Comportement bizarre de mon labtop

Fermé
Mecosio Messages postés 168 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 7 mai 2024 - 24 mars 2017 à 12:08
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 28 mars 2017 à 18:45
Bonjour,
Je suis confronté ce dernier temps à un changement du comportement de mon laptop,il se trouve que certaines applications en écriture chinoise s'installent seules et s'activent seules, des pages web de publicité qui s'ouvrent seules empêchant ainsi l'affichage des pages désirées. Si quelqu'un peut me débarrasser de cette gène çà m'arrangerait énormément.
Merci d'avance


10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
24 mars 2017 à 12:16
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
Voici les étapes de la procédure à suivre :

1°)
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Mecosio Messages postés 168 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 7 mai 2024 1
24 mars 2017 à 14:12
0
Mecosio Messages postés 168 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 7 mai 2024 1
24 mars 2017 à 14:17
Voici le rapport généré par l'analyse de adwcleaner
# AdwCleaner v6.044 - Logfile created 24/03/2017 at 12:38:47
# Updated on 28/02/2017 by Malwarebytes
# Database : 2017-03-23.2 [Server]
# Operating System : Windows 10 Pro (X64)
# Username : Jbess - MECOSIO
# Running from : C:\Users\Jbess\Desktop\Netoyage laptoop\adwcleaner_6.044.exe
# Mode: Clean
# Support : https://www.malwarebytes.com/support/
          • [ Services ] *****


[-] Service deleted: MobogenieService
          • [ Folders ] *****


[-] Folder deleted: C:\Users\Jbess\mobogenieP2sp
[-] Folder deleted: C:\Users\Jbess\Hotspot
[-] Folder deleted: C:\Users\Jbess\AppData\Roaming\Mobogenie
[-] Folder deleted: C:\Users\Jbess\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器
[-] Folder deleted: C:\Users\Jbess\Documents\Mobogenie
[-] Folder deleted: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mobogenie3
[#] Folder deleted on reboot: C:\Program Files (x86)\Mobogenie3
[-] Folder deleted: C:\WINDOWS\SysWOW64\config\systemprofile\Documents\Mobogenie
[-] Folder deleted: C:\Users\Public\Documents\dmp
[-] Folder deleted: C:\Users\Jbess\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1
          • [ Files ] *****


[-] File deleted: C:\Users\Jbess\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mobogenie3.lnk
[-] File deleted: C:\Users\Public\Desktop\Mobogenie3.lnk
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Shortcuts ] *****


[-] Shortcut disinfected: C:\Users\Public\Desktop\Google Chrome.lnk
[-] Shortcut disinfected: C:\Users\Public\Desktop\Mozilla Firefox.lnk
[-] Shortcut disinfected: C:\Users\Public\Desktop\Opera 43.lnk
[-] Shortcut disinfected: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
[-] Shortcut disinfected: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[-] Shortcut disinfected: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
[-] Shortcut disinfected: C:\Users\Jbess\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk
[-] Shortcut disinfected: C:\Users\Jbess\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[-] Shortcut disinfected: C:\Users\Jbess\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[-] Shortcut disinfected: C:\Users\Jbess\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
[-] Shortcut disinfected: C:\Users\Jbess\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
[-] Shortcut disinfected: C:\Users\Jbess\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera 39.lnk
          • [ Scheduled Tasks ] *****
          • [ Registry ] *****


