Comment supprimer crossbrowse?

Résolu/Fermé
EL-JAVICAR Messages postés 2 Date d'inscription jeudi 20 août 2015 Statut Membre Dernière intervention 20 août 2015 - 20 août 2015 à 13:20
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 août 2015 à 14:51
Bonjour à tous,
J'aurais besoin d'un peu d'aide pour supprimer crossbrowse de mon PC et de toute les publicités intempestibles.
J'ai commencé les démarches sur nombre d'autres sites. ci-joint, vous trouverez les liens pour les différents rapports démandé.
Merci à tous.
https://pjjoint.malekal.com/files.php?id=FRST_20150820_c6q10m6w14q6
https://pjjoint.malekal.com/files.php?id=20150820_d7r12i15j15i13
https://pjjoint.malekal.com/files.php?id=20150820_d10f5x11j6z14

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
20 août 2015 à 13:24
Salut,

Je regarde les rapports.
0
EL-JAVICAR Messages postés 2 Date d'inscription jeudi 20 août 2015 Statut Membre Dernière intervention 20 août 2015
20 août 2015 à 13:38
Merci beaucoup.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
20 août 2015 à 13:39
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
Startup: C:\Users\Javicar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk [2015-08-06]
ShortcutTarget: crossbrowse.lnk -> C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (Crossbrowse)
Startup: C:\Users\Javicar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-08-06]
ShortcutTarget: SmartWeb.lnk -> C:\Users\Javicar\AppData\Local\SmartWeb\SmartWebHelper.exe (Pas de fichier)
BHO: youtubeadblocker -> {4AB03C7D-1784-4E54-A90B-01EF24BEC244} -> C:\Program Files (x86)\youtubeadblocker\78QsuU0T9GZkKx.x64.dll [2015-08-06] ()
BHO: PriceLesS -> {D687E7A2-1710-4D24-8437-74B06C6CDA55} -> C:\Program Files (x86)\PriceLesS\LShZ3aPAirYmnu.x64.dll [2015-08-06] ()
BHO-x32: youtubeadblocker -> {4AB03C7D-1784-4E54-A90B-01EF24BEC244} -> C:\Program Files (x86)\youtubeadblocker\78QsuU0T9GZkKx.dll [2015-08-06] ()
BHO-x32: On Stage -> {aff87634-f4a9-42bc-b2dc-be240584d095} -> C:\Program Files (x86)\On Stage\Extensions\aff87634-f4a9-42bc-b2dc-be240584d095.dll [2015-08-06] ()
BHO-x32: PriceLesS -> {D687E7A2-1710-4D24-8437-74B06C6CDA55} -> C:\Program Files (x86)\PriceLesS\LShZ3aPAirYmnu.dll [2015-08-06] ()
R2 1e69d9f9; c:\Program Files (x86)\SoftwareBump\SoftwareBump.dll [2819584 2015-08-06] () [Fichier non signé]
R2 Application Hosting; C:\ProgramData\Application Hosting\Application Hosting.exe [49664 2015-07-28] () [Fichier non signé]
R2 comyninu; C:\Program Files (x86)\DCF6D100-1438867410-81E1-2202-10BF48201006\hnszC552.tmp [161792 2015-08-06] () [Fichier non signé]
R2 hyverumu; C:\Program Files (x86)\DCF6D100-1438867410-81E1-2202-10BF48201006\jnspAF70.tmp [209920 2015-08-06] () [Fichier non signé]
R2 Service Mgr OnStage; C:\ProgramData\2988696b-294c-4054-b34f-e97ca58a10e8\plugincontainer.exe [1200864 2015-08-20] ()
R2 Update Mgr OnStage; C:\Program Files (x86)\Common Files\2988696b-294c-4054-b34f-e97ca58a10e8\updater.exe [708832 2015-08-20] ()
R2 UpdateCheck; C:\Program Files (x86)\Coupoon\UpdateCheck.exe [53040 2015-08-06] ()
R2 wsasvc_1.10.0.19; C:\Program Files (x86)\WordSurfer_1.10.0.19\Service\wsasvc.exe [299608 2015-06-16] (Word Surfer)
R2 woqutuqu; C:\Program Files (x86)\DCF6D100-1438867410-81E1-2202-10BF48201006\knsu9249.tmpfs [X]
R1 wsafd_1_10_0_19; C:\Windows\System32\drivers\wsafd_1_10_0_19.sys [61312 2015-06-16] (Word Surfer)
U5 1DB367E5; <===== ATTENTION: Service verrouillé
S1 {67dd08e6-1f1c-4831-8665-fceabba5df96}Gw64; system32\drivers\{67dd08e6-1f1c-4831-8665-fceabba5df96}Gw64.sys [X]
