Virus sur ordinateur

Résolu/Fermé
MrColonesse Messages postés 12 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 25 juillet 2015 - 17 juil. 2015 à 03:47
MrColonesse Messages postés 12 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 25 juillet 2015 - 17 juil. 2015 à 14:51
Bonjour, j'ai récemment télécharger un fichier , et depuis j'ai plusieurs fenêtre qui s'ouvrent quand je suis sur internet .. !

Et souvent un message s'affiche:

" Press "CTRL + ALT + Z" to toggle Breaking News Alert ON/OFF. Breaking News Alert will remain in this state until you toggle ON/OFF again. Visit our website for details. Click this box to remove ".

Mon google chrome a etait desinstaller et quand je le réinstalle ( je l'ai désinstaller ) un message d'erreur apparait :

" Echec de l'installation . le programme d'installation Google chrome n'a pa pu être installé "

J'ai lu sur des forums d'utilisé ADWcleaner , après la manipulation , j'ai plein de chose qui on commencer a s'installé .. des setups en cours etc..
Jesper que quelqu'un pourrais m'aider !




A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
17 juil. 2015 à 07:26
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


1
MrColonesse Messages postés 12 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 25 juillet 2015
17 juil. 2015 à 13:06
Merci pour votre réponse , j'ai fais l'analyse avec adwcleaner et apres le nettoyage mon pc a redemarrer , voici le rapport recu :

# AdwCleaner v4.208 - Rapport créé le 17/07/2015 à 12:48:41
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-15.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : Dylan - DYLAN-PC
# Exécuté depuis : C:\Users\Dylan\Downloads\adwcleaner_4.208.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\{9bf64a5f-80c2-7d58-9bf6-64a5f80c297e}
Dossier Supprimé : C:\Program Files (x86)\PriCeLesss
Dossier Supprimé : C:\Users\Dylan\AppData\Local\BreakingNewsAlert
Dossier Supprimé : C:\Users\Dylan\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcdcneeneoifbeenbbnjodcflhdbaggp
Dossier Supprimé : C:\ProgramData\jjlhckclblidhecoooigkcpepghakapp
          • [ Tâches planifiées ] *****


Tâche Supprimée : amiupdaterExd
Tâche Supprimée : amiupdaterExi
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] -
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] -
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17909


-\\ Mozilla Firefox v39.0 (x86 fr)


-\\ Google Chrome v43.0.2357.134

[C:\Users\Dylan\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : kcdcneeneoifbeenbbnjodcflhdbaggp
[C:\Users\Dylan\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : jjlhckclblidhecoooigkcpepghakapp


AdwCleaner[R5].txt - [18394 octets] - [17/07/2015 01:15:14]
AdwCleaner[R6].txt - [1435 octets] - [17/07/2015 02:59:14]
AdwCleaner[R7].txt - [2399 octets] - [17/07/2015 03:08:41]
AdwCleaner[R8].txt - [2506 octets] - [17/07/2015 12:46:22]
AdwCleaner[S5].txt - [15349 octets] - [17/07/2015 01:16:05]
AdwCleaner[S6].txt - [1271 octets] - [17/07/2015 03:00:19]
AdwCleaner[S7].txt - [2167 octets] - [17/07/2015 03:09:38]
AdwCleaner[S8].txt - [2221 octets] - [17/07/2015 12:48:41]

########## EOF - C:\AdwCleaner\AdwCleaner[S8].txt - [2281 octets] ##########


Merci pour la réponse , voici les lien demandées ( FRST , ADDITION , SHORCUT )

https://pjjoint.malekal.com/files.php?id=FRST_20150717_l8d9s7t11e11
https://pjjoint.malekal.com/files.php?id=20150717_d5t11g9p12t10
https://pjjoint.malekal.com/files.php?id=20150717_b13l5o6s10t7
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
17 juil. 2015 à 13:32
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