[-] Key deleted: HKLM\SYSTEM\CurrentControlSet\services\mobogenieservice
[-] Key deleted: HKLM\SOFTWARE\Classes\MobogenieAPKFile
[-] Key deleted: HKLM\SOFTWARE\Classes\PCMgrRepairIEExtensions
[-] Key deleted: HKLM\SOFTWARE\Classes\QMSoftExt.QMContextMenu
[-] Key deleted: HKLM\SOFTWARE\Classes\QMSoftExt.QMContextMenu.1
[-] Key deleted: HKLM\SOFTWARE\Classes\Sample.BrowserHandler
[-] Key deleted: HKLM\SOFTWARE\Classes\Sample.BrowserHandler.1
[-] Key deleted: HKLM\SOFTWARE\Classes\Sample.YTBPartnerSample
[-] Key deleted: HKLM\SOFTWARE\Classes\Sample.YTBPartnerSample.1
[-] Key deleted: HKLM\SOFTWARE\Classes\yt.YTBMButton
[-] Key deleted: HKLM\SOFTWARE\Classes\yt.YTBMButton.1
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\MobogenieAPKFile
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\PCMgrRepairIEExtensions
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\QMSoftExt.QMContextMenu
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\QMSoftExt.QMContextMenu.1
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\Sample.BrowserHandler
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\Sample.BrowserHandler.1
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\Sample.YTBPartnerSample
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\Sample.YTBPartnerSample.1
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\yt.YTBMButton
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\yt.YTBMButton.1
[-] Key deleted: HKLM\SOFTWARE\Classes\AppID\{7375D127-3955-4654-8E7D-1949A7A9C902}
[-] Key deleted: HKLM\SOFTWARE\Classes\CLSID\{3C16E079-E4C7-493C-BE9F-E0F2BB0B7430}
[-] Key deleted: HKLM\SOFTWARE\Classes\CLSID\{7DB8B625-DBF0-4491-B544-5A06F7B17BB4}
[-] Key deleted: HKLM\SOFTWARE\Classes\CLSID\{8E74A0AE-F0ED-47ED-A940-A8E99687646B}
[-] Key deleted: HKLM\SOFTWARE\Classes\CLSID\{9DE77B51-89F6-468E-9402-16050382E950}
[-] Key deleted: HKLM\SOFTWARE\Classes\TypeLib\{F6C2BABA-9E4C-425F-9AEC-24AB8F2B640D}
[-] Key deleted: HKU\.DEFAULT\Software\Mobogenie
[-] Key deleted: HKU\.DEFAULT\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}
[-] Key deleted: HKU\S-1-5-21-2575154529-2761402-4258191358-1000\Software\Mobogenie
[-] Key deleted: HKU\S-1-5-21-2575154529-2761402-4258191358-1000\Software\Mobogenie3
[-] Key deleted: HKU\S-1-5-21-2575154529-2761402-4258191358-1000\Software\PRODUCTSETUP
[-] Key deleted: HKU\S-1-5-21-2575154529-2761402-4258191358-1000\Software\csastats
[-] Key deleted: HKU\S-1-5-21-2575154529-2761402-4258191358-1000\Software\INSTALLPATH\STATUS
[#] Key deleted on reboot: HKU\S-1-5-18\Software\Mobogenie
[#] Key deleted on reboot: HKU\S-1-5-18\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}
[#] Key deleted on reboot: HKCU\Software\Mobogenie
[#] Key deleted on reboot: HKCU\Software\Mobogenie3
[#] Key deleted on reboot: HKCU\Software\PRODUCTSETUP
[#] Key deleted on reboot: HKCU\Software\csastats
[#] Key deleted on reboot: HKCU\Software\INSTALLPATH\STATUS
[-] Key deleted: HKLM\SOFTWARE\Mobogenie3
[-] Key deleted: HKLM\SOFTWARE\SrpnFiles
[-] Key deleted: HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}
[-] Key deleted: HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D}
[-] Key deleted: HKLM\SOFTWARE\{G6276374-DEEE-4AAA-A355-9016A2F98A2D}
[-] Key deleted: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mobogenie3
[#] Key deleted on reboot: [x64] HKCU\Software\Mobogenie
[#] Key deleted on reboot: [x64] HKCU\Software\Mobogenie3
[#] Key deleted on reboot: [x64] HKCU\Software\PRODUCTSETUP
[#] Key deleted on reboot: [x64] HKCU\Software\csastats
[#] Key deleted on reboot: [x64] HKCU\Software\INSTALLPATH\STATUS
[-] Key deleted: [x64] HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}
[-] Key deleted: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\hao123.com
[-] Key deleted: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\nova.rambler.ru
[-] Key deleted: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\rambler.ru
[-] Key deleted: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.hao123.com
[-] Key deleted: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\hao123.com
[-] Key deleted: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\nova.rambler.ru
[-] Key deleted: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\rambler.ru
[-] Key deleted: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.hao123.com
[#] Key deleted on reboot: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\hao123.com
[#] Key deleted on reboot: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\nova.rambler.ru
[#] Key deleted on reboot: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\rambler.ru
[#] Key deleted on reboot: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.hao123.com
[#] Key deleted on reboot: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\hao123.com
[#] Key deleted on reboot: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\nova.rambler.ru
[#] Key deleted on reboot: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\rambler.ru
[#] Key deleted on reboot: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.hao123.com
[-] Value deleted: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [apphide]
[-] Value deleted: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [setup]
[-] Value deleted: HKU\S-1-5-21-2575154529-2761402-4258191358-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [svchost0]
[-] Key deleted: HKLM\SOFTWARE\Classes\.qbox
[-] Key deleted: HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\QMContextScan
[-] Key deleted: HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\QMContextUninstall
[-] Key deleted: HKEY_CLASSES_ROOT\.qmgc
[-] Key deleted: HKLM\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\QMSoftExt
[-] Key deleted: HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\QMSoftExt
[-] Key deleted: HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\QMSoftExt
          • [ Web browsers ] *****


