Pages et pubs qui s'ouvrent seules

Fermé
tony - 21 oct. 2015 à 15:57
 tony - 21 oct. 2015 à 17:25
Bonjour,

après un téléchargement j'ai un programme cinéplus qui s'est installé et mainrenant j'ai des pages internet qui s'ouvrent seules et des pubs partout malgré mon anti-virus et abp. Que dois je faire?

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 oct. 2015 à 15:58
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
# AdwCleaner v5.014 - Rapport créé le 21/10/2015 à 16:09:25
# Mis à jour le 18/10/2015 par Xplode
# Base de données : 2015-10-18.5 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : pascal - FAMILLECLAVERIE
# Exécuté depuis : C:\Users\pascal\Downloads\adwcleaner_5.014.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\CinePlus-1.44V20.10
[-] Dossier Supprimé : C:\Users\pascal\AppData\Local\CleanerPro
[-] Dossier Supprimé : C:\Users\pascal\AppData\Local\Binkiland
[-] Dossier Supprimé : C:\Users\pascal\AppData\Local\Crossbrowse
[-] Dossier Supprimé : C:\Users\pascal\AppData\Roaming\Mozilla\Firefox\Profiles\pnw3bnh7.default-1435170095083\Extensions\***@***
[-] Dossier Supprimé : C:\Users\pascal\Documents\CleanerPro
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\pascal\AppData\Roaming\Mozilla\Firefox\Profiles\pnw3bnh7.default-1435170095083\searchplugins\StartWeb.xml
[-] Fichier Supprimé : C:\Users\pascal\AppData\Roaming\Mozilla\Firefox\Profiles\pnw3bnh7.default-1435170095083\user.js
[-] Fichier Supprimé : C:\Users\pascal\AppData\Roaming\Mozilla\Firefox\Profiles\pnw3bnh7.default-1435170095083\searchplugins\search-provided-by-yahoo.xml
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : CleanerPro_Popup
[-] Tâche Supprimée : CleanerPro_Start
[-] Tâche Supprimée : updateTask
[-] Tâche Supprimée : f633dac7-5c8f-4f70-b2e0-0b4fb05e173b-1-6
[-] Tâche Supprimée : f633dac7-5c8f-4f70-b2e0-0b4fb05e173b-1-7
[-] Tâche Supprimée : f633dac7-5c8f-4f70-b2e0-0b4fb05e173b-10_user
[-] Tâche Supprimée : f633dac7-5c8f-4f70-b2e0-0b4fb05e173b-4
[-] Tâche Supprimée : f633dac7-5c8f-4f70-b2e0-0b4fb05e173b-5
[-] Tâche Supprimée : f633dac7-5c8f-4f70-b2e0-0b4fb05e173b-5_user
[-] Tâche Supprimée : f633dac7-5c8f-4f70-b2e0-0b4fb05e173b-1-6
[-] Tâche Supprimée : f633dac7-5c8f-4f70-b2e0-0b4fb05e173b-1-7
[-] Tâche Supprimée : f633dac7-5c8f-4f70-b2e0-0b4fb05e173b-10_user
[-] Tâche Supprimée : f633dac7-5c8f-4f70-b2e0-0b4fb05e173b-4
[-] Tâche Supprimée : f633dac7-5c8f-4f70-b2e0-0b4fb05e173b-5
[-] Tâche Supprimée : f633dac7-5c8f-4f70-b2e0-0b4fb05e173b-5_user
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\iedll.dll
[-] Clé Supprimée : HKCU\Software\Classes\PepperZip
[-] Clé Supprimée : HKLM\System\CurrentControlSet\Services\Eventlog\Application\Update SmarterPower
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4613B1C1-FBC0-43C3-A4B9-B1D6CD360BB3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{31D48CAD-F6D9-411A-A0C9-C1F051511A86}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
[-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4613B1C1-FBC0-43C3-A4B9-B1D6CD360BB3}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
[-] Clé Supprimée : HKU\.DEFAULT\Software\CinePlus-1.44V20.10-nv-ie
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
[-] Clé Supprimée : HKCU\Software\Search Extensions
[-] Clé Supprimée : HKCU\Software\UpdateStar
[-] Clé Supprimée : HKCU\Software\Crossbrowse
[-] Clé Supprimée : HKCU\Software\YorkNewCin
[-] Clé Supprimée : HKCU\Software\HighDefAction
[-] Clé Supprimée : HKCU\Software\CleanerProConfig
[-] Clé Supprimée : HKCU\Software\CleanerProLanguage
[-] Clé Supprimée : HKCU\Software\ArenaHD
[-] Clé Supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé Supprimée : HKCU\Software\Yahoo\Companion
