Mon ordinateur doit être infecté l'anti virus ne repond pas
Résolu/Fermé
lovelyy01
Messages postés
18
Date d'inscription
vendredi 28 novembre 2014
Statut
Membre
Dernière intervention
17 janvier 2015
-
14 janv. 2015 à 19:13
lovelyy01 Messages postés 18 Date d'inscription vendredi 28 novembre 2014 Statut Membre Dernière intervention 17 janvier 2015 - 17 janv. 2015 à 23:41
lovelyy01 Messages postés 18 Date d'inscription vendredi 28 novembre 2014 Statut Membre Dernière intervention 17 janvier 2015 - 17 janv. 2015 à 23:41
A voir également:
- Mon ordinateur doit être infecté l'anti virus ne repond pas
- Mon ordinateur rame - Guide
- Mon ordinateur s'allume mais ne demarre pas windows - Guide
- Mon écran se fige et plus rien ne répond - Guide
- Réinitialiser ordinateur - Guide
- Mon ordinateur portable ne s'allume plus écran noir - Guide
9 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 634
14 janv. 2015 à 19:17
14 janv. 2015 à 19:17
Salut,
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 634
14 janv. 2015 à 20:06
14 janv. 2015 à 20:06
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
R2 IHProtect Service; C:\Program Files (x86)\XTab\ProtectService.exe [158864 2014-12-29] (XTab system)
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [473088 2015-01-14] (Fuyu LIMITED) [File not signed]
2015-01-14 19:48 - 2015-01-14 19:48 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2015-01-14 19:47 - 2015-01-14 19:48 - 00000000 ____D () C:\Program Files (x86)\XTab
2015-01-14 19:47 - 2015-01-14 19:47 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-01-14 19:46 - 2015-01-14 19:46 - 00000000 ____D () C:\Users\Nass\AppData\Roaming\omiga-plus
2015-01-02 13:12 - 2015-01-13 22:47 - 00003256 _____ () C:\Windows\System32\Tasks\avastBCLRestartS-1-5-21-2251824331-3402437453-1986791426-1001
2014-12-31 10:35 - 2014-12-31 10:35 - 00003278 _____ () C:\Windows\System32\Tasks\XyJ1mcR9ixREXzi
2014-12-31 10:34 - 2014-12-31 10:35 - 00000000 ____D () C:\Users\Nass\AppData\Roaming\XvVzMUk
2014-12-31 10:34 - 2014-12-31 10:34 - 00003238 _____ () C:\Windows\System32\Tasks\BmqNPc2a5XHHE2I
2014-12-31 10:34 - 2014-12-31 10:34 - 00000000 ____D () C:\Users\Nass\AppData\Roaming\3BMGUcm
2015-01-14 12:42 - 2015-01-14 12:42 - 00000000 ____D () C:\e792a219dcfcc9aaca7f529c314f2a57
2014-12-31 10:35 - 2014-12-01 11:57 - 00000000 ____D () C:\Users\Nass\AppData\Roaming\MNvuMUD
Task: {50D71AE1-4D1B-4268-B047-43AAFFC4B30B} - System32\Tasks\BmqNPc2a5XHHE2I => C:\Users\Nass\AppData\Roaming\3BMGUcm\mY4ct3p.exe [2014-12-31] ( )
Task: {67950929-177B-4D1D-A150-5AAE244D0101} - System32\Tasks\nnXOMVW6zVXzkC6 => C:\Users\Nass\AppData\Roaming\MNvuMUD\K4oq7OU.exe [2014-12-01] ( )
Task: {745BE85C-5FD0-4278-B63E-CF7E683009C1} - System32\Tasks\{1096D734-095F-45A5-9D45-0548A0348A60} => pcalua.exe -a C:\Users\Nass\Downloads\ZHPDiag2(1).exe -d C:\Users\Nass\Downloads
Task: {7DDC2C01-30CB-4CCC-A1A9-8EFFFFF4BCA5} - System32\Tasks\WIN-statsSystem => C:\Users\Nass\AppData\Local\Microsoft\WinU\~jsnwgkc.exe [2014-07-28] ()
Task: {CAEC572A-BA56-408E-96E2-4F5C0B286A66} - System32\Tasks\WIN-statsAdmin => C:\Users\Nass\AppData\Local\Microsoft\WinU\~niwamen.exe [2014-08-06] () <==== ATTENTION
Task: {E49C6693-ABD5-4CAA-8287-53FCE2B298DD} - System32\Tasks\XyJ1mcR9ixREXzi => C:\Users\Nass\AppData\Roaming\XvVzMUk\6XGcnAn.exe [2014-12-31] ( )
