Se débarrasser de plusieurs adwares

Résolu
Bonsoir, en voulant télécharger une vidéo, j'ai téléchargé un fichier .zip qui contenait un fichier lançant l'installation d'une application. Sentant le mauvais coup je ne suis pas allée au bout de l'installation, cependant juste après plusieurs adwares se sont installés et modifiants ma page d'accueil chrome (Game Desktop, Oursurfing, istartsurf, mystartsearch et d'autres). Dans un premier temps je m'en suis débarrassé à partir du panneau de configuration et grâce à adwcleaner. Mais en retournant sur internet j'ai remarqué qu'il y en avait un autre, "New Alert", affichant un message "Press ctrl + alt + z to toggle breaking news alert on/off. Breaking new alert will remain in the state until you toggle on/off again. Visit our website for detail." celui-ci n'apparaît pas dans les programmes du panneau de configuration et ne disparaît pas malgré les nettoyages de Adwcleaner. De plus les autres adwares finissent par revenir (est-ce à cause de celui-ci?). J'ai donc finalement scanné mon pc avec FRST (en suivant cette méthode: http://www.malekal.com/2013/06/15/tutorial-farbar-recovery-scan-tool-frst/ ) ce qui m'a donné les résultats suivants:

FRST: http://pjjoint.malekal.com/files.php?id=20150708_u9d9n8n5i8
Addition: http://pjjoint.malekal.com/files.php?id=20150708_p7l13l8y5k8
Shortcut: http://pjjoint.malekal.com/files.php?id=20150708_b14d5r15t7w6

J'aurai besoin que quelqu'un puisse m'envoyer les corrections à effectuer. Merci d'avance de votre aide!

