Rapport Adwcleaner

Résolu/Fermé
sofmartel Messages postés 300 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 7 avril 2022 - Modifié par sofmartel le 30/11/2015 à 19:27
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 déc. 2015 à 12:56
Bonjour, une amie m'a apporter son PC je me rend compte qu'il est inutilisable avec les pubs et logiciels téléchargés.
J'ai donc exécuté Adwcleaner ! une bonne chose de faite c'est déjà beaucoup mieux.
Voici le rapport.
En attendant je vais installer malwarebyte je pense.
https://www.cjoint.com/c/EKEsBmnEsgb
Merci

--

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
30 nov. 2015 à 19:28
Salut,

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
sofmartel Messages postés 300 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 7 avril 2022 2
30 nov. 2015 à 20:40
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 30/11/2015 à 21:03
y a du boulot...



Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

S2 53a1c4d9; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\Optimizer Pro 3.96\OptProMon.dll,ENT <==== ATTENTION
S2 cae99edb; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\Super Optimizer\SupOptStats.dll,ENT
Task: C:\Windows\Tasks\6oEgnf7lwON.job => C:\Users\LAURENCE\AppData\Roaming\6oEgnf7lwON.exe <==== ATTENTION
Task: C:\Windows\Tasks\CZEa4jsxSG4i.job => C:\Users\LAURENCE\AppData\Roaming\CZEa4jsxSG4i.exe <==== ATTENTION
Task: C:\Windows\Tasks\d2W9PG7ytuD57UeDRe.job => C:\Users\LAURENCE\AppData\Roaming\d2W9PG7ytuD57UeDRe.exe <==== ATTENTION
Task: C:\Windows\Tasks\dQUUOjhYHv03Jad.job => C:\Users\LAURENCE\AppData\Roaming\dQUUOjhYHv03Jad.exe <==== ATTENTION
Task: C:\Windows\Tasks\FUTFWB8J34AfpO2CuFj.job => C:\Users\LAURENCE\AppData\Roaming\FUTFWB8J34AfpO2CuFj.exe <==== ATTENTION
Task: C:\Windows\Tasks\g0XBqurkqqm9kHZ.job => C:\Users\LAURENCE\AppData\Roaming\g0XBqurkqqm9kHZ.exe <==== ATTENTION
Task: C:\Windows\Tasks\GFXEWI.job => C:\Users\LAURENCE\AppData\Roaming\GFXEWI.exe <==== ATTENTION
Task: C:\Windows\Tasks\iJ1QdqQUNiy1Yk3t4L69YGr4z.job => C:\Users\LAURENCE\AppData\Roaming\iJ1QdqQUNiy1Yk3t4L69YGr4z.exe <==== ATTENTION
Task: C:\Windows\Tasks\ikOtaPW6IpwG6gWS8FZQ7u5BmH.job => C:\Users\LAURENCE\AppData\Roaming\ikOtaPW6IpwG6gWS8FZQ7u5BmH.exe <==== ATTENTION
Task: C:\Windows\Tasks\iMx3GTuPfAodhae8Jla.job => C:\Users\LAURENCE\AppData\Roaming\iMx3GTuPfAodhae8Jla.exe <==== ATTENTION
Task: C:\Windows\Tasks\kfhb8DF34dxYnE8l9.job => C:\Users\LAURENCE\AppData\Roaming\kfhb8DF34dxYnE8l9.exe <==== ATTENTION
Task: C:\Windows\Tasks\ktLgQFniw.job => C:\Users\LAURENCE\AppData\Roaming\ktLgQFniw.exe <==== ATTENTION
Task: C:\Windows\Tasks\l0tOf3pY2j6CIy60X.job => C:\Users\LAURENCE\AppData\Roaming\l0tOf3pY2j6CIy60X.exe <==== ATTENTION
Task: C:\Windows\Tasks\lm6XSBcWv45L5pdGtrNsz.job => C:\Users\LAURENCE\AppData\Roaming\lm6XSBcWv45L5pdGtrNsz.exe <==== ATTENTION
Task: C:\Windows\Tasks\ST7Q9BfLLXf.job => C:\Users\LAURENCE\AppData\Roaming\ST7Q9BfLLXf.exe <==== ATTENTION
Task: C:\Windows\Tasks\U2pOXx956PRbJhY5oYbu.job => C:\Users\LAURENCE\AppData\Roaming\U2pOXx956PRbJhY5oYbu.exe <==== ATTENTION
Task: C:\Windows\Tasks\VnEIP0AgV7tcDbCV.job => C:\Users\LAURENCE\AppData\Roaming\VnEIP0AgV7tcDbCV.exe <==== ATTENTION
Task: C:\Windows\Tasks\wAgfuWOb.job => C:\Users\LAURENCE\AppData\Roaming\wAgfuWOb.exe <==== ATTENTION
Task: C:\Windows\Tasks\ZZYC.job => C:\Users\LAURENCE\AppData\Roaming\ZZYC.exe <==== ATTENTION
HKLM\...\Run: [Setwallpaper] => c:\programdata\SetWallpaper.cmd
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation)
HKLM\...\Run: [gpuminer] => C:\Users\LAURENCE\AppData\Roaming\cpuminer\sgminer\sgminer.cmd
HKLM\...\Run: [cpuminer] => C:\Windows\system32\cpuminer-gw64.exe
HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
HKLM-x32\...\Run: [gmsd_fr_010010162] => C:\Program Files (x86)\gmsd_fr_010010162\gmsd_fr_010010162.exe [4336816 2015-11-30] ()
HKLM-x32\...\RunOnce: [upgmsd_fr_010010162.exe] => C:\Users\LAURENCE\AppData\Local\gmsd_fr_010010162\upgmsd_fr_010010162.exe [3280560 2015-11-30] ()
HKU\S-1-5-21-1428646825-993689964-1848176180-1001\...\Run: [GoogleChromeAutoLaunch_7E5C3CB1C1409BC0DB0097739DFA3D8A] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
Startup: C:\Users\LAURENCE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk [2015-11-30]
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files (x86)\OLBPre\OLBPre.exe ()
