Pop up incessante et problème secure surf
Résolu
Askeroth
Messages postés
30
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
A voir également:
- Pop up incessante et problème secure surf
- Pop up mcafee - Accueil - Piratage
- Pop corn time - Télécharger - TV & Vidéo
- Serveur pop - Guide
- Autoriser pop up firefox - Guide
- Freewifi secure code ✓ - Forum Réseau
9 réponses
Salut ,
ton probleme est simple a regler ;)
Telecharge ce petit logiciel et execute le comme il se doit apres redemarrage ton pc et ton probleme devrait etre resolu
Cordialement
ton probleme est simple a regler ;)
Telecharge ce petit logiciel et execute le comme il se doit apres redemarrage ton pc et ton probleme devrait etre resolu
Cordialement
Askeroth
Messages postés
30
Date d'inscription
Statut
Membre
Dernière intervention
J'ai oublié de préciser que j'avais aussi passé adwcleaner et ça n'a pas fonctionné :/ merci quand même de proposer ;)
Malekal_morte-
Messages postés
180304
Date d'inscription
Statut
Modérateur, Contributeur sécurité
Dernière intervention
24 685
>
Askeroth
Messages postés
30
Date d'inscription
Statut
Membre
Dernière intervention
Suis la procédure ci-dessous.
Salut,
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
(ne pas utiliser zoek et faire une réinitialisation manuelle)
puis :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
- Réparer Mozilla Firefox (premier paragraphe)
- Réparer Google Chrome (seulement le premier paragraphe).
- Réinitialiser et réparer Internet Explorer
(ne pas utiliser zoek et faire une réinitialisation manuelle)
puis :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Je vous envois les résultats
Addition : https://pjjoint.malekal.com/files.php?id=20170924_f15z10d14b13z12
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20170924_t10t12p14s7k6
SHORTCUT : https://pjjoint.malekal.com/files.php?id=20170924_l7k13z13m9n10
Addition : https://pjjoint.malekal.com/files.php?id=20170924_f15z10d14b13z12
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20170924_t10t12p14s7k6
SHORTCUT : https://pjjoint.malekal.com/files.php?id=20170924_l7k13z13m9n10
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.2.223\WsAppService.exe [473312 2017-03-20] (Wondershare)
C:\Program Files (x86)\Wondershare
Task: {1AF05065-B026-436A-9CFD-4BFA0F146DD6} - System32\Tasks\{48B6E661-9E12-4173-9786-A1E997F8A389} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files\ByteFence\ByteFence.exe" -c /uninstall
Task: {38FA269D-54E4-464B-BC0C-71C23A2C416A} - System32\Tasks\{02DB7840-04A5-B7C3-1634-6FB492FEB494} => C:\Users\NAL~1\AppData\Roaming\02DB78~1\Sync.exe <==== ATTENTION
Task: {545A67A9-B6A0-4CF1-933B-BA15F7C09DCF} - System32\Tasks\582c5ea3d18b51d3d84fe88a6a34f695 => sc start 582c5ea3d18b51d3d84fe88a6a34f695 <==== ATTENTION
Task: {91B5B0AF-7E89-4FB5-AD30-0133A695704C} - System32\Tasks\{81A4F1F6-0E5F-4926-B667-B4661A15BDF6} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files\ByteFence\ByteFence.exe" -c /uninstall
Task: {CAF7FBEA-4E9D-4DDF-A774-1BD82D1C0FD9} - System32\Tasks\2fd3aa90ae936d47287331659fe7a90a => powershell.exe -NoProfile -NoLogo -NonInteractive -ExecutionPolicy Bypass -File "C:\WINDOWS\2fd3aa90ae936d47287331659fe7a90a.ps1" <==== ATTENTION
Task: {E7C4E09F-46B9-4D6B-9472-2651ACDF1037} - System32\Tasks\DllKitPRO => C:\Program Files (x86)\DllKitPRO\dllkitpro.exe
Task: C:\WINDOWS\Tasks\{02DB7840-04A5-B7C3-1634-6FB492FEB494}.job => C:\Users\NAL~1\AppData\Roaming\02DB78~1\Sync.exe <==== ATTENTION
