Publicités intempestives

Résolu/Fermé
idhol Messages postés 9 Date d'inscription mardi 7 mai 2013 Statut Membre Dernière intervention 28 avril 2014 - Modifié par baladur13 le 17/08/2016 à 13:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 juin 2015 à 17:40
Bonjour à tous,

cela fait plusieurs mois que j'ai des publicités intempestives dès que j'ouvre google chrome Je suppose que c'est un virus. J'ai téléchargé ad cleaner mais le nettoyage n'a pas marché, enfin j'ai toujours le même problème.
Je suis débutante pour ce genre de problèmes et je n'y comprends rien.
Si quelqu'un peut m'aider, c'est avec grand plaisir !!!!

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 mai 2013 à 14:29
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
1
Jai le meme probleme est ce que je peux egalement t envoyer le rapport? Merci d'avance
0
chantou3106 Messages postés 1 Date d'inscription lundi 24 février 2014 Statut Membre Dernière intervention 24 février 2014
24 févr. 2014 à 13:52
bonjour
j'ai le même problème, j'ai envoyé le rapport à http://pjjoint.malekal.com/ , si vous pouvez m'aider voici le lien
https://pjjoint.malekal.com/files.php?id=OTL_Extras_20140224_z14x5k58v14
MERCI BEAUCOUP
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
10 juin 2015 à 17:40
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 mai 2013 à 14:07
Salut,



Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
idhol Messages postés 9 Date d'inscription mardi 7 mai 2013 Statut Membre Dernière intervention 28 avril 2014
7 mai 2013 à 14:28
Merci de ton aide. Voici le rapport :

# AdwCleaner v2.300 - Rapport créé le 07/05/2013 à 14:18:50
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Montrosset - MONTROSSET-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Montrosset\Downloads\AdwCleaner (4).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\Users\Montrosset\Desktop\Continue SweetIM Installation.lnk

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=FR&userid=18441c1d-e697-4e8b-bdca-9ef976920951&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=FR&userid=18441c1d-e697-4e8b-bdca-9ef976920951&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\Montrosset\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1544 octets] - [09/12/2012 22:17:46]
AdwCleaner[R2].txt - [2009 octets] - [25/02/2013 20:47:53]
AdwCleaner[S1].txt - [2082 octets] - [25/02/2013 20:48:47]
AdwCleaner[S2].txt - [1657 octets] - [07/05/2013 14:18:50]

########## EOF - C:\AdwCleaner[S2].txt - [1717 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
idhol Messages postés 9 Date d'inscription mardi 7 mai 2013 Statut Membre Dernière intervention 28 avril 2014
7 mai 2013 à 15:24
Je vous ai envoyé les liens en MP.

Merci beaucoup
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 7/05/2013 à 15:48
C'est cette extension qui ouvre les popups :
CHR - Extension: FD Plugin = C:\Users\Montrosset\AppData\Local\Google\Chrome\User Data\Default\Extensions\kaankaoacjlcnkdfagcnnncmeojkoeai\1.0.2_0\

Supprime FD Plugin.

Désinstalle aussi McAfee Security Scan.
Il sert à rien.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
idhol Messages postés 9 Date d'inscription mardi 7 mai 2013 Statut Membre Dernière intervention 28 avril 2014
7 mai 2013 à 17:31
Super, merci beaucoup.

Je viens de me reconnecter à google chrome pas de pub qui s'ouvrent paralèllement et surtout pas ce Julien qui me propose de gagner de l'argent !!!!!

Je te remercie pour ton aide.

Bons fériés
0
salut

;-(
comment tu as fait ??
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 mai 2013 à 17:32
:)
'tention à ce que tu télécharges :)
0
bonjour j'ai le même souci es ce possible de m'aider cordialement mik
0
idhol Messages postés 9 Date d'inscription mardi 7 mai 2013 Statut Membre Dernière intervention 28 avril 2014
7 mai 2013 à 17:37
C'est vrai que j'ai un peu tendance à faire confiance au net !!!

Je me suis améliorée sur les toolbars mais j'ai des progrès à faire !!!

Merci encore bonne soirée
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 févr. 2014 à 14:27
Tu as des conseils sur la page suivante : https://www.malekal.com/adwares-pup-protection/
0
Bonjour Malekal,

J'ai exactement le même problème et je n'arrive pas à m'en sortir malgré l'utilisation de Spy hunter et de Adwcleaner.

De plus impossible de supprimer Chrome et le problème s'est repercuté sur Internet Explorer également. Je m'arrache les cheveux!!

J'ai suivi ta méthode et généré les rapports. Puis-je te les envoyer sur http://pjjoint.malekal.com/ ?

Merci d'avance.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 mai 2015 à 11:00
Salut,

oui.
0
Super merci beaucoup.

