Désinstaller Crossbrowse

Fermé
etche - 1 sept. 2015 à 11:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 sept. 2015 à 16:52
Bonjour à tous,
Hier soir, j'ai téléchargé sans le vouloir crossbrowse. Cherchant au plus vite à désinstaller cette merde, j'ai téléchargé ZPHDIag et effectué un scan de mon ordinateur. Est-ce que quelqu'un pourrait examiner celui-ci et me dire les démarches à suivre pour le supprimer définitivement ?
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 sept. 2015 à 11:01
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
# AdwCleaner v5.004 - Rapport créé le 01/09/2015 à 12:00:32
# Mis à jour le 26/08/2015 par Xplode
# Base de données : 2015-08-31.2 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Etche - PC-THÉO
# Exécuté depuis : C:\Users\Etche\Downloads\adwcleaner_5-004_fr_430277.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : CltMngSvc
[-] Service Supprimé : IHProtect Service
[-] Service Supprimé : Orbiter
[-] Service Supprimé : SPPD
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\WebShield
[!] Dossier Non Supprimé : C:\WebShield
[#] Dossier Supprimé : C:\Program Files (x86)\SearchProtect
[-] Dossier Supprimé : C:\Program Files (x86)\Wajam
[-] Dossier Supprimé : C:\Program Files (x86)\ORBTR
[-] Dossier Supprimé : C:\Program Files (x86)\Crossbrowse
[-] Dossier Supprimé : C:\Program Files (x86)\MovieDea
[-] Dossier Supprimé : C:\Program Files (x86)\Max Driver Updater
[-] Dossier Supprimé : C:\Program Files (x86)\MiniLite
[!] Dossier Non Supprimé : C:\Program Files (x86)\Crossbrowse
[-] Dossier Supprimé : C:\Program Files (x86)\MyBrowser 1.0.2V31.08
[-] Dossier Supprimé : C:\ProgramData\Browser
[-] Dossier Supprimé : C:\ProgramData\WebShield
[-] Dossier Supprimé : C:\ProgramData\MovieDeaConfig
[!] Dossier Non Supprimé : C:\ProgramData\WebShield
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
[!] Dossier Non Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
[#] Dossier Supprimé : C:\Users\Etche\AppData\Local\SearchProtect
[-] Dossier Supprimé : C:\Users\Etche\AppData\Local\Crossbrowse
[-] Dossier Supprimé : C:\Users\Etche\AppData\Local\WebShield
[-] Dossier Supprimé : C:\Users\Etche\AppData\Local\bvxvbxvd
[!] Dossier Non Supprimé : C:\Users\Etche\AppData\Local\WebShield
[!] Dossier Non Supprimé : C:\Users\Etche\AppData\Local\Crossbrowse
[-] Dossier Supprimé : C:\Users\Etche\AppData\Roaming\istartsurf
[-] Dossier Supprimé : C:\Users\Etche\AppData\Roaming\csdimedia
[-] Dossier Supprimé : C:\Users\Etche\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MovieDea
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\END
[-] Fichier Supprimé : C:\Users\Etche\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.trovi.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Etche\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.trovi.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Etche\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk
[-] Fichier Supprimé : C:\Users\Etche\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\crossbrowse.lnk
[-] Fichier Supprimé : C:\Users\Etche\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
[-] Fichier Supprimé : C:\Users\Public\Desktop\crossbrowse.lnk
[-] Fichier Supprimé : C:\Windows\apppatch\apppatch64\vcldr64.dll
[-] Fichier Supprimé : C:\Windows\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
[-] Fichier Supprimé : C:\Windows\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb
[-] Fichier Supprimé : C:\Windows\AppPatch\nbin\VC32Loader.dll
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : Crossbrowse
[-] Tâche Supprimée : bvxvbxvd
[-] Tâche Supprimée : 99c6c1c6-e010-4367-b201-98a2ae234215-1-6
[-] Tâche Supprimée : 99c6c1c6-e010-4367-b201-98a2ae234215-1-7
[-] Tâche Supprimée : 99c6c1c6-e010-4367-b201-98a2ae234215-10_user
[-] Tâche Supprimée : 99c6c1c6-e010-4367-b201-98a2ae234215-3
[-] Tâche Supprimée : 99c6c1c6-e010-4367-b201-98a2ae234215-5
[-] Tâche Supprimée : 99c6c1c6-e010-4367-b201-98a2ae234215-5_user
