MyBrowser et Wajam

Résolu/Fermé
yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015 - 29 oct. 2015 à 16:09
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 nov. 2015 à 23:16
Bonjour,

Je n'arrive pas à me débarrasser de cette barre d'outils
Si quelqu'un pouvait m'aider.
Merci

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
29 oct. 2015 à 16:10
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015 3
29 oct. 2015 à 16:31
# AdwCleaner v5.015 - Rapport créé le 29/10/2015 à 16:16:15
# Mis à jour le 26/10/2015 par Xplode
# Base de données : 2015-10-29.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x86)
# Nom d'utilisateur : yasmine98 - YASMINE98-PC
# Exécuté depuis : C:\Users\yasmine98\Downloads\adwcleaner_5.015 (1).exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : SSFK
[-] Service Supprimé : NETTCPHANDLER
[-] Service Supprimé : segusefe
[-] Service Supprimé : zixytyku
[-] Service Supprimé : wwfd_vt_1_10_0_24
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\BreakingNewsAlert
[-] Dossier Supprimé : C:\Program Files\Accelerer PC
[-] Dossier Supprimé : C:\Program Files\SearchProtect
[-] Dossier Supprimé : C:\Program Files\Exploremedia
[-] Dossier Supprimé : C:\Program Files\slimcleaner plus
[-] Dossier Supprimé : C:\Program Files\SFK
[-] Dossier Supprimé : C:\Program Files\SpaceSondPro
[-] Dossier Supprimé : C:\Program Files\DailyPcClean Support
[-] Dossier Supprimé : C:\Program Files\jogotempo
[-] Dossier Supprimé : C:\Program Files\B3E2A419-1445933020-DF11-A9D9-88AE1D1F670E
[-] Dossier Supprimé : C:\Program Files\CinemaPlus-3.2cV25.10
[-] Dossier Supprimé : C:\Program Files\MyBrowser
[-] Dossier Supprimé : C:\Program Files\SpaceSondPro_v53.6140
[-] Dossier Supprimé : C:\ProgramData\Browser
[-] Dossier Supprimé : C:\ProgramData\BreakingNewsAlert
[-] Dossier Supprimé : C:\ProgramData\Convertor
[-] Dossier Supprimé : C:\ProgramData\radio
[-] Dossier Supprimé : C:\ProgramData\MovieDeaConfig
[-] Dossier Supprimé : C:\ProgramData\slimware utilities inc
[-] Dossier Supprimé : C:\ProgramData\PlayGemConfig
[-] Dossier Supprimé : C:\ProgramData\1cc6d84000007cbe
[-] Dossier Supprimé : C:\ProgramData\{10217feb-af17-294a-1021-17febaf1ffae}
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBrowser
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Local\Gameo
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Local\DownloadManager
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Local\BreakingNewsAlert
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Local\Windesk_Winsearch
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Local\slimware utilities inc
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Local\MyBrowser
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Local\B3E2A419-1445936685-DF11-A9D9-88AE1D1F670E
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Roaming\Nosibay
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Roaming\OpenCandy
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Roaming\Store
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Roaming\mystartsearch
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Roaming\WTools
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Roaming\VooUpdate
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Roaming\1H1Q1V1N1N1O1R
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Roaming\RunDir
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Roaming\NetService
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Roaming\PlusN
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
[-] Dossier Supprimé : C:\Users\yasmine98\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\jogotempo
[-] Dossier Supprimé : C:\Users\yasmine98\Documents\DailyPCClean
[-] Dossier Supprimé : C:\windows\system32\config\systemprofile\AppData\Local\speed browser
[-] Dossier Supprimé : C:\windows\system32\config\systemprofile\AppData\Roaming\ScreenSnapshotTool
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\END
[-] Fichier Supprimé : C:\Users\yasmine98\AppData\Roaming\Bubble Dock.boostrap.log
[-] Fichier Supprimé : C:\Users\yasmine98\AppData\Roaming\Bubble Dock.installation.log
[-] Fichier Supprimé : C:\Users\yasmine98\AppData\Roaming\Selection Tools.installation.log
[-] Fichier Supprimé : C:\Users\yasmine98\AppData\Roaming\WindApp.boostrap.log
[-] Fichier Supprimé : C:\Users\yasmine98\AppData\Roaming\WindApp.installation.log
[-] Fichier Supprimé : C:\Users\yasmine98\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MyBrowser.lnk
[-] Fichier Supprimé : C:\Users\yasmine98\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url
[-] Fichier Supprimé : C:\windows\patsearch.bin
[-] Fichier Supprimé : C:\windows\system32\abengine.dll
