Se débarrasser de plusieurs adwares

Résolu/Fermé
Mina_A - 8 juil. 2015 à 23:38
 Mina_A - 9 juil. 2015 à 11:03
Bonsoir, en voulant télécharger une vidéo, j'ai téléchargé un fichier .zip qui contenait un fichier lançant l'installation d'une application. Sentant le mauvais coup je ne suis pas allée au bout de l'installation, cependant juste après plusieurs adwares se sont installés et modifiants ma page d'accueil chrome (Game Desktop, Oursurfing, istartsurf, mystartsearch et d'autres). Dans un premier temps je m'en suis débarrassé à partir du panneau de configuration et grâce à adwcleaner. Mais en retournant sur internet j'ai remarqué qu'il y en avait un autre, "New Alert", affichant un message "Press ctrl + alt + z to toggle breaking news alert on/off. Breaking new alert will remain in the state until you toggle on/off again. Visit our website for detail." celui-ci n'apparaît pas dans les programmes du panneau de configuration et ne disparaît pas malgré les nettoyages de Adwcleaner. De plus les autres adwares finissent par revenir (est-ce à cause de celui-ci?). J'ai donc finalement scanné mon pc avec FRST (en suivant cette méthode: http://www.malekal.com/2013/06/15/tutorial-farbar-recovery-scan-tool-frst/ ) ce qui m'a donné les résultats suivants:

FRST: http://pjjoint.malekal.com/files.php?id=20150708_u9d9n8n5i8
Addition: http://pjjoint.malekal.com/files.php?id=20150708_p7l13l8y5k8
Shortcut: http://pjjoint.malekal.com/files.php?id=20150708_b14d5r15t7w6

J'aurai besoin que quelqu'un puisse m'envoyer les corrections à effectuer. Merci d'avance de votre aide!


10 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
9 juil. 2015 à 07:51
Bonjour

Tu peux utiliser zhpcleaner :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 juil. 2015 à 09:07
Salut,



