Pop-up / pup.optional.yahoo / virus

pikoliko -  
 bibiche0694 -
Bonjour,
Hier j'ai malencontreusement télécharger un virus et je n'arrive pas à m'en défaire.
J'ai essayé plusieurs tools:
Zemana / AdwCleaner / Malwarebytes.

Le virus s’appelle : pup.optional.yahoo

En gros:
pc qui semble ramer
Pop up
crash?

autre problème qui m'a fort étonné:

Si j'écris adw dans mon moteur de recherche, celui-ci se coupe automatiquement.
J'ai téléchargé le soft via un autre ordinateur mais il se coupe au lancement.

C'est Malwaresbytes qui m'a mis la puce à l'oreille sur le nom du virus. Etant donner qu'il n'a pas l'air très très sympa comme hôte je préfère me faire aider :)
Merci d'avance pour votre temps et votre aide.
ps : j'ai aussi nettoyer chrome / ffx et Microsoft Edge et j'ai enlevé tout programme suspect dans le panneau de configuration

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. pikoliko
       
      Quand j'ai essayé d'ouvrir votre liens, mon navigateur s'est fermé (même effet qu'avec adwcleaner).
      J'ai suivis votre tuto via un autre ordinateuret j'ai téléchargé la bonne version(64bits) mais le programme se ferme dès l'exécution. vraiment étrange...
      Je n'avais jamais rencontré ce problème avant hier soir (je la porte donc sur mon infection), avez-vous une idée pour forcer l'exécution?
      ps: pas de trace de fichier .txt avec les noms formulés dans le tuto.
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > pikoliko
         
        lien direct : https://www.malekal.com/download/FRST.zip
        sinon tu transfères par clé USB depuis un autre ordinateur.
        0
    2. pikoliko
       
      je ne me suis pas très bien exprimé lors de mon précédent message mais je suis un peu pressé à cause des crash de mon pc
      J'ai réussi a exécuter le soft en mode sans échec et voici le rapport:
      FRST:
      https://pjjoint.malekal.com/files.php?id=FRST_20180412_s5x10f8v12o8

      Shortcut:
      https://pjjoint.malekal.com/files.php?id=20180412_n12z6g15h7p12

      Addition:
      https://pjjoint.malekal.com/files.php?id=20180412_f1012d12o11d14
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu as infecté ton ordinateur à la suite de téléchargement d'un crack.

    Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
    Ils encombrent Windows et peuvent le ralentir.
    Tu peux donc les désinstaller.
    Vas dans le Panneau de configuration
    puis programmes et fonctionnalités.
    Désinstalle :

