Je suis floodé de pub
Résolu/Fermé
LeNoobTechnologique
Messages postés
13
Date d'inscription
vendredi 13 novembre 2015
Statut
Membre
Dernière intervention
3 août 2016
-
13 nov. 2015 à 10:16
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 14 nov. 2015 à 12:34
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 14 nov. 2015 à 12:34
A voir également:
- Je suis floodé de pub
- Bloqueur de pub youtube - Guide
- Netflix standard avec pub - Guide
- YT Siphon : une extension pour contourner la pub sur YouTube - Guide
- Youtube sans pub - Guide
- Stop pub gratuit - Télécharger - Divers Utilitaires
4 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
13 nov. 2015 à 11:49
13 nov. 2015 à 11:49
Bonjour,
1/
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
2/
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien :https://nicolascoolman.eu
<[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Nettoyer]
[*]Accepte toutes les réparations proposées
[*]Unrapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.
@+
1/
- Télécharge : AdwCleaner (merci à Xplode)
- Lance AdwCleaner
- Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
- Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
2/
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien :https://nicolascoolman.eu
<[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Nettoyer]
[*]Accepte toutes les réparations proposées
[*]Unrapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 13/11/2015 à 14:44
Modifié par Fish66 le 13/11/2015 à 14:44
Bien! :)
On peut continuer maintenant :
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse
[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.
==> Aide: <<<ICI>>>
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
On peut continuer maintenant :
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse
[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.
==> Aide: <<<ICI>>>
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
LeNoobTechnologique
Messages postés
13
Date d'inscription
vendredi 13 novembre 2015
Statut
Membre
Dernière intervention
3 août 2016
13 nov. 2015 à 14:37
13 nov. 2015 à 14:37
Je suis sous Windows 10
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
13 nov. 2015 à 14:45
13 nov. 2015 à 14:45
C'est identique à windows vista, 7 et 8 ! :)
LeNoobTechnologique
Messages postés
13
Date d'inscription
vendredi 13 novembre 2015
Statut
Membre
Dernière intervention
3 août 2016
13 nov. 2015 à 14:58
13 nov. 2015 à 14:58
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
13 nov. 2015 à 15:48
13 nov. 2015 à 15:48
D'accord!
1/
Désinstalle depuis le panneau de configuration s'il est possible : AION
2/
1. Télécharge the removal tool à partir ce lien :
http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe
2. Enregistre le fichier sur le bureau de ton pc
3. Assures-toi que MacAfee est bien désactivé
4. Double- clique sur MCPR.EXE pour lancer la désinstallation
Sous Vista il faut avoir les droits d'administrateur
5. Redémarre ton PC après avoir eu ce message "CleanUp Successful".
3/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
[*] A partir ce lien : http://upload.sosvirus.net/download/z0gzpuzs64eo1wov5m13tdpb6zcakiifmhzfdr5x
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
[*] ===> Aide : <<<ICI>>>
4/
Télécharge: Junkware Removal Tool à partir ce lien : https://www.malwarebytes.com/junkwareremovaltool/#eol
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
[*] Enregistre ce fichier sur le bureau.
[*] Ferme tout tes navigateurs
[*] Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
[*] Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
[*] NB: Le bureau disparaitra un instant, c'est normal.
[*] Laisse le programme travailler ne touche plus à rien
[*] Poste le rapport généré à la fin de l'analyse.
[*] Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
@+
1/
Désinstalle depuis le panneau de configuration s'il est possible : AION
2/
1. Télécharge the removal tool à partir ce lien :
http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe
2. Enregistre le fichier sur le bureau de ton pc
3. Assures-toi que MacAfee est bien désactivé
4. Double- clique sur MCPR.EXE pour lancer la désinstallation
Sous Vista il faut avoir les droits d'administrateur
5. Redémarre ton PC après avoir eu ce message "CleanUp Successful".
3/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
[*] A partir ce lien : http://upload.sosvirus.net/download/z0gzpuzs64eo1wov5m13tdpb6zcakiifmhzfdr5x
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
[*] ===> Aide : <<<ICI>>>
4/
Télécharge: Junkware Removal Tool à partir ce lien : https://www.malwarebytes.com/junkwareremovaltool/#eol
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
[*] Enregistre ce fichier sur le bureau.
