Help : Fatal--xxx-dangerous-windows.pcerror.com

Résolu/Fermé
toniomarcohaf Messages postés 5 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015 - 19 juin 2015 à 14:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 juin 2015 à 15:51
bonjour
J'ai un gros soucis sur mon navigateur chrome et problème de ralentissement du PC

"Avertissement du navigateur : Fatal- xxx-dangerous-windows.pcerror 2324.com", avec force bruit, clashes, sonneries
appeler le n° 0805 08 28 23 de toute urgence..."

J'ai du choper quelque chose.

Adwcleaner n'a pas résolu le problème.

Que faire ? Un grand merci pour votre aide

Marc-Antoine

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
19 juin 2015 à 14:40
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
toniomarcohaf Messages postés 5 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015
19 juin 2015 à 14:50
Merci Beaucoup d'avoir pris le temps de répondre à ma question. :-)
J'ai fait ce que vous m'avez conseillé

Voici les liens :
https://pjjoint.malekal.com/files.php?read=20150619_b14w9f7v9l7
https://pjjoint.malekal.com/files.php?read=20150619_o13g15t11x11u8
https://pjjoint.malekal.com/files.php?read=20150619_j11s9c5e12v9

Que faire ensuite ?
0
toniomarcohaf Messages postés 5 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015
19 juin 2015 à 14:57
ha oui, j'avais oublié le rapport adwcleaner :

# AdwCleaner v4.112 - Rapport créé le 19/06/2015 à 14:51:41
# Mis à jour le 09/03/2015 par Xplode
# Base de données : 2015-06-17.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : EMS AUDIO - EMSEMS
# Exécuté depuis : C:\Users\EMS AUDIO\Downloads\adwcleaner_4.112.exe
# Option : Scanner
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\Program Files (x86)\predm
Dossier Trouvé : C:\Users\EMS AUDIO\AppData\Local\Crossbrowse
Dossier Trouvé : C:\Users\EMS AUDIO\AppData\Local\HealthAlert
Dossier Trouvé : C:\Users\EMS AUDIO\AppData\Local\SmartWeb
Dossier Trouvé : C:\Users\EMS AUDIO\AppData\LocalLow\SmartWeb
Dossier Trouvé : C:\Users\EMS AUDIO\AppData\Roaming\AnyProtectEx
Dossier Trouvé : C:\Users\EMS AUDIO\AppData\Roaming\eCyber
Fichier Trouvé : C:\Users\EMS AUDIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk
          • [ Tâches planifiées ] *****


Tâche Trouvée : APSnotifierPP1
Tâche Trouvée : APSnotifierPP2
Tâche Trouvée : APSnotifierPP3
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\AnyProtect
Clé Trouvée : HKCU\Software\AppDataLow\Software\SmartWeb
Clé Trouvée : HKCU\Software\CrossBrowser
Clé Trouvée : [x64] HKCU\Software\AnyProtect
Clé Trouvée : [x64] HKCU\Software\CrossBrowser
Clé Trouvée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKLM\SOFTWARE\Crossbrowse
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Trouvée : HKLM\SOFTWARE\Tutorials
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SmartWeb]
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840


-\\ Google Chrome v43.0.2357.124


AdwCleaner[R0].txt - [3052 octets] - [18/02/2014 14:36:03]
AdwCleaner[R1].txt - [904 octets] - [18/02/2014 14:52:34]
AdwCleaner[R2].txt - [13178 octets] - [21/01/2015 12:05:14]
AdwCleaner[R3].txt - [4870 octets] - [29/01/2015 09:52:39]
AdwCleaner[R4].txt - [1801 octets] - [21/03/2015 10:22:12]
AdwCleaner[R5].txt - [12979 octets] - [17/06/2015 12:58:03]
AdwCleaner[R6].txt - [11048 octets] - [17/06/2015 17:36:48]
AdwCleaner[R7].txt - [3482 octets] - [18/06/2015 15:37:39]
AdwCleaner[R8].txt - [2509 octets] - [19/06/2015 14:51:41]
AdwCleaner[S0].txt - [2191 octets] - [18/02/2014 14:38:44]
AdwCleaner[S1].txt - [964 octets] - [18/02/2014 14:54:09]
AdwCleaner[S2].txt - [11945 octets] - [21/01/2015 12:07:55]
AdwCleaner[S3].txt - [4636 octets] - [29/01/2015 09:59:15]
AdwCleaner[S4].txt - [10628 octets] - [17/06/2015 13:03:33]
AdwCleaner[S5].txt - [8227 octets] - [17/06/2015 17:41:13]
AdwCleaner[S6].txt - [3334 octets] - [18/06/2015 15:42:17]

