Surinfection de mon PC

coco15 -  
Papounet17000 Messages postés 26460 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir,
Mon ordinateur est infecté par de multiples toolbars et autre logiciels tels BubbleDock, OptimizerPro, etc.
Je n'arrive pas à m'en débarrasser, même en les désinstallant depuis le panneau de configuration puis en faisant un nettoyage avec AdwCleaner...
Pouvez-vous m'aider ?
Merci d'avance.

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    HKLM-x32\...\Run: [gmsd_fr_005010055] => [X]
    HKLM-x32\...\Run: [gmsd_fr_005010064] => C:\Program Files (x86)\gmsd_fr_005010064\gmsd_fr_005010064.exe [3979920 2015-08-18] ()
    HKLM-x32\...\RunOnce: [upgmsd_fr_005010064.exe] => C:\Users\coco\AppData\Local\gmsd_fr_005010064\upgmsd_fr_005010064.exe [3333776 2015-08-18] ()
    HKU\S-1-5-21-860520022-1124467083-3197977539-1000\...\Run: [Wahoo] => [X]
    R2 retixoty; C:\Program Files (x86)\FFFFFFFF-1439995739-FFFF-FFFF-FFFFFFFFFFFF\knsy266D.tmpfs [X]
    R2 zefekefo; C:\Program Files (x86)\FFFFFFFF-1439058222-FFFF-FFFF-FFFFFFFFFFFF\knsg90D3.tmpfs [X]
    R2 jybiqyqo; C:\Program Files (x86)\FFFFFFFF-1439995739-FFFF-FFFF-FFFFFFFFFFFF\hnse709F.tmp [137728 2015-08-19] () [Fichier non signé]
    R2 WajaInternetEn Monitor; C:\Program Files\WajaInternetEn\wajam_64.exe [2127872 2015-08-17] () [Fichier non signé]
    S2 wbsvc; C:\Program Files\WebBar\wbsvc.exe [37144 2015-06-30] (Web Bar Media)
    2015-08-19 20:34 - 2015-08-19 20:34 - 00000000 ____D C:\Program Files\WebBar
    2015-08-19 20:22 - 2015-08-19 20:23 - 00000000 ____D C:\ProgramData\JWinManProJ
    2015-08-19 19:45 - 2015-08-19 19:45 - 00003146 _____ C:\Windows\System32\Tasks\{86A2278B-862B-4DE4-9089-25DBF557B53C}
    2015-08-19 19:07 - 2015-08-19 19:07 - 00613255 _____ (CMI Limited) C:\Users\coco\AppData\Local\nsu701B.tmp
    2015-08-19 19:07 - 2015-08-19 19:07 - 00613255 _____ (CMI Limited) C:\Users\coco\AppData\Local\nsk9A37.tmp
    2015-08-19 16:59 - 2015-08-19 19:07 - 00000000 ____D C:\ProgramData\OWinManProO
    2015-08-19 16:49 - 2015-08-19 16:49 - 00613255 _____ (CMI Limited) C:\Users\coco\AppData\Local\nso21B8.tmp
    2015-08-19 16:49 - 2015-08-11 20:35 - 00000903 _____ C:\Windows\system32\Drivers\etc\hp.bak
    2015-08-19 16:48 - 2015-08-19 19:07 - 00000000 ____D C:\Program Files (x86)\FFFFFFFF-1439995739-FFFF-FFFF-FFFFFFFFFFFF
    2015-08-19 16:48 - 2015-08-19 16:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WajaInternetEn
