Chromium
SEINEOISE
-
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
J'ai tout tenté pour supprimer chromium mais sans succès. Lorsque je veux naviguer sur le web via chrome, impossible. J'ai utilisé AS CLEANER mais cela est inefficace.
Je vous joins le rapport
# AdwCleaner v5.201 - Rapport créé le 11/07/2016 à 03:03:50
# Mis à jour le 30/06/2016 par ToolsLib
# Base de données : 2016-07-10.3 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : Isabelle - PC-ISABELLE
# Exécuté depuis : C:\Users\Isabelle\Downloads\adwcleaner_5.201.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
[-] [C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] supprimé : engaigpbgdjjmanonjcjkcmomgibneba
[-] [C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] supprimé : hxxp://www.mystartsearch.com/?type=hp&ts=1435012727&z=1392387a39a7e68286366b2g9z8c5w6e5g4o0m0oaz&from=tugs&uid=ST1000LM024XHN-M101MBB_S32XJ9EF216346
[-] [C:\Users\Isabelle\AppData\Local\Chromium\User Data\Default\Secure Preferences] [Startup_URLs] supprimé : hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wnf_togoo_16_27¶m1=1¶m2=f%3D7%26b%3Dchmm%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzuyDyEtByBtC0EyByCyDyCyCyDyC0B0DyEtN0D0Tzu0StCyCyDtBtN1L2XzutAtFtBtAtFtCtFtAtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StAyE0F0ByByC0DtDtGtBzztC0EtGyDyD0F0CtGyC0A0B0CtG0BtAzz0EyByC0B0DtA0D0C0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0AtD0D0C0E0DtBtG0AyD0BzztGyEyDtB0FtGzyyD0C0EtG0AyEtAtB0FtCzzyB0Czy0B0C2QtN0A0LzuyE%26cr%3D494267312%26a%3Dwnf_togoo_16_27%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&uref=chmm
[-] [C:\Users\Isabelle\AppData\Local\Chromium\User Data\Default\Secure Preferences] [Homepage] supprimé : hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wnf_togoo_16_27¶m1=1¶m2=f%3D1%26b%3Dchmm%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzuyDyEtByBtC0EyByCyDyCyCyDyC0B0DyEtN0D0Tzu0StCyCyDtBtN1L2XzutAtFtBtAtFtCtFtAtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StAyE0F0ByByC0DtDtGtBzztC0EtGyDyD0F0CtGyC0A0B0CtG0BtAzz0EyByC0B0DtA0D0C0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0AtD0D0C0E0DtBtG0AyD0BzztGyEyDtB0FtGzyyD0C0EtG0AyEtAtB0FtCzzyB0Czy0B0C2QtN0A0LzuyE%26cr%3D494267312%26a%3Dwnf_togoo_16_27%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&uref=chmm
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
C:\AdwCleaner\AdwCleaner[C1].txt - [4019 octets] - [18/06/2016 23:52:22]
C:\AdwCleaner\AdwCleaner[C2].txt - [4303 octets] - [05/07/2016 22:49:49]
C:\AdwCleaner\AdwCleaner[C3].txt - [3367 octets] - [11/07/2016 00:46:10]
C:\AdwCleaner\AdwCleaner[C4].txt - [2755 octets] - [11/07/2016 03:03:50]
C:\AdwCleaner\AdwCleaner[S1].txt - [4001 octets] - [18/06/2016 23:49:36]
C:\AdwCleaner\AdwCleaner[S2].txt - [4001 octets] - [18/06/2016 23:50:08]
C:\AdwCleaner\AdwCleaner[S3].txt - [4154 octets] - [05/07/2016 22:44:55]
C:\AdwCleaner\AdwCleaner[S4].txt - [4531 octets] - [11/07/2016 00:43:56]
C:\AdwCleaner\AdwCleaner[S5].txt - [3080 octets] - [11/07/2016 03:01:21]
########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [3199 octets] ##########
Pourriez vous m'aider à résoudre ce problème?