2017-09-21 19:11 - 2017-09-21 19:11 - 000406016 _____ C:\WINDOWS\4039e0197c58f6dd71a9f3dd7b5a163e.exe
2017-09-21 19:11 - 2017-09-21 19:11 - 000077184 _____ (WJICLT) C:\WINDOWS\system32\Drivers\174ecb1d9405fd465fc27ec8fde1186c.sys
2017-09-21 19:11 - 2017-09-21 19:11 - 000051618 _____ C:\WINDOWS\uninstaller.dat
2017-09-21 17:00 - 2017-09-21 17:00 - 000000000 ____D C:\Users\Naël\AppData\LocalLow\Team 17 Digital ltd_
2017-09-21 15:06 - 2017-09-21 15:06 - 000140800 _____ C:\Users\Naël\AppData\Local\installer.dat
2017-09-21 13:16 - 2017-09-22 16:46 - 000031449 _____ C:\WINDOWS\2fd3aa90ae936d47287331659fe7a90a.ps1
2017-09-21 13:16 - 2017-09-22 16:46 - 000003476 _____ C:\WINDOWS\System32\Tasks\2fd3aa90ae936d47287331659fe7a90a
2017-09-21 13:16 - 2017-09-22 16:46 - 000003300 _____ C:\WINDOWS\System32\Tasks\582c5ea3d18b51d3d84fe88a6a34f695
2017-09-21 00:06 - 2017-09-21 00:06 - 000000221 _____ C:\Users\Naël\Desktop\Oddworld Abe's Oddysee.url
2017-09-20 22:10 - 2017-09-20 22:10 - 000068968 _____ (G068R9) C:\WINDOWS\system32\Drivers\10463ef9a606f3f325ce949c384de2d5.sys
2017-09-19 01:15 - 2017-09-19 01:15 - 000000000 ____D C:\Users\Naël\AppData\Local\teniso
2017-09-19 01:15 - 2017-09-19 01:15 - 000000000 ____D C:\Users\Naël\AppData\Local\{D646E01A-F2EE-8CA2-9F76-A94ABB1E55D2}
2017-09-19 01:14 - 2017-09-19 01:14 - 000731648 _____ C:\Users\Naël\AppData\Roaming\Cepobok.exe
2017-09-19 01:14 - 2017-09-19 01:14 - 000731648 _____ () C:\Users\Naël\AppData\Roaming\Cepobok.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
- Réparer Mozilla Firefox (premier paragraphe)
- Réparer Google Chrome (seulement le premier paragraphe).
- Réinitialiser et réparer Internet Explorer
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24-09-2017
Exécuté par Naël (24-09-2017 15:10:58) Run:1
Exécuté depuis C:\Users\Naël\Desktop
Profils chargés: Naël (Profils disponibles: Naël)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.2.223\WsAppService.exe [473312 2017-03-20] (Wondershare)
C:\Program Files (x86)\Wondershare
Task: {1AF05065-B026-436A-9CFD-4BFA0F146DD6} - System32\Tasks\{48B6E661-9E12-4173-9786-A1E997F8A389} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files\ByteFence\ByteFence.exe" -c /uninstall
Task: {38FA269D-54E4-464B-BC0C-71C23A2C416A} - System32\Tasks\{02DB7840-04A5-B7C3-1634-6FB492FEB494} => C:\Users\NAL~1\AppData\Roaming\02DB78~1\Sync.exe <==== ATTENTION
Task: {545A67A9-B6A0-4CF1-933B-BA15F7C09DCF} - System32\Tasks\582c5ea3d18b51d3d84fe88a6a34f695 => sc start 582c5ea3d18b51d3d84fe88a6a34f695 <==== ATTENTION
Task: {91B5B0AF-7E89-4FB5-AD30-0133A695704C} - System32\Tasks\{81A4F1F6-0E5F-4926-B667-B4661A15BDF6} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files\ByteFence\ByteFence.exe" -c /uninstall
Task: {CAF7FBEA-4E9D-4DDF-A774-1BD82D1C0FD9} - System32\Tasks\2fd3aa90ae936d47287331659fe7a90a => powershell.exe -NoProfile -NoLogo -NonInteractive -ExecutionPolicy Bypass -File "C:\WINDOWS\2fd3aa90ae936d47287331659fe7a90a.ps1" <==== ATTENTION
Task: {E7C4E09F-46B9-4D6B-9472-2651ACDF1037} - System32\Tasks\DllKitPRO => C:\Program Files (x86)\DllKitPRO\dllkitpro.exe
Task: C:\WINDOWS\Tasks\{02DB7840-04A5-B7C3-1634-6FB492FEB494}.job => C:\Users\NAL~1\AppData\Roaming\02DB78~1\Sync.exe <==== ATTENTION
2017-09-21 19:11 - 2017-09-21 19:11 - 000406016 _____ C:\WINDOWS\4039e0197c58f6dd71a9f3dd7b5a163e.exe