    2015-08-19 16:47 - 2015-08-19 16:48 - 00000000 ____D C:\Program Files\WajaInternetEn
    2015-08-19 16:45 - 2015-08-19 20:41 - 00000000 ____D C:\Users\coco\AppData\Local\gmsd_fr_005010064
    2015-08-19 16:45 - 2015-08-19 20:23 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010064
    2015-08-13 12:32 - 2015-08-13 12:33 - 00000000 ____D C:\ProgramData\eWinManProe
    2015-08-08 20:53 - 2015-08-08 20:53 - 00000000 ____D C:\Users\coco\AppData\Local\CrashRpt
    2015-08-08 20:37 - 2015-08-08 20:37 - 00000000 ____D C:\ProgramData\Package Cache
    2015-08-08 20:34 - 2015-08-08 20:34 - 00000000 ____D C:\ProgramData\1WinManPro1
    2015-08-08 20:23 - 2015-08-14 06:11 - 00000000 ____D C:\Program Files (x86)\FFFFFFFF-1439058222-FFFF-FFFF-FFFFFFFFFFFF
    2015-08-08 20:23 - 2015-08-11 22:19 - 00002292 _____ C:\Windows\SysWOW64\${LOGFILE}
    2015-08-08 19:51 - 2015-08-08 19:51 - 00000000 ____D C:\ProgramData\ZombieNews
    2015-08-08 21:01 - 2015-08-08 21:01 - 00000000 ____D C:\Program Files (x86)\ee63cdc6-5f91-44d3-a3dd-8241c1189391
    2015-08-08 21:01 - 2015-08-08 21:01 - 00000000 ____D C:\Program Files (x86)\7820b0eb-3626-4620-9e3a-dab3daac0de7
    2015-08-11 21:53 - 2015-08-11 21:53 - 00000000 ____D C:\Users\coco\AppData\Roaming\Optimizer Pro
    2015-08-10 21:26 - 2015-08-10 21:26 - 00000000 ____D C:\Users\coco\Documents\Optimizer Pro
    Task: {13A25842-2F2C-4C0E-83E4-6F08BD421285} - System32\Tasks\{DCE6629A-2BE8-4913-A12E-F1A311A5204A} => pcalua.exe -a C:\Users\coco\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=tugs
    Task: {7D3342F3-2439-412C-8F09-F616A0C1A607} - System32\Tasks\GyazoUpdateTaskMachine => C:\Program Files (x86)\Gyazo\GyazoUpdate.exe [2015-07-16] ()
    Task: {911EC9A5-1205-402A-9A5C-D03C5EBB61A5} - System32\Tasks\WebBarUpdateTask => C:\Program Files\WebBar\wbsvc.exe [2015-06-30] (Web Bar Media) <==== ATTENTION
    Task: {92965CC8-A16C-466D-892D-7ED3D32875C8} - System32\Tasks\{1D5EE729-F456-4092-B61A-724763DCEB51} => pcalua.exe -a C:\ProgramData\ZombieNews\uninstall.exe -c /kb=y /ic=1
    Task: {CBD7E7F2-DF80-4928-AAB2-C9E14E781455} - System32\Tasks\WebBarLaunchTask => C:\Program Files\WebBar\wbsvc.exe [2015-06-30] (Web Bar Media) <==== ATTENTION
    Task: {E04414A4-9500-49E0-8C9B-9CF89C7310E4} - System32\Tasks\{86A2278B-862B-4DE4-9089-25DBF557B53C} => pcalua.exe -a C:\Users\coco\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    0
  2. coco15
     
