Virus yac et autres
Fermé
Marie4944
Messages postés
8
Date d'inscription
samedi 11 juillet 2015
Statut
Membre
Dernière intervention
11 juillet 2015
-
11 juil. 2015 à 12:09
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 juil. 2015 à 18:47
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 juil. 2015 à 18:47
A voir également:
- Virus yac et autres
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
5 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
11 juil. 2015 à 12:21
11 juil. 2015 à 12:21
Salut,
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Marie4944
Messages postés
8
Date d'inscription
samedi 11 juillet 2015
Statut
Membre
Dernière intervention
11 juillet 2015
11 juil. 2015 à 13:49
11 juil. 2015 à 13:49
Ci-joint le rapport, j'ai essayé de l'enlever avec beaucoup de logiciel mais il demande de payer à la fin.
# AdwCleaner v3.023 - Rapport créé le 10/04/2014 à 12:04:14
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Proprietaire - PORTABLEMARIE
# Exécuté depuis : C:\Users\Proprietaire\Downloads\adwcleaner.exe
# Option : Scanner
Service Présent : LPTSystemUpdater
Service Présent : NewPlayerUpdaterService
Service Présent : Update EnhanceTronic
Service Présent : Util EnhanceTronic
Dossier Présent : C:\Users\Proprietaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\lekgiimbfodefdaoofhlckefjbgpeilo
Dossier Présent C:\Program Files (x86)\EnhanceTronic
Dossier Présent C:\Program Files (x86)\LPT
Dossier Présent C:\Program Files (x86)\NewPlayer
Dossier Présent C:\Program Files (x86)\predm
Dossier Présent C:\Program Files (x86)\SearchProtect
Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewPlayer
Dossier Présent C:\Users\PROPRI~1\AppData\Local\Temp\Smartbar
Dossier Présent C:\Users\PROPRI~1\AppData\Local\Temp\Smartbar
Dossier Présent C:\Users\PROPRI~1\AppData\Local\Temp\Smartbar
Dossier Présent C:\Users\PROPRI~1\AppData\Local\Temp\Smartbar
Dossier Présent C:\Users\Proprietaire\AppData\Local\LPT
Dossier Présent C:\Users\Proprietaire\AppData\Local\NewPlayer
Dossier Présent C:\Users\Proprietaire\AppData\Local\Smartbar
Dossier Présent C:\Users\Proprietaire\AppData\Local\Tuguu_SL
Fichier Présent : C:\END
Fichier Présent : C:\Users\Public\Desktop\NewPlayer.lnk
Clé Présente : HKCU\Software\EnhanceTronic
Clé Présente : HKCU\Software\FreeSoftToday
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F530D5E8-9D18-4CBA-B7CC-95944F9EBE3D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F530D5E8-9D18-4CBA-B7CC-95944F9EBE3D}
Clé Présente : HKCU\Software\SmartBar
Clé Présente : HKCU\Software\smartbarbackup
Clé Présente : HKCU\Software\smartbarlog
Clé Présente : HKCU\Software\TutoTag
Clé Présente : [x64] HKCU\Software\EnhanceTronic
Clé Présente : [x64] HKCU\Software\FreeSoftToday
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : [x64] HKCU\Software\SmartBar
Clé Présente : [x64] HKCU\Software\smartbarbackup
Clé Présente : [x64] HKCU\Software\smartbarlog
Clé Présente : [x64] HKCU\Software\TutoTag
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F530D5E8-9D18-4CBA-B7CC-95944F9EBE3D}
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.bho
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Clé Présente : HKLM\Software\EnhanceTronic
Clé Présente : HKLM\Software\free_soft_to_day
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F530D5E8-9D18-4CBA-B7CC-95944F9EBE3D}
Clé Présente : HKLM\Software\Tutorials
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
-\\ Internet Explorer v11.0.9600.16521
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYmDhXyFL80JASxKfPxDvmB_tmydd2n0Yr73KiLNc-1n_2DgNdvnpROrzRGQaF5Ng,,