Startup: C:\Users\LAURENCE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Of_FR-I3-OptimizerPro_chk_0_237.lnk [2015-03-07]
ShortcutTarget: Of_FR-I3-OptimizerPro_chk_0_237.lnk -> C:\ProgramData\{5536b47a-6151-616f-5536-6b47a615d1e9}\Of_FR-I3-OptimizerPro_chk_0_237.exe (Pas de fichier)
BHO: MyStart Toolbar -> {ccb24e92-62c4-4c53-95d2-65f9eed476bc} -> C:\Program Files (x86)\mystarttb\mystartDx64.dll [2015-02-17] ()
BHO-x32: MyStart Toolbar -> {ccb24e92-62c4-4c53-95d2-65f9eed476bc} -> C:\Program Files (x86)\mystarttb\mystartDx.dll [2015-02-17] ()
Toolbar: HKLM - MyStart Toolbar - {ccb24e92-62c4-4c53-95d2-65f9eed476bc} - C:\Program Files (x86)\mystarttb\mystartDx64.dll [2015-02-17] ()
Toolbar: HKLM-x32 - MyStart Toolbar - {ccb24e92-62c4-4c53-95d2-65f9eed476bc} - C:\Program Files (x86)\mystarttb\mystartDx.dll [2015-02-17] ()
2015-11-30 19:41 - 2015-11-30 19:41 - 00000874 _____ C:\Users\LAURENCE\Desktop\SpaceSoundPro.lnk
2015-11-30 19:41 - 2015-11-30 19:41 - 00000008 _____ C:\END
2015-11-30 19:41 - 2015-11-30 19:41 - 00000000 ____D C:\Users\LAURENCE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpaceSoundPro 1.0
2015-11-30 19:41 - 2015-11-30 19:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
2015-11-30 19:41 - 2015-11-30 19:41 - 00000000 ____D C:\Program Files\SpaceSoundPro
2015-11-30 19:41 - 2015-11-30 19:41 - 00000000 ____D C:\Program Files (x86)\SpaceSondPro_v61.10055
2015-11-30 19:41 - 2015-11-30 19:41 - 00000000 ____D C:\Program Files (x86)\SpaceSondPro
2015-11-30 19:40 - 2015-11-30 19:41 - 00000000 ____D C:\Users\LAURENCE\AppData\Local\gmsd_fr_010010162
2015-11-30 19:40 - 2015-11-30 19:41 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_010010162
2015-11-30 19:38 - 2015-11-30 19:41 - 00000452 _____ C:\Users\LAURENCE\Desktop\Addition.txt
2015-11-30 19:37 - 2015-11-30 19:37 - 00000000 ____D C:\ProgramData\EmailNotifier
2015-11-30 19:36 - 2015-11-30 19:37 - 00000000 ____D C:\Users\LAURENCE\AppData\LocalLow\mystarttb
2015-11-30 19:35 - 2015-11-30 19:37 - 00000000 ____D C:\Program Files (x86)\mystarttb
2015-11-30 19:35 - 2015-11-30 19:36 - 00000000 ____D C:\Program Files (x86)\OLBPre
2015-11-30 19:35 - 2015-11-30 19:35 - 00003996 _____ C:\Windows\System32\Tasks\LaunchPreSignup
2015-11-30 19:35 - 2015-11-30 19:35 - 00001865 _____ C:\Users\LAURENCE\Desktop\MyPC Backup.lnk
2015-11-30 19:14 - 2015-08-26 13:29 - 00001006 _____ C:\Windows\Tasks\6oEgnf7lwON.job
2015-11-30 19:14 - 2015-08-26 11:35 - 00001008 _____ C:\Windows\Tasks\CZEa4jsxSG4i.job
2015-11-30 19:14 - 2015-08-26 07:11 - 00001000 _____ C:\Windows\Tasks\wAgfuWOb.job
2015-11-30 19:14 - 2015-08-26 05:34 - 00001036 _____ C:\Windows\Tasks\ikOtaPW6IpwG6gWS8FZQ7u5BmH.job
2015-11-30 19:14 - 2015-08-26 03:05 - 00001016 _____ C:\Windows\Tasks\VnEIP0AgV7tcDbCV.job
2015-11-30 19:14 - 2015-08-26 00:28 - 00001024 _____ C:\Windows\Tasks\U2pOXx956PRbJhY5oYbu.job
2015-11-30 19:14 - 2015-08-25 22:43 - 00001026 _____ C:\Windows\Tasks\lm6XSBcWv45L5pdGtrNsz.job
2015-11-30 19:14 - 2015-08-25 20:22 - 00001020 _____ C:\Windows\Tasks\d2W9PG7ytuD57UeDRe.job
2015-11-30 19:14 - 2015-08-25 18:43 - 00001022 _____ C:\Windows\Tasks\FUTFWB8J34AfpO2CuFj.job
2015-11-30 19:14 - 2015-08-25 16:08 - 00001034 _____ C:\Windows\Tasks\iJ1QdqQUNiy1Yk3t4L69YGr4z.job
2015-11-30 19:14 - 2015-08-25 13:39 - 00001006 _____ C:\Windows\Tasks\ST7Q9BfLLXf.job
2015-11-30 19:14 - 2015-08-25 09:15 - 00001022 _____ C:\Windows\Tasks\iMx3GTuPfAodhae8Jla.job
2015-11-30 19:14 - 2015-08-24 15:32 - 00001014 _____ C:\Windows\Tasks\g0XBqurkqqm9kHZ.job
2015-11-30 19:14 - 2015-08-24 10:34 - 00001018 _____ C:\Windows\Tasks\l0tOf3pY2j6CIy60X.job
2015-11-30 19:14 - 2015-08-18 10:37 - 00001018 _____ C:\Windows\Tasks\kfhb8DF34dxYnE8l9.job
2015-11-30 19:14 - 2015-08-17 10:38 - 00001002 _____ C:\Windows\Tasks\ktLgQFniw.job
2015-11-30 19:14 - 2015-04-14 09:35 - 00001350 _____ C:\Windows\Tasks\GFXEWI.job
2015-11-30 19:14 - 2015-04-06 09:26 - 00001346 _____ C:\Windows\Tasks\ZZYC.job
2015-11-30 18:49 - 2015-03-30 11:22 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-11-30 18:49 - 2015-02-19 21:24 - 00001750 _____ C:\Windows\system32\ServiceFilter.ini
2015-03-30 10:18 - 2015-03-30 10:18 - 6000640 _____ () C:\Program Files (x86)\GUT4C83.tmp
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\6oEgnf7lwON
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\6oEgnf7lwON.exe
2015-03-27 17:40 - 2015-05-03 19:31 - 0000020 _____ () C:\Users\LAURENCE\AppData\Roaming\appdataFr3.bin