    Résultats de correction de Farbar Recovery Scan Tool (x64) Version:19-08-2015
    Exécuté par coco (2015-08-19 21:09:44) Run:1
    Exécuté depuis C:\Users\coco\Desktop
    Profils chargés: coco (Profils disponibles: coco)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    HKLM-x32\...\Run: [gmsd_fr_005010055] => [X]
    HKLM-x32\...\Run: [gmsd_fr_005010064] => C:\Program Files (x86)\gmsd_fr_005010064\gmsd_fr_005010064.exe [3979920 2015-08-18] ()
    HKLM-x32\...\RunOnce: [upgmsd_fr_005010064.exe] => C:\Users\coco\AppData\Local\gmsd_fr_005010064\upgmsd_fr_005010064.exe [3333776 2015-08-18] ()
    HKU\S-1-5-21-860520022-1124467083-3197977539-1000\...\Run: [Wahoo] => [X]
    R2 retixoty; C:\Program Files (x86)\FFFFFFFF-1439995739-FFFF-FFFF-FFFFFFFFFFFF\knsy266D.tmpfs [X]
    R2 zefekefo; C:\Program Files (x86)\FFFFFFFF-1439058222-FFFF-FFFF-FFFFFFFFFFFF\knsg90D3.tmpfs [X]
    R2 jybiqyqo; C:\Program Files (x86)\FFFFFFFF-1439995739-FFFF-FFFF-FFFFFFFFFFFF\hnse709F.tmp [137728 2015-08-19] () [Fichier non signé]
    R2 WajaInternetEn Monitor; C:\Program Files\WajaInternetEn\wajam_64.exe [2127872 2015-08-17] () [Fichier non signé]
    S2 wbsvc; C:\Program Files\WebBar\wbsvc.exe [37144 2015-06-30] (Web Bar Media)
    2015-08-19 20:34 - 2015-08-19 20:34 - 00000000 ____D C:\Program Files\WebBar
    2015-08-19 20:22 - 2015-08-19 20:23 - 00000000 ____D C:\ProgramData\JWinManProJ
    2015-08-19 19:45 - 2015-08-19 19:45 - 00003146 _____ C:\Windows\System32\Tasks\{86A2278B-862B-4DE4-9089-25DBF557B53C}
    2015-08-19 19:07 - 2015-08-19 19:07 - 00613255 _____ (CMI Limited) C:\Users\coco\AppData\Local\nsu701B.tmp
    2015-08-19 19:07 - 2015-08-19 19:07 - 00613255 _____ (CMI Limited) C:\Users\coco\AppData\Local\nsk9A37.tmp
    2015-08-19 16:59 - 2015-08-19 19:07 - 00000000 ____D C:\ProgramData\OWinManProO
    2015-08-19 16:49 - 2015-08-19 16:49 - 00613255 _____ (CMI Limited) C:\Users\coco\AppData\Local\nso21B8.tmp
    2015-08-19 16:49 - 2015-08-11 20:35 - 00000903 _____ C:\Windows\system32\Drivers\etc\hp.bak
    2015-08-19 16:48 - 2015-08-19 19:07 - 00000000 ____D C:\Program Files (x86)\FFFFFFFF-1439995739-FFFF-FFFF-FFFFFFFFFFFF
    2015-08-19 16:48 - 2015-08-19 16:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WajaInternetEn
    2015-08-19 16:47 - 2015-08-19 16:48 - 00000000 ____D C:\Program Files\WajaInternetEn
    2015-08-19 16:45 - 2015-08-19 20:41 - 00000000 ____D C:\Users\coco\AppData\Local\gmsd_fr_005010064
    2015-08-19 16:45 - 2015-08-19 20:23 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010064
    2015-08-13 12:32 - 2015-08-13 12:33 - 00000000 ____D C:\ProgramData\eWinManProe
    2015-08-08 20:53 - 2015-08-08 20:53 - 00000000 ____D C:\Users\coco\AppData\Local\CrashRpt
    2015-08-08 20:37 - 2015-08-08 20:37 - 00000000 ____D C:\ProgramData\Package Cache
    2015-08-08 20:34 - 2015-08-08 20:34 - 00000000 ____D C:\ProgramData\1WinManPro1
    2015-08-08 20:23 - 2015-08-14 06:11 - 00000000 ____D C:\Program Files (x86)\FFFFFFFF-1439058222-FFFF-FFFF-FFFFFFFFFFFF
    2015-08-08 20:23 - 2015-08-11 22:19 - 00002292 _____ C:\Windows\SysWOW64\${LOGFILE}
    2015-08-08 19:51 - 2015-08-08 19:51 - 00000000 ____D C:\ProgramData\ZombieNews
    2015-08-08 21:01 - 2015-08-08 21:01 - 00000000 ____D C:\Program Files (x86)\ee63cdc6-5f91-44d3-a3dd-8241c1189391
    2015-08-08 21:01 - 2015-08-08 21:01 - 00000000 ____D C:\Program Files (x86)\7820b0eb-3626-4620-9e3a-dab3daac0de7
    2015-08-11 21:53 - 2015-08-11 21:53 - 00000000 ____D C:\Users\coco\AppData\Roaming\Optimizer Pro
    2015-08-10 21:26 - 2015-08-10 21:26 - 00000000 ____D C:\Users\coco\Documents\Optimizer Pro
    Task: {13A25842-2F2C-4C0E-83E4-6F08BD421285} - System32\Tasks\{DCE6629A-2BE8-4913-A12E-F1A311A5204A} => pcalua.exe -a C:\Users\coco\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=tugs
    Task: {7D3342F3-2439-412C-8F09-F616A0C1A607} - System32\Tasks\GyazoUpdateTaskMachine => C:\Program Files (x86)\Gyazo\GyazoUpdate.exe [2015-07-16] ()
    Task: {911EC9A5-1205-402A-9A5C-D03C5EBB61A5} - System32\Tasks\WebBarUpdateTask => C:\Program Files\WebBar\wbsvc.exe [2015-06-30] (Web Bar Media) <==== ATTENTION
    Task: {92965CC8-A16C-466D-892D-7ED3D32875C8} - System32\Tasks\{1D5EE729-F456-4092-B61A-724763DCEB51} => pcalua.exe -a C:\ProgramData\ZombieNews\uninstall.exe -c /kb=y /ic=1
    Task: {CBD7E7F2-DF80-4928-AAB2-C9E14E781455} - System32\Tasks\WebBarLaunchTask => C:\Program Files\WebBar\wbsvc.exe [2015-06-30] (Web Bar Media) <==== ATTENTION
    Task: {E04414A4-9500-49E0-8C9B-9CF89C7310E4} - System32\Tasks\{86A2278B-862B-4DE4-9089-25DBF557B53C} => pcalua.exe -a C:\Users\coco\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi

    HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_005010055 => valeur supprimé(es) avec succès
    HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_005010064 => valeur supprimé(es) avec succès
    HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\upgmsd_fr_005010064.exe => valeur supprimé(es) avec succès
    HKU\S-1-5-21-860520022-1124467083-3197977539-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Wahoo => valeur supprimé(es) avec succès
    retixoty => Service arrêté avec succès.
    retixoty => service supprimé(es) avec succès
    zefekefo => Impossible d'arrêter le service.
    zefekefo => service supprimé(es) avec succès
    jybiqyqo => Service arrêté avec succès.
    jybiqyqo => service supprimé(es) avec succès
    WajaInternetEn Monitor => Service arrêté avec succès.
    WajaInternetEn Monitor => service supprimé(es) avec succès
    wbsvc => service supprimé(es) avec succès

    "C:\Program Files\WebBar" dossier déplacer:

    Impossible de déplacer "C:\Program Files\WebBar" => Planifié pour déplacement au redémarrage.

    C:\ProgramData\JWinManProJ => déplacé(es) avec succès.
    C:\Windows\System32\Tasks\{86A2278B-862B-4DE4-9089-25DBF557B53C} => déplacé(es) avec succès.
    C:\Users\coco\AppData\Local\nsu701B.tmp => déplacé(es) avec succès.
    C:\Users\coco\AppData\Local\nsk9A37.tmp => déplacé(es) avec succès.
    C:\ProgramData\OWinManProO => déplacé(es) avec succès.
    C:\Users\coco\AppData\Local\nso21B8.tmp => déplacé(es) avec succès.
    C:\Windows\system32\Drivers\etc\hp.bak => déplacé(es) avec succès.
    C:\Program Files (x86)\FFFFFFFF-1439995739-FFFF-FFFF-FFFFFFFFFFFF => déplacé(es) avec succès.
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WajaInternetEn => déplacé(es) avec succès.
    C:\Program Files\WajaInternetEn => déplacé(es) avec succès.
    C:\Users\coco\AppData\Local\gmsd_fr_005010064 => déplacé(es) avec succès.
    C:\Program Files (x86)\gmsd_fr_005010064 => déplacé(es) avec succès.
    C:\ProgramData\eWinManProe => déplacé(es) avec succès.
    C:\Users\coco\AppData\Local\CrashRpt => déplacé(es) avec succès.
    C:\ProgramData\Package Cache => déplacé(es) avec succès.
    C:\ProgramData\1WinManPro1 => déplacé(es) avec succès.
    C:\Program Files (x86)\FFFFFFFF-1439058222-FFFF-FFFF-FFFFFFFFFFFF => déplacé(es) avec succès.
    C:\Windows\SysWOW64\${LOGFILE} => déplacé(es) avec succès.
    C:\ProgramData\ZombieNews => déplacé(es) avec succès.
    C:\Program Files (x86)\ee63cdc6-5f91-44d3-a3dd-8241c1189391 => déplacé(es) avec succès.
    C:\Program Files (x86)\7820b0eb-3626-4620-9e3a-dab3daac0de7 => déplacé(es) avec succès.
    C:\Users\coco\AppData\Roaming\Optimizer Pro => déplacé(es) avec succès.
    C:\Users\coco\Documents\Optimizer Pro => déplacé(es) avec succès.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{13A25842-2F2C-4C0E-83E4-6F08BD421285}" => clé supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{13A25842-2F2C-4C0E-83E4-6F08BD421285}" => clé supprimé(es) avec succès
    C:\Windows\System32\Tasks\{DCE6629A-2BE8-4913-A12E-F1A311A5204A} => déplacé(es) avec succès.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{DCE6629A-2BE8-4913-A12E-F1A311A5204A}" => clé supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7D3342F3-2439-412C-8F09-F616A0C1A607}" => clé supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7D3342F3-2439-412C-8F09-F616A0C1A607}" => clé supprimé(es) avec succès
