Virus : Boxore, SmartWeb, ShopperPro, abengine et Search

Fermé
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 - 13 août 2015 à 11:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 15 août 2015 à 20:06
Bonjour,
Bonjour à tous
Eh oui j'ai chopé Boxore sur mon Windows 10
J'ai fait un C Cleaner puis un MalwareBytes et un ADWCleaner
Il est toujours là avec les M........s qu'ils engendre

Une idée pour me venir en aide
D'avance merci


A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 13/08/2015 à 12:08
Salut,



Fais un nettoyage ZHPCleaner : https://forum.malekal.com/viewtopic.php?t=48954&start=



puis:


Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 17
13 août 2015 à 15:48
0
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 17
13 août 2015 à 15:56
0
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 17
13 août 2015 à 16:02
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 août 2015 à 17:11
Le rapport FRST.txt que tu as envoyé est vide.
Renvoie le stp et donne le nouveau lien.
0
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 17
13 août 2015 à 18:19
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 août 2015 à 18:50
Même pack que ce sur ce sujet... avec abengine...
Il va poser problème je pense.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: {4B000029-182D-40FA-BFC3-D1BD83EEE8BC} - System32\Tasks\ShopperProJSUpd => C:\Program Files (x86)\ShopperPro\updater.exe [2015-08-13] (Goobzo) <==== ATTENTION
Task: {4D35EE5F-A518-44BD-B675-76B945C51BE0} - System32\Tasks\URTDNDYSTPQTWBTH => C:\ProgramData\Service0082\Service0082.exe <==== ATTENTION
Task: {5E5B260D-C6FC-4CAD-9447-5BEA26242967} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-08-13] (AnyProtect.com) <==== ATTENTION
Task: {614B164D-9E33-4C61-977F-25594F5B231F} - System32\Tasks\VUHOPIFY1 => C:\ProgramData\LolyKey\LolyKey.exe <==== ATTENTION
Task: {9AC47023-A9D0-49D6-B3EB-F9AB35ED4809} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-08-13] (AnyProtect.com) <==== ATTENTION
Task: {B684B815-AC65-4F83-ADD9-B47455956B6B} - System32\Tasks\HomeStudio => c:\programdata\{042ae7a6-b1be-d9df-042a-ae7a6b1b9e9a}\nss406e.tmp.exe <==== ATTENTION
Task: {C6B30184-EE61-434F-B8BE-1697BCD92063} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-08-13] (AnyProtect.com) <==== ATTENTION
Task: {CAD19556-A657-4C25-AD62-52C00F622511} - System32\Tasks\bvxvyxvec => C:\Users\Administrator\AppData\Local\bvxvyxvec\bvxvyxvec.exe <==== ATTENTION
HKLM-x32\...\Run: [SPDriver] => .\JSDriver\1.42.1.2293\jsdrv.exe
HKLM-x32\...\Run: [SmartWeb] => C:\Users\Administrator\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM-x32\...\Run: [gmsd_fr_005010060] => C:\Program Files (x86)\gmsd_fr_005010060\gmsd_fr_005010060.exe [3981968 2015-08-13] ()
HKLM-x32\...\RunOnce: [updpcc_en_026010060.exe] => C:\Users\Administrator\AppData\Local\DailyPcClean Support\updpcc_en_026010060.exe [3337872 2015-08-13] ()
HKU\S-1-5-21-3889738895-333490816-3676735229-1006\...\Run: [Super Optimizer] => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676400 2015-07-31] ()
HKU\S-1-5-21-3889738895-333490816-3676735229-1006\...\Run: [SPDriver] => .\JSDriver\1.42.1.2293\jsdrv.exe
HKU\S-1-5-21-3889738895-333490816-3676735229-1006\...\Run: [GoogleChromeAutoLaunch_E651E10109E3562DE605E813ED0DE4A2] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe [796672 2015-05-12] (Crossbrowse)
Startup: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk [2015-08-13]
ShortcutTarget: crossbrowse.lnk -> C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (Crossbrowse)
Startup: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-08-13]
ShortcutTarget: SmartWeb.lnk -> C:\Users\Administrator\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
Winsock: Catalog9 01 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
Winsock: Catalog9 02 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
Winsock: Catalog9 03 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
Winsock: Catalog9 04 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
Winsock: Catalog9 16 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [2015-08-13] (globalUpdate)
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [2015-08-13] (globalUpdate)
FF Plugin-x32: @tools.Software.com/Software Update;version=3 -> C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll [2015-08-13] (The Software Group)
FF Plugin-x32: @tools.Software.com/Software Update;version=9 -> C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll [2015-08-13] (The Software Group)
CHR Extension: (Yahoo Web) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo [2015-08-12]
R2 acengine; C:\Program Files (x86)\FastSearch\acengine.exe [1839728 2015-08-11] (Abengine) [Fichier non signé]
R2 cae99edb; c:\Program Files (x86)\Super Optimizer\SupOptStats.dll [2837552 2015-08-13] ()
S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-13] (globalUpdate) [Fichier non signé] <==== ATTENTION
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-13] (globalUpdate) [Fichier non signé] <==== ATTENTION
R2 NsuOLLOje; C:\ProgramData\IBJUvhxIAer\NsuOLLOje.exe [2732000 2015-08-12] (Useful Technology)
S2 Software_update; C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [113752 2015-08-13] (The Software Group)
S3 Software_update_m; C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [113752 2015-08-13] (The Software Group)
R2 SPBIUpd; C:\Program Files\Common Files\ShopperPro\spbiu.exe [2346416 2015-08-12] (ShopperPro)
R2 wssvc_1.10.0.20; C:\Program Files (x86)\WordShark_1.10.0.20\Service\wssvc.exe [300120 2015-07-06] (WS)
S2 wbsvc; C:\Program Files\WebBar\wbsvc.exe [37144 2015-06-30] (Web Bar Media)
R2 qeqojizo; C:\Program Files (x86)\2EF43840-1439407265-11DD-B3DF-C860009B37FA\knsl220.tmpfs [X]
R2 acwfp; C:\WINDOWS\system32\Drivers\acwfp64.sys [45784 2015-08-13] (Abengine)
R1 wsfd_vw_1_10_0_20; C:\Windows\System32\drivers\wsfd_vw_1_10_0_20.sys [57728 2015-07-06] (WS)
2015-08-13 18:09 - 2015-08-13 18:09 - 00006276 _____ C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-7
2015-08-13 18:09 - 2015-08-13 18:09 - 00006276 _____ C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-6
2015-08-13 18:09 - 2015-08-13 18:09 - 00005580 _____ C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5
