Crossbrowser

Résolu
Modeuxx Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   -  
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
Aidez moi dans cette galère terrible avec ce CrossBrowser qui me tue ma navigation, s'il vous plait...



19 réponses

Modeuxx Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
# AdwCleaner v4.206 - Rapport créé le 19/06/2015 à 23:07:49
# Mis à jour le 01/06/2015 par Xplode
# Base de données : 2015-06-17.1 [Serveur]
# Système d'exploitation : Windows Vista (TM) Home Premium (x86)
# Nom d'utilisateur : Mod Eux - PC-DE-MODEUX
# Exécuté depuis : C:\Users\Mod Eux\Downloads\AdwCleaner-4.206.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\radio
Dossier Supprimé : C:\Users\Mod Eux\AppData\Local\DesktopSearch
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v7.0.6000.16982


-\\ Mozilla Firefox v36.0.1 (x86 fr)


-\\ Google Chrome v


AdwCleaner[R0].txt - [10879 octets] - [29/05/2015 20:58:34]
AdwCleaner[R10].txt - [1965 octets] - [19/06/2015 23:04:06]
AdwCleaner[R1].txt - [14344 octets] - [16/06/2015 20:06:11]
AdwCleaner[R2].txt - [13775 octets] - [16/06/2015 20:07:15]
AdwCleaner[R3].txt - [1602 octets] - [16/06/2015 20:23:51]
AdwCleaner[R4].txt - [1662 octets] - [16/06/2015 20:27:46]
AdwCleaner[R5].txt - [11725 octets] - [16/06/2015 22:47:13]
AdwCleaner[R6].txt - [13461 octets] - [16/06/2015 23:24:52]
AdwCleaner[R7].txt - [19109 octets] - [18/06/2015 22:44:38]
AdwCleaner[R8].txt - [17055 octets] - [18/06/2015 23:38:39]
AdwCleaner[R9].txt - [1865 octets] - [19/06/2015 22:52:47]
AdwCleaner[S0].txt - [10319 octets] - [29/05/2015 21:01:17]
AdwCleaner[S1].txt - [12154 octets] - [16/06/2015 20:15:54]
AdwCleaner[S2].txt - [1740 octets] - [16/06/2015 20:31:03]
AdwCleaner[S3].txt - [11808 octets] - [16/06/2015 22:49:55]
AdwCleaner[S4].txt - [12450 octets] - [16/06/2015 23:51:11]
AdwCleaner[S5].txt - [17820 octets] - [18/06/2015 22:50:56]
AdwCleaner[S6].txt - [16115 octets] - [18/06/2015 23:58:46]
AdwCleaner[S7].txt - [1890 octets] - [19/06/2015 23:07:49]

########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [1950 octets] ##########
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,

--> Télécharge et lance ZHPCleaner (de Nicolas Coolman).

--> Accepte les conditions d'utilisation.

--> S'il te propose une mise à jour, accepte puis relance-le une fois le téléchargement fini avec le raccourci présent sur le Bureau.

--> Clique sur Scanner.

--> Le scan terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom de ZHPCleaner.
0
Modeuxx Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
ha mince j'ai suivi les instructions d'un autre, je refais?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Oui, on se servira de FRST après.
0
Modeuxx Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
d'accord
0
Modeuxx Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
C'est bloqué à 53%
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Je te prépare un script pour FRST.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
--> Désinstalle Ad-Aware Antivirus et McAfee Security Scan Plus, ils sont inutiles.

--> Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
HKLM\...\Run: [gmsd_fr_580] => [X]
HKLM\...\Run: [mbot_fr_638] => [X]
HKLM\...\Run: [gmsd_fr_587] => [X]
HKLM\...\Run: [gmsd_fr_579] => [X]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
FF HKLM\...\Firefox\Extensions: [{572dc62a-881e-45ca-b75a-a01da72a3ab6}] - C:\Program Files\shopperz\Firefox
R2 apr; c:\windows\apr.exe [417792 2015-05-29] () [File not signed]
R2 dyvehiqu; C:\Users\Mod Eux\AppData\Roaming\A01AF158-1432892952-DC11-B3A7-C0BF4C59C160\hnsfC43A.tmp [311808 2015-05-29] () [File not signed]
R2 komyhepe; C:\Users\Mod Eux\AppData\Roaming\A01AF158-1432892952-DC11-B3A7-C0BF4C59C160\knsv1234.tmp [766464 2015-06-16] () [File not signed]
R2 mapr; c:\windows\mapr.exe [408576 2015-05-29] () [File not signed]
R2 qelejify; C:\Users\Mod Eux\AppData\Roaming\A01AF158-1432892952-DC11-B3A7-C0BF4C59C160\jnspA16C.tmp [231424 2015-05-29] () [File not signed]
R2 ULCdgJLdyk; C:\ProgramData\DHNJbhNp\ULCdgJLdyk.exe [2730976 2015-06-16] (Unique Solutions)
R2 xoperoze; C:\Users\Mod Eux\AppData\Roaming\A01AF158-1434488331-DC11-B3A7-C0BF4C59C160\jnsoFBBB.tmp [219136 2015-06-16] () [File not signed]
R2 zedepory; C:\Users\Mod Eux\AppData\Roaming\A01AF158-1434488331-DC11-B3A7-C0BF4C59C160\hnse205D.tmp [166912 2015-06-16] () [File not signed]
S2 insvc_1.10.0.14; "C:\Program Files\Infonaut_1.10.0.14\Service\insvc.exe" [X]
C:\Program Files\Infonaut_1.10.0.14
R2 kocyxexi; C:\Users\Mod Eux\AppData\Roaming\A01AF158-1434488331-DC11-B3A7-C0BF4C59C160\knsoD245.tmpfs [X]
C:\Users\Mod Eux\AppData\Roaming\A01AF158-1434488331-DC11-B3A7-C0BF4C59C160
S2 kysykiti; C:\Users\Mod Eux\AppData\Local\A01AF158-1434496028-DC11-B3A7-C0BF4C59C160\snsl313F.tmp [X]
C:\Users\Mod Eux\AppData\Local\A01AF158-1434496028-DC11-B3A7-C0BF4C59C160
S2 mailUpdate; C:\ProgramData\MailUpdate\mailUpdate.exe -service [X]
C:\ProgramData\MailUpdate
S2 scsvc_1.10.0.16; "C:\Program Files\SuperClick_1.10.0.16\Service\scsvc.exe" [X]
C:\Program Files\SuperClick_1.10.0.16
S2 Update Edu App; "C:\Program Files\Edu App\updateEduApp.exe" [X]
C:\Program Files\Edu App
R1 scfd_1_10_0_16; C:\Windows\System32\drivers\scfd_1_10_0_16.sys [52736 2015-05-13] (SuperClick)
C:\Windows\System32\drivers\scfd_1_10_0_16.sys
C:\Windows\system32\029B560A371F4E00AB32838EBC01B9E7
C:\Users\Default\AppData\Local\Crossbrowse
C:\Users\Default User\AppData\Local\Crossbrowse
C:\Users\Mod Eux\AppData\Roaming\A01AF158-1434488331-DC11-B3A7-C0BF4C59C160
C:\Users\Mod Eux\AppData\Local\10213
C:\Program Files\decodit
C:\Program Files\Invite All
C:\ProgramData\13097699679237648064
C:\Windows\Tasks\Bidaily Synchronize Task[973b].job
C:\Users\Mod Eux\AppData\Local\Software
C:\ProgramData\Inehornaivtae
C:\Users\Mod Eux\AppData\Roaming\Microsoft\Windows\Start Menu\Desktop Search
C:\ProgramData\DHNJbhNp
C:\Windows\system32\Number of results
C:\Windows\prleth.sys
C:\Windows\hgfs.sys
C:\Users\Mod Eux\AppData\Local\nsm5277.tmp
C:\Users\Mod Eux\Desktop\Continue GamesDesktop Uninstaller.lnk
C:\ProgramData\apr
C:\Windows\Tasks\Bidaily Synchronize Task[74c7].job
C:\Windows\apr.dat
C:\Windows\mapr.exe
C:\Windows\apr.exe
C:\Program Files\Software
Task: {034468E0-8007-4BE2-8EFF-6FD1364CA155} - System32\Tasks\Bidaily Synchronize Task[973b] => c:\programdata\{461350d2-9c24-5ee6-4613-350d29c2434a}\setup_668.exe <==== ATTENTION
Task: {5B5ED563-556C-4EE8-8E84-FB692B000F5B} - System32\Tasks\Inehornaivtae => C:\ProgramData\Inehornaivtae\1.0.1.0\owofnece.exe [2015-06-16] ()
Task: {9F2068E1-39B5-45CA-8EB2-19D9CCAA2875} - System32\Tasks\Bidaily Synchronize Task[74c7] => c:\programdata\{704b96e3-5afb-8346-704b-b96e35af5b8d}\hqghumeaylnlf.exe <==== ATTENTION
Task: {AFC1FFD4-0CAC-422C-A935-4AC1348F4F06} - System32\Tasks\Ooirplalege => C:\ProgramData\Ooirplalege\1.0.1.0\nriomeme.exe [2015-05-29] ()
C:\ProgramData\Ooirplalege
Task: {F9EF4482-D9AE-45FD-A123-B5A1B8F29B66} - System32\Tasks\Reevc => C:\Program Files\shopperz\Dkymvzjrv.bat <==== ATTENTION
C:\Program Files\shopperz
Task: C:\Windows\Tasks\Bidaily Synchronize Task[74c7].job => c:\programdata\{704b96e3-5afb-8346-704b-b96e35af5b8d}\hqghumeaylnlf.exe <==== ATTENTION
c:\programdata\{704b96e3-5afb-8346-704b-b96e35af5b8d}
Task: C:\Windows\Tasks\Bidaily Synchronize Task[973b].job => c:\programdata\{461350d2-9c24-5ee6-4613-350d29c2434a}\setup_668.exe <==== ATTENTION
c:\programdata\{461350d2-9c24-5ee6-4613-350d29c2434a}
C:\Users\Mod Eux\AppData\Roaming\A01AF158-1432892952-DC11-B3A7-C0BF4C59C160
FirewallRules: [{262E1CAA-248E-4BAE-8F25-574FA815C979}] => (Allow) C:\Program Files\speed browser\Application\browser.exe
FirewallRules: [{027EC9BE-8626-42A7-B29B-16F5EC5B3C71}] => (Allow) C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe
EmptyTemp:
end



--> Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Modeuxx Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Le PC fonctionne mieux ?

Réessaie ZHPCleaner.
0
Modeuxx Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai toujours plein de logiciels qui s'ouvrent tout seul juste en laissant l'ordi allumé, mais ZHPCleaner a l'air d'être plus rapide
0
Modeuxx Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Pendant l'attente du scan, j'ai eu beaucoup moins de fenêtres intempestives.
https://pjjoint.malekal.com/files.php?id=20150620_n6s8q9l7j5
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Ah oui, il reste pas mal d'adwares. Si ZHPCleaner bloque au nettoyage, passe à Malwarebytes' Anti-Malware.


1/

--> Relance ZHPCleaner et refais un scan si tu l'as fermé.

--> Clique sur Nettoyer.

--> L'interface de réparation s'ouvre, clique de nouveau sur Nettoyer.

--> Le nettoyage terminé, redémarre le PC.

--> Héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom de ZHPCleaner.


2/

--> Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.

Malwarebytes' Anti-Malware - Tutoriel
0
Modeuxx Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
0
Modeuxx Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Toujours des pubs ?

Un nouveau rapport FRST (et Addition) s'il te plaît.
0
Modeuxx Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
la quasi totalité des logiciels a disparue, reste ma page d'accueil Internet que j'ai modifié mais qui s'est remit avec "mysearch" des onglets qui s'ouvrent seuls et beaucoup de bannières qui s'ouvrent quand je navigue ( en haut, en bas, à droite ainsi qu'une mobile)
https://pjjoint.malekal.com/files.php?id=FRST_20150620_b7o9e11h15h11
https://pjjoint.malekal.com/files.php?id=20150620_r12p13y9n10p9
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Pour le rapport Addition, c'est celui d'hier : Ran by Mod Eux at 2015-06-19 23:16:46
0
Modeuxx Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Refais un fixlist avec le texte suivant :

