06-09 00:17 - 2015-06-09 00:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
2015-06-09 00:17 - 2015-06-09 00:17 - 00000000 ____D C:\Program Files\Crossbrowse
2015-06-09 00:16 - 2015-06-09 19:24 - 00000358 _____ C:\Windows\Tasks\Bidaily Synchronize Task[3c32].job
2015-06-09 00:16 - 2015-06-09 00:16 - 00000000 ____D C:\ProgramData\{47078597-ca0f-0bff-4707-78597ca0165f}
2015-06-09 00:15 - 2015-06-09 00:27 - 00000000 ____D C:\Program Files\SuperClick_1.10.0.16
2015-06-09 00:13 - 2015-06-09 00:18 - 00000000 ____D C:\Users\Administrateur\AppData\Local\01843EC4-1433808781-CB11-9DE4-96B6C63E8173
2015-06-09 00:11 - 2015-06-09 11:44 - 00000000 ____D C:\Program Files\MiuiTab
2015-06-09 00:11 - 2015-06-09 00:11 - 00000000 ____D C:\ProgramData\IHProtectUpDate
2015-06-09 00:11 - 2015-06-09 00:11 - 00000000 _____ C:\Windows\prleth.sys
2015-06-09 00:11 - 2015-06-09 00:11 - 00000000 _____ C:\Windows\hgfs.sys
2015-06-09 00:10 - 2015-06-09 00:11 - 00000000 ____D C:\ProgramData\WindowsMangerProtect
2015-06-09 00:10 - 2015-06-09 00:10 - 00000000 ____D C:\Users\Administrateur\AppData\Roaming\mystartsearch
2015-06-09 00:10 - 2015-06-09 00:10 - 00000000 ____D C:\Users\Administrateur\AppData\Local\Max_Computer_Cleaner
2015-06-09 00:10 - 2006-09-18 23:41 - 00000761 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-06-09 00:09 - 2015-06-09 11:45 - 00000000 ____D C:\Users\Administrateur\AppData\Roaming\01843EC4-1433801364-CB11-9DE4-96B6C63E8173
2015-06-09 00:09 - 2015-06-09 00:10 - 00000000 ____D C:\Users\Administrateur\Documents\MaxComputerCleaner
2015-06-09 00:09 - 2015-06-09 00:09 - 00000940 _____ C:\Users\Public\Desktop\Max Computer Cleaner.lnk
2015-06-09 00:09 - 2015-06-09 00:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Max Computer Cleaner
2015-06-09 00:08 - 2015-06-09 00:32 - 00000000 ____D C:\Program Files\GUPlayer
2015-06-09 00:08 - 2015-06-09 00:08 - 00000008 _____ C:\END
2015-06-09 00:08 - 2015-06-09 00:08 - 00000000 ____D C:\Users\Administrateur\AppData\Roaming\Max Computer Cleaner
2015-06-09 00:07 - 2015-06-09 00:07 - 00641240 _____ ( ) C:\Users\Administrateur\Downloads\FLV_Media_Player.exe
2015-06-09 11:19 - 2013-04-01 18:13 - 00000000 ____D C:\ProgramData\Broowsee22save
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Administrateur\AppData\Roaming\zjFkmw19Wm9nVZenM3hy
2015-04-20 16:05 - 2015-04-20 16:05 - 1246720 _____ () C:\Users\Administrateur\AppData\Roaming\zjFkmw19Wm9nVZenM3hy.exe
2015-06-09 00:26 - 2015-06-09 00:26 - 0613255 _____ (CMI Limited) C:\Users\Administrateur\AppData\Local\nsbBB3C.tmp
Task: C:\Windows\Tasks\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-1-6.job => C:\Program Files\BrowserV08.06\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-1-7.job => C:\Program Files\BrowserV08.06\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-1-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-5.job => C:\Program Files\BrowserV08.06\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-5_user.job => C:\Program Files\BrowserV08.06\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\Bidaily Synchronize Task[3c32].job => c:\programdata\{47078597-ca0f-0bff-4707-78597ca0165f}\hqghumeaylnlf.exe <==== ATTENTION
Task: C:\Windows\Tasks\cef42d44-570d-4544-82a0-f4483a3ede21-10_user.job => C:\Program Files\CinemaPlus-3.2cV08.06\cef42d44-570d-4544-82a0-f4483a3ede21-10.exe <==== ATTENTION
Task: C:\Windows\Tasks\cef42d44-570d-4544-82a0-f4483a3ede21-4.job => C:\Program Files\CinemaPlus-3.2cV08.06\cef42d44-570d-4544-82a0-f4483a3ede21-4.exe <==== ATTENTION
Task: C:\Windows\Tasks\Crossbrowse.job => C:\Program Files\Crossbrowse\Crossbrowse\Application\utility.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\zjFkmw19Wm9nVZenM3hy.job => C:\Users\Administrateur\AppData\Roaming\zjFkmw19Wm9nVZenM3hy.exe <==== ATTENTION
Task: {0241CD2F-040D-40BD-B366-BCF878AA8CB6} - System32\Tasks\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-5 => C:\Program Files\BrowserV08.06\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-5.exe [2015-06-09] (BrowserV08.06) <==== ATTENTION
