Virus yac et autres

Fermé
Marie4944 Messages postés 8 Date d'inscription samedi 11 juillet 2015 Statut Membre Dernière intervention 11 juillet 2015 - 11 juil. 2015 à 12:09
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 juil. 2015 à 18:47
Bonjour,
Tout d'abord je ne connais pas les forums, premiere fois !!!
J'ai un gros probleme impossible de supprimer YAC.
Est-ce que quelqu'un peut m'aider ?
Merci d'avance.
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
11 juil. 2015 à 12:21
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Marie4944 Messages postés 8 Date d'inscription samedi 11 juillet 2015 Statut Membre Dernière intervention 11 juillet 2015
11 juil. 2015 à 13:49
Ci-joint le rapport, j'ai essayé de l'enlever avec beaucoup de logiciel mais il demande de payer à la fin.

# AdwCleaner v3.023 - Rapport créé le 10/04/2014 à 12:04:14
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Proprietaire - PORTABLEMARIE
# Exécuté depuis : C:\Users\Proprietaire\Downloads\adwcleaner.exe
# Option : Scanner
          • [ Services ] *****


Service Présent : LPTSystemUpdater
Service Présent : NewPlayerUpdaterService
Service Présent : Update EnhanceTronic
Service Présent : Util EnhanceTronic
          • [ Fichiers / Dossiers ] *****


Dossier Présent : C:\Users\Proprietaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\lekgiimbfodefdaoofhlckefjbgpeilo
Dossier Présent C:\Program Files (x86)\EnhanceTronic
Dossier Présent C:\Program Files (x86)\LPT
Dossier Présent C:\Program Files (x86)\NewPlayer
Dossier Présent C:\Program Files (x86)\predm
Dossier Présent C:\Program Files (x86)\SearchProtect
Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewPlayer
Dossier Présent C:\Users\PROPRI~1\AppData\Local\Temp\Smartbar
Dossier Présent C:\Users\PROPRI~1\AppData\Local\Temp\Smartbar
Dossier Présent C:\Users\PROPRI~1\AppData\Local\Temp\Smartbar
Dossier Présent C:\Users\PROPRI~1\AppData\Local\Temp\Smartbar
Dossier Présent C:\Users\Proprietaire\AppData\Local\LPT
Dossier Présent C:\Users\Proprietaire\AppData\Local\NewPlayer
Dossier Présent C:\Users\Proprietaire\AppData\Local\Smartbar
Dossier Présent C:\Users\Proprietaire\AppData\Local\Tuguu_SL
Fichier Présent : C:\END
Fichier Présent : C:\Users\Public\Desktop\NewPlayer.lnk
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Présente : HKCU\Software\EnhanceTronic
Clé Présente : HKCU\Software\FreeSoftToday
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F530D5E8-9D18-4CBA-B7CC-95944F9EBE3D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F530D5E8-9D18-4CBA-B7CC-95944F9EBE3D}
Clé Présente : HKCU\Software\SmartBar
Clé Présente : HKCU\Software\smartbarbackup
Clé Présente : HKCU\Software\smartbarlog
Clé Présente : HKCU\Software\TutoTag
Clé Présente : [x64] HKCU\Software\EnhanceTronic
Clé Présente : [x64] HKCU\Software\FreeSoftToday
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : [x64] HKCU\Software\SmartBar
Clé Présente : [x64] HKCU\Software\smartbarbackup
Clé Présente : [x64] HKCU\Software\smartbarlog
Clé Présente : [x64] HKCU\Software\TutoTag
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F530D5E8-9D18-4CBA-B7CC-95944F9EBE3D}
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.bho
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Clé Présente : HKLM\Software\EnhanceTronic
Clé Présente : HKLM\Software\free_soft_to_day
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F530D5E8-9D18-4CBA-B7CC-95944F9EBE3D}
Clé Présente : HKLM\Software\Tutorials
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.16521

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYmDhXyFL80JASxKfPxDvmB_tmydd2n0Yr73KiLNc-1n_2DgNdvnpROrzRGQaF5Ng,,
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}

-\\ Google Chrome v

[ Fichier : C:\Users\Proprietaire\AppData\Local\Google\Chrome\User Data\Default\preferences ]


AdwCleaner[R0].txt - [30704 octets] - [06/12/2013 12:28:41]
AdwCleaner[R1].txt - [18345 octets] - [08/03/2014 11:40:14]
AdwCleaner[R2].txt - [8451 octets] - [10/04/2014 12:04:14]
AdwCleaner[S0].txt - [27478 octets] - [06/12/2013 12:31:17]
AdwCleaner[S1].txt - [14387 octets] - [08/03/2014 11:43:41]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [8633 octets] ##########
# AdwCleaner v4.208 - Rapport créé le 11/07/2015 à 13:02:58
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-10.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Marie - MARIE-PC
# Exécuté depuis : C:\Users\Marie\Downloads\AdwCleaner-4.208.exe
# Option : Scanner
          • [ Services ] *****


Service Trouvé : iSafeKrnl
Service Trouvé : iSafeKrnlBoot
Service Trouvé : iSafeKrnlKit
Service Trouvé : iSafeKrnlMon
Service Trouvé : iSafeKrnlR3
Service Trouvé : iSafeNetFilter
Service Trouvé : iSafeService
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\Program Files (x86)\Elex-tech
Dossier Trouvé : C:\Users\Marie\AppData\Roaming\Elex-tech
Fichier Trouvé : C:\Windows\System32\drivers\iSafeNetFilter.sys
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKLM\SOFTWARE\Elex-tech
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
Clé Trouvée : HKU\.DEFAULT\Software\Elex-tech
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840

Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex

-\\ Google Chrome v43.0.2357.132

[C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Trouvée [Homepage] : hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
[C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Trouvée [Startup_URLs] : 079D8031E7914FCF73961508874F1720976A04A2D9922BB2D072C9DA1744590A"},"software_reporter":{"prompt_reason":"F8EBDF16BF10A5E370F8B35AE0872776E0CCF9D18CFD894A0325C3E202D27389","prompt_seed":"D711C978FA5C8E0F43E57BEB7E88D752707A9E272DAB98CD8235917ECC627A53","prompt_version":"CEF208C704CE2B88313528486FD4247EE7E390BA368F5F8D03CFBFE501D5F9EC"},"sync":{"remaining_rollback_tries":"6CAE99FFF4128BF475AA15F6F6871E11E89C0EFF9D217620078B7C13EDD50A34"}},"super_mac":"AB16AF04233D8C36C3F6C72E84160F6B518F57CBB62252526D2E20606E15ACC2"},"session":{"restore_on_startup":4,"startup_urls":["hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex


AdwCleaner[R0].txt - [41390 octets] - [06/12/2013 12:28:41]
AdwCleaner[R1].txt - [19805 octets] - [08/03/2014 11:40:14]
AdwCleaner[R2].txt - [12322 octets] - [10/04/2014 12:04:14]
AdwCleaner[R3].txt - [17452 octets] - [28/05/2014 17:07:52]
AdwCleaner[S0].txt - [35659 octets] - [06/12/2013 12:31:17]
AdwCleaner[S1].txt - [15755 octets] - [08/03/2014 11:43:41]
AdwCleaner[S2].txt - [6596 octets] - [10/04/2014 12:54:29]
AdwCleaner[S3].txt - [14958 octets] - [28/05/2014 17:08:39]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [12687 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
11 juil. 2015 à 14:10
ok passe à la suite : FRST.
0
Marie4944 Messages postés 8 Date d'inscription samedi 11 juillet 2015 Statut Membre Dernière intervention 11 juillet 2015
11 juil. 2015 à 14:38
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
11 juil. 2015 à 14:54
Tu as mis un mot de passe, faut le donner.
Aussi sur AdwCleaner, tu as bien fait nettoyer ? car le rapport que tu as donné, c'est seulement la recherche.
0
Marie4944 Messages postés 8 Date d'inscription samedi 11 juillet 2015 Statut Membre Dernière intervention 11 juillet 2015
11 juil. 2015 à 14:59
Le 1er lien doit être Marie4944 et le 2e et 3e lien Marie4449, toutes mes excuses
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
11 juil. 2015 à 15:09
Fais un nettoyage sur AdwCleaner et donne le rapport.
0
Marie4944 Messages postés 8 Date d'inscription samedi 11 juillet 2015 Statut Membre Dernière intervention 11 juillet 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
11 juil. 2015 à 15:14
0
Marie4944 Messages postés 8 Date d'inscription samedi 11 juillet 2015 Statut Membre Dernière intervention 11 juillet 2015
11 juil. 2015 à 15:41
As tu tout ce qu'il faut ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
11 juil. 2015 à 15:27
ok refais un scan FRST et donne les rapports histoire de voir ce qu'il reste.
0
Marie4944 Messages postés 8 Date d'inscription samedi 11 juillet 2015 Statut Membre Dernière intervention 11 juillet 2015
11 juil. 2015 à 16:50
Dois je faire quelque chose de plus ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
11 juil. 2015 à 18:47
Désinstalle AVG.
Tu as déjà Avast!
ça pose des problèmes d'avoir deux antivirus, ce n'est pas du tout indiqué.




Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2015-07-04 14:50 - 2015-07-04 14:50 - 00000000 ____D C:\Program Files (x86)\Elex-tech
R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [260856 2015-05-14] (Elex do Brasil Participações Ltda)
2015-07-03 12:07 - 2015-07-03 12:07 - 00000000 ____D C:\Users\Marie\AppData\Roaming\5B3EA460-1435918026-11B2-8000-928598F410C5
2015-07-03 11:54 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-03 11:53 - 2015-07-10 15:34 - 00000000 ____D C:\Users\Marie\AppData\Roaming\5B3EA460-1435917219-11B2-8000-928598F410C5
2015-07-03 11:53 - 2015-07-03 11:53 - 00000884 _____ C:\Windows\SysWOW64\${LOGFILE}
2015-07-03 11:33 - 2015-07-04 14:16 - 00003110 _____ C:\Windows\System32\Tasks\CGN
2015-07-03 11:19 - 2015-07-03 11:19 - 00000000 ____D C:\ProgramData\Bihuauiaeip
2015-07-03 11:15 - 2015-07-03 11:15 - 00003152 _____ C:\Windows\System32\Tasks\{BFF5BA90-56EC-410F-ADAA-1A1A7D8AFB5D}
2015-07-03 11:15 - 2015-07-03 11:15 - 00000000 _____ C:\Windows\prleth.sys
2015-07-03 11:15 - 2015-07-03 11:15 - 00000000 _____ C:\Windows\hgfs.sys

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0