Chrome, aucune recherche possible DNS_PROBE_FINISHED_NXDOMAIN
Fermé
oobbiiwwaann
-
9 nov. 2015 à 00:22
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 nov. 2015 à 23:05
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 nov. 2015 à 23:05
A voir également:
- Chrome, aucune recherche possible DNS_PROBE_FINISHED_NXDOMAIN
- Recherche automatique des chaînes ne fonctionne pas - Guide
- Mise a jour chrome - Accueil - Applications & Logiciels
- Restaurer onglets chrome - Guide
- Recherche adresse - Guide
- Chrome cast sur tv - Guide
4 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
9 nov. 2015 à 09:21
9 nov. 2015 à 09:21
Salut,
Commence par ceci :
Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Commence par ceci :
Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
- Télécharge le sur ton bureau ou dossier de téléchargement.
- Lance AdwCleaner, clique sur [Scanner].
- L'analyse peux durer plusieurs minutes, patiente.
- Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
- Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
9 nov. 2015 à 14:56
9 nov. 2015 à 14:56
déjà t'as les merdouilles bsdriver etc.
Passe à FRST.
Passe à FRST.
oobbiiwwaann
Messages postés
15
Date d'inscription
samedi 20 septembre 2014
Statut
Membre
Dernière intervention
9 novembre 2015
9 nov. 2015 à 21:45
9 nov. 2015 à 21:45
Voilà les trois rapports de FRST :
addition
https://pjjoint.malekal.com/files.php?id=20151109_x14k11r13k11h15
FRST
https://pjjoint.malekal.com/files.php?id=FRST_20151109_p11i12y10e10z5
Shorcut
https://pjjoint.malekal.com/files.php?id=20151109_u116j12x6s9
addition
https://pjjoint.malekal.com/files.php?id=20151109_x14k11r13k11h15
FRST
https://pjjoint.malekal.com/files.php?id=FRST_20151109_p11i12y10e10z5
Shorcut
https://pjjoint.malekal.com/files.php?id=20151109_u116j12x6s9
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
9 nov. 2015 à 22:46
9 nov. 2015 à 22:46
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Startup: C:\Users\AnthonyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk [2015-11-01]
AutoConfigURL: [S-1-5-21-1747488680-2498768549-197947484-1002] => hxxp://get-access.me/wpad.dat?224ab9541dd6abda6a5b873ecd5eaa641365035 [Pays US - 50.7.181.18]
Edge HomeButtonPage: HKU\S-1-5-21-1747488680-2498768549-197947484-1002 -> hxxp://www.oursurfing.com/?type=hp&ts=1446341996&z=81ad620c1dcf72c2603a31cg0zaz3q8cez7g2t9tfq&from=amt&uid=hgstxhts721010a9e630_jr10006phex7eehex7eex [Pays US - 184.173.140.164]
C:\ProgramData\9WMiniPro9
R2 WdsManPro; C:\ProgramData\9WMiniPro9\WMiniPro.exe [301704 2015-11-01] (DTools LIMITED)
S1 {864fa5de-d926-4c45-89db-f59d06917be2}Gw64; system32\drivers\{864fa5de-d926-4c45-89db-f59d06917be2}Gw64.sys [X]
2015-11-01 14:57 - 2015-11-01 14:57 - 00003200 _____ C:\WINDOWS\System32\Tasks\CGN
2015-11-01 14:51 - 2015-11-01 14:51 - 00004066 _____ C:\WINDOWS\System32\Tasks\3c91fcc2-ce59-42b3-b901-f68079520898
2015-11-01 14:51 - 2015-11-01 14:51 - 00003298 _____ C:\WINDOWS\System32\Tasks\crash_service
2015-11-01 14:50 - 2015-11-01 14:50 - 00003530 _____ C:\WINDOWS\System32\Tasks\bvxvexvbg
2015-11-01 14:48 - 2015-11-09 21:30 - 00001070 _____ C:\WINDOWS\Tasks\MyBrowser.job
2015-11-01 14:48 - 2015-11-01 14:48 - 00004186 _____ C:\WINDOWS\System32\Tasks\MyBrowser
2015-11-01 14:48 - 2015-11-01 14:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBrowser
2015-11-01 05:20 - 2015-11-01 05:20 - 00004342 _____ C:\WINDOWS\System32\Tasks\5E76A362-38FD-40E1-B0DC-6EC59470AB5E
2015-11-01 05:20 - 2015-11-01 05:20 - 00003520 _____ C:\WINDOWS\System32\Tasks\IBUpd
2015-11-01 05:20 - 2015-11-01 05:20 - 00000000 ____D C:\Users\AnthonyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserAir
2015-11-01 05:19 - 2015-11-01 05:19 - 00004768 _____ C:\WINDOWS\SysWOW64\Osikdoo.ini
2015-11-01 05:19 - 2015-11-01 05:19 - 00003410 _____ C:\WINDOWS\System32\Tasks\Rhtin
2015-11-01 05:19 - 2015-11-01 05:19 - 00002488 _____ C:\WINDOWS\SysWOW64\OsikdooOff.ini
2015-11-01 05:19 - 2015-11-01 05:19 - 00002488 _____ C:\WINDOWS\system32\OsikdooOff.ini
