Pages qui s'ouvrent seules

guizmounette Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, en essayant de réinstaller mon imprimante, j'ai attrapé plusieurs virus que j'ai essayé de supprimer dans les programmes.
Mon problème actuel est que j'ai des pages de pub ( et de sites pour adultes ...) qui s'ouvrent seules.
Je ne sais pas du tout comment enlever cela.
A plusieurs reprises j'ai lancé "malwarbytes " , mais cela continue.
Je n'ai pas d'antivirus, et avec tout cela je n'ai toujours pas réussie a réinstaller mon imprimante ( epson stylus dx 4400).

Pourriez vous m'aider à résoudre mon problème de pages intempestives ?

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

1
guizmounette Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
# AdwCleaner v5.013 - Rapport créé le 13/10/2015 à 17:04:33
# Mis à jour le 09/10/2015 par Xplode
# Base de données : 2015-10-09.3 [Serveur]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (x86)
# Nom d'utilisateur : yaya - YAYA-C02520E1AA
# Exécuté depuis : C:\Documents and Settings\yaya\Mes documents\Downloads\adwcleaner_5.013.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : MediaStreamingService
[-] Service Supprimé : BoxoreService
[-] Service Supprimé : mudenufo
[-] Service Supprimé : povizygu
[-] Service Supprimé : sygelovy
[-] Service Supprimé : xetecype
[-] Service Supprimé : swsedrvr_vt_1_10_0_25
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Boxore
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\DriverBoost
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\PlayGemConfig
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\335e03ce938532ba
[-] Dossier Supprimé : C:\Documents and Settings\yaya\Application Data\Store
[-] Dossier Supprimé : C:\Documents and Settings\yaya\Local Settings\Application Data\Boxore
[-] Dossier Supprimé : C:\Documents and Settings\yaya\Local Settings\Application Data\globalUpdate
[-] Dossier Supprimé : C:\Documents and Settings\yaya\Local Settings\Application Data\SmartWeb
[-] Dossier Supprimé : C:\Documents and Settings\yaya\Local Settings\Application Data\MyBrowser(2)
[-] Dossier Supprimé : C:\Program Files\Boxore
[-] Dossier Supprimé : C:\Program Files\globalUpdate
[-] Dossier Supprimé : C:\Program Files\predm
[-] Dossier Supprimé : C:\Program Files\Exploremedia
[-] Dossier Supprimé : C:\Program Files\Fast-Search
[-] Dossier Supprimé : C:\Program Files\MyBrowser(2)
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\END
[-] Fichier Supprimé : C:\user.js
[-] Fichier Supprimé : C:\Documents and Settings\yaya\AppData\LocalLow\SkwConfig.bin
[-] Fichier Supprimé : C:\Documents and Settings\yaya\Application Data\Mozilla\Firefox\Profiles\8ruo4o9j.default\invalidprefs.js
[-] Fichier Supprimé : C:\Documents and Settings\yaya\Application Data\Mozilla\Firefox\Profiles\8ruo4o9j.default\searchplugins\SearchTheWeb.xml
[-] Fichier Supprimé : C:\Documents and Settings\yaya\Application Data\Mozilla\Firefox\Profiles\8ruo4o9j.default\user.js
[-] Fichier Supprimé : C:\Documents and Settings\yaya\Application Data\Mozilla\Firefox\Profiles\8ruo4o9j.default\searchplugins\bingcom.xml
[-] Fichier Supprimé : C:\Documents and Settings\yaya\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbpohikckhbcljgombipcdoinkaedlfa_0.localstorage
[-] Fichier Supprimé : C:\Documents and Settings\yaya\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbpohikckhbcljgombipcdoinkaedlfa_0.localstorage-journal
[-] Fichier Supprimé : C:\WINDOWS\system32\MediaStreamingService.dll
[-] Fichier Supprimé : C:\WINDOWS\system32\BoxoreService.dll
[-] Fichier Supprimé : C:\WINDOWS\system32\BoxoreServiceOff.ini
[-] Fichier Supprimé : C:\WINDOWS\system32\MediaStreamingServiceOff.ini
          • [ DLLs ] *****
          • [ Raccourcis ] *****


[-] Raccourci Désinfecté : C:\Documents and Settings\All Users\Bureau\Mozilla Firefox.lnk
[-] Raccourci Désinfecté : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Mozilla Firefox.lnk
[-] Raccourci Désinfecté : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Google Chrome\Google Chrome.lnk
[-] Raccourci Désinfecté : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\2K Games\Mafia II\Mafia II Launcher.lnk
[-] Raccourci Désinfecté : C:\Documents and Settings\yaya\Bureau\chrome.lnk
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : SoftwareUpdateTaskMachineUA
          • [ Registre ] *****


[-] Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.9
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Software.Update3WebControl.3
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
[-] Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
[-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [YTDownloader]
[-] Clé Supprimée : HKCU\Software\Mozilla\Extends
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [YTDownloader]
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0014298C-A9BA-440D-AAA8-AD12C7010EE5}
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\Class\{181A06EA-B82C-47DE-B851-E20FD0E1CC7D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PlayGem]
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MediaStreamingService
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WdsManPro
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BoxoreService
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.WFPController.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.WFPController
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.ReadOnlyManager.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.ReadOnlyManager
