Fenetres des navigateurs qui s'ouvrent toutes seules

Résolu/Fermé
DoniaB - 17 sept. 2015 à 12:35
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 sept. 2015 à 10:13
Bonjour,

Sur mon PC neuf et après installation de Chrome ( que j'ai fini par désinstaller )
Des fenêtres des navigateurs s'ouvrent toutes seules et j'ai des messages d'alerte me demandant d'appeler un support. J'ai installé AdwCleaner et voici ci dessous le résultat.
J'ai cliqué sur nettoyer mais rien ne se passe.

Merci beaucoup pour votre aide






# AdwCleaner v5.007 - Rapport créé le 17/09/2015 à 12:21:37
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-15.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : Donia - DONIA-PC
# Exécuté depuis : C:\Users\Donia\Downloads\AdwCleaner-5.007.exe
# Option : Scanner
# Support : http://toolslib.net/forum
          • [ Services ] *****


Service Trouvé : Application Hosting
Service Trouvé : WdsManPro
Service Trouvé : gyvixodu
Service Trouvé : kydyvono
Service Trouvé : wsafd_1_10_0_19
          • [ Dossiers ] *****


Dossier Trouvé : C:\Program Files (x86)\Exploremedia
Dossier Trouvé : C:\Program Files (x86)\FastSearch
Dossier Trouvé : C:\Program Files (x86)\SFK
Dossier Trouvé : C:\Program Files (x86)\MaxDrivrUpdater
Dossier Trouvé : C:\Program Files (x86)\Max Driver Updater
Dossier Trouvé : C:\Program Files (x86)\34BE9C81-1442306036-11CB-AD1F-C1C4CE49FB7A
Dossier Trouvé : C:\Program Files (x86)\CinemaPlus-4.2vV25.08
Dossier Trouvé : C:\Program Files (x86)\gmsd_fr_005010088
Dossier Trouvé : C:\Program Files\Common Files\Goobzo
Dossier Trouvé : C:\ProgramData\Application Hosting
Dossier Trouvé : C:\ProgramData\MovieDeaConfig
Dossier Trouvé : C:\ProgramData\5WdsManPro5
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Max Driver Updater
Dossier Trouvé : C:\Users\Donia\AppData\Local\WebShield
Dossier Trouvé : C:\Users\Donia\AppData\Local\BrowserAir
Dossier Trouvé : C:\Users\Donia\AppData\Local\gmsd_fr_005010088
Dossier Trouvé : C:\Users\Donia\AppData\Roaming\Nosibay
Dossier Trouvé : C:\Users\Donia\AppData\Roaming\Store
Dossier Trouvé : C:\Users\Donia\AppData\Roaming\VOPackage
Dossier Trouvé : C:\Users\Donia\AppData\Roaming\mystartsearch
Dossier Trouvé : C:\Users\Donia\AppData\Roaming\WTools
Dossier Trouvé : C:\Users\Donia\AppData\Roaming\csdimedia
Dossier Trouvé : C:\Users\Donia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
          • [ Fichiers ] *****


Fichier Trouvé : C:\END
Fichier Trouvé : C:\claraInstaller.txt
Fichier Trouvé : C:\Users\Donia\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Trouvé : C:\Users\Donia\AppData\Roaming\Bubble Dock.installation.log
Fichier Trouvé : C:\Users\Donia\AppData\Roaming\Selection Tools.installation.log
Fichier Trouvé : C:\Users\Donia\AppData\Roaming\WindApp.boostrap.log
Fichier Trouvé : C:\Users\Donia\AppData\Roaming\WindApp.installation.log
Fichier Trouvé : C:\Users\Donia\Desktop\Continue VuuPC Installation.lnk
Fichier Trouvé : C:\Users\Public\Desktop\Max Driver Updater.lnk
Fichier Trouvé : C:\Windows\Sysnative\acengine64.dll
          • [ Raccourcis ] *****


Raccourci Infecté : C:\Users\Donia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet-Explorer.lnk ( hxxp://www-searching.com/?s=F9Azgutbl0338,870df933-945f-4d78-87fe-34e18c81311e,&prd=smw_epc )
Raccourci Infecté : C:\Users\Donia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet-Explorer (No Add-ons).lnk ( hxxp://www-searching.com/?s=F9Azgutbl0338,870df933-945f-4d78-87fe-34e18c81311e,&prd=smw_epc )
          • [ Tâches planifiées ] *****