Je vous en remercie .
J'ai tout tenté pour supprimer chromium mais sans succès. Lorsque je veux naviguer sur le web via chrome, impossible. J'ai utilisé AS CLEANER mais cela est inefficace.
Je vous joins le rapport
# AdwCleaner v5.201 - Rapport créé le 11/07/2016 à 03:03:50
# Mis à jour le 30/06/2016 par ToolsLib
# Base de données : 2016-07-10.3 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : Isabelle - PC-ISABELLE
# Exécuté depuis : C:\Users\Isabelle\Downloads\adwcleaner_5.201.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
- [ Services ] *****
- [ Dossiers ] *****
- [ Fichiers ] *****
- [ DLLs ] *****
- [ WMI ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
- [ Registre ] *****
- [ Navigateurs ] *****
[-] [C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] supprimé : engaigpbgdjjmanonjcjkcmomgibneba
[-] [C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] supprimé : hxxp://www.mystartsearch.com/?type=hp&ts=1435012727&z=1392387a39a7e68286366b2g9z8c5w6e5g4o0m0oaz&from=tugs&uid=ST1000LM024XHN-M101MBB_S32XJ9EF216346
[-] [C:\Users\Isabelle\AppData\Local\Chromium\User Data\Default\Secure Preferences] [Startup_URLs] supprimé : hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wnf_togoo_16_27¶m1=1¶m2=f%3D7%26b%3Dchmm%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzuyDyEtByBtC0EyByCyDyCyCyDyC0B0DyEtN0D0Tzu0StCyCyDtBtN1L2XzutAtFtBtAtFtCtFtAtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StAyE0F0ByByC0DtDtGtBzztC0EtGyDyD0F0CtGyC0A0B0CtG0BtAzz0EyByC0B0DtA0D0C0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0AtD0D0C0E0DtBtG0AyD0BzztGyEyDtB0FtGzyyD0C0EtG0AyEtAtB0FtCzzyB0Czy0B0C2QtN0A0LzuyE%26cr%3D494267312%26a%3Dwnf_togoo_16_27%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&uref=chmm
[-] [C:\Users\Isabelle\AppData\Local\Chromium\User Data\Default\Secure Preferences] [Homepage] supprimé : hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wnf_togoo_16_27¶m1=1¶m2=f%3D1%26b%3Dchmm%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzuyDyEtByBtC0EyByCyDyCyCyDyC0B0DyEtN0D0Tzu0StCyCyDtBtN1L2XzutAtFtBtAtFtCtFtAtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StAyE0F0ByByC0DtDtGtBzztC0EtGyDyD0F0CtGyC0A0B0CtG0BtAzz0EyByC0B0DtA0D0C0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0AtD0D0C0E0DtBtG0AyD0BzztGyEyDtB0FtGzyyD0C0EtG0AyEtAtB0FtCzzyB0Czy0B0C2QtN0A0LzuyE%26cr%3D494267312%26a%3Dwnf_togoo_16_27%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&uref=chmm
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
C:\AdwCleaner\AdwCleaner[C1].txt - [4019 octets] - [18/06/2016 23:52:22]
C:\AdwCleaner\AdwCleaner[C2].txt - [4303 octets] - [05/07/2016 22:49:49]
C:\AdwCleaner\AdwCleaner[C3].txt - [3367 octets] - [11/07/2016 00:46:10]
C:\AdwCleaner\AdwCleaner[C4].txt - [2755 octets] - [11/07/2016 03:03:50]
C:\AdwCleaner\AdwCleaner[S1].txt - [4001 octets] - [18/06/2016 23:49:36]
C:\AdwCleaner\AdwCleaner[S2].txt - [4001 octets] - [18/06/2016 23:50:08]
C:\AdwCleaner\AdwCleaner[S3].txt - [4154 octets] - [05/07/2016 22:44:55]
C:\AdwCleaner\AdwCleaner[S4].txt - [4531 octets] - [11/07/2016 00:43:56]
C:\AdwCleaner\AdwCleaner[S5].txt - [3080 octets] - [11/07/2016 03:01:21]
########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [3199 octets] ##########
Pourriez vous m'aider à résoudre ce problème?