    Akamai NetSession Interface
    CCleaner
    Java
    Zemana AntiMalware


    PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
    Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    Task: C:\WINDOWS\Tasks\Online Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Online Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Online Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Online Application V2G4.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Online Application V2G5.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Online Application V2G6.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
    Task: {ED20EB4A-C205-48AE-98DC-96C56ABDEA48} - System32\Tasks\{127153B6-8909-0448-91C3-6D7E8F0ECF4C} => C:\WINDOWS\SysWOW64\UoRNU.exe [30435-07-05] (Microsoft Corporation)
    Task: {5B013352-F8DB-439F-BD14-E910A40619A3} - System32\Tasks\{EADAEA0C-13F7-6A0F-8684-1E75FC02F8FC} => C:\Users\Oxfam\AppData\Local\qzxQxro.exe [30435-07-05] (Microsoft Corporation)
    ShortcutWithArgument: C:\Users\Oxfam\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP%
    ShortcutWithArgument: C:\Users\Oxfam\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNF%
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP%
    ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP%
    HKU\S-1-5-21-4274450240-1120433947-3115281731-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [17074688 2018-03-06] (Piriform Ltd)
    HKU\S-1-5-21-4274450240-1120433947-3115281731-1001\...\Run: [Akamai NetSession Interface] => C:\Users\Oxfam\AppData\Local\Akamai\netsession_win.exe [4490200 2017-09-08] (Akamai Technologies, Inc.)
    HKU\S-1-5-21-4274450240-1120433947-3115281731-1001\...\Run: [Discord] => C:\Users\Oxfam\AppData\Local\Discord\app-0.0.300\Discord.exe [57821176 2018-01-08] (Discord Inc.)
    S2 Nettrans; C:\ProgramData\PrefsSecure\Nettrans.exe [X] <==== ATTENTION
    2018-04-12 18:00 - 2018-04-12 18:01 - 000000000 ____D C:\Program Files\T8Z8ODZB9I
    2018-04-12 17:15 - 2018-04-12 17:33 - 350050904 _____ (Norman Shark AS) C:\Users\Oxfam\Downloads\Norman_Malware_Cleaner-2.08.08.exe
    2018-04-12 17:00 - 2018-04-12 18:56 - 000000000 ____D C:\Program Files\UHYMZM8U3G
    2018-04-12 16:59 - 2018-04-12 18:24 - 000000034 _____ C:\Users\Oxfam\Desktop\ORANGE.txt
    2018-04-12 15:59 - 2018-04-12 16:00 - 000000000 ____D C:\Program Files\2YLZ9QKQBK
    2018-04-12 03:32 - 2018-04-12 03:32 - 000000000 ____D C:\Program Files\D5O26FG5V9
    2018-04-12 02:32 - 2018-04-12 03:03 - 000000000 ____D C:\Program Files\5WJWG0GLGQ
    2018-04-12 02:18 - 2018-04-12 02:30 - 000000000 ____D C:\Users\Oxfam\AppData\Roaming\dwyp4zxeqvs
    2018-04-12 02:06 - 2018-04-12 02:11 - 074027272 _____ C:\Users\Oxfam\Downloads\Maniaplanet_Setup (1).exe
    2018-04-12 01:18 - 2018-04-12 01:18 - 000000000 ____D C:\Program Files\2N6E2JG115
    2018-04-12 00:18 - 2018-04-12 00:19 - 000000000 ____D C:\Program Files\IWOKRJXS1N
    2018-04-11 23:16 - 2018-04-12 19:28 - 000000000 ____D C:\WINDOWS\Minidump
    2018-04-11 23:08 - 2018-04-11 23:09 - 000000000 ____D C:\Program Files\2BR15ISZKE
    2018-04-11 23:06 - 2018-04-11 23:06 - 000000290 __RSH C:\Users\Oxfam\ntuser.pol
    2018-04-11 22:12 - 2018-04-12 02:20 - 000000000 ____D C:\Program Files\PFTBJM6MKS
    2018-04-11 22:10 - 2018-04-12 02:46 - 000000000 ____D C:\Users\Oxfam\Documents\ManiaPlanet