Tâche Trouvée : PostPoneInstall
Tâche Trouvée : Run_Bobby_Browser
Tâche Trouvée : WindApp Update
Tâche Trouvée : Selection Tools Update
Tâche Trouvée : MAXDriverUpdater_UPDATES
Tâche Trouvée : MAXDriverUpdaterRunAtStartup
Tâche Trouvée : crash_service
Tâche Trouvée : Selection Tools Update
Tâche Trouvée : WindApp Update
          • [ Registre ] *****


Valeur Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Clé Trouvée : HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\IELNKSRCH
Valeur Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [CrashService]
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010088]
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [upgmsd_fr_005010088.exe]
Clé Trouvée : HKLM\SOFTWARE\shopperz100920151212
Clé Trouvée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{593D67B9-3A50-EBAA-17BE-61A5EC986A22}
Clé Trouvée : HKCU\Software\InstalledBrowserExtensions
Clé Trouvée : HKCU\Software\Nosibay
Clé Trouvée : HKCU\Software\Store
Clé Trouvée : HKCU\Software\Tutorials
Clé Trouvée : HKCU\Software\TutoTag
Clé Trouvée : HKCU\Software\BoBrowser
Clé Trouvée : HKCU\Software\WTools
Clé Trouvée : HKCU\Software\YorkNewCin
Clé Trouvée : HKCU\Software\HighDefAction
Clé Trouvée : HKCU\Software\ArenaHD
Clé Trouvée : HKCU\Software\csdimedia
Clé Trouvée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Trouvée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Trouvée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
Clé Trouvée : HKLM\SOFTWARE\GlobalUpdate
Clé Trouvée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Trouvée : HKLM\SOFTWARE\Tutorials
Clé Trouvée : HKLM\SOFTWARE\Clara
Clé Trouvée : HKLM\SOFTWARE\GAMESDESKTOP
Clé Trouvée : HKLM\SOFTWARE\SearchModule
Clé Trouvée : HKLM\SOFTWARE\YorkNewCin
Clé Trouvée : HKLM\SOFTWARE\HighDefAction
Clé Trouvée : HKLM\SOFTWARE\ArenaHD
Clé Trouvée : HKLM\SOFTWARE\MovieDea
Clé Trouvée : HKLM\SOFTWARE\FastSearch
Clé Trouvée : HKLM\SOFTWARE\csdimedia
Clé Trouvée : HKLM\SOFTWARE\MaxDrivrUpdater
Clé Trouvée : HKLM\SOFTWARE\BrowserAir
Clé Trouvée : HKLM\SOFTWARE\CinemaPlus-4.2vV25.08
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Selection Tools
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Max Driver Updater_is1
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_fr_005010088_is1
Clé Trouvée : [x64] HKCU\Software\InstalledBrowserExtensions
Clé Trouvée : [x64] HKCU\Software\Nosibay
Clé Trouvée : [x64] HKCU\Software\Store
Clé Trouvée : [x64] HKCU\Software\Tutorials
Clé Trouvée : [x64] HKCU\Software\TutoTag
Clé Trouvée : [x64] HKCU\Software\BoBrowser
Clé Trouvée : [x64] HKCU\Software\WTools
Clé Trouvée : [x64] HKCU\Software\YorkNewCin
Clé Trouvée : [x64] HKCU\Software\HighDefAction
Clé Trouvée : [x64] HKCU\Software\ArenaHD
Clé Trouvée : [x64] HKCU\Software\csdimedia
Clé Trouvée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Trouvée : [x64] HKLM\SOFTWARE\SearchModule
Clé Trouvée : [x64] HKLM\SOFTWARE\WebBar
Clé Trouvée : [x64] HKLM\SOFTWARE\YorkNewCin
Clé Trouvée : [x64] HKLM\SOFTWARE\HighDefAction
Clé Trouvée : [x64] HKLM\SOFTWARE\ArenaHD
Clé Trouvée : HKU\S-1-5-21-1053756319-349247649-2420119071-1000\Software\AppDataLow\Software\Crossrider
Clé Trouvée : HKU\S-1-5-21-1053756319-349247649-2420119071-1000\Software\AppDataLow\Software\DynConIE
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\ielnksrch
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}
Clé Trouvée : HKU\S-1-5-21-1053756319-349247649-2420119071-1000\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}
Donnée Trouvée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1442308352&z=1ae44b1fc3ca87874125df3g3z9z2oacde1b4g8bfz&from=cmi&uid=HGSTXHTS725050A7E630_RC055ACB2K28SJ2K28SJX
          • [ Navigateurs ] *****



########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7697 octets] ##########

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
17 sept. 2015 à 12:44
Salut

fais nettoyer et donne le rapport.