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
-\\ Google Chrome v
[ Fichier : C:\Users\Proprietaire\AppData\Local\Google\Chrome\User Data\Default\preferences ]
AdwCleaner[R0].txt - [30704 octets] - [06/12/2013 12:28:41]
AdwCleaner[R1].txt - [18345 octets] - [08/03/2014 11:40:14]
AdwCleaner[R2].txt - [8451 octets] - [10/04/2014 12:04:14]
AdwCleaner[S0].txt - [27478 octets] - [06/12/2013 12:31:17]
AdwCleaner[S1].txt - [14387 octets] - [08/03/2014 11:43:41]
########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [8633 octets] ##########
# AdwCleaner v4.208 - Rapport créé le 11/07/2015 à 13:02:58
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-10.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Marie - MARIE-PC
# Exécuté depuis : C:\Users\Marie\Downloads\AdwCleaner-4.208.exe
# Option : Scanner
Service Trouvé : iSafeKrnl
Service Trouvé : iSafeKrnlBoot
Service Trouvé : iSafeKrnlKit
Service Trouvé : iSafeKrnlMon
Service Trouvé : iSafeKrnlR3
Service Trouvé : iSafeNetFilter
Service Trouvé : iSafeService
Dossier Trouvé : C:\Program Files (x86)\Elex-tech
Dossier Trouvé : C:\Users\Marie\AppData\Roaming\Elex-tech
Fichier Trouvé : C:\Windows\System32\drivers\iSafeNetFilter.sys
Clé Trouvée : HKLM\SOFTWARE\Elex-tech
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
Clé Trouvée : HKU\.DEFAULT\Software\Elex-tech
-\\ Internet Explorer v11.0.9600.17840
Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
-\\ Google Chrome v43.0.2357.132
[C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Trouvée [Homepage] : hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
[C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Trouvée [Startup_URLs] : 079D8031E7914FCF73961508874F1720976A04A2D9922BB2D072C9DA1744590A"},"software_reporter":{"prompt_reason":"F8EBDF16BF10A5E370F8B35AE0872776E0CCF9D18CFD894A0325C3E202D27389","prompt_seed":"D711C978FA5C8E0F43E57BEB7E88D752707A9E272DAB98CD8235917ECC627A53","prompt_version":"CEF208C704CE2B88313528486FD4247EE7E390BA368F5F8D03CFBFE501D5F9EC"},"sync":{"remaining_rollback_tries":"6CAE99FFF4128BF475AA15F6F6871E11E89C0EFF9D217620078B7C13EDD50A34"}},"super_mac":"AB16AF04233D8C36C3F6C72E84160F6B518F57CBB62252526D2E20606E15ACC2"},"session":{"restore_on_startup":4,"startup_urls":["hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
AdwCleaner[R0].txt - [41390 octets] - [06/12/2013 12:28:41]
AdwCleaner[R1].txt - [19805 octets] - [08/03/2014 11:40:14]
AdwCleaner[R2].txt - [12322 octets] - [10/04/2014 12:04:14]
AdwCleaner[R3].txt - [17452 octets] - [28/05/2014 17:07:52]
AdwCleaner[S0].txt - [35659 octets] - [06/12/2013 12:31:17]
AdwCleaner[S1].txt - [15755 octets] - [08/03/2014 11:43:41]
AdwCleaner[S2].txt - [6596 octets] - [10/04/2014 12:54:29]
AdwCleaner[S3].txt - [14958 octets] - [28/05/2014 17:08:39]
########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [12687 octets] ##########
# AdwCleaner v3.023 - Rapport créé le 10/04/2014 à 12:04:14
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Proprietaire - PORTABLEMARIE
# Exécuté depuis : C:\Users\Proprietaire\Downloads\adwcleaner.exe
# Option : Scanner
- [ Services ] *****
Service Présent : LPTSystemUpdater
Service Présent : NewPlayerUpdaterService
Service Présent : Update EnhanceTronic
Service Présent : Util EnhanceTronic
- [ Fichiers / Dossiers ] *****
Dossier Présent : C:\Users\Proprietaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\lekgiimbfodefdaoofhlckefjbgpeilo
Dossier Présent C:\Program Files (x86)\EnhanceTronic
Dossier Présent C:\Program Files (x86)\LPT
Dossier Présent C:\Program Files (x86)\NewPlayer