[-] Tâche Supprimée : 99c6c1c6-e010-4367-b201-98a2ae234215-6
[-] Tâche Supprimée : 99c6c1c6-e010-4367-b201-98a2ae234215-7
[-] Tâche Supprimée : 99c6c1c6-e010-4367-b201-98a2ae234215-1-6
[-] Tâche Supprimée : 99c6c1c6-e010-4367-b201-98a2ae234215-1-7
[-] Tâche Supprimée : 99c6c1c6-e010-4367-b201-98a2ae234215-3
[-] Tâche Supprimée : 99c6c1c6-e010-4367-b201-98a2ae234215-5
[-] Tâche Supprimée : 99c6c1c6-e010-4367-b201-98a2ae234215-6
[-] Tâche Supprimée : 99c6c1c6-e010-4367-b201-98a2ae234215-7
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CRSBRWSHTML
[-] Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe
[-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
[-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
[-] Valeur Supprimée : HKLM\SOFTWARE\RegisteredApplications [Crossbrowse]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [MovieDea]
[-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.xht\OpenWithProgIDs [CRSBRWSHTML]
[-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.webp\OpenWithProgIDs [CRSBRWSHTML]
[-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.shtml\OpenWithProgIDs [CRSBRWSHTML]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{351A01B5-849A-ECA5-2760-EE9665E223C3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{593D67B9-3A50-EBAA-17BE-61A5EC986A22}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
[-] Clé Supprimée : HKCU\Software\SearchProtect
[-] Clé Supprimée : HKCU\Software\WajIEnhance
[-] Clé Supprimée : HKCU\Software\CrossBrowser
[-] Clé Supprimée : HKCU\Software\Crossbrowse
[-] Clé Supprimée : HKCU\Software\YorkNewCin
[-] Clé Supprimée : HKCU\Software\HighDefAction
[-] Clé Supprimée : HKCU\Software\ArenaHD
[!] Clé Non Supprimée : HKCU\Software\Crossbrowse
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
[-] Clé Supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
[-] Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : HKLM\SOFTWARE\SearchProtect
[-] Clé Supprimée : HKLM\SOFTWARE\SupDp
[-] Clé Supprimée : HKLM\SOFTWARE\ORBTR
[-] Clé Supprimée : HKLM\SOFTWARE\IHProtect
[-] Clé Supprimée : HKLM\SOFTWARE\SPPDCOM
[-] Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
[-] Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
[-] Clé Supprimée : HKLM\SOFTWARE\HighDefAction
[-] Clé Supprimée : HKLM\SOFTWARE\ArenaHD
[-] Clé Supprimée : HKLM\SOFTWARE\MovieDea
[!] Clé Non Supprimée : HKLM\SOFTWARE\Crossbrowse
[-] Clé Supprimée : HKLM\SOFTWARE\MyBrowser 1.0.2V31.08
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\istartsurf uninstall
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crossbrowse
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebShield
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MovieDea
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebShield
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crossbrowse
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyBrowser 1.0.2V31.08
[!] Clé Non Supprimée : [x64] HKCU\Software\InstalledBrowserExtensions
[!] Clé Non Supprimée : [x64] HKCU\Software\SearchProtect
[!] Clé Non Supprimée : [x64] HKCU\Software\WajIEnhance
[!] Clé Non Supprimée : [x64] HKCU\Software\CrossBrowser
[!] Clé Non Supprimée : [x64] HKCU\Software\Crossbrowse
[!] Clé Non Supprimée : [x64] HKCU\Software\YorkNewCin
[!] Clé Non Supprimée : [x64] HKCU\Software\HighDefAction
[!] Clé Non Supprimée : [x64] HKCU\Software\ArenaHD
[!] Clé Non Supprimée : [x64] HKCU\Software\Crossbrowse
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
[!] Clé Non Supprimée : HKU\S-1-5-21-781624479-2753491065-4086568911-1001\Software\AppDataLow\Software\Crossrider
[!] Clé Non Supprimée : HKU\S-1-5-21-781624479-2753491065-4086568911-1001\Software\AppDataLow\Software\DynConIE
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-781624479-2753491065-4086568911-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[!] Clé Non Supprimée : HKU\S-1-5-21-781624479-2753491065-4086568911-1001\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
          • [ Navigateurs ] *****