[-] Fichier Supprimé : C:\windows\system32\abengine.ini
[-] Fichier Supprimé : C:\windows\system32\abengineOff.ini
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : GoodGameEmpire NextW1
[-] Tâche Supprimée : GoodGameEmpire NextW2
[-] Tâche Supprimée : GoodGameEmpire W1
[-] Tâche Supprimée : GoodGameEmpire W2
[-] Tâche Supprimée : WinKit
[-] Tâche Supprimée : amiupdaterExd
[-] Tâche Supprimée : amiupdaterExi
[-] Tâche Supprimée : MyBrowser
[-] Tâche Supprimée : 2pP
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\MICROSOFT\MEDIAPLAYER\SHIMINCLUSIONLIST\bobrowser.exe
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataContainer
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataContainer.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataController
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataController.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTable
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTable.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableFields
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableFields.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableHolder
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableHolder.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.LSPLogic
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.LSPLogic.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.ReadOnlyManager
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.ReadOnlyManager.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\abengine.EXE
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\abengine
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CRSBRWSHTML
[-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
[-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
[-] Clé Supprimée : HKLM\System\CurrentControlSet\Services\Eventlog\Application\registry helper service
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\pc-mechanic
[-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.xht\OpenWithProgIDs [CRSBRWSHTML]
[-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.webp\OpenWithProgIDs [CRSBRWSHTML]
[-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.shtml\OpenWithProgIDs [CRSBRWSHTML]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SpaceSoundPro]
[-] Valeur Supprimée : HKLM\SOFTWARE\RegisteredApplications [MyBrowser]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mybrowser.exe
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\mybrowser.exe
[-] Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\MyBrowser
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9}
[-] Valeur Supprimée : HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION [MovieDea.exe]
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WdsManPro
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\ForeceRemove
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\NetTcpHandler
[-] Clé Supprimée : HKLM\System\CurrentControlSet\Services\Eventlog\Application\Update ClearThink
[!] Valeur Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures [MyBrowser.job]
[!] Valeur Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures [MyBrowser.job.fp]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_70]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_71]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mbot_fr_400]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ospd_us_013010126]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010126]
[-] Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\BoBrowser.BQSYKIQNFSSWI24FKMJIEK55A4
[-] Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [freegames4357@bestoffers]
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A07E5BFF-B16C-4ABA-A30F-514213A945E6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2A563926-CF4B-4363-A760-F71E46205B7E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4AEC2270-2E5F-40C8-BE5A-E5A5264714C0}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{62163814-0C94-4DC3-BA99-5E9E2420C914}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{68AEA825-D48B-4A56-87F0-6FCE988A2C48}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AF435BC-80A9-466E-938B-32E4482EBD65}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{85CEBABD-A775-41E2-8B67-FE06104F06ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AE92A5AB-E575-4487-BCC0-96D333E5346C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CDB85458-AE08-4106-B699-B946FF4A61CD}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1BCB34DC-BA6D-4B44-B786-4E259598A7C8}
[-] Clé Supprimée : HKU\.DEFAULT\Software\DefaultTab
[-] Clé Supprimée : HKU\.DEFAULT\Software\Browser