########## EOF - C:\AdwCleaner\AdwCleaner[R8].txt - [2990 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
19 juin 2015 à 15:01
Désinstalle SpyHunter.



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


Startup: C:\Users\EMS AUDIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-06-18]
ShortcutTarget: SmartWeb.lnk -> C:\Users\EMS AUDIO\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
HKLM-x32\...\Run: [SmartWeb] => C:\Users\EMS AUDIO\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM-x32\...\Run: [gmsd_fr_005010005] => [X]
HKLM-x32\...\RunOnce: [MaxComputerCleaner_v17.755] => C:\Program Files (x86)\MaxComputerCleaner_v17.755\MaxComputerCleaner_Maintenance.exe [31432 2015-06-16] ()
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:54385;https=127.0.0.1:54385 [Attention - Possible Proxy Malicieux]
R2 OeXSOZQCXCW; C:\ProgramData\fVtMwT\OeXSOZQCXCW.exe [2731504 2015-06-17] (Rational Thought Solutions)
R2 xybipumy; C:\Users\EMS AUDIO\AppData\Roaming\457BB315-1434538649-E311-AD5B-201A0614A763\knss9B0F.tmp [241664 2015-06-18] () [File not signed]
2015-06-18 16:55 - 2015-06-18 16:55 - 00000000 ____D C:\Users\Default\AppData\Local\HealthAlert
2015-06-18 16:55 - 2015-06-18 16:55 - 00000000 ____D C:\Users\Default User\AppData\Local\HealthAlert
2015-06-18 16:54 - 2015-06-18 16:59 - 00000000 ____D C:\Program Files (x86)\Seznam.cz
2015-06-18 16:54 - 2015-06-18 16:54 - 00000000 ____D C:\Program Files (x86)\predm
2015-06-18 16:53 - 2015-06-18 16:59 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Roaming\Seznam.cz
2015-06-18 16:52 - 2015-06-18 16:52 - 00002122 _____ C:\Users\EMS AUDIO\Desktop\Continue GamesDesktop Uninstaller.lnk
2015-06-18 16:51 - 2015-06-18 16:51 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Local\Crossbrowse
2015-06-18 16:36 - 2015-06-18 17:44 - 00000376 _____ C:\WINDOWS\Tasks\APSnotifierPP3.job
2015-06-18 16:36 - 2015-06-18 17:44 - 00000376 _____ C:\WINDOWS\Tasks\APSnotifierPP2.job
2015-06-18 16:36 - 2015-06-18 16:56 - 00000378 _____ C:\WINDOWS\Tasks\APSnotifierPP1.job
2015-06-18 16:36 - 2015-06-18 16:36 - 00002816 _____ C:\WINDOWS\System32\Tasks\APSnotifierPP1
2015-06-18 16:36 - 2015-06-18 16:36 - 00002814 _____ C:\WINDOWS\System32\Tasks\APSnotifierPP3
2015-06-18 16:36 - 2015-06-18 16:36 - 00002814 _____ C:\WINDOWS\System32\Tasks\APSnotifierPP2
2015-06-18 16:32 - 2015-06-18 16:32 - 00613255 _____ (CMI Limited) C:\Users\EMS AUDIO\AppData\Local\nsmDA.tmp
2015-06-18 16:32 - 2015-06-18 16:32 - 00000000 __SHD C:\Users\EMS AUDIO\AppData\Roaming\AnyProtectEx
2015-06-18 16:19 - 2015-06-18 16:19 - 00000000 _____ C:\WINDOWS\SysWOW64\Number of results
2015-06-18 16:18 - 2015-06-18 16:18 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Local\Software
2015-06-18 16:18 - 2015-06-18 16:18 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Local\SmartWeb
2015-06-18 15:47 - 2015-06-19 13:47 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Local\HealthAlert
2015-06-18 11:08 - 2015-06-18 11:08 - 00001861 _____ C:\Users\Public\Desktop\QuickTime Player.lnk
2015-06-18 11:08 - 2015-06-18 11:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
2015-06-18 09:01 - 2015-06-18 09:01 - 00007601 _____ C:\Users\EMS AUDIO\AppData\Local\Resmon.ResmonCfg
2015-06-18 07:46 - 2015-06-18 07:46 - 00003212 _____ C:\WINDOWS\System32\Tasks\avastBCLRestart_chrome.exe
2015-06-17 17:49 - 2015-06-17 18:33 - 00003454 _____ C:\WINDOWS\System32\Tasks\Ionsailcrupse
2015-06-17 17:49 - 2015-06-17 17:49 - 00000000 ____D C:\ProgramData\Ionsailcrupse
2015-06-17 14:58 - 2015-06-17 14:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe
2015-06-17 14:52 - 2015-06-17 14:52 - 00000000 ____D C:\Users\EMS AUDIO\Documents\Optimizer Pro
2015-06-17 14:52 - 2015-06-17 14:52 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Roaming\Optimizer Pro
2015-06-17 14:51 - 2015-06-17 14:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
2015-06-17 14:51 - 2015-06-17 14:51 - 00000000 ____D C:\Program Files (x86)\Optimizer Pro 3.96
2015-06-17 14:50 - 2015-06-17 14:52 - 00000000 ____D C:\ProgramData\fVtMwT
2015-06-17 14:00 - 2015-06-17 18:35 - 00000000 ____D C:\Program Files (x86)\MaxComputerCleaner_v17.755
2015-06-17 13:00 - 2015-06-18 07:46 - 00000000 ____D C:\Program Files (x86)\WInterEnhancer
2015-06-17 13:00 - 2015-06-17 13:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WInterEnhancer
2015-06-17 12:57 - 2015-06-18 22:21 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Roaming\457BB315-1434538649-E311-AD5B-201A0614A763
2015-06-17 12:51 - 2015-06-17 12:51 - 00000000 _____ C:\WINDOWS\prleth.sys
2015-06-17 12:51 - 2015-06-17 12:51 - 00000000 _____ C:\WINDOWS\hgfs.sys
2015-06-17 12:48 - 2015-06-18 16:20 - 00000000 ____D C:\Program Files (x86)\Software
2015-06-19 12:54 - 2015-06-19 12:54 - 00864648 _____ () C:\Users\EMS AUDIO\Downloads\yet_another_cleaner_sk_6853834.exe
2015-06-19 12:54 - 2015-06-19 12:54 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Roaming\eCyber
2015-06-12 16:53 - 2015-06-12 16:53 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iDealshare
2015-06-12 16:53 - 2015-06-12 16:53 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Roaming\iDealshare VideoGo 5
2015-06-12 16:52 - 2015-06-12 16:52 - 00000000 ____D C:\Program Files (x86)\iDealshare
Task: C:\WINDOWS\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {D4C8AAE8-4ACB-421C-8508-F1608276C8FD} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {85886671-EFE2-47DB-9595-386B284DF1F1} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {45FD2A2B-ECF0-4C9C-AB85-FB9B4E061CEC} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