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.LSPLogic.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.LSPLogic
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.DataTableHolder.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.DataTableHolder
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.DataTableFields.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.DataTableFields
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.DataTable.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.DataTable
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.DataController.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.DataController
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.DataContainer.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\BoxoreServiceLib.DataContainer
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore]
[-] Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08230486-CBAF-4000-8036-447C3852D034}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{13809C03-DE3B-47E5-96A3-2D8F83693A50}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{413002E0-930D-4EF9-9803-FC4B3EA4181E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76894207-241A-473B-B111-FAA75608F1D9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A7C8DA9-8660-460D-849F-01619B91C03F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C24C3824-63D8-42CD-BB5A-77631072FDB2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7D8DAE88-BC05-4578-8C29-E541FFBA5757}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EDBF8C0-C94C-4A13-956F-E393BCA5BA4B}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{61AB12E1-A5FF-11D1-B2E9-444553540000}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82351441-9094-11D1-A24B-00A0C932C7DF}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{363F46BE-27B4-4C8D-99E7-B1E049B84376}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{90A9B7D2-3794-45EA-9E23-140E3938D2D9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A753A1EC-973E-4718-AF8E-A3F554D45C44}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02AFA80F-4BEE-41FD-8572-214B58A9EF90}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{82351433-9094-11D1-A24B-00A0C932C7DF}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8DC72DDF-176B-43F3-A13B-2F6B0D7DAAFE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{AD3350C0-BC9C-4C51-8099-D2368116BB4E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B2CD020A-6BCD-4C7B-8150-DB5C7B060FE9}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
[-] Clé Supprimée : HKU\.DEFAULT\Software\IM
[-] Clé Supprimée : HKU\.DEFAULT\Software\ImInstaller
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé Supprimée : HKCU\Software\Boxore
[-] Clé Supprimée : HKCU\Software\GlobalUpdate
[-] Clé Supprimée : HKCU\Software\IM
[-] Clé Supprimée : HKCU\Software\ImInstaller
[-] Clé Supprimée : HKCU\Software\Store
[-] Clé Supprimée : HKCU\Software\DAILYPCCLEAN
[-] Clé Supprimée : HKCU\Software\Yahoo\Companion
[-] Clé Supprimée : HKCU\Software\Yahoo\YFriendsBar
[-] Clé Supprimée : HKLM\SOFTWARE\Crossrider
[-] Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé Supprimée : HKLM\SOFTWARE\ImInstaller
[-] Clé Supprimée : HKLM\SOFTWARE\Clara
[-] Clé Supprimée : HKLM\SOFTWARE\Taronja
[-] Clé Supprimée : HKLM\SOFTWARE\Yahoo\Companion
[-] Clé Supprimée : HKLM\SOFTWARE\PlayGem
[-] Clé Supprimée : HKLM\SOFTWARE\MediaStreamingAgent
[-] Clé Supprimée : HKLM\SOFTWARE\Fast-Search
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\ValueApps
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{18668FE3-9DBC-4B86-A599-017D41103CD9}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1E174B4D-8CBB-4118-B958-58D9EA81BD52}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ValueApps
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{8E8C2E2D-7F21-2CF5-0ADB-64935121ECF0}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdater
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\VOPackage
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Driver Genius Professional Edition_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{18668FE3-9DBC-4B86-A599-017D41103CD9}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{1E174B4D-8CBB-4118-B958-58D9EA81BD52}
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé Supprimée : HKU\S-1-5-19\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé Supprimée : HKU\S-1-5-20\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\D4B471E1BBC881149B85859DAE18DB25
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\D4B471E1BBC881149B85859DAE18DB25
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\D4B471E1BBC881149B85859DAE18DB25
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1353737D-6C9B-4E7B-97E1-764C6E9AF6E7}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-436374069-1958367476-725345543-1003\Software\Microsoft\Internet Explorer\SearchScopes\{1353737D-6C9B-4E7B-97E1-764C6E9AF6E7}
[-] Donnée Restaurée : HKU\S-1-5-21-436374069-1958367476-725345543-1003\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
          • [ Navigateurs ] *****


[-] [C:\Documents and Settings\yaya\Application Data\Mozilla\Firefox\Profiles\8ruo4o9j.default\prefs.js] [Preference] Supprimée : user_pref("extensions.a14fef81ee28d4335a493c2d6383fd42ff9b4872bccb5bcom70121.70121.internaldb.Resources_meta.value", "%7B%22handlebars.js%22%3A%7B%22id%22%3A980195%2C%22ver%22%3A1%2C%22status%22%3A1%2[...]