--
0
DoniaB Messages postés 7 Date d'inscription jeudi 17 septembre 2015 Statut Membre Dernière intervention 21 septembre 2015
17 sept. 2015 à 13:12
le voici merci beaucoup

# AdwCleaner v5.007 - Rapport créé le 17/09/2015 à 12:53:21
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-15.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : Donia - DONIA-PC
# Exécuté depuis : C:\Users\Donia\Downloads\AdwCleaner-5.007.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : Application Hosting
[-] Service Supprimé : WdsManPro
[-] Service Supprimé : gyvixodu
[-] Service Supprimé : kydyvono
[-] Service Supprimé : wsafd_1_10_0_19
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\Exploremedia
[-] Dossier Supprimé : C:\Program Files (x86)\FastSearch
[-] Dossier Supprimé : C:\Program Files (x86)\SFK
[-] Dossier Supprimé : C:\Program Files (x86)\MaxDrivrUpdater
[-] Dossier Supprimé : C:\Program Files (x86)\Max Driver Updater
[-] Dossier Supprimé : C:\Program Files (x86)\34BE9C81-1442306036-11CB-AD1F-C1C4CE49FB7A
[-] Dossier Supprimé : C:\Program Files (x86)\CinemaPlus-4.2vV25.08
[-] Dossier Supprimé : C:\Program Files (x86)\gmsd_fr_005010088
[-] Dossier Supprimé : C:\Program Files\Common Files\Goobzo
[-] Dossier Supprimé : C:\ProgramData\Application Hosting
[-] Dossier Supprimé : C:\ProgramData\MovieDeaConfig
[-] Dossier Supprimé : C:\ProgramData\5WdsManPro5
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Max Driver Updater
[-] Dossier Supprimé : C:\Users\Donia\AppData\Local\WebShield
[-] Dossier Supprimé : C:\Users\Donia\AppData\Local\BrowserAir
[-] Dossier Supprimé : C:\Users\Donia\AppData\Local\gmsd_fr_005010088
[-] Dossier Supprimé : C:\Users\Donia\AppData\Roaming\Nosibay
[-] Dossier Supprimé : C:\Users\Donia\AppData\Roaming\Store
[-] Dossier Supprimé : C:\Users\Donia\AppData\Roaming\VOPackage
[-] Dossier Supprimé : C:\Users\Donia\AppData\Roaming\mystartsearch
[-] Dossier Supprimé : C:\Users\Donia\AppData\Roaming\WTools
[-] Dossier Supprimé : C:\Users\Donia\AppData\Roaming\csdimedia
[-] Dossier Supprimé : C:\Users\Donia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\END
[-] Fichier Supprimé : C:\claraInstaller.txt
[-] Fichier Supprimé : C:\Users\Donia\AppData\Roaming\Bubble Dock.boostrap.log
[-] Fichier Supprimé : C:\Users\Donia\AppData\Roaming\Bubble Dock.installation.log
[-] Fichier Supprimé : C:\Users\Donia\AppData\Roaming\Selection Tools.installation.log
[-] Fichier Supprimé : C:\Users\Donia\AppData\Roaming\WindApp.boostrap.log
[-] Fichier Supprimé : C:\Users\Donia\AppData\Roaming\WindApp.installation.log
[-] Fichier Supprimé : C:\Users\Donia\Desktop\Continue VuuPC Installation.lnk
[-] Fichier Supprimé : C:\Users\Public\Desktop\Max Driver Updater.lnk
[-] Fichier Supprimé : C:\Windows\Sysnative\acengine64.dll
          • [ Raccourcis ] *****


[-] Raccourci Désinfecté : C:\Users\Donia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet-Explorer.lnk
[-] Raccourci Désinfecté : C:\Users\Donia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet-Explorer (No Add-ons).lnk
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : PostPoneInstall
[-] Tâche Supprimée : Run_Bobby_Browser
[-] Tâche Supprimée : WindApp Update
[-] Tâche Supprimée : Selection Tools Update
[-] Tâche Supprimée : MAXDriverUpdater_UPDATES
[-] Tâche Supprimée : MAXDriverUpdaterRunAtStartup
[-] Tâche Supprimée : crash_service
[-] Tâche Supprimée : Selection Tools Update
[-] Tâche Supprimée : WindApp Update
          • [ Registre ] *****


