Crossbrowse

Chantal -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je crois que mon ordinateur est infecté par se virus.
Voici les trois rapports produits par le logiciel FRST:

http://pjjoint.malekal.com/files.php?id=20150824_b12y13s7c8w14

http://pjjoint.malekal.com/files.php?id=20150824_5h10k6t15g12

http://pjjoint.malekal.com/files.php?id=20150824_p7v5u11g6p9

Dans l'ordre: FRST- Additionnal-Shortcut

Merci du coup de main!

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Je regarde cela.
    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    C:\Program Files (x86)\Crossbrowse\Crossbrowse
    HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
    HKU\S-1-5-21-3052700046-3332776454-4252079905-1003\...\Run: [GoogleChromeAutoLaunch_A030E3BCB07369CBE6F7B214D340EADA] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
    R2 buqumewu; C:\Program Files (x86)\27DC1700-1433165902-1017-8699-C30D41F0D0AA\knsh61F.tmp [756736 2015-08-18] () [Fichier non signé]
    2015-08-18 13:02 - 2015-08-18 23:07 - 00000000 ____D C:\Program Files (x86)\27DC1700-1433165902-1017-8699-C30D41F0D0AA
    2015-08-13 08:52 - 2015-08-13 08:52 - 00000000 ____D C:\ProgramData\Eurssacrenred
    2015-08-13 08:49 - 2015-08-13 08:49 - 00613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsy5B00.tmp
    2015-08-10 10:18 - 2015-08-10 10:18 - 00613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsw540E.tmp
    2015-08-18 13:02 - 2015-06-01 09:38 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\27DC1700-1433165902-1017-8699-C30D41F0D0AA
    2015-07-27 15:47 - 2015-07-20 13:28 - 00000000 ____D C:\Program Files (x86)\Emoji Input
    2015-07-27 15:47 - 2015-07-20 04:46 - 00000000 ____D C:\Program Files (x86)\SectionAppend
    2015-07-09 09:20 - 2015-07-09 09:19 - 0613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsmDDF9.tmp
    2015-08-10 10:18 - 2015-08-10 10:18 - 0613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsw540E.tmp
    2015-08-13 08:49 - 2015-08-13 08:49 - 0613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsy5B00.tmp

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Corriger / Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. Chantal
       
      Voici le texte suivant les corrections effectuées:

      Résultats de correction de Farbar Recovery Scan Tool (x64) Version:23-08-2015
      Exécuté par Utilisateur (2015-08-24 12:46:57) Run:1
      Exécuté depuis C:\Users\Utilisateur\Desktop
      Profils chargés: Utilisateur (Profils disponibles: Utilisateur & Invité)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
      HKU\S-1-5-21-3052700046-3332776454-4252079905-1003\...\Run: [GoogleChromeAutoLaunch_A030E3BCB07369CBE6F7B214D340EADA] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
      R2 buqumewu; C:\Program Files (x86)\27DC1700-1433165902-1017-8699-C30D41F0D0AA\knsh61F.tmp [756736 2015-08-18] () [Fichier non signé]
      2015-08-18 13:02 - 2015-08-18 23:07 - 00000000 ____D C:\Program Files (x86)\27DC1700-1433165902-1017-8699-C30D41F0D0AA
      2015-08-13 08:52 - 2015-08-13 08:52 - 00000000 ____D C:\ProgramData\Eurssacrenred
      2015-08-13 08:49 - 2015-08-13 08:49 - 00613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsy5B00.tmp
      2015-08-10 10:18 - 2015-08-10 10:18 - 00613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsw540E.tmp
      2015-08-18 13:02 - 2015-06-01 09:38 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\27DC1700-1433165902-1017-8699-C30D41F0D0AA
      2015-07-27 15:47 - 2015-07-20 13:28 - 00000000 ____D C:\Program Files (x86)\Emoji Input
      2015-07-27 15:47 - 2015-07-20 04:46 - 00000000 ____D C:\Program Files (x86)\SectionAppend
      2015-07-09 09:20 - 2015-07-09 09:19 - 0613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsmDDF9.tmp
      2015-08-10 10:18 - 2015-08-10 10:18 - 0613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsw540E.tmp
      2015-08-13 08:49 - 2015-08-13 08:49 - 0613255 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsy5B00.tmp


      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Windesk Winsearch => valeur supprimé(es) avec succès
      HKU\S-1-5-21-3052700046-3332776454-4252079905-1003\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_A030E3BCB07369CBE6F7B214D340EADA => valeur supprimé(es) avec succès
      buqumewu => Service arrêté avec succès.
      buqumewu => service supprimé(es) avec succès
      C:\Program Files (x86)\27DC1700-1433165902-1017-8699-C30D41F0D0AA => déplacé(es) avec succès
      C:\ProgramData\Eurssacrenred => déplacé(es) avec succès
      C:\Users\Utilisateur\AppData\Local\nsy5B00.tmp => déplacé(es) avec succès
      C:\Users\Utilisateur\AppData\Local\nsw540E.tmp => déplacé(es) avec succès
      C:\Users\Utilisateur\AppData\Roaming\27DC1700-1433165902-1017-8699-C30D41F0D0AA => déplacé(es) avec succès
      C:\Program Files (x86)\Emoji Input => déplacé(es) avec succès
      C:\Program Files (x86)\SectionAppend => déplacé(es) avec succès
      C:\Users\Utilisateur\AppData\Local\nsmDDF9.tmp => déplacé(es) avec succès
      "C:\Users\Utilisateur\AppData\Local\nsw540E.tmp" => Fichier/Dossier non trouvé(e).
      "C:\Users\Utilisateur\AppData\Local\nsy5B00.tmp" => Fichier/Dossier non trouvé(e).

      Fin de Fixlog 12:47:00

      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    fais le reste et vois ce que cela donne =)
    0