[-] [C:\Documents and Settings\yaya\Application Data\Mozilla\Firefox\Profiles\8ruo4o9j.default\prefs.js] [Preference] Supprimée : user_pref("extensions.a14fef81ee28d4335a493c2d6383fd42ff9b4872bccb5bcom70121.70121.internaldb.Resources_resource_980204.value", "%22function%20startAskCom%28e%2Ct%2Cr%29%7Bfunction%20a%28e%29%7Bvar%20[...]
[-] [C:\Documents and Settings\yaya\Application Data\Mozilla\Firefox\Profiles\8ruo4o9j.default\prefs.js] [Preference] Supprimée : user_pref("extensions.a14fef81ee28d4335a493c2d6383fd42ff9b4872bccb5bcom70121.70121.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2[...]
[-] [C:\Documents and Settings\yaya\Application Data\Mozilla\Firefox\Profiles\8ruo4o9j.default\prefs.js] [Preference] Supprimée : user_pref("extensions.a9321b2762c2e4c5fbd04b8118e512707c0c8a2d632754caca0b252e936311db9com32850.32850.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
[-] [C:\Documents and Settings\yaya\Application Data\Mozilla\Firefox\Profiles\8ruo4o9j.default\prefs.js] [Preference] Supprimée : user_pref("extensions.crossrider.bic", "1505c82c30735b4a18abbfed6828eb47");
[-] [C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\ftn7mlcz.default\prefs.js] [Preference] Supprimée : user_pref("iminent.BirthDate", "1443675066");
[-] [C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\ftn7mlcz.default\prefs.js] [Preference] Supprimée : user_pref("iminent.searchindex", "1");
[-] [C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\ftn7mlcz.default\prefs.js] [Preference] Supprimée : user_pref("iminent.newtabredirect", "true");
[-] [C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\ftn7mlcz.default\prefs.js] [Preference] Supprimée : user_pref("iminent.enableToolbar", "true");
[-] [C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\ftn7mlcz.default\prefs.js] [Preference] Supprimée : user_pref("iminent.nomsi", "true");
[-] [C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\ftn7mlcz.default\prefs.js] [Preference] Supprimée : user_pref("iminent.cifs", "0");
[-] [C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\ftn7mlcz.default\prefs.js] [Preference] Supprimée : user_pref("iminent.searchindex", "2");
[-] [C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\ftn7mlcz.default\prefs.js] [Preference] Supprimée : user_pref("iminent.newtabredirect", "true");


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [23461 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Passe à FRST =)
0
guizmounette Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
http://pjjoint.malekal.com/files.php?id=20151014_r6j13l7r7o15
http://pjjoint.malekal.com/files.php?id=FRST_20151014_p11f8f6c9m12
http://pjjoint.malekal.com/files.php?id=20151014_b6g156s6k13
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix


HKLM\...\Run: [{4de73186-9de5-e665-3a98-3ed3fd489691}] => C:\WINDOWS\System32\Rundll32.exe C:\WINDOWS\system32\yhojqwwhechgjt.dll DllStart
AppInit_DLLs: c:\docume~1\alluse~1\applic~1\window~2\window~1.dll => Pas de fichier
2015-10-12 21:09 - 2015-10-12 21:09 - 00000000 ____D C:\Documents and Settings\LocalService\Application Data\MediaStreamingService
2015-10-12 21:09 - 2015-10-12 21:09 - 00000000 ____D C:\Documents and Settings\LocalService\Application Data\BoxoreService
2015-10-12 08:27 - 2015-10-14 19:37 - 00001058 _____ C:\WINDOWS\Tasks\T7AXf5FJyNaTtx8iqRPnvizZ2jO.job
