Problème de Virus
Résolu/Fermé
jerem04000
Messages postés
55
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
13 mai 2016
-
Modifié par glg29 le 26/07/2015 à 23:33
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 juil. 2015 à 23:27
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 juil. 2015 à 23:27
A voir également:
- Problème de Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Faux message virus ordinateur - Accueil - Arnaque
7 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
26 juil. 2015 à 23:33
26 juil. 2015 à 23:33
Salut,
Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.
Salut,
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
--
Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.
Salut,
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
--
jerem04000
Messages postés
55
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
13 mai 2016
7
26 juil. 2015 à 23:47
26 juil. 2015 à 23:47
Adw Cleaner :
# AdwCleaner v4.208 - Rapport créé le 26/07/2015 à 23.38:4223.3
# Base de données : 2015-07-26.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Jérémy - JÉRÉMY-PC
# Exécuté depuis : C:\Users\Jérémy\Downloads\AdwCleaner-4.208.exe
# Option : Nettoyer
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\acengine
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\acengine
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartWeb
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\ProgramData\TomorrowGames\TomorrowGames32.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\ProgramData\TomorrowGames\TomorrowGames64.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\E8E877ED6825FF148AE54DA13648DD38
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\E8E877ED6825FF148AE54DA13648DD38
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E8E877ED6825FF148AE54DA13648DD38
-\\ Internet Explorer v11.0.9600.17909
-\\ Mozilla Firefox v
-\\ Google Chrome v
-\\ Opera v30.0.1835.125
AdwCleaner[R0].txt - [1052 octets] - [21/07/2015 19:21:29]
AdwCleaner[R1].txt - [27904 octets] - [23/07/2015 13:56:39]
AdwCleaner[R2].txt - [9031 octets] - [23/07/2015 14:17:30]
AdwCleaner[R3].txt - [9150 octets] - [23/07/2015 14:17:59]
AdwCleaner[R4].txt - [2371 octets] - [26/07/2015 21:48:00]
AdwCleaner[S0].txt - [1123 octets] - [21/07/2015 19:23:14]
AdwCleaner[S1].txt - [24310 octets] - [23/07/2015 13:57:17]
AdwCleaner[S2].txt - [8584 octets] - [23/07/2015 14:18:12]
AdwCleaner[S3].txt - [2261 octets] - [26/07/2015 21:48:42]
########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [2321 octets] ##########
FRST : https://pjjoint.malekal.com/files.php?id=20150726_w12j9b12o7q6
Addition : https://pjjoint.malekal.com/files.php?id=20150726_s7p7t14n14d8
Shortcut : https://pjjoint.malekal.com/files.php?id=20150726_q6t11h11c9p12
Je vais tenter RogueKiller également !
# AdwCleaner v4.208 - Rapport créé le 26/07/2015 à 23.38:4223.3
# Base de données : 2015-07-26.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Jérémy - JÉRÉMY-PC
# Exécuté depuis : C:\Users\Jérémy\Downloads\AdwCleaner-4.208.exe
# Option : Nettoyer
- [ Services ] *****
- [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\acengine
- [ Tâches planifiées ] *****
- [ Raccourcis ] *****
- [ Registre ] *****
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\acengine
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartWeb
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\ProgramData\TomorrowGames\TomorrowGames32.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\ProgramData\TomorrowGames\TomorrowGames64.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\E8E877ED6825FF148AE54DA13648DD38
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\E8E877ED6825FF148AE54DA13648DD38
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E8E877ED6825FF148AE54DA13648DD38
- [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17909
-\\ Mozilla Firefox v
-\\ Google Chrome v
-\\ Opera v30.0.1835.125
AdwCleaner[R0].txt - [1052 octets] - [21/07/2015 19:21:29]
AdwCleaner[R1].txt - [27904 octets] - [23/07/2015 13:56:39]
AdwCleaner[R2].txt - [9031 octets] - [23/07/2015 14:17:30]
AdwCleaner[R3].txt - [9150 octets] - [23/07/2015 14:17:59]
AdwCleaner[R4].txt - [2371 octets] - [26/07/2015 21:48:00]
AdwCleaner[S0].txt - [1123 octets] - [21/07/2015 19:23:14]
AdwCleaner[S1].txt - [24310 octets] - [23/07/2015 13:57:17]
AdwCleaner[S2].txt - [8584 octets] - [23/07/2015 14:18:12]
AdwCleaner[S3].txt - [2261 octets] - [26/07/2015 21:48:42]
########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [2321 octets] ##########
FRST : https://pjjoint.malekal.com/files.php?id=20150726_w12j9b12o7q6
Addition : https://pjjoint.malekal.com/files.php?id=20150726_s7p7t14n14d8
Shortcut : https://pjjoint.malekal.com/files.php?id=20150726_q6t11h11c9p12
Je vais tenter RogueKiller également !