[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
[-] Clé Supprimée : HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\IELNKSRCH
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [CrashService]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010088]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [upgmsd_fr_005010088.exe]
[-] Clé Supprimée : HKLM\SOFTWARE\shopperz100920151212
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{593D67B9-3A50-EBAA-17BE-61A5EC986A22}
[-] Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
[-] Clé Supprimée : HKCU\Software\Nosibay
[-] Clé Supprimée : HKCU\Software\Store
[-] Clé Supprimée : HKCU\Software\Tutorials
[-] Clé Supprimée : HKCU\Software\TutoTag
[-] Clé Supprimée : HKCU\Software\BoBrowser
[-] Clé Supprimée : HKCU\Software\WTools
[-] Clé Supprimée : HKCU\Software\YorkNewCin
[-] Clé Supprimée : HKCU\Software\HighDefAction
[-] Clé Supprimée : HKCU\Software\ArenaHD
[-] Clé Supprimée : HKCU\Software\csdimedia
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
[-] Clé Supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
[-] Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\Clara
[-] Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
[-] Clé Supprimée : HKLM\SOFTWARE\SearchModule
[-] Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
[-] Clé Supprimée : HKLM\SOFTWARE\HighDefAction
[-] Clé Supprimée : HKLM\SOFTWARE\ArenaHD
[-] Clé Supprimée : HKLM\SOFTWARE\MovieDea
[-] Clé Supprimée : HKLM\SOFTWARE\FastSearch
[-] Clé Supprimée : HKLM\SOFTWARE\csdimedia
[-] Clé Supprimée : HKLM\SOFTWARE\MaxDrivrUpdater
[-] Clé Supprimée : HKLM\SOFTWARE\BrowserAir
[-] Clé Supprimée : HKLM\SOFTWARE\CinemaPlus-4.2vV25.08
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Selection Tools
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Max Driver Updater_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_fr_005010088_is1
[!] Clé Non Supprimée : [x64] HKCU\Software\InstalledBrowserExtensions
[!] Clé Non Supprimée : [x64] HKCU\Software\Nosibay
[!] Clé Non Supprimée : [x64] HKCU\Software\Store
[!] Clé Non Supprimée : [x64] HKCU\Software\Tutorials
[!] Clé Non Supprimée : [x64] HKCU\Software\TutoTag
[!] Clé Non Supprimée : [x64] HKCU\Software\BoBrowser
[!] Clé Non Supprimée : [x64] HKCU\Software\WTools
[!] Clé Non Supprimée : [x64] HKCU\Software\YorkNewCin
[!] Clé Non Supprimée : [x64] HKCU\Software\HighDefAction
[!] Clé Non Supprimée : [x64] HKCU\Software\ArenaHD
[!] Clé Non Supprimée : [x64] HKCU\Software\csdimedia
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\SearchModule
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
[!] Clé Non Supprimée : HKU\S-1-5-21-1053756319-349247649-2420119071-1000\Software\AppDataLow\Software\Crossrider
[!] Clé Non Supprimée : HKU\S-1-5-21-1053756319-349247649-2420119071-1000\Software\AppDataLow\Software\DynConIE
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\ielnksrch
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}
[!] Clé Non Supprimée : HKU\S-1-5-21-1053756319-349247649-2420119071-1000\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [8139 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
17 sept. 2015 à 20:05
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
DoniaB Messages postés 7 Date d'inscription jeudi 17 septembre 2015 Statut Membre Dernière intervention 21 septembre 2015
18 sept. 2015 à 12:00
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
18 sept. 2015 à 20:25
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


R2 Stimremnix; C:\ProgramData\Stimremnix\Stimremnix.exe [38400 2015-09-10] () [Fichier non signé]
C:\ProgramData\Stimremnix
2015-09-10 10:35 - 2015-09-10 10:35 - 00000000 ____D C:\Program Files (x86)\MaxDrivrUpdater_v62.2053
2015-09-16 18:26 - 2015-09-16 18:26 - 00003298 _____ C:\Windows\System32\Tasks\psv_gnlj3dxf
2015-09-16 16:06 - 2015-09-16 16:06 - 00003298 _____ C:\Windows\System32\Tasks\psv_yy0hqvkh
2015-09-16 16:06 - 2015-09-16 16:06 - 00003298 _____ C:\Windows\System32\Tasks\psv_vk3aojed
2015-09-16 16:06 - 2015-09-16 16:06 - 00003298 _____ C:\Windows\System32\Tasks\psv_34mtvpky
2015-09-16 16:06 - 2015-09-16 16:06 - 00003298 _____ C:\Windows\System32\Tasks\psv_2qfocvau
2015-09-15 16:33 - 2015-09-15 16:33 - 00003088 _____ C:\Windows\System32\Tasks\cfr3011
2015-09-15 15:47 - 2015-09-15 15:47 - 0260876 _____ (VuuPC Limited) C:\Users\Donia\AppData\Local\nsy54A2.tmp

