Je suis floodé de pub

Résolu/Fermé
LeNoobTechnologique Messages postés 13 Date d'inscription vendredi 13 novembre 2015 Statut Membre Dernière intervention 3 août 2016 - 13 nov. 2015 à 10:16
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 14 nov. 2015 à 12:34
Lorsque je vais sur un site quelqu'onc je suis floodé de pub qui devienne rapidement envahissante au point de voir j'dirais 20% de mon écran,ce qui est très très désagréable,sa me fais ça depuis que j'ai télécharger plusieurs logiciel de capture d'écran,naturellement en tant que grand nul lorsque j'ai compris que ça venais de ça j'ai supprimé tout ce que j'ai télécharger mais ça n'a rien donné comme résultat (sinon je serais pas la ahah) donc j'en demande a votre aide,merci d'avance ;)

ps:comme montré dans mon pseudo je suis nul en informatique merci donc de votre indulgence :)
A voir également:

4 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 nov. 2015 à 11:49
Bonjour,
1/
  • Télécharge : AdwCleaner (merci à Xplode)
  • Lance AdwCleaner
  • Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
  • Poste le rapport qui apparait en fin de recherche.

(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)

2/
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien :https://nicolascoolman.eu
<[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Nettoyer]
[*]Accepte toutes les réparations proposées
[*]Unrapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.

@+
0
LeNoobTechnologique Messages postés 13 Date d'inscription vendredi 13 novembre 2015 Statut Membre Dernière intervention 3 août 2016
13 nov. 2015 à 12:50
# AdwCleaner v5.020 - Rapport créé le 13/11/2015 à 12:39:32
# Mis à jour le 13/11/2015 par Xplode
# Base de données : 2015-11-13.3 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : maxime - PCMAXIME51
# Exécuté depuis : C:\Users\maxime\Downloads\adwcleaner_5.020 (3).exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[!] Service Non Supprimé : wfdrvr_vw_1_10_0_28
          • [ Dossiers ] *****
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
[-] Fichier Supprimé : C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
          • [ DLLs ] *****
          • [ Raccourcis ] *****


[-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sparta\Sparta.lnk
[-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HeroesOftheNorth\Nords.lnk
[-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Nords.lnk
[-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Sparta.lnk
[-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : gameo_update
[-] Tâche Supprimée : ReimageUpdater
[-] Tâche Supprimée : StormFall W1
[-] Tâche Supprimée : StormFall W2
[-] Tâche Supprimée : Sparta W2
[-] Tâche Supprimée : Sparta W1
[-] Tâche Supprimée : Sparta N
[-] Tâche Supprimée : Sparta D1
[-] Tâche Supprimée : WarThunder sun
[-] Tâche Supprimée : WarThunder sat
[-] Tâche Supprimée : WarThunder24
[-] Tâche Supprimée : AION nextFirstSaturday
[-] Tâche Supprimée : AION nextFirstSunday
[-] Tâche Supprimée : AION 1D
[-] Tâche Supprimée : WordFly Auto Updater 1.10.0.28 Core
[-] Tâche Supprimée : WordFly Auto Updater 1.10.0.28 Pending Update
          • [ Registre ] *****


[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Gameo]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{23D34738-E43F-455B-B9FE-56968533500D}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé Supprimée : HKCU\Software\pc speed maximizer
[-] Clé Supprimée : HKCU\Software\Reimage
[-] Clé Supprimée : HKCU\Software\PCRx
[-] Clé Supprimée : HKCU\Software\gameo
[-] Clé Supprimée : HKCU\Software\reimagerepair
[-] Clé Supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé Supprimée : HKLM\SOFTWARE\PCRx
[-] Clé Supprimée : HKLM\SOFTWARE\DiscoveryApp
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\gameo
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D57A9CB6-F93A-4D15-AAF5-FCC43BF49054}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{cfd32d46-7d3f-483f-bace-7172aec5592d}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! SearchSet
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Discovery App
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Reimage
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\StormFall
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WarThunder
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C865866B-6FAD-4826-872E-26B92D0B3239}
          • [ Navigateurs ] *****


