Comment supprimer EFix, Sun King et autres fenêtres publicitaire

Résolu/Fermé
Zabounette2015 Messages postés 6 Date d'inscription jeudi 11 juin 2015 Statut Membre Dernière intervention 5 novembre 2019 - 11 juin 2015 à 12:22
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 juin 2015 à 11:18
Bonjour,
Pourriez-vous m'aider ?
J'utilise Google Chrome sous Windows 8 et je suis polluée par des fenêtres publicitaires intempestives.
Je ne sais pas comment m'en débarrasser.
Merci pour votre aide et vos retours.
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 juin 2015 à 12:24
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Zabounette2015 Messages postés 6 Date d'inscription jeudi 11 juin 2015 Statut Membre Dernière intervention 5 novembre 2019
11 juin 2015 à 15:51
Re bonjour,

Merci beaucoup pour ta réponse et sa rapidité.
Voici le contenu du rapport :
# AdwCleaner v4.206 - Rapport créé le 11/06/2015 à 15:05:41
# Mis à jour le 01/06/2015 par Xplode
# Base de données : 2015-06-09.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : jlc - JEAN-LOUIS
# Exécuté depuis : C:\Users\jlc\Downloads\adwcleaner_4.206.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\StormAlert
Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\f2da701c00000533
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
Dossier Supprimé : C:\Program Files (x86)\XTab
Dossier Supprimé : C:\Program Files (x86)\GU Player
Dossier Supprimé : C:\Program Files (x86)\sun king
Dossier Supprimé : C:\Program Files (x86)\24Seven savings
Dossier Supprimé : C:\Program Files (x86)\WinZip Driver Updater
Dossier Supprimé : C:\Program Files (x86)\Monster Shopping
Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\speed browser
Dossier Supprimé : C:\Users\jlc\AppData\Local\Boxore
Dossier Supprimé : C:\Users\jlc\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\jlc\AppData\LocalLow\Mysearchdial
Dossier Supprimé : C:\Users\jlc\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\jlc\AppData\Roaming\SoftwareUpdater
Dossier Supprimé : C:\Users\jlc\AppData\Roaming\Store
Dossier Supprimé : C:\Users\jlc\AppData\Roaming\webssearches
Dossier Supprimé : C:\Users\jlc\AppData\Roaming\Super Optimizer
Dossier Supprimé : C:\Users\jlc\AppData\Roaming\WTools
Fichier Supprimé : C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
Fichier Supprimé : C:\WINDOWS\patsearch.bin
Fichier Supprimé : C:\WINDOWS\System32\drivers\Msft_Kernel_webinstrNHKT_01009.Wdf
Fichier Supprimé : C:\Users\jlc\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\jlc\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\jlc\AppData\Roaming\Selection Tools.installation.log
Fichier Supprimé : C:\Users\jlc\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : C:\Users\jlc\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : C:\Users\jlc\AppData\Roaming\PMALXCP
Fichier Supprimé : C:\Users\jlc\AppData\Roaming\UHZTSHES
Fichier Supprimé : C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage
Fichier Supprimé : C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage-journal
Fichier Supprimé : C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
Fichier Supprimé : C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
Fichier Supprimé : C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.yhs4.search.yahoo.com_0.localstorage
Fichier Supprimé : C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.yhs4.search.yahoo.com_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : globalUpdateUpdateTaskMachineCore
Tâche Supprimée : globalUpdateUpdateTaskMachineUA
Tâche Supprimée : LaunchSignup
Tâche Supprimée : Super Optimizer Schedule
Tâche Supprimée : 24seven_savings_updating_service
Tâche Supprimée : 24seven_savings_notification_service
Tâche Supprimée : sun_king_updating_service
Tâche Supprimée : sun_king_notification_service
Tâche Supprimée : PMALXCP
Tâche Supprimée : UHZTSHES
Tâche Supprimée : aa79fbc7-8cc0-4403-8dfc-202e5d80c8aa
Tâche Supprimée : b2ea427b-9479-4ec7-b17f-e971be7e03e3
Tâche Supprimée : bcc3f278-904f-41b4-8d27-8e8b141b8f07-1
Tâche Supprimée : bcc3f278-904f-41b4-8d27-8e8b141b8f07-10_user
Tâche Supprimée : bcc3f278-904f-41b4-8d27-8e8b141b8f07-3
Tâche Supprimée : bcc3f278-904f-41b4-8d27-8e8b141b8f07-5
Tâche Supprimée : bcc3f278-904f-41b4-8d27-8e8b141b8f07-5_user
Tâche Supprimée : bcc3f278-904f-41b4-8d27-8e8b141b8f07-6
Tâche Supprimée : bcc3f278-904f-41b4-8d27-8e8b141b8f07-7
Tâche Supprimée : fd493016-c412-4f5f-b57f-1b2f13ceebbf-1
Tâche Supprimée : fd493016-c412-4f5f-b57f-1b2f13ceebbf-10_user
Tâche Supprimée : fd493016-c412-4f5f-b57f-1b2f13ceebbf-3
Tâche Supprimée : fd493016-c412-4f5f-b57f-1b2f13ceebbf-5
Tâche Supprimée : fd493016-c412-4f5f-b57f-1b2f13ceebbf-5_user
Tâche Supprimée : fd493016-c412-4f5f-b57f-1b2f13ceebbf-6
Tâche Supprimée : fd493016-c412-4f5f-b57f-1b2f13ceebbf-7
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Super Optimizer]
Clé Supprimée : HKLM\SOFTWARE\00448ec1-955c-257e-0338-6e1fb7413cd8
Clé Supprimée : HKLM\SOFTWARE\b8e87f02-b4e7-4018-8d03-c05839e60ee2
Clé Supprimée : HKLM\SOFTWARE\e1c3e428-c7e4-4be3-9058-6eeb12a92022
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\WTools
Clé Supprimée : HKCU\Software\Super Optimizer
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKCU\Software\AppDataLow\Software\Re-Markable
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\KalityWeb
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\webssearchesSoftware
Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKU\.DEFAULT\Software\Boxore
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\istart.webssearches.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\webssearches.com
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v39.0.2171.95