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
DoniaB Messages postés 7 Date d'inscription jeudi 17 septembre 2015 Statut Membre Dernière intervention 21 septembre 2015
18 sept. 2015 à 21:08
Merci beaucoup!!!
voici le résultat

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:15-09-2015
Exécuté par Donia (2015-09-18 21:03:46) Run:1
Exécuté depuis C:\Users\Donia\Desktop
Profils chargés: Donia (Profils disponibles: Donia)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

R2 Stimremnix; C:\ProgramData\Stimremnix\Stimremnix.exe [38400 2015-09-10] () [Fichier non signé]
C:\ProgramData\Stimremnix
2015-09-10 10:35 - 2015-09-10 10:35 - 00000000 ____D C:\Program Files (x86)\MaxDrivrUpdater_v62.2053
2015-09-16 18:26 - 2015-09-16 18:26 - 00003298 _____ C:\Windows\System32\Tasks\psv_gnlj3dxf
2015-09-16 16:06 - 2015-09-16 16:06 - 00003298 _____ C:\Windows\System32\Tasks\psv_yy0hqvkh
2015-09-16 16:06 - 2015-09-16 16:06 - 00003298 _____ C:\Windows\System32\Tasks\psv_vk3aojed
2015-09-16 16:06 - 2015-09-16 16:06 - 00003298 _____ C:\Windows\System32\Tasks\psv_34mtvpky
2015-09-16 16:06 - 2015-09-16 16:06 - 00003298 _____ C:\Windows\System32\Tasks\psv_2qfocvau
2015-09-15 16:33 - 2015-09-15 16:33 - 00003088 _____ C:\Windows\System32\Tasks\cfr3011
2015-09-15 15:47 - 2015-09-15 15:47 - 0260876 _____ (VuuPC Limited) C:\Users\Donia\AppData\Local\nsy54A2.tmp


Stimremnix => Impossible d'arrêter le service.
Stimremnix => service supprimé(es) avec succès

"C:\ProgramData\Stimremnix" dossier déplacer:

Impossible de déplacer "C:\ProgramData\Stimremnix" => Planifié pour déplacement au redémarrage.

C:\Program Files (x86)\MaxDrivrUpdater_v62.2053 => déplacé(es) avec succès
C:\Windows\System32\Tasks\psv_gnlj3dxf => déplacé(es) avec succès
C:\Windows\System32\Tasks\psv_yy0hqvkh => déplacé(es) avec succès
C:\Windows\System32\Tasks\psv_vk3aojed => déplacé(es) avec succès
C:\Windows\System32\Tasks\psv_34mtvpky => déplacé(es) avec succès
C:\Windows\System32\Tasks\psv_2qfocvau => déplacé(es) avec succès
C:\Windows\System32\Tasks\cfr3011 => déplacé(es) avec succès
C:\Users\Donia\AppData\Local\nsy54A2.tmp => déplacé(es) avec succès

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-09-18 21:05:51)<=

C:\ProgramData\Stimremnix => a été déplacé(e) avec succès

Fin de Fixlog 21:05:51

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
19 sept. 2015 à 10:01
ok, voici la suite :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte.
Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :

Mets Malwarebytes à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


0
DoniaB Messages postés 7 Date d'inscription jeudi 17 septembre 2015 Statut Membre Dernière intervention 21 septembre 2015
19 sept. 2015 à 12:38
waw! il faut connaitre tout ça ! Merci :)

voici le lien du rapport
https://pjjoint.malekal.com/files.php?id=20150919_k8f9b14j9f12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
19 sept. 2015 à 13:06
il reste quel problème et sur quel navigateur WEB ?
0
DoniaB Messages postés 7 Date d'inscription jeudi 17 septembre 2015 Statut Membre Dernière intervention 21 septembre 2015
21 sept. 2015 à 10:00
J'ai plus de problèmes :) en meme temps j'ai gardé que internet explorer pour l'instant.
Merci infiniment pour ton aide c'est SUper :) :) :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
21 sept. 2015 à 10:13
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0