Task: {1B1C35A4-40DE-4034-B3D1-7FAA624A99A6} - \AdobeFlashPlayerUpdate 2 No Task File <==== ATTENTION
Task: {1FDC6F61-033B-4A5A-B458-BA3D5A742279} - System32\Tasks\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-1-7 => C:\Program Files\BrowserV08.06\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-1-7.exe [2015-06-09] (BrowserV08.06) <==== ATTENTION
Task: {21A6C4C5-E841-479D-B6A7-1CB43FC5CBD0} - \Adobe Flash Player Updater No Task File <==== ATTENTION
Task: {29954B84-B690-401C-9F06-49D8E7838003} - System32\Tasks\APSnotifierPP1 => C:\Program Files\AnyProtectEx\AnyProtect.exe [2015-06-09] (AnyProtect.com) <==== ATTENTION
Task: {2DCE489D-54C9-4208-B773-9469DA6BA8CF} - System32\Tasks\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-1-6 => C:\Program Files\BrowserV08.06\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-1-6.exe [2015-06-09] (BrowserV08.06) <==== ATTENTION
Task: {2EE29C3E-FF3C-4114-AA56-08D874D19524} - System32\Tasks\{3D020775-0997-4AB8-8D5D-A907C43311A5} => pcalua.exe -a "C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Installer\setup.exe" -c --uninstall --system-level
Task: {386059F9-F15B-4C95-836B-0648D7FB6F15} - System32\Tasks\WebBarUpdateTask => C:\Program Files\WebBar\wbsvc.exe [2015-04-06] (Web Bar Media)
Task: {3A676486-4BA8-48D3-BEB5-8D6556557C84} - System32\Tasks\MaxComputerCleaner_Start => C:\Program Files\Max Computer Cleaner\MaxComputerCleaner.exe
Task: {3DC9C546-4D89-4E47-BF6A-72DD18B7C3FE} - System32\Tasks\APSnotifierPP2 => C:\Program Files\AnyProtectEx\AnyProtect.exe [2015-06-09] (AnyProtect.com) <==== ATTENTION
Task: {3E9C7007-B5F0-4791-B415-D583D9520CEB} - System32\Tasks\LaunchPreSignup => C:\Program Files\OLBPre\OLBPre.exe [2015-06-08] () <==== ATTENTION
Task: {416AEB5B-5222-437F-AD1C-A814BA9CDEE2} - System32\Tasks\Crossbrowse => C:\Program Files\Crossbrowse\Crossbrowse\Application\utility.exe [2015-06-09] () <==== ATTENTION
Task: {6018FF86-2401-423B-B2EE-284878BF145C} - System32\Tasks\zjFkmw19Wm9nVZenM3hy => C:\Users\Administrateur\AppData\Roaming\zjFkmw19Wm9nVZenM3hy.exe [2015-04-20] () <==== ATTENTION
Task: {69089E57-8D3A-45EB-8B22-C02F44BF4F4C} - System32\Tasks\cef42d44-570d-4544-82a0-f4483a3ede21-10_user => C:\Program Files\CinemaPlus-3.2cV08.06\cef42d44-570d-4544-82a0-f4483a3ede21-10.exe <==== ATTENTION
Task: {6CA96196-95C2-42BC-B6FF-09AE919A82A3} - \AdobeFlashPlayerUpdate No Task File <==== ATTENTION
Task: {7D081148-744D-4B29-A03E-CE581AC1148F} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: {9D6A8BCA-0C93-48AE-AE5C-7B305FA73CCE} - System32\Tasks\Bidaily Synchronize Task[3c32] => c:\programdata\{47078597-ca0f-0bff-4707-78597ca0165f}\hqghumeaylnlf.exe [2014-06-09] (PC Utilities Software Limited) <==== ATTENTION
Task: {9E6B8E74-D392-4F87-ABAC-03A3BBCCC504} - System32\Tasks\SmartWeb Upgrade Trigger Task => C:\Users\Administrateur\AppData\Local\SmartWeb\SmartWebHelper.exe <==== ATTENTION
Task: {A6FBF222-FD4A-4AB6-A9EA-0ECE3C73CC79} - System32\Tasks\APSnotifierPP3 => C:\Program Files\AnyProtectEx\AnyProtect.exe [2015-06-09] (AnyProtect.com) <==== ATTENTION
Task: {B856967B-B19E-4428-AEB3-19B37D59E78C} - System32\Tasks\PDVDServ.EXE_1506560297 => C:\Program Files\CyberLink\PowerDVD\PDVDServ.EXE [2007-03-14] (Cyberlink Corp.)
Task: {BF399C5A-B4D1-4C2A-AAE8-05EC30CFF485} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: {CA0E6E5B-DB75-487A-BE95-C8D15369C9AB} - System32\Tasks\cef42d44-570d-4544-82a0-f4483a3ede21-4 => C:\Program Files\CinemaPlus-3.2cV08.06\cef42d44-570d-4544-82a0-f4483a3ede21-4.exe [2015-06-09] (Cinema PlusV08.06) <==== ATTENTION
Task: {D742F8EA-89CD-4315-86CF-C549E51BC687} - System32\Tasks\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-5_user => C:\Program Files\BrowserV08.06\7cbe2f57-b40e-4e5a-a30b-9768e1004f4c-5.exe [2015-06-09] (BrowserV08.06) <==== ATTENTION
Task: {E50A48F7-FA6A-427B-98BB-9C536E769F10} - System32\Tasks\Ehfliovefx => C:\ProgramData\Ehfliovefx\1.0.1.0\dopokliu.exe [2015-06-09] ()
Task: {FBCC6F63-09BE-4420-A429-173007FBD78D} - System32\Tasks\WebBarLaunchTask => C:\Program Files\WebBar\wbsvc.exe [2015-04-06] (Web Bar Media)


