Firefox infecté

Fermé
grisouille43 Messages postés 2 Date d'inscription jeudi 17 mai 2018 Statut Membre Dernière intervention 17 mai 2018 - 17 mai 2018 à 15:50
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 17 mai 2018 à 17:14
Bonjour,

Bonjour,




J'ai le meme genre d'infection de firefox (ouvre plein de publicités) que Roxy https://forums.commentcamarche.net/forum/affich-35075892-firefox-infecte
J'ai utilisé FRST

Voici les liens pour les fichiers

https://pjjoint.malekal.com/files.php?id=FRST_20180517_y7k1512u9c12
https://pjjoint.malekal.com/files.php?id=20180517_q11z14d5i10l6
https://pjjoint.malekal.com/files.php?id=20180517_r7m14i14m12v5

Merci

A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
17 mai 2018 à 15:55
Salut,

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

bestadblocker
HitmanPro
Ma-Config.com
McAfee Security Scan Plus
McAfee WebAdvisorMcAfee, Inc.)
McAfee® AntiVirus Plus
MyWinLocker
Norton Online Backup


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {E0042120-F844-4826-A625-8344B43B1A7F} - \a2ItXyI -> Pas de fichier <==== ATTENTION
Task: {05FA3600-AEFF-435A-AABB-FC57DBF79D92} - System32\Tasks\Bidaily Synchronize Task => C:\ProgramData\{20963e35-7730-83c6-2096-63e35773f8d5}\Uma Mohan - Namaskaratha Mantra.mpg.exe <==== ATTENTION
Task: {09DCBF1B-2894-4368-9FC4-F0D42B79C3B4} - System32\Tasks\WIN-statsAdmin => C:\Users\Eric2\AppData\Local\Microsoft\WinU\~bqzkeoo.exe <==== ATTENTION
Task: {12B88BCA-137F-4838-9D90-B542E062973E} - System32\Tasks\{9F321672-A4B8-4423-99DB-A6B8BAB9CF66} => C:\mwif\MWIF.exe
Task: {1468D04B-957E-4CED-B6A6-DA6F1C59C740} - System32\Tasks\{678CE2F5-F161-4931-A665-A10358391DFA} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\uninstbb.exe"
Task: {17B14D9E-65CD-4B8D-AD14-379C3C48300A} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv => C:\Windows\TEMP\{60FC231A-1079-4C43-BA85-1A7ECC787EA4}.exe <==== ATTENTION
Task: {1B9AD4F4-FFE7-48DE-9361-5D11C73874EF} - System32\Tasks\Axe4z8zgCBJ09 => C:\Users\Eric2\AppData\Roaming\Axe4z8zgCBJ09.exe <==== ATTENTION
Task: {36CA1ED0-4EDD-48F9-82A4-F5E9273659F3} - \e62f0f5f-582d-480d-b895-6729bbd35482-1 -> Pas de fichier <==== ATTENTION
Task: {64F44806-1763-4ECA-AB2F-8D1D5BFAA992} - \temp_e62f0f5f-582d-480d-b895-6729bbd35482-2 -> Pas de fichier <==== ATTENTION
Task: {6C60F634-275A-46F5-8E25-B736BAA84B48} - System32\Tasks\WIN-statsSystem => C:\Users\Eric2\AppData\Local\Microsoft\WinU\~ikgvzhv.exe
Task: {73E0DA52-E755-4B87-84FC-10D4E189DEAB} - System32\Tasks\fun_coupons_notification_service => C:\Program Files (x86)\fun coupons\fun_coupons_notification_service.exe <==== ATTENTION
Task: {7E55FF29-1A51-44C0-9567-42E138614E01} - System32\Tasks\AVG-Secure-Search-Update_0814tb_rel => C:\Program Files (x86)\AVG Security Toolbar\AVG-Secure-Search-Update_0814tb.exe
Task: {9682EBA5-F814-4E1A-9785-ACDDB9E9FB9F} - System32\Tasks\McAfee\McAfee Idle Detection Task
Task: {9D30CAA3-24C2-4B87-9DD3-A44E1F2AFDCD} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv => C:\Windows\TEMP\{DFDBAA52-AB52-4597-93F7-666010CF13AC}.exe <==== ATTENTION