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKLM-x32\...\Run: [gmsd_fr_005010025] => C:\Program Files (x86)\gmsd_fr_005010025\gmsd_fr_005010025.exe [3988624 2015-07-08] ()
HKLM-x32\...\Run: [SmartWeb] => C:\Users\Thaïs\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM-x32\...\RunOnce: [upgmsd_fr_005010025.exe] => C:\Users\Thaïs\AppData\Local\gmsd_fr_005010025\upgmsd_fr_005010025.exe [3297424 2015-07-08] ()
Startup: C:\Users\Thaïs\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-07-08]
ShortcutTarget: SmartWeb.lnk -> C:\Users\Thaïs\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
BHO: NewSaaver -> {5C8BFD8F-AAEB-5D84-D6FE-6C2E85D9AE40} -> C:\ProgramData\NewSaaver\YcawoBB.x64.dll No File
BHO: IMinent WebBooster (BHO) -> {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} -> C:\Program Files (x86)\Iminent\Minibar.InternetExplorer.BHOx64.dll [2015-06-10] (SIEN)
BHO-x32: IMinent WebBooster (BHO) -> {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} -> C:\Program Files (x86)\Iminent\Minibar.InternetExplorer.BHOx86.dll [2015-06-10] (SIEN)
CHR Extension: (Finding Spring) - C:\Users\Thaïs\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkcnklmmnaghfhidoamahnpaanaoohpi [2014-04-26]
CHR Extension: (No Name) - C:\Users\Thaïs\AppData\Local\Google\Chrome\User Data\Default\Extensions\bibmpgdpibnffapdidbnolmbhhehlkdd [2014-09-24]
R2 GlobalUpdater; C:\Program Files (x86)\Common Files\IMGUpdater\IMGUpdater.exe [378152 2015-07-02] (SIEN S.A.)
R2 vicoqudu; C:\Users\Thaïs\AppData\Roaming\42323039-1436376755-3139-3635-3633FFFFFFFF\hnswC9D1.tmp [165376 2015-07-08] () [File not signed]
R2 IMService; C:\Program Files (x86)\Common Files\Umbrella\Umbrella252.exe [5315224 2015-07-02] (Iminent)
R2 wsasvc_1.10.0.19; C:\Program Files (x86)\WordSurfer_1.10.0.19\Service\wsasvc.exe [299608 2015-06-16] (Word Surfer)
R2 yRXQgLsZE; C:\ProgramData\fOXLmlUZ\yRXQgLsZE.exe [2732000 2015-07-08] (Useful Technology)
R2 lehepusi; C:\Users\Thaïs\AppData\Roaming\42323039-1436376755-3139-3635-3633FFFFFFFF\knsg8921.tmpfs [X]
R1 wsafd_1_10_0_19; C:\Windows\System32\drivers\wsafd_1_10_0_19.sys [61312 2015-06-16] (Word Surfer)
2015-07-08 23:14 - 2015-07-08 23:17 - 00000000 ____D C:\Users\Thaïs\AppData\Local\gmsd_fr_005010025
2015-07-08 23:14 - 2015-07-08 23:15 - 00000000 ____D C:\Program Files (x86)\Iminent
2015-07-08 23:14 - 2015-07-08 23:14 - 00004182 _____ C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update
2015-07-08 23:14 - 2015-07-08 23:14 - 00004172 _____ C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core
2015-07-08 23:14 - 2015-07-08 23:14 - 00004034 _____ C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task
2015-07-08 23:14 - 2015-07-08 23:14 - 00000000 ____D C:\Users\Thaïs\AppData\Local\SmartWeb
2015-07-08 23:14 - 2015-07-08 23:14 - 00000000 ____D C:\Program Files (x86)\WordSurfer_1.10.0.19
2015-07-08 23:14 - 2015-07-08 23:14 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010025
2015-07-08 22:44 - 2015-07-08 22:44 - 00000000 ____D C:\Users\Thaïs\AppData\Local\BreakingNewsAlert
2015-07-08 19:48 - 2015-07-08 19:48 - 00000000 ____D C:\ProgramData\Eclaxsaw
2015-07-08 19:47 - 2015-07-08 23:14 - 00001329 _____ C:\Users\Thaïs\Desktop\chrome.lnk
2015-07-08 19:36 - 2015-07-08 19:36 - 00000000 ____D C:\Users\Thaïs\AppData\Roaming\42323039-1436376979-3139-3635-3633FFFFFFFF
2015-07-08 19:35 - 2015-07-08 19:46 - 00000000 ____D C:\ProgramData\fOXLmlUZ
2015-07-08 19:33 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-08 19:32 - 2015-07-08 19:32 - 00000000 ____D C:\Users\Thaïs\AppData\Roaming\42323039-1436376755-3139-3635-3633FFFFFFFF
2015-07-08 19:30 - 2015-07-08 19:30 - 00000000 _____ C:\Windows\prleth.sys
2015-07-08 19:30 - 2015-07-08 19:30 - 00000000 _____ C:\Windows\hgfs.sys
2015-06-16 00:28 - 2015-06-16 00:28 - 00061312 _____ (Word Surfer) C:\Windows\system32\Drivers\wsafd_1_10_0_19.sys
Task: {A9206761-9B59-4311-B0BB-19FF14FB6D05} - System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update => C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe [2015-06-16] (Word Surfer)
Task: {7F2D4BF1-CD81-4BAD-AE50-1F6EEA4225B7} - System32\Tasks\{336453D0-9EB9-4E8B-9123-04A00FAD7E40} => pcalua.exe -a C:\Users\Thaïs\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi
Task: {CE937663-A9ED-4D9F-BE1F-7533281650BF} - System32\Tasks\SmartWeb Upgrade Trigger Task => C:\Users\Thaïs\AppData\Local\SmartWeb\SmartWebHelper.exe [2015-02-17] (SoftBrain Technologies Ltd.) <==== ATTENTION
Task: {DCC9FF09-440D-4322-B991-98C0F4A24DC2} - System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core => C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe [2015-06-16] (Word Surfer)