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
27 juil. 2015 à 07:54
27 juil. 2015 à 07:54
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2015-07-23 14:04 - 2015-07-23 14:04 - 00000992 _____ C:\Windows\Tasks\s2VmRGQ4.job
2015-07-23 14:02 - 2015-07-23 14:02 - 00003090 _____ C:\Windows\System32\Tasks\sab3009
2015-07-23 13:19 - 2015-07-26 22:24 - 00000344 ____H C:\Windows\Tasks\QYHACRQQFXSSGOUH.job
2015-07-23 13:19 - 2015-07-23 13:19 - 00003380 _____ C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH
2015-07-23 13:19 - 2015-07-23 13:19 - 00000000 ____D C:\ProgramData\19a87fa1ec024bbcbb41931263354405
2015-07-23 13:18 - 2015-07-23 13:18 - 00000045 _____ C:\user.js
2015-07-23 13:18 - 2015-07-23 13:18 - 00000000 _____ C:\dummy.htm
2015-07-23 13:14 - 2015-07-23 13:14 - 00003460 _____ C:\Windows\System32\Tasks\Xluorfiu
2015-07-23 13:13 - 2015-07-23 13:13 - 00000996 _____ C:\Windows\Tasks\DcvZ8MsJvZ.job
2015-07-23 13:12 - 2015-07-23 13:12 - 00000000 ____D C:\Users\Jérémy\AppData\Local\globalUpdate
2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\prleth.sys
2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\hgfs.sys
2015-07-23 13:08 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-23 13:07 - 2015-07-23 14:02 - 00000000 ___HD C:\ProgramData\hci
2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Users\Jérémy\AppData\Local\Software
2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Program Files (x86)\Software
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\DcvZ8MsJvZ
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\s2VmRGQ4
Task: C:\Windows\Tasks\DcvZ8MsJvZ.job => C:\Users\J?r?my\AppData\Roaming\DcvZ8MsJvZ.exe <==== ATTENTION
Task: C:\Windows\Tasks\QYHACRQQFXSSGOUH.job => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION
Task: C:\Windows\Tasks\s2VmRGQ4.job => C:\Users\J?r?my\AppData\Roaming\s2VmRGQ4.exe <==== ATTENTION
Task: {A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB} - System32\Tasks\sab3009 => C:\PROGRA~2\FASTSE~1\sab3009.exe
Task: {D859415F-C765-4629-A51D-01DBD71EFE1E} - System32\Tasks\QYHACRQQFXSSGOUH => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2015-07-23 14:04 - 2015-07-23 14:04 - 00000992 _____ C:\Windows\Tasks\s2VmRGQ4.job
2015-07-23 14:02 - 2015-07-23 14:02 - 00003090 _____ C:\Windows\System32\Tasks\sab3009
2015-07-23 13:19 - 2015-07-26 22:24 - 00000344 ____H C:\Windows\Tasks\QYHACRQQFXSSGOUH.job
2015-07-23 13:19 - 2015-07-23 13:19 - 00003380 _____ C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH
2015-07-23 13:19 - 2015-07-23 13:19 - 00000000 ____D C:\ProgramData\19a87fa1ec024bbcbb41931263354405
2015-07-23 13:18 - 2015-07-23 13:18 - 00000045 _____ C:\user.js
2015-07-23 13:18 - 2015-07-23 13:18 - 00000000 _____ C:\dummy.htm
2015-07-23 13:14 - 2015-07-23 13:14 - 00003460 _____ C:\Windows\System32\Tasks\Xluorfiu
2015-07-23 13:13 - 2015-07-23 13:13 - 00000996 _____ C:\Windows\Tasks\DcvZ8MsJvZ.job
2015-07-23 13:12 - 2015-07-23 13:12 - 00000000 ____D C:\Users\Jérémy\AppData\Local\globalUpdate
2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\prleth.sys
2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\hgfs.sys
2015-07-23 13:08 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-23 13:07 - 2015-07-23 14:02 - 00000000 ___HD C:\ProgramData\hci
2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Users\Jérémy\AppData\Local\Software