2015-08-20 12:16 - 2015-08-20 12:16 - 00025056 _____ C:\Windows\system32\Drivers\1DB367E5.sys
2015-08-20 12:02 - 2015-08-20 12:02 - 00000000 ____D C:\Users\Javicar\AppData\Local\DesktopSearch
2015-08-20 11:43 - 2015-08-20 11:43 - 00000000 ____D C:\Users\Javicar\AppData\Local\Adobe
2015-08-20 11:17 - 2015-08-20 12:12 - 00003260 _____ C:\Windows\System32\Tasks\Super Optimizer Schedule
2015-08-20 11:17 - 2015-08-20 12:00 - 00000000 ____D C:\Users\Javicar\AppData\Roaming\Super Optimizer
2015-08-20 11:17 - 2015-08-20 11:17 - 00000000 ____D C:\Users\Javicar\Documents\Super Optimizer
2015-08-20 11:11 - 2015-08-20 12:16 - 00000000 ____D C:\ProgramData\DesktopSearch
2015-08-20 11:11 - 2015-08-20 12:08 - 00000000 ____D C:\Users\Javicar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
2015-08-20 11:11 - 2015-08-20 12:08 - 00000000 ____D C:\ProgramData\NeOTdQKf
2015-08-20 11:11 - 2015-08-20 12:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
2015-08-20 11:11 - 2015-08-20 12:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Desktop Search
2015-08-20 11:11 - 2015-08-20 12:08 - 00000000 ____D C:\ProgramData\{c130e83d-40cb-4d37-c130-0e83d40ca0f5}
2015-08-20 11:11 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\Super Optimizer
2015-08-20 11:11 - 2015-08-20 11:58 - 00000344 _____ C:\Windows\Tasks\Superclean.job
2015-08-20 11:11 - 2015-08-20 11:11 - 00003260 _____ C:\Windows\System32\Tasks\Superclean
2015-08-20 11:11 - 2015-08-20 11:11 - 00001913 _____ C:\Users\Public\Desktop\Desktop Search.lnk
2015-08-20 11:11 - 2015-08-20 11:11 - 00001084 _____ C:\Users\Javicar\Desktop\Super Optimizer.lnk
2015-08-20 11:11 - 2015-08-20 11:11 - 00000000 ____D C:\Users\Javicar\AppData\Roaming\Nosibay
2015-08-20 11:10 - 2015-08-20 11:11 - 00005726 _____ C:\Users\Javicar\AppData\Roaming\Bubble Dock.installation.log
2015-08-20 11:10 - 2015-08-20 11:11 - 00001315 _____ C:\Users\Javicar\AppData\Roaming\Bubble Dock.boostrap.log
2015-08-20 11:10 - 2015-08-20 11:10 - 00000097 _____ C:\Users\Javicar\AppData\Roaming\WindApp.boostrap.log
2015-08-06 17:10 - 2015-08-06 17:10 - 00002390 _____ C:\Users\Javicar\Desktop\Crossbrowse.lnk
2015-08-06 17:00 - 2015-08-20 12:08 - 00000000 ____D C:\Users\Javicar\AppData\Local\gmsd_fr_005010053
2015-08-06 17:00 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010053
2015-08-06 16:59 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\youtubeadblocker
2015-08-06 16:59 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\SoftwareBump
2015-08-06 16:59 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\FriendlyError
2015-08-06 16:58 - 2015-08-20 12:15 - 00000000 ____D C:\ProgramData\2988696b-294c-4054-b34f-e97ca58a10e8
2015-08-06 16:58 - 2015-08-20 12:10 - 00001060 _____ C:\Windows\Tasks\Crossbrowse.job
2015-08-06 16:58 - 2015-08-20 12:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
2015-08-06 16:58 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\PriceLesS
2015-08-06 16:58 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\On Stage
2015-08-06 16:58 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\Coupoon
2015-08-06 16:58 - 2015-08-20 11:56 - 00000000 ____D C:\ProgramData\abc
2015-08-06 16:58 - 2015-08-06 16:58 - 00004094 _____ C:\Windows\System32\Tasks\Crossbrowse
2015-08-06 16:57 - 2015-08-20 12:08 - 00000000 ____D C:\Users\Javicar\AppData\Local\SmartWeb
2015-08-06 16:57 - 2015-08-20 12:08 - 00000000 ____D C:\ProgramData\{5b2b22e9-bf09-8528-5b2b-b22e9bf08ba6}
