Virus avec ouverture intempestive de fenêtre
Résolu/Fermé
polo646
Messages postés
7
Date d'inscription
dimanche 5 février 2017
Statut
Membre
Dernière intervention
7 février 2017
-
5 févr. 2017 à 08:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 févr. 2017 à 20:49
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 févr. 2017 à 20:49
A voir également:
- Virus avec ouverture intempestive de fenêtre
- Svchost.exe virus - Guide
- Page d'ouverture google - Guide
- Raccourci agrandir fenetre - Guide
- Fenetre privée - Guide
- Vérificateur de lien virus - Guide
13 réponses
polo646
Messages postés
7
Date d'inscription
dimanche 5 février 2017
Statut
Membre
Dernière intervention
7 février 2017
5 févr. 2017 à 15:00
5 févr. 2017 à 15:00
bonjour,
merci beaucoup pour votre aide, voici les rapports:
https://pjjoint.malekal.com/files.php?id=FRST_20170205_f12r12l7v10u12
https://pjjoint.malekal.com/files.php?id=20170205_p12i6q6y10b14
https://pjjoint.malekal.com/files.php?id=20170205_n15j5v12i15s13
merci beaucoup pour votre aide, voici les rapports:
https://pjjoint.malekal.com/files.php?id=FRST_20170205_f12r12l7v10u12
https://pjjoint.malekal.com/files.php?id=20170205_p12i6q6y10b14
https://pjjoint.malekal.com/files.php?id=20170205_n15j5v12i15s13
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 627
5 févr. 2017 à 16:04
5 févr. 2017 à 16:04
Il faudrait faire cette correction en mode sans échec.
Pour Windows 10, tu as les explications là pour démarrer dessus : mode sans échec.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Pour Windows 10, tu as les explications là pour démarrer dessus : mode sans échec.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\UCBrowserUpdaterCore.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\{002CBEA9-A8F5-3A19-36FD-0BBEE01F468C}.job => C:\Users\paul\AppData\Roaming\{E668D~1\synctask.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\{0D786D3E-7344-0302-338A-27F229E430F1}.job => C:\Users\paul\AppData\Local\{98ABA~1\sync.exe <==== ATTENTION
WMI_ActiveScriptEventConsumer_ASEC: <===== ATTENTION
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnet Ехplorеr.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Eхplоrеr Browser.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Сhromium.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
ShortcutWithArgument: C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk -> C:\Users\paul\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) -> hxxp://fanli90.cn/
ShortcutWithArgument: C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chromium.lnk -> C:\Users\paul\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) -> hxxp://fanli90.cn/
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://fanli90.cn/
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://fanli90.cn/
HKLM\...\RunOnce: [ucdrv_repair] => C:\Program Files (x86)\UCBrowser\Security\uclauncher.exe [741776 2017-01-28] (UC Web Inc.)
ShellExecuteHooks: Pas de nom - {E8C69BBA-DE40-11E6-B7B2-64006A5CFC23} - C:\Users\paul\AppData\Roaming\Gimascuhight\Momient.dll -> Pas de fichier
R2 UCBrowserSvc; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [930704 2017-01-18] ()
R1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [23652 ] (UC Web Inc.) <==== ATTENTION
2017-02-05 13:17 - 2017-02-05 13:17 - 00000000 ____D C:\Program Files\f09er35s
2017-02-04 20:48 - 2017-02-04 21:19 - 00003476 _____ C:\WINDOWS\System32\Tasks\UCBrowserSecureUpdater
2017-02-04 20:45 - 2017-02-04 21:09 - 00000000 ____D C:\Program Files (x86)\WinArcher
2017-02-04 20:45 - 2017-02-04 20:45 - 00000000 ____D C:\ProgramData\WinSAPSvc
2017-02-04 20:45 - 2017-02-04 20:45 - 00000000 ____D C:\Program Files (x86)\Gubed
2017-02-04 07:52 - 2017-02-04 20:49 - 00000000 ____D C:\Program Files\tz9a9pfw
2017-01-29 08:15 - 2017-01-29 08:15 - 00003540 _____ C:\WINDOWS\System32\Tasks\{8DB037D5-86C5-4A97-B017-312DA3746A10}
2017-01-28 14:50 - 2017-01-28 14:50 - 00000000 ____D C:\Users\Public\Thunder Network