2015-08-13 18:09 - 2015-08-13 18:09 - 00003854 _____ C:\WINDOWS\System32\Tasks\WebBarUpdateTask
2015-08-13 18:09 - 2015-08-13 18:09 - 00003330 _____ C:\WINDOWS\System32\Tasks\WebBarLaunchTask
2015-08-13 18:09 - 2015-08-13 18:09 - 00003156 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-7.job
2015-08-13 18:09 - 2015-08-13 18:09 - 00003156 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-6.job
2015-08-13 18:09 - 2015-08-13 18:09 - 00002464 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5_user.job
2015-08-13 18:09 - 2015-08-13 18:09 - 00002464 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5.job
2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\Users\Administrator\AppData\Local\WebBar
2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\ProgramData\InstallSightSDK
2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\Program Files\WebBar
2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\Program Files (x86)\BrowserV13.08
2015-08-13 18:08 - 2015-08-13 18:09 - 00004054 _____ C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineUA
2015-08-13 18:08 - 2015-08-13 18:09 - 00003822 _____ C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineCore
2015-08-13 18:08 - 2015-08-13 18:09 - 00000984 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-08-13 18:08 - 2015-08-13 18:09 - 00000980 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-08-13 18:08 - 2015-08-13 18:08 - 00013096 _____ C:\WINDOWS\SysWOW64\acengineOff.ini
2015-08-13 18:08 - 2015-08-13 18:08 - 00013096 _____ C:\WINDOWS\system32\acengineOff.ini
2015-08-13 18:08 - 2015-08-13 18:08 - 00006278 _____ C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-7
2015-08-13 18:08 - 2015-08-13 18:08 - 00006278 _____ C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-6
2015-08-13 18:08 - 2015-08-13 18:08 - 00005582 _____ C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5
2015-08-13 18:08 - 2015-08-13 18:08 - 00004210 _____ C:\WINDOWS\System32\Tasks\Crossbrowse
2015-08-13 18:08 - 2015-08-13 18:08 - 00003172 _____ C:\WINDOWS\System32\Tasks\cfr3011
2015-08-13 18:08 - 2015-08-13 18:08 - 00003158 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-7.job
2015-08-13 18:08 - 2015-08-13 18:08 - 00003158 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-6.job
2015-08-13 18:08 - 2015-08-13 18:08 - 00002521 _____ C:\Users\Public\Desktop\Crossbrowse.lnk
2015-08-13 18:08 - 2015-08-13 18:08 - 00002466 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5_user.job
2015-08-13 18:08 - 2015-08-13 18:08 - 00002466 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5.job
2015-08-13 18:08 - 2015-08-13 18:08 - 00002132 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-10_user.job
2015-08-13 18:08 - 2015-08-13 18:08 - 00001090 _____ C:\WINDOWS\Tasks\Crossbrowse.job
2015-08-13 18:08 - 2015-08-13 18:08 - 00000002 _____ C:\END
2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Users\Administrator\AppData\Local\globalUpdate
2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Users\Administrator\AppData\Local\Crossbrowse
2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\globalUpdate
2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\FastSearch
2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\Crossbrowse
2015-08-13 18:08 - 2015-08-13 14:49 - 00045784 _____ (Abengine) C:\WINDOWS\system32\Drivers\acwfp64.sys
2015-08-13 18:08 - 2015-08-11 21:11 - 00349584 _____ (Abengine) C:\WINDOWS\system32\acengine64.dll
2015-08-13 18:08 - 2015-08-11 16:50 - 00299296 _____ (Abengine) C:\WINDOWS\SysWOW64\acengine.dll
2015-08-13 18:07 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\MedPlayvidV3.1
2015-08-13 18:06 - 2015-08-13 18:06 - 00004012 _____ C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineUA
2015-08-13 18:06 - 2015-08-13 18:06 - 00003780 _____ C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineCore
2015-08-13 18:06 - 2015-08-13 18:06 - 00000950 _____ C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job
2015-08-13 18:06 - 2015-08-13 18:06 - 00000946 _____ C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job
2015-08-13 18:06 - 2015-08-13 18:06 - 00000000 ____D C:\Users\Administrator\AppData\Local\Software
2015-08-13 18:05 - 2015-08-13 18:05 - 00589752 _____ C:\Users\Administrator\Downloads\ChromeSetup.exe
2015-08-13 17:59 - 2015-08-13 17:59 - 00016148 _____ C:\WINDOWS\system32\FSX-PC_Administrateur1_HistoryPrediction.bin
2015-08-13 16:33 - 2015-08-13 16:36 - 00000000 ____D C:\Users\Administrator\AppData\Local\DailyPcClean Support
2015-08-13 16:33 - 2015-08-13 16:33 - 00004306 _____ C:\WINDOWS\System32\Tasks\WordShark Auto Updater 1.10.0.20 Pending Update
2015-08-13 16:33 - 2015-08-13 16:33 - 00004276 _____ C:\WINDOWS\System32\Tasks\WordShark Auto Updater 1.10.0.20 Core
2015-08-13 16:33 - 2015-08-13 16:33 - 00003366 _____ C:\WINDOWS\System32\Tasks\DailyPCClean Schedule
2015-08-13 16:33 - 2015-08-13 16:33 - 00001176 _____ C:\Users\Administrator\Desktop\DailyPCClean.lnk
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Users\Administrator\Documents\DailyPCClean
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\DailyPCClean
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Users\Administrator\AppData\Local\gmsd_fr_005010060
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DailyPCClean
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\WordShark_1.10.0.20
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010060
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\FriendlyError
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\DailyPcClean Support
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\DailyPCClean
2015-08-13 16:32 - 2015-08-13 16:32 - 00004160 _____ C:\WINDOWS\System32\Tasks\SmartWeb Upgrade Trigger Task
2015-08-13 16:32 - 2015-08-13 16:32 - 00000000 ____D C:\Users\Administrator\AppData\Local\SmartWeb
2015-08-13 16:09 - 2015-08-13 16:09 - 00004442 _____ C:\WINDOWS\System32\Tasks\SPBIW_UpdateTask_Time_323335323736303834322d5a4a6c414a34572a506c415a
2015-08-13 16:09 - 2015-08-13 16:09 - 00004312 _____ C:\WINDOWS\System32\Tasks\ShopperPro
2015-08-13 16:09 - 2015-08-13 16:09 - 00003540 _____ C:\WINDOWS\System32\Tasks\SPDriver
2015-08-13 16:08 - 2015-08-13 16:09 - 00000000 ____D C:\ProgramData\ShopperPro
cmd: netsh winsock reset