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\CZEa4jsxSG4i
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\CZEa4jsxSG4i.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\d2W9PG7ytuD57UeDRe
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\d2W9PG7ytuD57UeDRe.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\dQUUOjhYHv03Jad
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\dQUUOjhYHv03Jad.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\FUTFWB8J34AfpO2CuFj
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\FUTFWB8J34AfpO2CuFj.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\g0XBqurkqqm9kHZ
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\g0XBqurkqqm9kHZ.exe
2015-03-26 20:14 - 2015-03-26 20:14 - 0005542 _____ () C:\Users\LAURENCE\AppData\Roaming\GFXEWI
2015-04-14 09:35 - 2015-04-14 09:36 - 1905664 _____ (Cinema PlusV13.04) C:\Users\LAURENCE\AppData\Roaming\GFXEWI.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\iJ1QdqQUNiy1Yk3t4L69YGr4z
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\iJ1QdqQUNiy1Yk3t4L69YGr4z.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\ikOtaPW6IpwG6gWS8FZQ7u5BmH
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\ikOtaPW6IpwG6gWS8FZQ7u5BmH.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\iMx3GTuPfAodhae8Jla
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\iMx3GTuPfAodhae8Jla.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\kfhb8DF34dxYnE8l9
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\kfhb8DF34dxYnE8l9.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\ktLgQFniw
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\ktLgQFniw.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\l0tOf3pY2j6CIy60X
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\l0tOf3pY2j6CIy60X.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\lm6XSBcWv45L5pdGtrNsz
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\lm6XSBcWv45L5pdGtrNsz.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\ST7Q9BfLLXf
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\ST7Q9BfLLXf.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\U2pOXx956PRbJhY5oYbu
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\U2pOXx956PRbJhY5oYbu.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\VnEIP0AgV7tcDbCV
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\VnEIP0AgV7tcDbCV.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\wAgfuWOb
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\wAgfuWOb.exe
2015-03-26 20:14 - 2015-03-26 20:14 - 0005542 _____ () C:\Users\LAURENCE\AppData\Roaming\ZZYC
2015-04-06 09:25 - 2015-04-06 09:25 - 1739264 _____ (InstallMoonV06.04) C:\Users\LAURENCE\AppData\Roaming\ZZYC.exe
2015-04-06 07:45 - 2015-04-06 07:45 - 0000000 _____ () C:\Users\LAURENCE\AppData\Local\.a852.db
2015-04-06 09:27 - 2015-04-06 09:27 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsa6D45.tmp
2015-08-17 21:32 - 2015-08-17 21:32 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsbF357.tmp
2015-06-17 17:29 - 2015-06-17 17:29 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsfDC06.tmp
2015-04-14 10:52 - 2015-04-14 10:52 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsg6508.tmp
2015-04-14 18:09 - 2015-04-14 18:09 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsj2CB2.tmp
2015-08-17 10:13 - 2015-08-17 10:13 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsl4065.tmp
2015-04-06 08:16 - 2015-04-06 08:16 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsn381C.tmp
2015-08-24 10:33 - 2015-08-24 10:33 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nso6008.tmp
2015-05-03 22:37 - 2015-05-03 22:37 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nso6AC8.tmp
2015-08-24 11:00 - 2015-08-24 11:00 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsoFD63.tmp
2015-05-03 21:55 - 2015-05-03 21:55 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsp3DA4.tmp
2015-04-20 18:22 - 2015-04-20 18:22 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsq1879.tmp
2015-08-17 10:41 - 2015-08-17 10:41 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsqAA54.tmp
2015-08-17 10:14 - 2015-08-17 10:14 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsqB133.tmp
2015-04-13 09:33 - 2015-04-13 09:33 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsu1518.tmp
2015-05-03 21:52 - 2015-05-03 21:52 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsy8B24.tmp