R2 BfPyWHwy; C:\ProgramData\jRukcddmdAL\BfPyWHwy.exe [2732000 2015-07-16] (Useful Technology)
R2 Dreary History; C:\Users\Dylan\AppData\Roaming\Dreary History\Dreary History.exe [66048 2015-07-17] () [File not signed]
R2 jdl; c:\windows\jdl.exe [417792 2015-07-16] () [File not signed]
R2 mjdl; c:\windows\mjdl.exe [408576 2015-07-16] () [File not signed]
2015-07-17 03:19 - 2015-07-17 03:19 - 00000000 ____D C:\ProgramData\6d8cddc00000bf7
2015-07-17 03:15 - 2015-07-17 03:16 - 00000000 ____D C:\ProgramData\11974453375562629884
2015-07-17 03:14 - 2015-07-17 12:41 - 00000332 _____ C:\Windows\Tasks\RubyCoder.job
2015-07-17 03:14 - 2015-07-17 03:14 - 00003244 _____ C:\Windows\System32\Tasks\RubyCoder
2015-07-17 02:58 - 2015-07-17 02:58 - 00000000 ____D C:\Program Files (x86)\Google
2015-07-17 02:51 - 2015-07-17 03:27 - 00000000 ____D C:\Users\Dylan\AppData\Local\Deployment
2015-07-17 02:51 - 2015-07-17 02:51 - 00000000 ____D C:\Users\Dylan\AppData\Local\Apps\2.0
2015-07-17 01:12 - 2015-07-17 01:12 - 00000000 ____D C:\Users\Dylan\AppData\Local\Software
2015-07-17 01:12 - 2015-07-17 01:12 - 00000000 ____D C:\Users\Dylan\AppData\Local\24015
2015-07-17 01:12 - 2015-07-17 01:12 - 00000000 ____D C:\Program Files (x86)\Software
2015-07-17 01:11 - 2015-07-17 01:11 - 00000000 _____ C:\Windows\SysWOW64\Number of results
2015-07-17 00:37 - 2015-07-17 00:37 - 00000000 ____D C:\Users\Dylan\AppData\Local\VirtualStore
2015-07-17 00:09 - 2015-07-17 00:10 - 00000332 _____ C:\Windows\Tasks\RndFilter.job
2015-07-17 00:09 - 2015-07-17 00:09 - 00003244 _____ C:\Windows\System32\Tasks\RndFilter
2015-07-17 00:08 - 2015-07-17 12:50 - 00000342 ____H C:\Windows\Tasks\TLBGGKGOXRRRQJKF.job
2015-07-17 00:08 - 2015-07-17 12:49 - 00000330 _____ C:\Windows\Tasks\EKYUY1.job
2015-07-17 00:08 - 2015-07-17 00:08 - 00003376 _____ C:\Windows\System32\Tasks\TLBGGKGOXRRRQJKF
2015-07-17 00:08 - 2015-07-17 00:08 - 00002852 _____ C:\Windows\System32\Tasks\EKYUY1
2015-07-17 00:08 - 2015-07-17 00:08 - 00000000 ____D C:\ProgramData\Service1291
2015-07-17 00:08 - 2015-07-17 00:08 - 00000000 ____D C:\ProgramData\28341ff220e0446c9fff27c4493d622e
2015-07-16 23:58 - 2015-07-16 23:58 - 02248704 _____ C:\Users\Dylan\Downloads\adwcleaner_4.208.exe
2015-07-16 23:58 - 2015-07-16 23:58 - 00000000 ____D C:\Users\Dylan\Documents\Optimizer Pro
2015-07-16 23:53 - 2015-07-17 00:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
2015-07-16 23:52 - 2015-07-17 00:25 - 00000340 _____ C:\Windows\Tasks\Bidaily Synchronize Task[8da6].job
2015-07-16 23:52 - 2015-07-17 00:20 - 00003252 _____ C:\Windows\System32\Tasks\Bidaily Synchronize Task[8da6]
2015-07-16 23:52 - 2015-07-17 00:11 - 00004736 _____ C:\Windows\SysWOW64\Cofvopjy.ini
2015-07-16 23:52 - 2015-07-17 00:11 - 00002456 _____ C:\Windows\SysWOW64\CofvopjyOff.ini
2015-07-16 23:52 - 2015-07-17 00:11 - 00002456 _____ C:\Windows\system32\CofvopjyOff.ini