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

et enfin :


Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.


0
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 17
Modifié par 4jng730 le 13/08/2015 à 19:50
@malekal

Déjà mille fois merci de prendre du temps à m'aider.
Il faut dire que je suis dans la mouise

Bon ça s'améliore j'ai réaliser l'étape 1 et il semble que les chargements sauvages aient cessé.
Quoi que j'ai toujours dans mes fichiers cette cochonnerie de Boxore et sur le bureau un SuperOptimizer

Je vais manger il est quasi 20h00 et la chef me klaxonne Je passe aux2 autres étapes à la suite.
Encore merci et à plus

Ah oui comme j'ai EDGE comme navigateur j'ai réinstallé CHROME seulement quand je le lance j'ai toujours MyStarSearche ou qq chose dans le genre
0
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 17
Modifié par 4jng730 le 14/08/2015 à 12:15
@malekal et à tous bonjour

La situation ce matin
J'ai réalisé les étapes 2 et 3 nette amélioration
J'ai cependant toujours ce satané Boxore Client et un LolyKey
C'est sans doute pour ça que quand je navigue par exemple sur EDGE site Comment ça Marche tout va bien jusqu'à ce que je clique sur "connecté" là j'ai une page d'un site de protection qui s'ouvre << Remage Repair ça se présente sous une sorte de site Réparation de Windows 10 >>, j'efface et je clique à nouveau là une page vierge que je ferme je clicque et là je peux me connecter à CCM

Si complément d'infos disponible je suis preneur et si possibilité de virer ce Boxore je serai soulagé