2017-01-28 14:50 - 2017-01-28 14:50 - 00000000 ____D C:\ProgramData\Thunder Network
2017-01-28 12:35 - 2017-01-28 12:35 - 00003230 _____ C:\WINDOWS\System32\Tasks\{8C357236-C342-4C7C-B39D-A6E062B3350A}
2017-01-28 12:34 - 2017-01-28 12:34 - 00003230 _____ C:\WINDOWS\System32\Tasks\{DF1DEEF4-3D4A-4751-A4D5-5D92CA592F53}
2017-01-28 11:56 - 2017-01-28 11:56 - 00003486 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
2017-01-28 11:55 - 2017-01-28 17:15 - 00391503 _____ C:\Users\paul\AppData\Roaming\Nimeco.bin
2017-01-28 11:55 - 2017-01-28 15:25 - 00000464 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
2017-01-28 11:55 - 2017-01-28 11:55 - 00000000 ____D C:\Users\paul\AppData\Local\UCBrowser
2017-01-28 11:54 - 2017-01-28 11:55 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2017-01-28 10:50 - 2017-02-04 21:09 - 00000000 ____D C:\Program Files (x86)\Sheusyjerly Core
2017-01-28 10:50 - 2017-01-28 10:50 - 00000000 ____D C:\ProgramData\Avira
2017-01-28 10:50 - 2017-01-28 10:50 - 00000000 ____D C:\ProgramData\Avg
2017-01-06 00:21 - 2017-01-06 00:22 - 00000000 ___HD C:\Users\paul\AppData\Local\4fe438b9568945a4
2017-01-28 17:57 - 2016-09-24 06:37 - 00000000 ____D C:\Users\paul\AppData\Roaming\{E668D0D3-C33A-BDA5-A80C-9A7774DE6749}
2017-01-28 17:57 - 2016-09-14 07:21 - 00000000 ____D C:\Users\paul\AppData\Local\{98ABAE10-BDF9-C366-D6CF-E4B40A1D198A}
2017-01-28 10:48 - 2017-01-28 10:48 - 00000000 ____D C:\Users\paul\AppData\Local\Ferziedgrujs
2017-01-28 10:47 - 2017-01-28 16:21 - 00000000 ____D C:\Program Files (x86)\Granidomrsaph
2017-01-28 10:42 - 2017-02-04 20:47 - 00625272 ____N C:\WINDOWS\system32\NetUtils2016.dll
2017-01-28 10:42 - 2017-01-28 10:42 - 00909944 ____N C:\WINDOWS\system32\Drivers\NetUtils2016.sys
2017-01-28 10:42 - 2017-01-28 10:42 - 00000000 ____D C:\WINDOWS\system32\sstmp
2017-01-28 10:41 - 2017-01-28 15:38 - 00000000 ____D C:\WINDOWS\system32\SSL
2017-01-28 10:39 - 2017-01-28 10:39 - 00001337 ___RS C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk
2017-01-28 15:23 - 2017-02-03 19:38 - 00000000 ____D C:\Program Files\NA1D016QWW
2017-01-28 15:20 - 2017-02-04 21:09 - 00000000 ____D C:\Program Files (x86)\Cluvigegowory
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
polo646
Messages postés
7
Date d'inscription
dimanche 5 février 2017
Statut
Membre
Dernière intervention
7 février 2017
5 févr. 2017 à 20:01
5 févr. 2017 à 20:01
voici le fichier texte:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 05-02-2017
Exécuté par paul (05-02-2017 19:21:59) Run:1
Exécuté depuis C:\Users\paul\Desktop
Profils chargés: paul (Profils disponibles: paul)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\UCBrowserUpdaterCore.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\{002CBEA9-A8F5-3A19-36FD-0BBEE01F468C}.job => C:\Users\paul\AppData\Roaming\{E668D~1\synctask.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\{0D786D3E-7344-0302-338A-27F229E430F1}.job => C:\Users\paul\AppData\Local\{98ABA~1\sync.exe <==== ATTENTION
WMI_ActiveScriptEventConsumer_ASEC: <===== ATTENTION
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnet Ехplorеr.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Eхplоrеr Browser.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Сhromium.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
ShortcutWithArgument: C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk -> C:\Users\paul\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) -> hxxp://fanli90.cn/
ShortcutWithArgument: C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chromium.lnk -> C:\Users\paul\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) -> hxxp://fanli90.cn/
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://fanli90.cn/
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://fanli90.cn/
HKLM\...\RunOnce: [ucdrv_repair] => C:\Program Files (x86)\UCBrowser\Security\uclauncher.exe [741776 2017-01-28] (UC Web Inc.)
