Crossbrowse

Fermé
Chantal - 24 août 2015 à 16:40
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 24 août 2015 à 19:21
Bonjour,

Je crois que mon ordinateur est infecté par se virus.
Voici les trois rapports produits par le logiciel FRST:

http://pjjoint.malekal.com/files.php?id=20150824_b12y13s7c8w14

http://pjjoint.malekal.com/files.php?id=20150824_5h10k6t15g12

http://pjjoint.malekal.com/files.php?id=20150824_p7v5u11g6p9

Dans l'ordre: FRST- Additionnal-Shortcut

Merci du coup de main!



3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
24 août 2015 à 16:41
Salut,

Je regarde cela.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 24/08/2015 à 16:53
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

C:\Program Files (x86)\Crossbrowse\Crossbrowse
HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
HKU\S-1-5-21-3052700046-3332776454-4252079905-1003\...\Run: [GoogleChromeAutoLaunch_A030E3BCB07369CBE6F7B214D340EADA] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
R2 buqumewu; C:\Program Files (x86)\27DC1700-1433165902-1017-8699-C30D41F0D0AA\knsh61F.tmp [756736 2015-08-18] () [Fichier non signé]
2015-08-18 13:02 - 2015-08-18 23:07 - 00000000 ____D C:\Program Files (x86)\27DC1700-1433165902-1017-8699-C30D41F0D0AA
2015-08-13 08:52 - 2015-08-13 08:52 - 00000000 ____D C:\ProgramData\Eurssacrenred
2015-08-13 08:49 - 2015-08-13 08:49 - 00613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsy5B00.tmp
2015-08-10 10:18 - 2015-08-10 10:18 - 00613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsw540E.tmp
2015-08-18 13:02 - 2015-06-01 09:38 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\27DC1700-1433165902-1017-8699-C30D41F0D0AA
2015-07-27 15:47 - 2015-07-20 13:28 - 00000000 ____D C:\Program Files (x86)\Emoji Input
2015-07-27 15:47 - 2015-07-20 04:46 - 00000000 ____D C:\Program Files (x86)\SectionAppend
2015-07-09 09:20 - 2015-07-09 09:19 - 0613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsmDDF9.tmp
2015-08-10 10:18 - 2015-08-10 10:18 - 0613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsw540E.tmp
2015-08-13 08:49 - 2015-08-13 08:49 - 0613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsy5B00.tmp

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Voici le texte suivant les corrections effectuées:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:23-08-2015
Exécuté par Utilisateur (2015-08-24 12:46:57) Run:1
Exécuté depuis C:\Users\Utilisateur\Desktop
Profils chargés: Utilisateur (Profils disponibles: Utilisateur & Invité)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
HKU\S-1-5-21-3052700046-3332776454-4252079905-1003\...\Run: [GoogleChromeAutoLaunch_A030E3BCB07369CBE6F7B214D340EADA] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
R2 buqumewu; C:\Program Files (x86)\27DC1700-1433165902-1017-8699-C30D41F0D0AA\knsh61F.tmp [756736 2015-08-18] () [Fichier non signé]
2015-08-18 13:02 - 2015-08-18 23:07 - 00000000 ____D C:\Program Files (x86)\27DC1700-1433165902-1017-8699-C30D41F0D0AA
2015-08-13 08:52 - 2015-08-13 08:52 - 00000000 ____D C:\ProgramData\Eurssacrenred
2015-08-13 08:49 - 2015-08-13 08:49 - 00613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsy5B00.tmp
2015-08-10 10:18 - 2015-08-10 10:18 - 00613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsw540E.tmp
2015-08-18 13:02 - 2015-06-01 09:38 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\27DC1700-1433165902-1017-8699-C30D41F0D0AA
2015-07-27 15:47 - 2015-07-20 13:28 - 00000000 ____D C:\Program Files (x86)\Emoji Input
2015-07-27 15:47 - 2015-07-20 04:46 - 00000000 ____D C:\Program Files (x86)\SectionAppend
2015-07-09 09:20 - 2015-07-09 09:19 - 0613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsmDDF9.tmp
2015-08-10 10:18 - 2015-08-10 10:18 - 0613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsw540E.tmp
2015-08-13 08:49 - 2015-08-13 08:49 - 0613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsy5B00.tmp


HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Windesk Winsearch => valeur supprimé(es) avec succès
HKU\S-1-5-21-3052700046-3332776454-4252079905-1003\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_A030E3BCB07369CBE6F7B214D340EADA => valeur supprimé(es) avec succès
buqumewu => Service arrêté avec succès.
buqumewu => service supprimé(es) avec succès
C:\Program Files (x86)\27DC1700-1433165902-1017-8699-C30D41F0D0AA => déplacé(es) avec succès
C:\ProgramData\Eurssacrenred => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\nsy5B00.tmp => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\nsw540E.tmp => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\27DC1700-1433165902-1017-8699-C30D41F0D0AA => déplacé(es) avec succès
C:\Program Files (x86)\Emoji Input => déplacé(es) avec succès
C:\Program Files (x86)\SectionAppend => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\nsmDDF9.tmp => déplacé(es) avec succès
"C:\Users\Utilisateur\AppData\Local\nsw540E.tmp" => Fichier/Dossier non trouvé(e).
"C:\Users\Utilisateur\AppData\Local\nsy5B00.tmp" => Fichier/Dossier non trouvé(e).

Fin de Fixlog 12:47:00

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
24 août 2015 à 19:21
fais le reste et vois ce que cela donne =)
0