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\GoHD
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Clé Supprimée : HKCU\Software\Iminent
[-] Clé Supprimée : HKCU\Software\Nosibay
[-] Clé Supprimée : HKCU\Software\Store
[-] Clé Supprimée : HKCU\Software\speed browser
[-] Clé Supprimée : HKCU\Software\gameo
[-] Clé Supprimée : HKCU\Software\WTools
[-] Clé Supprimée : HKCU\Software\Super Optimizer
[-] Clé Supprimée : HKCU\Software\CrossBrowser
[-] Clé Supprimée : HKCU\Software\Crossbrowse
[-] Clé Supprimée : HKCU\Software\Corez
[-] Clé Supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé Supprimée : HKCU\Software\Browser
[-] Clé Supprimée : HKCU\Software\SlimWare Utilities Inc
[-] Clé Supprimée : HKCU\Software\DAILYPCCLEAN
[-] Clé Supprimée : HKCU\Software\OB
[-] Clé Supprimée : HKCU\Software\PDFConvert
[-] Clé Supprimée : HKCU\Software\Reg\Clean
[-] Clé Supprimée : HKCU\Software\MyBrowser
[-] Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
[-] Clé Supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
[-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
[-] Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé Supprimée : HKLM\SOFTWARE\Iminent
[-] Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser
[-] Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\IHProtect
[-] Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
[-] Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
[-] Clé Supprimée : HKLM\SOFTWARE\HighDefAction
[-] Clé Supprimée : HKLM\SOFTWARE\ArenaHD
[-] Clé Supprimée : HKLM\SOFTWARE\MovieDea
[-] Clé Supprimée : HKLM\SOFTWARE\SpaceSondPro
[-] Clé Supprimée : HKLM\SOFTWARE\SlimWare Utilities Inc
[-] Clé Supprimée : HKLM\SOFTWARE\PlayGem
[-] Clé Supprimée : HKLM\SOFTWARE\WdsManPro
[-] Clé Supprimée : HKLM\SOFTWARE\SLIMWARE UTILITIES, INC.
[-] Clé Supprimée : HKLM\SOFTWARE\Reg\Clean
[-] Clé Supprimée : HKLM\SOFTWARE\SAKURA
[-] Clé Supprimée : HKLM\SOFTWARE\NetTcpHandler
[-] Clé Supprimée : HKLM\SOFTWARE\NtSvcHandler
[-] Clé Supprimée : HKLM\SOFTWARE\CinemaPlus-3.2cV25.10
[-] Clé Supprimée : HKLM\SOFTWARE\MyBrowser
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{9563BC59-9556-4805-8CD4-886781779D8D}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C42C5197-0EE9-4940-893B-F4EF047DFF0F}
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\GoHD
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[!] Clé Non Supprimée : HKU\S-1-5-21-893573537-109279878-3385525445-1003\Software\AppDataLow\Software\DynConIE
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\Software\GoHD
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-893573537-109279878-3385525445-1003\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-893573537-109279878-3385525445-1003\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKU\S-1-5-21-893573537-109279878-3385525445-1003\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C5].txt - [15413 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
29 oct. 2015 à 16:39
ok passe à FRST =)
0
yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015 3
29 oct. 2015 à 18:26
fait
0
yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015 3
29 oct. 2015 à 18:31
je n'ai plus de boite mail...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015
29 oct. 2015 à 18:48
Donne les liens pjjoint vers les rapports FRST.
0
http://pjjoint.malekal.com/files.php?id=20151029_t6n14m11i9f12
http://pjjoint.malekal.com/files.php?id=FRST_20151029_r13g13m6t8p5
http://pjjoint.malekal.com/files.php?id=20151029_g7p14t11v9x5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
29 oct. 2015 à 19:05
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKU\S-1-5-21-893573537-109279878-3385525445-1003\...\Run: [GoogleChromeAutoLaunch_9883CB91E7CF70FD0B2F3CCEC01C2BC0] => C:\Program Files\MyBrowser\MyBrowser\Application\mybrowser.exe --no-startup-window
R2 HIFEuGkNH; C:\ProgramData\gshBTILeqEs\HIFEuGkNH.exe [3000776 2015-10-20] (Deep Thought Innovations)
2015-10-29 16:26 - 2015-10-29 18:00 - 00000000 ____D C:\Users\yasmine98\AppData\Local\BreakingNewsAlert
2015-10-27 10:17 - 2015-10-27 10:18 - 00000000 ____D C:\Users\yasmine98\AppData\Local\cu
2015-10-27 10:17 - 2015-10-27 10:17 - 03531374 _____ C:\Users\yasmine98\AppData\Local\curl.zip
2015-10-27 10:12 - 2015-10-28 10:25 - 00000098 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-10-27 10:12 - 2015-10-27 10:13 - 00000000 ____D C:\ProgramData\pWMiniProp
2015-10-27 09:02 - 2015-10-27 09:02 - 00000000 ____D C:\Users\Public\Documents\Guid
2015-10-27 09:02 - 2015-10-27 09:02 - 00000000 ____D C:\Users\Public\Documents\Baidu
2015-10-28 08:43 - 2015-10-28 08:44 - 00000000 ____D C:\ProgramData\tWMiniProt