2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Program Files (x86)\Software
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\DcvZ8MsJvZ
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\s2VmRGQ4
Task: C:\Windows\Tasks\DcvZ8MsJvZ.job => C:\Users\J?r?my\AppData\Roaming\DcvZ8MsJvZ.exe <==== ATTENTION
Task: C:\Windows\Tasks\QYHACRQQFXSSGOUH.job => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION
Task: C:\Windows\Tasks\s2VmRGQ4.job => C:\Users\J?r?my\AppData\Roaming\s2VmRGQ4.exe <==== ATTENTION
Task: {A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB} - System32\Tasks\sab3009 => C:\PROGRA~2\FASTSE~1\sab3009.exe
Task: {D859415F-C765-4629-A51D-01DBD71EFE1E} - System32\Tasks\QYHACRQQFXSSGOUH => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
jerem04000
Messages postés
55
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
13 mai 2016
7
27 juil. 2015 à 12:05
27 juil. 2015 à 12:05
Voilà le résultat du fix :
Fix result of Farbar Recovery Scan Tool (x64) Version:26-07-2015
Ran by Jérémy at 2015-07-27 12:05:24 Run:1
Running from C:\Users\Jérémy\Desktop
Loaded Profiles: Jérémy (Available Profiles: Jérémy)
Boot Mode: Normal
==============================================
fixlist content:
2015-07-23 14:04 - 2015-07-23 14:04 - 00000992 _____ C:\Windows\Tasks\s2VmRGQ4.job
2015-07-23 14:02 - 2015-07-23 14:02 - 00003090 _____ C:\Windows\System32\Tasks\sab3009
2015-07-23 13:19 - 2015-07-26 22:24 - 00000344 ____H C:\Windows\Tasks\QYHACRQQFXSSGOUH.job
2015-07-23 13:19 - 2015-07-23 13:19 - 00003380 _____ C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH
2015-07-23 13:19 - 2015-07-23 13:19 - 00000000 ____D C:\ProgramData\19a87fa1ec024bbcbb41931263354405
2015-07-23 13:18 - 2015-07-23 13:18 - 00000045 _____ C:\user.js
2015-07-23 13:18 - 2015-07-23 13:18 - 00000000 _____ C:\dummy.htm
2015-07-23 13:14 - 2015-07-23 13:14 - 00003460 _____ C:\Windows\System32\Tasks\Xluorfiu
2015-07-23 13:13 - 2015-07-23 13:13 - 00000996 _____ C:\Windows\Tasks\DcvZ8MsJvZ.job
2015-07-23 13:12 - 2015-07-23 13:12 - 00000000 ____D C:\Users\Jérémy\AppData\Local\globalUpdate
2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\prleth.sys
2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\hgfs.sys
2015-07-23 13:08 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-23 13:07 - 2015-07-23 14:02 - 00000000 ___HD C:\ProgramData\hci
2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Users\Jérémy\AppData\Local\Software
2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Program Files (x86)\Software
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\DcvZ8MsJvZ
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\s2VmRGQ4
Task: C:\Windows\Tasks\DcvZ8MsJvZ.job => C:\Users\J?r?my\AppData\Roaming\DcvZ8MsJvZ.exe <==== ATTENTION
Task: C:\Windows\Tasks\QYHACRQQFXSSGOUH.job => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION
Task: C:\Windows\Tasks\s2VmRGQ4.job => C:\Users\J?r?my\AppData\Roaming\s2VmRGQ4.exe <==== ATTENTION
Task: {A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB} - System32\Tasks\sab3009 => C:\PROGRA~2\FASTSE~1\sab3009.exe
Task: {D859415F-C765-4629-A51D-01DBD71EFE1E} - System32\Tasks\QYHACRQQFXSSGOUH => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION
C:\Windows\Tasks\s2VmRGQ4.job => moved successfully.
C:\Windows\System32\Tasks\sab3009 => moved successfully.
"C:\Windows\Tasks\QYHACRQQFXSSGOUH.job" => File/Folder not found.