[*] Ferme tout tes navigateurs
[*] Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
[*] Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
[*] NB: Le bureau disparaitra un instant, c'est normal.
[*] Laisse le programme travailler ne touche plus à rien
[*] Poste le rapport généré à la fin de l'analyse.
[*] Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
@+
LeNoobTechnologique
Messages postés
13
Date d'inscription
vendredi 13 novembre 2015
Statut
Membre
Dernière intervention
3 août 2016
14 nov. 2015 à 04:10
14 nov. 2015 à 04:10
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:07-11-2015
Exécuté par maxime (2015-11-14 03:24:44) Run:1
Exécuté depuis C:\Users\maxime\Desktop
Profils chargés: maxime (Profils disponibles: maxime)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
start
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR Extension: (Bing) - C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd [2015-11-13]
CHR HKU\S-1-5-21-2538357384-880195530-2274351674-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
U4 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [X]
S3 EagleX64; \??\C:\WINDOWS\system32\drivers\EagleX64.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
2015-11-06 17:24 - 2015-11-06 17:24 - 00000464 _____ C:\WINDOWS\system32\ScannerSettings
2015-11-05 19:30 - 2015-11-05 19:30 - 00000000 ____D C:\Users\maxime\AppData\Local\SplitmediaLabs
C:\Users\maxime\AppData\Local\Temp\BingSvc.exe
C:\Users\maxime\AppData\Local\Temp\BSvcProcessor.exe
C:\Users\maxime\AppData\Local\Temp\BSvcUpdater.exe
C:\Users\maxime\AppData\Local\Temp\Gtw32.exe
C:\Users\maxime\AppData\Local\Temp\sqlite3.dll
C:\Users\maxime\AppData\Local\Temp\{1C2D1A9B-CADE-4554-BE5F-67C955D4EB21}.dll
C:\Users\maxime\AppData\Local\Temp\{45F914C4-ECB7-4B1F-9A5D-C20902133BDF}.dll
C:\Users\maxime\AppData\Local\Temp\{5ECB76C9-8233-49AA-9969-CF870E8489D0}.dll
C:\Users\maxime\AppData\Local\Temp\{8546E0C5-AE22-458A-A7D0-B2A601F2C290}.dll
C:\Users\maxime\AppData\Local\Temp\{A3505669-5471-43F8-9E4B-4BA2DC58C531}.dll
C:\Users\maxime\AppData\Local\Temp\{AB41F739-5A34-404F-829F-F9308E82C1B1}.dll
C:\Users\maxime\AppData\Local\Temp\{C2F0109F-8112-43DD-A590-4017AAC1D90E}.dll
C:\Users\maxime\AppData\Local\Temp\{D825833F-BED9-418E-B56E-1AA8A6DA4183}.dll
C:\Users\maxime\AppData\Local\Temp\{DC607FDD-9922-4B5B-B80F-C011FB74FD72}.dll
Task: {0C6B1725-E34F-4F92-85C3-274363AFB42D} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
Task: {25B43542-AC54-4C23-A55F-0B3CDBF29726} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
Task: {51142F74-F5D8-4122-BCCD-DBC7BA7E286F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
Task: {7562B6CA-BCF6-4F3C-AD12-291B2C4615A8} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
Task: {7972CD58-C3A0-440B-A4C9-7538C7436C54} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
Task: {7BC6B3A9-F258-47A0-BB5F-13F631C833B8} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
Task: {A5C6AD00-E0F4-4197-9852-5924FFFCE8D9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
Task: {C5DD0583-BCBB-4325-A226-CD77E25311D0} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
Task: {C836E178-0A08-4AEC-BC16-448611F495AE} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {D1D4259F-BE12-487E-9581-6674ECF3072B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
Task: {D3AACDA6-78B1-4800-A70C-C4CEB4B7D25A} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION
EmptyTemp:
end
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\SOFTWARE\Policies\Google" => clé supprimé(es) avec succès
C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd => non trouvé(e)
"HKU\S-1-5-21-2538357384-880195530-2274351674-1001\SOFTWARE\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd" => clé supprimé(es) avec succès
AvastVBoxSvc => service impossible à supprimer
EagleX64 => service supprimé(es) avec succès
VBoxAswDrv => service impossible à supprimer
wfpcapture => service supprimé(es) avec succès
C:\WINDOWS\system32\ScannerSettings => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\SplitmediaLabs => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\BingSvc.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\BSvcProcessor.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\BSvcUpdater.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\Gtw32.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\sqlite3.