2015-07-16 23:52 - 2015-07-16 23:58 - 00000000 ____D C:\ProgramData\2988696b-294c-4054-b34f-e97ca58a10e8
2015-07-16 23:52 - 2015-07-13 13:13 - 00349184 _____ C:\Windows\system32\Cofvopjy64.dll
2015-07-16 23:51 - 2015-07-13 13:13 - 00279040 _____ C:\Windows\SysWOW64\Cofvopjy.dll
2015-07-16 23:44 - 2015-07-17 00:16 - 00003466 _____ C:\Windows\System32\Tasks\Dladiatnaju
2015-07-16 23:43 - 2015-07-16 23:44 - 00000000 ____D C:\ProgramData\Dladiatnaju
2015-07-16 23:43 - 2015-07-16 23:43 - 00003152 _____ C:\Windows\System32\Tasks\{F6C12A7E-CAAC-465D-B6F5-3721C75B2BE4}
2015-07-16 23:41 - 2015-07-17 03:44 - 00000000 ___HD C:\ProgramData\jdl
2015-07-16 23:38 - 2015-07-16 23:38 - 00000000 ____D C:\ProgramData\jRukcddmdAL
2015-07-16 23:38 - 2015-07-16 23:38 - 00000000 _____ C:\Windows\prleth.sys
2015-07-16 23:38 - 2015-07-16 23:38 - 00000000 _____ C:\Windows\hgfs.sys
2015-07-16 23:38 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-16 23:37 - 2015-07-16 23:37 - 00631808 _____ C:\Windows\jdl.dat
2015-07-16 23:37 - 2015-07-16 23:37 - 00417792 _____ C:\Windows\jdl.exe
2015-07-16 23:37 - 2015-07-16 23:37 - 00408576 _____ C:\Windows\mjdl.exe
Task: {333B08E0-5598-474C-9456-38432F0B7294} - System32\Tasks\{F6C12A7E-CAAC-465D-B6F5-3721C75B2BE4} => pcalua.exe -a C:\Users\Dylan\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=ima
Task: {3E19A38C-73AD-4BC5-9C0C-BC04AD15C6B7} - System32\Tasks\TLBGGKGOXRRRQJKF => C:\ProgramData\Service1291\Service1291.exe [2015-06-28] () <==== ATTENTION
Task: {419AA112-FF9B-4EBD-B68F-5AA0BA072F64} - System32\Tasks\RndFilter => c:\programdata\{9bf64a5f-80c2-7d58-9bf6-64a5f80c297e}\setup_668.exe <==== ATTENTION
Task: {8B9E1B66-F0F2-491F-A114-4ECA13D9FCA9} - System32\Tasks\Bidaily Synchronize Task[8da6] => c:\programdata\{0dc4543a-4657-c5fe-0dc4-4543a46550e9}\hqghumeaylnlf.exe <==== ATTENTION
Task: {9F9085C1-EE31-40BE-8C9A-7E0F5C03F37E} - System32\Tasks\Dladiatnaju => C:\ProgramData\Dladiatnaju\1.0.4.1\ucuijeil.exe [2015-07-16] ()
Task: {C00CED11-6710-471C-8DD7-0F26544F4624} - System32\Tasks\EKYUY1 => C:\ProgramData\FlashBeat\FlashBeat.exe <==== ATTENTION
Task: {F61056A4-AC44-40F3-9FB4-91F899EABAA1} - System32\Tasks\RubyCoder => c:\programdata\{9bf64a5f-80c2-7d58-9bf6-64a5f80c297e}\setup_668.exe <==== ATTENTION
Task: C:\Windows\Tasks\Bidaily Synchronize Task[8da6].job => c:\programdata\{0dc4543a-4657-c5fe-0dc4-4543a46550e9}\hqghumeaylnlf.exe <==== ATTENTION
Task: C:\Windows\Tasks\EKYUY1.job => C:\ProgramData\FlashBeat\FlashBeat.exe <==== ATTENTION
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\RndFilter.job => c:\programdata\{9bf64a5f-80c2-7d58-9bf6-64a5f80c297e}\setup_668.exe <==== ATTENTION
Task: C:\Windows\Tasks\RubyCoder.job => c:\programdata\{9bf64a5f-80c2-7d58-9bf6-64a5f80c297e}\setup_668.exe <==== ATTENTION
Task: C:\Windows\Tasks\TLBGGKGOXRRRQJKF.job => C:\ProgramData\Service1291\Service1291.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.F
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

