Virus SAntivirus et chromium [Résolu]

Signaler
-
Messages postés
178792
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 juillet 2020
-
Bonjour à tous,

Je vous écris car je suis un peu désespéré.
Je pense que mon PC est infecté par le "virus chromium".
Voici les symptômes : j'ai constaté hier qu'une page internet que j'utilise régulièrement, ma boite mail, se réactualisait sans cesse, de sorte que je ne pouvais plus naviguer. Firefox se fermait tout seul, j'avais aussi des bugs graphiques y compris sur le bureau (traces noires dès que je bouge la souris etc).
Et quand je redémarrais le PC, une page internet s'ouvrait donnant sur chromium.
Mes analyses malwares détectent des virus qu'elles mettent en quarantaine et que je supprime, mais ils reviennent toujours.
Aidez-moi par pitié :(

Merci par avance !!

10 réponses

Merci infiniment pour cette réponse rapide.
Voici les 3 liens demandés :

https://pjjoint.malekal.com/files.php?id=FRST_20200114_q14m1310s6c11

https://pjjoint.malekal.com/files.php?id=20200114_z6u11i10i13n8

https://pjjoint.malekal.com/files.php?id=20200114_b5x12n13s10t7
Messages postés
178792
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 juillet 2020
21 395
Salut,

Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, Segurazo, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore

~~

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

Messages postés
178792
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 juillet 2020
21 395
Segurazo a changé de nom en SAntivirus ...

A désinstaller :
CCleaner (Pas utile)
McAfee WebAdvisor (sert à rien et venu avec le reste)
SAntivirus Realtime Protection Lite


Pour SAntivirus, tu peux le supprimer avec ce tuto : https://www.malekal.com/santivirus-supprimer-desinstaller/
C'est le même principe.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
R2 SAntivirusIC; C:\Program Files (x86)\SAntivirus\SAntivirusIC.exe [6988496 2020-01-11] (Digital Communications Inc -> Digital Com. Inc)
R2 SAntivirusSvc; C:\Program Files (x86)\SAntivirus\SAntivirusService.exe [141008 2020-01-11] (Digital Communications Inc -> Digital Com. Inc)
R1 SANTIVIRUSKD; C:\Program Files (x86)\SAntivirus\SAntivirusKD.sys [90096 2020-01-11] (Digital Communications Inc. -> Digital Comm. Inc)
HKU\S-1-5-21-1609491016-4286355938-1056081007-1001\...\Run: [Chromium] => "c:\users\jorda\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
Task: {25475AA7-970A-4674-956A-6EBB317B68C2} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-11] (Chromium.) [Fichier non signé]
Task: {83D7B5A8-163C-4966-B661-16999C070AF9} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-11] (Chromium.) [Fichier non signé]
S2 chromium; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-11] (Chromium.) [Fichier non signé]
S3 chromiumm; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-11] (Chromium.) [Fichier non signé]
2020-01-11 01:21 - 2020-01-13 23:26 - 000000000 ____D C:\Program Files (x86)\Chromium
2020-01-11 01:21 - 2020-01-11 01:21 - 000003440 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineUA
2020-01-11 01:21 - 2020-01-11 01:21 - 000003316 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineCore
2020-01-11 01:21 - 2020-01-11 01:21 - 000000000 ____D C:\Users\jorda\AppData\Roaming\santivirusclient
2020-01-11 01:20 - 2020-01-14 12:27 - 000000000 ____D C:\Program Files (x86)\SAntivirus
2020-01-11 01:20 - 2020-01-13 13:49 - 000000000 ____D C:\ProgramData\fefiz
2020-01-11 01:20 - 2020-01-11 01:21 - 000000000 ____D C:\ProgramData\SAntivirus
2020-01-11 01:20 - 2020-01-11 01:20 - 000286556 _____ C:\Users\jorda\AppData\Roaming\xsz_1N1I1F1S1T1I0M1F1Q2Y1I1P1B0C1F1Q1P.txt
2020-01-11 01:20 - 2020-01-11 01:20 - 000000000 ____D C:\Users\jorda\Downloads\0qxq
2020-01-11 01:20 - 2020-01-11 01:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
2020-01-11 01:20 - 2020-01-11 01:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDisplayEx
2020-01-13 22:38 - 2020-01-13 22:38 - 000002377 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix".

Vas en mode sans échec :


Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Messages postés
178792
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 juillet 2020
21 395
Que c'est bon.
supprime C:\FRST.

Et lis bien les indications au départ, pour ne plus te faire avoir.
Merci infiniment !
Messages postés
178792
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 juillet 2020
21 395 > trobije
de rien :)
Messages postés
178792
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 juillet 2020
21 395
Que tout est correct.

Supprime c:\FRST
Lis bien le dossier au départ concernant InstallCore pour ne plus te faire avoir.

Et aussi :
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites

Merci.

Deux fichiers bloc-notes supplémentaires sont apparus.
Dans le doute, je vous joins les deux.

