Problème Time to read

Résolu/Fermé
Stalfos96 -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
J'ai le même problème, une page time to read s'ouvre et impossible de supprimer avec les logiciels, je vais effectuer les démarches avec FRST, je vous remercis d'avance

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Il faut envoyer les rapports sur http://pjjoint.malekal.com
    Donne ensuite les liens ici.
    0
  2. Stalfos96
     
    Je vous remercie d'avance ^^ désolé je suis pas habitué avec CCM
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-4005854459-1865063329-3880453501-1001\...\Run: [mailruhomesearch] => "C:\Users\Loïc\AppData\Local\Mail.Ru\Sputnik\ptls\mailruhomesearch.exe" --pr_deferred
    HKU\S-1-5-21-4005854459-1865063329-3880453501-1001\...\Run: [yefvawhfze] => explorer "hxxp://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=3E669E73379B725701A5766FB535D0B4&utm_d=20161010" <===== ATTENTION
    HKLM-x32\...\RunOnce: [Sahinu] => C:\WINDOWS\SysWoW64\wscript.exe /E:vbscript /B "C:\Users\LOC~1\AppData\Roaming\Cigem\Poharefuriri.dat"
    2016-10-10 20:39 - 2016-10-10 20:39 - 00000000 ____D C:\Users\Loïc\AppData\Roaming\Cigem
    2016-10-10 20:39 - 2016-10-10 20:39 - 00000000 ____D C:\Users\Loïc\AppData\Local\{E161D73D-C5C9-BB85-A851-9E6D8C3962F5}
    2016-10-10 20:39 - 2016-10-10 20:39 - 00000000 ____D C:\Users\Loïc\AppData\Roaming\PRO PC Cleaner
    2016-10-10 20:39 - 2016-10-10 20:39 - 00000000 ____D C:\Users\Loïc
    2016-10-10 20:39 - 2016-10-10 20:39 - 00000000 ____D C:\ProgramData\AVAST Software
    2016-10-10 20:39 - 2016-10-10 20:39 - 00000000 ____D C:\ProgramData\{88234D40-0261-C786-84A7-59C41EE5D20A}
    2016-10-10 20:38 - 2016-10-10 20:36 - 37328992 _____ (Oracle Corporation) C:\Users\Loïc\Downloads\JavaSetup.exe
    2016-10-10 00:16 - 2016-10-10 00:16 - 00000000 ____D C:\Users\Loïc\AppData\Local\Вoйти в Интeрнет
    2016-10-10 00:15 - 2016-10-10 00:16 - 00000000 ____D C:\Program Files\df28708865541c4bac50b37fffadb73f
    2016-10-10 00:15 - 2016-10-10 00:15 - 00000000 ____D C:\WINDOWS\system32\SSL
    2016-10-10 00:14 - 2016-10-10 19:50 - 00000000 ____D C:\Users\Loïc\AppData\Local\svshost
    2016-10-10 00:14 - 2016-10-10 00:14 - 00003544 _____ C:\WINDOWS\System32\Tasks\svshost
    2016-10-10 00:12 - 2016-10-10 00:12 - 00000000 ____D C:\Users\Loïc\AppData\Local\Поиcк в Интeрнете
    Task: {08F19ABE-4811-4F55-A6F9-12E01658923A} - System32\Tasks\svshost => C:\Users\Loïc\AppData\Local\svshost\svshost.exe [2016-10-10] () <==== ATTENTION
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :

    0
  4. Stalfos96
     
    Je vous envoie le dossier Fixlog

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 09-10-2016
    Exécuté par Loïc (10-10-2016 22:22:12) Run:2
    Exécuté depuis C:\Users\Loïc\Desktop
    Profils chargés: Loïc (Profils disponibles: Loïc)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-4005854459-1865063329-3880453501-1001\...\Run: [mailruhomesearch] => "C:\Users\Loïc\AppData\Local\Mail.Ru\Sputnik\ptls\mailruhomesearch.exe" --pr_deferred
    HKU\S-1-5-21-4005854459-1865063329-3880453501-1001\...\Run: [yefvawhfze] => explorer "hxxp://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=3E669E73379B725701A5766FB535D0B4&utm_d=20161010" <===== ATTENTION
    HKLM-x32\...\RunOnce: [Sahinu] => C:\WINDOWS\SysWoW64\wscript.exe /E:vbscript /B "C:\Users\LOC~1\AppData\Roaming\Cigem\Poharefuriri.dat"
    2016-10-10 20:39 - 2016-10-10 20:39 - 00000000 ____D C:\Users\Loïc\AppData\Roaming\Cigem
    2016-10-10 20:39 - 2016-10-10 20:39 - 00000000 ____D C:\Users\Loïc\AppData\Local\{E161D73D-C5C9-BB85-A851-9E6D8C3962F5}
    2016-10-10 20:39 - 2016-10-10 20:39 - 00000000 ____D C:\Users\Loïc\AppData\Roaming\PRO PC Cleaner
    2016-10-10 20:39 - 2016-10-10 20:39 - 00000000 ____D C:\Users\Loïc
    2016-10-10 20:39 - 2016-10-10 20:39 - 00000000 ____D C:\ProgramData\AVAST Software
    2016-10-10 20:39 - 2016-10-10 20:39 - 00000000 ____D C:\ProgramData\{88234D40-0261-C786-84A7-59C41EE5D20A}
    2016-10-10 20:38 - 2016-10-10 20:36 - 37328992 _____ (Oracle Corporation) C:\Users\Loïc\Downloads\JavaSetup.exe
    2016-10-10 00:16 - 2016-10-10 00:16 - 00000000 ____D C:\Users\Loïc\AppData\Local\?o??? ? ???e????
    2016-10-10 00:15 - 2016-10-10 00:16 - 00000000 ____D C:\Program Files\df28708865541c4bac50b37fffadb73f
    2016-10-10 00:15 - 2016-10-10 00:15 - 00000000 ____D C:\WINDOWS\system32\SSL
    2016-10-10 00:14 - 2016-10-10 19:50 - 00000000 ____D C:\Users\Loïc\AppData\Local\svshost
    2016-10-10 00:14 - 2016-10-10 00:14 - 00003544 _____ C:\WINDOWS\System32\Tasks\svshost
    2016-10-10 00:12 - 2016-10-10 00:12 - 00000000 ____D C:\Users\Loïc\AppData\Local\???c? ? ???e?????
    Task: {08F19ABE-4811-4F55-A6F9-12E01658923A} - System32\Tasks\svshost => C:\Users\Loïc\AppData\Local\svshost\svshost.exe [2016-10-10] () <==== ATTENTION
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    HKU\S-1-5-21-4005854459-1865063329-3880453501-1001\Software\Microsoft\Windows\CurrentVersion\Run\\mailruhomesearch => valeur non trouvé(e).
    HKU\S-1-5-21-4005854459-1865063329-3880453501-1001\Software\Microsoft\Windows\CurrentVersion\Run\\yefvawhfze => valeur non trouvé(e).
    HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Sahinu => valeur non trouvé(e).
    "C:\Users\Loïc\AppData\Roaming\Cigem" => non trouvé(e).
    "C:\Users\Loïc\AppData\Local\{E161D73D-C5C9-BB85-A851-9E6D8C3962F5}" => non trouvé(e).
    "C:\Users\Loïc\AppData\Roaming\PRO PC Cleaner" => non trouvé(e).
    "C:\Users\Loïc" => non trouvé(e).
    "C:\ProgramData\AVAST Software" => non trouvé(e).
    "C:\ProgramData\{88234D40-0261-C786-84A7-59C41EE5D20A}" => non trouvé(e).
    "C:\Users\Loïc\Downloads\JavaSetup.exe" => non trouvé(e).
    "C:\Users\Loïc\AppData\Local\?o??? ? ???e????" => non trouvé(e).
    "C:\Program Files\df28708865541c4bac50b37fffadb73f" => non trouvé(e).
    "C:\WINDOWS\system32\SSL" => non trouvé(e).
    "C:\Users\Loïc\AppData\Local\svshost" => non trouvé(e).
    "C:\WINDOWS\System32\Tasks\svshost" => non trouvé(e).
    "C:\Users\Loïc\AppData\Local\???c? ? ???e?????" => non trouvé(e).
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{08F19ABE-4811-4F55-A6F9-12E01658923A} => clé non trouvé(e).
    C:\WINDOWS\System32\Tasks\svshost => non trouvé(e).
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\svshost" => clé supprimé(es) avec succès
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-4005854459-1865063329-3880453501-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-4005854459-1865063329-3880453501-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 32768 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21075487 B
    Java, Flash, Steam htmlcache => 290793499 B
    Windows/system/drivers => 23555607 B
    Edge => 157838744 B
    Chrome => 88559631 B
    Firefox => 0 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 0 B
    systemprofile32 => 0 B
    LocalService => 221454 B
    NetworkService => 64434 B
    Loïc => 370546801 B

    RecycleBin => 0 B
    EmptyTemp: => 908.6 MB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 22:23:20

    0
    1. Stalfos96
       
      Vraiment merci beaucoup ! Je n'ai visiblement plus ce problème, je vous suis vraiment reconnaissant ^^ !!
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    de rien =)

    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    0
    1. Stalfos96
       
      Super je vais voir tout sa alors ^^ encore un grand, très grand merci ^^
      0
  7. Sanouna2109 Messages postés 1 Statut Membre
     
    Bonjour,

    J'ai le même problème, une page time to read s'ouvre et impossible de supprimer avec les logiciels, j'ai effectué les démarches avec FRST, et voici les trois liens de pjjoint .. Pouvez vous m'aider svp
    https://pjjoint.malekal.com/files.php?id=FRST_20161016_v7y14l6n5g12
    https://pjjoint.malekal.com/files.php?id=20161016_8j8b5l5s6
    https://pjjoint.malekal.com/files.php?id=20161016_b11t6p8m10c15
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
    Remplissez les champs et envoyer votre demande.



    0