Task: {EC65F9EB-0811-4FB9-B7B4-2FD7C231D09A} - System32\Tasks\{F4C3B568-D3A5-4AFF-9076-F30C19DDCF40} => pcalua.exe -a "C:\Program Files (x86)\ZHPDiag\ZHPhep.exe" -d "C:\Program Files (x86)\ZHPDiag"
Task: {F608D72E-2F68-4F82-A9A8-AC8FD0FE6702} - System32\Tasks\{1D59068E-C602-4C35-B752-1EA1974F0108} => pcalua.exe -a C:\Users\Nass\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=ill <==== ATTENTION
C:\Users\Nass\AppData\Local\Microsoft\WinU
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
R2 IHProtect Service; C:\Program Files (x86)\XTab\ProtectService.exe [158864 2014-12-29] (XTab system)
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [473088 2015-01-14] (Fuyu LIMITED) [File not signed]
2015-01-14 19:48 - 2015-01-14 19:48 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2015-01-14 19:47 - 2015-01-14 19:48 - 00000000 ____D () C:\Program Files (x86)\XTab
2015-01-14 19:47 - 2015-01-14 19:47 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-01-14 19:46 - 2015-01-14 19:46 - 00000000 ____D () C:\Users\Nass\AppData\Roaming\omiga-plus
2015-01-02 13:12 - 2015-01-13 22:47 - 00003256 _____ () C:\Windows\System32\Tasks\avastBCLRestartS-1-5-21-2251824331-3402437453-1986791426-1001
2014-12-31 10:35 - 2014-12-31 10:35 - 00003278 _____ () C:\Windows\System32\Tasks\XyJ1mcR9ixREXzi
2014-12-31 10:34 - 2014-12-31 10:35 - 00000000 ____D () C:\Users\Nass\AppData\Roaming\XvVzMUk
2014-12-31 10:34 - 2014-12-31 10:34 - 00003238 _____ () C:\Windows\System32\Tasks\BmqNPc2a5XHHE2I
2014-12-31 10:34 - 2014-12-31 10:34 - 00000000 ____D () C:\Users\Nass\AppData\Roaming\3BMGUcm
2015-01-14 12:42 - 2015-01-14 12:42 - 00000000 ____D () C:\e792a219dcfcc9aaca7f529c314f2a57
2014-12-31 10:35 - 2014-12-01 11:57 - 00000000 ____D () C:\Users\Nass\AppData\Roaming\MNvuMUD
Task: {50D71AE1-4D1B-4268-B047-43AAFFC4B30B} - System32\Tasks\BmqNPc2a5XHHE2I => C:\Users\Nass\AppData\Roaming\3BMGUcm\mY4ct3p.exe [2014-12-31] ( )
Task: {67950929-177B-4D1D-A150-5AAE244D0101} - System32\Tasks\nnXOMVW6zVXzkC6 => C:\Users\Nass\AppData\Roaming\MNvuMUD\K4oq7OU.exe [2014-12-01] ( )
Task: {745BE85C-5FD0-4278-B63E-CF7E683009C1} - System32\Tasks\{1096D734-095F-45A5-9D45-0548A0348A60} => pcalua.exe -a C:\Users\Nass\Downloads\ZHPDiag2(1).exe -d C:\Users\Nass\Downloads
Task: {7DDC2C01-30CB-4CCC-A1A9-8EFFFFF4BCA5} - System32\Tasks\WIN-statsSystem => C:\Users\Nass\AppData\Local\Microsoft\WinU\~jsnwgkc.exe [2014-07-28] ()
Task: {CAEC572A-BA56-408E-96E2-4F5C0B286A66} - System32\Tasks\WIN-statsAdmin => C:\Users\Nass\AppData\Local\Microsoft\WinU\~niwamen.exe [2014-08-06] () <==== ATTENTION
Task: {E49C6693-ABD5-4CAA-8287-53FCE2B298DD} - System32\Tasks\XyJ1mcR9ixREXzi => C:\Users\Nass\AppData\Roaming\XvVzMUk\6XGcnAn.exe [2014-12-31] ( )
Task: {EC65F9EB-0811-4FB9-B7B4-2FD7C231D09A} - System32\Tasks\{F4C3B568-D3A5-4AFF-9076-F30C19DDCF40} => pcalua.exe -a "C:\Program Files (x86)\ZHPDiag\ZHPhep.exe" -d "C:\Program Files (x86)\ZHPDiag"
Task: {F608D72E-2F68-4F82-A9A8-AC8FD0FE6702} - System32\Tasks\{1D59068E-C602-4C35-B752-1EA1974F0108} => pcalua.exe -a C:\Users\Nass\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=ill <==== ATTENTION
C:\Users\Nass\AppData\Local\Microsoft\WinU
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
lovelyy01
Messages postés
18
Date d'inscription
vendredi 28 novembre 2014
Statut
Membre
Dernière intervention
17 janvier 2015
16 janv. 2015 à 13:30
16 janv. 2015 à 13:30
IHProtect Service => Service stopped successfully.