[-] Clé Supprimée : HKCU\Software\CinePlus-1.44V20.10
[-] Clé Supprimée : HKCU\Software\CinePlus-1.44V20.10-nv-ie
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\Safer-Surf
[-] Clé Supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
[-] Clé Supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\_CrossriderRegNamePlaceHolder_
[-] Clé Supprimée : HKLM\SOFTWARE\Driver-Soft
[-] Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé Supprimée : HKLM\SOFTWARE\Iminent
[-] Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : HKLM\SOFTWARE\TermTutor
[-] Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
[-] Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
[-] Clé Supprimée : HKLM\SOFTWARE\HighDefAction
[-] Clé Supprimée : HKLM\SOFTWARE\ArenaHD
[-] Clé Supprimée : HKLM\SOFTWARE\CinePlus-1.44V20.10
[-] Clé Supprimée : HKLM\SOFTWARE\CinePlus-1.44V20.10-nv-ie
[!] Clé Non Supprimée : [x64] HKCU\Software\InstalledBrowserExtensions
[!] Clé Non Supprimée : [x64] HKCU\Software\Search Extensions
[!] Clé Non Supprimée : [x64] HKCU\Software\UpdateStar
[!] Clé Non Supprimée : [x64] HKCU\Software\Crossbrowse
[!] Clé Non Supprimée : [x64] HKCU\Software\YorkNewCin
[!] Clé Non Supprimée : [x64] HKCU\Software\HighDefAction
[!] Clé Non Supprimée : [x64] HKCU\Software\CleanerProConfig
[!] Clé Non Supprimée : [x64] HKCU\Software\CleanerProLanguage
[!] Clé Non Supprimée : [x64] HKCU\Software\ArenaHD
[!] Clé Non Supprimée : [x64] HKCU\Software\PRODUCTSETUP
[!] Clé Non Supprimée : [x64] HKCU\Software\Yahoo\Companion
[!] Clé Non Supprimée : [x64] HKCU\Software\CinePlus-1.44V20.10
[!] Clé Non Supprimée : [x64] HKCU\Software\CinePlus-1.44V20.10-nv-ie
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[!] Clé Non Supprimée : HKU\S-1-5-21-1152078744-3300689894-3313961942-1001\Software\AppDataLow\Software\Crossrider
[!] Clé Non Supprimée : HKU\S-1-5-21-1152078744-3300689894-3313961942-1001\Software\AppDataLow\Software\Safer-Surf
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-1152078744-3300689894-3313961942-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0b4d26f6-61a8-4463-99dd-5f2fe0400fa6}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2514}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{c9ab6446-7efc-47fe-966c-dc54324eff9f}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2514}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0b4d26f6-61a8-4463-99dd-5f2fe0400fa6}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2514}
[-] Donnée Restaurée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{c9ab6446-7efc-47fe-966c-dc54324eff9f}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0b4d26f6-61a8-4463-99dd-5f2fe0400fa6}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2514}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{c9ab6446-7efc-47fe-966c-dc54324eff9f}
[!] Clé Non Supprimée : HKU\S-1-5-21-1152078744-3300689894-3313961942-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKU\S-1-5-21-1152078744-3300689894-3313961942-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0b4d26f6-61a8-4463-99dd-5f2fe0400fa6}
[!] Clé Non Supprimée : HKU\S-1-5-21-1152078744-3300689894-3313961942-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
[!] Clé Non Supprimée : HKU\S-1-5-21-1152078744-3300689894-3313961942-1001\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2514}
[-] Donnée Restaurée : HKU\S-1-5-21-1152078744-3300689894-3313961942-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-1152078744-3300689894-3313961942-1001\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
[!] Clé Non Supprimée : HKU\S-1-5-21-1152078744-3300689894-3313961942-1001\Software\Microsoft\Internet Explorer\SearchScopes\{c9ab6446-7efc-47fe-966c-dc54324eff9f}
          • [ Navigateurs ] *****