2015-10-12 08:27 - 2015-10-14 19:20 - 00001018 _____ C:\WINDOWS\Tasks\DL4Uswk.job
2015-10-12 07:22 - 2015-10-14 19:34 - 00001048 _____ C:\WINDOWS\Tasks\AXisgovIz3InJAzQ79peyM.job
2015-10-12 07:22 - 2015-10-14 18:47 - 00001056 _____ C:\WINDOWS\Tasks\UfRWqJbXKay3isYkoh0AfUaL5s.job
2015-10-12 07:03 - 2015-10-14 15:28 - 00001022 _____ C:\WINDOWS\Tasks\DSAXitKUj.job
2015-10-12 07:02 - 2015-10-14 15:28 - 00001024 _____ C:\WINDOWS\Tasks\qxJIC3RTac.job
2015-10-12 07:01 - 2015-10-14 16:43 - 00001044 _____ C:\WINDOWS\Tasks\QJoOqSUIZzwbscip9baW.job
2015-10-12 07:01 - 2015-10-14 15:28 - 00001056 _____ C:\WINDOWS\Tasks\0yoYUIO06l1vLgIirDsAXGYvCI.job
2015-10-12 06:53 - 2015-10-12 06:55 - 00004672 _____ C:\WINDOWS\system32\Jhtamou.ini
2015-10-12 06:53 - 2015-10-12 06:55 - 00002384 _____ C:\WINDOWS\system32\JhtamouOff.ini
2015-10-12 06:52 - 2015-10-12 06:52 - 00000000 ____D C:\WINDOWS\system32\tuuu
2015-10-11 09:55 - 2015-10-14 15:28 - 00001048 _____ C:\WINDOWS\Tasks\ELeBjqI3c5lDPxPMATcHGu.job
2015-10-11 09:55 - 2015-10-14 15:28 - 00001042 _____ C:\WINDOWS\Tasks\xZX9wgH8aNgfZ7mfUby.job
2015-10-10 17:12 - 2015-10-10 17:12 - 00000000 ____D C:\WINDOWS\system32\kiq
2015-10-10 16:14 - 2015-10-10 16:14 - 00000000 __SHD C:\found.000
2015-10-10 09:01 - 2015-10-14 15:28 - 00001052 _____ C:\WINDOWS\Tasks\ngbp5WrUapJzdk8DrLHmRDuu.job
2015-10-10 09:01 - 2015-10-14 15:28 - 00001018 _____ C:\WINDOWS\Tasks\W88lT24.job
2015-10-10 08:41 - 2015-10-11 08:47 - 00004696 _____ C:\WINDOWS\system32\Diixexeqw.ini
2015-10-10 08:41 - 2015-10-11 08:47 - 00002408 _____ C:\WINDOWS\system32\DiixexeqwOff.ini
2015-10-10 08:38 - 2015-10-10 08:38 - 00000000 ____D C:\WINDOWS\system32\bia
2015-10-10 08:09 - 2015-10-10 08:09 - 00004728 _____ C:\WINDOWS\system32\Lyvpoolcu.ini
2015-10-10 08:09 - 2015-10-10 08:09 - 00002448 _____ C:\WINDOWS\system32\LyvpoolcuOff.ini
2015-10-10 08:05 - 2015-10-10 08:05 - 00000000 ____D C:\WINDOWS\system32\jep
2015-10-09 23:46 - 2015-10-09 23:46 - 00000000 ____D C:\832e40ff686981dcf32c67bf
2015-10-09 22:33 - 2015-10-14 18:19 - 00001056 _____ C:\WINDOWS\Tasks\oe8QPam4sd68oSCQaJ7bmijd3H.job
2015-10-09 22:33 - 2015-10-14 15:28 - 00001026 _____ C:\WINDOWS\Tasks\BNee6ct7BXj.job
2015-10-09 22:28 - 2015-10-14 15:28 - 00001030 _____ C:\WINDOWS\Tasks\gOTPbvQHdT2Fi.job
2015-10-09 22:28 - 2015-10-14 15:28 - 00001026 _____ C:\WINDOWS\Tasks\KvnBjEcBAX5.job
2015-10-09 22:22 - 2015-10-09 22:22 - 00000000 ____D C:\Documents and Settings\yaya\Application Data\RunDir
2015-10-09 22:02 - 2015-10-09 22:02 - 00000000 ____D C:\Program Files\Software
2015-10-01 07:03 - 2015-10-14 16:20 - 00001020 _____ C:\WINDOWS\Tasks\iDhJqFu5.job
2015-10-01 06:58 - 2015-10-14 18:56 - 00001022 _____ C:\WINDOWS\Tasks\BtZU6rorv.job
2015-10-01 06:58 - 2015-10-14 16:17 - 00001028 _____ C:\WINDOWS\Tasks\Is9ieL0Osiyr.job
2015-10-01 06:51 - 2015-10-01 07:14 - 00000000 ____D C:\Program Files\AnyProtectEx(2)
2015-10-01 06:47 - 2015-10-01 07:14 - 00000000 ____D C:\Documents and Settings\yaya\Application Data\SmartWeb(2)
2015-09-30 23:32 - 2015-10-11 12:00 - 00000000 _____ C:\Documents and Settings\yaya\TempWmicBatchFile.bat
2015-09-30 22:39 - 2015-09-30 22:39 - 00004696 _____ C:\WINDOWS\system32\Vaklilu.ini
2015-09-30 22:39 - 2015-09-30 22:39 - 00002408 _____ C:\WINDOWS\system32\VakliluOff.ini
