Je suis floodé de pub

[Résolu/Fermé]
Signaler
Messages postés
13
Date d'inscription
vendredi 13 novembre 2015
Statut
Membre
Dernière intervention
3 août 2016
-
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
-
Lorsque je vais sur un site quelqu'onc je suis floodé de pub qui devienne rapidement envahissante au point de voir j'dirais 20% de mon écran,ce qui est très très désagréable,sa me fais ça depuis que j'ai télécharger plusieurs logiciel de capture d'écran,naturellement en tant que grand nul lorsque j'ai compris que ça venais de ça j'ai supprimé tout ce que j'ai télécharger mais ça n'a rien donné comme résultat (sinon je serais pas la ahah) donc j'en demande a votre aide,merci d'avance ;)

ps:comme montré dans mon pseudo je suis nul en informatique merci donc de votre indulgence :)

4 réponses

Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 317
Bonjour,
1/
  • Télécharge : AdwCleaner (merci à Xplode)
  • Lance AdwCleaner
  • Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
  • Poste le rapport qui apparait en fin de recherche.

(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)

2/
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien :https://nicolascoolman.eu
<[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Nettoyer]
[*]Accepte toutes les réparations proposées
[*]Unrapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.

@+
Messages postés
13
Date d'inscription
vendredi 13 novembre 2015
Statut
Membre
Dernière intervention
3 août 2016

# AdwCleaner v5.020 - Rapport créé le 13/11/2015 à 12:39:32
# Mis à jour le 13/11/2015 par Xplode
# Base de données : 2015-11-13.3 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : maxime - PCMAXIME51
# Exécuté depuis : C:\Users\maxime\Downloads\adwcleaner_5.020 (3).exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[!] Service Non Supprimé : wfdrvr_vw_1_10_0_28
          • [ Dossiers ] *****
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
[-] Fichier Supprimé : C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
          • [ DLLs ] *****
          • [ Raccourcis ] *****


[-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sparta\Sparta.lnk
[-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HeroesOftheNorth\Nords.lnk
[-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Nords.lnk
[-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Sparta.lnk
[-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : gameo_update
[-] Tâche Supprimée : ReimageUpdater
[-] Tâche Supprimée : StormFall W1
[-] Tâche Supprimée : StormFall W2
[-] Tâche Supprimée : Sparta W2
[-] Tâche Supprimée : Sparta W1
[-] Tâche Supprimée : Sparta N
[-] Tâche Supprimée : Sparta D1
[-] Tâche Supprimée : WarThunder sun
[-] Tâche Supprimée : WarThunder sat
[-] Tâche Supprimée : WarThunder24
[-] Tâche Supprimée : AION nextFirstSaturday
[-] Tâche Supprimée : AION nextFirstSunday
[-] Tâche Supprimée : AION 1D
[-] Tâche Supprimée : WordFly Auto Updater 1.10.0.28 Core
[-] Tâche Supprimée : WordFly Auto Updater 1.10.0.28 Pending Update
          • [ Registre ] *****


[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Gameo]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{23D34738-E43F-455B-B9FE-56968533500D}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé Supprimée : HKCU\Software\pc speed maximizer
[-] Clé Supprimée : HKCU\Software\Reimage
[-] Clé Supprimée : HKCU\Software\PCRx
[-] Clé Supprimée : HKCU\Software\gameo
[-] Clé Supprimée : HKCU\Software\reimagerepair
[-] Clé Supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé Supprimée : HKLM\SOFTWARE\PCRx
[-] Clé Supprimée : HKLM\SOFTWARE\DiscoveryApp
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\gameo
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D57A9CB6-F93A-4D15-AAF5-FCC43BF49054}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{cfd32d46-7d3f-483f-bace-7172aec5592d}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! SearchSet
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Discovery App
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Reimage
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\StormFall
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WarThunder
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C865866B-6FAD-4826-872E-26B92D0B3239}
          • [ Navigateurs ] *****


