Supprimer istartsurf et new Tab
Résolu
Franck_A15
Messages postés
11
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Celà fait 3 jours que je me bat avec mon ordinateur.
après une erreur de manipulation j'ai été contaminé par un malware qui s'est attaquer à tous mes butineurs.
J'ai reussi à nettoyer internet explorer et firefox, mais chrome (celui que j'utilise est toujours infecté).
Les symptômes :
Le moteur de recherche par défaut est chromesearch.today (non modifiable).
Chaque nouvel onglet se nome New Tab avec une première page douteuses
la page de lancement est istartsurf.com...
j'ai fait beaucoup de tentative pour revenir à une situation normale
Suppression de Chrome avec nettoyage manuel du disque et de la registry + réinstallation (plusieurs fois).
Passage de AdwCleaner qui a trouvé différentes clés de registry suspectes qu'il a nettoyé mais maintenant il ne trouve plus rien.
Passage de malware-byte qui a aussi trouvé des entrées de registre incorrectes et un exécutable qu'il a mis en quarantaine. Maintenant il me dit que tout va bien.
Enfin avast-browser-cleanup indique à chaque démarrage la présence de IstartSurf qu'il me dit qu'il désinstalle mais lorsque il essaye de nettoyer Chrome, il passe en erreur.
Je ne sais plus ce que je doit faire, Le malware et sur mon PC mais plus aucun outil ne le trouve.
NOTA : Je peux envoyer par mail les rapports de d'adwcleaner (analyse + nettoyage).
Cordialement
Celà fait 3 jours que je me bat avec mon ordinateur.
après une erreur de manipulation j'ai été contaminé par un malware qui s'est attaquer à tous mes butineurs.
J'ai reussi à nettoyer internet explorer et firefox, mais chrome (celui que j'utilise est toujours infecté).
Les symptômes :
Le moteur de recherche par défaut est chromesearch.today (non modifiable).
Chaque nouvel onglet se nome New Tab avec une première page douteuses
la page de lancement est istartsurf.com...
j'ai fait beaucoup de tentative pour revenir à une situation normale
Suppression de Chrome avec nettoyage manuel du disque et de la registry + réinstallation (plusieurs fois).
Passage de AdwCleaner qui a trouvé différentes clés de registry suspectes qu'il a nettoyé mais maintenant il ne trouve plus rien.
Passage de malware-byte qui a aussi trouvé des entrées de registre incorrectes et un exécutable qu'il a mis en quarantaine. Maintenant il me dit que tout va bien.
Enfin avast-browser-cleanup indique à chaque démarrage la présence de IstartSurf qu'il me dit qu'il désinstalle mais lorsque il essaye de nettoyer Chrome, il passe en erreur.
Je ne sais plus ce que je doit faire, Le malware et sur mon PC mais plus aucun outil ne le trouve.
NOTA : Je peux envoyer par mail les rapports de d'adwcleaner (analyse + nettoyage).
Cordialement
A voir également:
- Supprimer istartsurf et new Tab
- Supprimer rond bleu whatsapp - Guide
- Avis sur samsung galaxy tab a9+ - Accueil - Tablettes
- Supprimer une page word - Guide
- Supprimer pub youtube - Accueil - Streaming
- Fichier impossible à supprimer - Guide
13 réponses
Bonsoir :) , essaye de re-installer Google Chrome et dit moi si cette technique marche ou si tu la déjà faite ;)
Bonsoir...
dans les paramètres de Google Chrome, et dans "au démarrage", puis "gérer les pages", tu as quoi ?
Cdt,
@+
dans les paramètres de Google Chrome, et dans "au démarrage", puis "gérer les pages", tu as quoi ?
Cdt,
@+
Bonsoir...
dans les paramètres de Google Chrome, et dans "au démarrage", puis "gérer les pages", tu as quoi ?
Cdt,
@+
dans les paramètres de Google Chrome, et dans "au démarrage", puis "gérer les pages", tu as quoi ?
Cdt,
@+
Quand tu as Chrome ouvert, clique sur les 3 petits points en haut à droite, va sur paramètre, puis dans "au démarrage"...et tu cliques sur "gérer les pages.
"Qui veut gravir une montagne commence par le bas ! "
Signé : "Gillette" alias "nobody" ! ;) (°!°)
"Qui veut gravir une montagne commence par le bas ! "
Signé : "Gillette" alias "nobody" ! ;) (°!°)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merci pour ta suggestion,
Mais il n'y a aucune adresse de page dans la liste qui me soit inconnu.
De plus après une installation sans ouverture de session, cette liste est vide.
Cordialement
Mais il n'y a aucune adresse de page dans la liste qui me soit inconnu.
De plus après une installation sans ouverture de session, cette liste est vide.
Cordialement
Salut,
Fais ceci.
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
(ne pas utiliser zoek et faire une réinitialisation manuelle)
puis utilise FRST :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Fais ceci.
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
- Réparer Google Chrome (seulement le premier paragraphe).
(ne pas utiliser zoek et faire une réinitialisation manuelle)
puis utilise FRST :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Merci pour ce post.