2017-09-21 19:11 - 2017-09-21 19:11 - 000077184 _____ (WJICLT) C:\WINDOWS\system32\Drivers\174ecb1d9405fd465fc27ec8fde1186c.sys
2017-09-21 19:11 - 2017-09-21 19:11 - 000051618 _____ C:\WINDOWS\uninstaller.dat
2017-09-21 17:00 - 2017-09-21 17:00 - 000000000 ____D C:\Users\Na�l\AppData\LocalLow\Team 17 Digital ltd_
2017-09-21 15:06 - 2017-09-21 15:06 - 000140800 _____ C:\Users\Na�l\AppData\Local\installer.dat
2017-09-21 13:16 - 2017-09-22 16:46 - 000031449 _____ C:\WINDOWS\2fd3aa90ae936d47287331659fe7a90a.ps1
2017-09-21 13:16 - 2017-09-22 16:46 - 000003476 _____ C:\WINDOWS\System32\Tasks\2fd3aa90ae936d47287331659fe7a90a
2017-09-21 13:16 - 2017-09-22 16:46 - 000003300 _____ C:\WINDOWS\System32\Tasks\582c5ea3d18b51d3d84fe88a6a34f695
2017-09-21 00:06 - 2017-09-21 00:06 - 000000221 _____ C:\Users\Na�l\Desktop\Oddworld Abe's Oddysee.url
2017-09-20 22:10 - 2017-09-20 22:10 - 000068968 _____ (G068R9) C:\WINDOWS\system32\Drivers\10463ef9a606f3f325ce949c384de2d5.sys
2017-09-19 01:15 - 2017-09-19 01:15 - 000000000 ____D C:\Users\Na�l\AppData\Local\teniso
2017-09-19 01:15 - 2017-09-19 01:15 - 000000000 ____D C:\Users\Na�l\AppData\Local\{D646E01A-F2EE-8CA2-9F76-A94ABB1E55D2}
2017-09-19 01:14 - 2017-09-19 01:14 - 000731648 _____ C:\Users\Na�l\AppData\Roaming\Cepobok.exe
2017-09-19 01:14 - 2017-09-19 01:14 - 000731648 _____ () C:\Users\Na�l\AppData\Roaming\Cepobok.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
WsAppService => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\WsAppService => clé supprimé(es) avec succès
WsAppService => service supprimé(es) avec succès
"C:\Program Files (x86)\Wondershare" dossier déplacer:
Impossible de déplacer "C:\Program Files (x86)\Wondershare" => Planifié pour déplacement au redémarrage.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1AF05065-B026-436A-9CFD-4BFA0F146DD6} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1AF05065-B026-436A-9CFD-4BFA0F146DD6} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{48B6E661-9E12-4173-9786-A1E997F8A389} => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{48B6E661-9E12-4173-9786-A1E997F8A389} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{38FA269D-54E4-464B-BC0C-71C23A2C416A} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{38FA269D-54E4-464B-BC0C-71C23A2C416A} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{02DB7840-04A5-B7C3-1634-6FB492FEB494} => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{02DB7840-04A5-B7C3-1634-6FB492FEB494} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{545A67A9-B6A0-4CF1-933B-BA15F7C09DCF} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{545A67A9-B6A0-4CF1-933B-BA15F7C09DCF} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\582c5ea3d18b51d3d84fe88a6a34f695 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\582c5ea3d18b51d3d84fe88a6a34f695 => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{91B5B0AF-7E89-4FB5-AD30-0133A695704C} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{91B5B0AF-7E89-4FB5-AD30-0133A695704C} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{81A4F1F6-0E5F-4926-B667-B4661A15BDF6} => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{81A4F1F6-0E5F-4926-B667-B4661A15BDF6} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CAF7FBEA-4E9D-4DDF-A774-1BD82D1C0FD9} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CAF7FBEA-4E9D-4DDF-A774-1BD82D1C0FD9} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\2fd3aa90ae936d47287331659fe7a90a => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\2fd3aa90ae936d47287331659fe7a90a => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E7C4E09F-46B9-4D6B-9472-2651ACDF1037} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E7C4E09F-46B9-4D6B-9472-2651ACDF1037} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\DllKitPRO => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DllKitPRO => clé supprimé(es) avec succès