[-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://search.babylon.com/?affID=116988&tl=gkn110568&tt=091212_621_5012_5&babsrc=HP_ss&mntrId=981aa5480000000000009cb70d5ab8a9
[-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.secury-search.com/fr/?from=c2
[-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : fcfenmboojpjinhpgggodefccipikbpd
[-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://search.babylon.com/?affID=116988&tl=gkn110568&tt=091212_621_5012_5&babsrc=HP_ss&mntrId=981aa5480000000000009cb70d5ab8a9


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [6276 octets] ##########
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 317
Il manque le rapport ZHPCleaner! :)
Messages postés
13
Date d'inscription
vendredi 13 novembre 2015
Statut
Membre
Dernière intervention
3 août 2016
>
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021

Excuse moi,je fais ça tout de suite !
Messages postés
13
Date d'inscription
vendredi 13 novembre 2015
Statut
Membre
Dernière intervention
3 août 2016
>
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021

Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 317
Bien! :)
On peut continuer maintenant :
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse



[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Messages postés
13
Date d'inscription
vendredi 13 novembre 2015
Statut
Membre
Dernière intervention
3 août 2016

Je suis sous Windows 10
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 317
C'est identique à windows vista, 7 et 8 ! :)
Messages postés
13
Date d'inscription
vendredi 13 novembre 2015
Statut
Membre
Dernière intervention
3 août 2016

Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 317
D'accord!
1/
Désinstalle depuis le panneau de configuration s'il est possible : AION

2/
1. Télécharge the removal tool à partir ce lien :

http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe


2. Enregistre le fichier sur le bureau de ton pc
3. Assures-toi que MacAfee est bien désactivé
4. Double- clique sur MCPR.EXE pour lancer la désinstallation
Sous Vista il faut avoir les droits d'administrateur
5. Redémarre ton PC après avoir eu ce message "CleanUp Successful".

3/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager

[*] A partir ce lien : http://upload.sosvirus.net/download/z0gzpuzs64eo1wov5m13tdpb6zcakiifmhzfdr5x
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
[*] ===> Aide : <<<ICI>>>


4/
Télécharge: Junkware Removal Tool à partir ce lien : https://www.malwarebytes.com/junkwareremovaltool/#eol

!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

[*] Enregistre ce fichier sur le bureau.
[*] Ferme tout tes navigateurs
[*] Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
[*] Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
[*] NB: Le bureau disparaitra un instant, c'est normal.
[*] Laisse le programme travailler ne touche plus à rien
[*] Poste le rapport généré à la fin de l'analyse.
[*] Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

@+
Messages postés
13
Date d'inscription
vendredi 13 novembre 2015
Statut
Membre
Dernière intervention
3 août 2016

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:07-11-2015
Exécuté par maxime (2015-11-14 03:24:44) Run:1
Exécuté depuis C:\Users\maxime\Desktop
Profils chargés: maxime (Profils disponibles: maxime)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