"C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH" => File/Folder not found.
C:\ProgramData\19a87fa1ec024bbcbb41931263354405 => moved successfully.
C:\user.js => moved successfully.
C:\dummy.htm => moved successfully.
"C:\Windows\System32\Tasks\Xluorfiu" => File/Folder not found.
C:\Windows\Tasks\DcvZ8MsJvZ.job => moved successfully.
C:\Users\Jérémy\AppData\Local\globalUpdate => moved successfully.
C:\Windows\prleth.sys => moved successfully.
C:\Windows\hgfs.sys => moved successfully.
C:\Windows\system32\Drivers\etc\hp.bak => moved successfully.
C:\ProgramData\hci => moved successfully.
C:\Users\Jérémy\AppData\Local\Software => moved successfully.
C:\Program Files (x86)\Software => moved successfully.
C:\Users\Jérémy\AppData\Roaming\DcvZ8MsJvZ => moved successfully.
C:\Users\Jérémy\AppData\Roaming\s2VmRGQ4 => moved successfully.
C:\Windows\Tasks\DcvZ8MsJvZ.job not found.
C:\Windows\Tasks\QYHACRQQFXSSGOUH.job not found.
C:\Windows\Tasks\s2VmRGQ4.job not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB}" => key removed successfully
C:\Windows\System32\Tasks\sab3009 not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\sab3009" => key removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D859415F-C765-4629-A51D-01DBD71EFE1E} => key not found.
C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\QYHACRQQFXSSGOUH => key not found.
Fix result of Farbar Recovery Scan Tool (x64) Version:26-07-2015
Ran by Jérémy at 2015-07-27 12:05:24 Run:1
Running from C:\Users\Jérémy\Desktop
Loaded Profiles: Jérémy (Available Profiles: Jérémy)
Boot Mode: Normal
==============================================
fixlist content:
2015-07-23 14:04 - 2015-07-23 14:04 - 00000992 _____ C:\Windows\Tasks\s2VmRGQ4.job
2015-07-23 14:02 - 2015-07-23 14:02 - 00003090 _____ C:\Windows\System32\Tasks\sab3009
2015-07-23 13:19 - 2015-07-26 22:24 - 00000344 ____H C:\Windows\Tasks\QYHACRQQFXSSGOUH.job
2015-07-23 13:19 - 2015-07-23 13:19 - 00003380 _____ C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH
2015-07-23 13:19 - 2015-07-23 13:19 - 00000000 ____D C:\ProgramData\19a87fa1ec024bbcbb41931263354405
2015-07-23 13:18 - 2015-07-23 13:18 - 00000045 _____ C:\user.js
2015-07-23 13:18 - 2015-07-23 13:18 - 00000000 _____ C:\dummy.htm
2015-07-23 13:14 - 2015-07-23 13:14 - 00003460 _____ C:\Windows\System32\Tasks\Xluorfiu
2015-07-23 13:13 - 2015-07-23 13:13 - 00000996 _____ C:\Windows\Tasks\DcvZ8MsJvZ.job
2015-07-23 13:12 - 2015-07-23 13:12 - 00000000 ____D C:\Users\Jérémy\AppData\Local\globalUpdate
2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\prleth.sys
2015-07-23 13:08 - 2015-07-23 13:08 - 00000000 _____ C:\Windows\hgfs.sys
2015-07-23 13:08 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-23 13:07 - 2015-07-23 14:02 - 00000000 ___HD C:\ProgramData\hci
2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Users\Jérémy\AppData\Local\Software
2015-07-23 13:06 - 2015-07-23 13:06 - 00000000 ____D C:\Program Files (x86)\Software
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\DcvZ8MsJvZ
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Jérémy\AppData\Roaming\s2VmRGQ4
Task: C:\Windows\Tasks\DcvZ8MsJvZ.job => C:\Users\J?r?my\AppData\Roaming\DcvZ8MsJvZ.exe <==== ATTENTION
Task: C:\Windows\Tasks\QYHACRQQFXSSGOUH.job => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION
Task: C:\Windows\Tasks\s2VmRGQ4.job => C:\Users\J?r?my\AppData\Roaming\s2VmRGQ4.exe <==== ATTENTION
Task: {A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB} - System32\Tasks\sab3009 => C:\PROGRA~2\FASTSE~1\sab3009.exe
Task: {D859415F-C765-4629-A51D-01DBD71EFE1E} - System32\Tasks\QYHACRQQFXSSGOUH => C:\ProgramData\Service1104\Service1104.exe <==== ATTENTION
C:\Windows\Tasks\s2VmRGQ4.job => moved successfully.