[C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://istart.webssearches.com/?type=hp&ts=1421690680&from=nsbfr&uid=TOSHIBAXMQ01ABD100_238LSB7XSXX238LSB7XS


AdwCleaner[R0].txt - [16442 octets] - [11/06/2015 15:03:37]
AdwCleaner[S0].txt - [14732 octets] - [11/06/2015 15:05:41]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14793 octets] ##########
0
Zabounette2015 Messages postés 6 Date d'inscription jeudi 11 juin 2015 Statut Membre Dernière intervention 5 novembre 2019
11 juin 2015 à 16:08
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 juin 2015 à 16:49
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: {4803A7F1-EFD2-4600-938F-BDF7AE3B02FF} - System32\Tasks\monster_shopping_helper_service => C:\Program Files (x86)\Monster Shopping\monster_shopping_helper_service.exe
Task: {A75CBCCD-7D19-4199-B9D0-5AD5EEDB5687} - System32\Tasks\shopperamaisdabest_helper_service => C:\Program Files (x86)\ShopperamaIsDaBest\shopperamaisdabest_helper_service.exe [2015-05-30] ()
CHR Extension: (ShopperamaIsDaBest) - C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Extensions\gnoggaiokajafjbdbbhodbalpokpdplg [2015-05-30]
CHR Extension: (keoppklbljbnecjcpehjlmdcdibpdclf) - C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Extensions\keoppklbljbnecjcpehjlmdcdibpdclf [2015-05-28]
CHR Extension: (Monster Shopping) - C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Extensions\kooffnfkegofkpjbmmejkokacgjpbfic [2015-05-28]
2015-05-30 09:18 - 2015-06-11 15:40 - 00000568 _____ C:\WINDOWS\Tasks\shopperamaisdabest_helper_service.job
2015-05-30 09:18 - 2015-05-30 09:18 - 00003498 _____ C:\WINDOWS\System32\Tasks\shopperamaisdabest_helper_service
2015-05-30 09:18 - 2015-05-30 09:18 - 00000000 ____D C:\Program Files (x86)\ShopperamaIsDaBest
2015-05-28 15:18 - 2015-06-11 15:40 - 00000556 _____ C:\WINDOWS\Tasks\monster_shopping_helper_service.job
2015-05-28 15:18 - 2015-05-28 15:18 - 00003486 _____ C:\WINDOWS\System32\Tasks\monster_shopping_helper_service

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

~~

Si le problème persiste sur Firefox :

Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old

Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.

Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/

Réimporte tes favoris.
0
Zabounette2015 Messages postés 6 Date d'inscription jeudi 11 juin 2015 Statut Membre Dernière intervention 5 novembre 2019
11 juin 2015 à 18:37
Hello,
Voici le texte de FRST :

Fix result of Farbar Recovery Scan Tool (x64) Version:08-06-2015
Ran by jlc at 2015-06-11 18:34:04 Run:1
Running from C:\Users\jlc\Downloads
Loaded Profiles: jlc (Available Profiles: UpdatusUser & jlc)
Boot Mode: Normal
==============================================

fixlist content:

Task: {4803A7F1-EFD2-4600-938F-BDF7AE3B02FF} - System32\Tasks\monster_shopping_helper_service => C:\Program Files (x86)\Monster Shopping\monster_shopping_helper_service.exe

Task: {A75CBCCD-7D19-4199-B9D0-5AD5EEDB5687} - System32\Tasks\shopperamaisdabest_helper_service => C:\Program Files (x86)\ShopperamaIsDaBest\shopperamaisdabest_helper_service.exe [2015-05-30] ()

CHR Extension: (ShopperamaIsDaBest) - C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Extensions\gnoggaiokajafjbdbbhodbalpokpdplg [2015-05-30]

CHR Extension: (keoppklbljbnecjcpehjlmdcdibpdclf) - C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Extensions\keoppklbljbnecjcpehjlmdcdibpdclf [2015-05-28]

CHR Extension: (Monster Shopping) - C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Extensions\kooffnfkegofkpjbmmejkokacgjpbfic [2015-05-28]

2015-05-30 09:18 - 2015-06-11 15:40 - 00000568 _____ C:\WINDOWS\Tasks\shopperamaisdabest_helper_service.job

2015-05-30 09:18 - 2015-05-30 09:18 - 00003498 _____ C:\WINDOWS\System32\Tasks\shopperamaisdabest_helper_service

2015-05-30 09:18 - 2015-05-30 09:18 - 00000000 ____D C:\Program Files (x86)\ShopperamaIsDaBest

2015-05-28 15:18 - 2015-06-11 15:40 - 00000556 _____ C:\WINDOWS\Tasks\monster_shopping_helper_service.job

2015-05-28 15:18 - 2015-05-28 15:18 - 00003486 _____ C:\WINDOWS\System32\Tasks\monster_shopping_helper_service


"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4803A7F1-EFD2-4600-938F-BDF7AE3B02FF}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4803A7F1-EFD2-4600-938F-BDF7AE3B02FF}" => key removed successfully
C:\Windows\System32\Tasks\monster_shopping_helper_service => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\monster_shopping_helper_service" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A75CBCCD-7D19-4199-B9D0-5AD5EEDB5687}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A75CBCCD-7D19-4199-B9D0-5AD5EEDB5687}" => key removed successfully
C:\Windows\System32\Tasks\shopperamaisdabest_helper_service => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\shopperamaisdabest_helper_service" => key removed successfully
C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Extensions\gnoggaiokajafjbdbbhodbalpokpdplg => moved successfully.
C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Extensions\keoppklbljbnecjcpehjlmdcdibpdclf => moved successfully.
C:\Users\jlc\AppData\Local\Google\Chrome\User Data\Default\Extensions\kooffnfkegofkpjbmmejkokacgjpbfic => moved successfully.
C:\WINDOWS\Tasks\shopperamaisdabest_helper_service.job => moved successfully.
"C:\WINDOWS\System32\Tasks\shopperamaisdabest_helper_service" => File/Folder not found.
C:\Program Files (x86)\ShopperamaIsDaBest => moved successfully.
C:\WINDOWS\Tasks\monster_shopping_helper_service.job => moved successfully.
"C:\WINDOWS\System32\Tasks\monster_shopping_helper_service" => File/Folder not found.

End of Fixlog 18:34:06

0
Zabounette2015 Messages postés 6 Date d'inscription jeudi 11 juin 2015 Statut Membre Dernière intervention 5 novembre 2019
12 juin 2015 à 11:09
Bonjour,
Tout fonctionne à merveille.
Merci beaucoup pour ton aide !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 juin 2015 à 11:18
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0