Virus Windows Pacifying.exe Help SVP

Résolu
Nelwep Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je viens solliciter votre aide car j'ai eu la mésaventure d'attraper un virus sur mon Windows 7 et je ne sais pas trop comment m'en débarrasser. C'est très problématique des programmes étranges se lancent tels qu'un nommé Polysaccharide entre autres Pacifying et je ne sais plus trop.

J'ai des bugs étranges notamment sonore (click de la souris intempestif) et des applications qui ne démarrent plus.. Bref je ne compte plus vraiment le connecter à internet mais j'en ai énormément besoin pour travailler.

Je serai vraiment reconnaissant auprès d'une personne assez doué et sympathique pour me sortir d'affaire.

En vous remerciant pour votre attention et vous souhaitant une excellente soirée.

Merci

8 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Bonsoir,

    Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu as infecté ton ordinateur après avoir téléchargé des cracks vérolés.

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    Task: C:\Windows\Tasks\FLUKER.job => C:\Program Files\FLUKER\FLUKER.exe
    Task: C:\Windows\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
    Task: {F2462845-AF7F-4ACC-8088-3973E59767CC} - System32\Tasks\tosca_euphemisticallytosca_euphemistically => C:\Users\Nelweb\AppData\Local\Polysaccharide.exe
    Task: {C0C99A7A-5083-4C90-A7E9-FB1A8BE3FFDB} - System32\Tasks\wilmar-foalewilmar-foale => C:\Program Files (x86)\laxness\Polysaccharide.exe
    Task: {E0584BC6-EC41-4A9D-97EC-33D4832B790E} - \xpweb -> Pas de fichier <==== ATTENTION
    Task: {B8397CD6-C136-4CF1-9CAE-3DE74B9F091D} - \FLUKER -> Pas de fichier <==== ATTENTION
    Task: {89D5303B-26B9-4FD2-9E1B-9DDD40AA9D76} - System32\Tasks\vowing clkvowing clk => C:\Program Files (x86)\Deflating\Polysaccharide.exe
    Task: {8A52FA3D-47D2-484A-9611-F1153875B81E} - System32\Tasks\mayflies_favouritesmayflies_favourites => C:\Program Files (x86)\Deflating\Pacifying.exe
    Task: {8CC24B45-87CF-424A-A1D4-D513E827F00A} - System32\Tasks\lamelylamely => C:\Program Files (x86)\coinciding\coinciding.exe
    Task: {5BF696AF-76DF-4330-A1A9-9C837696A2EC} - System32\Tasks\Updater_Online_Application => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
    Task: {4512EF8D-4D30-4E5E-846B-8BA3AEC95CD6} - System32\Tasks\izmirizmir => C:\Program Files (x86)\Hometowns\quays.exe
    R2 ZjM5OThmNjAzYmEzYzUx; C:\Program Files\ZjM5OThmNjAzYmEzYzUx\ZDRkMGFiZWEzZjA3MD.exe [663256 2018-07-06] ()
    2018-07-07 13:17 - 2018-07-12 22:28 - 000000376 _____ C:\Windows\Tasks\Updater_Online_Application.job
    2018-07-07 13:17 - 2018-07-12 21:08 - 000003322 _____ C:\Windows\System32\Tasks\Updater_Online_Application
    2018-07-07 13:17 - 2018-07-07 13:31 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\aepfw
    2018-07-07 13:17 - 2018-07-07 13:17 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
    2018-07-07 13:17 - 2018-07-07 13:17 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\Microleaves
    2018-07-07 13:17 - 2018-07-07 13:17 - 000000000 ____D C:\Users\Nelweb\AppData\Local\AdvinstAnalytics
    2018-07-07 13:16 - 2018-07-13 01:24 - 000001504 _____ C:\Windows\Tasks\FLUKER.job
    2018-07-07 13:16 - 2018-07-12 21:05 - 000000000 ____D C:\Program Files (x86)\ProxyGate
    2018-07-07 13:16 - 2018-07-12 20:56 - 000000000 ____D C:\Program Files (x86)\Manufactured
    2018-07-07 13:16 - 2018-07-07 13:35 - 000003588 _____ C:\Windows\System32\Tasks\vowing clkvowing clk
    2018-07-07 13:16 - 2018-07-07 13:35 - 000003584 _____ C:\Windows\System32\Tasks\wilmar-foalewilmar-foale
    2018-07-07 13:16 - 2018-07-07 13:35 - 000003584 _____ C:\Windows\System32\Tasks\tosca_euphemisticallytosca_euphemistically
    2018-07-07 13:16 - 2018-07-07 13:35 - 000003584 _____ C:\Windows\System32\Tasks\lamelylamely
    2018-07-07 13:16 - 2018-07-07 13:35 - 000003578 _____ C:\Windows\System32\Tasks\mayflies_favouritesmayflies_favourites
    2018-07-07 13:16 - 2018-07-07 13:35 - 000003572 _____ C:\Windows\System32\Tasks\izmirizmir
    2018-07-07 13:16 - 2018-07-07 13:33 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\MaxiBuy
    2018-07-07 13:16 - 2018-07-07 13:16 - 000003940 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
    2018-07-07 13:16 - 2018-07-07 13:16 - 000000012 _____ C:\Windows\b22413972
    2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\Python
    2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxi Buy
    2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\ProgramData\cdb4659c-79d3-0
    2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\ProgramData\cdb4659c-2e03-1
    2018-07-07 13:15 - 2018-07-07 13:15 - 000000000 ____D C:\Users\Nelweb\AppData\Local\XService
    2018-07-07 13:12 - 2018-07-07 13:14 - 000000000 ____D C:\Windows\SysWOW64\SSL
    2018-07-07 13:12 - 2018-07-07 13:12 - 001148928 _____ C:\Windows\kagvszuqqcfvrloh.kag
    2018-07-07 13:12 - 2018-07-07 13:12 - 000000000 ____D C:\Program Files\ZjM5OThmNjAzYmEzYzUx
    2018-07-07 13:08 - 2018-07-07 17:14 - 000000000 ____D C:\Users\Nelweb\Downloads\All Activation Windows 7-8-10 v10.5 + Office Activator [SadeemPC]
    2018-07-07 11:50 - 2018-07-07 12:04 - 000000000 ____D C:\Users\Nelweb\Downloads\Ableton Live Ultimate Course Tutorials
    2018-07-07 11:35 - 2018-07-07 11:44 - 000000000 ____D C:\Users\Nelweb\Downloads\Lynda Ableton Live 9 Tips And Tricks (Tutorial ISO) [ChingLiu]
    2018-07-07 11:28 - 2018-07-07 11:46 - 000000000 ____D C:\Users\Nelweb\Downloads\ESET NOD32 Antivirus 11.1.42.1 (x86+x64) + Crack [CracksNow] [Country : US - 11.1.42.1]
    2018-07-07 11:27 - 2018-07-07 11:27 - 000000000 ____D C:\Users\Nelweb\Downloads\avast! Internet Security + Premier Antivirus 18.4.2338 (Build 18.4.3895.0) + Crack [CracksNow]
    2018-07-07 11:25 - 2018-07-07 11:35 - 365701140 _____ C:\Users\Nelweb\Downloads\All Activation Windows 7-8-10 v10.5 + Office Activator [SadeemPC].zip
    2018-07-07 11:20 - 2018-07-07 11:20 - 000431104 _____ C:\Windows\hairless.exe
    2018-07-07 11:19 - 2018-07-07 13:35 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\qBittorrent
    2018-07-07 11:19 - 2018-07-07 11:19 - 000000848 _____ C:\Users\Public\Desktop\qBittorrent.lnk
    2018-07-07 11:19 - 2018-07-07 11:19 - 000000000 ____D C:\Users\Nelweb\AppData\Local\qBittorrent
    2018-07-07 11:19 - 2018-07-07 11:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qBittorrent
    2018-07-07 11:19 - 2018-07-07 11:19 - 000000000 ____D C:\Program Files\qBittorrent
    2018-07-07 11:17 - 2018-07-07 11:18 - 023043847 _____ (The qBittorrent project) C:\Users\Nelweb\Downloads\qbittorrent_4.1.1_x64_setup.exe
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    4°)
    Vois ce que cela donne et si des améliorations ont eu lieu.
    Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
    Refais un scan FRST et donne les nouveaux rapports via pjjoint.

    0
  3. Nelwep Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour à toi,

    Merci infiniment pour ton aide je crois que mon problème est résolu, du moins j'ai de significatives améliorations parmi lesquels tous mes programmes refonctionnent apparemment correctement.

    Voici les rapports FRST

    https://pjjoint.malekal.com/files.php?id=20180713_v10m14h8f13g14

    https://pjjoint.malekal.com/files.php?id=FRST_20180713_t12s15p10x814

    https://pjjoint.malekal.com/files.php?id=20180713_h15m14m12y11d7

    ainsi que le Fixlog :

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
    Exécuté par Nelweb (13-07-2018 09:01:14) Run:1
    Exécuté depuis C:\Users\Nelweb\Desktop
    Profils chargés: Nelweb (Profils disponibles: Nelweb)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:

    CreateRestorePoint:
    CloseProcesses:
    Task: C:\Windows\Tasks\FLUKER.job => C:\Program Files\FLUKER\FLUKER.exe
    Task: C:\Windows\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
    Task: {F2462845-AF7F-4ACC-8088-3973E59767CC} - System32\Tasks\tosca_euphemisticallytosca_euphemistically => C:\Users\Nelweb\AppData\Local\Polysaccharide.exe
    Task: {C0C99A7A-5083-4C90-A7E9-FB1A8BE3FFDB} - System32\Tasks\wilmar-foalewilmar-foale => C:\Program Files (x86)\laxness\Polysaccharide.exe
    Task: {E0584BC6-EC41-4A9D-97EC-33D4832B790E} - \xpweb -> Pas de fichier <==== ATTENTION
    Task: {B8397CD6-C136-4CF1-9CAE-3DE74B9F091D} - \FLUKER -> Pas de fichier <==== ATTENTION
    Task: {89D5303B-26B9-4FD2-9E1B-9DDD40AA9D76} - System32\Tasks\vowing clkvowing clk => C:\Program Files (x86)\Deflating\Polysaccharide.exe
    Task: {8A52FA3D-47D2-484A-9611-F1153875B81E} - System32\Tasks\mayflies_favouritesmayflies_favourites => C:\Program Files (x86)\Deflating\Pacifying.exe
    Task: {8CC24B45-87CF-424A-A1D4-D513E827F00A} - System32\Tasks\lamelylamely => C:\Program Files (x86)\coinciding\coinciding.exe
    Task: {5BF696AF-76DF-4330-A1A9-9C837696A2EC} - System32\Tasks\Updater_Online_Application => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
    Task: {4512EF8D-4D30-4E5E-846B-8BA3AEC95CD6} - System32\Tasks\izmirizmir => C:\Program Files (x86)\Hometowns\quays.exe
    R2 ZjM5OThmNjAzYmEzYzUx; C:\Program Files\ZjM5OThmNjAzYmEzYzUx\ZDRkMGFiZWEzZjA3MD.exe [663256 2018-07-06] ()
    2018-07-07 13:17 - 2018-07-12 22:28 - 000000376 _____ C:\Windows\Tasks\Updater_Online_Application.job
    2018-07-07 13:17 - 2018-07-12 21:08 - 000003322 _____ C:\Windows\System32\Tasks\Updater_Online_Application
    2018-07-07 13:17 - 2018-07-07 13:31 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\aepfw
    2018-07-07 13:17 - 2018-07-07 13:17 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
    2018-07-07 13:17 - 2018-07-07 13:17 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\Microleaves
    2018-07-07 13:17 - 2018-07-07 13:17 - 000000000 ____D C:\Users\Nelweb\AppData\Local\AdvinstAnalytics
    2018-07-07 13:16 - 2018-07-13 01:24 - 000001504 _____ C:\Windows\Tasks\FLUKER.job
    2018-07-07 13:16 - 2018-07-12 21:05 - 000000000 ____D C:\Program Files (x86)\ProxyGate
    2018-07-07 13:16 - 2018-07-12 20:56 - 000000000 ____D C:\Program Files (x86)\Manufactured
    2018-07-07 13:16 - 2018-07-07 13:35 - 000003588 _____ C:\Windows\System32\Tasks\vowing clkvowing clk
    2018-07-07 13:16 - 2018-07-07 13:35 - 000003584 _____ C:\Windows\System32\Tasks\wilmar-foalewilmar-foale
    2018-07-07 13:16 - 2018-07-07 13:35 - 000003584 _____ C:\Windows\System32\Tasks\tosca_euphemisticallytosca_euphemistically
    2018-07-07 13:16 - 2018-07-07 13:35 - 000003584 _____ C:\Windows\System32\Tasks\lamelylamely
    2018-07-07 13:16 - 2018-07-07 13:35 - 000003578 _____ C:\Windows\System32\Tasks\mayflies_favouritesmayflies_favourites
    2018-07-07 13:16 - 2018-07-07 13:35 - 000003572 _____ C:\Windows\System32\Tasks\izmirizmir
    2018-07-07 13:16 - 2018-07-07 13:33 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\MaxiBuy
    2018-07-07 13:16 - 2018-07-07 13:16 - 000003940 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
    2018-07-07 13:16 - 2018-07-07 13:16 - 000000012 _____ C:\Windows\b22413972
    2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\Python
    2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxi Buy
    2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\ProgramData\cdb4659c-79d3-0
    2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\ProgramData\cdb4659c-2e03-1
    2018-07-07 13:15 - 2018-07-07 13:15 - 000000000 ____D C:\Users\Nelweb\AppData\Local\XService
    2018-07-07 13:12 - 2018-07-07 13:14 - 000000000 ____D C:\Windows\SysWOW64\SSL
    2018-07-07 13:12 - 2018-07-07 13:12 - 001148928 _____ C:\Windows\kagvszuqqcfvrloh.kag
    2018-07-07 13:12 - 2018-07-07 13:12 - 000000000 ____D C:\Program Files\ZjM5OThmNjAzYmEzYzUx
    2018-07-07 13:08 - 2018-07-07 17:14 - 000000000 ____D C:\Users\Nelweb\Downloads\All Activation Windows 7-8-10 v10.5 + Office Activator [SadeemPC]
    2018-07-07 11:50 - 2018-07-07 12:04 - 000000000 ____D C:\Users\Nelweb\Downloads\Ableton Live Ultimate Course Tutorials
    2018-07-07 11:35 - 2018-07-07 11:44 - 000000000 ____D C:\Users\Nelweb\Downloads\Lynda Ableton Live 9 Tips And Tricks (Tutorial ISO) [ChingLiu]
    2018-07-07 11:28 - 2018-07-07 11:46 - 000000000 ____D C:\Users\Nelweb\Downloads\ESET NOD32 Antivirus 11.1.42.1 (x86+x64) + Crack [CracksNow] [Country : US - 11.1.42.1]
    2018-07-07 11:27 - 2018-07-07 11:27 - 000000000 ____D C:\Users\Nelweb\Downloads\avast! Internet Security + Premier Antivirus 18.4.2338 (Build 18.4.3895.0) + Crack [CracksNow]
    2018-07-07 11:25 - 2018-07-07 11:35 - 365701140 _____ C:\Users\Nelweb\Downloads\All Activation Windows 7-8-10 v10.5 + Office Activator [SadeemPC].zip
    2018-07-07 11:20 - 2018-07-07 11:20 - 000431104 _____ C:\Windows\hairless.exe
    2018-07-07 11:19 - 2018-07-07 13:35 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\qBittorrent
    2018-07-07 11:19 - 2018-07-07 11:19 - 000000848 _____ C:\Users\Public\Desktop\qBittorrent.lnk
    2018-07-07 11:19 - 2018-07-07 11:19 - 000000000 ____D C:\Users\Nelweb\AppData\Local\qBittorrent
    2018-07-07 11:19 - 2018-07-07 11:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qBittorrent
    2018-07-07 11:19 - 2018-07-07 11:19 - 000000000 ____D C:\Program Files\qBittorrent
    2018-07-07 11:17 - 2018-07-07 11:18 - 023043847 _____ (The qBittorrent project) C:\Users\Nelweb\Downloads\qbittorrent_4.1.1_x64_setup.exe
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    C:\Windows\Tasks\FLUKER.job => déplacé(es) avec succès
    C:\Windows\Tasks\Updater_Online_Application.job => déplacé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F2462845-AF7F-4ACC-8088-3973E59767CC}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F2462845-AF7F-4ACC-8088-3973E59767CC}" => supprimé(es) avec succès
    C:\Windows\System32\Tasks\tosca_euphemisticallytosca_euphemistically => déplacé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\tosca_euphemisticallytosca_euphemistically" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C0C99A7A-5083-4C90-A7E9-FB1A8BE3FFDB}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C0C99A7A-5083-4C90-A7E9-FB1A8BE3FFDB}" => supprimé(es) avec succès
    C:\Windows\System32\Tasks\wilmar-foalewilmar-foale => déplacé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\wilmar-foalewilmar-foale" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E0584BC6-EC41-4A9D-97EC-33D4832B790E}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0584BC6-EC41-4A9D-97EC-33D4832B790E}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\xpweb" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B8397CD6-C136-4CF1-9CAE-3DE74B9F091D}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B8397CD6-C136-4CF1-9CAE-3DE74B9F091D}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FLUKER" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{89D5303B-26B9-4FD2-9E1B-9DDD40AA9D76}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{89D5303B-26B9-4FD2-9E1B-9DDD40AA9D76}" => supprimé(es) avec succès
    C:\Windows\System32\Tasks\vowing clkvowing clk => déplacé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\vowing clkvowing clk" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8A52FA3D-47D2-484A-9611-F1153875B81E}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8A52FA3D-47D2-484A-9611-F1153875B81E}" => supprimé(es) avec succès
    C:\Windows\System32\Tasks\mayflies_favouritesmayflies_favourites => déplacé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\mayflies_favouritesmayflies_favourites" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8CC24B45-87CF-424A-A1D4-D513E827F00A}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8CC24B45-87CF-424A-A1D4-D513E827F00A}" => supprimé(es) avec succès
    C:\Windows\System32\Tasks\lamelylamely => déplacé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\lamelylamely" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5BF696AF-76DF-4330-A1A9-9C837696A2EC}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5BF696AF-76DF-4330-A1A9-9C837696A2EC}" => supprimé(es) avec succès
    C:\Windows\System32\Tasks\Updater_Online_Application => déplacé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Updater_Online_Application" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4512EF8D-4D30-4E5E-846B-8BA3AEC95CD6}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4512EF8D-4D30-4E5E-846B-8BA3AEC95CD6}" => supprimé(es) avec succès
    C:\Windows\System32\Tasks\izmirizmir => déplacé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\izmirizmir" => supprimé(es) avec succès
    ZjM5OThmNjAzYmEzYzUx => Service arrêté avec succès.
    "HKLM\System\CurrentControlSet\Services\ZjM5OThmNjAzYmEzYzUx" => supprimé(es) avec succès
    ZjM5OThmNjAzYmEzYzUx => service supprimé(es) avec succès
    "C:\Windows\Tasks\Updater_Online_Application.job" => non trouvé(e)
    "C:\Windows\System32\Tasks\Updater_Online_Application" => non trouvé(e)
    C:\Users\Nelweb\AppData\Roaming\aepfw => déplacé(es) avec succès
    C:\Users\Public\Documents\XMUpdate => déplacé(es) avec succès
    C:\Users\Nelweb\AppData\Roaming\Microleaves => déplacé(es) avec succès
    C:\Users\Nelweb\AppData\Local\AdvinstAnalytics => déplacé(es) avec succès
    "C:\Windows\Tasks\FLUKER.job" => non trouvé(e)
    C:\Program Files (x86)\ProxyGate => déplacé(es) avec succès
    C:\Program Files (x86)\Manufactured => déplacé(es) avec succès
    "C:\Windows\System32\Tasks\vowing clkvowing clk" => non trouvé(e)
    "C:\Windows\System32\Tasks\wilmar-foalewilmar-foale" => non trouvé(e)
    "C:\Windows\System32\Tasks\tosca_euphemisticallytosca_euphemistically" => non trouvé(e)
    "C:\Windows\System32\Tasks\lamelylamely" => non trouvé(e)
    "C:\Windows\System32\Tasks\mayflies_favouritesmayflies_favourites" => non trouvé(e)
    "C:\Windows\System32\Tasks\izmirizmir" => non trouvé(e)
    C:\Users\Nelweb\AppData\Roaming\MaxiBuy => déplacé(es) avec succès
    C:\Windows\System32\Tasks\Adobe Flash Player Updater => déplacé(es) avec succès
    C:\Windows\b22413972 => déplacé(es) avec succès
    C:\Users\Nelweb\AppData\Roaming\Python => déplacé(es) avec succès
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxi Buy => déplacé(es) avec succès
    C:\ProgramData\cdb4659c-79d3-0 => déplacé(es) avec succès
    C:\ProgramData\cdb4659c-2e03-1 => déplacé(es) avec succès
    C:\Users\Nelweb\AppData\Local\XService => déplacé(es) avec succès
    C:\Windows\SysWOW64\SSL => déplacé(es) avec succès
    C:\Windows\kagvszuqqcfvrloh.kag => déplacé(es) avec succès
    C:\Program Files\ZjM5OThmNjAzYmEzYzUx => déplacé(es) avec succès
    C:\Users\Nelweb\Downloads\All Activation Windows 7-8-10 v10.5 + Office Activator [SadeemPC] => déplacé(es) avec succès
    C:\Users\Nelweb\Downloads\Ableton Live Ultimate Course Tutorials => déplacé(es) avec succès
    C:\Users\Nelweb\Downloads\Lynda Ableton Live 9 Tips And Tricks (Tutorial ISO) [ChingLiu] => déplacé(es) avec succès
    "C:\Users\Nelweb\Downloads\ESET NOD32 Antivirus 11.1.42.1 (x86+x64) + Crack [CracksNow] [Country : US - 11.1.42.1]" => non trouvé(e)
    C:\Users\Nelweb\Downloads\avast! Internet Security + Premier Antivirus 18.4.2338 (Build 18.4.3895.0) + Crack [CracksNow] => déplacé(es) avec succès
    C:\Users\Nelweb\Downloads\All Activation Windows 7-8-10 v10.5 + Office Activator [SadeemPC].zip => déplacé(es) avec succès
    C:\Windows\hairless.exe => déplacé(es) avec succès
    C:\Users\Nelweb\AppData\Roaming\qBittorrent => déplacé(es) avec succès
    C:\Users\Public\Desktop\qBittorrent.lnk => déplacé(es) avec succès
    C:\Users\Nelweb\AppData\Local\qBittorrent => déplacé(es) avec succès
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qBittorrent => déplacé(es) avec succès
    C:\Program Files\qBittorrent => déplacé(es) avec succès
    C:\Users\Nelweb\Downloads\qbittorrent_4.1.1_x64_setup.exe => déplacé(es) avec succès
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-3487331762-3941072977-1952154435-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-3487331762-3941072977-1952154435-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 8388608 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10165428 B
    Java, Flash, Steam htmlcache => 492 B
    Windows/system/drivers => 0 B
    Edge => 0 B
    Chrome => 0 B
    Firefox => 21482904 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Users => 0 B
    Default => 0 B
    Public => 0 B
    ProgramData => 0 B
    systemprofile => 83598 B
    systemprofile32 => 66228 B
    LocalService => 66228 B
    NetworkService => 66228 B
    Nelweb => 52916058 B

    RecycleBin => 13050367 B
    EmptyTemp: => 101.4 MB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 09:01:27

    En te souhaitant une excellente journée, tu m'as vraiment super bien dépanné et je t'en suis très reconnaissant :)
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok good !
    Il reste quelques trucs =)

    ~~

    CCleaner n'est pas vraiment utile, même si on le recommande de partout.
    Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

    ~~

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    C:\ProgramData\{*}
    2018-07-03 02:02 - 2018-07-03 02:02 - 000000000 __HDC C:\ProgramData\{99C1055A-8751-4069-A78B-B54E4F5C1040}
    2018-07-06 02:51 - 2018-07-06 02:51 - 000000000 __HDC C:\ProgramData\{93EAA4DB-27EC-4331-A128-E3891121AA47}
    2018-07-06 02:35 - 2018-07-06 02:35 - 000000000 __HDC C:\ProgramData\{20C7291D-0FE3-4567-86A5-795DA8DD43DC}
    2018-07-06 01:57 - 2018-07-06 01:57 - 000000000 __HDC C:\ProgramData\{F5271FB0-B5A4-420D-90D3-FF2900A84AA7}
    2018-07-06 01:40 - 2018-07-06 01:40 - 000000000 __HDC C:\ProgramData\{81FF46FD-55BF-4932-A9A8-86FF2C15E0ED}
    2018-07-06 00:23 - 2018-07-06 00:23 - 000000000 __HDC C:\ProgramData\{19D8F7AC-BFDC-4BE5-8903-2F3BFDFE1A3E}
    2018-07-06 00:21 - 2018-07-06 00:21 - 000000000 __HDC C:\ProgramData\{306A1EF4-D27D-4F5A-BA93-F05B10576F40}
    2018-07-05 14:33 - 2018-07-05 14:33 - 000000000 __HDC C:\ProgramData\{69D837C2-05C2-4CB1-A968-868E8A4B4BBF}
    2018-07-05 14:30 - 2018-07-05 14:30 - 000000000 __HDC C:\ProgramData\{29717DE6-69BF-4629-B743-C10C0EB6114F}
    2018-07-05 14:29 - 2018-07-05 14:29 - 000000000 __HDC C:\ProgramData\{F01FDEBE-19FE-4843-B081-BF0240C4A7E5}
    2018-07-05 14:29 - 2018-07-05 14:29 - 000000000 __HDC C:\ProgramData\{6718B739-E410-4946-AEF2-3C4D285DA260}
    2018-07-05 14:26 - 2018-07-05 14:26 - 000000000 __HDC C:\ProgramData\{BBD6476E-3DD8-447E-ACC3-81C30FC4A118}
    2018-07-05 14:26 - 2018-07-05 14:26 - 000000000 __HDC C:\ProgramData\{55AEE408-DC39-477F-B7A7-07C6498E734D}
    2018-07-05 13:58 - 2018-07-05 13:58 - 000000000 __HDC C:\ProgramData\{B24A8FDF-FA25-4388-B484-1351A9EC40BC}
    2018-07-05 13:51 - 2018-07-05 13:51 - 000000000 __HDC C:\ProgramData\{3675D9E4-3039-4C72-8467-E5B517B26E2F}
    2018-07-05 13:38 - 2018-07-05 13:38 - 000000000 __HDC C:\ProgramData\{54BECD15-0FBA-4EBD-995B-985898B3AFBD}
    2018-07-05 13:37 - 2018-07-05 13:37 - 000000000 __HDC C:\ProgramData\{6F86AF7F-6737-4773-A666-76630769C211}
    2018-07-05 13:37 - 2018-07-05 13:37 - 000000000 __HDC C:\ProgramData\{06BE0F95-47FE-4BA3-B8D8-A6BCB86618E9}
    2018-07-05 13:35 - 2018-07-05 13:35 - 000000000 __HDC C:\ProgramData\{5F972720-F5ED-447B-8A79-F373D34CB136}
    2018-07-05 12:07 - 2018-07-05 12:07 - 000000000 __HDC C:\ProgramData\{CFDD872E-E643-48CF-82E8-8889713D990D}
    2018-07-05 12:07 - 2018-07-05 12:07 - 000000000 __HDC C:\ProgramData\{87AEDB84-EF6C-4240-A009-B8FA027D1315}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{F57C376F-E7ED-4527-9EE2-4D50799418BC}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{C0DE0020-B144-40AE-AA18-38A042DD069F}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{9C588B44-42B6-434D-90BD-824BBB1F328A}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{81B3FE58-8826-44EC-8271-083D201CEA19}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{76B82259-F6E4-4B8E-A06B-9D5D5FEA4FE8}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{73631698-31A0-419C-B151-F478AEBC136A}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{6495CC1D-C10B-40C5-A92B-241A2B2C8D20}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{2CD659BC-750F-4694-B214-40A0CE94308D}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{05AA3E28-E77F-4E2D-A8A3-782D548090E4}
    2018-07-03 02:02 - 2018-07-03 02:02 - 000000000 __HDC C:\ProgramData\{99C1055A-8751-4069-A78B-B54E4F5C1040}
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    0
  6. Nelwep Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
     
    Ok je pense avoir fait tout ce que tu m'as indiqué, voici le rapport :

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
    Exécuté par Nelweb (13-07-2018 11:19:20) Run:3
    Exécuté depuis C:\Users\Nelweb\Desktop
    Profils chargés: Nelweb (Profils disponibles: Nelweb)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    C:\ProgramData\{*}
    2018-07-03 02:02 - 2018-07-03 02:02 - 000000000 __HDC C:\ProgramData\{99C1055A-8751-4069-A78B-B54E4F5C1040}
    2018-07-06 02:51 - 2018-07-06 02:51 - 000000000 __HDC C:\ProgramData\{93EAA4DB-27EC-4331-A128-E3891121AA47}
    2018-07-06 02:35 - 2018-07-06 02:35 - 000000000 __HDC C:\ProgramData\{20C7291D-0FE3-4567-86A5-795DA8DD43DC}
    2018-07-06 01:57 - 2018-07-06 01:57 - 000000000 __HDC C:\ProgramData\{F5271FB0-B5A4-420D-90D3-FF2900A84AA7}
    2018-07-06 01:40 - 2018-07-06 01:40 - 000000000 __HDC C:\ProgramData\{81FF46FD-55BF-4932-A9A8-86FF2C15E0ED}
    2018-07-06 00:23 - 2018-07-06 00:23 - 000000000 __HDC C:\ProgramData\{19D8F7AC-BFDC-4BE5-8903-2F3BFDFE1A3E}
    2018-07-06 00:21 - 2018-07-06 00:21 - 000000000 __HDC C:\ProgramData\{306A1EF4-D27D-4F5A-BA93-F05B10576F40}
    2018-07-05 14:33 - 2018-07-05 14:33 - 000000000 __HDC C:\ProgramData\{69D837C2-05C2-4CB1-A968-868E8A4B4BBF}
    2018-07-05 14:30 - 2018-07-05 14:30 - 000000000 __HDC C:\ProgramData\{29717DE6-69BF-4629-B743-C10C0EB6114F}
    2018-07-05 14:29 - 2018-07-05 14:29 - 000000000 __HDC C:\ProgramData\{F01FDEBE-19FE-4843-B081-BF0240C4A7E5}
    2018-07-05 14:29 - 2018-07-05 14:29 - 000000000 __HDC C:\ProgramData\{6718B739-E410-4946-AEF2-3C4D285DA260}
    2018-07-05 14:26 - 2018-07-05 14:26 - 000000000 __HDC C:\ProgramData\{BBD6476E-3DD8-447E-ACC3-81C30FC4A118}
    2018-07-05 14:26 - 2018-07-05 14:26 - 000000000 __HDC C:\ProgramData\{55AEE408-DC39-477F-B7A7-07C6498E734D}
    2018-07-05 13:58 - 2018-07-05 13:58 - 000000000 __HDC C:\ProgramData\{B24A8FDF-FA25-4388-B484-1351A9EC40BC}
    2018-07-05 13:51 - 2018-07-05 13:51 - 000000000 __HDC C:\ProgramData\{3675D9E4-3039-4C72-8467-E5B517B26E2F}
    2018-07-05 13:38 - 2018-07-05 13:38 - 000000000 __HDC C:\ProgramData\{54BECD15-0FBA-4EBD-995B-985898B3AFBD}
    2018-07-05 13:37 - 2018-07-05 13:37 - 000000000 __HDC C:\ProgramData\{6F86AF7F-6737-4773-A666-76630769C211}
    2018-07-05 13:37 - 2018-07-05 13:37 - 000000000 __HDC C:\ProgramData\{06BE0F95-47FE-4BA3-B8D8-A6BCB86618E9}
    2018-07-05 13:35 - 2018-07-05 13:35 - 000000000 __HDC C:\ProgramData\{5F972720-F5ED-447B-8A79-F373D34CB136}
    2018-07-05 12:07 - 2018-07-05 12:07 - 000000000 __HDC C:\ProgramData\{CFDD872E-E643-48CF-82E8-8889713D990D}
    2018-07-05 12:07 - 2018-07-05 12:07 - 000000000 __HDC C:\ProgramData\{87AEDB84-EF6C-4240-A009-B8FA027D1315}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{F57C376F-E7ED-4527-9EE2-4D50799418BC}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{C0DE0020-B144-40AE-AA18-38A042DD069F}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{9C588B44-42B6-434D-90BD-824BBB1F328A}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{81B3FE58-8826-44EC-8271-083D201CEA19}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{76B82259-F6E4-4B8E-A06B-9D5D5FEA4FE8}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{73631698-31A0-419C-B151-F478AEBC136A}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{6495CC1D-C10B-40C5-A92B-241A2B2C8D20}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{2CD659BC-750F-4694-B214-40A0CE94308D}
    2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{05AA3E28-E77F-4E2D-A8A3-782D548090E4}
    2018-07-03 02:02 - 2018-07-03 02:02 - 000000000 __HDC C:\ProgramData\{99C1055A-8751-4069-A78B-B54E4F5C1040}
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.

    =========== "C:\ProgramData\{*}" ==========

    non trouvé(e)

    ========= Fin -> "C:\ProgramData\{*}" ========

    C:\ProgramData\{99C1055A-8751-4069-A78B-B54E4F5C1040} => déplacé(es) avec succès
    C:\ProgramData\{93EAA4DB-27EC-4331-A128-E3891121AA47} => déplacé(es) avec succès
    C:\ProgramData\{20C7291D-0FE3-4567-86A5-795DA8DD43DC} => déplacé(es) avec succès
    C:\ProgramData\{F5271FB0-B5A4-420D-90D3-FF2900A84AA7} => déplacé(es) avec succès
    C:\ProgramData\{81FF46FD-55BF-4932-A9A8-86FF2C15E0ED} => déplacé(es) avec succès
    C:\ProgramData\{19D8F7AC-BFDC-4BE5-8903-2F3BFDFE1A3E} => déplacé(es) avec succès
    C:\ProgramData\{306A1EF4-D27D-4F5A-BA93-F05B10576F40} => déplacé(es) avec succès
    C:\ProgramData\{69D837C2-05C2-4CB1-A968-868E8A4B4BBF} => déplacé(es) avec succès
    C:\ProgramData\{29717DE6-69BF-4629-B743-C10C0EB6114F} => déplacé(es) avec succès
    C:\ProgramData\{F01FDEBE-19FE-4843-B081-BF0240C4A7E5} => déplacé(es) avec succès
    C:\ProgramData\{6718B739-E410-4946-AEF2-3C4D285DA260} => déplacé(es) avec succès
    C:\ProgramData\{BBD6476E-3DD8-447E-ACC3-81C30FC4A118} => déplacé(es) avec succès
    C:\ProgramData\{55AEE408-DC39-477F-B7A7-07C6498E734D} => déplacé(es) avec succès
    C:\ProgramData\{B24A8FDF-FA25-4388-B484-1351A9EC40BC} => déplacé(es) avec succès
    C:\ProgramData\{3675D9E4-3039-4C72-8467-E5B517B26E2F} => déplacé(es) avec succès
    C:\ProgramData\{54BECD15-0FBA-4EBD-995B-985898B3AFBD} => déplacé(es) avec succès
    C:\ProgramData\{6F86AF7F-6737-4773-A666-76630769C211} => déplacé(es) avec succès
    C:\ProgramData\{06BE0F95-47FE-4BA3-B8D8-A6BCB86618E9} => déplacé(es) avec succès
    C:\ProgramData\{5F972720-F5ED-447B-8A79-F373D34CB136} => déplacé(es) avec succès
    C:\ProgramData\{CFDD872E-E643-48CF-82E8-8889713D990D} => déplacé(es) avec succès
    C:\ProgramData\{87AEDB84-EF6C-4240-A009-B8FA027D1315} => déplacé(es) avec succès
    C:\ProgramData\{F57C376F-E7ED-4527-9EE2-4D50799418BC} => déplacé(es) avec succès
    C:\ProgramData\{C0DE0020-B144-40AE-AA18-38A042DD069F} => déplacé(es) avec succès
    C:\ProgramData\{9C588B44-42B6-434D-90BD-824BBB1F328A} => déplacé(es) avec succès
    C:\ProgramData\{81B3FE58-8826-44EC-8271-083D201CEA19} => déplacé(es) avec succès
    C:\ProgramData\{76B82259-F6E4-4B8E-A06B-9D5D5FEA4FE8} => déplacé(es) avec succès
    C:\ProgramData\{73631698-31A0-419C-B151-F478AEBC136A} => déplacé(es) avec succès
    C:\ProgramData\{6495CC1D-C10B-40C5-A92B-241A2B2C8D20} => déplacé(es) avec succès
    C:\ProgramData\{2CD659BC-750F-4694-B214-40A0CE94308D} => déplacé(es) avec succès
    C:\ProgramData\{05AA3E28-E77F-4E2D-A8A3-782D548090E4} => déplacé(es) avec succès
    "C:\ProgramData\{99C1055A-8751-4069-A78B-B54E4F5C1040}" => non trouvé(e)
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-3487331762-3941072977-1952154435-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-3487331762-3941072977-1952154435-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 8388608 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 8023555 B
    Java, Flash, Steam htmlcache => 0 B
    Windows/system/drivers => 0 B
    Edge => 0 B
    Chrome => 0 B
    Firefox => 8741798 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Users => 0 B
    Default => 0 B
    Public => 0 B
    ProgramData => 0 B
    systemprofile => 33125 B
    systemprofile32 => 0 B
    LocalService => 66228 B
    NetworkService => 66228 B
    Nelweb => 5771604 B

    RecycleBin => 3986 B
    EmptyTemp: => 29.7 MB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 11:19:32

    Merci encore c'est vraiment adorable tout repart comme sur des roulettes c'est vraiment génial :)
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    de rien =)

    Supprime le dossier C:\FRST

    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
    Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    0
  8. Nelwep Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci pour ces précieux conseils... Je pense bien m'en servir pour éviter à tout prix de réitérer l'expérience :) Bonne fin de journée && may the force be with you !
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      merci à toi aussi =)
      0