[-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://search.babylon.com/?affID=116988&tl=gkn110568&tt=091212_621_5012_5&babsrc=HP_ss&mntrId=981aa5480000000000009cb70d5ab8a9
[-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.secury-search.com/fr/?from=c2
[-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : fcfenmboojpjinhpgggodefccipikbpd
[-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://search.babylon.com/?affID=116988&tl=gkn110568&tt=091212_621_5012_5&babsrc=HP_ss&mntrId=981aa5480000000000009cb70d5ab8a9


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [6276 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 nov. 2015 à 13:45
Il manque le rapport ZHPCleaner! :)
0
LeNoobTechnologique Messages postés 13 Date d'inscription vendredi 13 novembre 2015 Statut Membre Dernière intervention 3 août 2016 > Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021
13 nov. 2015 à 13:47
Excuse moi,je fais ça tout de suite !
0
LeNoobTechnologique Messages postés 13 Date d'inscription vendredi 13 novembre 2015 Statut Membre Dernière intervention 3 août 2016 > Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021
13 nov. 2015 à 14:02
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 13/11/2015 à 14:44
Bien! :)
On peut continuer maintenant :
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse



[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
LeNoobTechnologique Messages postés 13 Date d'inscription vendredi 13 novembre 2015 Statut Membre Dernière intervention 3 août 2016
13 nov. 2015 à 14:37
Je suis sous Windows 10
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 nov. 2015 à 14:45
C'est identique à windows vista, 7 et 8 ! :)
0
LeNoobTechnologique Messages postés 13 Date d'inscription vendredi 13 novembre 2015 Statut Membre Dernière intervention 3 août 2016
13 nov. 2015 à 14:58
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 nov. 2015 à 15:48
D'accord!
1/
Désinstalle depuis le panneau de configuration s'il est possible : AION

2/
1. Télécharge the removal tool à partir ce lien :

http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe


2. Enregistre le fichier sur le bureau de ton pc
3. Assures-toi que MacAfee est bien désactivé
4. Double- clique sur MCPR.EXE pour lancer la désinstallation
Sous Vista il faut avoir les droits d'administrateur
5. Redémarre ton PC après avoir eu ce message "CleanUp Successful".

3/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager

[*] A partir ce lien : http://upload.sosvirus.net/download/z0gzpuzs64eo1wov5m13tdpb6zcakiifmhzfdr5x
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
[*] ===> Aide : <<<ICI>>>


4/
Télécharge: Junkware Removal Tool à partir ce lien : https://www.malwarebytes.com/junkwareremovaltool/#eol

!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

[*] Enregistre ce fichier sur le bureau.
[*] Ferme tout tes navigateurs
[*] Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
[*] Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
[*] NB: Le bureau disparaitra un instant, c'est normal.
[*] Laisse le programme travailler ne touche plus à rien
[*] Poste le rapport généré à la fin de l'analyse.
[*] Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

@+
0
LeNoobTechnologique Messages postés 13 Date d'inscription vendredi 13 novembre 2015 Statut Membre Dernière intervention 3 août 2016
14 nov. 2015 à 04:10
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:07-11-2015
Exécuté par maxime (2015-11-14 03:24:44) Run:1
Exécuté depuis C:\Users\maxime\Desktop
Profils chargés: maxime (Profils disponibles: maxime)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