C:\WINDOWS\Tasks\{02DB7840-04A5-B7C3-1634-6FB492FEB494}.job => déplacé(es) avec succès
C:\WINDOWS\4039e0197c58f6dd71a9f3dd7b5a163e.exe => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\174ecb1d9405fd465fc27ec8fde1186c.sys => déplacé(es) avec succès
C:\WINDOWS\uninstaller.dat => déplacé(es) avec succès
C:\Users\Naël\AppData\LocalLow\Team 17 Digital ltd_ => déplacé(es) avec succès
C:\Users\Naël\AppData\Local\installer.dat => déplacé(es) avec succès
C:\WINDOWS\2fd3aa90ae936d47287331659fe7a90a.ps1 => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\2fd3aa90ae936d47287331659fe7a90a" => non trouvé(e).
"C:\WINDOWS\System32\Tasks\582c5ea3d18b51d3d84fe88a6a34f695" => non trouvé(e).
C:\Users\Naël\Desktop\Oddworld Abe's Oddysee.url => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\10463ef9a606f3f325ce949c384de2d5.sys => déplacé(es) avec succès
C:\Users\Naël\AppData\Local\teniso => déplacé(es) avec succès
C:\Users\Naël\AppData\Local\{D646E01A-F2EE-8CA2-9F76-A94ABB1E55D2} => déplacé(es) avec succès
C:\Users\Naël\AppData\Roaming\Cepobok.exe => déplacé(es) avec succès
"C:\Users\Naël\AppData\Roaming\Cepobok.exe" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3173341916-3173019328-3315879936-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valeur supprimé(es) avec succès
HKU\S-1-5-21-3173341916-3173019328-3315879936-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3173341916-3173019328-3315879936-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 25647696 B
Java, Flash, Steam htmlcache => 361182621 B
Windows/system/drivers => 712708 B
Edge => 3574697 B
Chrome => 132576227 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 3984898 B
Naël => -750499980 B
RecycleBin => 10464173 B
EmptyTemp: => -204467936 byte données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 24-09-2017 15:15:40)
C:\Program Files (x86)\Wondershare => a été déplacé(e) avec succès
Exécuté par Naël (24-09-2017 15:10:58) Run:1
Exécuté depuis C:\Users\Naël\Desktop
Profils chargés: Naël (Profils disponibles: Naël)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.2.223\WsAppService.exe [473312 2017-03-20] (Wondershare)
C:\Program Files (x86)\Wondershare
Task: {1AF05065-B026-436A-9CFD-4BFA0F146DD6} - System32\Tasks\{48B6E661-9E12-4173-9786-A1E997F8A389} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files\ByteFence\ByteFence.exe" -c /uninstall
Task: {38FA269D-54E4-464B-BC0C-71C23A2C416A} - System32\Tasks\{02DB7840-04A5-B7C3-1634-6FB492FEB494} => C:\Users\NAL~1\AppData\Roaming\02DB78~1\Sync.exe <==== ATTENTION
Task: {545A67A9-B6A0-4CF1-933B-BA15F7C09DCF} - System32\Tasks\582c5ea3d18b51d3d84fe88a6a34f695 => sc start 582c5ea3d18b51d3d84fe88a6a34f695 <==== ATTENTION
Task: {91B5B0AF-7E89-4FB5-AD30-0133A695704C} - System32\Tasks\{81A4F1F6-0E5F-4926-B667-B4661A15BDF6} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files\ByteFence\ByteFence.exe" -c /uninstall