~~

Si les pubs continuent, précise sur quel navigateur WEB.


0
toniomarcohaf Messages postés 5 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015
19 juin 2015 à 15:11
Quelle réactivité ! génial.

Voici le rapport du fixlog :

Fix result of Farbar Recovery Scan Tool (x64) Version:13-06-2015
Ran by EMS AUDIO at 2015-06-19 15:05:39 Run:1
Running from C:\Users\EMS AUDIO\Desktop
Loaded Profiles: EMS AUDIO (Available Profiles: EMS AUDIO)
Boot Mode: Normal
==============================================

fixlist content:

Startup: C:\Users\EMS AUDIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-06-18]
ShortcutTarget: SmartWeb.lnk -> C:\Users\EMS AUDIO\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
HKLM-x32\...\Run: [SmartWeb] => C:\Users\EMS AUDIO\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM-x32\...\Run: [gmsd_fr_005010005] => [X]
HKLM-x32\...\RunOnce: [MaxComputerCleaner_v17.755] => C:\Program Files (x86)\MaxComputerCleaner_v17.755\MaxComputerCleaner_Maintenance.exe [31432 2015-06-16] ()
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:54385;https=127.0.0.1:54385 [Attention - Possible Proxy Malicieux]
R2 OeXSOZQCXCW; C:\ProgramData\fVtMwT\OeXSOZQCXCW.exe [2731504 2015-06-17] (Rational Thought Solutions)
R2 xybipumy; C:\Users\EMS AUDIO\AppData\Roaming\457BB315-1434538649-E311-AD5B-201A0614A763\knss9B0F.tmp [241664 2015-06-18] () [File not signed]
2015-06-18 16:55 - 2015-06-18 16:55 - 00000000 ____D C:\Users\Default\AppData\Local\HealthAlert
2015-06-18 16:55 - 2015-06-18 16:55 - 00000000 ____D C:\Users\Default User\AppData\Local\HealthAlert
2015-06-18 16:54 - 2015-06-18 16:59 - 00000000 ____D C:\Program Files (x86)\Seznam.cz
2015-06-18 16:54 - 2015-06-18 16:54 - 00000000 ____D C:\Program Files (x86)\predm
2015-06-18 16:53 - 2015-06-18 16:59 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Roaming\Seznam.cz
2015-06-18 16:52 - 2015-06-18 16:52 - 00002122 _____ C:\Users\EMS AUDIO\Desktop\Continue GamesDesktop Uninstaller.lnk
2015-06-18 16:51 - 2015-06-18 16:51 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Local\Crossbrowse
2015-06-18 16:36 - 2015-06-18 17:44 - 00000376 _____ C:\WINDOWS\Tasks\APSnotifierPP3.job
2015-06-18 16:36 - 2015-06-18 17:44 - 00000376 _____ C:\WINDOWS\Tasks\APSnotifierPP2.job
2015-06-18 16:36 - 2015-06-18 16:56 - 00000378 _____ C:\WINDOWS\Tasks\APSnotifierPP1.job
2015-06-18 16:36 - 2015-06-18 16:36 - 00002816 _____ C:\WINDOWS\System32\Tasks\APSnotifierPP1
2015-06-18 16:36 - 2015-06-18 16:36 - 00002814 _____ C:\WINDOWS\System32\Tasks\APSnotifierPP3
2015-06-18 16:36 - 2015-06-18 16:36 - 00002814 _____ C:\WINDOWS\System32\Tasks\APSnotifierPP2
2015-06-18 16:32 - 2015-06-18 16:32 - 00613255 _____ (CMI Limited) C:\Users\EMS AUDIO\AppData\Local\nsmDA.tmp
2015-06-18 16:32 - 2015-06-18 16:32 - 00000000 __SHD C:\Users\EMS AUDIO\AppData\Roaming\AnyProtectEx
2015-06-18 16:19 - 2015-06-18 16:19 - 00000000 _____ C:\WINDOWS\SysWOW64\Number of results