2015-11-01 05:19 - 2015-11-01 05:19 - 00000000 ____D C:\WINDOWS\system32\roef
2015-11-01 05:19 - 2015-11-01 05:19 - 00000000 ____D C:\Users\AnthonyM\AppData\Roaming\ortmp
2015-11-01 05:19 - 2015-11-01 04:11 - 00353608 _____ C:\WINDOWS\system32\Osikdoo64.dll
2015-11-01 05:19 - 2015-11-01 04:10 - 00283464 _____ C:\WINDOWS\SysWOW64\Osikdoo.dll
2015-11-01 05:13 - 2015-11-01 05:13 - 00000000 ____D C:\ProgramData\9WMiniPro9
2015-11-01 03:23 - 2015-11-01 03:23 - 00004768 _____ C:\WINDOWS\SysWOW64\Ywewuig.ini
2015-11-01 03:23 - 2015-11-01 03:23 - 00002488 _____ C:\WINDOWS\SysWOW64\YwewuigOff.ini
2015-11-01 03:23 - 2015-11-01 03:23 - 00002488 _____ C:\WINDOWS\system32\YwewuigOff.ini
2015-11-01 03:23 - 2015-11-01 01:44 - 00353616 _____ C:\WINDOWS\system32\Ywewuig64.dll
2015-11-01 03:22 - 2015-11-01 14:51 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-11-01 03:22 - 2015-11-01 05:13 - 00000098 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-11-01 03:22 - 2015-11-01 03:23 - 00000000 ____D C:\ProgramData\1WMiniPro1
2015-11-01 03:22 - 2015-11-01 03:22 - 00034720 _____ () C:\WINDOWS\system32\Drivers\bsdriver.sys
2015-11-01 03:22 - 2015-11-01 03:22 - 00004314 _____ C:\WINDOWS\System32\Tasks\WordWizard Auto Updater 1.10.0.24 Pending Update
2015-11-01 03:22 - 2015-11-01 03:22 - 00004282 _____ C:\WINDOWS\System32\Tasks\WordWizard Auto Updater 1.10.0.24 Core
2015-11-01 03:22 - 2015-11-01 03:22 - 00003408 _____ C:\WINDOWS\System32\Tasks\Bowdenl
2015-11-01 03:22 - 2015-11-01 03:22 - 00000000 ____D C:\WINDOWS\system32\haj
2015-11-01 03:22 - 2015-11-01 01:43 - 00283472 _____ C:\WINDOWS\SysWOW64\Ywewuig.dll
2015-11-01 02:47 - 2015-11-01 02:47 - 00186880 _____ (TODO: <Company name>) C:\WINDOWS\system32\rsrcs.dll
2015-11-01 02:43 - 2015-11-01 02:43 - 00003326 _____ C:\WINDOWS\System32\Tasks\{028DD295-FCD7-43EB-BFFE-CE9F7665BE99}
2015-11-01 02:41 - 2015-11-01 02:41 - 00004768 _____ C:\WINDOWS\SysWOW64\Lechijzh.ini
2015-11-01 02:41 - 2015-11-01 02:41 - 00003408 _____ C:\WINDOWS\System32\Tasks\Ajuxec
2015-11-01 02:41 - 2015-11-01 02:41 - 00002488 _____ C:\WINDOWS\SysWOW64\LechijzhOff.ini
2015-11-01 02:41 - 2015-11-01 02:41 - 00002488 _____ C:\WINDOWS\system32\LechijzhOff.ini
2015-11-01 02:41 - 2015-11-01 02:41 - 00000000 ____D C:\WINDOWS\system32\tagt
2015-11-01 02:41 - 2015-11-01 02:41 - 00000000 ____D C:\Users\AnthonyM\AppData\LocalLow\Company
2015-11-01 02:41 - 2015-11-01 01:35 - 00353624 _____ C:\WINDOWS\system32\Lechijzh64.dll
2015-11-01 02:41 - 2015-11-01 01:34 - 00283480 _____ C:\WINDOWS\SysWOW64\Lechijzh.dll
2015-11-01 02:41 - 2013-08-22 14:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-11-01 02:40 - 2015-11-01 02:40 - 00003160 _____ C:\WINDOWS\System32\Tasks\gze3012
2015-11-01 02:40 - 2015-11-01 02:40 - 00000000 ____D C:\Users\Public\Documents\Guid
2015-11-01 02:40 - 2015-11-01 02:40 - 00000000 ____D C:\Users\Public\Documents\Baidu
2015-10-31 14:40 - 2015-10-31 14:40 - 00008896 _____ C:\WINDOWS\SysWOW64\BoxoreServiceOff.ini
2015-10-31 14:40 - 2015-10-31 14:40 - 00008896 _____ C:\WINDOWS\system32\BoxoreServiceOff.ini
2015-10-31 14:40 - 2015-10-31 14:40 - 00000000 ____D C:\Users\AnthonyM\AppData\Roaming\SpringFiles
2015-10-31 14:40 - 2015-10-18 20:46 - 00304040 _____ (Boxore OU) C:\WINDOWS\SysWOW64\BoxoreService.dll
2015-10-31 12:58 - 2015-11-01 03:22 - 00056736 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\cherimoya.sys
2015-04-20 15:05 - 2015-04-20 15:05 - 1579520 _____ () C:\Users\AnthonyM\AppData\Roaming\OTL3SBjQAL8xFdJeDHBGWocFYai.exe
Task: C:\WINDOWS\Tasks\MyBrowser.job => C:\Program Files (x86)\MyBrowser\MyBrowser\Application\utility.exe <==== ATTENTION
C:\Program Files (x86)\MyBrowser
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Startup: C:\Users\AnthonyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk [2015-11-01]
AutoConfigURL: [S-1-5-21-1747488680-2498768549-197947484-1002] => hxxp://get-access.me/wpad.dat?224ab9541dd6abda6a5b873ecd5eaa641365035 [Pays US - 50.7.181.18]