[-] Firefox preferences cleaned:
[-] [C:\Users\Jbess\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Deleted: hohosearch


:: "Tracing" keys deleted
:: Winsock settings cleared


C:\AdwCleaner\AdwCleaner[C1].txt - [73045 Bytes] - [19/08/2015 20:32:09]
C:\AdwCleaner\AdwCleaner[C2].txt - [19419 Bytes] - [01/04/2016 12:26:53]
C:\AdwCleaner\AdwCleaner[C3].txt - [6619 Bytes] - [04/04/2016 08:16:11]
C:\AdwCleaner\AdwCleaner[C4].txt - [16918 Bytes] - [06/04/2016 08:49:56]
C:\AdwCleaner\AdwCleaner[C5].txt - [6917 Bytes] - [06/04/2016 09:11:33]
C:\AdwCleaner\AdwCleaner[C6].txt - [11533 Bytes] - [24/03/2017 12:38:47]
C:\AdwCleaner\AdwCleaner[S1].txt - [72269 Bytes] - [19/08/2015 20:27:36]
C:\AdwCleaner\AdwCleaner[S2].txt - [20440 Bytes] - [19/11/2015 07:48:39]
C:\AdwCleaner\AdwCleaner[S3].txt - [6284 Bytes] - [04/04/2016 08:09:23]
C:\AdwCleaner\AdwCleaner[S4].txt - [15970 Bytes] - [06/04/2016 08:36:42]
C:\AdwCleaner\AdwCleaner[S5].txt - [6582 Bytes] - [06/04/2016 09:08:21]
C:\AdwCleaner\AdwCleaner[S6].txt - [12644 Bytes] - [24/03/2017 12:34:01]

########## EOF - C:\AdwCleaner\AdwCleaner[C6].txt - [12049 Bytes] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
24 mars 2017 à 16:19
Tu peux suivre toute la procédure =)
0
Mecosio Messages postés 168 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 7 mai 2024 1
27 mars 2017 à 08:50
Bonjour
J'ai déjà suivi toute la procedure
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
27 mars 2017 à 12:02
où sont les liens FRST ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mecosio Messages postés 168 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 7 mai 2024 1
27 mars 2017 à 14:55
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
27 mars 2017 à 18:21
bha t'as bittorrent qui se lance au démarrage...
Normal que ça rame...

Il y a eu des trojans aussi à un moment sur ce PC.