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{1C2D1A9B-CADE-4554-BE5F-67C955D4EB21}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{45F914C4-ECB7-4B1F-9A5D-C20902133BDF}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{5ECB76C9-8233-49AA-9969-CF870E8489D0}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{8546E0C5-AE22-458A-A7D0-B2A601F2C290}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{A3505669-5471-43F8-9E4B-4BA2DC58C531}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{AB41F739-5A34-404F-829F-F9308E82C1B1}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{C2F0109F-8112-43DD-A590-4017AAC1D90E}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{D825833F-BED9-418E-B56E-1AA8A6DA4183}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{DC607FDD-9922-4B5B-B80F-C011FB74FD72}.dll => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0C6B1725-E34F-4F92-85C3-274363AFB42D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0C6B1725-E34F-4F92-85C3-274363AFB42D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{25B43542-AC54-4C23-A55F-0B3CDBF29726}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{25B43542-AC54-4C23-A55F-0B3CDBF29726}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{51142F74-F5D8-4122-BCCD-DBC7BA7E286F}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{51142F74-F5D8-4122-BCCD-DBC7BA7E286F}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7562B6CA-BCF6-4F3C-AD12-291B2C4615A8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7562B6CA-BCF6-4F3C-AD12-291B2C4615A8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7972CD58-C3A0-440B-A4C9-7538C7436C54}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7972CD58-C3A0-440B-A4C9-7538C7436C54}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7BC6B3A9-F258-47A0-BB5F-13F631C833B8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7BC6B3A9-F258-47A0-BB5F-13F631C833B8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A5C6AD00-E0F4-4197-9852-5924FFFCE8D9}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A5C6AD00-E0F4-4197-9852-5924FFFCE8D9}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C5DD0583-BCBB-4325-A226-CD77E25311D0}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C5DD0583-BCBB-4325-A226-CD77E25311D0}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C836E178-0A08-4AEC-BC16-448611F495AE}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C836E178-0A08-4AEC-BC16-448611F495AE}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D1D4259F-BE12-487E-9581-6674ECF3072B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D1D4259F-BE12-487E-9581-6674ECF3072B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D3AACDA6-78B1-4800-A70C-C4CEB4B7D25A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D3AACDA6-78B1-4800-A70C-C4CEB4B7D25A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => clé supprimé(es) avec succès
EmptyTemp: => 4.8 GB données temporaires supprimées.
Le système a dû redémarrer.
Exécuté par maxime (2015-11-14 03:24:44) Run:1
Exécuté depuis C:\Users\maxime\Desktop
Profils chargés: maxime (Profils disponibles: maxime)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
start
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR Extension: (Bing) - C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd [2015-11-13]
CHR HKU\S-1-5-21-2538357384-880195530-2274351674-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
U4 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [X]
S3 EagleX64; \??\C:\WINDOWS\system32\drivers\EagleX64.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
2015-11-06 17:24 - 2015-11-06 17:24 - 00000464 _____ C:\WINDOWS\system32\ScannerSettings
2015-11-05 19:30 - 2015-11-05 19:30 - 00000000 ____D C:\Users\maxime\AppData\Local\SplitmediaLabs
C:\Users\maxime\AppData\Local\Temp\BingSvc.exe
C:\Users\maxime\AppData\Local\Temp\BSvcProcessor.exe
C:\Users\maxime\AppData\Local\Temp\BSvcUpdater.exe
C:\Users\maxime\AppData\Local\Temp\Gtw32.exe
C:\Users\maxime\AppData\Local\Temp\sqlite3.dll
C:\Users\maxime\AppData\Local\Temp\{1C2D1A9B-CADE-4554-BE5F-67C955D4EB21}.dll
C:\Users\maxime\AppData\Local\Temp\{45F914C4-ECB7-4B1F-9A5D-C20902133BDF}.dll
C:\Users\maxime\AppData\Local\Temp\{5ECB76C9-8233-49AA-9969-CF870E8489D0}.dll
C:\Users\maxime\AppData\Local\Temp\{8546E0C5-AE22-458A-A7D0-B2A601F2C290}.dll
C:\Users\maxime\AppData\Local\Temp\{A3505669-5471-43F8-9E4B-4BA2DC58C531}.dll
C:\Users\maxime\AppData\Local\Temp\{AB41F739-5A34-404F-829F-F9308E82C1B1}.dll
C:\Users\maxime\AppData\Local\Temp\{C2F0109F-8112-43DD-A590-4017AAC1D90E}.dll
C:\Users\maxime\AppData\Local\Temp\{D825833F-BED9-418E-B56E-1AA8A6DA4183}.dll
C:\Users\maxime\AppData\Local\Temp\{DC607FDD-9922-4B5B-B80F-C011FB74FD72}.dll
Task: {0C6B1725-E34F-4F92-85C3-274363AFB42D} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
Task: {25B43542-AC54-4C23-A55F-0B3CDBF29726} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
Task: {51142F74-F5D8-4122-BCCD-DBC7BA7E286F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