Fichier Fixlog :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12-01-2020
Exécuté par jorda (14-01-2020 14:44:18) Run:1
Exécuté depuis C:\Users\jorda\OneDrive\Bureau
Profils chargés: jorda (Profils disponibles: jorda)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Start:
CloseProcesses:
CreateRestorePoint:
R2 SAntivirusIC; C:\Program Files (x86)\SAntivirus\SAntivirusIC.exe [6988496 2020-01-11] (Digital Communications Inc -> Digital Com. Inc)
R2 SAntivirusSvc; C:\Program Files (x86)\SAntivirus\SAntivirusService.exe [141008 2020-01-11] (Digital Communications Inc -> Digital Com. Inc)
R1 SANTIVIRUSKD; C:\Program Files (x86)\SAntivirus\SAntivirusKD.sys [90096 2020-01-11] (Digital Communications Inc. -> Digital Comm. Inc)
HKU\S-1-5-21-1609491016-4286355938-1056081007-1001\...\Run: [Chromium] => "c:\users\jorda\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
Task: {25475AA7-970A-4674-956A-6EBB317B68C2} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-11] (Chromium.) [Fichier non signé]
Task: {83D7B5A8-163C-4966-B661-16999C070AF9} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-11] (Chromium.) [Fichier non signé]
S2 chromium; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-11] (Chromium.) [Fichier non signé]
S3 chromiumm; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-11] (Chromium.) [Fichier non signé]
2020-01-11 01:21 - 2020-01-13 23:26 - 000000000 ____D C:\Program Files (x86)\Chromium
2020-01-11 01:21 - 2020-01-11 01:21 - 000003440 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineUA
2020-01-11 01:21 - 2020-01-11 01:21 - 000003316 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineCore
2020-01-11 01:21 - 2020-01-11 01:21 - 000000000 ____D C:\Users\jorda\AppData\Roaming\santivirusclient
2020-01-11 01:20 - 2020-01-14 12:27 - 000000000 ____D C:\Program Files (x86)\SAntivirus
2020-01-11 01:20 - 2020-01-13 13:49 - 000000000 ____D C:\ProgramData\fefiz
2020-01-11 01:20 - 2020-01-11 01:21 - 000000000 ____D C:\ProgramData\SAntivirus
2020-01-11 01:20 - 2020-01-11 01:20 - 000286556 _____ C:\Users\jorda\AppData\Roaming\xsz_1N1I1F1S1T1I0M1F1Q2Y1I1P1B0C1F1Q1P.txt
2020-01-11 01:20 - 2020-01-11 01:20 - 000000000 ____D C:\Users\jorda\Downloads\0qxq
2020-01-11 01:20 - 2020-01-11 01:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
2020-01-11 01:20 - 2020-01-11 01:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDisplayEx
2020-01-13 22:38 - 2020-01-13 22:38 - 000002377 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
SAntivirusIC => service non trouvé(e).
SAntivirusSvc => service non trouvé(e).
SANTIVIRUSKD => service non trouvé(e).
"HKU\S-1-5-21-1609491016-4286355938-1056081007-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{25475AA7-970A-4674-956A-6EBB317B68C2}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{25475AA7-970A-4674-956A-6EBB317B68C2}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\ChromiumUpdateTaskMachineUA => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ChromiumUpdateTaskMachineUA" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{83D7B5A8-163C-4966-B661-16999C070AF9}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{83D7B5A8-163C-4966-B661-16999C070AF9}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\ChromiumUpdateTaskMachineCore => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ChromiumUpdateTaskMachineCore" => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\chromium => supprimé(es) avec succès
chromium => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\chromiumm => supprimé(es) avec succès
chromiumm => service supprimé(es) avec succès
C:\Program Files (x86)\Chromium => déplacé(es) avec succès
"C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineUA" => non trouvé(e)
"C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineCore" => non trouvé(e)
"C:\Users\jorda\AppData\Roaming\santivirusclient" => non trouvé(e)
"C:\Program Files (x86)\SAntivirus" => non trouvé(e)
C:\ProgramData\fefiz => déplacé(es) avec succès
"C:\ProgramData\SAntivirus" => non trouvé(e)
C:\Users\jorda\AppData\Roaming\xsz_1N1I1F1S1T1I0M1F1Q2Y1I1P1B0C1F1Q1P.txt => déplacé(es) avec succès
C:\Users\jorda\Downloads\0qxq => déplacé(es) avec succès
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus" => non trouvé(e)
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDisplayEx => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => déplacé(es) avec succès

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1609491016-4286355938-1056081007-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1609491016-4286355938-1056081007-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 11615780 B
Java, Flash, Steam htmlcache => 295583372 B
Windows/system/drivers => 858337 B
Edge => 57357 B
Chrome => 164736 B
Firefox => 1095639428 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 432 B
LocalService => 432 B
NetworkService => 2154 B
jorda => 33450719 B

RecycleBin => 99849 B
EmptyTemp: => 1.3 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 14:45:06