2015-06-18 16:18 - 2015-06-18 16:18 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Local\Software
2015-06-18 16:18 - 2015-06-18 16:18 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Local\SmartWeb
2015-06-18 15:47 - 2015-06-19 13:47 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Local\HealthAlert
2015-06-18 11:08 - 2015-06-18 11:08 - 00001861 _____ C:\Users\Public\Desktop\QuickTime Player.lnk
2015-06-18 11:08 - 2015-06-18 11:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
2015-06-18 09:01 - 2015-06-18 09:01 - 00007601 _____ C:\Users\EMS AUDIO\AppData\Local\Resmon.ResmonCfg
2015-06-18 07:46 - 2015-06-18 07:46 - 00003212 _____ C:\WINDOWS\System32\Tasks\avastBCLRestart_chrome.exe
2015-06-17 17:49 - 2015-06-17 18:33 - 00003454 _____ C:\WINDOWS\System32\Tasks\Ionsailcrupse
2015-06-17 17:49 - 2015-06-17 17:49 - 00000000 ____D C:\ProgramData\Ionsailcrupse
2015-06-17 14:58 - 2015-06-17 14:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe
2015-06-17 14:52 - 2015-06-17 14:52 - 00000000 ____D C:\Users\EMS AUDIO\Documents\Optimizer Pro
2015-06-17 14:52 - 2015-06-17 14:52 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Roaming\Optimizer Pro
2015-06-17 14:51 - 2015-06-17 14:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
2015-06-17 14:51 - 2015-06-17 14:51 - 00000000 ____D C:\Program Files (x86)\Optimizer Pro 3.96
2015-06-17 14:50 - 2015-06-17 14:52 - 00000000 ____D C:\ProgramData\fVtMwT
2015-06-17 14:00 - 2015-06-17 18:35 - 00000000 ____D C:\Program Files (x86)\MaxComputerCleaner_v17.755
2015-06-17 13:00 - 2015-06-18 07:46 - 00000000 ____D C:\Program Files (x86)\WInterEnhancer
2015-06-17 13:00 - 2015-06-17 13:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WInterEnhancer
2015-06-17 12:57 - 2015-06-18 22:21 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Roaming\457BB315-1434538649-E311-AD5B-201A0614A763
2015-06-17 12:51 - 2015-06-17 12:51 - 00000000 _____ C:\WINDOWS\prleth.sys
2015-06-17 12:51 - 2015-06-17 12:51 - 00000000 _____ C:\WINDOWS\hgfs.sys
2015-06-17 12:48 - 2015-06-18 16:20 - 00000000 ____D C:\Program Files (x86)\Software
2015-06-19 12:54 - 2015-06-19 12:54 - 00864648 _____ () C:\Users\EMS AUDIO\Downloads\yet_another_cleaner_sk_6853834.exe
2015-06-19 12:54 - 2015-06-19 12:54 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Roaming\eCyber
2015-06-12 16:53 - 2015-06-12 16:53 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iDealshare
2015-06-12 16:53 - 2015-06-12 16:53 - 00000000 ____D C:\Users\EMS AUDIO\AppData\Roaming\iDealshare VideoGo 5
2015-06-12 16:52 - 2015-06-12 16:52 - 00000000 ____D C:\Program Files (x86)\iDealshare
Task: C:\WINDOWS\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {D4C8AAE8-4ACB-421C-8508-F1608276C8FD} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {85886671-EFE2-47DB-9595-386B284DF1F1} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {45FD2A2B-ECF0-4C9C-AB85-FB9B4E061CEC} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION


C:\Users\EMS AUDIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk not found.
C:\Users\EMS AUDIO\AppData\Local\SmartWeb\SmartWebHelper.exe not found.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SmartWeb => value not found.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_005010005 => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\MaxComputerCleaner_v17.755 => value removed successfully
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value removed successfully
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value removed successfully
OeXSOZQCXCW => Unable to stop service.
OeXSOZQCXCW => Service removed successfully
xybipumy => Unable to stop service.
xybipumy => Service removed successfully
C:\Users\Default\AppData\Local\HealthAlert => moved successfully.
"C:\Users\Default User\AppData\Local\HealthAlert" => File/Folder not found.
C:\Program Files (x86)\Seznam.cz => moved successfully.
"C:\Program Files (x86)\predm" => File/Folder not found.
C:\Users\EMS AUDIO\AppData\Roaming\Seznam.cz => moved successfully.
C:\Users\EMS AUDIO\Desktop\Continue GamesDesktop Uninstaller.lnk => moved successfully.
"C:\Users\EMS AUDIO\AppData\Local\Crossbrowse" => File/Folder not found.
"C:\WINDOWS\Tasks\APSnotifierPP3.job" => File/Folder not found.
"C:\WINDOWS\Tasks\APSnotifierPP2.job" => File/Folder not found.
"C:\WINDOWS\Tasks\APSnotifierPP1.job" => File/Folder not found.
"C:\WINDOWS\System32\Tasks\APSnotifierPP1" => File/Folder not found.
"C:\WINDOWS\System32\Tasks\APSnotifierPP3" => File/Folder not found.
"C:\WINDOWS\System32\Tasks\APSnotifierPP2" => File/Folder not found.
C:\Users\EMS AUDIO\AppData\Local\nsmDA.tmp => moved successfully.
"C:\Users\EMS AUDIO\AppData\Roaming\AnyProtectEx" => File/Folder not found.
C:\WINDOWS\SysWOW64\Number of results => moved successfully.
C:\Users\EMS AUDIO\AppData\Local\Software => moved successfully.
"C:\Users\EMS AUDIO\AppData\Local\SmartWeb" => File/Folder not found.
C:\Users\EMS AUDIO\AppData\Local\HealthAlert => moved successfully.
C:\Users\Public\Desktop\QuickTime Player.lnk => moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime => moved successfully.
C:\Users\EMS AUDIO\AppData\Local\Resmon.ResmonCfg => moved successfully.
C:\WINDOWS\System32\Tasks\avastBCLRestart_chrome.exe => moved successfully.
C:\WINDOWS\System32\Tasks\Ionsailcrupse => moved successfully.
C:\ProgramData\Ionsailcrupse => moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe => moved successfully.
C:\Users\EMS AUDIO\Documents\Optimizer Pro => moved successfully.
C:\Users\EMS AUDIO\AppData\Roaming\Optimizer Pro => moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2 => moved successfully.
C:\Program Files (x86)\Optimizer Pro 3.96 => moved successfully.