1
MrColonesse Messages postés 12 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 25 juillet 2015
17 juil. 2015 à 13:47
Re , merci d'avoir repondu si vite , j'ai un problème , quand je clique sur " fix " dans FRST je recois un message d'erreur : je cite :

"No fixlist.txt found.
The fixlist.txt should be in the same folder/directory the tool is located"

( j'ai pourtant cree le fichier sur le bureau , avec les ' --->ATTENTION et meme en les supprimant )
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
17 juil. 2015 à 14:34
c'est expliqué dans le tutorial.
ton fixlist.txt n'est pas dans le même dossier que le programme FRST.
0
MrColonesse Messages postés 12 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 25 juillet 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
17 juil. 2015 à 14:51
Voila le resultat apres le redemarrage de l'ordinateur apres avoir suivis le tuto :

Fix result of Farbar Recovery Scan Tool (x64) Version:13-07-2015
Ran by Dylan at 2015-07-17 14:45:10 Run:1
Running from C:\Users\Dylan\Desktop
Loaded Profiles: Dylan (Available Profiles: Dylan)
Boot Mode: Normal
==============================================

fixlist content:


R2 BfPyWHwy; C:\ProgramData\jRukcddmdAL\BfPyWHwy.exe [2732000 2015-07-16] (Useful Technology)
R2 Dreary History; C:\Users\Dylan\AppData\Roaming\Dreary History\Dreary History.exe [66048 2015-07-17] () [File not signed]
R2 jdl; c:\windows\jdl.exe [417792 2015-07-16] () [File not signed]
R2 mjdl; c:\windows\mjdl.exe [408576 2015-07-16] () [File not signed]
2015-07-17 03:19 - 2015-07-17 03:19 - 00000000 ____D C:\ProgramData\6d8cddc00000bf7
2015-07-17 03:15 - 2015-07-17 03:16 - 00000000 ____D C:\ProgramData\11974453375562629884
2015-07-17 03:14 - 2015-07-17 12:41 - 00000332 _____ C:\Windows\Tasks\RubyCoder.job
2015-07-17 03:14 - 2015-07-17 03:14 - 00003244 _____ C:\Windows\System32\Tasks\RubyCoder
2015-07-17 02:58 - 2015-07-17 02:58 - 00000000 ____D C:\Program Files (x86)\Google
2015-07-17 02:51 - 2015-07-17 03:27 - 00000000 ____D C:\Users\Dylan\AppData\Local\Deployment
2015-07-17 02:51 - 2015-07-17 02:51 - 00000000 ____D C:\Users\Dylan\AppData\Local\Apps\2.0
2015-07-17 01:12 - 2015-07-17 01:12 - 00000000 ____D C:\Users\Dylan\AppData\Local\Software
2015-07-17 01:12 - 2015-07-17 01:12 - 00000000 ____D C:\Users\Dylan\AppData\Local\24015
2015-07-17 01:12 - 2015-07-17 01:12 - 00000000 ____D C:\Program Files (x86)\Software
2015-07-17 01:11 - 2015-07-17 01:11 - 00000000 _____ C:\Windows\SysWOW64\Number of results
2015-07-17 00:37 - 2015-07-17 00:37 - 00000000 ____D C:\Users\Dylan\AppData\Local\VirtualStore
2015-07-17 00:09 - 2015-07-17 00:10 - 00000332 _____ C:\Windows\Tasks\RndFilter.job
2015-07-17 00:09 - 2015-07-17 00:09 - 00003244 _____ C:\Windows\System32\Tasks\RndFilter
2015-07-17 00:08 - 2015-07-17 12:50 - 00000342 ____H C:\Windows\Tasks\TLBGGKGOXRRRQJKF.job
2015-07-17 00:08 - 2015-07-17 12:49 - 00000330 _____ C:\Windows\Tasks\EKYUY1.job
2015-07-17 00:08 - 2015-07-17 00:08 - 00003376 _____ C:\Windows\System32\Tasks\TLBGGKGOXRRRQJKF
2015-07-17 00:08 - 2015-07-17 00:08 - 00002852 _____ C:\Windows\System32\Tasks\EKYUY1
2015-07-17 00:08 - 2015-07-17 00:08 - 00000000 ____D C:\ProgramData\Service1291
2015-07-17 00:08 - 2015-07-17 00:08 - 00000000 ____D C:\ProgramData\28341ff220e0446c9fff27c4493d622e
2015-07-16 23:58 - 2015-07-16 23:58 - 02248704 _____ C:\Users\Dylan\Downloads\adwcleaner_4.208.exe