[-] [C:\Users\Etche\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider] Supprimé : ","id":"5","image_url":"","image_url_post_params":"","input_encodings":[],"instant_url":"","instant_url_post_params":"","keyword":"trovi.search","last_modified":"13085530768777250","new_tab_url":"hxxps://www.trovi.com/?gd=&ctid=CT3330124&octid=EB_ORIGINAL_CTID&ISID=M8BD0FB81-13CB-4A76-A430-74927879D982&SearchSource=69&CUI=&SSPV=&lay=5&p=cnts&UM=8&UP=SP67610F98-A26F-4213-8AC8-9D5362673285&SAT=CNTS&D=083115
[-] [C:\Users\Etche\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider_Data] Supprimé : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3330124&octid=EB_ORIGINAL_CTID&ISID=M8BD0FB81-13CB-4A76-A430-74927879D982&SearchSource=58&CUI=&UM=8&UP=SP67610F98-A26F-4213-8AC8-9D5362673285&D=083115&q={searchTerms}&SSPV=
[-] [C:\Users\Etche\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://www.trovi.com/?gd=&ctid=CT3330124&octid=EB_ORIGINAL_CTID&ISID=M8BD0FB81-13CB-4A76-A430-74927879D982&SearchSource=55&CUI=&UM=8&UP=SP67610F98-A26F-4213-8AC8-9D5362673285&D=083115&SSPV=
[-] [C:\Users\Etche\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.trovi.com/?gd=&ctid=CT3330124&octid=EB_ORIGINAL_CTID&ISID=M8BD0FB81-13CB-4A76-A430-74927879D982&SearchSource=55&CUI=&UM=8&UP=SP67610F98-A26F-4213-8AC8-9D5362673285&D=083115&SSPV=


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [11389 octets] ##########
0
Voila les trois liens :
http://pjjoint.malekal.com/files.php?id=FRST_20150901_d15f5z10o13x8
http://pjjoint.malekal.com/files.php?id=20150901_w13w10u12e10h15
http://pjjoint.malekal.com/files.php?id=20150901_r11n15h15j5v12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 1/09/2015 à 14:47
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-781624479-2753491065-4086568911-1001\...\Run: [GoogleChromeAutoLaunch_378C77EE705C05CCB68EBCCCF3F3F9E1] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64Loader.dll [247056 2015-08-16] (Client Connect LTD)
AppInit_DLLs-x32: C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32Loader.dll [219920 2015-08-16] (Client Connect LTD)
ProxyEnable: [S-1-5-21-781624479-2753491065-4086568911-1001] => Proxy est activé.
ProxyServer: [S-1-5-21-781624479-2753491065-4086568911-1001] => http=127.0.0.1:51151;https=127.0.0.1:51151 [Attention - Possible Proxy Malicieux]
R2 CltMngSvc; C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe [3240208 2015-08-16] (Client Connect LTD)
R2 MTmXrUHxDqD; C:\ProgramData\TpPFWQKDU\MTmXrUHxDqD.exe [2732024 2015-08-31] (Irrational Number Applications)
R2 WaIntEnhancer Service; C:\Program Files (x86)\WaIntEnhancer\WaIntEnhancer Internet Enhancer\InternetEnhancerService.exe [1197568 2015-08-31] () [Fichier non signé]
R2 WdsManPro; C:\ProgramData\lWdsManProl\WdsManPro.exe [709288 2015-08-31] (DTools LIMITED)
2015-09-01 12:08 - 2015-09-01 12:08 - 00000000 ____D C:\ProgramData\Browser
2015-09-01 12:05 - 2015-09-01 12:15 - 00000000 ____D C:\Users\Etche\AppData\Local\WebShield
2015-09-01 00:44 - 2015-09-01 00:44 - 01618432 _____ C:\Users\Etche\Downloads\adwcleaner_5-004_fr_430277
2015-08-31 23:14 - 2015-08-31 23:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaIntEnhancer
2015-08-31 23:13 - 2015-08-31 23:15 - 00000000 ____D C:\ProgramData\lWdsManProl
2015-08-31 23:13 - 2015-08-31 23:14 - 00000000 ____D C:\ProgramData\TpPFWQKDU
2015-08-31 23:13 - 2015-08-31 23:14 - 00000000 ____D C:\Program Files (x86)\WaIntEnhancer
2015-08-31 23:13 - 2015-08-31 23:13 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Etche\AppData\Roaming\y3KT7YMdNqO
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\Etche\AppData\Roaming\y3KT7YMdNqO.exe
Task: C:\Windows\Tasks\99c6c1c6-e010-4367-b201-98a2ae234215-10_user.job => C:\Program Files (x86)\MyBrowser 1.0.2V31.08\99c6c1c6-e010-4367-b201-98a2ae234215-10.exe <==== ATTENTION
Task: C:\Windows\Tasks\99c6c1c6-e010-4367-b201-98a2ae234215-5_user.job => C:\Program Files (x86)\MyBrowser 1.0.2V31.08\99c6c1c6-e010-4367-b201-98a2ae234215-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\y3KT7YMdNqO.job => C:\Users\Etche\AppData\Roaming\y3KT7YMdNqO.exe <==== ATTENTION
C:\ProgramData\Browser
C:\ProgramData\Taamefgreag