start
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR Extension: (Bing) - C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd [2015-11-13]
CHR HKU\S-1-5-21-2538357384-880195530-2274351674-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
U4 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [X]
S3 EagleX64; \??\C:\WINDOWS\system32\drivers\EagleX64.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
2015-11-06 17:24 - 2015-11-06 17:24 - 00000464 _____ C:\WINDOWS\system32\ScannerSettings
2015-11-05 19:30 - 2015-11-05 19:30 - 00000000 ____D C:\Users\maxime\AppData\Local\SplitmediaLabs
C:\Users\maxime\AppData\Local\Temp\BingSvc.exe
C:\Users\maxime\AppData\Local\Temp\BSvcProcessor.exe
C:\Users\maxime\AppData\Local\Temp\BSvcUpdater.exe
C:\Users\maxime\AppData\Local\Temp\Gtw32.exe
C:\Users\maxime\AppData\Local\Temp\sqlite3.dll
C:\Users\maxime\AppData\Local\Temp\{1C2D1A9B-CADE-4554-BE5F-67C955D4EB21}.dll
C:\Users\maxime\AppData\Local\Temp\{45F914C4-ECB7-4B1F-9A5D-C20902133BDF}.dll
C:\Users\maxime\AppData\Local\Temp\{5ECB76C9-8233-49AA-9969-CF870E8489D0}.dll
C:\Users\maxime\AppData\Local\Temp\{8546E0C5-AE22-458A-A7D0-B2A601F2C290}.dll
C:\Users\maxime\AppData\Local\Temp\{A3505669-5471-43F8-9E4B-4BA2DC58C531}.dll
C:\Users\maxime\AppData\Local\Temp\{AB41F739-5A34-404F-829F-F9308E82C1B1}.dll
C:\Users\maxime\AppData\Local\Temp\{C2F0109F-8112-43DD-A590-4017AAC1D90E}.dll
C:\Users\maxime\AppData\Local\Temp\{D825833F-BED9-418E-B56E-1AA8A6DA4183}.dll
C:\Users\maxime\AppData\Local\Temp\{DC607FDD-9922-4B5B-B80F-C011FB74FD72}.dll
Task: {0C6B1725-E34F-4F92-85C3-274363AFB42D} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
Task: {25B43542-AC54-4C23-A55F-0B3CDBF29726} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
Task: {51142F74-F5D8-4122-BCCD-DBC7BA7E286F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
Task: {7562B6CA-BCF6-4F3C-AD12-291B2C4615A8} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
Task: {7972CD58-C3A0-440B-A4C9-7538C7436C54} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
Task: {7BC6B3A9-F258-47A0-BB5F-13F631C833B8} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
Task: {A5C6AD00-E0F4-4197-9852-5924FFFCE8D9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
Task: {C5DD0583-BCBB-4325-A226-CD77E25311D0} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
Task: {C836E178-0A08-4AEC-BC16-448611F495AE} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {D1D4259F-BE12-487E-9581-6674ECF3072B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
Task: {D3AACDA6-78B1-4800-A70C-C4CEB4B7D25A} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION

EmptyTemp:
end


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\SOFTWARE\Policies\Google" => clé supprimé(es) avec succès
C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd => non trouvé(e)
"HKU\S-1-5-21-2538357384-880195530-2274351674-1001\SOFTWARE\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd" => clé supprimé(es) avec succès
AvastVBoxSvc => service impossible à supprimer
EagleX64 => service supprimé(es) avec succès
VBoxAswDrv => service impossible à supprimer
wfpcapture => service supprimé(es) avec succès
C:\WINDOWS\system32\ScannerSettings => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\SplitmediaLabs => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\BingSvc.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\BSvcProcessor.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\BSvcUpdater.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\Gtw32.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\sqlite3.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{1C2D1A9B-CADE-4554-BE5F-67C955D4EB21}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{45F914C4-ECB7-4B1F-9A5D-C20902133BDF}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{5ECB76C9-8233-49AA-9969-CF870E8489D0}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{8546E0C5-AE22-458A-A7D0-B2A601F2C290}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{A3505669-5471-43F8-9E4B-4BA2DC58C531}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{AB41F739-5A34-404F-829F-F9308E82C1B1}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{C2F0109F-8112-43DD-A590-4017AAC1D90E}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{D825833F-BED9-418E-B56E-1AA8A6DA4183}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{DC607FDD-9922-4B5B-B80F-C011FB74FD72}.dll => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0C6B1725-E34F-4F92-85C3-274363AFB42D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0C6B1725-E34F-4F92-85C3-274363AFB42D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{25B43542-AC54-4C23-A55F-0B3CDBF29726}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{25B43542-AC54-4C23-A55F-0B3CDBF29726}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{51142F74-F5D8-4122-BCCD-DBC7BA7E286F}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{51142F74-F5D8-4122-BCCD-DBC7BA7E286F}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7562B6CA-BCF6-4F3C-AD12-291B2C4615A8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7562B6CA-BCF6-4F3C-AD12-291B2C4615A8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7972CD58-C3A0-440B-A4C9-7538C7436C54}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7972CD58-C3A0-440B-A4C9-7538C7436C54}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7BC6B3A9-F258-47A0-BB5F-13F631C833B8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7BC6B3A9-F258-47A0-BB5F-13F631C833B8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A5C6AD00-E0F4-4197-9852-5924FFFCE8D9}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A5C6AD00-E0F4-4197-9852-5924FFFCE8D9}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C5DD0583-BCBB-4325-A226-CD77E25311D0}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C5DD0583-BCBB-4325-A226-CD77E25311D0}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C836E178-0A08-4AEC-BC16-448611F495AE}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C836E178-0A08-4AEC-BC16-448611F495AE}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D1D4259F-BE12-487E-9581-6674ECF3072B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D1D4259F-BE12-487E-9581-6674ECF3072B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D3AACDA6-78B1-4800-A70C-C4CEB4B7D25A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D3AACDA6-78B1-4800-A70C-C4CEB4B7D25A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => clé supprimé(es) avec succès
EmptyTemp: => 4.8 GB données temporaires supprimées.