10 réponses

  1. Contributeur sécurité
    Bonjour

    Tu peux utiliser zhpcleaner :)
    0
    1. Modérateur
      Salut,

      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      HKLM-x32\...\Run: [gmsd_fr_005010025] => C:\Program Files (x86)\gmsd_fr_005010025\gmsd_fr_005010025.exe [3988624 2015-07-08] ()
      HKLM-x32\...\Run: [SmartWeb] => C:\Users\Thaïs\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
      HKLM-x32\...\RunOnce: [upgmsd_fr_005010025.exe] => C:\Users\Thaïs\AppData\Local\gmsd_fr_005010025\upgmsd_fr_005010025.exe [3297424 2015-07-08] ()
      Startup: C:\Users\Thaïs\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-07-08]
      ShortcutTarget: SmartWeb.lnk -> C:\Users\Thaïs\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
      BHO: NewSaaver -> {5C8BFD8F-AAEB-5D84-D6FE-6C2E85D9AE40} -> C:\ProgramData\NewSaaver\YcawoBB.x64.dll No File
      BHO: IMinent WebBooster (BHO) -> {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} -> C:\Program Files (x86)\Iminent\Minibar.InternetExplorer.BHOx64.dll [2015-06-10] (SIEN)
      BHO-x32: IMinent WebBooster (BHO) -> {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} -> C:\Program Files (x86)\Iminent\Minibar.InternetExplorer.BHOx86.dll [2015-06-10] (SIEN)
      CHR Extension: (Finding Spring) - C:\Users\Thaïs\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkcnklmmnaghfhidoamahnpaanaoohpi [2014-04-26]
      CHR Extension: (No Name) - C:\Users\Thaïs\AppData\Local\Google\Chrome\User Data\Default\Extensions\bibmpgdpibnffapdidbnolmbhhehlkdd [2014-09-24]
      R2 GlobalUpdater; C:\Program Files (x86)\Common Files\IMGUpdater\IMGUpdater.exe [378152 2015-07-02] (SIEN S.A.)
      R2 vicoqudu; C:\Users\Thaïs\AppData\Roaming\42323039-1436376755-3139-3635-3633FFFFFFFF\hnswC9D1.tmp [165376 2015-07-08] () [File not signed]
      R2 IMService; C:\Program Files (x86)\Common Files\Umbrella\Umbrella252.exe [5315224 2015-07-02] (Iminent)
      R2 wsasvc_1.10.0.19; C:\Program Files (x86)\WordSurfer_1.10.0.19\Service\wsasvc.exe [299608 2015-06-16] (Word Surfer)
      R2 yRXQgLsZE; C:\ProgramData\fOXLmlUZ\yRXQgLsZE.exe [2732000 2015-07-08] (Useful Technology)
      R2 lehepusi; C:\Users\Thaïs\AppData\Roaming\42323039-1436376755-3139-3635-3633FFFFFFFF\knsg8921.tmpfs [X]
      R1 wsafd_1_10_0_19; C:\Windows\System32\drivers\wsafd_1_10_0_19.sys [61312 2015-06-16] (Word Surfer)
      2015-07-08 23:14 - 2015-07-08 23:17 - 00000000 ____D C:\Users\Thaïs\AppData\Local\gmsd_fr_005010025
      2015-07-08 23:14 - 2015-07-08 23:15 - 00000000 ____D C:\Program Files (x86)\Iminent
      2015-07-08 23:14 - 2015-07-08 23:14 - 00004182 _____ C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update
      2015-07-08 23:14 - 2015-07-08 23:14 - 00004172 _____ C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core
      2015-07-08 23:14 - 2015-07-08 23:14 - 00004034 _____ C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task
      2015-07-08 23:14 - 2015-07-08 23:14 - 00000000 ____D C:\Users\Thaïs\AppData\Local\SmartWeb
      2015-07-08 23:14 - 2015-07-08 23:14 - 00000000 ____D C:\Program Files (x86)\WordSurfer_1.10.0.19
      2015-07-08 23:14 - 2015-07-08 23:14 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010025
      2015-07-08 22:44 - 2015-07-08 22:44 - 00000000 ____D C:\Users\Thaïs\AppData\Local\BreakingNewsAlert
      2015-07-08 19:48 - 2015-07-08 19:48 - 00000000 ____D C:\ProgramData\Eclaxsaw
      2015-07-08 19:47 - 2015-07-08 23:14 - 00001329 _____ C:\Users\Thaïs\Desktop\chrome.lnk
      2015-07-08 19:36 - 2015-07-08 19:36 - 00000000 ____D C:\Users\Thaïs\AppData\Roaming\42323039-1436376979-3139-3635-3633FFFFFFFF
      2015-07-08 19:35 - 2015-07-08 19:46 - 00000000 ____D C:\ProgramData\fOXLmlUZ
      2015-07-08 19:33 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
      2015-07-08 19:32 - 2015-07-08 19:32 - 00000000 ____D C:\Users\Thaïs\AppData\Roaming\42323039-1436376755-3139-3635-3633FFFFFFFF
      2015-07-08 19:30 - 2015-07-08 19:30 - 00000000 _____ C:\Windows\prleth.sys
      2015-07-08 19:30 - 2015-07-08 19:30 - 00000000 _____ C:\Windows\hgfs.sys
      2015-06-16 00:28 - 2015-06-16 00:28 - 00061312 _____ (Word Surfer) C:\Windows\system32\Drivers\wsafd_1_10_0_19.sys
      Task: {A9206761-9B59-4311-B0BB-19FF14FB6D05} - System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update => C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe [2015-06-16] (Word Surfer)
      Task: {7F2D4BF1-CD81-4BAD-AE50-1F6EEA4225B7} - System32\Tasks\{336453D0-9EB9-4E8B-9123-04A00FAD7E40} => pcalua.exe -a C:\Users\Thaïs\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi
      Task: {CE937663-A9ED-4D9F-BE1F-7533281650BF} - System32\Tasks\SmartWeb Upgrade Trigger Task => C:\Users\Thaïs\AppData\Local\SmartWeb\SmartWebHelper.exe [2015-02-17] (SoftBrain Technologies Ltd.) <==== ATTENTION
      Task: {DCC9FF09-440D-4322-B991-98C0F4A24DC2} - System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core => C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe [2015-06-16] (Word Surfer)

      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur

      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

      0
      1. Merci d'avoir répondu.
        Après avoir relancé FRST mon ordinateur a redémarré et voilà le nouveau fichier texte :