Bye et bonne fin de semaine
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
14 août 2015 à 12:20
Merci de communiquer le rapport de correction.
0
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 17 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
14 août 2015 à 14:18
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:12-08-2015
Exécuté par Administrateur1 (2015-08-13 19:28:23) Run:1
Exécuté depuis C:\Users\Administrator\Desktop\FRST
Profils chargés: Administrateur1 (Profils disponibles: Administrateur1 & Administrateur & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Task: {4B000029-182D-40FA-BFC3-D1BD83EEE8BC} - System32\Tasks\ShopperProJSUpd => C:\Program Files (x86)\ShopperPro\updater.exe [2015-08-13] (Goobzo) <==== ATTENTION
Task: {4D35EE5F-A518-44BD-B675-76B945C51BE0} - System32\Tasks\URTDNDYSTPQTWBTH => C:\ProgramData\Service0082\Service0082.exe <==== ATTENTION
Task: {5E5B260D-C6FC-4CAD-9447-5BEA26242967} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-08-13] (AnyProtect.com) <==== ATTENTION
Task: {614B164D-9E33-4C61-977F-25594F5B231F} - System32\Tasks\VUHOPIFY1 => C:\ProgramData\LolyKey\LolyKey.exe <==== ATTENTION
Task: {9AC47023-A9D0-49D6-B3EB-F9AB35ED4809} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-08-13] (AnyProtect.com) <==== ATTENTION
Task: {B684B815-AC65-4F83-ADD9-B47455956B6B} - System32\Tasks\HomeStudio => c:\programdata\{042ae7a6-b1be-d9df-042a-ae7a6b1b9e9a}\nss406e.tmp.exe <==== ATTENTION
Task: {C6B30184-EE61-434F-B8BE-1697BCD92063} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-08-13] (AnyProtect.com) <==== ATTENTION
Task: {CAD19556-A657-4C25-AD62-52C00F622511} - System32\Tasks\bvxvyxvec => C:\Users\Administrator\AppData\Local\bvxvyxvec\bvxvyxvec.exe <==== ATTENTION
HKLM-x32\...\Run: [SPDriver] => .\JSDriver\1.42.1.2293\jsdrv.exe
HKLM-x32\...\Run: [SmartWeb] => C:\Users\Administrator\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM-x32\...\Run: [gmsd_fr_005010060] => C:\Program Files (x86)\gmsd_fr_005010060\gmsd_fr_005010060.exe [3981968 2015-08-13] ()
HKLM-x32\...\RunOnce: [updpcc_en_026010060.exe] => C:\Users\Administrator\AppData\Local\DailyPcClean Support\updpcc_en_026010060.exe [3337872 2015-08-13] ()
HKU\S-1-5-21-3889738895-333490816-3676735229-1006\...\Run: [Super Optimizer] => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676400 2015-07-31] ()
HKU\S-1-5-21-3889738895-333490816-3676735229-1006\...\Run: [SPDriver] => .\JSDriver\1.42.1.2293\jsdrv.exe
HKU\S-1-5-21-3889738895-333490816-3676735229-1006\...\Run: [GoogleChromeAutoLaunch_E651E10109E3562DE605E813ED0DE4A2] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe [796672 2015-05-12] (Crossbrowse)
Startup: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk [2015-08-13]
ShortcutTarget: crossbrowse.lnk -> C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (Crossbrowse)
Startup: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-08-13]
ShortcutTarget: SmartWeb.lnk -> C:\Users\Administrator\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
Winsock: Catalog9 01 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
Winsock: Catalog9 02 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
Winsock: Catalog9 03 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
Winsock: Catalog9 04 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
Winsock: Catalog9 16 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [2015-08-13] (globalUpdate)
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [2015-08-13] (globalUpdate)
FF Plugin-x32: @tools.Software.com/Software Update;version=3 -> C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll [2015-08-13] (The Software Group)
FF Plugin-x32: @tools.Software.com/Software Update;version=9 -> C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll [2015-08-13] (The Software Group)
CHR Extension: (Yahoo Web) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo [2015-08-12]
R2 acengine; C:\Program Files (x86)\FastSearch\acengine.exe [1839728 2015-08-11] (Abengine) [Fichier non signé]
R2 cae99edb; c:\Program Files (x86)\Super Optimizer\SupOptStats.dll [2837552 2015-08-13] ()
S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-13] (globalUpdate) [Fichier non signé] <==== ATTENTION
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-13] (globalUpdate) [Fichier non signé] <==== ATTENTION
R2 NsuOLLOje; C:\ProgramData\IBJUvhxIAer\NsuOLLOje.exe [2732000 2015-08-12] (Useful Technology)
S2 Software_update; C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [113752 2015-08-13] (The Software Group)
S3 Software_update_m; C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [113752 2015-08-13] (The Software Group)
R2 SPBIUpd; C:\Program Files\Common Files\ShopperPro\spbiu.exe [2346416 2015-08-12] (ShopperPro)
R2 wssvc_1.10.0.20; C:\Program Files (x86)\WordShark_1.10.0.20\Service\wssvc.exe [300120 2015-07-06] (WS)
S2 wbsvc; C:\Program Files\WebBar\wbsvc.exe [37144 2015-06-30] (Web Bar Media)
R2 qeqojizo; C:\Program Files (x86)\2EF43840-1439407265-11DD-B3DF-C860009B37FA\knsl220.tmpfs [X]
R2 acwfp; C:\WINDOWS\system32\Drivers\acwfp64.sys [45784 2015-08-13] (Abengine)
R1 wsfd_vw_1_10_0_20; C:\Windows\System32\drivers\wsfd_vw_1_10_0_20.sys [57728 2015-07-06] (WS)
2015-08-13 18:09 - 2015-08-13 18:09 - 00006276 _____ C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-7
2015-08-13 18:09 - 2015-08-13 18:09 - 00006276 _____ C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-6
2015-08-13 18:09 - 2015-08-13 18:09 - 00005580 _____ C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5
2015-08-13 18:09 - 2015-08-13 18:09 - 00003854 _____ C:\WINDOWS\System32\Tasks\WebBarUpdateTask
2015-08-13 18:09 - 2015-08-13 18:09 - 00003330 _____ C:\WINDOWS\System32\Tasks\WebBarLaunchTask
2015-08-13 18:09 - 2015-08-13 18:09 - 00003156 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-7.job
2015-08-13 18:09 - 2015-08-13 18:09 - 00003156 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-6.job