    2018-04-11 22:10 - 2018-04-12 02:31 - 000000000 ____D C:\ProgramData\ManiaPlanet
    2018-04-11 22:10 - 2018-04-11 22:10 - 000001165 _____ C:\Users\Public\Desktop\ManiaPlanet.lnk
    2018-04-11 22:10 - 2018-04-11 22:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ManiaPlanet
    2018-04-11 22:10 - 2018-04-11 22:10 - 000000000 ____D C:\Program Files (x86)\ManiaPlanet
    2018-04-11 22:00 - 2018-04-11 22:09 - 074027272 _____ C:\Users\Oxfam\Downloads\Maniaplanet_Setup.exe
    2018-04-11 21:58 - 2018-04-11 21:58 - 000023755 _____ C:\Users\Oxfam\Downloads\C6A77F0163FD7E10F1DC9F3653663B6F83F76DCE.torrent
    2018-04-11 21:45 - 2018-04-11 23:05 - 000000414 _____ C:\WINDOWS\Tasks\Updater_Online_Application.job
    2018-04-11 21:45 - 2018-04-11 23:05 - 000000382 _____ C:\WINDOWS\Tasks\Online Application V2G6.job
    2018-04-11 21:45 - 2018-04-11 23:05 - 000000382 _____ C:\WINDOWS\Tasks\Online Application V2G5.job
    2018-04-11 21:45 - 2018-04-11 23:05 - 000000382 _____ C:\WINDOWS\Tasks\Online Application V2G4.job
    2018-04-11 21:45 - 2018-04-11 23:05 - 000000382 _____ C:\WINDOWS\Tasks\Online Application V2G3.job
    2018-04-11 21:45 - 2018-04-11 23:05 - 000000382 _____ C:\WINDOWS\Tasks\Online Application V2G2.job
    2018-04-11 21:45 - 2018-04-11 23:05 - 000000382 _____ C:\WINDOWS\Tasks\Online Application V2G1.job
    2018-04-11 21:45 - 2018-04-11 21:45 - 000003308 _____ C:\WINDOWS\System32\Tasks\Updater_Online_Application
    2018-04-11 21:45 - 2018-04-11 21:45 - 000003272 _____ C:\WINDOWS\System32\Tasks\Online Application V2G6
    2018-04-11 21:45 - 2018-04-11 21:45 - 000003272 _____ C:\WINDOWS\System32\Tasks\Online Application V2G5
    2018-04-11 21:45 - 2018-04-11 21:45 - 000003272 _____ C:\WINDOWS\System32\Tasks\Online Application V2G4
    2018-04-11 21:45 - 2018-04-11 21:45 - 000003272 _____ C:\WINDOWS\System32\Tasks\Online Application V2G3
    2018-04-11 21:45 - 2018-04-11 21:45 - 000003272 _____ C:\WINDOWS\System32\Tasks\Online Application V2G2
    2018-04-11 21:45 - 2018-04-11 21:45 - 000003272 _____ C:\WINDOWS\System32\Tasks\Online Application V2G1
    2018-04-11 21:45 - 2018-04-11 21:45 - 000000000 ____D C:\Program Files (x86)\Microleaves
    2018-04-11 21:43 - 2018-04-11 21:43 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
    2018-04-11 21:43 - 2018-04-11 21:43 - 000000000 ____D C:\Users\Oxfam\AppData\Roaming\Microleaves
    2018-04-11 21:43 - 2018-04-11 21:43 - 000000000 ____D C:\Users\Oxfam\AppData\Local\AdvinstAnalytics
    2018-04-11 21:38 - 2018-04-11 21:39 - 000870298 _____ C:\Users\Oxfam\Downloads\TrackMania 2 Stadium.zip
    2018-04-11 21:14 - 2018-04-12 18:56 - 000000000 ____D C:\ProgramData\Logic Cramble
    2018-04-11 21:14 - 2018-04-11 21:14 - 001895382 _____ C:\Users\Oxfam\AppData\Local\SaoString.bin
    2018-04-11 21:14 - 2018-04-11 21:14 - 000015610 _____ C:\WINDOWS\SysWOW64\findit.xml
    2018-04-11 21:14 - 2018-04-11 21:14 - 000000000 ____D C:\ProgramData\Voyasollams
    2018-04-11 21:13 - 2018-04-12 18:56 - 000000000 ____D C:\ProgramData\PrefsSecure
    2018-04-11 21:13 - 2018-04-12 18:52 - 000003656 _____ C:\WINDOWS\System32\Tasks\CreateExplorerShellUnelevatedTask
    2018-04-11 21:13 - 2018-04-11 21:20 - 000929792 _____ C:\Users\Oxfam\AppData\Local\sham.db
    2018-04-11 21:13 - 2018-04-11 21:13 - 007601152 _____ C:\Users\Oxfam\AppData\Local\agent.dat
    2018-04-11 21:13 - 2018-04-11 21:13 - 001985984 _____ C:\Users\Oxfam\AppData\Local\Faxlam.tst