start
CloseProcesses:
SearchScopes: HKU\S-1-5-21-1515037553-719443771-1387962357-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKU\S-1-5-21-1515037553-719443771-1387962357-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms}
SearchScopes: HKU\S-1-5-21-1515037553-719443771-1387962357-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms}
SearchScopes: HKU\S-1-5-21-1515037553-719443771-1387962357-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms}
FF SelectedSearchEngine: mystartsearch
FF Homepage: hxxp://www.mystartsearch.com/?type=hppp&ts=1434750644&z=8b4a9186db5a1d41a3b6530g5zac8z1m7wbe5q9z4b&from=cmi&uid=HitachiXHTS542516K9SA00_071220BB0C02WGHTJAJAX
FF user.js: detected! => C:\Users\Mod Eux\AppData\Roaming\Mozilla\Firefox\Profiles\91wz1cp9.default-1432730780705\user.js [2015-06-20]
FF Extension: No Name - C:\Users\Mod Eux\AppData\Roaming\Mozilla\Firefox\Profiles\91wz1cp9.default-1432730780705\Extensions\1434750502_xpi [2015-06-19]
FF Extension: CinemaPlus-3.2cV19.06 - C:\Users\Mod Eux\AppData\Roaming\Mozilla\Firefox\Profiles\91wz1cp9.default-1432730780705\Extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com [2015-06-20]
FF HKLM\...\Firefox\Extensions: [searchffv2@gmail.com] - C:\Users\Mod Eux\AppData\Roaming\Mozilla\Firefox\Profiles\91wz1cp9.default-1432730780705\extensions\searchffv2@gmail.com
C:\Windows\system32\029B560A371F4E00AB32838EBC01B9E7
C:\Users\Mod Eux\AppData\Local\Crossbrowse
C:\Program Files\Crossbrowse
C:\Users\Mod Eux\AppData\Local\SmartWeb
C:\Users\Mod Eux\AppData\Roaming\axohg3dZ8QESpFt
C:\Users\Mod Eux\AppData\Local\nst259.tmp
CustomCLSID: HKU\S-1-5-21-1515037553-719443771-1387962357-1000_Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}\localserver32 -> C:\Users\MODEUX~1\AppData\Local\Temp\68F0\temp\setup_668.exe No File
Task: {45909A66-392B-4FBA-9837-8016E20B489E} - System32\Tasks\APSnotifierPP2 => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
C:\Program Files\AnyProtectEx
Task: {4EFDD552-2976-43F3-9F60-CC1A9AAD8A16} - System32\Tasks\Crossbrowse => C:\Program Files\Crossbrowse\Crossbrowse\Application\utility.exe <==== ATTENTION
Task: {5BC75419-6202-4966-BE5D-A854540E1081} - System32\Tasks\APSnotifierPP3 => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {684F7DE3-0619-4BE3-9B1E-1CFE9C7C03ED} - \globalUpdateUpdateTaskMachineCore No Task File <==== ATTENTION
Task: {6A9D220E-9C0B-4FA2-B5D1-78FE885652DB} - \2e57678e-c42f-44ea-b2bd-01b17851c7c5-5 No Task File <==== ATTENTION
Task: {7A702665-92E8-424B-AA4A-B23D0DF1DD22} - \axohg3dZ8QESpFt No Task File <==== ATTENTION
Task: {815DABA3-4F05-407E-8AFA-7956486C42C7} - \2e57678e-c42f-44ea-b2bd-01b17851c7c5-5_user No Task File <==== ATTENTION
Task: {863BC0D3-A790-49CC-BB4B-24434F16C724} - \2e57678e-c42f-44ea-b2bd-01b17851c7c5-10_user No Task File <==== ATTENTION
Task: {891D1D9E-B0AE-44CC-8468-5D3EC3C2FC38} - \2e57678e-c42f-44ea-b2bd-01b17851c7c5-4 No Task File <==== ATTENTION
Task: {BB10AD21-2837-4D81-B2E6-E929FE005DE5} - \globalUpdateUpdateTaskMachineUA No Task File <==== ATTENTION
Task: {C828BBAB-B462-45AA-B6F3-08D8A4EAB573} - \2e57678e-c42f-44ea-b2bd-01b17851c7c5-1-6 No Task File <==== ATTENTION
Task: {F6D34D07-97CB-48A6-BFAC-C9F1E4CA4678} - \SmartWeb Upgrade Trigger Task No Task File <==== ATTENTION
Task: {FC7838AA-11F9-4B93-A5C1-15D9AC627371} - \2e57678e-c42f-44ea-b2bd-01b17851c7c5-1-7 No Task File <==== ATTENTION
FirewallRules: [{0BCBB7D3-62FA-4A26-9565-124702BA4373}] => (Allow) C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}" /f
end
0
Modeuxx Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Tout est rentré dans l'ordre visiblement.
Merci beaucoup pour votre aide, que me conseillez vous pour entretenir au quotidien mon ordinateur?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Un ultime rapport FRST pour vérifier ?
0
Modeuxx Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Le rapport Addition montre qu'il te manque des pilotes, tu devrais ouvrir un nouveau sujet dans le forum adapté :
https://forums.commentcamarche.net/forum/pilotes-drivers-227/new

Pour finir :


1/

---> Télécharge et installe CCleaner.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
  • Va dans Nettoyeur et lance le nettoyage.



2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
  • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
  • Clique sur Exécuter.
  • Poste le rapport.



==Prévention==

Mets à jour Adobe Flash Player (décoche McAfee Security Scan Plus).

Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/

https://www.malekal.com/adwares-pup-protection/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
Modeuxx Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
D'accord, j'ai déjà Ccleaner, je vais donc décocher la case concernée et télécharger Delfix.
Pour le pilote manquant je m'en occuperais et je jetterais un oeil aux conseils
Merci encore, j'utilise souvent le forum pour tout mais c'est la première fois que je dois ouvrir un sujet et je vous remercie pour votre efficacité et votre rapidité de réponse
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Par exemple, il manque un pilote pour la carte graphique.

Pour CCleaner, tu as une vieille version (3.21), on est à la 5.06.

Bonne soirée ;)
0