Task: {7562B6CA-BCF6-4F3C-AD12-291B2C4615A8} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
Task: {7972CD58-C3A0-440B-A4C9-7538C7436C54} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
Task: {7BC6B3A9-F258-47A0-BB5F-13F631C833B8} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
Task: {A5C6AD00-E0F4-4197-9852-5924FFFCE8D9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
Task: {C5DD0583-BCBB-4325-A226-CD77E25311D0} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
Task: {C836E178-0A08-4AEC-BC16-448611F495AE} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {D1D4259F-BE12-487E-9581-6674ECF3072B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
Task: {D3AACDA6-78B1-4800-A70C-C4CEB4B7D25A} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION
EmptyTemp:
end
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\SOFTWARE\Policies\Google" => clé supprimé(es) avec succès
C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd => non trouvé(e)
"HKU\S-1-5-21-2538357384-880195530-2274351674-1001\SOFTWARE\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd" => clé supprimé(es) avec succès
AvastVBoxSvc => service impossible à supprimer
EagleX64 => service supprimé(es) avec succès
VBoxAswDrv => service impossible à supprimer
wfpcapture => service supprimé(es) avec succès
C:\WINDOWS\system32\ScannerSettings => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\SplitmediaLabs => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\BingSvc.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\BSvcProcessor.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\BSvcUpdater.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\Gtw32.exe => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\sqlite3.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{1C2D1A9B-CADE-4554-BE5F-67C955D4EB21}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{45F914C4-ECB7-4B1F-9A5D-C20902133BDF}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{5ECB76C9-8233-49AA-9969-CF870E8489D0}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{8546E0C5-AE22-458A-A7D0-B2A601F2C290}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{A3505669-5471-43F8-9E4B-4BA2DC58C531}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{AB41F739-5A34-404F-829F-F9308E82C1B1}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{C2F0109F-8112-43DD-A590-4017AAC1D90E}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{D825833F-BED9-418E-B56E-1AA8A6DA4183}.dll => déplacé(es) avec succès
C:\Users\maxime\AppData\Local\Temp\{DC607FDD-9922-4B5B-B80F-C011FB74FD72}.dll => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0C6B1725-E34F-4F92-85C3-274363AFB42D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0C6B1725-E34F-4F92-85C3-274363AFB42D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{25B43542-AC54-4C23-A55F-0B3CDBF29726}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{25B43542-AC54-4C23-A55F-0B3CDBF29726}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{51142F74-F5D8-4122-BCCD-DBC7BA7E286F}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{51142F74-F5D8-4122-BCCD-DBC7BA7E286F}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7562B6CA-BCF6-4F3C-AD12-291B2C4615A8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7562B6CA-BCF6-4F3C-AD12-291B2C4615A8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7972CD58-C3A0-440B-A4C9-7538C7436C54}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7972CD58-C3A0-440B-A4C9-7538C7436C54}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7BC6B3A9-F258-47A0-BB5F-13F631C833B8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7BC6B3A9-F258-47A0-BB5F-13F631C833B8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A5C6AD00-E0F4-4197-9852-5924FFFCE8D9}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A5C6AD00-E0F4-4197-9852-5924FFFCE8D9}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C5DD0583-BCBB-4325-A226-CD77E25311D0}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C5DD0583-BCBB-4325-A226-CD77E25311D0}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C836E178-0A08-4AEC-BC16-448611F495AE}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C836E178-0A08-4AEC-BC16-448611F495AE}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D1D4259F-BE12-487E-9581-6674ECF3072B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D1D4259F-BE12-487E-9581-6674ECF3072B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D3AACDA6-78B1-4800-A70C-C4CEB4B7D25A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D3AACDA6-78B1-4800-A70C-C4CEB4B7D25A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => clé supprimé(es) avec succès
EmptyTemp: => 4.8 GB données temporaires supprimées.