Task: {CAF7FBEA-4E9D-4DDF-A774-1BD82D1C0FD9} - System32\Tasks\2fd3aa90ae936d47287331659fe7a90a => powershell.exe -NoProfile -NoLogo -NonInteractive -ExecutionPolicy Bypass -File "C:\WINDOWS\2fd3aa90ae936d47287331659fe7a90a.ps1" <==== ATTENTION
Task: {E7C4E09F-46B9-4D6B-9472-2651ACDF1037} - System32\Tasks\DllKitPRO => C:\Program Files (x86)\DllKitPRO\dllkitpro.exe
Task: C:\WINDOWS\Tasks\{02DB7840-04A5-B7C3-1634-6FB492FEB494}.job => C:\Users\NAL~1\AppData\Roaming\02DB78~1\Sync.exe <==== ATTENTION
2017-09-21 19:11 - 2017-09-21 19:11 - 000406016 _____ C:\WINDOWS\4039e0197c58f6dd71a9f3dd7b5a163e.exe
2017-09-21 19:11 - 2017-09-21 19:11 - 000077184 _____ (WJICLT) C:\WINDOWS\system32\Drivers\174ecb1d9405fd465fc27ec8fde1186c.sys
2017-09-21 19:11 - 2017-09-21 19:11 - 000051618 _____ C:\WINDOWS\uninstaller.dat
2017-09-21 17:00 - 2017-09-21 17:00 - 000000000 ____D C:\Users\Na�l\AppData\LocalLow\Team 17 Digital ltd_
2017-09-21 15:06 - 2017-09-21 15:06 - 000140800 _____ C:\Users\Na�l\AppData\Local\installer.dat
2017-09-21 13:16 - 2017-09-22 16:46 - 000031449 _____ C:\WINDOWS\2fd3aa90ae936d47287331659fe7a90a.ps1
2017-09-21 13:16 - 2017-09-22 16:46 - 000003476 _____ C:\WINDOWS\System32\Tasks\2fd3aa90ae936d47287331659fe7a90a
2017-09-21 13:16 - 2017-09-22 16:46 - 000003300 _____ C:\WINDOWS\System32\Tasks\582c5ea3d18b51d3d84fe88a6a34f695
2017-09-21 00:06 - 2017-09-21 00:06 - 000000221 _____ C:\Users\Na�l\Desktop\Oddworld Abe's Oddysee.url
2017-09-20 22:10 - 2017-09-20 22:10 - 000068968 _____ (G068R9) C:\WINDOWS\system32\Drivers\10463ef9a606f3f325ce949c384de2d5.sys
2017-09-19 01:15 - 2017-09-19 01:15 - 000000000 ____D C:\Users\Na�l\AppData\Local\teniso
2017-09-19 01:15 - 2017-09-19 01:15 - 000000000 ____D C:\Users\Na�l\AppData\Local\{D646E01A-F2EE-8CA2-9F76-A94ABB1E55D2}
2017-09-19 01:14 - 2017-09-19 01:14 - 000731648 _____ C:\Users\Na�l\AppData\Roaming\Cepobok.exe
2017-09-19 01:14 - 2017-09-19 01:14 - 000731648 _____ () C:\Users\Na�l\AppData\Roaming\Cepobok.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
WsAppService => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\WsAppService => clé supprimé(es) avec succès
WsAppService => service supprimé(es) avec succès
"C:\Program Files (x86)\Wondershare" dossier déplacer:
Impossible de déplacer "C:\Program Files (x86)\Wondershare" => Planifié pour déplacement au redémarrage.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1AF05065-B026-436A-9CFD-4BFA0F146DD6} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1AF05065-B026-436A-9CFD-4BFA0F146DD6} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{48B6E661-9E12-4173-9786-A1E997F8A389} => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{48B6E661-9E12-4173-9786-A1E997F8A389} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{38FA269D-54E4-464B-BC0C-71C23A2C416A} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{38FA269D-54E4-464B-BC0C-71C23A2C416A} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{02DB7840-04A5-B7C3-1634-6FB492FEB494} => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{02DB7840-04A5-B7C3-1634-6FB492FEB494} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{545A67A9-B6A0-4CF1-933B-BA15F7C09DCF} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{545A67A9-B6A0-4CF1-933B-BA15F7C09DCF} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\582c5ea3d18b51d3d84fe88a6a34f695 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\582c5ea3d18b51d3d84fe88a6a34f695 => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{91B5B0AF-7E89-4FB5-AD30-0133A695704C} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{91B5B0AF-7E89-4FB5-AD30-0133A695704C} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{81A4F1F6-0E5F-4926-B667-B4661A15BDF6} => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{81A4F1F6-0E5F-4926-B667-B4661A15BDF6} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CAF7FBEA-4E9D-4DDF-A774-1BD82D1C0FD9} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CAF7FBEA-4E9D-4DDF-A774-1BD82D1C0FD9} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\2fd3aa90ae936d47287331659fe7a90a => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\2fd3aa90ae936d47287331659fe7a90a => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E7C4E09F-46B9-4D6B-9472-2651ACDF1037} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E7C4E09F-46B9-4D6B-9472-2651ACDF1037} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\DllKitPRO => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DllKitPRO => clé supprimé(es) avec succès
C:\WINDOWS\Tasks\{02DB7840-04A5-B7C3-1634-6FB492FEB494}.job => déplacé(es) avec succès
C:\WINDOWS\4039e0197c58f6dd71a9f3dd7b5a163e.exe => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\174ecb1d9405fd465fc27ec8fde1186c.sys => déplacé(es) avec succès
C:\WINDOWS\uninstaller.dat => déplacé(es) avec succès
C:\Users\Naël\AppData\LocalLow\Team 17 Digital ltd_ => déplacé(es) avec succès
C:\Users\Naël\AppData\Local\installer.dat => déplacé(es) avec succès
C:\WINDOWS\2fd3aa90ae936d47287331659fe7a90a.ps1 => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\2fd3aa90ae936d47287331659fe7a90a" => non trouvé(e).
"C:\WINDOWS\System32\Tasks\582c5ea3d18b51d3d84fe88a6a34f695" => non trouvé(e).
C:\Users\Naël\Desktop\Oddworld Abe's Oddysee.url => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\10463ef9a606f3f325ce949c384de2d5.sys => déplacé(es) avec succès
C:\Users\Naël\AppData\Local\teniso => déplacé(es) avec succès
C:\Users\Naël\AppData\Local\{D646E01A-F2EE-8CA2-9F76-A94ABB1E55D2} => déplacé(es) avec succès
C:\Users\Naël\AppData\Roaming\Cepobok.exe => déplacé(es) avec succès
"C:\Users\Naël\AppData\Roaming\Cepobok.exe" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3173341916-3173019328-3315879936-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valeur supprimé(es) avec succès
HKU\S-1-5-21-3173341916-3173019328-3315879936-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3173341916-3173019328-3315879936-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 25647696 B
Java, Flash, Steam htmlcache => 361182621 B
Windows/system/drivers => 712708 B
Edge => 3574697 B
Chrome => 132576227 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 3984898 B
Naël => -750499980 B
RecycleBin => 10464173 B
EmptyTemp: => -204467936 byte données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 24-09-2017 15:15:40)
C:\Program Files (x86)\Wondershare => a été déplacé(e) avec succès
Fin de Fixlog 15:15:40
Mon problème est tou jours présent je crois que surf secure n'est plus présent mais j'ai toujours des pop ups
fais un Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Après faudrait que tu précises quel type de pubs tu as et depuis quel site.
Après faudrait que tu précises quel type de pubs tu as et depuis quel site.
Parfait =)
Supprime le dossier C:\FRST
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Supprime le dossier C:\FRST
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)