Le système a dû redémarrer.

Fin de Fixlog 03:26:33

0
LeNoobTechnologique Messages postés 13 Date d'inscription vendredi 13 novembre 2015 Statut Membre Dernière intervention 3 août 2016
14 nov. 2015 à 04:11
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.4 (09.28.2015:1)
OS: Windows 10 Home x64
Ran by maxime on 14/11/2015 at 3:34:06,15
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] C:\Users\maxime\AppData\Roaming\goldengate
Successfully deleted: [Folder] C:\Users\maxime\AppData\Roaming\nico mak computing
Successfully deleted: [Folder] C:\WINDOWS\SysWOW64\ai_recyclebin



~~~ Chrome


[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset

[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:

[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset

[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 14/11/2015 at 3:36:55,08
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 nov. 2015 à 12:23
Bonjour,
Est ce que tu as encore des publicités ?
Si oui, sur quel navigateur ?

@+
0
LeNoobTechnologique Messages postés 13 Date d'inscription vendredi 13 novembre 2015 Statut Membre Dernière intervention 3 août 2016 > Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021
14 nov. 2015 à 12:24
Oui je les ai encore,je suis sur google chrome
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 nov. 2015 à 12:34
D'accord!
1/
[*] Télécharge Reset Browser
sur ton bureau et pas ailleurs
[*] Pour Vista, Windows 7 et 8 clic droit sur ResetBrowser.exe choisis Exécuter en tant qu'administrateur
[*] Clique ensuite sur "Réinitialiser Chrome"
[*] Les opérations suivantes seront effectuées :
------------
  • Sauvegarde des favoris et des mots de passes.
  • Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
  • Suppression des toutes ses extensions.
  • Suppression du navigateur.
  • Réinstallation du navigateur.
  • Rétablissement des favoris et des mots de passe


2/
[*]Désactive temporairement ton antivirus.
[*] Télécharge : Zoek.exe sur ton bureau
[*] Ferme toutes les applications en cours, puis lance Zoek.exe
[*] Sous Windows Vista/Seven/8/10, clique droit sur Zoek.exe puis Exécuter en tant qu'administrateur
[*] Clique sur ce lien: http://upload.sosvirus.net/download/7g17iolo8yqktogkzb01y6l456qp71y16uzazojd
[*] Sur la page qui s'ouvre clic droit et Tout sélectionner
[*] Refais un clic droit et Copier
[*] Colle ensuite les lignes précédemment copiées dans la fenêtre de Zoek




[*] Puis clique sur le bouton [b]Run Script/b. Patiente.
[*] A la fin du scan, le PC va redémarrer.
[*] Un rapport est généré ici : [b]C:\zoek-result.log/b.
[*] Héberge ce rapport sur : SOSUpload pour poster le lien dans ta prochaine réponse

@+
0