Je vous en remercie .
A voir également:
- Chromium
- Chromium - Télécharger - Navigateurs
- Ungoogled chromium - Télécharger - Navigateurs
- Supprimer edge chromium - Guide
- Desinstaller chromium ✓ - Forum Virus
- Chromium debian ✓ - Forum Linux / Unix
11 réponses
Bonjour,
J'avais aussi ce problème.
J'ai supprimé le dossier chromium qui se trouvait dans C:\Program Files puis j'ai nettoyé la base de registre avec ccleaner
J'avais aussi ce problème.
J'ai supprimé le dossier chromium qui se trouvait dans C:\Program Files puis j'ai nettoyé la base de registre avec ccleaner
Merci d'avoir répondu si vite. J'ai lancé ccleaner comme préconisé mais je ne peux toujours pas utiliser GOOGLE CHROME comme navigateur par défault. Chose en amélioration: je n'ai a priori plus chromium sur mon pc. Dans c/program Files il a disparu!
Mais il doit être "caché" ailleurs car cela bloque toujours chrome.
Au secours!
Mais il doit être "caché" ailleurs car cela bloque toujours chrome.
Au secours!
Bonjour,
On peut regarder avec un outil de diagnostic :
--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
32 ou 64 bits - Comment savoir ?
--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Analyser.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
On peut regarder avec un outil de diagnostic :
--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
32 ou 64 bits - Comment savoir ?
--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Analyser.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
Merci d'avance pour votre aide
Voici les liens comme sollicité
http://pjjoint.malekal.com/files.php?id=20160713_b15j9c15j10j15
http://pjjoint.malekal.com/files.php?id=FRST_20160713_t14i13g10t7l10
Voici les liens comme sollicité
http://pjjoint.malekal.com/files.php?id=20160713_b15j9c15j10j15
http://pjjoint.malekal.com/files.php?id=FRST_20160713_t14i13g10t7l10
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
"CHR Extension: (TubeRates) - C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\cpodajnchpflphhnohbgjjnmnfjnkfol [2016-07-11]"
"CHR Extension: (TubeRates) - C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcddnfhcngocgbmibonlbmmlmbeediia [2016-07-11]"
--> Cette extension (TubeRates) est-elle voulue ?
Il est bizarre que je ne la trouve pas sur le Chrome Web Store et qu'elle apparaisse deux fois avec deux ID (la suite de lettres) différentes dans le rapport FRST.
https://support.google.com/chrome_webstore/answer/2664769?hl=fr
"CHR Extension: (TubeRates) - C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcddnfhcngocgbmibonlbmmlmbeediia [2016-07-11]"
--> Cette extension (TubeRates) est-elle voulue ?
Il est bizarre que je ne la trouve pas sur le Chrome Web Store et qu'elle apparaisse deux fois avec deux ID (la suite de lettres) différentes dans le rapport FRST.
https://support.google.com/chrome_webstore/answer/2664769?hl=fr
Bonjour Destrio5
Non à votre question: ces extensions ne sont pas voulues!
Comment puis je les supprimer sans endommager le PC?
Je ne suis pas particulièrement douée ( plutôt de la génération stylo plume et papier carbone - hi hi -et je ne voudrai pas faire de cagades?
Non à votre question: ces extensions ne sont pas voulues!
Comment puis je les supprimer sans endommager le PC?
Je ne suis pas particulièrement douée ( plutôt de la génération stylo plume et papier carbone - hi hi -et je ne voudrai pas faire de cagades?
Je t'ai mis un lien qui explique comment gérer ses extensions dans mon précédent message, il y a la manip' pour désinstaller celles que tu ne veux pas.