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Farbar Recovery Scan Tool (x86) Version:28-10-2015
Exécuté par yasmine98 (2015-10-29 19:29:37)
Exécuté depuis C:\Users\yasmine98\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XUSEUJ0Q
Mode d'amorçage: Normal

================== Search Files: "fixlist.tex" =============

Fin de Chercher

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > yasmine98
29 oct. 2015 à 20:37
la procédure semble avoir été mal suivie.
0
yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015 3
29 oct. 2015 à 21:32
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

C'est la que je ne suis pas..Plus claire ca donne quoi stp
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015
29 oct. 2015 à 21:39
tu as créé le fichier fixlist.txt avec le contenu que j'ai donné ?
si oui, tu relances FRST et clic sur le bouton Corriger.
0
yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015 3
29 oct. 2015 à 22:00
ok et apres
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
29 oct. 2015 à 22:40
ok, ca doit commencer à aller mieux =)

Voici la suite :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte.
Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :

Mets Malwarebytes à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


0
yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015 3
30 oct. 2015 à 11:45
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015
30 oct. 2015 à 12:07
Ce n'est pas un rapport d'analyse mais de l'application.
0
yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015 3
1 nov. 2015 à 12:40
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015
1 nov. 2015 à 14:17
non, tu as renvoyé le même.
As-tu bien fait l'analyse et cliquer sur supprimer selection comme indiqué dans le tutoriel ?
Dans le menu historique, tu as dû encore aller sur le journal d'application alors qu'il faut aller dans le journal d'examen.
0
yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015 3
1 nov. 2015 à 14:41
Je n'ai pas de journal d'examen. Quand je clique sur Historique je n'ai que 2 onglets : Quarantaine ou Application..Donc essaie de bien m'aiguiller afin que je résolve ce problème stp.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 nov. 2015 à 17:43
ok, il reste quel problème ?
Tu as encore plein de pubs qui s'ouvrent de partout ? si oui sur quel navigateur WEB ?
0
yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015 3
2 nov. 2015 à 18:24
quand je reçois un mail je ne peux pas l'ouvrir direct sur le site. C'est word qui s'ouvre
0
yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015 3
2 nov. 2015 à 18:25
Ce que j'ai en quarantaine j'en fais quoi ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015
3 nov. 2015 à 16:03
Tu peux vider la quarantaine.
0
yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015 3
3 nov. 2015 à 17:28
ok et pour le reste ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > yasmine98 Messages postés 26 Date d'inscription lundi 11 août 2008 Statut Membre Dernière intervention 3 novembre 2015
3 nov. 2015 à 17:33
Pour le reste, si tu parles des mails.
Tu ne donnes pas assez de détails pour comprendre ce qui se passe.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
3 nov. 2015 à 23:16
super =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0