Le système a dû redémarrer.
Fin de Fixlog 03:26:33
LeNoobTechnologique
Messages postés
13
Date d'inscription
vendredi 13 novembre 2015
Statut
Membre
Dernière intervention
3 août 2016
14 nov. 2015 à 04:11
14 nov. 2015 à 04:11
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.4 (09.28.2015:1)
OS: Windows 10 Home x64
Ran by maxime on 14/11/2015 at 3:34:06,15
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] C:\Users\maxime\AppData\Roaming\goldengate
Successfully deleted: [Folder] C:\Users\maxime\AppData\Roaming\nico mak computing
Successfully deleted: [Folder] C:\WINDOWS\SysWOW64\ai_recyclebin
~~~ Chrome
[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset
[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:
[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset
[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 14/11/2015 at 3:36:55,08
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.4 (09.28.2015:1)
OS: Windows 10 Home x64
Ran by maxime on 14/11/2015 at 3:34:06,15
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] C:\Users\maxime\AppData\Roaming\goldengate
Successfully deleted: [Folder] C:\Users\maxime\AppData\Roaming\nico mak computing
Successfully deleted: [Folder] C:\WINDOWS\SysWOW64\ai_recyclebin
~~~ Chrome
[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset
[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:
[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset
[C:\Users\maxime\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 14/11/2015 at 3:36:55,08
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
14 nov. 2015 à 12:23
14 nov. 2015 à 12:23
Bonjour,
Est ce que tu as encore des publicités ?
Si oui, sur quel navigateur ?
@+
Est ce que tu as encore des publicités ?
Si oui, sur quel navigateur ?
@+
LeNoobTechnologique
Messages postés
13
Date d'inscription
vendredi 13 novembre 2015
Statut
Membre
Dernière intervention
3 août 2016
>
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
14 nov. 2015 à 12:24
14 nov. 2015 à 12:24
Oui je les ai encore,je suis sur google chrome
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
14 nov. 2015 à 12:34
14 nov. 2015 à 12:34
D'accord!
1/
[*] Télécharge Reset Browser
sur ton bureau et pas ailleurs
[*] Pour Vista, Windows 7 et 8 clic droit sur ResetBrowser.exe choisis Exécuter en tant qu'administrateur
[*] Clique ensuite sur "Réinitialiser Chrome"
[*] Les opérations suivantes seront effectuées :
------------
2/
[*]Désactive temporairement ton antivirus.
[*] Télécharge : Zoek.exe sur ton bureau
[*] Ferme toutes les applications en cours, puis lance Zoek.exe
[*] Sous Windows Vista/Seven/8/10, clique droit sur Zoek.exe puis Exécuter en tant qu'administrateur
[*] Clique sur ce lien: http://upload.sosvirus.net/download/7g17iolo8yqktogkzb01y6l456qp71y16uzazojd
[*] Sur la page qui s'ouvre clic droit et Tout sélectionner
[*] Refais un clic droit et Copier
[*] Colle ensuite les lignes précédemment copiées dans la fenêtre de Zoek
[*] Puis clique sur le bouton [b]Run Script/b. Patiente.
[*] A la fin du scan, le PC va redémarrer.
[*] Un rapport est généré ici : [b]C:\zoek-result.log/b.
[*] Héberge ce rapport sur : SOSUpload pour poster le lien dans ta prochaine réponse
@+
1/
[*] Télécharge Reset Browser
sur ton bureau et pas ailleurs
[*] Pour Vista, Windows 7 et 8 clic droit sur ResetBrowser.exe choisis Exécuter en tant qu'administrateur
[*] Clique ensuite sur "Réinitialiser Chrome"
[*] Les opérations suivantes seront effectuées :
------------
- Sauvegarde des favoris et des mots de passes.
- Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
- Suppression des toutes ses extensions.
- Suppression du navigateur.
- Réinstallation du navigateur.
- Rétablissement des favoris et des mots de passe
2/
[*]Désactive temporairement ton antivirus.
[*] Télécharge : Zoek.exe sur ton bureau
[*] Ferme toutes les applications en cours, puis lance Zoek.exe
[*] Sous Windows Vista/Seven/8/10, clique droit sur Zoek.exe puis Exécuter en tant qu'administrateur
[*] Clique sur ce lien: http://upload.sosvirus.net/download/7g17iolo8yqktogkzb01y6l456qp71y16uzazojd
[*] Sur la page qui s'ouvre clic droit et Tout sélectionner
[*] Refais un clic droit et Copier
[*] Colle ensuite les lignes précédemment copiées dans la fenêtre de Zoek
[*] Puis clique sur le bouton [b]Run Script/b. Patiente.
[*] A la fin du scan, le PC va redémarrer.
[*] Un rapport est généré ici : [b]C:\zoek-result.log/b.
[*] Héberge ce rapport sur : SOSUpload pour poster le lien dans ta prochaine réponse
@+
13 nov. 2015 à 12:50
# Mis à jour le 13/11/2015 par Xplode
# Base de données : 2015-11-13.3 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : maxime - PCMAXIME51
# Exécuté depuis : C:\Users\maxime\Downloads\adwcleaner_5.020 (3).exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
[!] Service Non Supprimé : wfdrvr_vw_1_10_0_28
[-] Fichier Supprimé : C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
[-] Fichier Supprimé : C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
[-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sparta\Sparta.lnk
[-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HeroesOftheNorth\Nords.lnk
[-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Nords.lnk
[-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Sparta.lnk
[-] Raccourci Désinfecté : C:\Users\maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk
[-] Tâche Supprimée : gameo_update
[-] Tâche Supprimée : ReimageUpdater
[-] Tâche Supprimée : StormFall W1
[-] Tâche Supprimée : StormFall W2
[-] Tâche Supprimée : Sparta W2
[-] Tâche Supprimée : Sparta W1
[-] Tâche Supprimée : Sparta N
[-] Tâche Supprimée : Sparta D1
[-] Tâche Supprimée : WarThunder sun
[-] Tâche Supprimée : WarThunder sat
[-] Tâche Supprimée : WarThunder24
[-] Tâche Supprimée : AION nextFirstSaturday
[-] Tâche Supprimée : AION nextFirstSunday
[-] Tâche Supprimée : AION 1D
[-] Tâche Supprimée : WordFly Auto Updater 1.10.0.28 Core
[-] Tâche Supprimée : WordFly Auto Updater 1.10.0.28 Pending Update
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Gameo]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{23D34738-E43F-455B-B9FE-56968533500D}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé Supprimée : HKCU\Software\pc speed maximizer
[-] Clé Supprimée : HKCU\Software\Reimage
[-] Clé Supprimée : HKCU\Software\PCRx
[-] Clé Supprimée : HKCU\Software\gameo
[-] Clé Supprimée : HKCU\Software\reimagerepair
[-] Clé Supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé Supprimée : HKLM\SOFTWARE\PCRx
[-] Clé Supprimée : HKLM\SOFTWARE\DiscoveryApp
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\gameo
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D57A9CB6-F93A-4D15-AAF5-FCC43BF49054}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{cfd32d46-7d3f-483f-bace-7172aec5592d}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! SearchSet
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Discovery App
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Reimage
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\StormFall
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WarThunder
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C865866B-6FAD-4826-872E-26B92D0B3239}
[-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://search.babylon.com/?affID=116988&tl=gkn110568&tt=091212_621_5012_5&babsrc=HP_ss&mntrId=981aa5480000000000009cb70d5ab8a9
[-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.secury-search.com/fr/?from=c2
[-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : fcfenmboojpjinhpgggodefccipikbpd
[-] [C:\Users\maxime\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://search.babylon.com/?affID=116988&tl=gkn110568&tt=091212_621_5012_5&babsrc=HP_ss&mntrId=981aa5480000000000009cb70d5ab8a9
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [6276 octets] ##########
13 nov. 2015 à 13:45
13 nov. 2015 à 13:47
13 nov. 2015 à 14:02