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

puis :

Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à  faire sinon les pubs vont continuer.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
sofmartel Messages postés 300 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 7 avril 2022 2
1 déc. 2015 à 17:59
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:29-11-2015
Exécuté par LAURENCE (2015-11-30 21:25:05) Run:1
Exécuté depuis C:\Users\LAURENCE\Desktop
Profils chargés: LAURENCE (Profils disponibles: UpdatusUser & LAURENCE)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

S2 53a1c4d9; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\Optimizer Pro 3.96\OptProMon.dll,ENT <==== ATTENTION
S2 cae99edb; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\Super Optimizer\SupOptStats.dll,ENT
Task: C:\Windows\Tasks\6oEgnf7lwON.job => C:\Users\LAURENCE\AppData\Roaming\6oEgnf7lwON.exe <==== ATTENTION
Task: C:\Windows\Tasks\CZEa4jsxSG4i.job => C:\Users\LAURENCE\AppData\Roaming\CZEa4jsxSG4i.exe <==== ATTENTION
Task: C:\Windows\Tasks\d2W9PG7ytuD57UeDRe.job => C:\Users\LAURENCE\AppData\Roaming\d2W9PG7ytuD57UeDRe.exe <==== ATTENTION
Task: C:\Windows\Tasks\dQUUOjhYHv03Jad.job => C:\Users\LAURENCE\AppData\Roaming\dQUUOjhYHv03Jad.exe <==== ATTENTION
Task: C:\Windows\Tasks\FUTFWB8J34AfpO2CuFj.job => C:\Users\LAURENCE\AppData\Roaming\FUTFWB8J34AfpO2CuFj.exe <==== ATTENTION
Task: C:\Windows\Tasks\g0XBqurkqqm9kHZ.job => C:\Users\LAURENCE\AppData\Roaming\g0XBqurkqqm9kHZ.exe <==== ATTENTION
Task: C:\Windows\Tasks\GFXEWI.job => C:\Users\LAURENCE\AppData\Roaming\GFXEWI.exe <==== ATTENTION
Task: C:\Windows\Tasks\iJ1QdqQUNiy1Yk3t4L69YGr4z.job => C:\Users\LAURENCE\AppData\Roaming\iJ1QdqQUNiy1Yk3t4L69YGr4z.exe <==== ATTENTION
Task: C:\Windows\Tasks\ikOtaPW6IpwG6gWS8FZQ7u5BmH.job => C:\Users\LAURENCE\AppData\Roaming\ikOtaPW6IpwG6gWS8FZQ7u5BmH.exe <==== ATTENTION
Task: C:\Windows\Tasks\iMx3GTuPfAodhae8Jla.job => C:\Users\LAURENCE\AppData\Roaming\iMx3GTuPfAodhae8Jla.exe <==== ATTENTION
Task: C:\Windows\Tasks\kfhb8DF34dxYnE8l9.job => C:\Users\LAURENCE\AppData\Roaming\kfhb8DF34dxYnE8l9.exe <==== ATTENTION
Task: C:\Windows\Tasks\ktLgQFniw.job => C:\Users\LAURENCE\AppData\Roaming\ktLgQFniw.exe <==== ATTENTION
Task: C:\Windows\Tasks\l0tOf3pY2j6CIy60X.job => C:\Users\LAURENCE\AppData\Roaming\l0tOf3pY2j6CIy60X.exe <==== ATTENTION
Task: C:\Windows\Tasks\lm6XSBcWv45L5pdGtrNsz.job => C:\Users\LAURENCE\AppData\Roaming\lm6XSBcWv45L5pdGtrNsz.exe <==== ATTENTION
Task: C:\Windows\Tasks\ST7Q9BfLLXf.job => C:\Users\LAURENCE\AppData\Roaming\ST7Q9BfLLXf.exe <==== ATTENTION
Task: C:\Windows\Tasks\U2pOXx956PRbJhY5oYbu.job => C:\Users\LAURENCE\AppData\Roaming\U2pOXx956PRbJhY5oYbu.exe <==== ATTENTION
Task: C:\Windows\Tasks\VnEIP0AgV7tcDbCV.job => C:\Users\LAURENCE\AppData\Roaming\VnEIP0AgV7tcDbCV.exe <==== ATTENTION
Task: C:\Windows\Tasks\wAgfuWOb.job => C:\Users\LAURENCE\AppData\Roaming\wAgfuWOb.exe <==== ATTENTION
Task: C:\Windows\Tasks\ZZYC.job => C:\Users\LAURENCE\AppData\Roaming\ZZYC.exe <==== ATTENTION
HKLM\...\Run: [Setwallpaper] => c:\programdata\SetWallpaper.cmd
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation)
HKLM\...\Run: [gpuminer] => C:\Users\LAURENCE\AppData\Roaming\cpuminer\sgminer\sgminer.cmd
HKLM\...\Run: [cpuminer] => C:\Windows\system32\cpuminer-gw64.exe
HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
HKLM-x32\...\Run: [gmsd_fr_010010162] => C:\Program Files (x86)\gmsd_fr_010010162\gmsd_fr_010010162.exe [4336816 2015-11-30] ()
HKLM-x32\...\RunOnce: [upgmsd_fr_010010162.exe] => C:\Users\LAURENCE\AppData\Local\gmsd_fr_010010162\upgmsd_fr_010010162.exe [3280560 2015-11-30] ()
HKU\S-1-5-21-1428646825-993689964-1848176180-1001\...\Run: [GoogleChromeAutoLaunch_7E5C3CB1C1409BC0DB0097739DFA3D8A] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
Startup: C:\Users\LAURENCE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk [2015-11-30]
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files (x86)\OLBPre\OLBPre.exe ()
Startup: C:\Users\LAURENCE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Of_FR-I3-OptimizerPro_chk_0_237.lnk [2015-03-07]
ShortcutTarget: Of_FR-I3-OptimizerPro_chk_0_237.lnk -> C:\ProgramData\{5536b47a-6151-616f-5536-6b47a615d1e9}\Of_FR-I3-OptimizerPro_chk_0_237.exe (Pas de fichier)