Edge HomeButtonPage: HKU\S-1-5-21-1747488680-2498768549-197947484-1002 -> hxxp://www.oursurfing.com/?type=hp&ts=1446341996&z=81ad620c1dcf72c2603a31cg0zaz3q8cez7g2t9tfq&from=amt&uid=hgstxhts721010a9e630_jr10006phex7eehex7eex [Pays US - 184.173.140.164]
C:\ProgramData\9WMiniPro9
R2 WdsManPro; C:\ProgramData\9WMiniPro9\WMiniPro.exe [301704 2015-11-01] (DTools LIMITED)
S1 {864fa5de-d926-4c45-89db-f59d06917be2}Gw64; system32\drivers\{864fa5de-d926-4c45-89db-f59d06917be2}Gw64.sys [X]
2015-11-01 14:57 - 2015-11-01 14:57 - 00003200 _____ C:\WINDOWS\System32\Tasks\CGN
2015-11-01 14:51 - 2015-11-01 14:51 - 00004066 _____ C:\WINDOWS\System32\Tasks\3c91fcc2-ce59-42b3-b901-f68079520898
2015-11-01 14:51 - 2015-11-01 14:51 - 00003298 _____ C:\WINDOWS\System32\Tasks\crash_service
2015-11-01 14:50 - 2015-11-01 14:50 - 00003530 _____ C:\WINDOWS\System32\Tasks\bvxvexvbg
2015-11-01 14:48 - 2015-11-09 21:30 - 00001070 _____ C:\WINDOWS\Tasks\MyBrowser.job
2015-11-01 14:48 - 2015-11-01 14:48 - 00004186 _____ C:\WINDOWS\System32\Tasks\MyBrowser
2015-11-01 14:48 - 2015-11-01 14:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBrowser
2015-11-01 05:20 - 2015-11-01 05:20 - 00004342 _____ C:\WINDOWS\System32\Tasks\5E76A362-38FD-40E1-B0DC-6EC59470AB5E
2015-11-01 05:20 - 2015-11-01 05:20 - 00003520 _____ C:\WINDOWS\System32\Tasks\IBUpd
2015-11-01 05:20 - 2015-11-01 05:20 - 00000000 ____D C:\Users\AnthonyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserAir
2015-11-01 05:19 - 2015-11-01 05:19 - 00004768 _____ C:\WINDOWS\SysWOW64\Osikdoo.ini
2015-11-01 05:19 - 2015-11-01 05:19 - 00003410 _____ C:\WINDOWS\System32\Tasks\Rhtin
2015-11-01 05:19 - 2015-11-01 05:19 - 00002488 _____ C:\WINDOWS\SysWOW64\OsikdooOff.ini
2015-11-01 05:19 - 2015-11-01 05:19 - 00002488 _____ C:\WINDOWS\system32\OsikdooOff.ini
2015-11-01 05:19 - 2015-11-01 05:19 - 00000000 ____D C:\WINDOWS\system32\roef
2015-11-01 05:19 - 2015-11-01 05:19 - 00000000 ____D C:\Users\AnthonyM\AppData\Roaming\ortmp
2015-11-01 05:19 - 2015-11-01 04:11 - 00353608 _____ C:\WINDOWS\system32\Osikdoo64.dll
2015-11-01 05:19 - 2015-11-01 04:10 - 00283464 _____ C:\WINDOWS\SysWOW64\Osikdoo.dll
2015-11-01 05:13 - 2015-11-01 05:13 - 00000000 ____D C:\ProgramData\9WMiniPro9
2015-11-01 03:23 - 2015-11-01 03:23 - 00004768 _____ C:\WINDOWS\SysWOW64\Ywewuig.ini
2015-11-01 03:23 - 2015-11-01 03:23 - 00002488 _____ C:\WINDOWS\SysWOW64\YwewuigOff.ini
2015-11-01 03:23 - 2015-11-01 03:23 - 00002488 _____ C:\WINDOWS\system32\YwewuigOff.ini
2015-11-01 03:23 - 2015-11-01 01:44 - 00353616 _____ C:\WINDOWS\system32\Ywewuig64.dll
2015-11-01 03:22 - 2015-11-01 14:51 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-11-01 03:22 - 2015-11-01 05:13 - 00000098 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-11-01 03:22 - 2015-11-01 03:23 - 00000000 ____D C:\ProgramData\1WMiniPro1
2015-11-01 03:22 - 2015-11-01 03:22 - 00034720 _____ () C:\WINDOWS\system32\Drivers\bsdriver.sys
2015-11-01 03:22 - 2015-11-01 03:22 - 00004314 _____ C:\WINDOWS\System32\Tasks\WordWizard Auto Updater 1.10.0.24 Pending Update
2015-11-01 03:22 - 2015-11-01 03:22 - 00004282 _____ C:\WINDOWS\System32\Tasks\WordWizard Auto Updater 1.10.0.24 Core
2015-11-01 03:22 - 2015-11-01 03:22 - 00003408 _____ C:\WINDOWS\System32\Tasks\Bowdenl
2015-11-01 03:22 - 2015-11-01 03:22 - 00000000 ____D C:\WINDOWS\system32\haj
2015-11-01 03:22 - 2015-11-01 01:43 - 00283472 _____ C:\WINDOWS\SysWOW64\Ywewuig.dll
2015-11-01 02:47 - 2015-11-01 02:47 - 00186880 _____ (TODO: <Company name>) C:\WINDOWS\system32\rsrcs.dll
2015-11-01 02:43 - 2015-11-01 02:43 - 00003326 _____ C:\WINDOWS\System32\Tasks\{028DD295-FCD7-43EB-BFFE-CE9F7665BE99}
2015-11-01 02:41 - 2015-11-01 02:41 - 00004768 _____ C:\WINDOWS\SysWOW64\Lechijzh.ini
2015-11-01 02:41 - 2015-11-01 02:41 - 00003408 _____ C:\WINDOWS\System32\Tasks\Ajuxec
2015-11-01 02:41 - 2015-11-01 02:41 - 00002488 _____ C:\WINDOWS\SysWOW64\LechijzhOff.ini
2015-11-01 02:41 - 2015-11-01 02:41 - 00002488 _____ C:\WINDOWS\system32\LechijzhOff.ini
