Problème Enormous Sale
Leftou
Messages postés
4
Date d'inscription
Statut
Membre
Dernière intervention
-
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour communauté de CCM. Je m'adresse à vous car j'ai un problème sur mon pc. N'ayant pas installé d'antivirus sur mon PC pour ne pas le ralentir, j'ai installer des programmes de scan tel Malware Bytes et AdwCleaner. Ils m'ont toujours aidés lorsque j'avais des toolbars ou des pop-up due à des infections, or là je suis tombé sur "Ads by Enormous Sales" et aucun des logiciel ne le repère. J'aurais besoin de l'aide d'un "expert" en la matière, merci beaucoup
A voir également:
- Problème Enormous Sale
- Abacre restaurant point of sale - Télécharger - Comptabilité & Facturation
- Parabole satellite sale - Forum TV & Vidéo
- Chargeur mouillé et salé, plus de batterie, help - Forum iPhone
- Microsoft miniature windows link goes sale - Accueil - Ordinateurs
- Mon écran me fait n'importe quoi, mais que quand il est sale ! - Forum iPhone
4 réponses
Bonjour,
--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
--> Désinstalle Dll-Files Fixer et Google Toolbar si tu ne t'en sers pas.
--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :
start
CloseProcesses:
Startup: C:\Users\Grégoire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Assassins Creed Unity Crash Fix.lnk [2015-04-01]
ShortcutTarget: Assassins Creed Unity Crash Fix.lnk -> C:\ProgramData\{dd13f27b-d690-5fda-dd13-3f27bd69c9ef}\Assassins Creed Unity Crash Fix.exe (No File)
C:\ProgramData\{dd13f27b-d690-5fda-dd13-3f27bd69c9ef}
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
AutoConfigURL: [S-1-5-21-3134297519-694212074-2278150632-1002] => http://127.0.0.1:895/proxy.js
SearchScopes: HKU\S-1-5-21-3134297519-694212074-2278150632-1002 -> {442D8E35-3665-4BE5-973E-449CA22DCEF2} URL =
BHO: SallePluuss -> {c2d986d0-3da9-4a4d-9272-32e2822d0da3} -> C:\Program Files (x86)\SallePluuss\UH5qozhA6sYLjY.x64.dll No File
C:\Program Files (x86)\SallePluuss
BHO: SaolePlus -> {f1dc5924-9de8-474a-ac23-cdb256979461} -> C:\Program Files (x86)\SaolePlus\nKueJZeIw7rxRa.x64.dll No File
C:\Program Files (x86)\SaolePlus
FF DefaultSearchUrl: https://www.google.com/search/?trackid=sp-006
FF SearchEngineOrder.1: Google (avast)
FF SearchPlugin: C:\Users\Grégoire\AppData\Roaming\Mozilla\Firefox\Profiles\6adrcseh.default\searchplugins\google-avast.xml [2014-12-25]
R2 Upset Food; C:\Program Files (x86)\Upset Food\Upset Food.exe [8016035 2015-07-11] () [File not signed] <==== ATTENTION
S2 0299231426875182mcinstcleanup; C:\Users\GRGOIR~1\AppData\Local\Temp\029923~1.EXE -cleanup -nolog [X]
S2 AppMgr3.36.2859360; "C:\ProgramData\AppMgr3.36.2859360\AppMgr.exe" [X]
C:\ProgramData\AppMgr3.36.2859360
S2 SpyHunter 4 Service; C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE [X]
S2 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2012-06-22] ()
C:\Windows\System32\DRIVERS\EsgScanner.sys
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
C:\Program Files\Enigma Software Group
C:\Program Files (x86)\PHP Console
C:\Windows\Tasks\DigiMate.job
C:\Windows\System32\Tasks\DigiMate
C:\Windows\SysWOW64\1.exe
C:\Program Files (x86)\Upset Food
C:\Windows\Tasks\Bidaily Synchronize Task[973b].job
C:\Users\Grégoire\AppData\Roaming\7x1MczuudzzgPkUfC9n24ylAX
C:\Users\Grégoire\AppData\Roaming\xOf23yIYiT9YDdila7D
C:\Users\Grégoire\AppData\Local\nsfD27F.tmp
Task: {09DCA7FA-051E-40B5-B753-A24D1E9DEF76} - System32\Tasks\Bidaily Synchronize Task[973b] => c:\programdata\{c629fbe6-ed47-9028-c629-9fbe6ed4ef9b}\hotspot shield 4.16.1 elite crack and setup.exe <==== ATTENTION
Task: {7E29DE0D-6588-4A32-AC1F-152D6A956220} - System32\Tasks\DigiMate => c:\programdata\{26af1359-e40a-0d6d-26af-f1359e404d67}\8359302129663388264b.exe <==== ATTENTION
c:\programdata\{c629fbe6-ed47-9028-c629-9fbe6ed4ef9b}
Task: C:\Windows\Tasks\Bidaily Synchronize Task[973b].job => c:\programdata\{c629fbe6-ed47-9028-c629-9fbe6ed4ef9b}\hotspot shield 4.16.1 elite crack and setup.exe <==== ATTENTION
Task: C:\Windows\Tasks\DigiMate.job => c:\programdata\{26af1359-e40a-0d6d-26af-f1359e404d67}\8359302129663388264b.exe <==== ATTENTION
c:\programdata\{26af1359-e40a-0d6d-26af-f1359e404d67}
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{214E251B-BF42-BF18-588C-42DA92658DB4}" /f
end
--> Enregistre le fichier dans le dossier Téléchargements (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.
Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.
--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :
start
CloseProcesses:
Startup: C:\Users\Grégoire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Assassins Creed Unity Crash Fix.lnk [2015-04-01]
ShortcutTarget: Assassins Creed Unity Crash Fix.lnk -> C:\ProgramData\{dd13f27b-d690-5fda-dd13-3f27bd69c9ef}\Assassins Creed Unity Crash Fix.exe (No File)
C:\ProgramData\{dd13f27b-d690-5fda-dd13-3f27bd69c9ef}
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
AutoConfigURL: [S-1-5-21-3134297519-694212074-2278150632-1002] => http://127.0.0.1:895/proxy.js
SearchScopes: HKU\S-1-5-21-3134297519-694212074-2278150632-1002 -> {442D8E35-3665-4BE5-973E-449CA22DCEF2} URL =
BHO: SallePluuss -> {c2d986d0-3da9-4a4d-9272-32e2822d0da3} -> C:\Program Files (x86)\SallePluuss\UH5qozhA6sYLjY.x64.dll No File
C:\Program Files (x86)\SallePluuss
BHO: SaolePlus -> {f1dc5924-9de8-474a-ac23-cdb256979461} -> C:\Program Files (x86)\SaolePlus\nKueJZeIw7rxRa.x64.dll No File
C:\Program Files (x86)\SaolePlus
FF DefaultSearchUrl: https://www.google.com/search/?trackid=sp-006
FF SearchEngineOrder.1: Google (avast)
FF SearchPlugin: C:\Users\Grégoire\AppData\Roaming\Mozilla\Firefox\Profiles\6adrcseh.default\searchplugins\google-avast.xml [2014-12-25]
R2 Upset Food; C:\Program Files (x86)\Upset Food\Upset Food.exe [8016035 2015-07-11] () [File not signed] <==== ATTENTION
S2 0299231426875182mcinstcleanup; C:\Users\GRGOIR~1\AppData\Local\Temp\029923~1.EXE -cleanup -nolog [X]
S2 AppMgr3.36.2859360; "C:\ProgramData\AppMgr3.36.2859360\AppMgr.exe" [X]
C:\ProgramData\AppMgr3.36.2859360
S2 SpyHunter 4 Service; C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE [X]
S2 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2012-06-22] ()
C:\Windows\System32\DRIVERS\EsgScanner.sys
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
C:\Program Files\Enigma Software Group
C:\Program Files (x86)\PHP Console
C:\Windows\Tasks\DigiMate.job
C:\Windows\System32\Tasks\DigiMate
C:\Windows\SysWOW64\1.exe
C:\Program Files (x86)\Upset Food
C:\Windows\Tasks\Bidaily Synchronize Task[973b].job
C:\Users\Grégoire\AppData\Roaming\7x1MczuudzzgPkUfC9n24ylAX
C:\Users\Grégoire\AppData\Roaming\xOf23yIYiT9YDdila7D
C:\Users\Grégoire\AppData\Local\nsfD27F.tmp
Task: {09DCA7FA-051E-40B5-B753-A24D1E9DEF76} - System32\Tasks\Bidaily Synchronize Task[973b] => c:\programdata\{c629fbe6-ed47-9028-c629-9fbe6ed4ef9b}\hotspot shield 4.16.1 elite crack and setup.exe <==== ATTENTION
Task: {7E29DE0D-6588-4A32-AC1F-152D6A956220} - System32\Tasks\DigiMate => c:\programdata\{26af1359-e40a-0d6d-26af-f1359e404d67}\8359302129663388264b.exe <==== ATTENTION
c:\programdata\{c629fbe6-ed47-9028-c629-9fbe6ed4ef9b}
Task: C:\Windows\Tasks\Bidaily Synchronize Task[973b].job => c:\programdata\{c629fbe6-ed47-9028-c629-9fbe6ed4ef9b}\hotspot shield 4.16.1 elite crack and setup.exe <==== ATTENTION
Task: C:\Windows\Tasks\DigiMate.job => c:\programdata\{26af1359-e40a-0d6d-26af-f1359e404d67}\8359302129663388264b.exe <==== ATTENTION
c:\programdata\{26af1359-e40a-0d6d-26af-f1359e404d67}
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{214E251B-BF42-BF18-588C-42DA92658DB4}" /f
end
--> Enregistre le fichier dans le dossier Téléchargements (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.
Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.
--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
Merci pour ta réponse, voilà l'objet demandé : https://pjjoint.malekal.com/uploader.php
Edit : Après vérification, les publicités sont toujours là....
Edit : Après vérification, les publicités sont toujours là....
effectivement c'est de ma faute, voilà le bon : https://pjjoint.malekal.com/files.php?id=20150808_n6z8p15p13n10