BHO: MyStart Toolbar -> {ccb24e92-62c4-4c53-95d2-65f9eed476bc} -> C:\Program Files (x86)\mystarttb\mystartDx64.dll [2015-02-17] ()
BHO-x32: MyStart Toolbar -> {ccb24e92-62c4-4c53-95d2-65f9eed476bc} -> C:\Program Files (x86)\mystarttb\mystartDx.dll [2015-02-17] ()
Toolbar: HKLM - MyStart Toolbar - {ccb24e92-62c4-4c53-95d2-65f9eed476bc} - C:\Program Files (x86)\mystarttb\mystartDx64.dll [2015-02-17] ()
Toolbar: HKLM-x32 - MyStart Toolbar - {ccb24e92-62c4-4c53-95d2-65f9eed476bc} - C:\Program Files (x86)\mystarttb\mystartDx.dll [2015-02-17] ()
2015-11-30 19:41 - 2015-11-30 19:41 - 00000874 _____ C:\Users\LAURENCE\Desktop\SpaceSoundPro.lnk
2015-11-30 19:41 - 2015-11-30 19:41 - 00000008 _____ C:\END
2015-11-30 19:41 - 2015-11-30 19:41 - 00000000 ____D C:\Users\LAURENCE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpaceSoundPro 1.0
2015-11-30 19:41 - 2015-11-30 19:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
2015-11-30 19:41 - 2015-11-30 19:41 - 00000000 ____D C:\Program Files\SpaceSoundPro
2015-11-30 19:41 - 2015-11-30 19:41 - 00000000 ____D C:\Program Files (x86)\SpaceSondPro_v61.10055
2015-11-30 19:41 - 2015-11-30 19:41 - 00000000 ____D C:\Program Files (x86)\SpaceSondPro
2015-11-30 19:40 - 2015-11-30 19:41 - 00000000 ____D C:\Users\LAURENCE\AppData\Local\gmsd_fr_010010162
2015-11-30 19:40 - 2015-11-30 19:41 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_010010162
2015-11-30 19:38 - 2015-11-30 19:41 - 00000452 _____ C:\Users\LAURENCE\Desktop\Addition.txt
2015-11-30 19:37 - 2015-11-30 19:37 - 00000000 ____D C:\ProgramData\EmailNotifier
2015-11-30 19:36 - 2015-11-30 19:37 - 00000000 ____D C:\Users\LAURENCE\AppData\LocalLow\mystarttb
2015-11-30 19:35 - 2015-11-30 19:37 - 00000000 ____D C:\Program Files (x86)\mystarttb
2015-11-30 19:35 - 2015-11-30 19:36 - 00000000 ____D C:\Program Files (x86)\OLBPre
2015-11-30 19:35 - 2015-11-30 19:35 - 00003996 _____ C:\Windows\System32\Tasks\LaunchPreSignup
2015-11-30 19:35 - 2015-11-30 19:35 - 00001865 _____ C:\Users\LAURENCE\Desktop\MyPC Backup.lnk
2015-11-30 19:14 - 2015-08-26 13:29 - 00001006 _____ C:\Windows\Tasks\6oEgnf7lwON.job
2015-11-30 19:14 - 2015-08-26 11:35 - 00001008 _____ C:\Windows\Tasks\CZEa4jsxSG4i.job
2015-11-30 19:14 - 2015-08-26 07:11 - 00001000 _____ C:\Windows\Tasks\wAgfuWOb.job
2015-11-30 19:14 - 2015-08-26 05:34 - 00001036 _____ C:\Windows\Tasks\ikOtaPW6IpwG6gWS8FZQ7u5BmH.job
2015-11-30 19:14 - 2015-08-26 03:05 - 00001016 _____ C:\Windows\Tasks\VnEIP0AgV7tcDbCV.job
2015-11-30 19:14 - 2015-08-26 00:28 - 00001024 _____ C:\Windows\Tasks\U2pOXx956PRbJhY5oYbu.job
2015-11-30 19:14 - 2015-08-25 22:43 - 00001026 _____ C:\Windows\Tasks\lm6XSBcWv45L5pdGtrNsz.job
2015-11-30 19:14 - 2015-08-25 20:22 - 00001020 _____ C:\Windows\Tasks\d2W9PG7ytuD57UeDRe.job
2015-11-30 19:14 - 2015-08-25 18:43 - 00001022 _____ C:\Windows\Tasks\FUTFWB8J34AfpO2CuFj.job
2015-11-30 19:14 - 2015-08-25 16:08 - 00001034 _____ C:\Windows\Tasks\iJ1QdqQUNiy1Yk3t4L69YGr4z.job
2015-11-30 19:14 - 2015-08-25 13:39 - 00001006 _____ C:\Windows\Tasks\ST7Q9BfLLXf.job
2015-11-30 19:14 - 2015-08-25 09:15 - 00001022 _____ C:\Windows\Tasks\iMx3GTuPfAodhae8Jla.job
2015-11-30 19:14 - 2015-08-24 15:32 - 00001014 _____ C:\Windows\Tasks\g0XBqurkqqm9kHZ.job
2015-11-30 19:14 - 2015-08-24 10:34 - 00001018 _____ C:\Windows\Tasks\l0tOf3pY2j6CIy60X.job
2015-11-30 19:14 - 2015-08-18 10:37 - 00001018 _____ C:\Windows\Tasks\kfhb8DF34dxYnE8l9.job
2015-11-30 19:14 - 2015-08-17 10:38 - 00001002 _____ C:\Windows\Tasks\ktLgQFniw.job
2015-11-30 19:14 - 2015-04-14 09:35 - 00001350 _____ C:\Windows\Tasks\GFXEWI.job
2015-11-30 19:14 - 2015-04-06 09:26 - 00001346 _____ C:\Windows\Tasks\ZZYC.job
2015-11-30 18:49 - 2015-03-30 11:22 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-11-30 18:49 - 2015-02-19 21:24 - 00001750 _____ C:\Windows\system32\ServiceFilter.ini
2015-03-30 10:18 - 2015-03-30 10:18 - 6000640 _____ () C:\Program Files (x86)\GUT4C83.tmp
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\6oEgnf7lwON
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\6oEgnf7lwON.exe
2015-03-27 17:40 - 2015-05-03 19:31 - 0000020 _____ () C:\Users\LAURENCE\AppData\Roaming\appdataFr3.bin
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\CZEa4jsxSG4i
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\CZEa4jsxSG4i.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\d2W9PG7ytuD57UeDRe