2015-11-01 02:41 - 2015-11-01 02:41 - 00000000 ____D C:\WINDOWS\system32\tagt
2015-11-01 02:41 - 2015-11-01 02:41 - 00000000 ____D C:\Users\AnthonyM\AppData\LocalLow\Company
2015-11-01 02:41 - 2015-11-01 01:35 - 00353624 _____ C:\WINDOWS\system32\Lechijzh64.dll
2015-11-01 02:41 - 2015-11-01 01:34 - 00283480 _____ C:\WINDOWS\SysWOW64\Lechijzh.dll
2015-11-01 02:41 - 2013-08-22 14:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-11-01 02:40 - 2015-11-01 02:40 - 00003160 _____ C:\WINDOWS\System32\Tasks\gze3012
2015-11-01 02:40 - 2015-11-01 02:40 - 00000000 ____D C:\Users\Public\Documents\Guid
2015-11-01 02:40 - 2015-11-01 02:40 - 00000000 ____D C:\Users\Public\Documents\Baidu
2015-10-31 14:40 - 2015-10-31 14:40 - 00008896 _____ C:\WINDOWS\SysWOW64\BoxoreServiceOff.ini
2015-10-31 14:40 - 2015-10-31 14:40 - 00008896 _____ C:\WINDOWS\system32\BoxoreServiceOff.ini
2015-10-31 14:40 - 2015-10-31 14:40 - 00000000 ____D C:\Users\AnthonyM\AppData\Roaming\SpringFiles
2015-10-31 14:40 - 2015-10-18 20:46 - 00304040 _____ (Boxore OU) C:\WINDOWS\SysWOW64\BoxoreService.dll
2015-10-31 12:58 - 2015-11-01 03:22 - 00056736 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\cherimoya.sys
2015-04-20 15:05 - 2015-04-20 15:05 - 1579520 _____ () C:\Users\AnthonyM\AppData\Roaming\OTL3SBjQAL8xFdJeDHBGWocFYai.exe
Task: C:\WINDOWS\Tasks\MyBrowser.job => C:\Program Files (x86)\MyBrowser\MyBrowser\Application\utility.exe <==== ATTENTION
C:\Program Files (x86)\MyBrowser
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Voilà le nouveau fichier text :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:07-11-2015
Exécuté par AnthonyM (2015-11-09 22:57:06) Run:1
Exécuté depuis C:\Users\AnthonyM\Desktop
Profils chargés: AnthonyM (Profils disponibles: AnthonyM & Administrateur)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
Startup: C:\Users\AnthonyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk [2015-11-01]
AutoConfigURL: [S-1-5-21-1747488680-2498768549-197947484-1002] => hxxp://get-access.me/wpad.dat?224ab9541dd6abda6a5b873ecd5eaa641365035 [Pays US - 50.7.181.18]
Edge HomeButtonPage: HKU\S-1-5-21-1747488680-2498768549-197947484-1002 -> hxxp://www.oursurfing.com/?type=hp&ts=1446341996&z=81ad620c1dcf72c2603a31cg0zaz3q8cez7g2t9tfq&from=amt&uid=hgstxhts721010a9e630_jr10006phex7eehex7eex [Pays US - 184.173.140.164]
C:\ProgramData\9WMiniPro9
R2 WdsManPro; C:\ProgramData\9WMiniPro9\WMiniPro.exe [301704 2015-11-01] (DTools LIMITED)
S1 {864fa5de-d926-4c45-89db-f59d06917be2}Gw64; system32\drivers\{864fa5de-d926-4c45-89db-f59d06917be2}Gw64.sys [X]
2015-11-01 14:57 - 2015-11-01 14:57 - 00003200 _____ C:\WINDOWS\System32\Tasks\CGN
2015-11-01 14:51 - 2015-11-01 14:51 - 00004066 _____ C:\WINDOWS\System32\Tasks\3c91fcc2-ce59-42b3-b901-f68079520898
2015-11-01 14:51 - 2015-11-01 14:51 - 00003298 _____ C:\WINDOWS\System32\Tasks\crash_service
2015-11-01 14:50 - 2015-11-01 14:50 - 00003530 _____ C:\WINDOWS\System32\Tasks\bvxvexvbg
2015-11-01 14:48 - 2015-11-09 21:30 - 00001070 _____ C:\WINDOWS\Tasks\MyBrowser.job
2015-11-01 14:48 - 2015-11-01 14:48 - 00004186 _____ C:\WINDOWS\System32\Tasks\MyBrowser
2015-11-01 14:48 - 2015-11-01 14:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBrowser
2015-11-01 05:20 - 2015-11-01 05:20 - 00004342 _____ C:\WINDOWS\System32\Tasks\5E76A362-38FD-40E1-B0DC-6EC59470AB5E
2015-11-01 05:20 - 2015-11-01 05:20 - 00003520 _____ C:\WINDOWS\System32\Tasks\IBUpd
2015-11-01 05:20 - 2015-11-01 05:20 - 00000000 ____D C:\Users\AnthonyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserAir
2015-11-01 05:19 - 2015-11-01 05:19 - 00004768 _____ C:\WINDOWS\SysWOW64\Osikdoo.ini
2015-11-01 05:19 - 2015-11-01 05:19 - 00003410 _____ C:\WINDOWS\System32\Tasks\Rhtin
2015-11-01 05:19 - 2015-11-01 05:19 - 00002488 _____ C:\WINDOWS\SysWOW64\OsikdooOff.ini
2015-11-01 05:19 - 2015-11-01 05:19 - 00002488 _____ C:\WINDOWS\system32\OsikdooOff.ini
2015-11-01 05:19 - 2015-11-01 05:19 - 00000000 ____D C:\WINDOWS\system32\roef
2015-11-01 05:19 - 2015-11-01 05:19 - 00000000 ____D C:\Users\AnthonyM\AppData\Roaming\ortmp