Dossier Présent C:\Program Files (x86)\predm
Dossier Présent C:\Program Files (x86)\SearchProtect
Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewPlayer
Dossier Présent C:\Users\PROPRI~1\AppData\Local\Temp\Smartbar
Dossier Présent C:\Users\PROPRI~1\AppData\Local\Temp\Smartbar
Dossier Présent C:\Users\PROPRI~1\AppData\Local\Temp\Smartbar
Dossier Présent C:\Users\PROPRI~1\AppData\Local\Temp\Smartbar
Dossier Présent C:\Users\Proprietaire\AppData\Local\LPT
Dossier Présent C:\Users\Proprietaire\AppData\Local\NewPlayer
Dossier Présent C:\Users\Proprietaire\AppData\Local\Smartbar
Dossier Présent C:\Users\Proprietaire\AppData\Local\Tuguu_SL
Fichier Présent : C:\END
Fichier Présent : C:\Users\Public\Desktop\NewPlayer.lnk
- [ Raccourcis ] *****
- [ Registre ] *****
Clé Présente : HKCU\Software\EnhanceTronic
Clé Présente : HKCU\Software\FreeSoftToday
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F530D5E8-9D18-4CBA-B7CC-95944F9EBE3D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F530D5E8-9D18-4CBA-B7CC-95944F9EBE3D}
Clé Présente : HKCU\Software\SmartBar
Clé Présente : HKCU\Software\smartbarbackup
Clé Présente : HKCU\Software\smartbarlog
Clé Présente : HKCU\Software\TutoTag
Clé Présente : [x64] HKCU\Software\EnhanceTronic
Clé Présente : [x64] HKCU\Software\FreeSoftToday
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : [x64] HKCU\Software\SmartBar
Clé Présente : [x64] HKCU\Software\smartbarbackup
Clé Présente : [x64] HKCU\Software\smartbarlog
Clé Présente : [x64] HKCU\Software\TutoTag
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F530D5E8-9D18-4CBA-B7CC-95944F9EBE3D}
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.bho
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Clé Présente : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Clé Présente : HKLM\Software\EnhanceTronic
Clé Présente : HKLM\Software\free_soft_to_day
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F530D5E8-9D18-4CBA-B7CC-95944F9EBE3D}
Clé Présente : HKLM\Software\Tutorials
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
- [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16521
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYmDhXyFL80JASxKfPxDvmB_tmydd2n0Yr73KiLNc-1n_2DgNdvnpROrzRGQaF5Ng,,
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cKudZHNKVYj4CZt1XiewsjsIj6N0-K3wA-lezfgs_DQprr7VFtndBIiKxbJLqhbqYqgpxPDotJv-4s3vz9efqoET62VdhM6eFRmdVQQ9bFmXZhNY8kOZo0r2PYBBUlGg,,&q={searchTerms}
-\\ Google Chrome v
[ Fichier : C:\Users\Proprietaire\AppData\Local\Google\Chrome\User Data\Default\preferences ]
AdwCleaner[R0].txt - [30704 octets] - [06/12/2013 12:28:41]
AdwCleaner[R1].txt - [18345 octets] - [08/03/2014 11:40:14]
AdwCleaner[R2].txt - [8451 octets] - [10/04/2014 12:04:14]
AdwCleaner[S0].txt - [27478 octets] - [06/12/2013 12:31:17]
AdwCleaner[S1].txt - [14387 octets] - [08/03/2014 11:43:41]
########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [8633 octets] ##########
# AdwCleaner v4.208 - Rapport créé le 11/07/2015 à 13:02:58
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-10.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Marie - MARIE-PC
# Exécuté depuis : C:\Users\Marie\Downloads\AdwCleaner-4.208.exe
# Option : Scanner
- [ Services ] *****
Service Trouvé : iSafeKrnl
Service Trouvé : iSafeKrnlBoot
Service Trouvé : iSafeKrnlKit
Service Trouvé : iSafeKrnlMon
Service Trouvé : iSafeKrnlR3
Service Trouvé : iSafeNetFilter
Service Trouvé : iSafeService
- [ Fichiers / Dossiers ] *****
Dossier Trouvé : C:\Program Files (x86)\Elex-tech
Dossier Trouvé : C:\Users\Marie\AppData\Roaming\Elex-tech
Fichier Trouvé : C:\Windows\System32\drivers\iSafeNetFilter.sys