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Merci d'avoir répondu.
Après avoir relancé FRST mon ordinateur a redémarré et voilà le nouveau fichier texte :

Fix result of Farbar Recovery Scan Tool (x64) Version:05-07-2015
Ran by Thaïs at 2015-07-09 09:16:42 Run:1
Running from C:\Users\Thaïs\Desktop
Loaded Profiles: Thaïs (Available Profiles: Thaïs & UpdatusUser)
Boot Mode: Normal
==============================================

fixlist content:

HKLM-x32\...\Run: [gmsd_fr_005010025] => C:\Program Files (x86)\gmsd_fr_005010025\gmsd_fr_005010025.exe [3988624 2015-07-08] ()
HKLM-x32\...\Run: [SmartWeb] => C:\Users\Thaïs\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM-x32\...\RunOnce: [upgmsd_fr_005010025.exe] => C:\Users\Thaïs\AppData\Local\gmsd_fr_005010025\upgmsd_fr_005010025.exe [3297424 2015-07-08] ()
Startup: C:\Users\Thaïs\AppData\Roaming\Microsoft WINDOWS\Start Menu\Programs\Startup\SmartWeb.lnk [2015-07-08]
ShortcutTarget: SmartWeb.lnk -> C:\Users\Thaïs\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
BHO: NewSaaver -> {5C8BFD8F-AAEB-5D84-D6FE-6C2E85D9AE40} -> C:\ProgramData\NewSaaver\YcawoBB.x64.dll No File
BHO: IMinent WebBooster (BHO) -> {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} -> C:\Program Files (x86)\Iminent\Minibar.InternetExplorer.BHOx64.dll [2015-06-10] (SIEN)
BHO-x32: IMinent WebBooster (BHO) -> {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} -> C:\Program Files (x86)\Iminent\Minibar.InternetExplorer.BHOx86.dll [2015-06-10] (SIEN)
CHR Extension: (Finding Spring) - C:\Users\Thaïs\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkcnklmmnaghfhidoamahnpaanaoohpi [2014-04-26]
CHR Extension: NO NAME) - C:\Users\Thaïs\AppData\Local\Google\Chrome\User Data\Default\Extensions\bibmpgdpibnffapdidbnolmbhhehlkdd [2014-09-24]
R2 GlobalUpdater; C:\Program Files (x86)\Common Files\IMGUpdater\IMGUpdater.exe [378152 2015-07-02] (SIEN S.A.)
R2 vicoqudu; C:\Users\Thaïs\AppData\Roaming\42323039-1436376755-3139-3635-3633FFFFFFFF\hnswC9D1.tmp [165376 2015-07-08] () [File not signed]
R2 IMService; C:\Program Files (x86)\Common Files\Umbrella\Umbrella252.exe [5315224 2015-07-02] (Iminent)
R2 wsasvc_1.10.0.19; C:\Program Files (x86)\WordSurfer_1.10.0.19\Service\wsasvc.exe [299608 2015-06-16] (Word Surfer)
R2 yRXQgLsZE; C:\ProgramData\fOXLmlUZ\yRXQgLsZE.exe [2732000 2015-07-08] (Useful Technology)
R2 lehepusi; C:\Users\Thaïs\AppData\Roaming\42323039-1436376755-3139-3635-3633FFFFFFFF\knsg8921.tmpfs [X]
R1 wsafd_1_10_0_19; C: WINDOWS\System32\drivers\wsafd_1_10_0_19.sys [61312 2015-06-16] (Word Surfer)
2015-07-08 23:14 - 2015-07-08 23:17 - 00000000 ____D C:\Users\Thaïs\AppData\Local\gmsd_fr_005010025
2015-07-08 23:14 - 2015-07-08 23:15 - 00000000 ____D C:\Program Files (x86)\Iminent
2015-07-08 23:14 - 2015-07-08 23:14 - 00004182 _____ C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update
2015-07-08 23:14 - 2015-07-08 23:14 - 00004172 _____ C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core
2015-07-08 23:14 - 2015-07-08 23:14 - 00004034 _____ C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task
2015-07-08 23:14 - 2015-07-08 23:14 - 00000000 ____D C:\Users\Thaïs\AppData\Local\SmartWeb
2015-07-08 23:14 - 2015-07-08 23:14 - 00000000 ____D C:\Program Files (x86)\WordSurfer_1.10.0.19
2015-07-08 23:14 - 2015-07-08 23:14 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010025
2015-07-08 22:44 - 2015-07-08 22:44 - 00000000 ____D C:\Users\Thaïs\AppData\Local\BreakingNewsAlert
2015-07-08 19:48 - 2015-07-08 19:48 - 00000000 ____D C:\ProgramData\Eclaxsaw
2015-07-08 19:47 - 2015-07-08 23:14 - 00001329 _____ C:\Users\Thaïs\Desktop\chrome.lnk
2015-07-08 19:36 - 2015-07-08 19:36 - 00000000 ____D C:\Users\Thaïs\AppData\Roaming\42323039-1436376979-3139-3635-3633FFFFFFFF
2015-07-08 19:35 - 2015-07-08 19:46 - 00000000 ____D C:\ProgramData\fOXLmlUZ
2015-07-08 19:33 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-08 19:32 - 2015-07-08 19:32 - 00000000 ____D C:\Users\Thaïs\AppData\Roaming\42323039-1436376755-3139-3635-3633FFFFFFFF
2015-07-08 19:30 - 2015-07-08 19:30 - 00000000 _____ C:\Windows\prleth.sys
2015-07-08 19:30 - 2015-07-08 19:30 - 00000000 _____ C:\Windows\hgfs.sys
2015-06-16 00:28 - 2015-06-16 00:28 - 00061312 _____ (Word Surfer) C:\Windows\system32\Drivers\wsafd_1_10_0_19.sys
Task: {A9206761-9B59-4311-B0BB-19FF14FB6D05} - System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update => C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe [2015-06-16] (Word Surfer)
Task: {7F2D4BF1-CD81-4BAD-AE50-1F6EEA4225B7} - System32\Tasks\{336453D0-9EB9-4E8B-9123-04A00FAD7E40} => pcalua.exe -a C:\Users\Thaïs\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi
Task: {CE937663-A9ED-4D9F-BE1F-7533281650BF} - System32\Tasks\SmartWeb Upgrade Trigger Task => C:\Users\Thaïs\AppData\Local\SmartWeb\SmartWebHelper.exe [2015-02-17] (SoftBrain Technologies Ltd.) <==== ATTENTION
Task: {DCC9FF09-440D-4322-B991-98C0F4A24DC2} - System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core => C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe [2015-06-16] (Word Surfer)


HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_005010025 => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SmartWeb => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\upgmsd_fr_005010025.exe => value removed successfully
C:\Users\Thaïs\AppData\Roaming\Microsoft WINDOWS\Start Menu\Programs\Startup\SmartWeb.lnk not found.
C:\Users\Thaïs\AppData\Local\SmartWeb\SmartWebHelper.exe => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C8BFD8F-AAEB-5D84-D6FE-6C2E85D9AE40}" => key removed successfully
"HKCR\CLSID\{5C8BFD8F-AAEB-5D84-D6FE-6C2E85D9AE40}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}" => key removed successfully
"HKCR\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}" => key removed successfully
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}" => key removed successfully
"HKCR\Wow6432Node\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}" => key removed successfully
C:\Users\Thaïs\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkcnklmmnaghfhidoamahnpaanaoohpi => moved successfully.
C:\Users\Thaïs\AppData\Local\Google\Chrome\User Data\Default\Extensions\bibmpgdpibnffapdidbnolmbhhehlkdd => moved successfully.
GlobalUpdater => Service stopped successfully.
GlobalUpdater => Service removed successfully
vicoqudu => Service stopped successfully.
vicoqudu => Service removed successfully
IMService => Service stopped successfully.
IMService => Service removed successfully
wsasvc_1.10.0.19 => Service stopped successfully.
wsasvc_1.10.0.19 => Service removed successfully
yRXQgLsZE => Unable to stop service.
yRXQgLsZE => Service removed successfully
lehepusi => Service stopped successfully.
lehepusi => Service removed successfully
wsafd_1_10_0_19 => Unable to stop service.
wsafd_1_10_0_19 => Service removed successfully

"C:\Users\Thaïs\AppData\Local\gmsd_fr_005010025" folder move:

Could not move "C:\Users\Thaïs\AppData\Local\gmsd_fr_005010025" folder => Scheduled to move on reboot.