2015-11-01 05:19 - 2015-11-01 04:11 - 00353608 _____ C:\WINDOWS\system32\Osikdoo64.dll
2015-11-01 05:19 - 2015-11-01 04:10 - 00283464 _____ C:\WINDOWS\SysWOW64\Osikdoo.dll
2015-11-01 05:13 - 2015-11-01 05:13 - 00000000 ____D C:\ProgramData\9WMiniPro9
2015-11-01 03:23 - 2015-11-01 03:23 - 00004768 _____ C:\WINDOWS\SysWOW64\Ywewuig.ini
2015-11-01 03:23 - 2015-11-01 03:23 - 00002488 _____ C:\WINDOWS\SysWOW64\YwewuigOff.ini
2015-11-01 03:23 - 2015-11-01 03:23 - 00002488 _____ C:\WINDOWS\system32\YwewuigOff.ini
2015-11-01 03:23 - 2015-11-01 01:44 - 00353616 _____ C:\WINDOWS\system32\Ywewuig64.dll
2015-11-01 03:22 - 2015-11-01 14:51 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-11-01 03:22 - 2015-11-01 05:13 - 00000098 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-11-01 03:22 - 2015-11-01 03:23 - 00000000 ____D C:\ProgramData\1WMiniPro1
2015-11-01 03:22 - 2015-11-01 03:22 - 00034720 _____ () C:\WINDOWS\system32\Drivers\bsdriver.sys
2015-11-01 03:22 - 2015-11-01 03:22 - 00004314 _____ C:\WINDOWS\System32\Tasks\WordWizard Auto Updater 1.10.0.24 Pending Update
2015-11-01 03:22 - 2015-11-01 03:22 - 00004282 _____ C:\WINDOWS\System32\Tasks\WordWizard Auto Updater 1.10.0.24 Core
2015-11-01 03:22 - 2015-11-01 03:22 - 00003408 _____ C:\WINDOWS\System32\Tasks\Bowdenl
2015-11-01 03:22 - 2015-11-01 03:22 - 00000000 ____D C:\WINDOWS\system32\haj
2015-11-01 03:22 - 2015-11-01 01:43 - 00283472 _____ C:\WINDOWS\SysWOW64\Ywewuig.dll
2015-11-01 02:47 - 2015-11-01 02:47 - 00186880 _____ (TODO: <Company name>) C:\WINDOWS\system32\rsrcs.dll
2015-11-01 02:43 - 2015-11-01 02:43 - 00003326 _____ C:\WINDOWS\System32\Tasks\{028DD295-FCD7-43EB-BFFE-CE9F7665BE99}
2015-11-01 02:41 - 2015-11-01 02:41 - 00004768 _____ C:\WINDOWS\SysWOW64\Lechijzh.ini
2015-11-01 02:41 - 2015-11-01 02:41 - 00003408 _____ C:\WINDOWS\System32\Tasks\Ajuxec
2015-11-01 02:41 - 2015-11-01 02:41 - 00002488 _____ C:\WINDOWS\SysWOW64\LechijzhOff.ini
2015-11-01 02:41 - 2015-11-01 02:41 - 00002488 _____ C:\WINDOWS\system32\LechijzhOff.ini
2015-11-01 02:41 - 2015-11-01 02:41 - 00000000 ____D C:\WINDOWS\system32\tagt
2015-11-01 02:41 - 2015-11-01 02:41 - 00000000 ____D C:\Users\AnthonyM\AppData\LocalLow\Company
2015-11-01 02:41 - 2015-11-01 01:35 - 00353624 _____ C:\WINDOWS\system32\Lechijzh64.dll
2015-11-01 02:41 - 2015-11-01 01:34 - 00283480 _____ C:\WINDOWS\SysWOW64\Lechijzh.dll
2015-11-01 02:41 - 2013-08-22 14:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-11-01 02:40 - 2015-11-01 02:40 - 00003160 _____ C:\WINDOWS\System32\Tasks\gze3012
2015-11-01 02:40 - 2015-11-01 02:40 - 00000000 ____D C:\Users\Public\Documents\Guid
2015-11-01 02:40 - 2015-11-01 02:40 - 00000000 ____D C:\Users\Public\Documents\Baidu
2015-10-31 14:40 - 2015-10-31 14:40 - 00008896 _____ C:\WINDOWS\SysWOW64\BoxoreServiceOff.ini
2015-10-31 14:40 - 2015-10-31 14:40 - 00008896 _____ C:\WINDOWS\system32\BoxoreServiceOff.ini
2015-10-31 14:40 - 2015-10-31 14:40 - 00000000 ____D C:\Users\AnthonyM\AppData\Roaming\SpringFiles
2015-10-31 14:40 - 2015-10-18 20:46 - 00304040 _____ (Boxore OU) C:\WINDOWS\SysWOW64\BoxoreService.dll
2015-10-31 12:58 - 2015-11-01 03:22 - 00056736 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\cherimoya.sys
2015-04-20 15:05 - 2015-04-20 15:05 - 1579520 _____ () C:\Users\AnthonyM\AppData\Roaming\OTL3SBjQAL8xFdJeDHBGWocFYai.exe
Task: C:\WINDOWS\Tasks\MyBrowser.job => C:\Program Files (x86)\MyBrowser\MyBrowser\Application\utility.exe <==== ATTENTION
C:\Program Files (x86)\MyBrowser
C:\Users\AnthonyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk => déplacé(es) avec succès
HKU\S-1-5-21-1747488680-2498768549-197947484-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valeur supprimé(es) avec succès
HKU\S-1-5-21-1747488680-2498768549-197947484-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\Main\\HomeButtonPage => valeur supprimé(es) avec succès
C:\ProgramData\9WMiniPro9 => déplacé(es) avec succès
WdsManPro => Impossible d'arrêter le service.