Je me lance dans l'opération
ET voilà les résultats :
FRST.txt : https://pjjoint.malekal.com/files.php?id=FRST_20171029_f5m812f7v10
Addition.txt : https://pjjoint.malekal.com/files.php?id=20171029_b8c12u10y6o10
Shortcut.txt : https://pjjoint.malekal.com/files.php?id=20171029_h11y10m12p10g12
En espérant que vous allez trouver mon problème
Bien cordialement
Je me lance dans l'opération
ET voilà les résultats :
FRST.txt : https://pjjoint.malekal.com/files.php?id=FRST_20171029_f5m812f7v10
Addition.txt : https://pjjoint.malekal.com/files.php?id=20171029_b8c12u10y6o10
Shortcut.txt : https://pjjoint.malekal.com/files.php?id=20171029_h11y10m12p10g12
En espérant que vous allez trouver mon problème
Bien cordialement
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Réinitialise Chrome à nouveau.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <==== ATTENTION
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2072928 2014-10-31] (Wondershare)
C:\Program Files (x86)\Common Files\Wondershare
S3 WsDrvInst; C:\Program Files (x86)\Wondershare\MobileTrans\DriverInstall.exe [X]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Réinitialise Chrome à nouveau.
On y est pas encore.
Est-ce qu'il est intéressant de supprimer Wondershare à la main en mode sans échec ?
Bonne nuit.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-10-2017
Exécuté par Franck (30-10-2017 00:12:38) Run:1
Exécuté depuis C:\Users\Franck\Desktop
Profils chargés: Franck & Administrateur Local (Profils disponibles: Franck & Administrateur Local)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <==== ATTENTION
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2072928 2014-10-31] (Wondershare)
C:\Program Files (x86)\Common Files\Wondershare
S3 WsDrvInst; C:\Program Files (x86)\Wondershare\MobileTrans\DriverInstall.exe [X]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
*
Erreur: (0) Impossible de créer un point de restauration.
"C:\Windows\system32\GroupPolicy\Machine" dossier déplacer:
Impossible de déplacer "C:\Windows\system32\GroupPolicy\Machine" => Planifié pour déplacement au redémarrage.
Impossible de déplacer "C:\Windows\system32\GroupPolicy\GPT.ini" => Planifié pour déplacement au redémarrage.
Impossible de déplacer "C:\Windows\SysWOW64\GroupPolicy\GPT.ini" => Planifié pour déplacement au redémarrage.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe => valeur supprimé(es) avec succès
"C:\Program Files (x86)\Common Files\Wondershare" dossier déplacer:
Impossible de déplacer "C:\Program Files (x86)\Common Files\Wondershare" => Planifié pour déplacement au redémarrage.
HKLM\System\CurrentControlSet\Services\WsDrvInst => clé impossible à supprimer. Accès refusé.
Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.
========= RemoveProxy: =========
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur impossible à supprimer.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur impossible à supprimer.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur impossible à supprimer.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur impossible à supprimer.
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur impossible à supprimer.
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur impossible à supprimer.
HKU\S-1-5-21-3191608201-2825536118-372056794-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3191608201-2825536118-372056794-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 41040654 B
Java, Flash, Steam htmlcache => 734 B
Windows/system/drivers => 27259611 B
Edge => 0 B
Chrome => 595101600 B
Firefox => 29235348 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
LocalService => 0 B
NetworkService => 0 B
Franck => 10983598 B
Administrateur Local => 2336357498 B
UpdatusUser => 0 B
RecycleBin => 188485 B
EmptyTemp: => 2.8 GB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 30-10-2017 00:15:53)
"C:\Windows\system32\GroupPolicy\Machine" => Impossible de déplacer
"C:\Windows\system32\GroupPolicy\GPT.ini" => Impossible de déplacer
"C:\Windows\SysWOW64\GroupPolicy\GPT.ini" => Impossible de déplacer
"C:\Program Files (x86)\Common Files\Wondershare" => Impossible de déplacer
"C:\Windows\System32\Drivers\etc\hosts" => Impossible de déplacer
Impossible de restaurer Hosts.
Résultats de la suppression planifiée des clés après redémarrage:
HKLM\System\CurrentControlSet\Services\WsDrvInst => clé impossible à supprimer. Accès refusé.
Est-ce qu'il est intéressant de supprimer Wondershare à la main en mode sans échec ?
Bonne nuit.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-10-2017
Exécuté par Franck (30-10-2017 00:12:38) Run:1
Exécuté depuis C:\Users\Franck\Desktop
Profils chargés: Franck & Administrateur Local (Profils disponibles: Franck & Administrateur Local)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <==== ATTENTION
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2072928 2014-10-31] (Wondershare)
C:\Program Files (x86)\Common Files\Wondershare
S3 WsDrvInst; C:\Program Files (x86)\Wondershare\MobileTrans\DriverInstall.exe [X]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
*
Erreur: (0) Impossible de créer un point de restauration.
"C:\Windows\system32\GroupPolicy\Machine" dossier déplacer:
Impossible de déplacer "C:\Windows\system32\GroupPolicy\Machine" => Planifié pour déplacement au redémarrage.
