Comment désistaller crossbrowser?
Fermé
aladiny
Messages postés
2
Date d'inscription
samedi 8 août 2015
Statut
Membre
Dernière intervention
8 août 2015
-
8 août 2015 à 19:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 août 2015 à 20:31
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 août 2015 à 20:31
3 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
8 août 2015 à 19:17
8 août 2015 à 19:17
Salut,
Fais un nettoyage ZHPCleaner : https://forum.malekal.com/viewtopic.php?t=48954&start=
puis :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Fais un nettoyage ZHPCleaner : https://forum.malekal.com/viewtopic.php?t=48954&start=
puis :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
aladiny
Messages postés
2
Date d'inscription
samedi 8 août 2015
Statut
Membre
Dernière intervention
8 août 2015
8 août 2015 à 19:19
8 août 2015 à 19:19
les liens des rapports FRST dans l'ordre:
https://pjjoint.malekal.com/files.php?id=FRST_20150808_s7g7y6u8j7
https://pjjoint.malekal.com/files.php?id=20150808_p13t7q13l15w13
https://pjjoint.malekal.com/files.php?id=20150808_k6n12o8j10y13
merci d'avance pour votre aide.
https://pjjoint.malekal.com/files.php?id=FRST_20150808_s7g7y6u8j7
https://pjjoint.malekal.com/files.php?id=20150808_p13t7q13l15w13
https://pjjoint.malekal.com/files.php?id=20150808_k6n12o8j10y13
merci d'avance pour votre aide.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
8 août 2015 à 20:31
8 août 2015 à 20:31
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKU\S-1-5-21-515967899-115176313-725345543-8202\...\Run: [GoogleChromeAutoLaunch_85E8ED573D04CA2BA7CA567715D35D5B] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
S2 comyninu; C:\Program Files (x86)\50EBE081-1439032022-11CB-80E0-96C154D2F4CE\hnsx7AFA.tmp [X]
S2 gopibeko; C:\Users\ala-eddine.yahyaoui\AppData\Local\50EBE081-1439034567-11CB-80E0-96C154D2F4CE\snsz9177.tmp [X]
S2 hyverumu; C:\Program Files (x86)\50EBE081-1439032022-11CB-80E0-96C154D2F4CE\jnsh5520.tmp [X]
S2 wegycesu; C:\Program Files (x86)\50EBE081-1439032022-11CB-80E0-96C154D2F4CE\knsk6BF.tmp [X]
2015-08-08 17:54 - 2015-08-08 17:54 - 00000000 ____D C:\Users\ala-eddine.yahyaoui\AppData\Local\Crossbrowse
2015-08-08 14:34 - 2015-08-08 14:34 - 00613255 _____ (CMI Limited) C:\Users\ala-eddine.yahyaoui\AppData\Local\nsoF76A.tmp
2015-08-08 11:57 - 2015-08-08 13:45 - 00003444 _____ C:\Windows\System32\Tasks\Xsikafuosoix
2015-08-08 11:57 - 2015-08-08 11:57 - 00000000 ____D C:\ProgramData\Xsikafuosoix
2015-08-08 14:30 - 2015-08-08 14:31 - 00000000 ____D C:\ProgramData\7WinManPro7
2015-08-08 13:55 - 2015-08-08 13:55 - 00000000 ____D C:\ProgramData\8WinManPro8
2015-08-08 13:40 - 2015-08-08 13:53 - 00000000 ____D C:\ProgramData\nIVaqxIm
2015-08-08 13:33 - 2015-08-08 13:33 - 00003204 _____ C:\Windows\System32\Tasks\{25EC1ED2-8ACD-4C69-BD46-647C5E579A52}
2015-08-08 13:17 - 2015-08-08 13:17 - 00000000 ____D C:\Users\ala-eddine.yahyaoui\AppData\Local\CrashRpt
2015-08-08 13:15 - 2015-08-08 13:21 - 00000000 ____D C:\ProgramData\iWinManProi
2015-08-08 13:15 - 2015-08-08 13:15 - 00000000 _____ C:\Windows\prleth.sys
2015-08-08 13:15 - 2015-08-08 13:15 - 00000000 _____ C:\Windows\hgfs.sys
2015-08-08 13:07 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-27 11:21 - 2015-04-17 22:58 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
Task: C:\Windows\Tasks\RYKJHRSX1.job => C:\ProgramData\FlashBeat\FlashBeat.exe C:\ProgramData\FlashBeatala-eddine.yah <==== ATTENTION
Task: C:\Windows\Tasks\UJFAYDDRFNLCVORT.job => C:\ProgramData\Service1291\Service1291.exe C:\ProgramData\Service1291ala-eddine.yah <==== ATTENTION
