Roll Around : Pub intempestives Chrome&Firefox

Résolu/Fermé
R01D03 Messages postés 8 Date d'inscription jeudi 23 janvier 2014 Statut Membre Dernière intervention 21 février 2015 - Modifié par R01D03 le 21/02/2015 à 12:19
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 mars 2015 à 10:58
Bonjour !

Je vous écris car mon pc souffre d'un problème de pub assez conséquent...
Ça lui a pris hier, je ne sais pas ce que j'ai installé (j'ai envie de dire rien, mais ça n'est clairement pas le cas...) et je ne sais pas trop quoi faire...
J'ai bien vu un problème similaire, mais j'ai des travaux assez importants sur le pc et je préfère ne pas prendre de risques, et donc demander un suivi un peu plus personnel...

Mon PC est un HP sous windows 8, je vous écris ici depuis mon ancien pc!

Merci d'avance :)

A voir également:

12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
21 févr. 2015 à 12:15
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
R01D03 Messages postés 8 Date d'inscription jeudi 23 janvier 2014 Statut Membre Dernière intervention 21 février 2015
21 févr. 2015 à 12:19
Voici également le rapport d'ADW, j'ai lancé le nettoyage aussi, en suivant les messages de l'autre personne ayant eu le problème, mais cela n'a pas suffit chez moi (alors que chez elle, si).

Je vous colle les deux rapports ici :

# AdwCleaner v4.111 - Rapport créé le 21/02/2015 à 11:39:53
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : R - R-HP
# Exécuté depuis : C:\Users\R\Desktop\adwcleaner_4.111.exe
# Option : Scanner
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\Users\R\AppData\Roaming\RHEng
Fichier Trouvé : C:\Users\R\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage
Fichier Trouvé : C:\Users\R\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage-journal
Fichier Trouvé : C:\Users\R\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Trouvé : C:\Users\R\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Trouvé : C:\Users\R\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Trouvé : C:\Users\R\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\Pokki
Clé Trouvée : [x64] HKCU\Software\Pokki
Clé Trouvée : HKLM\SOFTWARE\Uniblue
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v35.0.1 (x86 fr)


-\\ Google Chrome v40.0.2214.115


AdwCleaner[R0].txt - [1085 octets] - [30/12/2014 16:46:39]
AdwCleaner[R1].txt - [1715 octets] - [21/02/2015 11:39:53]
AdwCleaner[S0].txt - [1109 octets] - [30/12/2014 16:52:22]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [1835 octets] ##########




Suivi de celui de nettoyage....




# AdwCleaner v4.111 - Rapport créé le 21/02/2015 à 11:44:30
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : R - R-HP
# Exécuté depuis : C:\Users\R\Desktop\adwcleaner_4.111.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Users\R\AppData\Roaming\RHEng
Fichier Supprimé : C:\Users\R\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage
Fichier Supprimé : C:\Users\R\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage-journal
Fichier Supprimé : C:\Users\R\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\R\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\R\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\R\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Pokki
Clé Supprimée : HKLM\SOFTWARE\Uniblue
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v35.0.1 (x86 fr)


-\\ Google Chrome v40.0.2214.115


AdwCleaner[R0].txt - [1085 octets] - [30/12/2014 16:46:39]
AdwCleaner[R1].txt - [1919 octets] - [21/02/2015 11:39:53]
AdwCleaner[S0].txt - [1109 octets] - [30/12/2014 16:52:22]
AdwCleaner[S1].txt - [1819 octets] - [21/02/2015 11:44:30]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1879 octets] ##########
0
R01D03 Messages postés 8 Date d'inscription jeudi 23 janvier 2014 Statut Membre Dernière intervention 21 février 2015
21 févr. 2015 à 12:25
Wow ! Tu as été vite !
Même pas eu le temps de copier :)
Je continue la procédure alors !
0
R01D03 Messages postés 8 Date d'inscription jeudi 23 janvier 2014 Statut Membre Dernière intervention 21 février 2015
21 févr. 2015 à 12:45
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 21/02/2015 à 13:09
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R2 Service Mgr RollAround; C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugincontainer.exe [577264 2015-02-20] ()
R2 Update Mgr RollAround; C:\Program Files (x86)\Common Files\2a617352-d396-46a3-a71b-5d89535356cf\updater.exe [384752 2015-02-20] ()
2015-02-17 12:57 - 2015-02-17 12:58 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
R01D03 Messages postés 8 Date d'inscription jeudi 23 janvier 2014 Statut Membre Dernière intervention 21 février 2015
21 févr. 2015 à 13:35
Voici le rapport, je réinitialise mes navigateurs tout de suite !
Je n'utilise que WOT, Adblock et Hola, dans les modules, je suppose que je peux au moins garder wot et adblock?


Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-02-2015 01
Ran by Romain at 2015-02-21 13:29:50 Run:1
Running from C:\Users\Romain\Desktop
Loaded Profiles: Romain (Available profiles: Romain)
Boot Mode: Normal
==============================================

Content of fixlist:

R2 Service Mgr RollAround; C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugincontainer.exe [577264 2015-02-20] ()
R2 Update Mgr RollAround; C:\Program Files (x86)\Common Files\2a617352-d396-46a3-a71b-5d89535356cf\updater.exe [384752 2015-02-20] ()
2015-02-17 12:57 - 2015-02-17 12:58 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf


Service Mgr RollAround => Unable to stop service
Service Mgr RollAround => Service deleted successfully.
Update Mgr RollAround => Unable to stop service
Update Mgr RollAround => Service deleted successfully.
C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 => Moved successfully.

"C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf" directory move:

C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugincontainer.bak => Moved successfully.
C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugincontainer.exe => Moved successfully.
C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\temp => Moved successfully.
C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\8bak\Plugin.exe => Moved successfully.
C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\8\Plugin.exe => Moved successfully.
C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\5bak\Plugin.exe => Moved successfully.
C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\5\Plugin.exe => Moved successfully.
C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\3bak\bb1e642f-8008-4f6f-a8f5-2be76e88e1d6.dll => Moved successfully.
C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\3bak\Plugin.exe => Moved successfully.
C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\3\bb1e642f-8008-4f6f-a8f5-2be76e88e1d6.dll => Moved successfully.
C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf\plugins\3\Plugin.exe => Moved successfully.
Could not move "C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf" directory. => Scheduled to move on reboot.

> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-02-21 13:32:10)<

C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf => Is moved successfully.

End of Fixlog 13:32:10

0
R01D03 Messages postés 8 Date d'inscription jeudi 23 janvier 2014 Statut Membre Dernière intervention 21 février 2015
Modifié par R01D03 le 21/02/2015 à 13:51
Ok, donc les pubs sont toujours là... En désinstallant firefox et chrome (après les avoir réinitialisé sans succès) j'ai remarqué que j'avais un programme nommé Roll Around, que je n'ai pas installé et qui semble être la cause du problème..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
21 févr. 2015 à 14:21
Roll Around a été supprimé avec FRST.
Après redémarrage de l'ordinateur, il n'est plus actif.
0
R01D03 Messages postés 8 Date d'inscription jeudi 23 janvier 2014 Statut Membre Dernière intervention 21 février 2015
21 févr. 2015 à 14:30
J'ai relancé chrome et tout semble normal, d'autres choses à faire, où je passe en résolu ? :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
21 févr. 2015 à 14:32
tu peux mettre en résolu =)



Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
R01D03 Messages postés 8 Date d'inscription jeudi 23 janvier 2014 Statut Membre Dernière intervention 21 février 2015
Modifié par R01D03 le 21/02/2015 à 14:37
C'est fait, et je m'attaque à la lecture des différents liens que tu viens de m'envoyer ;)

Une très bonne journée et un très grand merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
21 févr. 2015 à 14:39
merci à toi aussi =)
0
anesa-95 Messages postés 1 Date d'inscription samedi 7 mars 2015 Statut Membre Dernière intervention 7 mars 2015
7 mars 2015 à 01:17
Bonjour,

J'ai le même problème avec roll around. J'ai déjà essayé malware bytes adwcleaner et autre.

voici les liens du rapport FRST:

Fixlog.txt:
https://pjjoint.malekal.com/files.php?id=20150307_g13w10g11x10w5

FRST.txt:
https://pjjoint.malekal.com/files.php?id=20150307_r10g8f8o8u7

addition.txt:
https://pjjoint.malekal.com/files.php?id=20150307_l12m9y15g12w7

Pourriez-vous m'expliquer comment écrire le fichier fixlist.txt à partir de ces rapports.

Merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
7 mars 2015 à 10:58
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:53855;https=127.0.0.1:53855 [Attention - Possible Proxy Malicieux]
S2 uEnRDQJuPh; C:\ProgramData\KEeMIddtxJM\uEnRDQJuPh.exe [2733032 2015-02-17] () [File not signed]
2015-02-17 21:16 - 2015-02-17 21:17 - 00000000 ____D () C:\ProgramData\KEeMIddtxJM
2015-02-17 21:15 - 2015-02-17 21:30 - 00000000 ____D () C:\Users\MaxPa_000\AppData\Roaming\MiniGet
2015-02-17 21:12 - 2015-02-17 21:12 - 00000000 ____D () C:\Users\MaxPa_000\AppData\Roaming\D56ECBD7-1424207545-D34D-9EF0-54A0503A9479
2015-02-17 21:11 - 2015-03-07 01:02 - 00001394 _____ () C:\Windows\Tasks\KTBWT.job
2015-02-17 21:11 - 2015-03-07 01:02 - 00001392 _____ () C:\Windows\Tasks\PCPK.job
2015-02-17 21:11 - 2015-02-17 21:11 - 01994712 _____ () C:\Users\MaxPa_000\AppData\Roaming\PCPK.exe
2015-02-17 21:11 - 2015-02-17 21:11 - 01512408 _____ () C:\Users\MaxPa_000\AppData\Roaming\KTBWT.exe
2015-02-17 21:11 - 2015-02-17 21:11 - 00004434 _____ () C:\Windows\System32\Tasks\KTBWT
2015-02-17 21:11 - 2015-02-17 21:11 - 00004430 _____ () C:\Windows\System32\Tasks\PCPK
2015-02-17 21:11 - 2015-02-17 21:11 - 00003610 _____ () C:\Windows\System32\Tasks\CXFYCNE
2015-02-17 21:11 - 2015-02-17 21:11 - 00000000 ____D () C:\Program Files (x86)\a96537e4-6fc7-437a-861f-d57f9c39c744
2015-02-17 21:11 - 2015-02-07 21:45 - 00364024 _____ (Over the Rainbow Tech) C:\Windows\system32\ColorMedia64.dll
2015-02-17 21:02 - 2015-03-07 01:02 - 00001396 _____ () C:\Windows\Tasks\PQFNQV.job
2015-02-17 21:02 - 2015-03-07 01:02 - 00001396 _____ () C:\Windows\Tasks\ANZMWV.job
2015-02-17 21:02 - 2015-02-17 21:02 - 01994712 _____ () C:\Users\MaxPa_000\AppData\Roaming\ANZMWV.exe
2015-02-17 21:02 - 2015-02-17 21:02 - 01512408 _____ () C:\Users\MaxPa_000\AppData\Roaming\PQFNQV.exe
2015-02-17 21:02 - 2015-02-17 21:02 - 00004436 _____ () C:\Windows\System32\Tasks\PQFNQV
2015-02-17 21:02 - 2015-02-17 21:02 - 00004434 _____ () C:\Windows\System32\Tasks\ANZMWV
2015-02-17 21:02 - 2015-02-17 21:02 - 00000000 ____D () C:\Program Files (x86)\ad431e41-2445-48ea-8b3c-338613984347
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\MaxPa_000\AppData\Roaming\ANZMWV
2015-02-17 21:02 - 2015-02-17 21:02 - 1994712 _____ () C:\Users\MaxPa_000\AppData\Roaming\ANZMWV.exe
2015-01-25 17:12 - 2015-01-25 17:12 - 0002086 _____ () C:\Users\MaxPa_000\AppData\Roaming\KTBWT
2015-02-17 21:11 - 2015-02-17 21:11 - 1512408 _____ () C:\Users\MaxPa_000\AppData\Roaming\KTBWT.exe
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\MaxPa_000\AppData\Roaming\PCPK
2015-02-17 21:11 - 2015-02-17 21:11 - 1994712 _____ () C:\Users\MaxPa_000\AppData\Roaming\PCPK.exe
2015-01-25 17:12 - 2015-01-25 17:12 - 0002086 _____ () C:\Users\MaxPa_000\AppData\Roaming\PQFNQV
2015-02-17 21:02 - 2015-02-17 21:02 - 1512408 _____ () C:\Users\MaxPa_000\AppData\Roaming\PQFNQV.exe
Task: {2AD2D5F5-2931-4B33-AA71-4DD2B7BA87FB} - System32\Tasks\ANZMWV => C:\Users\MaxPa_000\AppData\Roaming\ANZMWV.exe [2015-02-17] () <==== ATTENTION
Task: {573B4B03-C23D-4F30-9769-62A1C8606E73} - System32\Tasks\CXFYCNE => C:\ProgramData\2abfacb28a86414db67072195669c416\2abfacb28a86414db67072195669c416.exe
Task: {71435F72-F9F0-48C1-84F2-74DCD863E768} - System32\Tasks\{4B3A4262-1BEF-48E3-B7FA-3D8D6E0DFA39} => pcalua.exe -a C:\Users\MaxPa_000\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=ium6
Task: {BADC6307-D617-4729-A2EF-991A54776CFD} - System32\Tasks\PCPK => C:\Users\MaxPa_000\AppData\Roaming\PCPK.exe [2015-02-17] () <==== ATTENTION
Task: {DEF38C75-5A4A-4F23-80F3-503765C6197D} - System32\Tasks\PQFNQV => C:\Users\MaxPa_000\AppData\Roaming\PQFNQV.exe [2015-02-17] () <==== ATTENTION
Task: {E0641B13-5103-4C8F-A334-9AAB98CE7CAF} - System32\Tasks\{D1F18FA2-DA0F-4BE0-99B3-A10AF4264BD1} => pcalua.exe -a C:\Users\MaxPa_000\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=tugs <==== ATTENTION
Task: {E4BA5C42-23A5-4125-AA53-5AA4ADD2FF49} - System32\Tasks\KTBWT => C:\Users\MaxPa_000\AppData\Roaming\KTBWT.exe [2015-02-17] () <==== ATTENTION
Task: C:\Windows\Tasks\ANZMWV.job => C:\Users\MaxPa_000\AppData\Roaming\ANZMWV.exe <==== ATTENTION
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\KTBWT.job => C:\Users\MaxPa_000\AppData\Roaming\KTBWT.exe <==== ATTENTION
Task: C:\Windows\Tasks\PCPK.job => C:\Users\MaxPa_000\AppData\Roaming\PCPK.exe <==== ATTENTION
Task: C:\Windows\Tasks\PQFNQV.job => C:\Users\MaxPa_000\AppData\Roaming\PQFNQV.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0