IHProtect Service => Service deleted successfully.
WindowsMangerProtect => Service stopped successfully.
WindowsMangerProtect => Service deleted successfully.
C:\ProgramData\IHProtectUpDate => Moved successfully.
C:\Program Files (x86)\XTab => Moved successfully.
C:\ProgramData\WindowsMangerProtect => Moved successfully.
C:\Users\Nass\AppData\Roaming\omiga-plus => Moved successfully.
C:\Windows\System32\Tasks\avastBCLRestartS-1-5-21-2251824331-3402437453-1986791426-1001 => Moved successfully.
C:\Windows\System32\Tasks\XyJ1mcR9ixREXzi => Moved successfully.
C:\Users\Nass\AppData\Roaming\XvVzMUk => Moved successfully.
C:\Windows\System32\Tasks\BmqNPc2a5XHHE2I => Moved successfully.
C:\Users\Nass\AppData\Roaming\3BMGUcm => Moved successfully.
C:\e792a219dcfcc9aaca7f529c314f2a57 => Moved successfully.
C:\Users\Nass\AppData\Roaming\MNvuMUD => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{50D71AE1-4D1B-4268-B047-43AAFFC4B30B}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{50D71AE1-4D1B-4268-B047-43AAFFC4B30B}" => Key deleted successfully.
C:\Windows\System32\Tasks\BmqNPc2a5XHHE2I not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BmqNPc2a5XHHE2I" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{67950929-177B-4D1D-A150-5AAE244D0101}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{67950929-177B-4D1D-A150-5AAE244D0101}" => Key deleted successfully.
C:\Windows\System32\Tasks\nnXOMVW6zVXzkC6 => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\nnXOMVW6zVXzkC6" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{745BE85C-5FD0-4278-B63E-CF7E683009C1}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{745BE85C-5FD0-4278-B63E-CF7E683009C1}" => Key deleted successfully.
C:\Windows\System32\Tasks\{1096D734-095F-45A5-9D45-0548A0348A60} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1096D734-095F-45A5-9D45-0548A0348A60}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7DDC2C01-30CB-4CCC-A1A9-8EFFFFF4BCA5}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7DDC2C01-30CB-4CCC-A1A9-8EFFFFF4BCA5}" => Key deleted successfully.
C:\Windows\System32\Tasks\WIN-statsSystem => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-statsSystem" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CAEC572A-BA56-408E-96E2-4F5C0B286A66}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CAEC572A-BA56-408E-96E2-4F5C0B286A66}" => Key deleted successfully.
C:\Windows\System32\Tasks\WIN-statsAdmin => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-statsAdmin" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E49C6693-ABD5-4CAA-8287-53FCE2B298DD}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E49C6693-ABD5-4CAA-8287-53FCE2B298DD}" => Key deleted successfully.
C:\Windows\System32\Tasks\XyJ1mcR9ixREXzi not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\XyJ1mcR9ixREXzi" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EC65F9EB-0811-4FB9-B7B4-2FD7C231D09A}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC65F9EB-0811-4FB9-B7B4-2FD7C231D09A}" => Key deleted successfully.
C:\Windows\System32\Tasks\{F4C3B568-D3A5-4AFF-9076-F30C19DDCF40} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{F4C3B568-D3A5-4AFF-9076-F30C19DDCF40}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F608D72E-2F68-4F82-A9A8-AC8FD0FE6702}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F608D72E-2F68-4F82-A9A8-AC8FD0FE6702}" => Key deleted successfully.