    C:\Windows\System32\Tasks\GyazoUpdateTaskMachine => déplacé(es) avec succès.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GyazoUpdateTaskMachine" => clé supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{911EC9A5-1205-402A-9A5C-D03C5EBB61A5}" => clé supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{911EC9A5-1205-402A-9A5C-D03C5EBB61A5}" => clé supprimé(es) avec succès
    C:\Windows\System32\Tasks\WebBarUpdateTask => déplacé(es) avec succès.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WebBarUpdateTask" => clé supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{92965CC8-A16C-466D-892D-7ED3D32875C8}" => clé supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{92965CC8-A16C-466D-892D-7ED3D32875C8}" => clé supprimé(es) avec succès
    C:\Windows\System32\Tasks\{1D5EE729-F456-4092-B61A-724763DCEB51} => déplacé(es) avec succès.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1D5EE729-F456-4092-B61A-724763DCEB51}" => clé supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CBD7E7F2-DF80-4928-AAB2-C9E14E781455}" => clé supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CBD7E7F2-DF80-4928-AAB2-C9E14E781455}" => clé supprimé(es) avec succès
    C:\Windows\System32\Tasks\WebBarLaunchTask => déplacé(es) avec succès.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WebBarLaunchTask" => clé supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E04414A4-9500-49E0-8C9B-9CF89C7310E4}" => clé supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E04414A4-9500-49E0-8C9B-9CF89C7310E4}" => clé supprimé(es) avec succès
    C:\Windows\System32\Tasks\{86A2278B-862B-4DE4-9089-25DBF557B53C} non trouvé(e).
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{86A2278B-862B-4DE4-9089-25DBF557B53C}" => clé supprimé(es) avec succès

    Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-08-19 21:12:39)<=

    C:\Program Files\WebBar => a été déplacé(e) avec succès

    Fin de Fixlog 21:12:39

    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    fais le reste, si tu as encore des pubs indique sur quel navigateur WEB.
    0
  4. beeep1 Messages postés 10 Statut Membre
     
    Tu devrais faire une restauration système, sinon tu as peut être une sauvegarde ultérieure biensûr, datant peut être d'avant l'installation de tes virus, sinon utilise un antivirus comme Avast ou Sécurity essentials , Malgré la gratuité de Security essentials je te conseille quand même Avast, .Sinon au démarrage va dans les options...
    0
    1. Papounet17000 Messages postés 26460 Date d'inscription   Statut Membre Dernière intervention   9 895
       
      Laisses Malekal_morte terminer son analyse s'il te plait.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    -1
    1. Utilisateur anonyme
       
      ça pue ce truc là
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Pas du tout.
      0
    3. coco15
       
      http://pjjoint.malekal.com/files.php?id=20150819_e14w11b13c9x8
      http://pjjoint.malekal.com/files.php?id=20150819_z10s7g127b11
      http://pjjoint.malekal.com/files.php?id=20150819_s11z14g7f8s5
      0
  7. Papounet17000 Messages postés 26460 Date d'inscription   Statut Membre Dernière intervention   9 895
     
    Salut,

    Essaies RogueKiller et Malwarebytes.
    -1
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      RogueKiller ne vise pas les PUPs et Adware.
      0
  8. Utilisateur anonyme
     
    Passe un coup de scan ADWCleaner suivi d'un scan de ton antivrus puis un nettoyage CCleaner de fichiers puis de résolution de problèmes de registre tout simplement.
    -1
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Si tu avais un pu lu avant de moinsonner, tu aurais vu qu'il a déjà fait un nettoyage AdwCleaner.
      0