Impossible de déplacer "C:\Windows\system32\GroupPolicy\GPT.ini" => Planifié pour déplacement au redémarrage.
Impossible de déplacer "C:\Windows\SysWOW64\GroupPolicy\GPT.ini" => Planifié pour déplacement au redémarrage.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe => valeur supprimé(es) avec succès
"C:\Program Files (x86)\Common Files\Wondershare" dossier déplacer:
Impossible de déplacer "C:\Program Files (x86)\Common Files\Wondershare" => Planifié pour déplacement au redémarrage.
HKLM\System\CurrentControlSet\Services\WsDrvInst => clé impossible à supprimer. Accès refusé.
Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.
========= RemoveProxy: =========
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur impossible à supprimer.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur impossible à supprimer.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur impossible à supprimer.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur impossible à supprimer.
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur impossible à supprimer.
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur impossible à supprimer.
HKU\S-1-5-21-3191608201-2825536118-372056794-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3191608201-2825536118-372056794-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 41040654 B
Java, Flash, Steam htmlcache => 734 B
Windows/system/drivers => 27259611 B
Edge => 0 B
Chrome => 595101600 B
Firefox => 29235348 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
LocalService => 0 B
NetworkService => 0 B
Franck => 10983598 B
Administrateur Local => 2336357498 B
UpdatusUser => 0 B
RecycleBin => 188485 B
EmptyTemp: => 2.8 GB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 30-10-2017 00:15:53)
"C:\Windows\system32\GroupPolicy\Machine" => Impossible de déplacer
"C:\Windows\system32\GroupPolicy\GPT.ini" => Impossible de déplacer
"C:\Windows\SysWOW64\GroupPolicy\GPT.ini" => Impossible de déplacer
"C:\Program Files (x86)\Common Files\Wondershare" => Impossible de déplacer
"C:\Windows\System32\Drivers\etc\hosts" => Impossible de déplacer
Impossible de restaurer Hosts.
Résultats de la suppression planifiée des clés après redémarrage:
HKLM\System\CurrentControlSet\Services\WsDrvInst => clé impossible à supprimer. Accès refusé.
Fin de Fixlog 00:16:05
On dirait que FRST tourne en mode bridé, déjà dans ton analyse, il ne peut accéder à certains processus.
Pourtant ta session est bien administrateur.
essaye en mode sans échec : https://www.malekal.com/demarrer-windows10-mode-echec/
Pourtant ta session est bien administrateur.
essaye en mode sans échec : https://www.malekal.com/demarrer-windows10-mode-echec/
Yahoooooo,
Ca y est, j'ai retrouver un chrome sans malware.
Celà fait du bien.
UN grand merci a Malekal_morte sans qui je n'y serait pas arrivé.
Je poste le résultat de FRST ci dessous :
Ca y est, j'ai retrouver un chrome sans malware.
Celà fait du bien.
UN grand merci a Malekal_morte sans qui je n'y serait pas arrivé.
Je poste le résultat de FRST ci dessous :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-10-2017 Exécuté par Administrateur Local (30-10-2017 21:20:33) Run:3 Exécuté depuis C:\Users\Franck\Desktop Profils chargés: Administrateur Local (Profils disponibles: Franck & Administrateur Local) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: GroupPolicy: Restriction - Chrome <==== ATTENTION HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2072928 2014-10-31] (Wondershare) C:\Program Files (x86)\Common Files\Wondershare S3 WsDrvInst; C:\Program Files (x86)\Wondershare\MobileTrans\DriverInstall.exe [X] Hosts: EmptyTemp: RemoveProxy: Reboot: ***************** Le Point de restauration a été créé avec succès. C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\Windows\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe => valeur non trouvé(e). C:\Program Files (x86)\Common Files\Wondershare => déplacé(es) avec succès HKLM\System\CurrentControlSet\Services\WsDrvInst => clé supprimé(es) avec succès WsDrvInst => service supprimé(es) avec succès C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. ========= RemoveProxy: ========= HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès HKU\S-1-5-21-3191608201-2825536118-372056794-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès HKU\S-1-5-21-3191608201-2825536118-372056794-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès HKU\S-1-5-21-3191608201-2825536118-372056794-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès ========= Fin de RemoveProxy: ========= =========== EmptyTemp: ========== BITS transfer queue => 20971520 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 39080227 B Java, Flash, Steam htmlcache => 2923 B Windows/system/drivers => -29318 B Edge => 0 B Chrome => 15749845 B Firefox => 55676465 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 382911 B systemprofile32 => 128 B LocalService => 252092 B NetworkService => 0 B Franck => 59121 B Administrateur Local => 93257 B UpdatusUser => 0 B RecycleBin => 58448931 B EmptyTemp: => 181.9 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 21:20:51 ====
super :)
Supprime le dossier C:\FRST
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Supprime le dossier C:\FRST
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Merci pour ta suggestion rapide.
A chaque fois que je réinstalle Chrome, avant que je fasse quoique ce soit, j'ai une extension Kaspersky (surement un faux nom) qui s'installe et les paramètres de fonctionnement sont vérolé.
Cordialement