HKU\S-1-5-21-1573126701-4249276084-4064946434-1003\...\Run: [AVG-Secure-Search-Update_0814tb] => C:\Program Files (x86)\AVG Security Toolbar\AVG-Secure-Search-Update_0814tb.exe /PROMPT /CMPID=0814tb
C:\Program Files (x86)\AVG Security Toolbar\
HKU\S-1-5-21-1573126701-4249276084-4064946434-1003\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe /minimized /regrun
HKU\S-1-5-21-1573126701-4249276084-4064946434-1003\...\Run: [VideoDownloaderUltimate] => C:\ProgramData\VideoDownloaderUltimateWinApp\VideoDownloaderUltimate.exe [5333192 2018-05-08] (Link64 GmbH)
HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2018-04-07]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.717\SSScheduler.exe (McAfee, Inc.)
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
2015-03-31 10:14 - 2015-03-31 10:14 - 000005655 _____ () C:\Users\Eric2\AppData\Roaming\a2ItXyI
2015-03-31 10:14 - 2015-03-31 10:14 - 000004387 _____ () C:\Users\Eric2\AppData\Roaming\Axe4z8zgCBJ09
2014-08-31 19:33 - 2016-01-11 00:14 - 000000100 _____ () C:\Users\Eric2\AppData\Roaming\WB.CFG
2014-11-28 17:53 - 2014-11-28 17:53 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{22CE9C0C-7B5C-49E5-B27B-37933FBFCE90}
2015-02-21 09:47 - 2015-02-21 09:47 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{50183689-4249-4FE8-8598-013F59189DF4}
2014-09-22 21:09 - 2014-09-22 21:09 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{67A97EDB-2AE1-4178-AE3C-2802CBA16445}
2015-01-08 14:08 - 2015-01-08 14:08 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{7D2786DD-63B9-42C1-BDFC-CBA7D64D93D1}
2014-12-01 18:34 - 2014-12-01 18:34 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{A9F91D09-FEB3-4E36-BB47-CF34F66698F0}
2014-09-26 18:19 - 2014-09-26 18:19 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{B11EB062-817D-4672-B253-6F16BBB36D9F}
2016-04-26 19:18 - 2016-04-26 19:18 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{EFE9A9FB-5E1D-4F98-A1A6-4E0ACC1131B9}
2014-10-02 17:00 - 2014-10-02 17:00 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{F9CEBA3D-F177-4B57-AC41-673AC3DFC24E}
Task: C:\Windows\Tasks\Axe4z8zgCBJ09.job => C:\Users\Eric2\AppData\Roaming\Axe4z8zgCBJ09.exe <==== ATTENTION
Task: C:\Windows\Tasks\Bidaily Synchronize Task.job => C:\ProgramData\{20963e35-7730-83c6-2096-63e35773f8d5}\Uma Mohan - Namaskaratha Mantra.mpg.exe <==== ATTENTION
Task: C:\Windows\Tasks\fun_coupons_notification_service.job => C:\Program Files (x86)\fun coupons\fun_coupons_notification_service.exeǧ/url='hxxp:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='fun coupons' /appid='73143' /srcid='2913' /bic='987c2d3094eb2dbf3b838f396d31c43a' /verifier='5634bf48cdd4c05fa081b4c24df4f7e7' /installerversion='1.50.3.10' /statsdomain='hxxp:/stats.buildomserv.com/data.gif?' /errorsdomain='hxxp:/stats.buildomserv.com/data.gif?' /monetizationdomain='hxxp:/logs.buildomserv.com/monetization.gif <==== ATTENTION
C:\Program Files (x86)\fun coupons
C:\ProgramData\{20963e35-7730-83c6-2096-63e35773f8d5}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

et si pas mieux pour Firefox :

Réinstalle proprement Mozilla Firefox en suivant exactement cette procédure : Réparer et réinstaller proprement Mozilla Firefox

0
grisouille43 Messages postés 2 Date d'inscription jeudi 17 mai 2018 Statut Membre Dernière intervention 17 mai 2018
17 mai 2018 à 16:48
Bonjour

Merci pour votre aide rapide...

J'ai supprimé les prog sauf MyWinLocker qui ne veut pas...

Mac afee est mon antivirus faut il l'enlever? Si oui quel antivirus conseillez vous?

Voici le fichier resultat
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01
Exécuté par Eric2 (17-05-2018 16:11:07) Run:1
Exécuté depuis C:\Users\Eric2\Desktop
Profils chargés: Eric2 (Profils disponibles: Eric & Eric2 & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {E0042120-F844-4826-A625-8344B43B1A7F} - \a2ItXyI -> Pas de fichier <==== ATTENTION
Task: {05FA3600-AEFF-435A-AABB-FC57DBF79D92} - System32\Tasks\Bidaily Synchronize Task => C:\ProgramData\{20963e35-7730-83c6-2096-63e35773f8d5}\Uma Mohan - Namaskaratha Mantra.mpg.exe <==== ATTENTION
Task: {09DCBF1B-2894-4368-9FC4-F0D42B79C3B4} - System32\Tasks\WIN-statsAdmin => C:\Users\Eric2\AppData\Local\Microsoft\WinU\~bqzkeoo.exe <==== ATTENTION
Task: {12B88BCA-137F-4838-9D90-B542E062973E} - System32\Tasks\{9F321672-A4B8-4423-99DB-A6B8BAB9CF66} => C:\mwif\MWIF.exe
Task: {1468D04B-957E-4CED-B6A6-DA6F1C59C740} - System32\Tasks\{678CE2F5-F161-4931-A665-A10358391DFA} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\uninstbb.exe"
Task: {17B14D9E-65CD-4B8D-AD14-379C3C48300A} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv => C:\Windows\TEMP\{60FC231A-1079-4C43-BA85-1A7ECC787EA4}.exe <==== ATTENTION
Task: {1B9AD4F4-FFE7-48DE-9361-5D11C73874EF} - System32\Tasks\Axe4z8zgCBJ09 => C:\Users\Eric2\AppData\Roaming\Axe4z8zgCBJ09.exe <==== ATTENTION
Task: {36CA1ED0-4EDD-48F9-82A4-F5E9273659F3} - \e62f0f5f-582d-480d-b895-6729bbd35482-1 -> Pas de fichier <==== ATTENTION
Task: {64F44806-1763-4ECA-AB2F-8D1D5BFAA992} - \temp_e62f0f5f-582d-480d-b895-6729bbd35482-2 -> Pas de fichier <==== ATTENTION
Task: {6C60F634-275A-46F5-8E25-B736BAA84B48} - System32\Tasks\WIN-statsSystem => C:\Users\Eric2\AppData\Local\Microsoft\WinU\~ikgvzhv.exe
Task: {73E0DA52-E755-4B87-84FC-10D4E189DEAB} - System32\Tasks\fun_coupons_notification_service => C:\Program Files (x86)\fun coupons\fun_coupons_notification_service.exe <==== ATTENTION
Task: {7E55FF29-1A51-44C0-9567-42E138614E01} - System32\Tasks\AVG-Secure-Search-Update_0814tb_rel => C:\Program Files (x86)\AVG Security Toolbar\AVG-Secure-Search-Update_0814tb.exe
Task: {9682EBA5-F814-4E1A-9785-ACDDB9E9FB9F} - System32\Tasks\McAfee\McAfee Idle Detection Task
Task: {9D30CAA3-24C2-4B87-9DD3-A44E1F2AFDCD} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv => C:\Windows\TEMP\{DFDBAA52-AB52-4597-93F7-666010CF13AC}.exe <==== ATTENTION
HKU\S-1-5-21-1573126701-4249276084-4064946434-1003\...\Run: [AVG-Secure-Search-Update_0814tb] => C:\Program Files (x86)\AVG Security Toolbar\AVG-Secure-Search-Update_0814tb.exe /PROMPT /CMPID=0814tb
C:\Program Files (x86)\AVG Security Toolbar\
HKU\S-1-5-21-1573126701-4249276084-4064946434-1003\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe /minimized /regrun
HKU\S-1-5-21-1573126701-4249276084-4064946434-1003\...\Run: [VideoDownloaderUltimate] => C:\ProgramData\VideoDownloaderUltimateWinApp\VideoDownloaderUltimate.exe [5333192 2018-05-08] (Link64 GmbH)
HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2018-04-07]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.717\SSScheduler.exe (McAfee, Inc.)
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
2015-03-31 10:14 - 2015-03-31 10:14 - 000005655 _____ () C:\Users\Eric2\AppData\Roaming\a2ItXyI
2015-03-31 10:14 - 2015-03-31 10:14 - 000004387 _____ () C:\Users\Eric2\AppData\Roaming\Axe4z8zgCBJ09
2014-08-31 19:33 - 2016-01-11 00:14 - 000000100 _____ () C:\Users\Eric2\AppData\Roaming\WB.CFG
2014-11-28 17:53 - 2014-11-28 17:53 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{22CE9C0C-7B5C-49E5-B27B-37933FBFCE90}
2015-02-21 09:47 - 2015-02-21 09:47 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{50183689-4249-4FE8-8598-013F59189DF4}
2014-09-22 21:09 - 2014-09-22 21:09 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{67A97EDB-2AE1-4178-AE3C-2802CBA16445}
2015-01-08 14:08 - 2015-01-08 14:08 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{7D2786DD-63B9-42C1-BDFC-CBA7D64D93D1}
2014-12-01 18:34 - 2014-12-01 18:34 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{A9F91D09-FEB3-4E36-BB47-CF34F66698F0}