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
merci beaucoup !!!!! :)

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:31-08-2015
Exécuté par Etche (2015-09-01 16:07:37) Run:1
Exécuté depuis C:\Users\Etche\Desktop
Profils chargés: Etche (Profils disponibles: Etche)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

HKU\S-1-5-21-781624479-2753491065-4086568911-1001\...\Run: [GoogleChromeAutoLaunch_378C77EE705C05CCB68EBCCCF3F3F9E1] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64Loader.dll [247056 2015-08-16] (Client Connect LTD)
AppInit_DLLs-x32: C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32Loader.dll [219920 2015-08-16] (Client Connect LTD)
ProxyEnable: [S-1-5-21-781624479-2753491065-4086568911-1001] => Proxy est activé.
ProxyServer: [S-1-5-21-781624479-2753491065-4086568911-1001] => http=127.0.0.1:51151;https=127.0.0.1:51151 [Attention - Possible Proxy Malicieux]
R2 CltMngSvc; C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe [3240208 2015-08-16] (Client Connect LTD)
R2 MTmXrUHxDqD; C:\ProgramData\TpPFWQKDU\MTmXrUHxDqD.exe [2732024 2015-08-31] (Irrational Number Applications)
R2 WaIntEnhancer Service; C:\Program Files (x86)\WaIntEnhancer\WaIntEnhancer Internet Enhancer\InternetEnhancerService.exe [1197568 2015-08-31] () [Fichier non signé]
R2 WdsManPro; C:\ProgramData\lWdsManProl\WdsManPro.exe [709288 2015-08-31] (DTools LIMITED)
2015-09-01 12:08 - 2015-09-01 12:08 - 00000000 ____D C:\ProgramData\Browser
2015-09-01 12:05 - 2015-09-01 12:15 - 00000000 ____D C:\Users\Etche\AppData\Local\WebShield
2015-09-01 00:44 - 2015-09-01 00:44 - 01618432 _____ C:\Users\Etche\Downloads\adwcleaner_5-004_fr_430277
2015-08-31 23:14 - 2015-08-31 23:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaIntEnhancer
2015-08-31 23:13 - 2015-08-31 23:15 - 00000000 ____D C:\ProgramData\lWdsManProl
2015-08-31 23:13 - 2015-08-31 23:14 - 00000000 ____D C:\ProgramData\TpPFWQKDU
2015-08-31 23:13 - 2015-08-31 23:14 - 00000000 ____D C:\Program Files (x86)\WaIntEnhancer
2015-08-31 23:13 - 2015-08-31 23:13 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Etche\AppData\Roaming\y3KT7YMdNqO
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\Etche\AppData\Roaming\y3KT7YMdNqO.exe
Task: C:\Windows\Tasks\99c6c1c6-e010-4367-b201-98a2ae234215-10_user.job => C:\Program Files (x86)\MyBrowser 1.0.2V31.08\99c6c1c6-e010-4367-b201-98a2ae234215-10.exe <==== ATTENTION
Task: C:\Windows\Tasks\99c6c1c6-e010-4367-b201-98a2ae234215-5_user.job => C:\Program Files (x86)\MyBrowser 1.0.2V31.08\99c6c1c6-e010-4367-b201-98a2ae234215-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\y3KT7YMdNqO.job => C:\Users\Etche\AppData\Roaming\y3KT7YMdNqO.exe <==== ATTENTION
C:\ProgramData\Browser
C:\ProgramData\Taamefgreag