C:\Windows\System32\Tasks\{1D59068E-C602-4C35-B752-1EA1974F0108} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1D59068E-C602-4C35-B752-1EA1974F0108}" => Key deleted successfully.
C:\Users\Nass\AppData\Local\Microsoft\WinU => Moved successfully.
==== End of Fixlog 13:28:56 ====
correction
IHProtect Service => Service deleted successfully.
WindowsMangerProtect => Service stopped successfully.
WindowsMangerProtect => Service deleted successfully.
C:\ProgramData\IHProtectUpDate => Moved successfully.
C:\Program Files (x86)\XTab => Moved successfully.
C:\ProgramData\WindowsMangerProtect => Moved successfully.
C:\Users\Nass\AppData\Roaming\omiga-plus => Moved successfully.
C:\Windows\System32\Tasks\avastBCLRestartS-1-5-21-2251824331-3402437453-1986791426-1001 => Moved successfully.
C:\Windows\System32\Tasks\XyJ1mcR9ixREXzi => Moved successfully.
C:\Users\Nass\AppData\Roaming\XvVzMUk => Moved successfully.
C:\Windows\System32\Tasks\BmqNPc2a5XHHE2I => Moved successfully.
C:\Users\Nass\AppData\Roaming\3BMGUcm => Moved successfully.
C:\e792a219dcfcc9aaca7f529c314f2a57 => Moved successfully.
C:\Users\Nass\AppData\Roaming\MNvuMUD => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{50D71AE1-4D1B-4268-B047-43AAFFC4B30B}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{50D71AE1-4D1B-4268-B047-43AAFFC4B30B}" => Key deleted successfully.
C:\Windows\System32\Tasks\BmqNPc2a5XHHE2I not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BmqNPc2a5XHHE2I" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{67950929-177B-4D1D-A150-5AAE244D0101}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{67950929-177B-4D1D-A150-5AAE244D0101}" => Key deleted successfully.
C:\Windows\System32\Tasks\nnXOMVW6zVXzkC6 => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\nnXOMVW6zVXzkC6" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{745BE85C-5FD0-4278-B63E-CF7E683009C1}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{745BE85C-5FD0-4278-B63E-CF7E683009C1}" => Key deleted successfully.
C:\Windows\System32\Tasks\{1096D734-095F-45A5-9D45-0548A0348A60} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1096D734-095F-45A5-9D45-0548A0348A60}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7DDC2C01-30CB-4CCC-A1A9-8EFFFFF4BCA5}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7DDC2C01-30CB-4CCC-A1A9-8EFFFFF4BCA5}" => Key deleted successfully.
C:\Windows\System32\Tasks\WIN-statsSystem => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-statsSystem" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CAEC572A-BA56-408E-96E2-4F5C0B286A66}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CAEC572A-BA56-408E-96E2-4F5C0B286A66}" => Key deleted successfully.
C:\Windows\System32\Tasks\WIN-statsAdmin => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-statsAdmin" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E49C6693-ABD5-4CAA-8287-53FCE2B298DD}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E49C6693-ABD5-4CAA-8287-53FCE2B298DD}" => Key deleted successfully.
C:\Windows\System32\Tasks\XyJ1mcR9ixREXzi not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\XyJ1mcR9ixREXzi" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EC65F9EB-0811-4FB9-B7B4-2FD7C231D09A}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC65F9EB-0811-4FB9-B7B4-2FD7C231D09A}" => Key deleted successfully.
C:\Windows\System32\Tasks\{F4C3B568-D3A5-4AFF-9076-F30C19DDCF40} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{F4C3B568-D3A5-4AFF-9076-F30C19DDCF40}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F608D72E-2F68-4F82-A9A8-AC8FD0FE6702}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F608D72E-2F68-4F82-A9A8-AC8FD0FE6702}" => Key deleted successfully.
C:\Windows\System32\Tasks\{1D59068E-C602-4C35-B752-1EA1974F0108} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1D59068E-C602-4C35-B752-1EA1974F0108}" => Key deleted successfully.
C:\Users\Nass\AppData\Local\Microsoft\WinU => Moved successfully.
==== End of Fixlog 13:28:56 ====
correction
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 634
16 janv. 2015 à 13:39
16 janv. 2015 à 13:39
refais un nettoyage AdwCleaner histoire de.