"C:\ProgramData\fVtMwT" folder move:

Could not move "C:\ProgramData\fVtMwT" folder => Scheduled to move on reboot.

C:\Program Files (x86)\MaxComputerCleaner_v17.755 => moved successfully.
C:\Program Files (x86)\WInterEnhancer => moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WInterEnhancer => moved successfully.
C:\Users\EMS AUDIO\AppData\Roaming\457BB315-1434538649-E311-AD5B-201A0614A763 => moved successfully.
C:\WINDOWS\prleth.sys => moved successfully.
C:\WINDOWS\hgfs.sys => moved successfully.
C:\Program Files (x86)\Software => moved successfully.
C:\Users\EMS AUDIO\Downloads\yet_another_cleaner_sk_6853834.exe => moved successfully.
"C:\Users\EMS AUDIO\AppData\Roaming\eCyber" => File/Folder not found.
C:\Users\EMS AUDIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iDealshare => moved successfully.
C:\Users\EMS AUDIO\AppData\Roaming\iDealshare VideoGo 5 => moved successfully.
C:\Program Files (x86)\iDealshare => moved successfully.
C:\WINDOWS\Tasks\APSnotifierPP1.job not found.
C:\WINDOWS\Tasks\APSnotifierPP2.job not found.
C:\WINDOWS\Tasks\APSnotifierPP3.job not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4C8AAE8-4ACB-421C-8508-F1608276C8FD} => key not found.
C:\Windows\System32\Tasks\APSnotifierPP3 not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP3 => key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{85886671-EFE2-47DB-9595-386B284DF1F1} => key not found.
C:\Windows\System32\Tasks\APSnotifierPP1 not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP1 => key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{45FD2A2B-ECF0-4C9C-AB85-FB9B4E061CEC} => key not found.
C:\Windows\System32\Tasks\APSnotifierPP2 not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP2 => key not found.

Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2015-06-19 15:07:59)<=

C:\ProgramData\fVtMwT => Is moved successfully

End of Fixlog 15:07:59

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
19 juin 2015 à 15:34
Pas de soucis,

fais le reste et vois ce que cela donne.
Si tu as encore ces pubs, précise sur quel navigateur WEB.
0
toniomarcohaf Messages postés 5 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015
19 juin 2015 à 15:45
Ben écoutes, ça a bien l'air d'être Nickel. Plus aucune pubs ! Encore un peu de lenteur, mais au moins le plus chiant semble s'être résolu.
Je m'arrête là ou encore quelques trucs à faire ?
En tout cas un GRAND Merci pour la réactivité, clarté.... Au top !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
19 juin 2015 à 15:51
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0