Sinon, ce n'est pas grave, je les ai ajouté pour que FRST les supprime (ainsi que d'autres éléments non désirés comme des traces de la cochonnerie SpyHunter) :
--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :
start
CreateRestorePoint:
CloseProcesses:
FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\npMcSnFFPl64.dll [Pas de fichier]
FF Plugin-x32: @mcafee.com/MSC,version=10 -> C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll [Pas de fichier]
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => non trouvé(e)
CHR HomePage: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1435012727&z=1392387a39a7e68286366b2g9z8c5w6e5g4o0m0oaz&from=tugs&uid=ST1000LM024XHN-M101MBB_S32XJ9EF216346
CHR StartupUrls: Default -> "hxxp://www.istartsurf.com/?type=hppp&ts=1434980562&z=8d2a1b760fc284e195ba6c6g9z9c2zdtcb8e8w4qfg&from=tugs&uid=ST1000LM024XHN-M101MBB_S32XJ9EF216346","hxxps://www.google.com/?trackid=sp-006"
CHR Extension: (TubeRates) - C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\cpodajnchpflphhnohbgjjnmnfjnkfol [2016-07-11]
CHR Extension: (TubeRates) - C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcddnfhcngocgbmibonlbmmlmbeediia [2016-07-11]
CHR Extension: (Minimalist for Everything) - C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmihblnpomgpjkfddepdpdafhhepdbek [2016-07-11]
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2016-07-05] ()
C:\Users\Isabelle\AppData\Local\Chromium
C:\WINDOWS\Tasks\Yahoo! Powered famef.job
C:\WINDOWS\System32\Tasks\Yahoo! Powered famef
C:\Users\Isabelle\AppData\Local\{357E0322-11D6-6F9A-7C4E-4A725826B6EA}
C:\Users\Isabelle\AppData\Local\{35230398-1071-6EEE-7B47-493CA795B402}
C:\WINDOWS\system32\Drivers\EsgScanner.sys
Task: {9A556399-4E75-4E1D-8A45-B020E46C8E22} - System32\Tasks\Yahoo! Powered famef => Wscript.exe "C:\ProgramData\{5C3C995F-D67E-1399-50B8-8DDBCAFA0615}\maro.txt" "687474703a2f2f7761676e672e636f6d" "433a5c50726f6772616d446174615c7b35433343393935462d443637452d313339392d353042382d3844444243414641303631357d5c63656c657261" "433a5c50726f6772616d446174615c7b35433343393935462d443637452d313339392d353042 (l'élément de données a 78 caractères en plus).
Task: C:\WINDOWS\Tasks\Yahoo! Powered famef.job => Wscript.exe C:\ProgramData\{5C3C995F-D67E-1399-50B8-8DDBCAFA0615}\maro.txt <==== ATTENTION
C:\ProgramData\{5C3C995F-D67E-1399-50B8-8DDBCAFA0615}
AlternateDataStreams: C:\ProgramData\Temp:01F9D1B4 [490]
AlternateDataStreams: C:\ProgramData\Temp:0C98AF11 [126]
AlternateDataStreams: C:\ProgramData\Temp:0EFDD299 [135]
AlternateDataStreams: C:\ProgramData\Temp:1239BE94 [480]
