Problème lors du démarrage de startupchecklibrary.dll

Résolu/Fermé
Sbatey Messages postés 3 Date d'inscription jeudi 17 janvier 2019 Statut Membre Dernière intervention 13 mai 2019 - 12 mai 2019 à 17:37
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 - 30 avril 2020 à 12:59
Bonjour, depuis quelques semaine j'ai un message qui apparaît lors du démarrage de Windows ;ci-joint le sreenshot ;et mon pc est devenue lent . Sur un site anglais il pense que c'est du à un virus.


help pls

52 réponses

Bonjour J'ai le meme problème, pouvez-vous m'aider svp :
Addition : https://pjjoint.malekal.com/files.php?id=20200407_w11u13n8d15n5
Frst : https://pjjoint.malekal.com/files.php?id=FRST_20200407_q5q9v7l12n5

Merci d'avance ! :)
0
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
Modifié le 7 avril 2020 à 13:18
Désinstalle Wondershare Helper Compact c'est un adware.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
CHR HKLM\SOFTWARE\Policies\Google: Restriction
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare Technology Co.,Ltd -> Wondershare)
Task: {A297E16C-8DBB-4592-B00B-773438A240A2} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary
SearchScopes: HKU\S-1-5-21-145653321-2429854080-2050828868-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-145653321-2429854080-2050828868-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
EmpyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
0
Camz > bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024
Modifié le 7 avril 2020 à 13:34
Merci , ça a l'air de fonctionner !
Voici le lien : https://pjjoint.malekal.com/files.php?id=20200407_5r8j8c5z13

J'ai bien supprimé Wondershare, c'est de là que venait ce probleme ?
0
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453 > Camz
7 avril 2020 à 13:39
Tout est OK, cela ne venait pas de Wondershare Helper Compact mais il valait mieux le supprimer d'autant plus que je pense que tu ne l'avais pas installé toi-même mais qu'il s'était installé à ton insu via un logiciel gratuit.
Fait attention quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, exemple:

0
Camz > bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024
7 avril 2020 à 13:45
Ok merci beaucoup,

Bonne journée !
0
Bonjour,
comme une grande partie des gens present sur le forum j'ai ce probleme ci-joint mon analyse Frst et Addition :
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20200416_c12c12b1414i9
Addition : https://pjjoint.malekal.com/files.php?id=20200416_f9c9v12f5h6
merci de votre aide
0
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
16 avril 2020 à 16:55
Il y a un proxy de configuré sur ton pc est-ce toi qui l'a configuré ou est-ce que tu n'es pas au courant que ce proxy est configuré sur ton pc ?
0
non je ne suis pas au courant de la présence d'un proxy que dois je faire ?
0
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
16 avril 2020 à 17:17
Désinstalle le logiciel Premier Opinion

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
Task: {6876330B-15F1-48C4-81F1-18395568815B} - System32\Tasks\TweakBit\PCRepairKit\Start PCRepairKit automatic scanning => C:\Program Files (x86)\TweakBit\PCRepairKit\PCRepairKit.exe
Task: {83D287C5-431A-4BA3-BDBC-797E4F94F9DF} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => winrmsrv.exe
Task: {87BEAE31-53D4-4CC6-9CE7-6018A5D8E48A} - System32\Tasks\Microsoft\Windows\Wininet\Winlogui => winlogui.exe
Task: {93AFCC19-638B-45EA-9FC8-9BDA5E962F4A} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost
Task: {C1FF9F25-2691-42D7-9BE1-701B55843E7C} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary
R2 PremierOpinion; C:\Program Files (x86)\PremierOpinion\pmservice.exe [170360 2020-01-21] (VoiceFive, Inc. -> VoiceFive, Inc.)
S3 wuauserv; C:\Windows\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
S3 wuauserv; C:\Windows\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
C:\Program Files (x86)\PremierOpinion
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PremierOpinion
RemoveProxy:
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet Google Chrome et Firefox il y a un moteur de rechche parasites dans ces deux navigateurs https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur

6- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

0
FixLog : https://pjjoint.malekal.com/files.php?id=20200416_k14r11v12u15g7
voici le lien du fixlog et okay je crois que ça fonctionne bien donc merci beaucoup
0
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
16 avril 2020 à 18:11
Tout m'a l'air OK
Bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour, j'ai le même problème...
Voici les fichiers:

https://pjjoint.malekal.com/files.php?id=FRST_20200417_s9y10m15u15w5

https://pjjoint.malekal.com/files.php?id=20200417_s15o10h7o11c8

Merci d'avance de votre aide !
0
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
17 avril 2020 à 13:18
Bonjour,

Désinstalle Avast Secure Browser il est inutile voir https://www.malekal.com/avast-secure-browser/

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3178325466-502406931-1147929488-1001\...\Run: [Chromium] => "c:\users\quent\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
CHR HKLM\SOFTWARE\Policies\Google: Restriction
Task: {2E32FAF7-7952-48F7-A2F8-EF7033A70EB8} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary
S3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
S3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
C:\Users\quent\AppData\Local\chromium
C:\Program Files (x86)\Chromium
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur

6- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

0
Merci beaucoup de votre réponse rapide.
Voici le lien Fixlog: https://pjjoint.malekal.com/files.php?id=20200417_i15j6x13m13t12

Ca m'a l'air ok, le message n'est pas apparu au démarrage.
Merci encore, ça me soulage ! ^^'
0
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
17 avril 2020 à 13:31
Ton pc était infecté, maintenant tout est OK.
Bonne journée.
0
Parfait, merci encore !
Bonne journée !
0
Utilisateur anonyme
21 avril 2020 à 13:16
0
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
21 avril 2020 à 13:26
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
Task: {11C2347A-182E-4E77-B8FC-A38B8F47F035} - System32\Tasks\Microsoft\Windows\Wininet\Winlogui => winlogui.exe
Task: {200D75DC-98F9-48B1-B654-EA3FA0508ACC} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary
Task: {3382DA95-4E3B-4613-AFD5-5D6319928255} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => winrmsrv.exe
Task: {343935DD-F7CC-485F-9B97-357736D96FA4} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost
Task: {6DDCC83C-9259-4212-8C61-46131FF2B4E3} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

0
Utilisateur anonyme > bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024
21 avril 2020 à 13:43
tout est rentré dans l'ordre apparemment!

le lien fixlog

https://pjjoint.malekal.com/files.php?id=20200421_y6o9b7u11k15

merci beaucoup
0
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453 > Utilisateur anonyme
21 avril 2020 à 13:45
Tout est OK.
0
themightybobleponge Messages postés 2 Date d'inscription lundi 27 avril 2020 Statut Membre Dernière intervention 28 avril 2020
27 avril 2020 à 16:10
Bonjour,
Je vais aussi profiter de ta gentillesse et de ton savoir.
j'ai le meme souci depuis 1 semaine avec en plus une erreur sur winscomrssrv.dll
Ci dessous les liens FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20200427_l13q8h15t11s7
https://pjjoint.malekal.com/files.php?id=20200427_q13u10e11u9n11
https://pjjoint.malekal.com/files.php?id=20200427_d6h6u6b6h7

Merci à toi

Brewno
0
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
Modifié le 27 avril 2020 à 16:26
Bonjour,

Désinstalle Wondershare Helper Compact

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction ?
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133216 2017-03-23] (Wondershare Technology Co.,Ltd -> Wondershare)
Task: {1BAFCD9A-4940-43E7-8537-26EFC2743522} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost
Task: {A55C48BD-8A02-4482-83C0-E2135135EC17} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary
Task: {D78BE6A7-B308-486E-A21B-9D7F3AB30C69} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier
Task: {EDE4C24E-823D-4739-A841-C8BCDFCD43E7} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => winrmsrv.exe
Task: {0511F43B-3DB9-4355-AA1D-A9E7BFA7C663} - System32\Tasks\Microsoft\Windows\Wininet\Winlogui => C:\WINDOWS\system32\winlogui.exe [750592 2020-04-25] (Microsoft Corporation) [Fichier non signé]
S2 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
S2 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


Pour info:

Par prudence change tes mots de passe en ligne (email, login de sites, réseaux sociaux etc etc...).