2015-08-13 18:09 - 2015-08-13 18:09 - 00002464 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5_user.job
2015-08-13 18:09 - 2015-08-13 18:09 - 00002464 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5.job
2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\Users\Administrator\AppData\Local\WebBar
2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\ProgramData\InstallSightSDK
2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\Program Files\WebBar
2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\Program Files (x86)\BrowserV13.08
2015-08-13 18:08 - 2015-08-13 18:09 - 00004054 _____ C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineUA
2015-08-13 18:08 - 2015-08-13 18:09 - 00003822 _____ C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineCore
2015-08-13 18:08 - 2015-08-13 18:09 - 00000984 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-08-13 18:08 - 2015-08-13 18:09 - 00000980 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-08-13 18:08 - 2015-08-13 18:08 - 00013096 _____ C:\WINDOWS\SysWOW64\acengineOff.ini
2015-08-13 18:08 - 2015-08-13 18:08 - 00013096 _____ C:\WINDOWS\system32\acengineOff.ini
2015-08-13 18:08 - 2015-08-13 18:08 - 00006278 _____ C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-7
2015-08-13 18:08 - 2015-08-13 18:08 - 00006278 _____ C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-6
2015-08-13 18:08 - 2015-08-13 18:08 - 00005582 _____ C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5
2015-08-13 18:08 - 2015-08-13 18:08 - 00004210 _____ C:\WINDOWS\System32\Tasks\Crossbrowse
2015-08-13 18:08 - 2015-08-13 18:08 - 00003172 _____ C:\WINDOWS\System32\Tasks\cfr3011
2015-08-13 18:08 - 2015-08-13 18:08 - 00003158 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-7.job
2015-08-13 18:08 - 2015-08-13 18:08 - 00003158 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-6.job
2015-08-13 18:08 - 2015-08-13 18:08 - 00002521 _____ C:\Users\Public\Desktop\Crossbrowse.lnk
2015-08-13 18:08 - 2015-08-13 18:08 - 00002466 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5_user.job
2015-08-13 18:08 - 2015-08-13 18:08 - 00002466 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5.job
2015-08-13 18:08 - 2015-08-13 18:08 - 00002132 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-10_user.job
2015-08-13 18:08 - 2015-08-13 18:08 - 00001090 _____ C:\WINDOWS\Tasks\Crossbrowse.job
2015-08-13 18:08 - 2015-08-13 18:08 - 00000002 _____ C:\END
2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Users\Administrator\AppData\Local\globalUpdate
2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Users\Administrator\AppData\Local\Crossbrowse
2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\globalUpdate
2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\FastSearch
2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\Crossbrowse
2015-08-13 18:08 - 2015-08-13 14:49 - 00045784 _____ (Abengine) C:\WINDOWS\system32\Drivers\acwfp64.sys
2015-08-13 18:08 - 2015-08-11 21:11 - 00349584 _____ (Abengine) C:\WINDOWS\system32\acengine64.dll
2015-08-13 18:08 - 2015-08-11 16:50 - 00299296 _____ (Abengine) C:\WINDOWS\SysWOW64\acengine.dll
2015-08-13 18:07 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\MedPlayvidV3.1
2015-08-13 18:06 - 2015-08-13 18:06 - 00004012 _____ C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineUA
2015-08-13 18:06 - 2015-08-13 18:06 - 00003780 _____ C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineCore
2015-08-13 18:06 - 2015-08-13 18:06 - 00000950 _____ C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job
2015-08-13 18:06 - 2015-08-13 18:06 - 00000946 _____ C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job
2015-08-13 18:06 - 2015-08-13 18:06 - 00000000 ____D C:\Users\Administrator\AppData\Local\Software
2015-08-13 18:05 - 2015-08-13 18:05 - 00589752 _____ C:\Users\Administrator\Downloads\ChromeSetup.exe
2015-08-13 17:59 - 2015-08-13 17:59 - 00016148 _____ C:\WINDOWS\system32\FSX-PC_Administrateur1_HistoryPrediction.bin
2015-08-13 16:33 - 2015-08-13 16:36 - 00000000 ____D C:\Users\Administrator\AppData\Local\DailyPcClean Support
2015-08-13 16:33 - 2015-08-13 16:33 - 00004306 _____ C:\WINDOWS\System32\Tasks\WordShark Auto Updater 1.10.0.20 Pending Update
2015-08-13 16:33 - 2015-08-13 16:33 - 00004276 _____ C:\WINDOWS\System32\Tasks\WordShark Auto Updater 1.10.0.20 Core
2015-08-13 16:33 - 2015-08-13 16:33 - 00003366 _____ C:\WINDOWS\System32\Tasks\DailyPCClean Schedule
2015-08-13 16:33 - 2015-08-13 16:33 - 00001176 _____ C:\Users\Administrator\Desktop\DailyPCClean.lnk
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Users\Administrator\Documents\DailyPCClean
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\DailyPCClean
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Users\Administrator\AppData\Local\gmsd_fr_005010060
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DailyPCClean
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\WordShark_1.10.0.20
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010060
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\FriendlyError
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\DailyPcClean Support
2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\DailyPCClean
2015-08-13 16:32 - 2015-08-13 16:32 - 00004160 _____ C:\WINDOWS\System32\Tasks\SmartWeb Upgrade Trigger Task
2015-08-13 16:32 - 2015-08-13 16:32 - 00000000 ____D C:\Users\Administrator\AppData\Local\SmartWeb
2015-08-13 16:09 - 2015-08-13 16:09 - 00004442 _____ C:\WINDOWS\System32\Tasks\SPBIW_UpdateTask_Time_323335323736303834322d5a4a6c414a34572a506c415a
2015-08-13 16:09 - 2015-08-13 16:09 - 00004312 _____ C:\WINDOWS\System32\Tasks\ShopperPro
2015-08-13 16:09 - 2015-08-13 16:09 - 00003540 _____ C:\WINDOWS\System32\Tasks\SPDriver
2015-08-13 16:08 - 2015-08-13 16:09 - 00000000 ____D C:\ProgramData\ShopperPro
cmd: netsh winsock reset