- [ Tâches planifiées ] *****
- [ Raccourcis ] *****
- [ Registre ] *****
Clé Trouvée : HKLM\SOFTWARE\Elex-tech
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
Clé Trouvée : HKU\.DEFAULT\Software\Elex-tech
- [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17840
Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
-\\ Google Chrome v43.0.2357.132
[C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Trouvée [Homepage] : hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
[C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Trouvée [Startup_URLs] : 079D8031E7914FCF73961508874F1720976A04A2D9922BB2D072C9DA1744590A"},"software_reporter":{"prompt_reason":"F8EBDF16BF10A5E370F8B35AE0872776E0CCF9D18CFD894A0325C3E202D27389","prompt_seed":"D711C978FA5C8E0F43E57BEB7E88D752707A9E272DAB98CD8235917ECC627A53","prompt_version":"CEF208C704CE2B88313528486FD4247EE7E390BA368F5F8D03CFBFE501D5F9EC"},"sync":{"remaining_rollback_tries":"6CAE99FFF4128BF475AA15F6F6871E11E89C0EFF9D217620078B7C13EDD50A34"}},"super_mac":"AB16AF04233D8C36C3F6C72E84160F6B518F57CBB62252526D2E20606E15ACC2"},"session":{"restore_on_startup":4,"startup_urls":["hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=hitachixhts547575a9e384_j2540054f9p9yef9p9yex
AdwCleaner[R0].txt - [41390 octets] - [06/12/2013 12:28:41]
AdwCleaner[R1].txt - [19805 octets] - [08/03/2014 11:40:14]
AdwCleaner[R2].txt - [12322 octets] - [10/04/2014 12:04:14]
AdwCleaner[R3].txt - [17452 octets] - [28/05/2014 17:07:52]
AdwCleaner[S0].txt - [35659 octets] - [06/12/2013 12:31:17]
AdwCleaner[S1].txt - [15755 octets] - [08/03/2014 11:43:41]
AdwCleaner[S2].txt - [6596 octets] - [10/04/2014 12:54:29]
AdwCleaner[S3].txt - [14958 octets] - [28/05/2014 17:08:39]
########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [12687 octets] ##########
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
11 juil. 2015 à 14:10
11 juil. 2015 à 14:10
ok passe à la suite : FRST.
Marie4944
Messages postés
8
Date d'inscription
samedi 11 juillet 2015
Statut
Membre
Dernière intervention
11 juillet 2015
11 juil. 2015 à 14:38
11 juil. 2015 à 14:38
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
11 juil. 2015 à 14:54
11 juil. 2015 à 14:54
Tu as mis un mot de passe, faut le donner.
Aussi sur AdwCleaner, tu as bien fait nettoyer ? car le rapport que tu as donné, c'est seulement la recherche.
Aussi sur AdwCleaner, tu as bien fait nettoyer ? car le rapport que tu as donné, c'est seulement la recherche.
Marie4944
Messages postés
8
Date d'inscription
samedi 11 juillet 2015
Statut
Membre
Dernière intervention
11 juillet 2015
11 juil. 2015 à 14:59
11 juil. 2015 à 14:59
Le 1er lien doit être Marie4944 et le 2e et 3e lien Marie4449, toutes mes excuses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
11 juil. 2015 à 15:09
11 juil. 2015 à 15:09
Fais un nettoyage sur AdwCleaner et donne le rapport.
Marie4944
Messages postés
8
Date d'inscription
samedi 11 juillet 2015
Statut
Membre
Dernière intervention
11 juillet 2015
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
11 juil. 2015 à 15:14
11 juil. 2015 à 15:14
https://pjjoint.malekal.com/files.php?id=20150711_m10j10d13w14c10
voici le rapport adwcleaner
voici le rapport adwcleaner
Marie4944
Messages postés
8
Date d'inscription
samedi 11 juillet 2015
Statut
Membre
Dernière intervention
11 juillet 2015
11 juil. 2015 à 15:41
11 juil. 2015 à 15:41
As tu tout ce qu'il faut ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
11 juil. 2015 à 15:27
11 juil. 2015 à 15:27
ok refais un scan FRST et donne les rapports histoire de voir ce qu'il reste.