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
lovelyy01
Messages postés
18
Date d'inscription
vendredi 28 novembre 2014
Statut
Membre
Dernière intervention
17 janvier 2015
16 janv. 2015 à 14:10
16 janv. 2015 à 14:10
Ok mercii
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 634
16 janv. 2015 à 14:43
16 janv. 2015 à 14:43
Plus de pubs etc ?
lovelyy01
Messages postés
18
Date d'inscription
vendredi 28 novembre 2014
Statut
Membre
Dernière intervention
17 janvier 2015
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
16 janv. 2015 à 15:28
16 janv. 2015 à 15:28
bah là j'ai juste impossibilité de réinitialiser fire fox ... je peux juste le réparer ... et j'ai toujours mon internet qui est infecté je pense car mon ordi a redemarrer ça m'a mis un logiciel que j'ai refusé et la page d'accueil c'est toujours un truc bizarre j'essaie de voir une autre technique pour réinitialiser
lovelyy01
Messages postés
18
Date d'inscription
vendredi 28 novembre 2014
Statut
Membre
Dernière intervention
17 janvier 2015
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
16 janv. 2015 à 16:17
16 janv. 2015 à 16:17
Bon c'est encore pire car j'ai des pages porno de partout qui s'ouvre ...
tonyparker98
Messages postés
27
Date d'inscription
vendredi 16 janvier 2015
Statut
Membre
Dernière intervention
10 mars 2015
3
16 janv. 2015 à 15:49
16 janv. 2015 à 15:49
il faut lui renisialisé
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lovelyy01
Messages postés
18
Date d'inscription
vendredi 28 novembre 2014
Statut
Membre
Dernière intervention
17 janvier 2015
16 janv. 2015 à 15:58
16 janv. 2015 à 15:58
bah je veux bien mais ça marche pas j'ai pas ... je peux juste "réparé" et si je supprime le programme et installe a nouveau ça marchera?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 634
16 janv. 2015 à 16:55
16 janv. 2015 à 16:55
il faut supprimer le profil, c'est expliqué dans le lien pour réinitialiser, tout à la fin.
lovelyy01
Messages postés
18
Date d'inscription
vendredi 28 novembre 2014
Statut
Membre
Dernière intervention
17 janvier 2015
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
16 janv. 2015 à 16:58
16 janv. 2015 à 16:58
Bah j'ai tout fais comme expliquer sur le liens mais c'est encore pire!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 634
16 janv. 2015 à 19:34
16 janv. 2015 à 19:34
Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
lovelyy01
Messages postés
18
Date d'inscription
vendredi 28 novembre 2014
Statut
Membre
Dernière intervention
17 janvier 2015
16 janv. 2015 à 21:40
16 janv. 2015 à 21:40
oki je vais faire ça normalement j'ai plus rien mon antivirus a trouver une quinzaine de virus que j'ai tout suprrimer
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 634
17 janv. 2015 à 12:10
17 janv. 2015 à 12:10
qq trucs mais pas grand chose :)
lovelyy01
Messages postés
18
Date d'inscription
vendredi 28 novembre 2014
Statut
Membre
Dernière intervention
17 janvier 2015
17 janv. 2015 à 12:27
17 janv. 2015 à 12:27
Lol mouai .... Du coup la c'est bon a plus rien?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 634
17 janv. 2015 à 12:38
17 janv. 2015 à 12:38
yep plus rien :)
lovelyy01
Messages postés
18
Date d'inscription
vendredi 28 novembre 2014
Statut
Membre
Dernière intervention
17 janvier 2015
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
17 janv. 2015 à 21:12
17 janv. 2015 à 21:12
Merciiiiii!!!!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 634
17 janv. 2015 à 21:59
17 janv. 2015 à 21:59
:)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
lovelyy01
Messages postés
18
Date d'inscription
vendredi 28 novembre 2014
Statut
Membre
Dernière intervention
17 janvier 2015
17 janv. 2015 à 23:41
17 janv. 2015 à 23:41
Super !! Mercii beaucoup
14 janv. 2015 à 19:21
14 janv. 2015 à 19:47
# Mis à jour le 07/01/2015 par Xplode
# Database : 2015-01-13.2 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Nass - NASS-PC
# Exécuté depuis : C:\Users\Nass\Downloads\adwcleaner_4.107.exe
# Option : Nettoyer
***** [ Services ] *****
Service Supprimé : WindowsMangerProtect
Service Supprimé : IHProtect Service