WdsManPro => service supprimé(es) avec succès
{864fa5de-d926-4c45-89db-f59d06917be2}Gw64 => service supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\CGN => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\3c91fcc2-ce59-42b3-b901-f68079520898 => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\crash_service => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\bvxvexvbg => déplacé(es) avec succès
C:\WINDOWS\Tasks\MyBrowser.job => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\MyBrowser => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBrowser => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\5E76A362-38FD-40E1-B0DC-6EC59470AB5E => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\IBUpd => déplacé(es) avec succès
C:\Users\AnthonyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserAir => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Osikdoo.ini => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Rhtin => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\OsikdooOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\OsikdooOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\roef => déplacé(es) avec succès
C:\Users\AnthonyM\AppData\Roaming\ortmp => déplacé(es) avec succès
C:\WINDOWS\system32\Osikdoo64.dll => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Osikdoo.dll => déplacé(es) avec succès
"C:\ProgramData\9WMiniPro9" => non trouvé(e).
C:\WINDOWS\SysWOW64\Ywewuig.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\YwewuigOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\YwewuigOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\Ywewuig64.dll => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => déplacé(es) avec succès
C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat => déplacé(es) avec succès
C:\ProgramData\1WMiniPro1 => déplacé(es) avec succès
Impossible de déplacer "C:\WINDOWS\system32\Drivers\bsdriver.sys" => Planifié pour déplacement au redémarrage.
C:\WINDOWS\System32\Tasks\WordWizard Auto Updater 1.10.0.24 Pending Update => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\WordWizard Auto Updater 1.10.0.24 Core => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Bowdenl => déplacé(es) avec succès
C:\WINDOWS\system32\haj => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Ywewuig.dll => déplacé(es) avec succès
C:\WINDOWS\system32\rsrcs.dll => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{028DD295-FCD7-43EB-BFFE-CE9F7665BE99} => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Lechijzh.ini => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Ajuxec => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\LechijzhOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\LechijzhOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\tagt => déplacé(es) avec succès
C:\Users\AnthonyM\AppData\LocalLow\Company => déplacé(es) avec succès
C:\WINDOWS\system32\Lechijzh64.dll => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Lechijzh.dll => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\etc\hp.bak => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\gze3012 => déplacé(es) avec succès
C:\Users\Public\Documents\Guid => déplacé(es) avec succès
C:\Users\Public\Documents\Baidu => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\BoxoreServiceOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\BoxoreServiceOff.ini => déplacé(es) avec succès
C:\Users\AnthonyM\AppData\Roaming\SpringFiles => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\BoxoreService.dll => déplacé(es) avec succès
Impossible de déplacer "C:\WINDOWS\system32\Drivers\cherimoya.sys" => Planifié pour déplacement au redémarrage.
C:\Users\AnthonyM\AppData\Roaming\OTL3SBjQAL8xFdJeDHBGWocFYai.exe => déplacé(es) avec succès
C:\WINDOWS\Tasks\MyBrowser.job => non trouvé(e).
"C:\Program Files (x86)\MyBrowser" => non trouvé(e).
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-11-09 22:58:34)
"C:\WINDOWS\system32\Drivers\bsdriver.sys" => Impossible de déplacer
"C:\WINDOWS\system32\Drivers\cherimoya.sys" => Impossible de déplacer
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:07-11-2015
Exécuté par AnthonyM (2015-11-09 22:57:06) Run:1
Exécuté depuis C:\Users\AnthonyM\Desktop
Profils chargés: AnthonyM (Profils disponibles: AnthonyM & Administrateur)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
Startup: C:\Users\AnthonyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk [2015-11-01]
AutoConfigURL: [S-1-5-21-1747488680-2498768549-197947484-1002] => hxxp://get-access.me/wpad.dat?224ab9541dd6abda6a5b873ecd5eaa641365035 [Pays US - 50.7.181.18]
Edge HomeButtonPage: HKU\S-1-5-21-1747488680-2498768549-197947484-1002 -> hxxp://www.oursurfing.com/?type=hp&ts=1446341996&z=81ad620c1dcf72c2603a31cg0zaz3q8cez7g2t9tfq&from=amt&uid=hgstxhts721010a9e630_jr10006phex7eehex7eex [Pays US - 184.173.140.164]
C:\ProgramData\9WMiniPro9
R2 WdsManPro; C:\ProgramData\9WMiniPro9\WMiniPro.exe [301704 2015-11-01] (DTools LIMITED)
S1 {864fa5de-d926-4c45-89db-f59d06917be2}Gw64; system32\drivers\{864fa5de-d926-4c45-89db-f59d06917be2}Gw64.sys [X]
2015-11-01 14:57 - 2015-11-01 14:57 - 00003200 _____ C:\WINDOWS\System32\Tasks\CGN
2015-11-01 14:51 - 2015-11-01 14:51 - 00004066 _____ C:\WINDOWS\System32\Tasks\3c91fcc2-ce59-42b3-b901-f68079520898