2015-07-16 23:58 - 2015-07-16 23:58 - 00000000 ____D C:\Users\Dylan\Documents\Optimizer Pro
2015-07-16 23:53 - 2015-07-17 00:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
2015-07-16 23:52 - 2015-07-17 00:25 - 00000340 _____ C:\Windows\Tasks\Bidaily Synchronize Task[8da6].job
2015-07-16 23:52 - 2015-07-17 00:20 - 00003252 _____ C:\Windows\System32\Tasks\Bidaily Synchronize Task[8da6]
2015-07-16 23:52 - 2015-07-17 00:11 - 00004736 _____ C:\Windows\SysWOW64\Cofvopjy.ini
2015-07-16 23:52 - 2015-07-17 00:11 - 00002456 _____ C:\Windows\SysWOW64\CofvopjyOff.ini
2015-07-16 23:52 - 2015-07-17 00:11 - 00002456 _____ C:\Windows\system32\CofvopjyOff.ini
2015-07-16 23:52 - 2015-07-16 23:58 - 00000000 ____D C:\ProgramData\2988696b-294c-4054-b34f-e97ca58a10e8
2015-07-16 23:52 - 2015-07-13 13:13 - 00349184 _____ C:\Windows\system32\Cofvopjy64.dll
2015-07-16 23:51 - 2015-07-13 13:13 - 00279040 _____ C:\Windows\SysWOW64\Cofvopjy.dll
2015-07-16 23:44 - 2015-07-17 00:16 - 00003466 _____ C:\Windows\System32\Tasks\Dladiatnaju
2015-07-16 23:43 - 2015-07-16 23:44 - 00000000 ____D C:\ProgramData\Dladiatnaju
2015-07-16 23:43 - 2015-07-16 23:43 - 00003152 _____ C:\Windows\System32\Tasks\{F6C12A7E-CAAC-465D-B6F5-3721C75B2BE4}
2015-07-16 23:41 - 2015-07-17 03:44 - 00000000 ___HD C:\ProgramData\jdl
2015-07-16 23:38 - 2015-07-16 23:38 - 00000000 ____D C:\ProgramData\jRukcddmdAL
2015-07-16 23:38 - 2015-07-16 23:38 - 00000000 _____ C:\Windows\prleth.sys
2015-07-16 23:38 - 2015-07-16 23:38 - 00000000 _____ C:\Windows\hgfs.sys
2015-07-16 23:38 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-16 23:37 - 2015-07-16 23:37 - 00631808 _____ C:\Windows\jdl.dat
2015-07-16 23:37 - 2015-07-16 23:37 - 00417792 _____ C:\Windows\jdl.exe
2015-07-16 23:37 - 2015-07-16 23:37 - 00408576 _____ C:\Windows\mjdl.exe
Task: {333B08E0-5598-474C-9456-38432F0B7294} - System32\Tasks\{F6C12A7E-CAAC-465D-B6F5-3721C75B2BE4} => pcalua.exe -a C:\Users\Dylan\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=ima
Task: {3E19A38C-73AD-4BC5-9C0C-BC04AD15C6B7} - System32\Tasks\TLBGGKGOXRRRQJKF => C:\ProgramData\Service1291\Service1291.exe [2015-06-28] ()
Task: {419AA112-FF9B-4EBD-B68F-5AA0BA072F64} - System32\Tasks\RndFilter => c:\programdata\{9bf64a5f-80c2-7d58-9bf6-64a5f80c297e}\setup_668.exe
Task: {8B9E1B66-F0F2-491F-A114-4ECA13D9FCA9} - System32\Tasks\Bidaily Synchronize Task[8da6] => c:\programdata\{0dc4543a-4657-c5fe-0dc4-4543a46550e9}\hqghumeaylnlf.exe
Task: {9F9085C1-EE31-40BE-8C9A-7E0F5C03F37E} - System32\Tasks\Dladiatnaju => C:\ProgramData\Dladiatnaju\1.0.4.1\ucuijeil.exe [2015-07-16] ()
Task: {C00CED11-6710-471C-8DD7-0F26544F4624} - System32\Tasks\EKYUY1 => C:\ProgramData\FlashBeat\FlashBeat.exe
Task: {F61056A4-AC44-40F3-9FB4-91F899EABAA1} - System32\Tasks\RubyCoder => c:\programdata\{9bf64a5f-80c2-7d58-9bf6-64a5f80c297e}\setup_668.exe
Task: C:\Windows\Tasks\Bidaily Synchronize Task[8da6].job => c:\programdata\{0dc4543a-4657-c5fe-0dc4-4543a46550e9}\hqghumeaylnlf.exe
Task: C:\Windows\Tasks\EKYUY1.job => C:\ProgramData\FlashBeat\FlashBeat.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\RndFilter.job => c:\programdata\{9bf64a5f-80c2-7d58-9bf6-64a5f80c297e}\setup_668.exe
Task: C:\Windows\Tasks\RubyCoder.job => c:\programdata\{9bf64a5f-80c2-7d58-9bf6-64a5f80c297e}\setup_668.exe
Task: C:\Windows\Tasks\TLBGGKGOXRRRQJKF.job => C:\ProgramData\Service1291\Service1291.exe