    2018-04-11 21:13 - 2018-04-11 21:13 - 001814528 _____ (TODO: <Company name>) C:\Users\Oxfam\AppData\Local\Faxlam.exe
    2018-04-11 21:13 - 2018-04-11 21:13 - 000278509 _____ C:\Users\Oxfam\AppData\Local\LaLam.bin
    2018-04-11 21:13 - 2018-04-11 21:13 - 000140800 _____ C:\Users\Oxfam\AppData\Local\installer.dat
    2018-04-11 21:13 - 2018-04-11 21:13 - 000126464 _____ C:\Users\Oxfam\AppData\Local\noah.dat
    2018-04-11 21:13 - 2018-04-11 21:13 - 000070896 _____ C:\Users\Oxfam\AppData\Local\Config.xml
    2018-04-11 21:13 - 2018-04-11 21:13 - 000018432 _____ C:\Users\Oxfam\AppData\Local\Main.dat
    2018-04-11 21:13 - 2018-04-11 21:13 - 000016080 _____ C:\Users\Oxfam\AppData\Local\InstallationConfiguration.xml
    2018-04-11 21:13 - 2018-04-11 21:13 - 000005568 _____ C:\Users\Oxfam\AppData\Local\md.xml
    2018-04-11 21:13 - 2018-04-11 21:13 - 000004424 __RSH C:\ProgramData\ntuser.pol
    2018-04-11 21:13 - 2018-04-11 21:13 - 000000000 ____D C:\Users\Oxfam\AppData\Roaming\vnlgp
    2018-04-11 21:13 - 2018-04-11 21:13 - 000000000 ____D C:\Program Files\My Program
    2018-04-11 21:12 - 2018-04-12 02:20 - 000000000 ____D C:\Program Files\XNBRY50B0S
    2018-04-11 21:11 - 2018-04-12 02:30 - 000000000 ____D C:\Users\Oxfam\AppData\Roaming\tfmquso1sni
    2018-04-11 21:11 - 2018-04-11 21:27 - 000000000 ____D C:\Users\Oxfam\AppData\Roaming\WidModule
    2018-04-11 21:09 - 2018-04-11 21:10 - 000000000 ____D C:\Users\Oxfam\AppData\Roaming\1337
    2018-04-11 21:09 - 2018-04-11 21:09 - 000000000 ____D C:\Users\Oxfam\AppData\Roaming\SystemHealer
    2018-04-11 21:08 - 2018-04-12 19:02 - 000000000 ____D C:\Program Files (x86)\SqxX
    2018-04-11 21:08 - 2018-04-11 21:08 - 000003780 _____ C:\WINDOWS\System32\Tasks\{127153B6-8909-0448-91C3-6D7E8F0ECF4C}
    2018-04-11 21:08 - 2018-04-11 21:08 - 000003598 _____ C:\WINDOWS\System32\Tasks\{EADAEA0C-13F7-6A0F-8684-1E75FC02F8FC}
    2018-04-11 21:08 - 2018-04-11 21:08 - 000000003 _____ C:\Users\Oxfam\AppData\Local\wbem.ini
    2018-04-11 21:08 - 2018-04-11 21:08 - 000000000 ____D C:\ProgramData\yahoochrome_D
    2018-04-11 21:07 - 2018-04-11 21:09 - 000000000 ____D C:\Users\Oxfam\AppData\Roaming\Folder
    2018-04-11 21:07 - 2018-04-11 21:07 - 000000000 ____D C:\Users\Oxfam\AppData\Local\FastDataX
    2018-04-11 21:07 - 2018-04-11 21:07 - 000000000 ____D C:\ProgramData\8be1faba-6d83-1
    2018-04-11 21:07 - 2018-04-11 21:07 - 000000000 ____D C:\ProgramData\8be1faba-4a33-0
    2018-04-11 21:03 - 2018-04-11 21:04 - 002728880 ____R (SysIncorporated) C:\Users\Oxfam\Downloads\TrackMania_2_Stadium_Crack_Razor1911_PC_GAMES.exe
    HKU\S-1-5-21-4274450240-1120433947-3115281731-1001\...\Run: [GW5LHPO25GF9FGY] => C:\Program Files\2N6E2JG115\2N6E2JG11.exe
    HKU\S-1-5-21-4274450240-1120433947-3115281731-1001\...\Run: [50D9J9R0V202E7C] => C:\Program Files\D5O26FG5V9\D5O26FG5V.exe
    HKU\S-1-5-21-4274450240-1120433947-3115281731-1001\...\Run: [OV3J9C38AYVDOP7] => C:\Program Files\2YLZ9QKQBK\2YLZ9QKQB.exe
    HKU\S-1-5-21-4274450240-1120433947-3115281731-1001\...\Run: [1S1ZQ0F1MZ7VOSU] => C:\Program Files\UHYMZM8U3G\UHYMZM8U3.exe
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    4°)
    Vois ce que cela donne et si des améliorations ont eu lieu.
    Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
    Refais un scan FRST et donne les nouveaux rapports via pjjoint.