[-] [C:\Users\pascal\AppData\Roaming\Mozilla\Firefox\Profiles\pnw3bnh7.default-1435170095083\prefs.js] [Preference] Supprimée : user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.co.uk%22%2C%22amazon[...]
[-] [C:\Users\pascal\AppData\Roaming\Mozilla\Firefox\Profiles\pnw3bnh7.default-1435170095083\prefs.js] [Preference] Supprimée : user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2[...]
[-] [C:\Users\pascal\AppData\Roaming\Mozilla\Firefox\Profiles\pnw3bnh7.default-1435170095083\prefs.js] [Preference] Supprimée : user_pref("extensions.crossrider.bic", "15085efd106e49fe7ae16b0d255d125e");
[-] [C:\Users\pascal\AppData\Roaming\Mozilla\Firefox\Profiles\pnw3bnh7.default-1435170095083\prefs.js] [Preference] Supprimée : user_pref("iminent.BirthDate", "1445356181");
[-] [C:\Users\pascal\AppData\Roaming\Mozilla\Firefox\Profiles\pnw3bnh7.default-1435170095083\prefs.js] [Preference] Supprimée : user_pref("iminent.cifs", "0");
[-] [C:\Users\pascal\AppData\Local\Chromium\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.dregol.com/?f=1&a=drg_ggbg_15_20&cd=2XzuyEtN2Y1L1QzuyDyCtByBtC0EyDzytBtB0C0BtA0CtBtCtN0D0Tzu0StCtBtByCtN1L2XzutAtFtCtDtFtBtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StC0AtD0CtC0Ezz0DtGyE0C0D0BtGtAtA0F0EtGyD0ByDzytGtByE0EyCtByE0F0B0DyC0EtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEtCtAyEzyyD0AtBtGtD0F0FtAtGyEyByE0CtGzyyBzy0EtGyC0A0EtD0A0FtC0B0F0FyEtB2QtN0A0LzuyE&cr=803679290&ir=&uref=chmm
[-] [C:\Users\pascal\AppData\Local\Chromium\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://www.dregol.com/?f=1&a=drg_ggbg_15_20&cd=2XzuyEtN2Y1L1QzuyDyCtByBtC0EyDzytBtB0C0BtA0CtBtCtN0D0Tzu0StCtBtByCtN1L2XzutAtFtCtDtFtBtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StC0AtD0CtC0Ezz0DtGyE0C0D0BtGtAtA0F0EtGyD0ByDzytGtByE0EyCtByE0F0B0DyC0EtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEtCtAyEzyyD0AtBtGtD0F0FtAtGyEyByE0CtGzyyBzy0EtGyC0A0EtD0A0FtC0B0F0FyEtB2QtN0A0LzuyE&cr=803679290&ir=&uref=chmm


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt - [13503 octets] ##########
0
http://pjjoint.malekal.com/files.php?id=20151021_j6k15b11h5k14
http://pjjoint.malekal.com/files.php?id=FRST_20151021_z8z8x11d119
http://pjjoint.malekal.com/files.php?id=20151021_o7r15t8z7u5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 oct. 2015 à 17:04
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-10-20 17:47 - 2015-10-21 16:11 - 00001056 _____ C:\Windows\Tasks\W0tiI3ADKYRqCHv6vJPkgHis.job
2015-10-20 17:47 - 2015-10-21 10:09 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-10-20 17:47 - 2015-10-20 17:47 - 00004080 _____ C:\Windows\System32\Tasks\W0tiI3ADKYRqCHv6vJPkgHis
2015-10-07 18:56 - 2015-10-07 18:56 - 00000000 ____D C:\Users\pascal\AppData\Roaming\0U1E1Q1T2Z1P0S2Z1T1C
2015-10-07 18:54 - 2015-10-08 07:54 - 00000000 ____D C:\Users\pascal\AppData\Local\{658C53D0-4124-3F68-2CBC-1A8008D4E618}
2015-10-07 18:54 - 2015-10-07 19:05 - 00000000 ____D C:\Users\pascal\AppData\Local\sasi
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\pascal\AppData\Roaming\W0tiI3ADKYRqCHv6vJPkgHis
2015-04-20 16:05 - 2015-04-20 16:05 - 1246720 _____ () C:\Users\pascal\AppData\Roaming\W0tiI3ADKYRqCHv6vJPkgHis.exe
2014-09-01 14:55 - 2015-10-09 07:54 - 0000141 _____ () C:\Users\pascal\AppData\Roaming\WB.CFG
2014-09-08 09:57 - 2014-09-08 09:57 - 0616240 _____ (ClickMeIn Limited) C:\Users\pascal\AppData\Local\nsg5F81.tmp
2014-09-08 09:44 - 2014-09-08 09:44 - 0616240 _____ (ClickMeIn Limited) C:\Users\pascal\AppData\Local\nsq94C3.tmp
Task: C:\Windows\Tasks\W0tiI3ADKYRqCHv6vJPkgHis.job => C:\Users\pascal\AppData\Roaming\W0tiI3ADKYRqCHv6vJPkgHis.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:18-10-2015
Exécuté par pascal (2015-10-21 17:11:49) Run:1
Exécuté depuis C:\Users\pascal\Desktop
Profils chargés: pascal (Profils disponibles: pascal)
Mode d'amorçage: Normal
==============================================