2015-11-01 14:51 - 2015-11-01 14:51 - 00003298 _____ C:\WINDOWS\System32\Tasks\crash_service
2015-11-01 14:50 - 2015-11-01 14:50 - 00003530 _____ C:\WINDOWS\System32\Tasks\bvxvexvbg
2015-11-01 14:48 - 2015-11-09 21:30 - 00001070 _____ C:\WINDOWS\Tasks\MyBrowser.job
2015-11-01 14:48 - 2015-11-01 14:48 - 00004186 _____ C:\WINDOWS\System32\Tasks\MyBrowser
2015-11-01 14:48 - 2015-11-01 14:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBrowser
2015-11-01 05:20 - 2015-11-01 05:20 - 00004342 _____ C:\WINDOWS\System32\Tasks\5E76A362-38FD-40E1-B0DC-6EC59470AB5E
2015-11-01 05:20 - 2015-11-01 05:20 - 00003520 _____ C:\WINDOWS\System32\Tasks\IBUpd
2015-11-01 05:20 - 2015-11-01 05:20 - 00000000 ____D C:\Users\AnthonyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserAir
2015-11-01 05:19 - 2015-11-01 05:19 - 00004768 _____ C:\WINDOWS\SysWOW64\Osikdoo.ini
2015-11-01 05:19 - 2015-11-01 05:19 - 00003410 _____ C:\WINDOWS\System32\Tasks\Rhtin
2015-11-01 05:19 - 2015-11-01 05:19 - 00002488 _____ C:\WINDOWS\SysWOW64\OsikdooOff.ini
2015-11-01 05:19 - 2015-11-01 05:19 - 00002488 _____ C:\WINDOWS\system32\OsikdooOff.ini
2015-11-01 05:19 - 2015-11-01 05:19 - 00000000 ____D C:\WINDOWS\system32\roef
2015-11-01 05:19 - 2015-11-01 05:19 - 00000000 ____D C:\Users\AnthonyM\AppData\Roaming\ortmp
2015-11-01 05:19 - 2015-11-01 04:11 - 00353608 _____ C:\WINDOWS\system32\Osikdoo64.dll
2015-11-01 05:19 - 2015-11-01 04:10 - 00283464 _____ C:\WINDOWS\SysWOW64\Osikdoo.dll
2015-11-01 05:13 - 2015-11-01 05:13 - 00000000 ____D C:\ProgramData\9WMiniPro9
2015-11-01 03:23 - 2015-11-01 03:23 - 00004768 _____ C:\WINDOWS\SysWOW64\Ywewuig.ini
2015-11-01 03:23 - 2015-11-01 03:23 - 00002488 _____ C:\WINDOWS\SysWOW64\YwewuigOff.ini
2015-11-01 03:23 - 2015-11-01 03:23 - 00002488 _____ C:\WINDOWS\system32\YwewuigOff.ini
2015-11-01 03:23 - 2015-11-01 01:44 - 00353616 _____ C:\WINDOWS\system32\Ywewuig64.dll
2015-11-01 03:22 - 2015-11-01 14:51 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-11-01 03:22 - 2015-11-01 05:13 - 00000098 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-11-01 03:22 - 2015-11-01 03:23 - 00000000 ____D C:\ProgramData\1WMiniPro1
2015-11-01 03:22 - 2015-11-01 03:22 - 00034720 _____ () C:\WINDOWS\system32\Drivers\bsdriver.sys
2015-11-01 03:22 - 2015-11-01 03:22 - 00004314 _____ C:\WINDOWS\System32\Tasks\WordWizard Auto Updater 1.10.0.24 Pending Update
2015-11-01 03:22 - 2015-11-01 03:22 - 00004282 _____ C:\WINDOWS\System32\Tasks\WordWizard Auto Updater 1.10.0.24 Core
2015-11-01 03:22 - 2015-11-01 03:22 - 00003408 _____ C:\WINDOWS\System32\Tasks\Bowdenl
2015-11-01 03:22 - 2015-11-01 03:22 - 00000000 ____D C:\WINDOWS\system32\haj
2015-11-01 03:22 - 2015-11-01 01:43 - 00283472 _____ C:\WINDOWS\SysWOW64\Ywewuig.dll
2015-11-01 02:47 - 2015-11-01 02:47 - 00186880 _____ (TODO: <Company name>) C:\WINDOWS\system32\rsrcs.dll
2015-11-01 02:43 - 2015-11-01 02:43 - 00003326 _____ C:\WINDOWS\System32\Tasks\{028DD295-FCD7-43EB-BFFE-CE9F7665BE99}
2015-11-01 02:41 - 2015-11-01 02:41 - 00004768 _____ C:\WINDOWS\SysWOW64\Lechijzh.ini
2015-11-01 02:41 - 2015-11-01 02:41 - 00003408 _____ C:\WINDOWS\System32\Tasks\Ajuxec
2015-11-01 02:41 - 2015-11-01 02:41 - 00002488 _____ C:\WINDOWS\SysWOW64\LechijzhOff.ini
2015-11-01 02:41 - 2015-11-01 02:41 - 00002488 _____ C:\WINDOWS\system32\LechijzhOff.ini
2015-11-01 02:41 - 2015-11-01 02:41 - 00000000 ____D C:\WINDOWS\system32\tagt
2015-11-01 02:41 - 2015-11-01 02:41 - 00000000 ____D C:\Users\AnthonyM\AppData\LocalLow\Company
2015-11-01 02:41 - 2015-11-01 01:35 - 00353624 _____ C:\WINDOWS\system32\Lechijzh64.dll
2015-11-01 02:41 - 2015-11-01 01:34 - 00283480 _____ C:\WINDOWS\SysWOW64\Lechijzh.dll
2015-11-01 02:41 - 2013-08-22 14:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-11-01 02:40 - 2015-11-01 02:40 - 00003160 _____ C:\WINDOWS\System32\Tasks\gze3012
2015-11-01 02:40 - 2015-11-01 02:40 - 00000000 ____D C:\Users\Public\Documents\Guid
2015-11-01 02:40 - 2015-11-01 02:40 - 00000000 ____D C:\Users\Public\Documents\Baidu
2015-10-31 14:40 - 2015-10-31 14:40 - 00008896 _____ C:\WINDOWS\SysWOW64\BoxoreServiceOff.ini
2015-10-31 14:40 - 2015-10-31 14:40 - 00008896 _____ C:\WINDOWS\system32\BoxoreServiceOff.ini
2015-10-31 14:40 - 2015-10-31 14:40 - 00000000 ____D C:\Users\AnthonyM\AppData\Roaming\SpringFiles
2015-10-31 14:40 - 2015-10-18 20:46 - 00304040 _____ (Boxore OU) C:\WINDOWS\SysWOW64\BoxoreService.dll
2015-10-31 12:58 - 2015-11-01 03:22 - 00056736 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\cherimoya.sys
2015-04-20 15:05 - 2015-04-20 15:05 - 1579520 _____ () C:\Users\AnthonyM\AppData\Roaming\OTL3SBjQAL8xFdJeDHBGWocFYai.exe
Task: C:\WINDOWS\Tasks\MyBrowser.job => C:\Program Files (x86)\MyBrowser\MyBrowser\Application\utility.exe <==== ATTENTION
C:\Program Files (x86)\MyBrowser
C:\Users\AnthonyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk => déplacé(es) avec succès
HKU\S-1-5-21-1747488680-2498768549-197947484-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valeur supprimé(es) avec succès
HKU\S-1-5-21-1747488680-2498768549-197947484-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\Main\\HomeButtonPage => valeur supprimé(es) avec succès
C:\ProgramData\9WMiniPro9 => déplacé(es) avec succès
WdsManPro => Impossible d'arrêter le service.