        Fix result of Farbar Recovery Scan Tool (x64) Version:05-07-2015
        Ran by Thaïs at 2015-07-09 09:16:42 Run:1
        Running from C:\Users\Thaïs\Desktop
        Loaded Profiles: Thaïs (Available Profiles: Thaïs & UpdatusUser)
        Boot Mode: Normal
        ==============================================

        fixlist content:
        HKLM-x32\...\Run: [gmsd_fr_005010025] => C:\Program Files (x86)\gmsd_fr_005010025\gmsd_fr_005010025.exe [3988624 2015-07-08] ()
        HKLM-x32\...\Run: [SmartWeb] => C:\Users\Thaïs\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
        HKLM-x32\...\RunOnce: [upgmsd_fr_005010025.exe] => C:\Users\Thaïs\AppData\Local\gmsd_fr_005010025\upgmsd_fr_005010025.exe [3297424 2015-07-08] ()
        Startup: C:\Users\Thaïs\AppData\Roaming\Microsoft WINDOWS\Start Menu\Programs\Startup\SmartWeb.lnk [2015-07-08]
        ShortcutTarget: SmartWeb.lnk -> C:\Users\Thaïs\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
        BHO: NewSaaver -> {5C8BFD8F-AAEB-5D84-D6FE-6C2E85D9AE40} -> C:\ProgramData\NewSaaver\YcawoBB.x64.dll No File
        BHO: IMinent WebBooster (BHO) -> {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} -> C:\Program Files (x86)\Iminent\Minibar.InternetExplorer.BHOx64.dll [2015-06-10] (SIEN)
        BHO-x32: IMinent WebBooster (BHO) -> {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} -> C:\Program Files (x86)\Iminent\Minibar.InternetExplorer.BHOx86.dll [2015-06-10] (SIEN)
        CHR Extension: (Finding Spring) - C:\Users\Thaïs\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkcnklmmnaghfhidoamahnpaanaoohpi [2014-04-26]
        CHR Extension: NO NAME) - C:\Users\Thaïs\AppData\Local\Google\Chrome\User Data\Default\Extensions\bibmpgdpibnffapdidbnolmbhhehlkdd [2014-09-24]
        R2 GlobalUpdater; C:\Program Files (x86)\Common Files\IMGUpdater\IMGUpdater.exe [378152 2015-07-02] (SIEN S.A.)
        R2 vicoqudu; C:\Users\Thaïs\AppData\Roaming\42323039-1436376755-3139-3635-3633FFFFFFFF\hnswC9D1.tmp [165376 2015-07-08] () [File not signed]
        R2 IMService; C:\Program Files (x86)\Common Files\Umbrella\Umbrella252.exe [5315224 2015-07-02] (Iminent)
        R2 wsasvc_1.10.0.19; C:\Program Files (x86)\WordSurfer_1.10.0.19\Service\wsasvc.exe [299608 2015-06-16] (Word Surfer)
        R2 yRXQgLsZE; C:\ProgramData\fOXLmlUZ\yRXQgLsZE.exe [2732000 2015-07-08] (Useful Technology)
        R2 lehepusi; C:\Users\Thaïs\AppData\Roaming\42323039-1436376755-3139-3635-3633FFFFFFFF\knsg8921.tmpfs [X]
        R1 wsafd_1_10_0_19; C: WINDOWS\System32\drivers\wsafd_1_10_0_19.sys [61312 2015-06-16] (Word Surfer)
        2015-07-08 23:14 - 2015-07-08 23:17 - 00000000 ____D C:\Users\Thaïs\AppData\Local\gmsd_fr_005010025
        2015-07-08 23:14 - 2015-07-08 23:15 - 00000000 ____D C:\Program Files (x86)\Iminent
        2015-07-08 23:14 - 2015-07-08 23:14 - 00004182 _____ C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update
        2015-07-08 23:14 - 2015-07-08 23:14 - 00004172 _____ C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core
        2015-07-08 23:14 - 2015-07-08 23:14 - 00004034 _____ C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task
        2015-07-08 23:14 - 2015-07-08 23:14 - 00000000 ____D C:\Users\Thaïs\AppData\Local\SmartWeb
        2015-07-08 23:14 - 2015-07-08 23:14 - 00000000 ____D C:\Program Files (x86)\WordSurfer_1.10.0.19
        2015-07-08 23:14 - 2015-07-08 23:14 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010025
        2015-07-08 22:44 - 2015-07-08 22:44 - 00000000 ____D C:\Users\Thaïs\AppData\Local\BreakingNewsAlert
        2015-07-08 19:48 - 2015-07-08 19:48 - 00000000 ____D C:\ProgramData\Eclaxsaw
        2015-07-08 19:47 - 2015-07-08 23:14 - 00001329 _____ C:\Users\Thaïs\Desktop\chrome.lnk
        2015-07-08 19:36 - 2015-07-08 19:36 - 00000000 ____D C:\Users\Thaïs\AppData\Roaming\42323039-1436376979-3139-3635-3633FFFFFFFF
        2015-07-08 19:35 - 2015-07-08 19:46 - 00000000 ____D C:\ProgramData\fOXLmlUZ
        2015-07-08 19:33 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
        2015-07-08 19:32 - 2015-07-08 19:32 - 00000000 ____D C:\Users\Thaïs\AppData\Roaming\42323039-1436376755-3139-3635-3633FFFFFFFF
        2015-07-08 19:30 - 2015-07-08 19:30 - 00000000 _____ C:\Windows\prleth.sys
        2015-07-08 19:30 - 2015-07-08 19:30 - 00000000 _____ C:\Windows\hgfs.sys
        2015-06-16 00:28 - 2015-06-16 00:28 - 00061312 _____ (Word Surfer) C:\Windows\system32\Drivers\wsafd_1_10_0_19.sys
        Task: {A9206761-9B59-4311-B0BB-19FF14FB6D05} - System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update => C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe [2015-06-16] (Word Surfer)
        Task: {7F2D4BF1-CD81-4BAD-AE50-1F6EEA4225B7} - System32\Tasks\{336453D0-9EB9-4E8B-9123-04A00FAD7E40} => pcalua.exe -a C:\Users\Thaïs\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi
        Task: {CE937663-A9ED-4D9F-BE1F-7533281650BF} - System32\Tasks\SmartWeb Upgrade Trigger Task => C:\Users\Thaïs\AppData\Local\SmartWeb\SmartWebHelper.exe [2015-02-17] (SoftBrain Technologies Ltd.) <==== ATTENTION
        Task: {DCC9FF09-440D-4322-B991-98C0F4A24DC2} - System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core => C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe [2015-06-16] (Word Surfer)

        HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_005010025 => value removed successfully
        HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SmartWeb => value removed successfully
        HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\upgmsd_fr_005010025.exe => value removed successfully
        C:\Users\Thaïs\AppData\Roaming\Microsoft WINDOWS\Start Menu\Programs\Startup\SmartWeb.lnk not found.
        C:\Users\Thaïs\AppData\Local\SmartWeb\SmartWebHelper.exe => moved successfully.
        "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C8BFD8F-AAEB-5D84-D6FE-6C2E85D9AE40}" => key removed successfully
        "HKCR\CLSID\{5C8BFD8F-AAEB-5D84-D6FE-6C2E85D9AE40}" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}" => key removed successfully
        "HKCR\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}" => key removed successfully
        "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}" => key removed successfully
        "HKCR\Wow6432Node\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}" => key removed successfully
        C:\Users\Thaïs\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkcnklmmnaghfhidoamahnpaanaoohpi => moved successfully.
        C:\Users\Thaïs\AppData\Local\Google\Chrome\User Data\Default\Extensions\bibmpgdpibnffapdidbnolmbhhehlkdd => moved successfully.
        GlobalUpdater => Service stopped successfully.
        GlobalUpdater => Service removed successfully
        vicoqudu => Service stopped successfully.
        vicoqudu => Service removed successfully
        IMService => Service stopped successfully.
        IMService => Service removed successfully
        wsasvc_1.10.0.19 => Service stopped successfully.
        wsasvc_1.10.0.19 => Service removed successfully
        yRXQgLsZE => Unable to stop service.
        yRXQgLsZE => Service removed successfully
        lehepusi => Service stopped successfully.
        lehepusi => Service removed successfully
        wsafd_1_10_0_19 => Unable to stop service.
        wsafd_1_10_0_19 => Service removed successfully

        "C:\Users\Thaïs\AppData\Local\gmsd_fr_005010025" folder move:

        Could not move "C:\Users\Thaïs\AppData\Local\gmsd_fr_005010025" folder => Scheduled to move on reboot.