BfPyWHwy => Unable to stop service.
BfPyWHwy => Service removed successfully
Dreary History => Service stopped successfully.
Dreary History => Service removed successfully
jdl => Service stopped successfully.
jdl => Service removed successfully
mjdl => Service removed successfully
C:\ProgramData\6d8cddc00000bf7 => moved successfully.
C:\ProgramData\11974453375562629884 => moved successfully.
C:\Windows\Tasks\RubyCoder.job => moved successfully.
C:\Windows\System32\Tasks\RubyCoder => moved successfully.
C:\Program Files (x86)\Google => moved successfully.
C:\Users\Dylan\AppData\Local\Deployment => moved successfully.
C:\Users\Dylan\AppData\Local\Apps\2.0 => moved successfully.
C:\Users\Dylan\AppData\Local\Software => moved successfully.
C:\Users\Dylan\AppData\Local\24015 => moved successfully.
C:\Program Files (x86)\Software => moved successfully.
C:\Windows\SysWOW64\Number of results => moved successfully.
C:\Users\Dylan\AppData\Local\VirtualStore => moved successfully.
C:\Windows\Tasks\RndFilter.job => moved successfully.
C:\Windows\System32\Tasks\RndFilter => moved successfully.
C:\Windows\Tasks\TLBGGKGOXRRRQJKF.job => moved successfully.
C:\Windows\Tasks\EKYUY1.job => moved successfully.
C:\Windows\System32\Tasks\TLBGGKGOXRRRQJKF => moved successfully.
C:\Windows\System32\Tasks\EKYUY1 => moved successfully.
C:\ProgramData\Service1291 => moved successfully.
C:\ProgramData\28341ff220e0446c9fff27c4493d622e => moved successfully.
C:\Users\Dylan\Downloads\adwcleaner_4.208.exe => moved successfully.
C:\Users\Dylan\Documents\Optimizer Pro => moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2 => moved successfully.
C:\Windows\Tasks\Bidaily Synchronize Task[8da6].job => moved successfully.
C:\Windows\System32\Tasks\Bidaily Synchronize Task[8da6] => moved successfully.
C:\Windows\SysWOW64\Cofvopjy.ini => moved successfully.
C:\Windows\SysWOW64\CofvopjyOff.ini => moved successfully.
C:\Windows\system32\CofvopjyOff.ini => moved successfully.
C:\ProgramData\2988696b-294c-4054-b34f-e97ca58a10e8 => moved successfully.
C:\Windows\system32\Cofvopjy64.dll => moved successfully.
C:\Windows\SysWOW64\Cofvopjy.dll => moved successfully.
C:\Windows\System32\Tasks\Dladiatnaju => moved successfully.
C:\ProgramData\Dladiatnaju => moved successfully.
C:\Windows\System32\Tasks\{F6C12A7E-CAAC-465D-B6F5-3721C75B2BE4} => moved successfully.
C:\ProgramData\jdl => moved successfully.