WdsManPro => service supprimé(es) avec succès
{864fa5de-d926-4c45-89db-f59d06917be2}Gw64 => service supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\CGN => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\3c91fcc2-ce59-42b3-b901-f68079520898 => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\crash_service => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\bvxvexvbg => déplacé(es) avec succès
C:\WINDOWS\Tasks\MyBrowser.job => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\MyBrowser => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBrowser => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\5E76A362-38FD-40E1-B0DC-6EC59470AB5E => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\IBUpd => déplacé(es) avec succès
C:\Users\AnthonyM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserAir => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Osikdoo.ini => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Rhtin => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\OsikdooOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\OsikdooOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\roef => déplacé(es) avec succès
C:\Users\AnthonyM\AppData\Roaming\ortmp => déplacé(es) avec succès
C:\WINDOWS\system32\Osikdoo64.dll => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Osikdoo.dll => déplacé(es) avec succès
"C:\ProgramData\9WMiniPro9" => non trouvé(e).
C:\WINDOWS\SysWOW64\Ywewuig.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\YwewuigOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\YwewuigOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\Ywewuig64.dll => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => déplacé(es) avec succès
C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat => déplacé(es) avec succès
C:\ProgramData\1WMiniPro1 => déplacé(es) avec succès
Impossible de déplacer "C:\WINDOWS\system32\Drivers\bsdriver.sys" => Planifié pour déplacement au redémarrage.
C:\WINDOWS\System32\Tasks\WordWizard Auto Updater 1.10.0.24 Pending Update => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\WordWizard Auto Updater 1.10.0.24 Core => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Bowdenl => déplacé(es) avec succès
C:\WINDOWS\system32\haj => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Ywewuig.dll => déplacé(es) avec succès
C:\WINDOWS\system32\rsrcs.dll => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{028DD295-FCD7-43EB-BFFE-CE9F7665BE99} => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Lechijzh.ini => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Ajuxec => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\LechijzhOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\LechijzhOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\tagt => déplacé(es) avec succès
C:\Users\AnthonyM\AppData\LocalLow\Company => déplacé(es) avec succès
C:\WINDOWS\system32\Lechijzh64.dll => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Lechijzh.dll => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\etc\hp.bak => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\gze3012 => déplacé(es) avec succès
C:\Users\Public\Documents\Guid => déplacé(es) avec succès
C:\Users\Public\Documents\Baidu => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\BoxoreServiceOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\BoxoreServiceOff.ini => déplacé(es) avec succès
C:\Users\AnthonyM\AppData\Roaming\SpringFiles => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\BoxoreService.dll => déplacé(es) avec succès
Impossible de déplacer "C:\WINDOWS\system32\Drivers\cherimoya.sys" => Planifié pour déplacement au redémarrage.
C:\Users\AnthonyM\AppData\Roaming\OTL3SBjQAL8xFdJeDHBGWocFYai.exe => déplacé(es) avec succès
C:\WINDOWS\Tasks\MyBrowser.job => non trouvé(e).
"C:\Program Files (x86)\MyBrowser" => non trouvé(e).
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-11-09 22:58:34)
"C:\WINDOWS\system32\Drivers\bsdriver.sys" => Impossible de déplacer
"C:\WINDOWS\system32\Drivers\cherimoya.sys" => Impossible de déplacer
Fin de Fixlog 22:58:41
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
9 nov. 2015 à 23:05
9 nov. 2015 à 23:05
"C:\WINDOWS\system32\Drivers\bsdriver.sys" => Impossible de déplacer
"C:\WINDOWS\system32\Drivers\cherimoya.sys" => Impossible de déplacer
Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.
Une fois dessus, supprime les deux fichiers en question :
C:\WINDOWS\system32\Drivers\bsdriver.sys
C:\WINDOWS\system32\Drivers\cherimoya.sys
"C:\WINDOWS\system32\Drivers\cherimoya.sys" => Impossible de déplacer
Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.
Une fois dessus, supprime les deux fichiers en question :
C:\WINDOWS\system32\Drivers\bsdriver.sys
C:\WINDOWS\system32\Drivers\cherimoya.sys
9 nov. 2015 à 14:30
# AdwCleaner v5.004 - Rapport créé le 09/11/2015 à 14:19:06
# Mis à jour le 26/08/2015 par Xplode
# Base de données : 2015-08-20.1 [Locale]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : AnthonyM - ANTHONY
# Exécuté depuis : C:\Users\AnthonyM\Documents\Logiciel\AdwCleaner 5.004.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
[-] Service Supprimé : bsdriver
[-] Fichier Supprimé : C:\WINDOWS\Sysnative\drivers\bsdriver.sys
[-] Fichier Supprimé : C:\WINDOWS\Sysnative\drivers\cherimoya.sys
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C8].txt - [832 octets] ##########