Marie4944
Messages postés
8
Date d'inscription
samedi 11 juillet 2015
Statut
Membre
Dernière intervention
11 juillet 2015
11 juil. 2015 à 16:01
11 juil. 2015 à 16:01
Marie4944
Messages postés
8
Date d'inscription
samedi 11 juillet 2015
Statut
Membre
Dernière intervention
11 juillet 2015
11 juil. 2015 à 16:50
11 juil. 2015 à 16:50
Dois je faire quelque chose de plus ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
11 juil. 2015 à 18:47
11 juil. 2015 à 18:47
Désinstalle AVG.
Tu as déjà Avast!
ça pose des problèmes d'avoir deux antivirus, ce n'est pas du tout indiqué.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2015-07-04 14:50 - 2015-07-04 14:50 - 00000000 ____D C:\Program Files (x86)\Elex-tech
R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [260856 2015-05-14] (Elex do Brasil Participações Ltda)
2015-07-03 12:07 - 2015-07-03 12:07 - 00000000 ____D C:\Users\Marie\AppData\Roaming\5B3EA460-1435918026-11B2-8000-928598F410C5
2015-07-03 11:54 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-03 11:53 - 2015-07-10 15:34 - 00000000 ____D C:\Users\Marie\AppData\Roaming\5B3EA460-1435917219-11B2-8000-928598F410C5
2015-07-03 11:53 - 2015-07-03 11:53 - 00000884 _____ C:\Windows\SysWOW64\${LOGFILE}
2015-07-03 11:33 - 2015-07-04 14:16 - 00003110 _____ C:\Windows\System32\Tasks\CGN
2015-07-03 11:19 - 2015-07-03 11:19 - 00000000 ____D C:\ProgramData\Bihuauiaeip
2015-07-03 11:15 - 2015-07-03 11:15 - 00003152 _____ C:\Windows\System32\Tasks\{BFF5BA90-56EC-410F-ADAA-1A1A7D8AFB5D}
2015-07-03 11:15 - 2015-07-03 11:15 - 00000000 _____ C:\Windows\prleth.sys
2015-07-03 11:15 - 2015-07-03 11:15 - 00000000 _____ C:\Windows\hgfs.sys
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Tu as déjà Avast!
ça pose des problèmes d'avoir deux antivirus, ce n'est pas du tout indiqué.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2015-07-04 14:50 - 2015-07-04 14:50 - 00000000 ____D C:\Program Files (x86)\Elex-tech
R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [260856 2015-05-14] (Elex do Brasil Participações Ltda)
2015-07-03 12:07 - 2015-07-03 12:07 - 00000000 ____D C:\Users\Marie\AppData\Roaming\5B3EA460-1435918026-11B2-8000-928598F410C5
2015-07-03 11:54 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-03 11:53 - 2015-07-10 15:34 - 00000000 ____D C:\Users\Marie\AppData\Roaming\5B3EA460-1435917219-11B2-8000-928598F410C5
2015-07-03 11:53 - 2015-07-03 11:53 - 00000884 _____ C:\Windows\SysWOW64\${LOGFILE}
2015-07-03 11:33 - 2015-07-04 14:16 - 00003110 _____ C:\Windows\System32\Tasks\CGN
2015-07-03 11:19 - 2015-07-03 11:19 - 00000000 ____D C:\ProgramData\Bihuauiaeip
2015-07-03 11:15 - 2015-07-03 11:15 - 00003152 _____ C:\Windows\System32\Tasks\{BFF5BA90-56EC-410F-ADAA-1A1A7D8AFB5D}
2015-07-03 11:15 - 2015-07-03 11:15 - 00000000 _____ C:\Windows\prleth.sys
2015-07-03 11:15 - 2015-07-03 11:15 - 00000000 _____ C:\Windows\hgfs.sys
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur