Http://www.%snf%.com/ - Firefox

Fermé
supercante - 1 nov. 2018 à 04:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 nov. 2018 à 18:21
Bonjour,

Comme dans les autres topics du même nom, je rencontre un souci avec http://www.%snf%.com et j'aurais besoin d'un petit coup de main pour le supprimer.

Voici mes rapports FRST :

FRST
https://pjjoint.malekal.com/files.php?id=FRST_20181101_o6q7v5u13h12

Addition
https://pjjoint.malekal.com/files.php?id=20181101_p15z13s10j15c9

Shortcut
https://pjjoint.malekal.com/files.php?id=20181101_k13s8f10s7d10


Merci d'avance pour votre aide !

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié le 1 nov. 2018 à 10:00
Salut,

Désinstalle Spybot
Pas efficace du tout.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {05C66121-DA04-43AA-9E86-3596F34C5FD1} - System32\Tasks\hostTask => C:\ProgramData\Application Hosting\bush.exe [2017-10-16] ()
ShortcutWithArgument: C:\Users\Maremy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNF%
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNF%
ShortcutWithArgument: C:\Users\Public\Desktop\Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNF%
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


1
Merci beaucoup !!!

Que faut-il utiliser à la place de spybot ??

J'ai un fichier fixlog qui est apparu, le voici :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24.10.2018
Exécuté par Maremy (01-11-2018 16:42:58) Run:1
Exécuté depuis C:\Users\Maremy\Desktop
Profils chargés: Maremy (Profils disponibles: Maremy)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {05C66121-DA04-43AA-9E86-3596F34C5FD1} - System32\Tasks\hostTask => C:\ProgramData\Application Hosting\bush.exe [2017-10-16] ()
ShortcutWithArgument: C:\Users\Maremy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNF%
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNF%
ShortcutWithArgument: C:\Users\Public\Desktop\Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNF%
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{05C66121-DA04-43AA-9E86-3596F34C5FD1}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{05C66121-DA04-43AA-9E86-3596F34C5FD1}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\hostTask => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\hostTask" => supprimé(es) avec succès
C:\Users\Maremy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk => Raccourci argument supprimé(es) avec succès
C:\Users\Public\Desktop\Firefox.lnk => Raccourci argument supprimé(es) avec succès

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-897356027-1874554454-548973569-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-897356027-1874554454-548973569-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 37048144 B
Java, Flash, Steam htmlcache => 1528 B
Windows/system/drivers => 3317670 B
Edge => 0 B
Chrome => 0 B
Firefox => 205744254 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 146208 B
systemprofile32 => 8711946 B
LocalService => 0 B
NetworkService => 1428 B
Maremy => 2023410980 B

RecycleBin => 17151260028 B
EmptyTemp: => 18.1 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 16:46:40

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
1 nov. 2018 à 18:21
0