AlternateDataStreams: C:\ProgramData\Temp:229564F1 [129]
AlternateDataStreams: C:\ProgramData\Temp:282A4C88 [133]
AlternateDataStreams: C:\ProgramData\Temp:2BF15829 [502]
AlternateDataStreams: C:\ProgramData\Temp:2CB9631F [134]
AlternateDataStreams: C:\ProgramData\Temp:2E636DD9 [498]
AlternateDataStreams: C:\ProgramData\Temp:2F947175 [122]
AlternateDataStreams: C:\ProgramData\Temp:363E775E [514]
AlternateDataStreams: C:\ProgramData\Temp:4CD3F344 [470]
AlternateDataStreams: C:\ProgramData\Temp:4D8FCBEF [484]
AlternateDataStreams: C:\ProgramData\Temp:4F7FE589 [230]
AlternateDataStreams: C:\ProgramData\Temp:629F8518 [296]
AlternateDataStreams: C:\ProgramData\Temp:65D26C0C [258]
AlternateDataStreams: C:\ProgramData\Temp:72DDC498 [143]
AlternateDataStreams: C:\ProgramData\Temp:75765D7B [238]
AlternateDataStreams: C:\ProgramData\Temp:7AE124EF [254]
AlternateDataStreams: C:\ProgramData\Temp:808420C9 [148]
AlternateDataStreams: C:\ProgramData\Temp:830A5DCD [237]
AlternateDataStreams: C:\ProgramData\Temp:89B7A4D9 [129]
AlternateDataStreams: C:\ProgramData\Temp:89CF6F9C [214]
AlternateDataStreams: C:\ProgramData\Temp:8A40FEFF [462]
AlternateDataStreams: C:\ProgramData\Temp:8B480195 [460]
AlternateDataStreams: C:\ProgramData\Temp:900EBAFA [239]
AlternateDataStreams: C:\ProgramData\Temp:93404B2F [518]
AlternateDataStreams: C:\ProgramData\Temp:9510DF8F [133]
AlternateDataStreams: C:\ProgramData\Temp:9A88B65D [482]
AlternateDataStreams: C:\ProgramData\Temp:9CD7CD43 [496]
AlternateDataStreams: C:\ProgramData\Temp:AD450465 [263]
AlternateDataStreams: C:\ProgramData\Temp:C00AB302 [154]
AlternateDataStreams: C:\ProgramData\Temp:C11BB4F1 [496]
AlternateDataStreams: C:\ProgramData\Temp:C26A6AB3 [470]
AlternateDataStreams: C:\ProgramData\Temp:C368C9EA [518]
AlternateDataStreams: C:\ProgramData\Temp:C5D38708 [128]
AlternateDataStreams: C:\ProgramData\Temp:C669F3E1 [126]
AlternateDataStreams: C:\ProgramData\Temp:C9FD258B [208]
AlternateDataStreams: C:\ProgramData\Temp:CA74839A [133]
AlternateDataStreams: C:\ProgramData\Temp:D91E182A [152]
AlternateDataStreams: C:\ProgramData\Temp:DBE046F5 [141]
AlternateDataStreams: C:\ProgramData\Temp:E71BB809 [458]
AlternateDataStreams: C:\ProgramData\Temp:EA75C0D4 [514]
AlternateDataStreams: C:\ProgramData\Temp:F3A185AE [486]
AlternateDataStreams: C:\ProgramData\Temp:FCECE156 [510]
EmptyTemp:
end
--> Enregistre le fichier dans le dossier Téléchargements (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Corriger. Patiente le temps de la correction.
Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.