.
0
themightybobleponge Messages postés 2 Date d'inscription lundi 27 avril 2020 Statut Membre Dernière intervention 28 avril 2020 > bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024
Modifié le 27 avril 2020 à 16:38
Merci pour la réponse rapide!
Plus de message d'erreur!
Ci dessous le fixlog
https://pjjoint.malekal.com/files.php?id=20200427_p12o6m12n10d14

Encore merci

[Edit]: on peut retrouver les mot de passe via les fichier FRST? (pour info)
0
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453 > themightybobleponge Messages postés 2 Date d'inscription lundi 27 avril 2020 Statut Membre Dernière intervention 28 avril 2020
27 avril 2020 à 16:36
Le fixlog est bon.
Bonne journée.
0
Bonjour, j'arrive surement après la guerre, mais si vous pouviez m'aider comme vos l'avez fait pour tous les autres, je suis partant...

Voici les liens :
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20200429_p14o6d9u15l6
Addition : https://pjjoint.malekal.com/files.php?id=20200429_p14z14r5s6g12

Merci par avance!
0
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
Modifié le 29 avril 2020 à 17:53
Bonjour MuppetShow,

Un joyeux bordel ton pc :)

Tu n'arrives pas après la guerre car elle est toujours d'actualité, je vois que tu as été récemment infecté par Segurazo (SAntivirus) il reste des traces, tu n'as plus d'antivirus actif sur ton pc, Avast tu l'as désinstallé ainsi qu'Avira dont il reste des traces et Windows Defender est désactivé, il y faudra réactiver Windows Defender en fin de désinfection c'est indiqué dans la procédure, je laisse les restes d'Avira pour l'instant on verra plus tard.
Pour Avast il reste des choses aussi tu me diras si tu veux les supprimer.

Procédure à faire dans l'ordre indiqué :

En premier désinstalle les logicels qui suivent, pour les désinstaller sert-toi de RevoUninstaller en mode Scan avancé, si certains de ces logiciels résistent dis-le moi je les enlèverais autrement.
Doc désinstalle:
- PremierOpinion
- TotalAV cet antivirus est une arnaque bien connue, voir cette page
- WebBarMedia

Puis en second:
1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
HKU\S-1-5-21-1619725281-2261929173-3535605119-1001\...\Run: [GoogleChromeAutoLaunch_C6CDD8F3DDA16DAE79866981A9D66E3C] => "C:\Users\mathe\AppData\Local\chromium\Application\chrome.exe" --no-startup-window /prefetch:5
HKLM\...\Run: [Web Bar] => C:\Program Files\WebBarMedia\5.6.6830.25570\winwb.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
Task: {5E40A650-AADD-4148-990D-CBD2BE42D874} - System32\Tasks\WBUpdateTask => C:\Program Files\WebBarMedia\5.6.6830.25570\winwb.exe
Task: {6BB5746F-C886-4971-A60E-DA8A9986CE0B} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => winrmsrv.exe
Task: {9A6A3BDC-F214-47F3-B5FE-09B08BE41CF0} - System32\Tasks\Microsoft\Windows\Wininet\Winlogui => winlogui.exe
Task: {BA40136D-EB48-43EB-8F0E-6CF1CB83A88E} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary
Task: {EA9DBFAD-B4E1-4047-B265-F8D36A72F14E} - System32\Tasks\WBLaunchTask => C:\Program Files\WebBarMedia\5.6.6830.25570\winwb.exe
Task: {EE8EA4C5-9057-441E-9D23-DB5AA9539781} - System32\Tasks\{58D0A836-A117-3D25-42EE-073D73CDBCA9} => C:\Users\mathe\AppData\Roaming\Gakuhutapaf\synctask.exe
Task: {FBABDC10-8C49-46FB-82D3-31495EB5E01A} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost
Task: C:\WINDOWS\Tasks\{58D0A836-A117-3D25-42EE-073D73CDBCA9}.job => C:\Users\mathe\AppData\Roaming\Gakuhutapaf\synctask.exe
S3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (no ServiceDLL)
S3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (no ServiceDLL)
R2 PremierOpinion; C:\Program Files (x86)\PremierOpinion\pmservice.exe [170360 2020-01-21] (VoiceFive, Inc. -> VoiceFive, Inc.)
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PremierOpinion
C:\Program Files (x86)\PremierOpinion
C:\Program Files\WebBarMedia
C:\Program Files (x86)\Digital Communications
C:\Users\mathe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
C:\Users\mathe\Desktop\Chromium.lnk
C:\Users\mathe\AppData\Local\chromium
C:\Program Files (x86)\Chromium
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise Google Chrome et Firefox CE LOGICIEL
6- Active Windows Defender Paramètres==>Mise à jour et sécurité==>Sécurité Windows.
7- Fait une nouvelle analyse FRST et joint les liens des rapports dans ta réponse.

8- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

0
MuppetShow > bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024
Modifié le 29 avril 2020 à 18:13
Mince.... j’ai acheté la version payante de total AV, est-ce dangereux ?
De plus, premier opinion je ne sais pas ce que c’est... Il est apparu il y a pas longtemps...
Pareil pour le SAntivirus, j’ai regardé quoi faire et je l’ai desinstallé mais je pensais pas qu’il restait quoi que ce soit...

Petite question : mon ordinateur ne reconnaît plus mon chargeur secteur (officiel et moins de deux ans) penses tu que ça peut avoir un lien ?
0
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453 > MuppetShow
Modifié le 29 avril 2020 à 18:42
Non rien à voir à voir avec ton chargeur.
Pour TotalAv il n'est pas dangereux tu peux le garder mais c'est leur technique commerciale est assez agressive et ce n'est pas un bon antivirus contrairement à ce qui est dit, toutes ces pages qui vantent cet antivirus sont des pages publicitaires, tu t'es fait avoir lis attentivemment cette page et cette page, mais tout ça n'est pas très important fait ce qui est indiqué dans mon précédent message hormis la désinstallation de TotalAV vu que tu l'as acheté.
0
MuppetShow2 Messages postés 2 Date d'inscription jeudi 27 décembre 2018 Statut Membre Dernière intervention 27 novembre 2020 1 > bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024
30 avril 2020 à 11:05
Salut Bazfile!
J'ai désinstallé premier opinion sans problème avec le logiciel que tu m'as dis d'utiliser, par contre pour Web Bar, impossible! regarde la message d'erreur que me met le logiciel:


Sais-tu d'où cela peut venir ?
0
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453 > MuppetShow2 Messages postés 2 Date d'inscription jeudi 27 décembre 2018 Statut Membre Dernière intervention 27 novembre 2020
30 avril 2020 à 11:14
Fait la procédure FRST elle supprimera WebBarMedia, je l'avais inclus dans le script.
0
Utilisateur anonyme
30 avril 2020 à 10:05
Bonjour bazfile, je rencontre depuis ce jour le même problème
voici mes liens
https://pjjoint.malekal.com/files.php?id=FRST_20200430_n10h7x13l914
https://pjjoint.malekal.com/files.php?id=20200430_b5u13l9k15z10
Un grand merci pour votre aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié le 30 avril 2020 à 10:35
Salut,

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Apowersoft Convertisseur
Cyberlink
iCloud (sauf si tu synchronises avec)
Wondershare



Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
2020-04-27 17:17 - 2013-12-12 19:06 - 000000000 ____D C:\ProgramData\McAfee
IFEO\AcroRd32.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\alohatripeaks-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\bejeweled3-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\buildalot-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\cradleofrome2-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\DATABASECOMPARE.EXE: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\dropbox.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\farm frenzy-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\gameconsole-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\governorofpoker2_pe_wildtangent_v1.5-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\hpsf.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\hpsmplpass.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\itunes.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\jewel quest ii-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\jewelmatch3-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\lync.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\mahjonggartifacts-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\moorhuhn-soccer-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\msoev.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\msotd.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\OcPubMgr.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\onedrive.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\outlook.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\plantsvszombies-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\polar-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\provider.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\radeonsettings.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\ranchrush2collectorsedition-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\rebecca.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\SPREADSHEETCOMPARE.EXE: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\steam.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\trinklitsupreme-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\vacationquestaustralia-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\virtualfamilies-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\wedding dash-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\zumasrevenge-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
Task: {16DA189F-C1C3-4F20-9585-728AB487750A} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary <==== ATTENTION
2016-11-04 21:34 - 2016-11-04 21:34 - 000000000 _____ () C:\Users\Maxence\AppData\Local\{488ADAFB-6115-45FE-84A3-8A1780B81988}
Task: {B282BEC2-BB50-4CF4-987F-32788E257884} - System32\Tasks\WinThruster64-Maxence-Notification => C:\Program Files\Solvusoft\WinThruster\Sync.exe <==== ATTENTION
Task: {FAD06D93-5380-48E0-A37F-C9CE94923A49} - System32\Tasks\WinThruster64-Maxence-Startup => C:\Program Files\Solvusoft\WinThruster\WinThruster64.exe <==== ATTENTION
C:\Program Files\Solvusoft
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0
bazfile Messages postés 53572 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
30 avril 2020 à 10:47
Bonjour Jermau,