C:\Windows\System32\Tasks\sab3009 => moved successfully.
"C:\Windows\Tasks\QYHACRQQFXSSGOUH.job" => File/Folder not found.
"C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH" => File/Folder not found.
C:\ProgramData\19a87fa1ec024bbcbb41931263354405 => moved successfully.
C:\user.js => moved successfully.
C:\dummy.htm => moved successfully.
"C:\Windows\System32\Tasks\Xluorfiu" => File/Folder not found.
C:\Windows\Tasks\DcvZ8MsJvZ.job => moved successfully.
C:\Users\Jérémy\AppData\Local\globalUpdate => moved successfully.
C:\Windows\prleth.sys => moved successfully.
C:\Windows\hgfs.sys => moved successfully.
C:\Windows\system32\Drivers\etc\hp.bak => moved successfully.
C:\ProgramData\hci => moved successfully.
C:\Users\Jérémy\AppData\Local\Software => moved successfully.
C:\Program Files (x86)\Software => moved successfully.
C:\Users\Jérémy\AppData\Roaming\DcvZ8MsJvZ => moved successfully.
C:\Users\Jérémy\AppData\Roaming\s2VmRGQ4 => moved successfully.
C:\Windows\Tasks\DcvZ8MsJvZ.job not found.
C:\Windows\Tasks\QYHACRQQFXSSGOUH.job not found.
C:\Windows\Tasks\s2VmRGQ4.job not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7FA01ED-10B2-4D86-AF93-F2E518DF4DFB}" => key removed successfully
C:\Windows\System32\Tasks\sab3009 not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\sab3009" => key removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D859415F-C765-4629-A51D-01DBD71EFE1E} => key not found.
C:\Windows\System32\Tasks\QYHACRQQFXSSGOUH not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\QYHACRQQFXSSGOUH => key not found.
End of Fixlog 12:05:25
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
27 juil. 2015 à 12:21
27 juil. 2015 à 12:21
fais le reste et vois ce que cela donne.
Si tu as des pubs intempestives, précise sur quel navigateur WEB.
Si tu as des pubs intempestives, précise sur quel navigateur WEB.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
27 juil. 2015 à 12:30
27 juil. 2015 à 12:30
ok, voici la suite :
Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
27 juil. 2015 à 13:33
27 juil. 2015 à 13:33
=)
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
jerem04000
Messages postés
55
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
13 mai 2016
7
27 juil. 2015 à 21:06
27 juil. 2015 à 21:06
Il se trouve que j'ai ce problème uniquement sur Chrome maintenant, j'ai essayé de désinstaller, réinstaller, réinitialiser, rien n'y fait.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
27 juil. 2015 à 21:25
27 juil. 2015 à 21:25
Pas compris, tu m'as dit que tout était ok et là tu em parles de problème sur Chrome.
jerem04000
Messages postés
55
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
13 mai 2016
7
27 juil. 2015 à 21:44
27 juil. 2015 à 21:44
Sur Opera, Explorer et Firefox c'est bon.
J'ai réessayer sur Chrome et ça l'a refais, juste sur Chrome, pas sur les autres.
J'ai réessayer sur Chrome et ça l'a refais, juste sur Chrome, pas sur les autres.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
27 juil. 2015 à 23:27
27 juil. 2015 à 23:27
Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
Cesel45
Messages postés
13152
Date d'inscription
mardi 24 avril 2007
Statut
Contributeur
Dernière intervention
29 novembre 2023
2 820
26 juil. 2015 à 23:35
26 juil. 2015 à 23:35
Bonjour
Nettoie ton PC avec Roguekiller.
Nettoie ton PC avec Roguekiller.
jerem04000
Messages postés
55
Date d'inscription
jeudi 20 décembre 2012
Statut
Membre
Dernière intervention
13 mai 2016
7
27 juil. 2015 à 03:13
27 juil. 2015 à 03:13
Fait. Mais le problème est toujours présent.
27 juil. 2015 à 03:06