2015-08-06 16:57 - 2015-08-20 11:05 - 00000340 _____ C:\Windows\Tasks\SleepCycle+.job
2015-08-06 16:57 - 2015-08-06 16:57 - 00004046 _____ C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task
2015-08-06 16:57 - 2015-08-06 16:57 - 00003256 _____ C:\Windows\System32\Tasks\SleepCycle+
2015-08-06 16:57 - 2015-08-06 16:57 - 00000000 _____ C:\dummy.htm
2015-08-06 16:56 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\WordSurfer_1.10.0.19
2015-08-06 16:56 - 2015-08-06 16:56 - 00004182 _____ C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update
2015-08-06 16:56 - 2015-08-06 16:56 - 00004172 _____ C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core
2015-08-06 16:01 - 2015-08-06 16:01 - 00000000 ____D C:\Users\Javicar\AppData\Local\Macromedia
2015-08-06 15:58 - 2015-08-20 12:10 - 00045056 _____ C:\Windows\SysWOW64\acovcnt.exe
2015-08-06 15:54 - 2015-08-06 15:54 - 00000000 ____D C:\ProgramData\e876de5f000041d0
2015-08-06 15:54 - 2015-08-06 15:54 - 00000000 ____D C:\ProgramData\1f67b700000065fd
2015-08-06 15:51 - 2015-08-06 15:51 - 00000000 ____D C:\ProgramData\21a7abbd000025bc
2015-08-06 15:37 - 2015-08-06 16:58 - 00000000 ____D C:\Users\Javicar\AppData\Local\CrashDumps
2015-08-06 15:36 - 2015-08-06 15:36 - 00000000 ____D C:\Users\Javicar\AppData\Local\Mozilla
2015-08-06 15:26 - 2015-08-20 11:04 - 00009494 _____ C:\Windows\PFRO.log
2015-08-06 15:24 - 2015-08-20 12:08 - 00000000 ____D C:\Users\Javicar\AppData\Local\DCF6D100-1438874662-81E1-2202-10BF48201006
2015-08-06 15:24 - 2015-08-06 15:24 - 00000000 ____D C:\Users\Javicar\AppData\Local\Boxore
2015-08-06 15:24 - 2015-08-06 15:24 - 00000000 ____D C:\Program Files (x86)\Boxore
2015-08-06 15:23 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\GUPlayer
2015-08-06 15:23 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\DCF6D100-1438867410-81E1-2202-10BF48201006
2015-08-06 15:23 - 2015-08-06 16:28 - 00000000 ____D C:\Program Files (x86)\Software
2015-08-06 15:23 - 2015-08-06 15:23 - 00000000 ____D C:\Program Files (x86)\predm
2015-08-06 01:52 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\HaPopy2SeaVeu
2015-08-06 01:52 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\Haappy2SSave
2015-08-06 01:52 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\Collusion for Chrome
2015-08-06 01:52 - 2015-08-06 01:52 - 00000079 _____ C:\Program Files (x86)\prefs.js
2015-08-06 01:20 - 2015-08-06 01:20 - 00000000 ____D C:\Users\Javicar\Documents\Optimizer Pro
2015-08-06 01:19 - 2015-08-20 12:08 - 00000000 ____D C:\ProgramData\Vsauohub
2015-08-06 01:17 - 2015-08-06 01:17 - 00000000 ____D C:\Users\Javicar\AppData\Local\Crossbrowse
2015-08-06 01:16 - 2015-08-20 12:10 - 00001032 _____ C:\Windows\Tasks\7JYzAfQL2zTLTx1HWRW1s5HQeS.job
2015-08-06 01:16 - 2015-08-06 01:16 - 00004066 _____ C:\Windows\System32\Tasks\7JYzAfQL2zTLTx1HWRW1s5HQeS
2015-08-06 01:15 - 2015-08-06 15:51 - 00000000 ____D C:\Program Files (x86)\Optimizer Pro 3.99
2015-08-06 01:15 - 2015-08-06 02:21 - 00000344 _____ C:\Windows\Tasks\Optscan.job
2015-08-06 01:15 - 2015-08-06 01:15 - 00003260 _____ C:\Windows\System32\Tasks\Optscan
2015-08-06 01:15 - 2015-08-06 01:15 - 00000000 ____D C:\Program Files (x86)\Crossbrowse
2015-08-06 01:14 - 2015-08-20 12:10 - 00001014 _____ C:\Windows\Tasks\uFrweKpWWM7WPWrF3.job
2015-08-06 01:14 - 2015-08-20 12:08 - 00000000 ____D C:\ProgramData\rEibFKyh
2015-08-06 01:14 - 2015-08-06 01:14 - 00004048 _____ C:\Windows\System32\Tasks\uFrweKpWWM7WPWrF3
2015-08-06 01:13 - 2015-08-20 12:08 - 00000000 ____D C:\ProgramData\Application Hosting