2015-09-30 22:38 - 2015-09-30 22:38 - 00000000 ____D C:\WINDOWS\system32\vei
2015-09-30 22:37 - 2015-10-12 06:53 - 00000000 ____D C:\Documents and Settings\yaya\Local Settings\Tempfolder
2015-09-30 22:36 - 2015-10-12 14:15 - 00000000 ____D C:\Documents and Settings\yaya\Application Data\Company
2015-09-30 22:35 - 2015-09-30 22:35 - 00000000 ____D C:\Documents and Settings\yaya\Local Settings\Application Data\CrashRpt
2015-09-30 22:28 - 2015-10-14 15:28 - 00001034 _____ C:\WINDOWS\Tasks\Ajz4zodRHO2brs9.job
2015-09-30 22:27 - 2015-10-14 15:28 - 00001020 _____ C:\WINDOWS\Tasks\dtQU4Aq6.job
2015-09-30 22:23 - 2015-10-14 15:28 - 00001048 _____ C:\WINDOWS\Tasks\MQGGuivfceXTcwigVeEDaJ.job
2015-09-30 22:23 - 2015-10-14 15:28 - 00001022 _____ C:\WINDOWS\Tasks\qbhgzZ8KC.job
2015-09-30 22:18 - 2015-10-12 10:29 - 00000004 _____ C:\WINDOWS\system32\029B560A371F4E00AB32838EBC01B9E7
2015-10-12 14:14 - 2014-03-10 23:29 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\RanndoMPriice
2015-10-12 14:14 - 2014-01-31 00:03 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\BlocekTheAdApp
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\0yoYUIO06l1vLgIirDsAXGYvCI
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\Ajz4zodRHO2brs9
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\AXisgovIz3InJAzQ79peyM
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\BNee6ct7BXj
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\BtZU6rorv
2010-05-04 19:28 - 2010-06-05 10:03 - 0000193 _____ () C:\Documents and Settings\yaya\Application Data\D2Info0
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\DL4Uswk
2010-05-12 19:10 - 2010-06-05 11:02 - 0000008 _____ () C:\Documents and Settings\yaya\Application Data\DofusAppId0_1
2010-05-04 19:28 - 2010-06-05 10:03 - 0000008 _____ () C:\Documents and Settings\yaya\Application Data\DofusAppId0_2
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\DSAXitKUj
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\dtQU4Aq6
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\ELeBjqI3c5lDPxPMATcHGu
2009-11-24 18:13 - 2009-11-24 18:13 - 0081920 _____ () C:\Documents and Settings\yaya\Application Data\ezpinst.exe
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\gOTPbvQHdT2Fi
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\iDhJqFu5
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\Is9ieL0Osiyr
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\KvnBjEcBAX5
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\MQGGuivfceXTcwigVeEDaJ
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\ngbp5WrUapJzdk8DrLHmRDuu
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\oe8QPam4sd68oSCQaJ7bmijd3H
2009-11-24 18:13 - 2009-11-24 18:13 - 0007176 _____ () C:\Documents and Settings\yaya\Application Data\pcouffin.cat
2009-11-24 18:13 - 2009-11-24 18:13 - 0001144 _____ () C:\Documents and Settings\yaya\Application Data\pcouffin.inf
2009-11-24 18:13 - 2009-11-24 18:14 - 0000034 _____ () C:\Documents and Settings\yaya\Application Data\pcouffin.log
2009-11-24 18:13 - 2009-11-24 18:13 - 0047360 _____ (VSO Software) C:\Documents and Settings\yaya\Application Data\pcouffin.sys
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\PqHgWYUK5SVFFxGjtN
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\qbhgzZ8KC