fixlist contenu:


2015-10-20 17:47 - 2015-10-21 16:11 - 00001056 _____ C:\Windows\Tasks\W0tiI3ADKYRqCHv6vJPkgHis.job
2015-10-20 17:47 - 2015-10-21 10:09 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-10-20 17:47 - 2015-10-20 17:47 - 00004080 _____ C:\Windows\System32\Tasks\W0tiI3ADKYRqCHv6vJPkgHis
2015-10-07 18:56 - 2015-10-07 18:56 - 00000000 ____D C:\Users\pascal\AppData\Roaming\0U1E1Q1T2Z1P0S2Z1T1C
2015-10-07 18:54 - 2015-10-08 07:54 - 00000000 ____D C:\Users\pascal\AppData\Local\{658C53D0-4124-3F68-2CBC-1A8008D4E618}
2015-10-07 18:54 - 2015-10-07 19:05 - 00000000 ____D C:\Users\pascal\AppData\Local\sasi
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\pascal\AppData\Roaming\W0tiI3ADKYRqCHv6vJPkgHis
2015-04-20 16:05 - 2015-04-20 16:05 - 1246720 _____ () C:\Users\pascal\AppData\Roaming\W0tiI3ADKYRqCHv6vJPkgHis.exe
2014-09-01 14:55 - 2015-10-09 07:54 - 0000141 _____ () C:\Users\pascal\AppData\Roaming\WB.CFG
2014-09-08 09:57 - 2014-09-08 09:57 - 0616240 _____ (ClickMeIn Limited) C:\Users\pascal\AppData\Local\nsg5F81.tmp
2014-09-08 09:44 - 2014-09-08 09:44 - 0616240 _____ (ClickMeIn Limited) C:\Users\pascal\AppData\Local\nsq94C3.tmp
Task: C:\Windows\Tasks\W0tiI3ADKYRqCHv6vJPkgHis.job => C:\Users\pascal\AppData\Roaming\W0tiI3ADKYRqCHv6vJPkgHis.exe <==== ATTENTION


C:\Windows\Tasks\W0tiI3ADKYRqCHv6vJPkgHis.job => déplacé(es) avec succès
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => déplacé(es) avec succès
C:\Windows\System32\Tasks\W0tiI3ADKYRqCHv6vJPkgHis => déplacé(es) avec succès
C:\Users\pascal\AppData\Roaming\0U1E1Q1T2Z1P0S2Z1T1C => déplacé(es) avec succès
C:\Users\pascal\AppData\Local\{658C53D0-4124-3F68-2CBC-1A8008D4E618} => déplacé(es) avec succès
C:\Users\pascal\AppData\Local\sasi => déplacé(es) avec succès
C:\Users\pascal\AppData\Roaming\W0tiI3ADKYRqCHv6vJPkgHis => déplacé(es) avec succès
C:\Users\pascal\AppData\Roaming\W0tiI3ADKYRqCHv6vJPkgHis.exe => déplacé(es) avec succès
C:\Users\pascal\AppData\Roaming\WB.CFG => déplacé(es) avec succès
C:\Users\pascal\AppData\Local\nsg5F81.tmp => déplacé(es) avec succès
C:\Users\pascal\AppData\Local\nsq94C3.tmp => déplacé(es) avec succès
C:\Windows\Tasks\W0tiI3ADKYRqCHv6vJPkgHis.job => non trouvé(e).

Fin de Fixlog 17:11:50

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 oct. 2015 à 17:14
ok fais le reste et vois ce que cela donne.
0
merci beaucoup super service hyper réactif
0