2015-08-06 01:13 - 2015-08-20 11:08 - 00000000 ____D C:\Program Files (x86)\globalUpdate
2015-08-06 01:13 - 2015-08-06 15:58 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-06 01:13 - 2015-08-06 01:13 - 00000000 ____D C:\ProgramData\Subtams
2015-08-06 01:11 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\CutTheePorriiCe
2015-08-06 01:09 - 2015-08-06 01:09 - 00260608 _____ C:\Users\Javicar\Downloads\Download(1).exe
2015-08-06 01:07 - 2015-08-06 01:11 - 00000000 ____D C:\Program Files (x86)\SystemVigor
2015-08-06 01:06 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\ThunderQQDownload Files Downloader
2015-08-06 01:06 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\bestadblocker
2015-08-06 01:05 - 2015-08-20 12:08 - 00000000 ____D C:\ProgramData\3388085095467364812
2015-08-06 01:05 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\CutThePricoe
2015-08-06 01:05 - 2015-08-20 12:08 - 00000000 ____D C:\Program Files (x86)\CutThePrice
2015-08-06 01:04 - 2015-08-20 12:08 - 00000000 ____D C:\ProgramData\{0a744058-681a-d8e1-0a74-440586810161}
2015-08-06 01:04 - 2015-08-06 02:21 - 00000334 _____ C:\Windows\Tasks\StatPlus.job
2015-08-06 01:04 - 2015-08-06 01:04 - 00260096 _____ C:\Users\Javicar\Downloads\Download.exe
2015-08-06 01:52 - 2015-08-06 01:52 - 0000079 _____ () C:\Program Files (x86)\prefs.js
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Javicar\AppData\Roaming\7JYzAfQL2zTLTx1HWRW1s5HQeS
2015-04-20 16:05 - 2015-04-20 16:05 - 1246720 _____ () C:\Users\Javicar\AppData\Roaming\7JYzAfQL2zTLTx1HWRW1s5HQeS.exe
2015-08-20 11:10 - 2015-08-20 11:11 - 0001315 _____ () C:\Users\Javicar\AppData\Roaming\Bubble Dock.boostrap.log
2015-08-20 11:10 - 2015-08-20 11:11 - 0005726 _____ () C:\Users\Javicar\AppData\Roaming\Bubble Dock.installation.log
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Javicar\AppData\Roaming\uFrweKpWWM7WPWrF3
2015-04-20 16:05 - 2015-04-20 16:05 - 1246720 _____ () C:\Users\Javicar\AppData\Roaming\uFrweKpWWM7WPWrF3.exe
Task: C:\Windows\Tasks\7JYzAfQL2zTLTx1HWRW1s5HQeS.job => C:\Users\Javicar\AppData\Roaming\7JYzAfQL2zTLTx1HWRW1s5HQeS.exe <==== ATTENTION
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\AutoKMS.job => 0x000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
Task: C:\Windows\Tasks\Crossbrowse.job => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe <==== ATTENTION
Task: C:\Windows\Tasks\Optscan.job => c:\programdata\{ee2a400f-c9cc-ebb2-ee2a-a400fc9c003f}\hqghumeaylnlf.exe <==== ATTENTION
Task: C:\Windows\Tasks\SleepCycle+.job => c:\programdata\{5b2b22e9-bf09-8528-5b2b-b22e9bf08ba6}\nstf8a3.tmp.exe <==== ATTENTION
Task: C:\Windows\Tasks\StatPlus.job => c:\programdata\{0a744058-681a-d8e1-0a74-440586810161}\download.exe <==== ATTENTION
Task: C:\Windows\Tasks\Superclean.job => c:\programdata\{c130e83d-40cb-4d37-c130-0e83d40ca0f5}\hqghumeaylnlf.exe <==== ATTENTION
Task: C:\Windows\Tasks\uFrweKpWWM7WPWrF3.job => C:\Users\Javicar\AppData\Roaming\uFrweKpWWM7WPWrF3.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
ci-joint le lien pour le fichier fixlog.txt

http://pjjoint.malekal.com/files.php?id=20150820_p11r15m11e12l5
0
bon apparemment plus trop de problème pour l'instant.
J'attends votre réponse concernant le dernier rapport envoyé.
merci bcp votre aide fut précieuse.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
20 août 2015 à 14:51
ok si ça revient, fais signe =)

Termine par un nettoyage Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0