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\QJoOqSUIZzwbscip9baW
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\qxJIC3RTac
2015-09-21 17:31 - 2015-09-21 17:31 - 0000036 _____ () C:\Documents and Settings\yaya\Application Data\SuYZkvrV.tmp
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\T7AXf5FJyNaTtx8iqRPnvizZ2jO
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\UfRWqJbXKay3isYkoh0AfUaL5s
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\W88lT24
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\xZX9wgH8aNgfZ7mfUby
2007-08-02 13:21 - 2015-10-12 19:25 - 0019456 _____ () C:\Documents and Settings\yaya\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-03-11 01:12 - 2014-03-11 01:12 - 0295728 _____ (VuuPC Limited) C:\Documents and Settings\yaya\Local Settings\Application Data\nss3D6.tmp


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :




puis :



Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

0
guizmounette Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
HKLM\...\Run: [{4de73186-9de5-e665-3a98-3ed3fd489691}] => C:\WINDOWS\System32\Rundll32.exe C:\WINDOWS\system32\yhojqwwhechgjt.dll DllStart
AppInit_DLLs: c:\docume~1\alluse~1\applic~1\window~2\window~1.dll => Pas de fichier
2015-10-12 21:09 - 2015-10-12 21:09 - 00000000 ____D C:\Documents and Settings\LocalService\Application Data\MediaStreamingService
2015-10-12 21:09 - 2015-10-12 21:09 - 00000000 ____D C:\Documents and Settings\LocalService\Application Data\BoxoreService
2015-10-12 08:27 - 2015-10-14 19:37 - 00001058 _____ C:\WINDOWS\Tasks\T7AXf5FJyNaTtx8iqRPnvizZ2jO.job
2015-10-12 08:27 - 2015-10-14 19:20 - 00001018 _____ C:\WINDOWS\Tasks\DL4Uswk.job
2015-10-12 07:22 - 2015-10-14 19:34 - 00001048 _____ C:\WINDOWS\Tasks\AXisgovIz3InJAzQ79peyM.job
2015-10-12 07:22 - 2015-10-14 18:47 - 00001056 _____ C:\WINDOWS\Tasks\UfRWqJbXKay3isYkoh0AfUaL5s.job
2015-10-12 07:03 - 2015-10-14 15:28 - 00001022 _____ C:\WINDOWS\Tasks\DSAXitKUj.job
2015-10-12 07:02 - 2015-10-14 15:28 - 00001024 _____ C:\WINDOWS\Tasks\qxJIC3RTac.job
2015-10-12 07:01 - 2015-10-14 16:43 - 00001044 _____ C:\WINDOWS\Tasks\QJoOqSUIZzwbscip9baW.job
2015-10-12 07:01 - 2015-10-14 15:28 - 00001056 _____ C:\WINDOWS\Tasks\0yoYUIO06l1vLgIirDsAXGYvCI.job
2015-10-12 06:53 - 2015-10-12 06:55 - 00004672 _____ C:\WINDOWS\system32\Jhtamou.ini
2015-10-12 06:53 - 2015-10-12 06:55 - 00002384 _____ C:\WINDOWS\system32\JhtamouOff.ini
2015-10-12 06:52 - 2015-10-12 06:52 - 00000000 ____D C:\WINDOWS\system32\tuuu
2015-10-11 09:55 - 2015-10-14 15:28 - 00001048 _____ C:\WINDOWS\Tasks\ELeBjqI3c5lDPxPMATcHGu.job
2015-10-11 09:55 - 2015-10-14 15:28 - 00001042 _____ C:\WINDOWS\Tasks\xZX9wgH8aNgfZ7mfUby.job
2015-10-10 17:12 - 2015-10-10 17:12 - 00000000 ____D C:\WINDOWS\system32\kiq
2015-10-10 16:14 - 2015-10-10 16:14 - 00000000 __SHD C:\found.000
2015-10-10 09:01 - 2015-10-14 15:28 - 00001052 _____ C:\WINDOWS\Tasks\ngbp5WrUapJzdk8DrLHmRDuu.job
2015-10-10 09:01 - 2015-10-14 15:28 - 00001018 _____ C:\WINDOWS\Tasks\W88lT24.job
2015-10-10 08:41 - 2015-10-11 08:47 - 00004696 _____ C:\WINDOWS\system32\Diixexeqw.ini
2015-10-10 08:41 - 2015-10-11 08:47 - 00002408 _____ C:\WINDOWS\system32\DiixexeqwOff.ini
2015-10-10 08:38 - 2015-10-10 08:38 - 00000000 ____D C:\WINDOWS\system32\bia