HKU\S-1-5-21-781624479-2753491065-4086568911-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_378C77EE705C05CCB68EBCCCF3F3F9E1 => valeur supprimé(es) avec succès
"C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll" => Données de la valeur supprimé(es) avec succès.
"C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll" => Données de la valeur supprimé(es) avec succès.
HKU\S-1-5-21-781624479-2753491065-4086568911-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\S-1-5-21-781624479-2753491065-4086568911-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
CltMngSvc => Impossible d'arrêter le service.
CltMngSvc => service supprimé(es) avec succès
MTmXrUHxDqD => Impossible d'arrêter le service.
MTmXrUHxDqD => service supprimé(es) avec succès
WaIntEnhancer Service => Impossible d'arrêter le service.
WaIntEnhancer Service => service supprimé(es) avec succès
WdsManPro => Impossible d'arrêter le service.
WdsManPro => service supprimé(es) avec succès

"C:\ProgramData\Browser" dossier déplacer:

Impossible de déplacer "C:\ProgramData\Browser" => Planifié pour déplacement au redémarrage.

C:\Users\Etche\AppData\Local\WebShield => déplacé(es) avec succès
C:\Users\Etche\Downloads\adwcleaner_5-004_fr_430277 => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaIntEnhancer => déplacé(es) avec succès
C:\ProgramData\lWdsManProl => déplacé(es) avec succès

"C:\ProgramData\TpPFWQKDU" dossier déplacer:

Impossible de déplacer "C:\ProgramData\TpPFWQKDU" => Planifié pour déplacement au redémarrage.


"C:\Program Files (x86)\WaIntEnhancer" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\WaIntEnhancer" => Planifié pour déplacement au redémarrage.

C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat => déplacé(es) avec succès
C:\Users\Etche\AppData\Roaming\y3KT7YMdNqO => déplacé(es) avec succès
C:\Users\Etche\AppData\Roaming\y3KT7YMdNqO.exe => déplacé(es) avec succès
C:\Windows\Tasks\99c6c1c6-e010-4367-b201-98a2ae234215-10_user.job => déplacé(es) avec succès
C:\Windows\Tasks\99c6c1c6-e010-4367-b201-98a2ae234215-5_user.job => déplacé(es) avec succès
C:\Windows\Tasks\y3KT7YMdNqO.job => déplacé(es) avec succès

"C:\ProgramData\Browser" dossier déplacer:

Impossible de déplacer "C:\ProgramData\Browser" => Planifié pour déplacement au redémarrage.


"C:\ProgramData\Taamefgreag" dossier déplacer:

Impossible de déplacer "C:\ProgramData\Taamefgreag" => Planifié pour déplacement au redémarrage.


Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-09-01 16:10:51)<=

C:\ProgramData\Browser => a été déplacé(e) avec succès
C:\ProgramData\TpPFWQKDU => a été déplacé(e) avec succès
C:\Program Files (x86)\WaIntEnhancer => a été déplacé(e) avec succès
C:\ProgramData\Browser => a été déplacé(e) avec succès
C:\ProgramData\Taamefgreag => a été déplacé(e) avec succès

Fin de Fixlog 16:10:51

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 sept. 2015 à 16:52
il reste quel problème et sur quel navigateur WEB ?
0