"C:\ProgramData\jRukcddmdAL" folder move:

Could not move "C:\ProgramData\jRukcddmdAL" folder => Scheduled to move on reboot.

C:\Windows\prleth.sys => moved successfully.
C:\Windows\hgfs.sys => moved successfully.
C:\Windows\system32\Drivers\etc\hp.bak => moved successfully.
C:\Windows\jdl.dat => moved successfully.
C:\Windows\jdl.exe => moved successfully.
C:\Windows\mjdl.exe => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{333B08E0-5598-474C-9456-38432F0B7294}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{333B08E0-5598-474C-9456-38432F0B7294}" => key removed successfully
C:\Windows\System32\Tasks\{F6C12A7E-CAAC-465D-B6F5-3721C75B2BE4} not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{F6C12A7E-CAAC-465D-B6F5-3721C75B2BE4}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3E19A38C-73AD-4BC5-9C0C-BC04AD15C6B7}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3E19A38C-73AD-4BC5-9C0C-BC04AD15C6B7}" => key removed successfully
C:\Windows\System32\Tasks\TLBGGKGOXRRRQJKF not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\TLBGGKGOXRRRQJKF" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{419AA112-FF9B-4EBD-B68F-5AA0BA072F64}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{419AA112-FF9B-4EBD-B68F-5AA0BA072F64}" => key removed successfully
C:\Windows\System32\Tasks\RndFilter not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RndFilter" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8B9E1B66-F0F2-491F-A114-4ECA13D9FCA9}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8B9E1B66-F0F2-491F-A114-4ECA13D9FCA9}" => key removed successfully
C:\Windows\System32\Tasks\Bidaily Synchronize Task[8da6] not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bidaily Synchronize Task[8da6]" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9F9085C1-EE31-40BE-8C9A-7E0F5C03F37E}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9F9085C1-EE31-40BE-8C9A-7E0F5C03F37E}" => key removed successfully
C:\Windows\System32\Tasks\Dladiatnaju not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dladiatnaju" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C00CED11-6710-471C-8DD7-0F26544F4624}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C00CED11-6710-471C-8DD7-0F26544F4624}" => key removed successfully
C:\Windows\System32\Tasks\EKYUY1 not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EKYUY1" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F61056A4-AC44-40F3-9FB4-91F899EABAA1}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F61056A4-AC44-40F3-9FB4-91F899EABAA1}" => key removed successfully
C:\Windows\System32\Tasks\RubyCoder not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RubyCoder" => key removed successfully
C:\Windows\Tasks\Bidaily Synchronize Task[8da6].job not found.
C:\Windows\Tasks\EKYUY1.job not found.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => moved successfully.
C:\Windows\Tasks\RndFilter.job not found.
C:\Windows\Tasks\RubyCoder.job not found.
C:\Windows\Tasks\TLBGGKGOXRRRQJKF.job not found.

Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2015-07-17 14:47:09)<=

C:\ProgramData\jRukcddmdAL => Is moved successfully

End of Fixlog 14:47:09

Je vais maintenant redemarré l'ordinateur reinitialisé tous mes navigateur , et suivre vos prochaine instruction ! Merci.
0
Utilisateur anonyme
17 juil. 2015 à 04:07
Télécharge Wise Disk Cleaner pour nettoyer ton pc : https://www.commentcamarche.net/telecharger/utilitaires/24193-wise-disk-cleaner/
Et ESET Smart Security 8 un antivirus super puissant qui va réparer ton pc : https://www.commentcamarche.net/telecharger/securite/9109-eset-internet-security/
-1