2014-09-26 18:19 - 2014-09-26 18:19 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{B11EB062-817D-4672-B253-6F16BBB36D9F}
2016-04-26 19:18 - 2016-04-26 19:18 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{EFE9A9FB-5E1D-4F98-A1A6-4E0ACC1131B9}
2014-10-02 17:00 - 2014-10-02 17:00 - 000000000 _____ () C:\Users\Eric2\AppData\Local\{F9CEBA3D-F177-4B57-AC41-673AC3DFC24E}
Task: C:\Windows\Tasks\Axe4z8zgCBJ09.job => C:\Users\Eric2\AppData\Roaming\Axe4z8zgCBJ09.exe <==== ATTENTION
Task: C:\Windows\Tasks\Bidaily Synchronize Task.job => C:\ProgramData\{20963e35-7730-83c6-2096-63e35773f8d5}\Uma Mohan - Namaskaratha Mantra.mpg.exe <==== ATTENTION
Task: C:\Windows\Tasks\fun_coupons_notification_service.job => C:\Program Files (x86)\fun coupons\fun_coupons_notification_service.exeg/url='hxxp:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='fun coupons' /appid='73143' /srcid='2913' /bic='987c2d3094eb2dbf3b838f396d31c43a' /verifier='5634bf48cdd4c05fa081b4c24df4f7e7' /installerversion='1.50.3.10' /statsdomain='hxxp:/stats.buildomserv.com/data.gif?' /errorsdomain='hxxp:/stats.buildomserv.com/data.gif?' /monetizationdomain='hxxp:/logs.buildomserv.com/monetization.gif <==== ATTENTION
C:\Program Files (x86)\fun coupons
C:\ProgramData\{20963e35-7730-83c6-2096-63e35773f8d5}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E0042120-F844-4826-A625-8344B43B1A7F}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0042120-F844-4826-A625-8344B43B1A7F}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\a2ItXyI" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{05FA3600-AEFF-435A-AABB-FC57DBF79D92}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{05FA3600-AEFF-435A-AABB-FC57DBF79D92}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\Bidaily Synchronize Task => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bidaily Synchronize Task" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{09DCBF1B-2894-4368-9FC4-F0D42B79C3B4}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{09DCBF1B-2894-4368-9FC4-F0D42B79C3B4}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\WIN-statsAdmin => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-statsAdmin" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{12B88BCA-137F-4838-9D90-B542E062973E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12B88BCA-137F-4838-9D90-B542E062973E}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{9F321672-A4B8-4423-99DB-A6B8BAB9CF66} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{9F321672-A4B8-4423-99DB-A6B8BAB9CF66}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1468D04B-957E-4CED-B6A6-DA6F1C59C740}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1468D04B-957E-4CED-B6A6-DA6F1C59C740}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{678CE2F5-F161-4931-A665-A10358391DFA} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{678CE2F5-F161-4931-A665-A10358391DFA}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{17B14D9E-65CD-4B8D-AD14-379C3C48300A}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{17B14D9E-65CD-4B8D-AD14-379C3C48300A}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVG-Secure-Search-Update_JUNE2013_HP_rmv" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1B9AD4F4-FFE7-48DE-9361-5D11C73874EF}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1B9AD4F4-FFE7-48DE-9361-5D11C73874EF}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\Axe4z8zgCBJ09 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Axe4z8zgCBJ09" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{36CA1ED0-4EDD-48F9-82A4-F5E9273659F3}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{36CA1ED0-4EDD-48F9-82A4-F5E9273659F3}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\e62f0f5f-582d-480d-b895-6729bbd35482-1" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{64F44806-1763-4ECA-AB2F-8D1D5BFAA992}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{64F44806-1763-4ECA-AB2F-8D1D5BFAA992}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\temp_e62f0f5f-582d-480d-b895-6729bbd35482-2" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6C60F634-275A-46F5-8E25-B736BAA84B48}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6C60F634-275A-46F5-8E25-B736BAA84B48}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\WIN-statsSystem => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-statsSystem" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{73E0DA52-E755-4B87-84FC-10D4E189DEAB}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{73E0DA52-E755-4B87-84FC-10D4E189DEAB}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\fun_coupons_notification_service => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\fun_coupons_notification_service" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7E55FF29-1A51-44C0-9567-42E138614E01}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7E55FF29-1A51-44C0-9567-42E138614E01}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\AVG-Secure-Search-Update_0814tb_rel => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVG-Secure-Search-Update_0814tb_rel" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9682EBA5-F814-4E1A-9785-ACDDB9E9FB9F}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9682EBA5-F814-4E1A-9785-ACDDB9E9FB9F}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\McAfee\McAfee Idle Detection Task => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee\McAfee Idle Detection Task" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9D30CAA3-24C2-4B87-9DD3-A44E1F2AFDCD}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D30CAA3-24C2-4B87-9DD3-A44E1F2AFDCD}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVG-Secure-Search-Update_JUNE2013_TB_rmv" => supprimé(es) avec succès
"HKU\S-1-5-21-1573126701-4249276084-4064946434-1003\Software\Microsoft\Windows\CurrentVersion\Run\\AVG-Secure-Search-Update_0814tb" => supprimé(es) avec succès
"C:\Program Files (x86)\AVG Security Toolbar" => non trouvé(e)
"HKU\S-1-5-21-1573126701-4249276084-4064946434-1003\Software\Microsoft\Windows\CurrentVersion\Run\\Skype" => supprimé(es) avec succès
"HKU\S-1-5-21-1573126701-4249276084-4064946434-1003\Software\Microsoft\Windows\CurrentVersion\Run\\VideoDownloaderUltimate" => supprimé(es) avec succès
"HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce\\IsMyWinLockerReboot" => supprimé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk => déplacé(es) avec succès
C:\Program Files\McAfee Security Scan\3.11.717\SSScheduler.exe => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\Windows\SysWOW64\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\SOFTWARE\Policies\Google" => supprimé(es) avec succès
C:\Users\Eric2\AppData\Roaming\a2ItXyI => déplacé(es) avec succès
C:\Users\Eric2\AppData\Roaming\Axe4z8zgCBJ09 => déplacé(es) avec succès
C:\Users\Eric2\AppData\Roaming\WB.CFG => déplacé(es) avec succès
C:\Users\Eric2\AppData\Local\{22CE9C0C-7B5C-49E5-B27B-37933FBFCE90} => déplacé(es) avec succès
C:\Users\Eric2\AppData\Local\{50183689-4249-4FE8-8598-013F59189DF4} => déplacé(es) avec succès
C:\Users\Eric2\AppData\Local\{67A97EDB-2AE1-4178-AE3C-2802CBA16445} => déplacé(es) avec succès
C:\Users\Eric2\AppData\Local\{7D2786DD-63B9-42C1-BDFC-CBA7D64D93D1} => déplacé(es) avec succès
C:\Users\Eric2\AppData\Local\{A9F91D09-FEB3-4E36-BB47-CF34F66698F0} => déplacé(es) avec succès
C:\Users\Eric2\AppData\Local\{B11EB062-817D-4672-B253-6F16BBB36D9F} => déplacé(es) avec succès
C:\Users\Eric2\AppData\Local\{EFE9A9FB-5E1D-4F98-A1A6-4E0ACC1131B9} => déplacé(es) avec succès
C:\Users\Eric2\AppData\Local\{F9CEBA3D-F177-4B57-AC41-673AC3DFC24E} => déplacé(es) avec succès
C:\Windows\Tasks\Axe4z8zgCBJ09.job => déplacé(es) avec succès
C:\Windows\Tasks\Bidaily Synchronize Task.job => déplacé(es) avec succès
C:\Windows\Tasks\fun_coupons_notification_service.job => déplacé(es) avec succès
"C:\Program Files (x86)\fun coupons" => non trouvé(e)
C:\ProgramData\{20963e35-7730-83c6-2096-63e35773f8d5} => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1573126701-4249276084-4064946434-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => supprimé(es) avec succès
"HKU\S-1-5-21-1573126701-4249276084-4064946434-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès
"HKU\S-1-5-21-1573126701-4249276084-4064946434-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1573126701-4249276084-4064946434-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 100467314 B
Java, Flash, Steam htmlcache => 109761588 B
Windows/system/drivers => 80647140170 B
Edge => 0 B
Chrome => 845346950 B
Firefox => 68992260 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 3732388 B
systemprofile32 => 12579064 B
LocalService => 66228 B
NetworkService => 653938 B
TEMP => 218188 B
Eric => 5844920290 B
Eric2 => 400495900 B
Administrateur => 1210617 B

RecycleBin => 485295 B
EmptyTemp: => 82 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 16:20:27

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
17 mai 2018 à 17:14
Si McAfee est ton antivirus, alors garde le.
Retente pour MyWinLocker, il peut causer des problèmes ce programme.
0