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4B000029-182D-40FA-BFC3-D1BD83EEE8BC} => clé non trouvé(e).
C:\WINDOWS\System32\Tasks\ShopperProJSUpd => déplacé(es) avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ShopperProJSUpd" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4D35EE5F-A518-44BD-B675-76B945C51BE0}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4D35EE5F-A518-44BD-B675-76B945C51BE0}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\URTDNDYSTPQTWBTH => déplacé(es) avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\URTDNDYSTPQTWBTH" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5E5B260D-C6FC-4CAD-9447-5BEA26242967}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5E5B260D-C6FC-4CAD-9447-5BEA26242967}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\APSnotifierPP1 => déplacé(es) avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP1" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{614B164D-9E33-4C61-977F-25594F5B231F}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{614B164D-9E33-4C61-977F-25594F5B231F}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\VUHOPIFY1 => déplacé(es) avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\VUHOPIFY1" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9AC47023-A9D0-49D6-B3EB-F9AB35ED4809}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AC47023-A9D0-49D6-B3EB-F9AB35ED4809}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\APSnotifierPP3 => déplacé(es) avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP3" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B684B815-AC65-4F83-ADD9-B47455956B6B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B684B815-AC65-4F83-ADD9-B47455956B6B}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\HomeStudio => déplacé(es) avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HomeStudio" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C6B30184-EE61-434F-B8BE-1697BCD92063}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C6B30184-EE61-434F-B8BE-1697BCD92063}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\APSnotifierPP2 => déplacé(es) avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP2" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CAD19556-A657-4C25-AD62-52C00F622511}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CAD19556-A657-4C25-AD62-52C00F622511}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\bvxvyxvec => déplacé(es) avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\bvxvyxvec" => clé supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SPDriver => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SmartWeb => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_005010060 => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\updpcc_en_026010060.exe => valeur non trouvé(e).
HKU\S-1-5-21-3889738895-333490816-3676735229-1006\Software\Microsoft\Windows\CurrentVersion\Run\\Super Optimizer => valeur supprimé(es) avec succès
HKU\S-1-5-21-3889738895-333490816-3676735229-1006\Software\Microsoft\Windows\CurrentVersion\Run\\SPDriver => valeur supprimé(es) avec succès
HKU\S-1-5-21-3889738895-333490816-3676735229-1006\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_E651E10109E3562DE605E813ED0DE4A2 => valeur non trouvé(e).
C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk non trouvé(e).
C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe non trouvé(e).
C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk => déplacé(es) avec succès.
C:\Users\Administrator\AppData\Local\SmartWeb\SmartWebHelper.exe => déplacé(es) avec succès.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004" => clé supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 => clé non trouvé(e).
"HKLM\Software\Wow6432Node\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10" => clé supprimé(es) avec succès
C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll => déplacé(es) avec succès.
"HKLM\Software\Wow6432Node\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4" => clé supprimé(es) avec succès
C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll non trouvé(e).
"HKLM\Software\Wow6432Node\MozillaPlugins\@tools.Software.com/Software Update;version=3" => clé supprimé(es) avec succès
C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll => déplacé(es) avec succès.
"HKLM\Software\Wow6432Node\MozillaPlugins\@tools.Software.com/Software Update;version=9" => clé supprimé(es) avec succès
C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll non trouvé(e).
C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo => déplacé(es) avec succès.
acengine => service non trouvé(e).
cae99edb => service supprimé(es) avec succès
globalUpdate => service supprimé(es) avec succès
globalUpdatem => service supprimé(es) avec succès
NsuOLLOje => Impossible d'arrêter le service.
NsuOLLOje => service supprimé(es) avec succès
Software_update => service supprimé(es) avec succès
Software_update_m => service supprimé(es) avec succès