C:\Program Files (x86)\Iminent => moved successfully.
C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update => moved successfully.
C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core => moved successfully.
C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task => moved successfully.

"C:\Users\Thaïs\AppData\Local\SmartWeb" folder move:

Could not move "C:\Users\Thaïs\AppData\Local\SmartWeb" folder => Scheduled to move on reboot.

C:\Program Files (x86)\WordSurfer_1.10.0.19 => moved successfully.
C:\Program Files (x86)\gmsd_fr_005010025 => moved successfully.
C:\Users\Thaïs\AppData\Local\BreakingNewsAlert => moved successfully.
C:\ProgramData\Eclaxsaw => moved successfully.
C:\Users\Thaïs\Desktop\chrome.lnk => moved successfully.
C:\Users\Thaïs\AppData\Roaming\42323039-1436376979-3139-3635-3633FFFFFFFF => moved successfully.

"C:\ProgramData\fOXLmlUZ" folder move:

Could not move "C:\ProgramData\fOXLmlUZ" folder => Scheduled to move on reboot.

C:\Windows\system32\Drivers\etc\hp.bak => moved successfully.
C:\Users\Thaïs\AppData\Roaming\42323039-1436376755-3139-3635-3633FFFFFFFF => moved successfully.
C:\Windows\prleth.sys => moved successfully.
C:\Windows\hgfs.sys => moved successfully.
C:\Windows\system32\Drivers\wsafd_1_10_0_19.sys => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A9206761-9B59-4311-B0BB-19FF14FB6D05}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A9206761-9B59-4311-B0BB-19FF14FB6D05}" => key removed successfully
C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WordSurfer Auto Updater 1.10.0.19 Pending Update" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7F2D4BF1-CD81-4BAD-AE50-1F6EEA4225B7}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7F2D4BF1-CD81-4BAD-AE50-1F6EEA4225B7}" => key removed successfully
C:\Windows\System32\Tasks\{336453D0-9EB9-4E8B-9123-04A00FAD7E40} => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{336453D0-9EB9-4E8B-9123-04A00FAD7E40}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CE937663-A9ED-4D9F-BE1F-7533281650BF}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE937663-A9ED-4D9F-BE1F-7533281650BF}" => key removed successfully
C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SmartWeb Upgrade Trigger Task" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DCC9FF09-440D-4322-B991-98C0F4A24DC2}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DCC9FF09-440D-4322-B991-98C0F4A24DC2}" => key removed successfully
C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WordSurfer Auto Updater 1.10.0.19 Core" => key removed successfully

Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2015-07-09 09:19:42)<=

C:\Users\Thaïs\AppData\Local\gmsd_fr_005010025 => Is moved successfully
C:\Users\Thaïs\AppData\Local\SmartWeb => moved successfully
C:\ProgramData\fOXLmlUZ => Is moved successfully

End of Fixlog 09:19:42

0
Il semble que mes problèmes soient résolus! Merci beaucoup!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 juil. 2015 à 09:55
Fais le reste et vois ce que cela donne.
0
J'ai redémarré et j'ai réinitialisé mes navigateurs.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 juil. 2015 à 10:23
Plus de pubs intempestives ?
0
Plus de pubs intempestives, plus de programmes qui s'installent tout seuls et mon chrome est revenu à la normale!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 juil. 2015 à 10:46
super =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
Merci de m'avoir aidée! Je protégerai mieux mon pc à l'avenir!
0