    0
    1. pikoliko
       
      Bonjour,
      tout d'abord merci pour votre réponse,
      J'ai du m'absenter quelques jours malheureusement aujourd'hui, je découvre que l'ordinateur n'arrive plus à se lancer.
      Après l'écran du construction, le démarrage reste bloquer sur un écran noir avec une barre horizontale au coin à droite. :/
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Démarre sur les options avancées de récupération système par la méthode 1 de cette page : Les options avancées de récupération Windows.
    Le principe est de redémarrer sur la page où on te demande le mot de passe, avec l'icône en bas à droite et en maintenant la touche majuscule.

    Si tu n'arrives PAS à la fenêtre où Windows demande les mots de passe, car blocage ou plantage avant...
    Eteins deux fois l'ordinateur durant le chargement de Windows.
    Il va rentrer en réparation ce qui donnera aussi accès aux options avancées de récupération système.
    (Si le démarrage sur les options avancées de récupération est impossible, il faut créer une clé pour démarrer dessus, tu as un lien dans la page précédente pour cela).

    Depuis Dépannage tu peux alors tenter :
    • lancer une restauration du système pour revenir à une configuration précédente de Windows
    • Depuis le menu paramètres, redémarrer Windows et aller en mode sans échec, tu peux tenter la correction FRST.

    ~~

    Si vraiment rien ne fonctionne ; Réinstalle Windows 10 à partir d'un support d'installation à faire depuis un ordinateur fonctionnel.

    Réinstaller Windows 10 sans formater :

    Suis ce tuto qui explique comment installer Windows 10 : comment installer Windows 10.
    Toutes les étapes sont données de A à Z avec des conseils à la fin pour sécuriser Windows 10.

    Les étapes sont en gros :
    Si la clé ne fonctionne pas, tente d'en refaire une avec Rufus : comment télécharger Rufus - voir ce tuto pour les détails : comment créer une clé USB d'installation de Windows
    • Laisse toi guider pour installer Windows 10.
    • Choisis personnaliser (pas mise à niveau)
    • Durant la phase des partitions, sélectionne la partition principale et clic sur suivant.
    • L'installeur va te dire que Windows est déjà présent et propose de le déplacer.
    • Suis la procédure d'installation de Windows à l'aide du tutoriel plus haut.


    Surtout ne formate pas.

    Tes données utilisateurs seront copiées dans le dossier Windows.old.

    Une fois Windows installé, je te conseille de suivre ces conseils pour bien configurer et utiliser Windows : Conseils après réinstallation de Windows.

    0
    1. pikoliko
       
      J'ai enfin réussi à le redémarrer normalement en essayant plusieurs solutions que vous avez proposé, je vais maintenant m'attaquer à votre précédent message.
      Il a quand même planté une seconde fois il y a quelques minutes, mais il n'a pas eu de mal à redémarrer. Savez-vous si des détails sont stockés quelque part pour connaître la cause du plantage?
      Merci pour votre aide, je vous tiens au courant de la suite des événements.
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > pikoliko
         
        essaye de faire ça :
        Vérifie déjà le disque dur : Comment vérifier la santé du disque dur
        Par exemple avec CrystalDiskInfo.
        0
    2. pikoliko
       
      Voici le fixlog : https://pjjoint.malekal.com/files.php?id=20180415_p7m156t10e5

      ici la seconde analyse:

      Shortcut : https://pjjoint.malekal.com/files.php?id=20180415_v13f6j15x8m15

      Addition : https://pjjoint.malekal.com/files.php?id=20180415_n15d10g6l11c9

      FRST : https://pjjoint.malekal.com/files.php?id=FRST_20180415_e6g127137


      _____________________

      par rapport à l'hdd, avec le diagnostique epsa dell, c'était le seul matériel qui avait l'air de poser problème. Mais même en changeant d'hdd avec celui d'un autre pc(qui avait un os), il avait l'air de râler pendant le test.

      Voici une screen del'hdd en question:
      https://imghost.io/images/2018/04/15/hd_test.png




      ps: je n'ai plus de problème de pop up.
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > pikoliko
         
        analyse ce fichier C:\Windows\System32\drivers\butldsk.sys
        sur https://www.virustotal.com/gui/
        donne le lien ici pour voir.

        Chrome est ok où il y a encore Yahoo! ?
        0
    3. bibiche0694
       
      1ère réponse de Malekal_morte : superbe, puis-que j'ai eu exactement les mêmes mots et les phrases à l'identiques , que Windows 10 a détecté que votre système........................". Donc UN GRAND MERCI pour tous vos conseils, car effectivement, avant de trouver vos informations, ce sont de véritables arnaques & messages "bidons" qui ont été mis en ligne : IMPENSABLE. Heureusement qu'il y a des personnes comme vous, qui d'une part connaissez les bonnes réponses, et surtout non payantes, puisque dès que l'on peut vous soutirer 1 €, pas de problème, cela ne dérange personne.
      Encore merci à vous pour le temps que vous consacrez à nous répondre.
      Bien Cordialement
      0