Voici le lien :
http://pjjoint.malekal.com/files.php?id=20150517_b9s5g6i12y14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 mai 2015 à 18:53
C'est OTL, il est dépassé, mais il n'y a pas l'air d'y avoir grand chose.
Faut utiliser FRST maintenant.

Dans l'ordre :
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Andjoul > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
17 mai 2015 à 20:36
Merci beaucoup pour ta réactivité :).

J'ai suivi à la lettre la procédure, nettoyé tous mes explorateurs et déposé les fichiers comme indiqué.

Voici les liens :

Shortcut
http://pjjoint.malekal.com/files.php?id=20150517_o14v12m99y5

Addition
http://pjjoint.malekal.com/files.php?id=20150517_x9s9o8b9i8

FRST
http://pjjoint.malekal.com/files.php?id=FRST_20150517_y12p6o11o7e12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 mai 2015 à 08:06
Désinstalle Spyhunter,

Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
0
Arcorak Messages postés 8 Date d'inscription mardi 9 juin 2015 Statut Membre Dernière intervention 12 juin 2015
9 juin 2015 à 16:05
Bonjour Malekal_morte,

J'ai le même souci, par ici... Vu que le topic est encore assez frais, je me permets de rebondir dessus.
Puis-je déposer le rapport chez http://pjjoint.malekal.com/ ?

Merci d'avance :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
9 juin 2015 à 18:12
Salut,

oui, procédure à suivre, je te répond ce soir.

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Arcorak Messages postés 8 Date d'inscription mardi 9 juin 2015 Statut Membre Dernière intervention 12 juin 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
9 juin 2015 à 20:39
Voici le rapport du scan d'AdwCleaner (j'avais déjà fait ça avant de venir chercher de l'aide ici :) mais ça n'a pas résolu le problème sur Chrome ; mais manifestement bien sur Firefox)
AdwCleaner : https://pjjoint.malekal.com/files.php?id=20150609_g12i15u9w6v8
Du coup, je l'ai refait 2X mais il ne trouvait plus rien, donc je ne t'ai joint que le premier rapport.

FRST : https://pjjoint.malekal.com/files.php?id=20150609_t5h10z1010m9
Shortcut : https://pjjoint.malekal.com/files.php?id=20150609_6b12l10s12d13
Additional : https://pjjoint.malekal.com/files.php?id=20150609_f12j12t9d13k10

Un grand merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
9 juin 2015 à 22:08
ok commence par ceci :



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

CHR Extension: (Cinem Plus 2.4cV08.06) - C:\Users\Arcorak\AppData\Local\Google\Chrome\User Data\Default\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh [2015-06-08]
CHR Extension: (Cinem Plus 2.4cV08.06) - C:\Users\Arcorak\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh [2015-06-08]
2015-06-08 19:08 - 2015-06-08 19:08 - 00000000 ____D C:\Program Files (x86)\949b162b-97f9-406a-b5ff-edebe5fd26dc
2015-06-08 19:07 - 2015-06-08 19:07 - 00003468 _____ C:\Windows\System32\Tasks\ProPCCleaner_Popup
2015-06-08 19:07 - 2015-06-08 19:07 - 00003204 _____ C:\Windows\System32\Tasks\ProPCCleaner_Start
2015-06-08 19:07 - 2015-06-08 19:07 - 00000000 ____D C:\Users\Arcorak\Documents\ProPCCleaner
2015-06-08 19:07 - 2015-06-08 19:07 - 00000000 ____D C:\Users\Arcorak\AppData\Local\Pro_PC_Cleaner
2015-06-08 19:15 - 2015-06-08 21:10 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-06-08 19:10 - 2015-06-08 21:12 - 00004640 _____ C:\Windows\SysWOW64\Defqhpaec.ini
2015-06-08 19:10 - 2015-06-08 21:12 - 00002544 _____ C:\Windows\SysWOW64\DefqhpaecOff.ini
2015-06-08 19:10 - 2015-06-08 21:12 - 00002544 _____ C:\Windows\system32\DefqhpaecOff.ini
2015-06-08 19:10 - 2015-06-08 14:25 - 00360448 _____ C:\Windows\system32\Defqhpaec64.dll
2015-06-08 19:10 - 2015-06-08 14:24 - 00286720 _____ C:\Windows\SysWOW64\Defqhpaec.dll
Task: {F7A2F660-893C-428A-9F32-7D21350219A1} - System32\Tasks\ProPCCleaner_Start => C:\Program Files (x86)\Pro PC Cleaner\ProPCCleaner.exe <==== ATTENTION
Task: {20022878-6237-4C17-854F-30A644F0C98B} - System32\Tasks\ProPCCleaner_Popup => C:\Program Files (x86)\Pro PC Cleaner\Splash.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
Arcorak Messages postés 8 Date d'inscription mardi 9 juin 2015 Statut Membre Dernière intervention 12 juin 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié par Arcorak le 9/06/2015 à 23:47
Ca roule, je ferai ça dès 6h demain matin (vu que je suis au travail, là :s)