        C:\Program Files (x86)\Iminent => moved successfully.
        C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update => moved successfully.
        C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core => moved successfully.
        C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task => moved successfully.

        "C:\Users\Thaïs\AppData\Local\SmartWeb" folder move:

        Could not move "C:\Users\Thaïs\AppData\Local\SmartWeb" folder => Scheduled to move on reboot.

        C:\Program Files (x86)\WordSurfer_1.10.0.19 => moved successfully.
        C:\Program Files (x86)\gmsd_fr_005010025 => moved successfully.
        C:\Users\Thaïs\AppData\Local\BreakingNewsAlert => moved successfully.
        C:\ProgramData\Eclaxsaw => moved successfully.
        C:\Users\Thaïs\Desktop\chrome.lnk => moved successfully.
        C:\Users\Thaïs\AppData\Roaming\42323039-1436376979-3139-3635-3633FFFFFFFF => moved successfully.

        "C:\ProgramData\fOXLmlUZ" folder move:

        Could not move "C:\ProgramData\fOXLmlUZ" folder => Scheduled to move on reboot.

        C:\Windows\system32\Drivers\etc\hp.bak => moved successfully.
        C:\Users\Thaïs\AppData\Roaming\42323039-1436376755-3139-3635-3633FFFFFFFF => moved successfully.
        C:\Windows\prleth.sys => moved successfully.
        C:\Windows\hgfs.sys => moved successfully.
        C:\Windows\system32\Drivers\wsafd_1_10_0_19.sys => moved successfully.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A9206761-9B59-4311-B0BB-19FF14FB6D05}" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A9206761-9B59-4311-B0BB-19FF14FB6D05}" => key removed successfully
        C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update not found.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WordSurfer Auto Updater 1.10.0.19 Pending Update" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7F2D4BF1-CD81-4BAD-AE50-1F6EEA4225B7}" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7F2D4BF1-CD81-4BAD-AE50-1F6EEA4225B7}" => key removed successfully
        C:\Windows\System32\Tasks\{336453D0-9EB9-4E8B-9123-04A00FAD7E40} => moved successfully.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{336453D0-9EB9-4E8B-9123-04A00FAD7E40}" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CE937663-A9ED-4D9F-BE1F-7533281650BF}" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE937663-A9ED-4D9F-BE1F-7533281650BF}" => key removed successfully
        C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task not found.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SmartWeb Upgrade Trigger Task" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DCC9FF09-440D-4322-B991-98C0F4A24DC2}" => key removed successfully
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DCC9FF09-440D-4322-B991-98C0F4A24DC2}" => key removed successfully
        C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core not found.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WordSurfer Auto Updater 1.10.0.19 Core" => key removed successfully

        Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2015-07-09 09:19:42)<=

        C:\Users\Thaïs\AppData\Local\gmsd_fr_005010025 => Is moved successfully
        C:\Users\Thaïs\AppData\Local\SmartWeb => moved successfully
        C:\ProgramData\fOXLmlUZ => Is moved successfully

        End of Fixlog 09:19:42

        0
        1. Il semble que mes problèmes soient résolus! Merci beaucoup!
          0
          1. Modérateur
            Fais le reste et vois ce que cela donne.
            0
            1. J'ai redémarré et j'ai réinitialisé mes navigateurs.
              0
              1. Modérateur
                Plus de pubs intempestives ?
                0
                1. Plus de pubs intempestives, plus de programmes qui s'installent tout seuls et mon chrome est revenu à la normale!
                  0
                  1. Modérateur
                    super =)

                    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

                    Quelques conseils :

                    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

                    Pour ne plus te faire avoir.
                    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
                    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

                    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                    0
                    1. Merci de m'avoir aidée! Je protégerai mieux mon pc à l'avenir!
                      0