2015-10-10 08:09 - 2015-10-10 08:09 - 00004728 _____ C:\WINDOWS\system32\Lyvpoolcu.ini
2015-10-10 08:09 - 2015-10-10 08:09 - 00002448 _____ C:\WINDOWS\system32\LyvpoolcuOff.ini
2015-10-10 08:05 - 2015-10-10 08:05 - 00000000 ____D C:\WINDOWS\system32\jep
2015-10-09 23:46 - 2015-10-09 23:46 - 00000000 ____D C:\832e40ff686981dcf32c67bf
2015-10-09 22:33 - 2015-10-14 18:19 - 00001056 _____ C:\WINDOWS\Tasks\oe8QPam4sd68oSCQaJ7bmijd3H.job
2015-10-09 22:33 - 2015-10-14 15:28 - 00001026 _____ C:\WINDOWS\Tasks\BNee6ct7BXj.job
2015-10-09 22:28 - 2015-10-14 15:28 - 00001030 _____ C:\WINDOWS\Tasks\gOTPbvQHdT2Fi.job
2015-10-09 22:28 - 2015-10-14 15:28 - 00001026 _____ C:\WINDOWS\Tasks\KvnBjEcBAX5.job
2015-10-09 22:22 - 2015-10-09 22:22 - 00000000 ____D C:\Documents and Settings\yaya\Application Data\RunDir
2015-10-09 22:02 - 2015-10-09 22:02 - 00000000 ____D C:\Program Files\Software
2015-10-01 07:03 - 2015-10-14 16:20 - 00001020 _____ C:\WINDOWS\Tasks\iDhJqFu5.job
2015-10-01 06:58 - 2015-10-14 18:56 - 00001022 _____ C:\WINDOWS\Tasks\BtZU6rorv.job
2015-10-01 06:58 - 2015-10-14 16:17 - 00001028 _____ C:\WINDOWS\Tasks\Is9ieL0Osiyr.job
2015-10-01 06:51 - 2015-10-01 07:14 - 00000000 ____D C:\Program Files\AnyProtectEx(2)
2015-10-01 06:47 - 2015-10-01 07:14 - 00000000 ____D C:\Documents and Settings\yaya\Application Data\SmartWeb(2)
2015-09-30 23:32 - 2015-10-11 12:00 - 00000000 _____ C:\Documents and Settings\yaya\TempWmicBatchFile.bat
2015-09-30 22:39 - 2015-09-30 22:39 - 00004696 _____ C:\WINDOWS\system32\Vaklilu.ini
2015-09-30 22:39 - 2015-09-30 22:39 - 00002408 _____ C:\WINDOWS\system32\VakliluOff.ini
2015-09-30 22:38 - 2015-09-30 22:38 - 00000000 ____D C:\WINDOWS\system32\vei
2015-09-30 22:37 - 2015-10-12 06:53 - 00000000 ____D C:\Documents and Settings\yaya\Local Settings\Tempfolder
2015-09-30 22:36 - 2015-10-12 14:15 - 00000000 ____D C:\Documents and Settings\yaya\Application Data\Company
2015-09-30 22:35 - 2015-09-30 22:35 - 00000000 ____D C:\Documents and Settings\yaya\Local Settings\Application Data\CrashRpt
2015-09-30 22:28 - 2015-10-14 15:28 - 00001034 _____ C:\WINDOWS\Tasks\Ajz4zodRHO2brs9.job
2015-09-30 22:27 - 2015-10-14 15:28 - 00001020 _____ C:\WINDOWS\Tasks\dtQU4Aq6.job
2015-09-30 22:23 - 2015-10-14 15:28 - 00001048 _____ C:\WINDOWS\Tasks\MQGGuivfceXTcwigVeEDaJ.job
2015-09-30 22:23 - 2015-10-14 15:28 - 00001022 _____ C:\WINDOWS\Tasks\qbhgzZ8KC.job
2015-09-30 22:18 - 2015-10-12 10:29 - 00000004 _____ C:\WINDOWS\system32\029B560A371F4E00AB32838EBC01B9E7
2015-10-12 14:14 - 2014-03-10 23:29 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\RanndoMPriice
2015-10-12 14:14 - 2014-01-31 00:03 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\BlocekTheAdApp
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\0yoYUIO06l1vLgIirDsAXGYvCI
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\Ajz4zodRHO2brs9
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\AXisgovIz3InJAzQ79peyM
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\BNee6ct7BXj
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\BtZU6rorv
2010-05-04 19:28 - 2010-06-05 10:03 - 0000193 _____ () C:\Documents and Settings\yaya\Application Data\D2Info0
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\DL4Uswk
2010-05-12 19:10 - 2010-06-05 11:02 - 0000008 _____ () C:\Documents and Settings\yaya\Application Data\DofusAppId0_1