SPBIUpd => Impossible d'arrêter le service.
SPBIUpd => service supprimé(es) avec succès
wssvc_1.10.0.20 => Impossible d'arrêter le service.
wssvc_1.10.0.20 => service supprimé(es) avec succès
wbsvc => service non trouvé(e).
qeqojizo => Impossible d'arrêter le service.
qeqojizo => service supprimé(es) avec succès
acwfp => service non trouvé(e).
wsfd_vw_1_10_0_20 => Impossible d'arrêter le service.
wsfd_vw_1_10_0_20 => service supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-7 => déplacé(es) avec succès.
C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-6 => déplacé(es) avec succès.
C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5 => déplacé(es) avec succès.
"C:\WINDOWS\System32\Tasks\WebBarUpdateTask" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\System32\Tasks\WebBarLaunchTask" => Fichier/Dossier non trouvé(e).
C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-7.job => déplacé(es) avec succès.
C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-6.job => déplacé(es) avec succès.
C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5_user.job => déplacé(es) avec succès.
C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5.job => déplacé(es) avec succès.
"C:\Users\Administrator\AppData\Local\WebBar" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\InstallSightSDK" => Fichier/Dossier non trouvé(e).
"C:\Program Files\WebBar" => Fichier/Dossier non trouvé(e).
C:\Program Files (x86)\BrowserV13.08 => déplacé(es) avec succès.
C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineUA => déplacé(es) avec succès.
C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineCore => déplacé(es) avec succès.
C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job => déplacé(es) avec succès.
C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job => déplacé(es) avec succès.
"C:\WINDOWS\SysWOW64\acengineOff.ini" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\system32\acengineOff.ini" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-7" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-6" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\System32\Tasks\Crossbrowse" => Fichier/Dossier non trouvé(e).
C:\WINDOWS\System32\Tasks\cfr3011 => déplacé(es) avec succès.
"C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-7.job" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-6.job" => Fichier/Dossier non trouvé(e).
"C:\Users\Public\Desktop\Crossbrowse.lnk" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5_user.job" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5.job" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-10_user.job" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\Tasks\Crossbrowse.job" => Fichier/Dossier non trouvé(e).
C:\END => déplacé(es) avec succès.
C:\Users\Administrator\AppData\Local\globalUpdate => déplacé(es) avec succès.
"C:\Users\Administrator\AppData\Local\Crossbrowse" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse" => Fichier/Dossier non trouvé(e).
C:\Program Files (x86)\globalUpdate => déplacé(es) avec succès.
C:\Program Files (x86)\FastSearch => déplacé(es) avec succès.
"C:\Program Files (x86)\Crossbrowse" => Fichier/Dossier non trouvé(e).
"C:\WINDOWS\system32\Drivers\acwfp64.sys" => Fichier/Dossier non trouvé(e).
C:\WINDOWS\system32\acengine64.dll => déplacé(es) avec succès.
"C:\WINDOWS\SysWOW64\acengine.dll" => Fichier/Dossier non trouvé(e).
"C:\Program Files (x86)\MedPlayvidV3.1" => Fichier/Dossier non trouvé(e).
C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineUA => déplacé(es) avec succès.
C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineCore => déplacé(es) avec succès.
C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job => déplacé(es) avec succès.
C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job => déplacé(es) avec succès.
C:\Users\Administrator\AppData\Local\Software => déplacé(es) avec succès.
C:\Users\Administrator\Downloads\ChromeSetup.exe => déplacé(es) avec succès.
C:\WINDOWS\system32\FSX-PC_Administrateur1_HistoryPrediction.bin => déplacé(es) avec succès.
"C:\Users\Administrator\AppData\Local\DailyPcClean Support" => Fichier/Dossier non trouvé(e).
C:\WINDOWS\System32\Tasks\WordShark Auto Updater 1.10.0.20 Pending Update => déplacé(es) avec succès.
C:\WINDOWS\System32\Tasks\WordShark Auto Updater 1.10.0.20 Core => déplacé(es) avec succès.
"C:\WINDOWS\System32\Tasks\DailyPCClean Schedule" => Fichier/Dossier non trouvé(e).
"C:\Users\Administrator\Desktop\DailyPCClean.lnk" => Fichier/Dossier non trouvé(e).
C:\Users\Administrator\Documents\DailyPCClean => déplacé(es) avec succès.
"C:\Users\Administrator\AppData\Roaming\DailyPCClean" => Fichier/Dossier non trouvé(e).
C:\Users\Administrator\AppData\Local\gmsd_fr_005010060 => déplacé(es) avec succès.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DailyPCClean" => Fichier/Dossier non trouvé(e).
C:\Program Files (x86)\WordShark_1.10.0.20 => déplacé(es) avec succès.