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

~~

Désinstalle :
AVG Search
Microsoft Security Essentials
Mcafee Security Scan.

installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
royalscalp Messages postés 338 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 14 juin 2017 1
9 juin 2015 à 23:19
https://pjjoint.malekal.com/files.php?id=20150609_w11g7i105r13

Ca c'est pour le rapport... Le reste je suis en train de le faire ! ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 juin 2015 à 23:41
ok, voici la suite :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


0
royalscalp Messages postés 338 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 14 juin 2017 1
10 juin 2015 à 12:23
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
10 juin 2015 à 13:05
il reste quel problème ?
0
royalscalp Messages postés 338 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 14 juin 2017 1
10 juin 2015 à 17:02
Oui, l'ordinateur a encore pas mal de mal à démarrer, par rapport à avant (dixit mon collègue)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
10 juin 2015 à 17:41
Installe Coretemp, vois à combien monte la température de l'ordinateur lors de son utilisation.
Elle ne doit pas dépasser les 60 degrés.
Si possible fournis une capture d'écran de CoreTemp.
=> https://www.malekal.com/mesurer-temperatures-cpu-gpu-ssd-disque-dur-de-votre-pc/

Passe un coup de SFC (System File Check) :
=> https://forum.malekal.com/viewtopic.php?t=50094&start=

0
royalscalp Messages postés 338 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 14 juin 2017 1
10 juin 2015 à 17:59
Et puis il y a pas mal de gros ralentissements pour ouvrir une page web, exécuter un programme etc...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
10 juin 2015 à 18:05
voir manip précédente.
0
royalscalp Messages postés 338 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 14 juin 2017 1
10 juin 2015 à 18:14
La capture d'écran pour les températures :
https://pjjoint.malekal.com/files.php?id=20150610_l8s58k7w13

Le reste est en train de se faire
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
10 juin 2015 à 18:15
ok ça a l'air d'aller : 50 degrés.
0
royalscalp Messages postés 338 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 14 juin 2017 1
10 juin 2015 à 18:26
Screenshot de l'invite de commandes :
https://www.cjoint.com/c/EFkqzGmFOQ0 (le serveur sur Malekal est indisponible pour le moment)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
17 août 2015 à 18:03
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0