Désinstalle:
AnonymizerGadget
Wondershare helper compact


Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare Technology Co.,Ltd -> Wondershare)
IFEO\AcroRd32.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\alohatripeaks-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\bejeweled3-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\buildalot-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\cradleofrome2-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\DATABASECOMPARE.EXE: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\dropbox.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\farm frenzy-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\gameconsole-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\governorofpoker2_pe_wildtangent_v1.5-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\hpsf.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\hpsmplpass.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\itunes.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\jewel quest ii-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\jewelmatch3-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\lync.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\mahjonggartifacts-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\moorhuhn-soccer-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\msoev.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\msotd.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\OcPubMgr.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\onedrive.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\outlook.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\plantsvszombies-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\polar-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\provider.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\radeonsettings.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\ranchrush2collectorsedition-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\rebecca.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\SPREADSHEETCOMPARE.EXE: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\steam.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\trinklitsupreme-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\vacationquestaustralia-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\virtualfamilies-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\wedding dash-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
IFEO\zumasrevenge-wt.exe: [Debugger] "C:\Program Files (x86)\AVAST Software\Avast Cleanup\autoreactivator.exe"
GroupPolicy: Restriction ?
Task: {16DA189F-C1C3-4F20-9585-728AB487750A} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary
Task: {B282BEC2-BB50-4CF4-987F-32788E257884} - System32\Tasks\WinThruster64-Maxence-Notification => C:\Program Files\Solvusoft\WinThruster\Sync.exe
Task: {FAD06D93-5380-48E0-A37F-C9CE94923A49} - System32\Tasks\WinThruster64-Maxence-Startup => C:\Program Files\Solvusoft\WinThruster\WinThruster64.exe
Task: C:\WINDOWS\Tasks\WinThruster64-Maxence-Notification.job => C:\Program Files\Solvusoft\WinThruster\Sync.exe
Task: C:\WINDOWS\Tasks\WinThruster64-Maxence-Startup.job => C:\Program Files\Solvusoft\WinThruster\WinThruster64.exe
C:\Program Files\Solvusoft
Task: {19C6D184-506B-4A1F-A3DE-649ECC2C42AD} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier
Task: {1A597CFA-5FDE-411F-B427-49B706AEBA79} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier
Task: {200AC384-651D-4A51-82ED-A9B59B11C856} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier
Task: {32FF52AB-AA13-456A-8865-25FEC108E9FF} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier
Task: {45F70EDE-02BF-4AA8-87C8-2BE362F27A01} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier
Task: {84CAD5F4-4A95-4CD1-A209-9A9B6EEC17A0} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier
Task: {88575809-1C6E-48CB-9759-33AD11DDC64A} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier
Task: {9AE3A746-1259-49B0-BC01-32895B5C1B0E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier
Task: {B2A70DF2-300E-4915-93A1-9569A0A696E2} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier
Task: {BE2CB5CD-37F4-40A6-B840-971EB24D1F1C} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier
Task: {DA01AA7A-775F-495F-9F1F-29949F6CBFF7} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier
Task: {FB3C94C4-3FD5-4010-9965-9961EC06D0FC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier
S3 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
S3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL)
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur

6- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
30 avril 2020 à 12:48
Ce sujet a été fermé suite à un trop grand nombres de demandes de désinfection.

Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
Remplissez les champs et envoyer votre demande.



0