"C:\Program Files (x86)\gmsd_fr_005010060" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\gmsd_fr_005010060" => Planifié pour déplacement au redémarrage.

"C:\Program Files (x86)\FriendlyError" => Fichier/Dossier non trouvé(e).
C:\Program Files (x86)\DailyPcClean Support => déplacé(es) avec succès.
"C:\Program Files (x86)\DailyPCClean" => Fichier/Dossier non trouvé(e).
C:\WINDOWS\System32\Tasks\SmartWeb Upgrade Trigger Task => déplacé(es) avec succès.

"C:\Users\Administrator\AppData\Local\SmartWeb" dossier déplacer:

Impossible de déplacer "C:\Users\Administrator\AppData\Local\SmartWeb" => Planifié pour déplacement au redémarrage.

C:\WINDOWS\System32\Tasks\SPBIW_UpdateTask_Time_323335323736303834322d5a4a6c414a34572a506c415a => déplacé(es) avec succès.
C:\WINDOWS\System32\Tasks\ShopperPro => déplacé(es) avec succès.
C:\WINDOWS\System32\Tasks\SPDriver => déplacé(es) avec succès.
C:\ProgramData\ShopperPro => déplacé(es) avec succès.

========= netsh winsock reset =========


Le catalogue Winsock a ?t? r?initialis? correctement.
Vous devez red?marrer l'ordinateur afin de finaliser la r?initialisation.


========= Fin de CMD: =========


Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-08-13 19:30:09)<=

C:\Program Files (x86)\gmsd_fr_005010060 => a été déplacé(e) avec succès
C:\Users\Administrator\AppData\Local\SmartWeb => a été déplacé(e) avec succès

Fin de Fixlog 19:30:09

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
14 août 2015 à 15:58
ok, voici la suite :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

0
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 17
14 août 2015 à 18:39
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 août 2015 à 10:18
il reste quel soucis ?
0
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 17
15 août 2015 à 11:03
Bonjour Malekal
Sympa de continuer ton aide à mon égard

Ce samedi
Boxore et LolyKey toujours présents
Quand je navigue par exemple sur CCM et que je veux ouvrir notre sujet il m'ouvre en 1er un site de sécurité ou n'importe quoi. Je le dégage, je reclique qur notre sujet là il ouvre une page vide et enfin au 3eme clic là j'ai accès à notre sujet.
C'est vrai sur n'importe quel site

Autre gros souci que je n'ai pas remarqué avant
Là à présent je suis connecté sur un compte local Administrateur
C'est peut-être la source de NON accès à Windows Store ou Calendrier ou Courrier
Du coup j'ai tenté de me déconnecter pour me reconnecter en compte Microsoft
Hélas l'accès à ce compte n'existe n'existe plus
A priori je n'ai même pas la main pour re créer ce compte ou un autre

ça devient un boulet cette histoire
Ne pense tu pas que je devrai réinstaller Windows 10 ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 août 2015 à 12:24
Sur quel navigateur WEB ?
0
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 17 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
15 août 2015 à 12:31
Mon Provider est FREE et j'ai EDGE et CHROME pour consulter le Web
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 août 2015 à 12:37
Donc les pubs sont sur Google Chrome ?
0
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 17 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
15 août 2015 à 13:18
Non non c'est sur les 2 ; Chrome et Edge
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 15/08/2015 à 13:29
Refais un scan FRST et donne les rapports via pjjoint.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 17
15 août 2015 à 13:42
OK je lance ça dans l'après-midi et te l'adresse dans la foulée
A plus
0
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 17
15 août 2015 à 14:16
0
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 17
15 août 2015 à 14:17
0
4jng730 Messages postés 300 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 7 janvier 2024 17
15 août 2015 à 14:18
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 août 2015 à 20:06
hummm...

C:\WINDOWS\system32\dnsapi.dll
[2015-07-10 13:00] - [2015-08-12 21:31] - 0680256 ____A (Microsoft Corporation) 32A4B45DE3ED228E3BE0907DC8940E55


Tu peux envoyer C:\WINDOWS\system32\dnsapi.dll sur http://upload.malekal.com pour voir.

Tente ça pour voir et vois si les pubs s'arretent sur Google Chrome :

Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.

0