Pbl "hello, new user".

Fermé
intherye Messages postés 3 Date d'inscription vendredi 1 juillet 2016 Statut Membre Dernière intervention 1 juillet 2016 - 1 juil. 2016 à 19:18
intherye Messages postés 3 Date d'inscription vendredi 1 juillet 2016 Statut Membre Dernière intervention 1 juillet 2016 - 1 juil. 2016 à 20:56
Bonjour, depuis quelques jours à chaque fois que j'ouvre une page internet une fenêtre s'ouvre et me dit, ici par ex; "www.commentcamarche.com vous dit Hello, new user".
J'aimerais bien s'avoir comment m'en débarrasser, svp.
Merci.

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 1/07/2016 à 19:24
Salut,

Fais une capture d'écran de ce message et :


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.





Veuillez appuyer sur une touche pour continuer la désinfection...
0
intherye Messages postés 3 Date d'inscription vendredi 1 juillet 2016 Statut Membre Dernière intervention 1 juillet 2016
1 juil. 2016 à 19:43
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 juil. 2016 à 20:09
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
BHO-x32: Generous Deal -> {c9581878-64b2-410a-833b-b3bb063b1dde} -> C:\Program Files (x86)\Generous Deal\Extensions\c9581878-64b2-410a-833b-b3bb063b1dde.dll => Pas de fichier
2015-01-21 18:25 - 2015-01-21 18:25 - 0628496 _____ (CMI Limited) C:\Users\Georges\AppData\Local\nse9721.tmp
2015-01-21 18:29 - 2015-01-21 18:29 - 0613057 _____ (CMI Limited) C:\Users\Georges\AppData\Local\nsj99C2.tmp
2015-01-21 16:24 - 2015-01-21 16:24 - 0613057 _____ (CMI Limited) C:\Users\Georges\AppData\Local\nsy3EFC.tmp
Task: {0A2DEB94-F507-401C-A0D0-AA11C9D16025} - System32\Tasks\{7A557D32-3346-8172-109F-3045EBC00912} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\507ae09e\31595c9e.dll" <==== ATTENTION


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.


2°)
Réinitialise manuellement tes navigateurs :

0
intherye Messages postés 3 Date d'inscription vendredi 1 juillet 2016 Statut Membre Dernière intervention 1 juillet 2016
1 juil. 2016 à 20:56
Voici: Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-06-2016
Exécuté par Georges (2016-07-01 20:49:51) Run:4
Exécuté depuis C:\Users\Georges\Desktop
Profils chargés: Georges (Profils disponibles: Georges & marie_000 & Em)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
BHO-x32: Generous Deal -> {c9581878-64b2-410a-833b-b3bb063b1dde} -> C:\Program Files (x86)\Generous Deal\Extensions\c9581878-64b2-410a-833b-b3bb063b1dde.dll => Pas de fichier
2015-01-21 18:25 - 2015-01-21 18:25 - 0628496 _____ (CMI Limited) C:\Users\Georges\AppData\Local\nse9721.tmp
2015-01-21 18:29 - 2015-01-21 18:29 - 0613057 _____ (CMI Limited) C:\Users\Georges\AppData\Local\nsj99C2.tmp
2015-01-21 16:24 - 2015-01-21 16:24 - 0613057 _____ (CMI Limited) C:\Users\Georges\AppData\Local\nsy3EFC.tmp
Task: {0A2DEB94-F507-401C-A0D0-AA11C9D16025} - System32\Tasks\{7A557D32-3346-8172-109F-3045EBC00912} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\507ae09e\31595c9e.dll" <==== ATTENTION


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c9581878-64b2-410a-833b-b3bb063b1dde} => clé non trouvé(e).
HKCR\Wow6432Node\CLSID\{c9581878-64b2-410a-833b-b3bb063b1dde} => clé non trouvé(e).
"C:\Users\Georges\AppData\Local\nse9721.tmp" => non trouvé(e).
"C:\Users\Georges\AppData\Local\nsj99C2.tmp" => non trouvé(e).
"C:\Users\Georges\AppData\Local\nsy3EFC.tmp" => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0A2DEB94-F507-401C-A0D0-AA11C9D16025} => clé non trouvé(e).
C:\WINDOWS\System32\Tasks\{7A557D32-3346-8172-109F-3045EBC00912} => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{7A557D32-3346-8172-109F-3045EBC00912} => clé non trouvé(e).


Le système a dû redémarrer.

Fin de Fixlog 20:49:54

0