Pour les navigateurs, une désinstallation/réinstallation suffirait ou je dois quand même passer par une réinitialisation et suppression d'extensions ? Parce que j'ai la config de base, à peu de chose près, donc désinstaller serait ptetr plus radical et direct?
0
Arcorak Messages postés 8 Date d'inscription mardi 9 juin 2015 Statut Membre Dernière intervention 12 juin 2015 > Arcorak Messages postés 8 Date d'inscription mardi 9 juin 2015 Statut Membre Dernière intervention 12 juin 2015
10 juin 2015 à 06:49
voici déjà le Fixlog :

Fix result of Farbar Recovery Scan Tool (x64) Version:08-06-2015
Ran by Arcorak at 2015-06-10 06:47:38 Run:1
Running from C:\Users\Arcorak\Desktop
Loaded Profiles: Arcorak (Available Profiles: Arcorak)
Boot Mode: Normal
==============================================

fixlist content:

CHR Extension: (Cinem Plus 2.4cV08.06) - C:\Users\Arcorak\AppData\Local\Google\Chrome\User Data\Default\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh [2015-06-08]
CHR Extension: (Cinem Plus 2.4cV08.06) - C:\Users\Arcorak\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh [2015-06-08]
2015-06-08 19:08 - 2015-06-08 19:08 - 00000000 ____D C:\Program Files (x86)\949b162b-97f9-406a-b5ff-edebe5fd26dc
2015-06-08 19:07 - 2015-06-08 19:07 - 00003468 _____ C:\Windows\System32\Tasks\ProPCCleaner_Popup
2015-06-08 19:07 - 2015-06-08 19:07 - 00003204 _____ C:\Windows\System32\Tasks\ProPCCleaner_Start
2015-06-08 19:07 - 2015-06-08 19:07 - 00000000 ____D C:\Users\Arcorak\Documents\ProPCCleaner
2015-06-08 19:07 - 2015-06-08 19:07 - 00000000 ____D C:\Users\Arcorak\AppData\Local\Pro_PC_Cleaner
2015-06-08 19:15 - 2015-06-08 21:10 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-06-08 19:10 - 2015-06-08 21:12 - 00004640 _____ C:\Windows\SysWOW64\Defqhpaec.ini
2015-06-08 19:10 - 2015-06-08 21:12 - 00002544 _____ C:\Windows\SysWOW64\DefqhpaecOff.ini
2015-06-08 19:10 - 2015-06-08 21:12 - 00002544 _____ C:\Windows\system32\DefqhpaecOff.ini
2015-06-08 19:10 - 2015-06-08 14:25 - 00360448 _____ C:\Windows\system32\Defqhpaec64.dll
2015-06-08 19:10 - 2015-06-08 14:24 - 00286720 _____ C:\Windows\SysWOW64\Defqhpaec.dll
Task: {F7A2F660-893C-428A-9F32-7D21350219A1} - System32\Tasks\ProPCCleaner_Start => C:\Program Files (x86)\Pro PC Cleaner\ProPCCleaner.exe <==== ATTENTION
Task: {20022878-6237-4C17-854F-30A644F0C98B} - System32\Tasks\ProPCCleaner_Popup => C:\Program Files (x86)\Pro PC Cleaner\Splash.exe <==== ATTENTION


C:\Users\Arcorak\AppData\Local\Google\Chrome\User Data\Default\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh => moved successfully.
C:\Users\Arcorak\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh => moved successfully.
C:\Program Files (x86)\949b162b-97f9-406a-b5ff-edebe5fd26dc => moved successfully.
C:\Windows\System32\Tasks\ProPCCleaner_Popup => moved successfully.
C:\Windows\System32\Tasks\ProPCCleaner_Start => moved successfully.
C:\Users\Arcorak\Documents\ProPCCleaner => moved successfully.
C:\Users\Arcorak\AppData\Local\Pro_PC_Cleaner => moved successfully.
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => moved successfully.
C:\Windows\SysWOW64\Defqhpaec.ini => moved successfully.
C:\Windows\SysWOW64\DefqhpaecOff.ini => moved successfully.
C:\Windows\system32\DefqhpaecOff.ini => moved successfully.
C:\Windows\system32\Defqhpaec64.dll => moved successfully.
C:\Windows\SysWOW64\Defqhpaec.dll => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F7A2F660-893C-428A-9F32-7D21350219A1}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F7A2F660-893C-428A-9F32-7D21350219A1}" => key removed successfully
C:\Windows\System32\Tasks\ProPCCleaner_Start not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ProPCCleaner_Start" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{20022878-6237-4C17-854F-30A644F0C98B}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{20022878-6237-4C17-854F-30A644F0C98B}" => key removed successfully
C:\Windows\System32\Tasks\ProPCCleaner_Popup not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ProPCCleaner_Popup" => key removed successfully

End of Fixlog 06:47:38

0