L'autre fichier ne contient rien.
Je vais redémarrer.
Pour le moment, pas de dysfonctionnement.
Que dit le rapport ?
Salut je crois que j’ai le même problème je n’ai pas trop compris vos explications j’ai besoin d’aide rapidement merci
Messages postés
178792
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 juillet 2020
21 395
Salut,

Fais l'analyse FRST comme indiqué.
Hello, je n'ai pas les problèmes d'affichage indiqués mais les programmes chromium et santivirus sont bien installés sur le pc, ils se sont installés lorsque j'essayai d'installer le jeu Empire Earth 2

j'ai suivi l'analyse FRST comme indiqué, pouvez vous voir svp?

https://pjjoint.malekal.com/files.php?id=20200420_q12f10y8k8f9

https://pjjoint.malekal.com/files.php?id=FRST_20200420_h10f9g14x13o14

https://pjjoint.malekal.com/files.php?id=20200420_q6u10g8u8y8
Messages postés
178792
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
3 juillet 2020
21 395
Bonjour,


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :


AVG
ByteFence Anti-Malware
Chromium
CyberLink
McAfee WebAdvisor
WebDefence
WallpaperHd




Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-456344046-113417840-302056977-1001\...\Run: [WallpaperHd] => C:\Users\Lucas\AppData\Local\WallpaperHd\WallpaperHd.exe [1830912 2018-06-28] (WallpaperHd) [Fichier non signé]
HKU\S-1-5-21-456344046-113417840-302056977-1001\...\Run: [WebDefence] => C:\Users\Lucas\AppData\Local\WebDefence\1.32.0\webdefence.exe [1442072 2020-03-13] (WebDefence Software -> WebDefence Software)
HKU\S-1-5-21-456344046-113417840-302056977-1001\...\Run: [Chromium] => "c:\users\lucas\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
HKU\S-1-5-21-456344046-113417840-302056977-1001\...\Run: [GoogleChromeAutoLaunch_EC8C1A4ED56281C91FCBC243A5D3C270] => "C:\Users\Lucas\AppData\Local\chromium\Application\chrome.exe" --no-startup-window /prefetch:5
Task: {809BA029-5D78-4BEB-A5E7-E8CC8B8FDF32} - System32\Tasks\ByteFence => C:\Program Files\ByteFence\ByteFence.exe [3938784 2020-03-18] (Byte Technologies LLC -> Byte Technologies LLC) <==== ATTENTION
"SAntivirusIC" => service a été déverrouillé. <==== ATTENTION
R2 ByteFenceService; C:\Program Files\ByteFence\ByteFenceService.exe [161760 2020-03-18] (Byte Technologies LLC -> Byte Technologies LLC) <==== ATTENTION
R2 SAntivirusIC; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe [7057904 2020-04-20] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [192496 2020-04-20] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
2020-04-20 13:58 - 2020-04-20 14:04 - 000000000 ____D C:\Program Files\ByteFence
2020-04-20 13:58 - 2020-04-20 13:58 - 000003402 _____ C:\WINDOWS\system32\Tasks\ByteFence
2020-04-20 13:58 - 2020-04-20 13:58 - 000002381 _____ C:\Users\Lucas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2020-04-20 13:58 - 2020-04-20 13:58 - 000002373 _____ C:\Users\Lucas\Desktop\Chromium.lnk
2020-04-20 13:58 - 2020-04-20 13:58 - 000001406 _____ C:\Users\Lucas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk
2020-04-20 13:31 - 2020-04-20 13:40 - 000000000 ____D C:\Program Files (x86)\Chromium
2020-04-20 13:31 - 2020-04-20 13:35 - 000000000 ____D C:\Users\Lucas\AppData\Local\WebDefence
2020-04-20 13:31 - 2020-04-20 13:34 - 000000000 ____D C:\Users\Lucas\AppData\Local\{8FF9B9A5-AB51-D51D-C6C9-F0F5E2A10C6D}
2020-04-20 13:31 - 2020-04-20 13:32 - 000000000 ____D C:\ProgramData\AVG
2020-04-20 13:31 - 2020-04-20 13:31 - 000002273 _____ C:\Users\Lucas\Desktop\WebDefence.lnk
2020-04-20 13:31 - 2020-04-20 13:31 - 000000000 ____D C:\Users\Lucas\AppData\Roaming\santivirusclient
2020-04-20 13:31 - 2020-04-20 13:31 - 000000000 ____D C:\Users\Lucas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WebDefence
2020-04-20 13:31 - 2020-04-20 13:31 - 000000000 ____D C:\Users\Lucas\AppData\Local\WallpaperHd
2020-04-20 13:31 - 2020-04-20 13:31 - 000000000 ____D C:\ProgramData\SAntivirus
2020-04-20 13:31 - 2020-04-20 13:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
EmptyTemp:
RemoveProxy:
Reboot:
End::


3-
Vas en mode sans échec :

Relance FRST et clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.