Task: {24F6ABC8-4CB7-4703-B1EF-BCCC7C02ADB0} - System32\Tasks\{25EC1ED2-8ACD-4C69-BD46-647C5E579A52} => pcalua.exe -a C:\Users\ala-eddine.yahyaoui\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi
Task: {28ACA6EA-B5B5-4D1B-B42B-9327B84241F9} - System32\Tasks\Xsikafuosoix => C:\ProgramData\Xsikafuosoix\1.0.4.1\fosiomir.exe [2015-08-08] ()
Task: {447F1EB4-C909-4721-98CE-69DDD3B3CC75} - System32\Tasks\Form Buzz => Rundll32.exe "C:\Users\ala-eddine.yahyaoui\AppData\Local\Form Buzz\Bin\FormBuzz.dll",#3
Task: {5833B1D9-7E5A-4844-9155-AD5504800947} - System32\Tasks\UJFAYDDRFNLCVORT => C:\ProgramData\Service1291\Service1291.exe [2015-06-28] () <==== ATTENTION
Task: {BD4F281C-8B72-4F50-A034-0640849CF56C} - System32\Tasks\RYKJHRSX1 => C:\ProgramData\FlashBeat\FlashBeat.exe <==== ATTENTION
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKU\S-1-5-21-515967899-115176313-725345543-8202\...\Run: [GoogleChromeAutoLaunch_85E8ED573D04CA2BA7CA567715D35D5B] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
S2 comyninu; C:\Program Files (x86)\50EBE081-1439032022-11CB-80E0-96C154D2F4CE\hnsx7AFA.tmp [X]
S2 gopibeko; C:\Users\ala-eddine.yahyaoui\AppData\Local\50EBE081-1439034567-11CB-80E0-96C154D2F4CE\snsz9177.tmp [X]
S2 hyverumu; C:\Program Files (x86)\50EBE081-1439032022-11CB-80E0-96C154D2F4CE\jnsh5520.tmp [X]
S2 wegycesu; C:\Program Files (x86)\50EBE081-1439032022-11CB-80E0-96C154D2F4CE\knsk6BF.tmp [X]
2015-08-08 17:54 - 2015-08-08 17:54 - 00000000 ____D C:\Users\ala-eddine.yahyaoui\AppData\Local\Crossbrowse
2015-08-08 14:34 - 2015-08-08 14:34 - 00613255 _____ (CMI Limited) C:\Users\ala-eddine.yahyaoui\AppData\Local\nsoF76A.tmp
2015-08-08 11:57 - 2015-08-08 13:45 - 00003444 _____ C:\Windows\System32\Tasks\Xsikafuosoix
2015-08-08 11:57 - 2015-08-08 11:57 - 00000000 ____D C:\ProgramData\Xsikafuosoix
2015-08-08 14:30 - 2015-08-08 14:31 - 00000000 ____D C:\ProgramData\7WinManPro7
2015-08-08 13:55 - 2015-08-08 13:55 - 00000000 ____D C:\ProgramData\8WinManPro8
2015-08-08 13:40 - 2015-08-08 13:53 - 00000000 ____D C:\ProgramData\nIVaqxIm
2015-08-08 13:33 - 2015-08-08 13:33 - 00003204 _____ C:\Windows\System32\Tasks\{25EC1ED2-8ACD-4C69-BD46-647C5E579A52}
2015-08-08 13:17 - 2015-08-08 13:17 - 00000000 ____D C:\Users\ala-eddine.yahyaoui\AppData\Local\CrashRpt
2015-08-08 13:15 - 2015-08-08 13:21 - 00000000 ____D C:\ProgramData\iWinManProi
2015-08-08 13:15 - 2015-08-08 13:15 - 00000000 _____ C:\Windows\prleth.sys
2015-08-08 13:15 - 2015-08-08 13:15 - 00000000 _____ C:\Windows\hgfs.sys
2015-08-08 13:07 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-27 11:21 - 2015-04-17 22:58 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
Task: C:\Windows\Tasks\RYKJHRSX1.job => C:\ProgramData\FlashBeat\FlashBeat.exe C:\ProgramData\FlashBeatala-eddine.yah <==== ATTENTION
Task: C:\Windows\Tasks\UJFAYDDRFNLCVORT.job => C:\ProgramData\Service1291\Service1291.exe C:\ProgramData\Service1291ala-eddine.yah <==== ATTENTION
Task: {24F6ABC8-4CB7-4703-B1EF-BCCC7C02ADB0} - System32\Tasks\{25EC1ED2-8ACD-4C69-BD46-647C5E579A52} => pcalua.exe -a C:\Users\ala-eddine.yahyaoui\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi
Task: {28ACA6EA-B5B5-4D1B-B42B-9327B84241F9} - System32\Tasks\Xsikafuosoix => C:\ProgramData\Xsikafuosoix\1.0.4.1\fosiomir.exe [2015-08-08] ()
Task: {447F1EB4-C909-4721-98CE-69DDD3B3CC75} - System32\Tasks\Form Buzz => Rundll32.exe "C:\Users\ala-eddine.yahyaoui\AppData\Local\Form Buzz\Bin\FormBuzz.dll",#3
Task: {5833B1D9-7E5A-4844-9155-AD5504800947} - System32\Tasks\UJFAYDDRFNLCVORT => C:\ProgramData\Service1291\Service1291.exe [2015-06-28] () <==== ATTENTION
Task: {BD4F281C-8B72-4F50-A034-0640849CF56C} - System32\Tasks\RYKJHRSX1 => C:\ProgramData\FlashBeat\FlashBeat.exe <==== ATTENTION
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=