Désinstalle ces programmes si non utilisés :
Java
Vkontakte DJ
Yahoo! Messenger
Yahoo! Software Update


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {F6AADA96-86CD-446F-8C05-0C298571AB00} - System32\Tasks\Système de fichiers EFS32 => C:\Windows\system32\config\systemprofile\AppData\Local\Systmede\système.exe
Task: {045885AA-7D55-4896-919D-A2E7122A4BF2} - System32\Tasks\Thèmes 1.40.2 => C:\Windows\system32\config\systemprofile\AppData\Local\Thmes1402\thèmes.exe
HKU\S-1-5-21-2575154529-2761402-4258191358-1000\...\Run: [BitTorrent] => C:\Users\Jbess\AppData\Roaming\BitTorrent\BitTorrent.exe [1982152 2017-03-20] (BitTorrent Inc.)
HKU\S-1-5-21-2575154529-2761402-4258191358-1000\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [4468056 2015-06-18] (Disc Soft Ltd)
HKU\S-1-5-21-2575154529-2761402-4258191358-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8686296 2016-03-11] (Piriform Ltd)
HKU\S-1-5-21-2575154529-2761402-4258191358-1000\...\Run: [GenieFloater] => C:\Program Files (x86)\Genie Soft\Genie Cleaner\GenieFloater.exe [1850520 2015-02-06] (Oppoos.com)
HKU\S-1-5-21-2575154529-2761402-4258191358-1000\...\Run: [VkontakteDJ] => C:\Users\Jbess\AppData\Roaming\VkontakteDJ\VKontakteDJ.exe [5182464 2016-09-14] ()
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0
Mecosio Messages postés 168 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 7 mai 2024 1
28 mars 2017 à 11:40
Voici
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15-03-2017
Exécuté par Jbess (28-03-2017 08:44:09) Run:4
Exécuté depuis C:\Users\Jbess\Desktop
Profils chargés: Jbess (Profils disponibles: Jbess & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {F6AADA96-86CD-446F-8C05-0C298571AB00} - System32\Tasks\Système de fichiers EFS32 => C:\Windows\system32\config\systemprofile\AppData\Local\Systmede\système.exe
Task: {045885AA-7D55-4896-919D-A2E7122A4BF2} - System32\Tasks\Thèmes 1.40.2 => C:\Windows\system32\config\systemprofile\AppData\Local\Thmes1402\thèmes.exe
HKU\S-1-5-21-2575154529-2761402-4258191358-1000\...\Run: [BitTorrent] => C:\Users\Jbess\AppData\Roaming\BitTorrent\BitTorrent.exe [1982152 2017-03-20] (BitTorrent Inc.)
HKU\S-1-5-21-2575154529-2761402-4258191358-1000\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [4468056 2015-06-18] (Disc Soft Ltd)
HKU\S-1-5-21-2575154529-2761402-4258191358-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8686296 2016-03-11] (Piriform Ltd)
HKU\S-1-5-21-2575154529-2761402-4258191358-1000\...\Run: [GenieFloater] => C:\Program Files (x86)\Genie Soft\Genie Cleaner\GenieFloater.exe [1850520 2015-02-06] (Oppoos.com)
HKU\S-1-5-21-2575154529-2761402-4258191358-1000\...\Run: [VkontakteDJ] => C:\Users\Jbess\AppData\Roaming\VkontakteDJ\VKontakteDJ.exe [5182464 2016-09-14] ()
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
0
Mecosio Messages postés 168 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 7 mai 2024 1
28 mars 2017 à 11:40
Ok
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
28 mars 2017 à 11:49
J'ai restauré tes messages.
0
Mecosio Messages postés 168 Date d'inscription mercredi 10 décembre 2008 Statut Membre Dernière intervention 7 mai 2024 1
28 mars 2017 à 15:20
Ah d'accord
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
28 mars 2017 à 18:45
y a du mieux ?
0