start
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR Extension: (Bing) - C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd [2015-11-13]
CHR HKU\S-1-5-21-2538357384-880195530-2274351674-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
U4 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [X]
S3 EagleX64; \??\C:\WINDOWS\system32\drivers\EagleX64.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
2015-11-06 17:24 - 2015-11-06 17:24 - 00000464 _____ C:\WINDOWS\system32\ScannerSettings
2015-11-05 19:30 - 2015-11-05 19:30 - 00000000 ____D C:\Users\maxime\AppData\Local\SplitmediaLabs
C:\Users\maxime\AppData\Local\Temp\BingSvc.exe
C:\Users\maxime\AppData\Local\Temp\BSvcProcessor.exe
C:\Users\maxime\AppData\Local\Temp\BSvcUpdater.exe
C:\Users\maxime\AppData\Local\Temp\Gtw32.exe
C:\Users\maxime\AppData\Local\Temp\sqlite3.dll
C:\Users\maxime\AppData\Local\Temp\{1C2D1A9B-CADE-4554-BE5F-67C955D4EB21}.dll
C:\Users\maxime\AppData\Local\Temp\{45F914C4-ECB7-4B1F-9A5D-C20902133BDF}.dll
C:\Users\maxime\AppData\Local\Temp\{5ECB76C9-8233-49AA-9969-CF870E8489D0}.dll
C:\Users\maxime\AppData\Local\Temp\{8546E0C5-AE22-458A-A7D0-B2A601F2C290}.dll
C:\Users\maxime\AppData\Local\Temp\{A3505669-5471-43F8-9E4B-4BA2DC58C531}.dll
C:\Users\maxime\AppData\Local\Temp\{AB41F739-5A34-404F-829F-F9308E82C1B1}.dll
C:\Users\maxime\AppData\Local\Temp\{C2F0109F-8112-43DD-A590-4017AAC1D90E}.dll
C:\Users\maxime\AppData\Local\Temp\{D825833F-BED9-418E-B56E-1AA8A6DA4183}.dll
C:\Users\maxime\AppData\Local\Temp\{DC607FDD-9922-4B5B-B80F-C011FB74FD72}.dll
Task: {0C6B1725-E34F-4F92-85C3-274363AFB42D} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
Task: {25B43542-AC54-4C23-A55F-0B3CDBF29726} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
Task: {51142F74-F5D8-4122-BCCD-DBC7BA7E286F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
Task: {7562B6CA-BCF6-4F3C-AD12-291B2C4615A8} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
Task: {7972CD58-C3A0-440B-A4C9-7538C7436C54} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
Task: {7BC6B3A9-F258-47A0-BB5F-13F631C833B8} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
Task: {A5C6AD00-E0F4-4197-9852-5924FFFCE8D9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
Task: {C5DD0583-BCBB-4325-A226-CD77E25311D0} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
Task: {C836E178-0A08-4AEC-BC16-448611F495AE} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {D1D4259F-BE12-487E-9581-6674ECF3072B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
Task: {D3AACDA6-78B1-4800-A70C-C4CEB4B7D25A} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION

EmptyTemp:
end


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\SOFTWARE\Policies\Google" => clé supprimé(es) avec succès
C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd => non trouvé(e)
"HKU\S-1-5-21-2538357384-880195530-2274351674-1001\SOFTWARE\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd" => clé supprimé(es) avec succès
AvastVBoxSvc => service impossible à supprimer
EagleX64 => service supprimé(es) avec succès
VBoxAswDrv => service impossible à supprimer
wfpcapture => service supprimé(es) avec succès
C:\WINDOWS\system32\ScannerSettings => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\SplitmediaLabs => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\BingSvc.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\BSvcProcessor.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\BSvcUpdater.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\Gtw32.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\sqlite3.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{1C2D1A9B-CADE-4554-BE5F-67C955D4EB21}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{45F914C4-ECB7-4B1F-9A5D-C20902133BDF}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{5ECB76C9-8233-49AA-9969-CF870E8489D0}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{8546E0C5-AE22-458A-A7D0-B2A601F2C290}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{A3505669-5471-43F8-9E4B-4BA2DC58C531}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{AB41F739-5A34-404F-829F-F9308E82C1B1}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{C2F0109F-8112-43DD-A590-4017AAC1D90E}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{D825833F-BED9-418E-B56E-1AA8A6DA4183}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{DC607FDD-9922-4B5B-B80F-C011FB74FD72}.dll => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0C6B1725-E34F-4F92-85C3-274363AFB42D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0C6B1725-E34F-4F92-85C3-274363AFB42D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{25B43542-AC54-4C23-A55F-0B3CDBF29726}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{25B43542-AC54-4C23-A55F-0B3CDBF29726}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{51142F74-F5D8-4122-BCCD-DBC7BA7E286F}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{51142F74-F5D8-4122-BCCD-DBC7BA7E286F}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7562B6CA-BCF6-4F3C-AD12-291B2C4615A8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7562B6CA-BCF6-4F3C-AD12-291B2C4615A8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7972CD58-C3A0-440B-A4C9-7538C7436C54}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7972CD58-C3A0-440B-A4C9-7538C7436C54}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7BC6B3A9-F258-47A0-BB5F-13F631C833B8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7BC6B3A9-F258-47A0-BB5F-13F631C833B8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A5C6AD00-E0F4-4197-9852-5924FFFCE8D9}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A5C6AD00-E0F4-4197-9852-5924FFFCE8D9}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C5DD0583-BCBB-4325-A226-CD77E25311D0}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C5DD0583-BCBB-4325-A226-CD77E25311D0}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C836E178-0A08-4AEC-BC16-448611F495AE}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C836E178-0A08-4AEC-BC16-448611F495AE}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D1D4259F-BE12-487E-9581-6674ECF3072B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D1D4259F-BE12-487E-9581-6674ECF3072B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D3AACDA6-78B1-4800-A70C-C4CEB4B7D25A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D3AACDA6-78B1-4800-A70C-C4CEB4B7D25A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => clé supprimé(es) avec succès
EmptyTemp: => 4.8 GB données temporaires supprimées.