--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
Sinon, ce n'est pas grave, je les ai ajouté pour que FRST les supprime (ainsi que d'autres éléments non désirés comme des traces de la cochonnerie SpyHunter) :
--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :
start
CreateRestorePoint:
CloseProcesses:
FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\npMcSnFFPl64.dll [Pas de fichier]
FF Plugin-x32: @mcafee.com/MSC,version=10 -> C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll [Pas de fichier]
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => non trouvé(e)
CHR HomePage: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1435012727&z=1392387a39a7e68286366b2g9z8c5w6e5g4o0m0oaz&from=tugs&uid=ST1000LM024XHN-M101MBB_S32XJ9EF216346
CHR StartupUrls: Default -> "hxxp://www.istartsurf.com/?type=hppp&ts=1434980562&z=8d2a1b760fc284e195ba6c6g9z9c2zdtcb8e8w4qfg&from=tugs&uid=ST1000LM024XHN-M101MBB_S32XJ9EF216346","hxxps://www.google.com/?trackid=sp-006"
CHR Extension: (TubeRates) - C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\cpodajnchpflphhnohbgjjnmnfjnkfol [2016-07-11]
CHR Extension: (TubeRates) - C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcddnfhcngocgbmibonlbmmlmbeediia [2016-07-11]
CHR Extension: (Minimalist for Everything) - C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmihblnpomgpjkfddepdpdafhhepdbek [2016-07-11]
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2016-07-05] ()
C:\Users\Isabelle\AppData\Local\Chromium
C:\WINDOWS\Tasks\Yahoo! Powered famef.job
C:\WINDOWS\System32\Tasks\Yahoo! Powered famef
C:\Users\Isabelle\AppData\Local\{357E0322-11D6-6F9A-7C4E-4A725826B6EA}
C:\Users\Isabelle\AppData\Local\{35230398-1071-6EEE-7B47-493CA795B402}
C:\WINDOWS\system32\Drivers\EsgScanner.sys
Task: {9A556399-4E75-4E1D-8A45-B020E46C8E22} - System32\Tasks\Yahoo! Powered famef => Wscript.exe "C:\ProgramData\{5C3C995F-D67E-1399-50B8-8DDBCAFA0615}\maro.txt" "687474703a2f2f7761676e672e636f6d" "433a5c50726f6772616d446174615c7b35433343393935462d443637452d313339392d353042382d3844444243414641303631357d5c63656c657261" "433a5c50726f6772616d446174615c7b35433343393935462d443637452d313339392d353042 (l'élément de données a 78 caractères en plus).
Task: C:\WINDOWS\Tasks\Yahoo! Powered famef.job => Wscript.exe C:\ProgramData\{5C3C995F-D67E-1399-50B8-8DDBCAFA0615}\maro.txt <==== ATTENTION
C:\ProgramData\{5C3C995F-D67E-1399-50B8-8DDBCAFA0615}
AlternateDataStreams: C:\ProgramData\Temp:01F9D1B4 [490]
AlternateDataStreams: C:\ProgramData\Temp:0C98AF11 [126]
AlternateDataStreams: C:\ProgramData\Temp:0EFDD299 [135]
AlternateDataStreams: C:\ProgramData\Temp:1239BE94 [480]
AlternateDataStreams: C:\ProgramData\Temp:229564F1 [129]
AlternateDataStreams: C:\ProgramData\Temp:282A4C88 [133]
AlternateDataStreams: C:\ProgramData\Temp:2BF15829 [502]
AlternateDataStreams: C:\ProgramData\Temp:2CB9631F [134]
AlternateDataStreams: C:\ProgramData\Temp:2E636DD9 [498]
AlternateDataStreams: C:\ProgramData\Temp:2F947175 [122]
AlternateDataStreams: C:\ProgramData\Temp:363E775E [514]
AlternateDataStreams: C:\ProgramData\Temp:4CD3F344 [470]
AlternateDataStreams: C:\ProgramData\Temp:4D8FCBEF [484]
AlternateDataStreams: C:\ProgramData\Temp:4F7FE589 [230]
AlternateDataStreams: C:\ProgramData\Temp:629F8518 [296]
AlternateDataStreams: C:\ProgramData\Temp:65D26C0C [258]
AlternateDataStreams: C:\ProgramData\Temp:72DDC498 [143]
AlternateDataStreams: C:\ProgramData\Temp:75765D7B [238]