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\Program Files (x86)\XTab
Dossier Supprimé : C:\Users\Nass\AppData\Roaming\omiga-plus
Dossier Supprimé : C:\Users\Nass\AppData\Roaming\Mozilla\Firefox\Profiles\k7mrs3qv.default-1416953187172\Extensions\faststartff@gmail.com
Dossier Supprimé : C:\Users\Nass\AppData\Roaming\Mozilla\Firefox\Profiles\k7mrs3qv.default-1416953187172\Extensions\fftoolbar2014@etech.com
Fichier Supprimé : C:\Users\Nass\AppData\Roaming\Mozilla\Firefox\Profiles\k7mrs3qv.default-1416953187172\user.js
Fichier Supprimé : C:\Users\Nass\AppData\Roaming\Mozilla\Firefox\Profiles\k7mrs3qv.default-1416953187172\searchplugins\omiga-plus.xml
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\Nass\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Nass\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\Nass\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Nass\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
***** [ Registre ] *****
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [fftoolbar2014@etech.com]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKCU\Software\Mozilla\Extends
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\omiga-plus uninstall
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17496
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v35.0 (x86 fr)
[k7mrs3qv.default-1416953187172\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[k7mrs3qv.default-1416953187172\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "omiga-plus");
[k7mrs3qv.default-1416953187172\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "omiga-plus");
[k7mrs3qv.default-1416953187172\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://isearch.omiga-plus.com/favicon.ico");
[k7mrs3qv.default-1416953187172\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "omiga-plus");
[k7mrs3qv.default-1416953187172\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1421258585&from=ill&uid=TOSHIBAXMK3265GSX_70M1D14RBXX70M1D14RB&q={searchTerms}");
[k7mrs3qv.default-1416953187172\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "omiga-plus");
[k7mrs3qv.default-1416953187172\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://isearch.omiga-plus.com/?type=hp&ts=1421258585&from=ill&uid=TOSHIBAXMK3265GSX_70M1D14RBXX70M1D14RB");
[k7mrs3qv.default-1416953187172\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[k7mrs3qv.default-1416953187172\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
-\\ Google Chrome v
*************************
AdwCleaner[R0].txt - [57381 octets] - [25/08/2014 23:38:09]
AdwCleaner[R10].txt - [7730 octets] - [14/01/2015 12:40:45]
AdwCleaner[R11].txt - [7105 octets] - [14/01/2015 19:22:19]
AdwCleaner[R1].txt - [11280 octets] - [22/09/2014 13:20:42]
AdwCleaner[R2].txt - [8002 octets] - [29/09/2014 15:02:12]
AdwCleaner[R3].txt - [1360 octets] - [29/09/2014 15:07:40]
AdwCleaner[R4].txt - [55034 octets] - [05/10/2014 14:03:08]
AdwCleaner[R5].txt - [1545 octets] - [10/10/2014 20:03:42]
AdwCleaner[R6].txt - [1602 octets] - [10/10/2014 20:24:24]
AdwCleaner[R7].txt - [1544 octets] - [13/10/2014 11:28:34]
AdwCleaner[R8].txt - [7410 octets] - [25/11/2014 22:47:13]
AdwCleaner[R9].txt - [2050 octets] - [21/12/2014 20:56:45]
AdwCleaner[S0].txt - [53817 octets] - [25/08/2014 23:41:00]
AdwCleaner[S1].txt - [11045 octets] - [22/09/2014 13:22:30]
AdwCleaner[S2].txt - [5540 octets] - [29/09/2014 15:04:25]
AdwCleaner[S3].txt - [52572 octets] - [05/10/2014 14:05:26]
AdwCleaner[S4].txt - [1663 octets] - [10/10/2014 21:53:41]
AdwCleaner[S5].txt - [1591 octets] - [13/10/2014 11:30:51]
AdwCleaner[S6].txt - [6220 octets] - [25/11/2014 22:50:42]
AdwCleaner[S7].txt - [2114 octets] - [21/12/2014 21:00:11]
AdwCleaner[S8].txt - [6137 octets] - [14/01/2015 12:46:36]
AdwCleaner[S9].txt - [6532 octets] - [14/01/2015 19:25:52]
########## EOF - C:\AdwCleaner\AdwCleaner[S9].txt - [6592 octets] ##########
14 janv. 2015 à 19:52
14 janv. 2015 à 19:54
https://pjjoint.malekal.com/files.php?id=FRST_20150114_t5j15f7q116
https://pjjoint.malekal.com/files.php?id=20150114_i6g10d9x9v5
et voilààà
14 janv. 2015 à 22:52