Le système a dû redémarrer.

Fin de Fixlog 03:26:33

Messages postés
13
Date d'inscription
vendredi 13 novembre 2015
Statut
Membre
Dernière intervention
3 août 2016

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.4 (09.28.2015:1)
OS: Windows 10 Home x64
Ran by maxime on 14/11/2015 at 3:34:06,15
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] C:\Users\maxime\AppData\Roaming\goldengate
Successfully deleted: [Folder] C:\Users\maxime\AppData\Roaming\nico mak computing
Successfully deleted: [Folder] C:\WINDOWS\SysWOW64\ai_recyclebin



~~~ Chrome


[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset

[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:

[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset

[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 14/11/2015 at 3:36:55,08
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 317
Bonjour,
Est ce que tu as encore des publicités ?
Si oui, sur quel navigateur ?

@+
Messages postés
13
Date d'inscription
vendredi 13 novembre 2015
Statut
Membre
Dernière intervention
3 août 2016
>
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021

Oui je les ai encore,je suis sur google chrome
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 317
D'accord!
1/
[*] Télécharge Reset Browser
sur ton bureau et pas ailleurs
[*] Pour Vista, Windows 7 et 8 clic droit sur ResetBrowser.exe choisis Exécuter en tant qu'administrateur
[*] Clique ensuite sur "Réinitialiser Chrome"
[*] Les opérations suivantes seront effectuées :
------------
  • Sauvegarde des favoris et des mots de passes.
  • Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
  • Suppression des toutes ses extensions.
  • Suppression du navigateur.
  • Réinstallation du navigateur.
  • Rétablissement des favoris et des mots de passe


2/
[*]Désactive temporairement ton antivirus.
[*] Télécharge : Zoek.exe sur ton bureau
[*] Ferme toutes les applications en cours, puis lance Zoek.exe
[*] Sous Windows Vista/Seven/8/10, clique droit sur Zoek.exe puis Exécuter en tant qu'administrateur
[*] Clique sur ce lien: http://upload.sosvirus.net/download/7g17iolo8yqktogkzb01y6l456qp71y16uzazojd
[*] Sur la page qui s'ouvre clic droit et Tout sélectionner
[*] Refais un clic droit et Copier
[*] Colle ensuite les lignes précédemment copiées dans la fenêtre de Zoek




[*] Puis clique sur le bouton [b]Run Script/b. Patiente.
[*] A la fin du scan, le PC va redémarrer.
[*] Un rapport est généré ici : [b]C:\zoek-result.log/b.
[*] Héberge ce rapport sur : SOSUpload pour poster le lien dans ta prochaine réponse

@+