AlternateDataStreams: C:\ProgramData\Temp:7AE124EF [254]
AlternateDataStreams: C:\ProgramData\Temp:808420C9 [148]
AlternateDataStreams: C:\ProgramData\Temp:830A5DCD [237]
AlternateDataStreams: C:\ProgramData\Temp:89B7A4D9 [129]
AlternateDataStreams: C:\ProgramData\Temp:89CF6F9C [214]
AlternateDataStreams: C:\ProgramData\Temp:8A40FEFF [462]
AlternateDataStreams: C:\ProgramData\Temp:8B480195 [460]
AlternateDataStreams: C:\ProgramData\Temp:900EBAFA [239]
AlternateDataStreams: C:\ProgramData\Temp:93404B2F [518]
AlternateDataStreams: C:\ProgramData\Temp:9510DF8F [133]
AlternateDataStreams: C:\ProgramData\Temp:9A88B65D [482]
AlternateDataStreams: C:\ProgramData\Temp:9CD7CD43 [496]
AlternateDataStreams: C:\ProgramData\Temp:AD450465 [263]
AlternateDataStreams: C:\ProgramData\Temp:C00AB302 [154]
AlternateDataStreams: C:\ProgramData\Temp:C11BB4F1 [496]
AlternateDataStreams: C:\ProgramData\Temp:C26A6AB3 [470]
AlternateDataStreams: C:\ProgramData\Temp:C368C9EA [518]
AlternateDataStreams: C:\ProgramData\Temp:C5D38708 [128]
AlternateDataStreams: C:\ProgramData\Temp:C669F3E1 [126]
AlternateDataStreams: C:\ProgramData\Temp:C9FD258B [208]
AlternateDataStreams: C:\ProgramData\Temp:CA74839A [133]
AlternateDataStreams: C:\ProgramData\Temp:D91E182A [152]
AlternateDataStreams: C:\ProgramData\Temp:DBE046F5 [141]
AlternateDataStreams: C:\ProgramData\Temp:E71BB809 [458]
AlternateDataStreams: C:\ProgramData\Temp:EA75C0D4 [514]
AlternateDataStreams: C:\ProgramData\Temp:F3A185AE [486]
AlternateDataStreams: C:\ProgramData\Temp:FCECE156 [510]
EmptyTemp:
end
--> Enregistre le fichier dans le dossier Téléchargements (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Corriger. Patiente le temps de la correction.
Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.
--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
Par rapport à ton souci, la dernière procédure a changé quelque chose ?
En page d'accueil, regarde si tu as des pages parasites :
https://www.commentcamarche.net/faq/16919-comment-changer-la-page-d-accueil-de-son-navigateur-web#sous-google-chrome
Je voudrais un nouveau rapport FRST (et Addition) option "Analyse" s'il te plaît (pour vérifier).
En page d'accueil, regarde si tu as des pages parasites :
https://www.commentcamarche.net/faq/16919-comment-changer-la-page-d-accueil-de-son-navigateur-web#sous-google-chrome
Je voudrais un nouveau rapport FRST (et Addition) option "Analyse" s'il te plaît (pour vérifier).
Oups! Désolée pour la réponse un peu lente ( week end chargé! )
Voici qui est fait:
http://pjjoint.malekal.com/files.php?id=20160718_t13k8p5o10u5
http://pjjoint.malekal.com/files.php?id=FRST_20160718_w1510l5u13s14
Et ENCORE MERCI!!
Voici qui est fait:
http://pjjoint.malekal.com/files.php?id=20160718_t13k8p5o10u5
http://pjjoint.malekal.com/files.php?id=FRST_20160718_w1510l5u13s14
Et ENCORE MERCI!!
Tu as l'extension Adblock Plus mais aussi AdBlock, une seule suffit.
"AVG PC TuneUp"
"Bing Bar"
--> Si tu ne te sers pas de ces logiciels, autant les désinstaller.
mystartsearch.com apparait encore dans les paramètres de Chrome.
Regarde sur cette page (rubrique Choisir votre page d'accueil) :
https://support.google.com/chrome/answer/95314
"AVG PC TuneUp"
"Bing Bar"
--> Si tu ne te sers pas de ces logiciels, autant les désinstaller.
mystartsearch.com apparait encore dans les paramètres de Chrome.
Regarde sur cette page (rubrique Choisir votre page d'accueil) :
https://support.google.com/chrome/answer/95314