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\d2W9PG7ytuD57UeDRe.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\dQUUOjhYHv03Jad
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\dQUUOjhYHv03Jad.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\FUTFWB8J34AfpO2CuFj
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\FUTFWB8J34AfpO2CuFj.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\g0XBqurkqqm9kHZ
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\g0XBqurkqqm9kHZ.exe
2015-03-26 20:14 - 2015-03-26 20:14 - 0005542 _____ () C:\Users\LAURENCE\AppData\Roaming\GFXEWI
2015-04-14 09:35 - 2015-04-14 09:36 - 1905664 _____ (Cinema PlusV13.04) C:\Users\LAURENCE\AppData\Roaming\GFXEWI.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\iJ1QdqQUNiy1Yk3t4L69YGr4z
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\iJ1QdqQUNiy1Yk3t4L69YGr4z.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\ikOtaPW6IpwG6gWS8FZQ7u5BmH
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\ikOtaPW6IpwG6gWS8FZQ7u5BmH.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\iMx3GTuPfAodhae8Jla
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\iMx3GTuPfAodhae8Jla.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\kfhb8DF34dxYnE8l9
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\kfhb8DF34dxYnE8l9.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\ktLgQFniw
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\ktLgQFniw.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\l0tOf3pY2j6CIy60X
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\l0tOf3pY2j6CIy60X.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\lm6XSBcWv45L5pdGtrNsz
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\lm6XSBcWv45L5pdGtrNsz.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\ST7Q9BfLLXf
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\ST7Q9BfLLXf.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\U2pOXx956PRbJhY5oYbu
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\U2pOXx956PRbJhY5oYbu.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\VnEIP0AgV7tcDbCV
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\VnEIP0AgV7tcDbCV.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\LAURENCE\AppData\Roaming\wAgfuWOb
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\LAURENCE\AppData\Roaming\wAgfuWOb.exe
2015-03-26 20:14 - 2015-03-26 20:14 - 0005542 _____ () C:\Users\LAURENCE\AppData\Roaming\ZZYC
2015-04-06 09:25 - 2015-04-06 09:25 - 1739264 _____ (InstallMoonV06.04) C:\Users\LAURENCE\AppData\Roaming\ZZYC.exe
2015-04-06 07:45 - 2015-04-06 07:45 - 0000000 _____ () C:\Users\LAURENCE\AppData\Local\.a852.db
2015-04-06 09:27 - 2015-04-06 09:27 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsa6D45.tmp
2015-08-17 21:32 - 2015-08-17 21:32 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsbF357.tmp
2015-06-17 17:29 - 2015-06-17 17:29 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsfDC06.tmp
2015-04-14 10:52 - 2015-04-14 10:52 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsg6508.tmp
2015-04-14 18:09 - 2015-04-14 18:09 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsj2CB2.tmp
2015-08-17 10:13 - 2015-08-17 10:13 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsl4065.tmp
2015-04-06 08:16 - 2015-04-06 08:16 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsn381C.tmp
2015-08-24 10:33 - 2015-08-24 10:33 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nso6008.tmp
2015-05-03 22:37 - 2015-05-03 22:37 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nso6AC8.tmp
2015-08-24 11:00 - 2015-08-24 11:00 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsoFD63.tmp
2015-05-03 21:55 - 2015-05-03 21:55 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsp3DA4.tmp
2015-04-20 18:22 - 2015-04-20 18:22 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsq1879.tmp
2015-08-17 10:41 - 2015-08-17 10:41 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsqAA54.tmp
2015-08-17 10:14 - 2015-08-17 10:14 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsqB133.tmp
2015-04-13 09:33 - 2015-04-13 09:33 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsu1518.tmp
2015-05-03 21:52 - 2015-05-03 21:52 - 0613255 _____ (CMI Limited) C:\Users\LAURENCE\AppData\Local\nsy8B24.tmp


53a1c4d9 => service supprimé(es) avec succès
cae99edb => service supprimé(es) avec succès
C:\Windows\Tasks\6oEgnf7lwON.job => déplacé(es) avec succès
C:\Windows\Tasks\CZEa4jsxSG4i.job => déplacé(es) avec succès
C:\Windows\Tasks\d2W9PG7ytuD57UeDRe.job => déplacé(es) avec succès
C:\Windows\Tasks\dQUUOjhYHv03Jad.job => déplacé(es) avec succès
C:\Windows\Tasks\FUTFWB8J34AfpO2CuFj.job => déplacé(es) avec succès
C:\Windows\Tasks\g0XBqurkqqm9kHZ.job => déplacé(es) avec succès
C:\Windows\Tasks\GFXEWI.job => déplacé(es) avec succès
C:\Windows\Tasks\iJ1QdqQUNiy1Yk3t4L69YGr4z.job => déplacé(es) avec succès
C:\Windows\Tasks\ikOtaPW6IpwG6gWS8FZQ7u5BmH.job => déplacé(es) avec succès
C:\Windows\Tasks\iMx3GTuPfAodhae8Jla.job => déplacé(es) avec succès
C:\Windows\Tasks\kfhb8DF34dxYnE8l9.job => déplacé(es) avec succès
C:\Windows\Tasks\ktLgQFniw.job => non trouvé(e).
C:\Windows\Tasks\l0tOf3pY2j6CIy60X.job => déplacé(es) avec succès
C:\Windows\Tasks\lm6XSBcWv45L5pdGtrNsz.job => déplacé(es) avec succès
C:\Windows\Tasks\ST7Q9BfLLXf.job => déplacé(es) avec succès
C:\Windows\Tasks\U2pOXx956PRbJhY5oYbu.job => déplacé(es) avec succès
C:\Windows\Tasks\VnEIP0AgV7tcDbCV.job => déplacé(es) avec succès
C:\Windows\Tasks\wAgfuWOb.job => déplacé(es) avec succès
C:\Windows\Tasks\ZZYC.job => déplacé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Setwallpaper => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\3D BubbleSound => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\MSC => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gpuminer => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\cpuminer => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Windesk Winsearch => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_010010162 => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\upgmsd_fr_010010162.exe => valeur supprimé(es) avec succès
HKU\S-1-5-21-1428646825-993689964-1848176180-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_7E5C3CB1C1409BC0DB0097739DFA3D8A => valeur supprimé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk => déplacé(es) avec succès
C:\Program Files (x86)\OLBPre\OLBPre.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Of_FR-I3-OptimizerPro_chk_0_237.lnk => déplacé(es) avec succès
C:\ProgramData\{5536b47a-6151-616f-5536-6b47a615d1e9}\Of_FR-I3-OptimizerPro_chk_0_237.exe => non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ccb24e92-62c4-4c53-95d2-65f9eed476bc}" => clé supprimé(es) avec succès
"HKCR\CLSID\{ccb24e92-62c4-4c53-95d2-65f9eed476bc}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ccb24e92-62c4-4c53-95d2-65f9eed476bc}" => clé supprimé(es) avec succès
"HKCR\Wow6432Node\CLSID\{ccb24e92-62c4-4c53-95d2-65f9eed476bc}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{ccb24e92-62c4-4c53-95d2-65f9eed476bc} => valeur supprimé(es) avec succès
HKCR\CLSID\{ccb24e92-62c4-4c53-95d2-65f9eed476bc} => clé non trouvé(e).
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{ccb24e92-62c4-4c53-95d2-65f9eed476bc} => valeur supprimé(es) avec succès
HKCR\Wow6432Node\CLSID\{ccb24e92-62c4-4c53-95d2-65f9eed476bc} => clé non trouvé(e).
C:\Users\LAURENCE\Desktop\SpaceSoundPro.lnk => déplacé(es) avec succès
C:\END => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpaceSoundPro 1.0 => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP => déplacé(es) avec succès
C:\Program Files\SpaceSoundPro => déplacé(es) avec succès