2010-05-04 19:28 - 2010-06-05 10:03 - 0000008 _____ () C:\Documents and Settings\yaya\Application Data\DofusAppId0_2
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\DSAXitKUj
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\dtQU4Aq6
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\ELeBjqI3c5lDPxPMATcHGu
2009-11-24 18:13 - 2009-11-24 18:13 - 0081920 _____ () C:\Documents and Settings\yaya\Application Data\ezpinst.exe
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\gOTPbvQHdT2Fi
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\iDhJqFu5
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\Is9ieL0Osiyr
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\KvnBjEcBAX5
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\MQGGuivfceXTcwigVeEDaJ
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\ngbp5WrUapJzdk8DrLHmRDuu
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\oe8QPam4sd68oSCQaJ7bmijd3H
2009-11-24 18:13 - 2009-11-24 18:13 - 0007176 _____ () C:\Documents and Settings\yaya\Application Data\pcouffin.cat
2009-11-24 18:13 - 2009-11-24 18:13 - 0001144 _____ () C:\Documents and Settings\yaya\Application Data\pcouffin.inf
2009-11-24 18:13 - 2009-11-24 18:14 - 0000034 _____ () C:\Documents and Settings\yaya\Application Data\pcouffin.log
2009-11-24 18:13 - 2009-11-24 18:13 - 0047360 _____ (VSO Software) C:\Documents and Settings\yaya\Application Data\pcouffin.sys
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\PqHgWYUK5SVFFxGjtN
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\qbhgzZ8KC
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\QJoOqSUIZzwbscip9baW
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\qxJIC3RTac
2015-09-21 17:31 - 2015-09-21 17:31 - 0000036 _____ () C:\Documents and Settings\yaya\Application Data\SuYZkvrV.tmp
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\T7AXf5FJyNaTtx8iqRPnvizZ2jO
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Documents and Settings\yaya\Application Data\UfRWqJbXKay3isYkoh0AfUaL5s
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\W88lT24
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Documents and Settings\yaya\Application Data\xZX9wgH8aNgfZ7mfUby
2007-08-02 13:21 - 2015-10-12 19:25 - 0019456 _____ () C:\Documents and Settings\yaya\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-03-11 01:12 - 2014-03-11 01:12 - 0295728 _____ (VuuPC Limited) C:\Documents and Settings\yaya\Local Settings\Application Data\nss3D6.tmp
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686 > guizmounette Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
ok fais la suite =)
0
guizmounette Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
http://pjjoint.malekal.com/files.php?id=20151016_v14z13g7l5k6
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686 > guizmounette Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
c'est un rapport de l'application et pas une analyse.
0
letib39100 Messages postés 55 Date d'inscription   Statut Membre Dernière intervention   3
 
Suivant ton navigateur, télécharges ABP (Adblock Plus) qui est un bloqueur de publicité ! (ne fonctionne pas sur Internet explorer ni Edge) Si tu as encore des fenêtres qui s'ouvrent alors désinstalle et réinstalle ton navigateur :)
-2