"C:\Program Files (x86)\SpaceSondPro_v61.10055" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\SpaceSondPro_v61.10055" => Planifié pour déplacement au redémarrage.

C:\Program Files (x86)\SpaceSondPro => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\gmsd_fr_010010162 => déplacé(es) avec succès

"C:\Program Files (x86)\gmsd_fr_010010162" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\gmsd_fr_010010162" => Planifié pour déplacement au redémarrage.

C:\Users\LAURENCE\Desktop\Addition.txt => déplacé(es) avec succès
C:\ProgramData\EmailNotifier => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\LocalLow\mystarttb => déplacé(es) avec succès
C:\Program Files (x86)\mystarttb => déplacé(es) avec succès
C:\Program Files (x86)\OLBPre => déplacé(es) avec succès
C:\Windows\System32\Tasks\LaunchPreSignup => déplacé(es) avec succès
C:\Users\LAURENCE\Desktop\MyPC Backup.lnk => déplacé(es) avec succès
"C:\Windows\Tasks\6oEgnf7lwON.job" => non trouvé(e).
"C:\Windows\Tasks\CZEa4jsxSG4i.job" => non trouvé(e).
"C:\Windows\Tasks\wAgfuWOb.job" => non trouvé(e).
"C:\Windows\Tasks\ikOtaPW6IpwG6gWS8FZQ7u5BmH.job" => non trouvé(e).
"C:\Windows\Tasks\VnEIP0AgV7tcDbCV.job" => non trouvé(e).
"C:\Windows\Tasks\U2pOXx956PRbJhY5oYbu.job" => non trouvé(e).
"C:\Windows\Tasks\lm6XSBcWv45L5pdGtrNsz.job" => non trouvé(e).
"C:\Windows\Tasks\d2W9PG7ytuD57UeDRe.job" => non trouvé(e).
"C:\Windows\Tasks\FUTFWB8J34AfpO2CuFj.job" => non trouvé(e).
"C:\Windows\Tasks\iJ1QdqQUNiy1Yk3t4L69YGr4z.job" => non trouvé(e).
"C:\Windows\Tasks\ST7Q9BfLLXf.job" => non trouvé(e).
"C:\Windows\Tasks\iMx3GTuPfAodhae8Jla.job" => non trouvé(e).
"C:\Windows\Tasks\g0XBqurkqqm9kHZ.job" => non trouvé(e).
"C:\Windows\Tasks\l0tOf3pY2j6CIy60X.job" => non trouvé(e).
"C:\Windows\Tasks\kfhb8DF34dxYnE8l9.job" => non trouvé(e).
"C:\Windows\Tasks\ktLgQFniw.job" => non trouvé(e).
"C:\Windows\Tasks\GFXEWI.job" => non trouvé(e).
"C:\Windows\Tasks\ZZYC.job" => non trouvé(e).
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => déplacé(es) avec succès
C:\Windows\system32\ServiceFilter.ini => déplacé(es) avec succès
C:\Program Files (x86)\GUT4C83.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\6oEgnf7lwON => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\6oEgnf7lwON.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\appdataFr3.bin => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\CZEa4jsxSG4i => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\CZEa4jsxSG4i.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\d2W9PG7ytuD57UeDRe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\d2W9PG7ytuD57UeDRe.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\dQUUOjhYHv03Jad => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\dQUUOjhYHv03Jad.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\FUTFWB8J34AfpO2CuFj => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\FUTFWB8J34AfpO2CuFj.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\g0XBqurkqqm9kHZ => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\g0XBqurkqqm9kHZ.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\GFXEWI => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\GFXEWI.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\iJ1QdqQUNiy1Yk3t4L69YGr4z => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\iJ1QdqQUNiy1Yk3t4L69YGr4z.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\ikOtaPW6IpwG6gWS8FZQ7u5BmH => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\ikOtaPW6IpwG6gWS8FZQ7u5BmH.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\iMx3GTuPfAodhae8Jla => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\iMx3GTuPfAodhae8Jla.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\kfhb8DF34dxYnE8l9 => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\kfhb8DF34dxYnE8l9.exe => déplacé(es) avec succès
"C:\Users\LAURENCE\AppData\Roaming\ktLgQFniw" => non trouvé(e).
"C:\Users\LAURENCE\AppData\Roaming\ktLgQFniw.exe" => non trouvé(e).
C:\Users\LAURENCE\AppData\Roaming\l0tOf3pY2j6CIy60X => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\l0tOf3pY2j6CIy60X.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\lm6XSBcWv45L5pdGtrNsz => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\lm6XSBcWv45L5pdGtrNsz.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\ST7Q9BfLLXf => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\ST7Q9BfLLXf.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\U2pOXx956PRbJhY5oYbu => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\U2pOXx956PRbJhY5oYbu.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\VnEIP0AgV7tcDbCV => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\VnEIP0AgV7tcDbCV.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\wAgfuWOb => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\wAgfuWOb.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\ZZYC => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Roaming\ZZYC.exe => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\.a852.db => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nsa6D45.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nsbF357.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nsfDC06.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nsg6508.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nsj2CB2.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nsl4065.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nsn381C.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nso6008.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nso6AC8.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nsoFD63.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nsp3DA4.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nsq1879.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nsqAA54.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nsqB133.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nsu1518.tmp => déplacé(es) avec succès
C:\Users\LAURENCE\AppData\Local\nsy8B24.tmp => déplacé(es) avec succès

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-11-30 21:28:05)

C:\Program Files (x86)\SpaceSondPro_v61.10055 => a été déplacé(e) avec succès
C:\Program Files (x86)\gmsd_fr_010010162 => a été déplacé(e) avec succès

Fin de Fixlog 21:28:06

--
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 déc. 2015 à 18:02
ok, voici la suite :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte.
Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :

Mets Malwarebytes à  jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à  gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

0
sofmartel Messages postés 300 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 7 avril 2022 2
1 déc. 2015 à 20:18
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 déc. 2015 à 23:24
ok passe un coup de Malwarebytes, histoire de =)
0
sofmartel Messages postés 300 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 7 avril 2022 2
3 déc. 2015 à 18:06
Bonjour,
voii le rapport malwarebyte.
Pour infos a haque fois que j'ouvre une page internet j'ai une pub reimageplus.com qui s'affiche
https://pjjoint.malekal.com/files.php?id=20151203_r11w127h14j13

--
0
sofmartel Messages postés 300 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 7 avril 2022 2
3 déc. 2015 à 18:37
je viens de relancer une analyse mbam
0
sofmartel Messages postés 300 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 7 avril 2022 2
3 déc. 2015 à 19:11
j'en ai encore supprimer 422. LA quand je lance firefox j'ai toujours des onglets qui lancent des pubs
0
sofmartel Messages postés 300 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 7 avril 2022 2
3 déc. 2015 à 19:52
Voici un rapport OTL si ca peut servir?
https://pjjoint.malekal.com/files.php?id=20151203_h11k9d12c5u13
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > sofmartel Messages postés 300 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 7 avril 2022
3 déc. 2015 à 21:24
fais la dernière étape :
Réinstalle Firefox comme expliqué dans le second paragraphe de cette page : Réinitialiser/Réinstaller Firefox
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
4 déc. 2015 à 08:56
Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à  faire sinon les pubs vont continuer.

0
sofmartel Messages postés 300 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 7 avril 2022 2
4 déc. 2015 à 17:36
c'était déjà bon. maintenant quand je veux lancer Firefox j'ai une popup qui dit Echec lors de la configuration du fichier de configuration.
0
sofmartel Messages postés 300 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 7 avril 2022 2
10 déc. 2015 à 19:06
Qu'est ce que je fais ensuite? j'ai toujours cette pub repair...

--
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 déc. 2015 à 21:07
Si tu as ton profil Firefox qui est cassé, c'est que tu n'as pas bien fait cette étape : https://forums.commentcamarche.net/forum/affich-32846629-rapport-adwcleaner#14

Fais bien la dernière étape, en désinstallant et en supprimant le profil.
0
sofmartel Messages postés 300 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 7 avril 2022 2
12 déc. 2015 à 11:04
ok je passe en résolu merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 déc. 2015 à 12:56
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0