ShellExecuteHooks: Pas de nom - {E8C69BBA-DE40-11E6-B7B2-64006A5CFC23} - C:\Users\paul\AppData\Roaming\Gimascuhight\Momient.dll -> Pas de fichier
R2 UCBrowserSvc; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [930704 2017-01-18] ()
R1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [23652 ] (UC Web Inc.) <==== ATTENTION
2017-02-05 13:17 - 2017-02-05 13:17 - 00000000 ____D C:\Program Files\f09er35s
2017-02-04 20:48 - 2017-02-04 21:19 - 00003476 _____ C:\WINDOWS\System32\Tasks\UCBrowserSecureUpdater
2017-02-04 20:45 - 2017-02-04 21:09 - 00000000 ____D C:\Program Files (x86)\WinArcher
2017-02-04 20:45 - 2017-02-04 20:45 - 00000000 ____D C:\ProgramData\WinSAPSvc
2017-02-04 20:45 - 2017-02-04 20:45 - 00000000 ____D C:\Program Files (x86)\Gubed
2017-02-04 07:52 - 2017-02-04 20:49 - 00000000 ____D C:\Program Files\tz9a9pfw
2017-01-29 08:15 - 2017-01-29 08:15 - 00003540 _____ C:\WINDOWS\System32\Tasks\{8DB037D5-86C5-4A97-B017-312DA3746A10}
2017-01-28 14:50 - 2017-01-28 14:50 - 00000000 ____D C:\Users\Public\Thunder Network
2017-01-28 14:50 - 2017-01-28 14:50 - 00000000 ____D C:\ProgramData\Thunder Network
2017-01-28 12:35 - 2017-01-28 12:35 - 00003230 _____ C:\WINDOWS\System32\Tasks\{8C357236-C342-4C7C-B39D-A6E062B3350A}
2017-01-28 12:34 - 2017-01-28 12:34 - 00003230 _____ C:\WINDOWS\System32\Tasks\{DF1DEEF4-3D4A-4751-A4D5-5D92CA592F53}
2017-01-28 11:56 - 2017-01-28 11:56 - 00003486 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
2017-01-28 11:55 - 2017-01-28 17:15 - 00391503 _____ C:\Users\paul\AppData\Roaming\Nimeco.bin
2017-01-28 11:55 - 2017-01-28 15:25 - 00000464 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
2017-01-28 11:55 - 2017-01-28 11:55 - 00000000 ____D C:\Users\paul\AppData\Local\UCBrowser
2017-01-28 11:54 - 2017-01-28 11:55 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2017-01-28 10:50 - 2017-02-04 21:09 - 00000000 ____D C:\Program Files (x86)\Sheusyjerly Core
2017-01-28 10:50 - 2017-01-28 10:50 - 00000000 ____D C:\ProgramData\Avira
2017-01-28 10:50 - 2017-01-28 10:50 - 00000000 ____D C:\ProgramData\Avg
2017-01-06 00:21 - 2017-01-06 00:22 - 00000000 ___HD C:\Users\paul\AppData\Local\4fe438b9568945a4
2017-01-28 17:57 - 2016-09-24 06:37 - 00000000 ____D C:\Users\paul\AppData\Roaming\{E668D0D3-C33A-BDA5-A80C-9A7774DE6749}
2017-01-28 17:57 - 2016-09-14 07:21 - 00000000 ____D C:\Users\paul\AppData\Local\{98ABAE10-BDF9-C366-D6CF-E4B40A1D198A}
2017-01-28 10:48 - 2017-01-28 10:48 - 00000000 ____D C:\Users\paul\AppData\Local\Ferziedgrujs
2017-01-28 10:47 - 2017-01-28 16:21 - 00000000 ____D C:\Program Files (x86)\Granidomrsaph
2017-01-28 10:42 - 2017-02-04 20:47 - 00625272 ____N C:\WINDOWS\system32\NetUtils2016.dll
2017-01-28 10:42 - 2017-01-28 10:42 - 00909944 ____N C:\WINDOWS\system32\Drivers\NetUtils2016.sys
2017-01-28 10:42 - 2017-01-28 10:42 - 00000000 ____D C:\WINDOWS\system32\sstmp
2017-01-28 10:41 - 2017-01-28 15:38 - 00000000 ____D C:\WINDOWS\system32\SSL
2017-01-28 10:39 - 2017-01-28 10:39 - 00001337 ___RS C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk
2017-01-28 15:23 - 2017-02-03 19:38 - 00000000 ____D C:\Program Files\NA1D016QWW
2017-01-28 15:20 - 2017-02-04 21:09 - 00000000 ____D C:\Program Files (x86)\Cluvigegowory
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\Tasks\UCBrowserUpdater.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\UCBrowserUpdaterCore.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\{002CBEA9-A8F5-3A19-36FD-0BBEE01F468C}.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\{0D786D3E-7344-0302-338A-27F229E430F1}.job => déplacé(es) avec succès
WMI_ActiveScriptEventConsumer_ASEC: <===== ATTENTION => supprimé(es) avec succès
C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk => déplacé(es) avec succès
C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnet Ехplorеr.lnk => déplacé(es) avec succès
C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Eхplоrеr Browser.lnk => déplacé(es) avec succès
C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Сhromium.lnk => déplacé(es) avec succès
C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chromium.lnk => Raccourci argument supprimé(es) avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Public\Desktop\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\ucdrv_repair => valeur non trouvé(e).
HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{E8C69BBA-DE40-11E6-B7B2-64006A5CFC23} => valeur supprimé(es) avec succès
HKCR\CLSID\{E8C69BBA-DE40-11E6-B7B2-64006A5CFC23} => clé non trouvé(e).
UCBrowserSvc => Service arrêté avec succès.
HKLM\System\CurrentControlSet\Services\UCBrowserSvc => clé supprimé(es) avec succès
UCBrowserSvc => service supprimé(es) avec succès
ucdrv => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\ucdrv => clé supprimé(es) avec succès
ucdrv => service supprimé(es) avec succès
C:\Program Files\f09er35s => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\UCBrowserSecureUpdater => déplacé(es) avec succès
C:\Program Files (x86)\WinArcher => déplacé(es) avec succès
C:\ProgramData\WinSAPSvc => déplacé(es) avec succès
C:\Program Files (x86)\Gubed => déplacé(es) avec succès
C:\Program Files\tz9a9pfw => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{8DB037D5-86C5-4A97-B017-312DA3746A10} => déplacé(es) avec succès
C:\Users\Public\Thunder Network => déplacé(es) avec succès
C:\ProgramData\Thunder Network => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{8C357236-C342-4C7C-B39D-A6E062B3350A} => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{DF1DEEF4-3D4A-4751-A4D5-5D92CA592F53} => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\UCBrowserUpdater => déplacé(es) avec succès
C:\Users\paul\AppData\Roaming\Nimeco.bin => déplacé(es) avec succès
"C:\WINDOWS\Tasks\UCBrowserUpdater.job" => non trouvé(e).
C:\Users\paul\AppData\Local\UCBrowser => déplacé(es) avec succès
"C:\Program Files (x86)\UCBrowser" dossier déplacer:
Impossible de déplacer "C:\Program Files (x86)\UCBrowser" => Planifié pour déplacement au redémarrage.
C:\Program Files (x86)\Sheusyjerly Core => déplacé(es) avec succès
C:\ProgramData\Avira => déplacé(es) avec succès
C:\ProgramData\Avg => déplacé(es) avec succès
C:\Users\paul\AppData\Local\4fe438b9568945a4 => déplacé(es) avec succès
C:\Users\paul\AppData\Roaming\{E668D0D3-C33A-BDA5-A80C-9A7774DE6749} => déplacé(es) avec succès
C:\Users\paul\AppData\Local\{98ABAE10-BDF9-C366-D6CF-E4B40A1D198A} => déplacé(es) avec succès
C:\Users\paul\AppData\Local\Ferziedgrujs => déplacé(es) avec succès
C:\Program Files (x86)\Granidomrsaph => déplacé(es) avec succès
C:\WINDOWS\system32\NetUtils2016.dll => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\NetUtils2016.sys => déplacé(es) avec succès
C:\WINDOWS\system32\sstmp => déplacé(es) avec succès
C:\WINDOWS\system32\SSL => déplacé(es) avec succès
"C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk" => non trouvé(e).
C:\Program Files\NA1D016QWW => déplacé(es) avec succès
C:\Program Files (x86)\Cluvigegowory => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3695805569-3891010716-1827209813-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3695805569-3891010716-1827209813-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 39484 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 323798233 B
Java, Flash, Steam htmlcache => 1088 B
Windows/system/drivers => 95848398 B
Edge => 150773060 B
Chrome => 0 B
Firefox => 2720133 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 128583 B
NetworkService => 464502 B
paul => 1504698188 B
RecycleBin => 0 B
EmptyTemp: => 1.9 GB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 05-02-2017 19:51:35)
"C:\Program Files (x86)\UCBrowser" => Impossible de déplacer
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 05-02-2017
Exécuté par paul (05-02-2017 19:21:59) Run:1
Exécuté depuis C:\Users\paul\Desktop
Profils chargés: paul (Profils disponibles: paul)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\UCBrowserUpdaterCore.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\{002CBEA9-A8F5-3A19-36FD-0BBEE01F468C}.job => C:\Users\paul\AppData\Roaming\{E668D~1\synctask.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\{0D786D3E-7344-0302-338A-27F229E430F1}.job => C:\Users\paul\AppData\Local\{98ABA~1\sync.exe <==== ATTENTION
WMI_ActiveScriptEventConsumer_ASEC: <===== ATTENTION
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnet Ехplorеr.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Eхplоrеr Browser.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Сhromium.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
ShortcutWithArgument: C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk -> C:\Users\paul\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) -> hxxp://fanli90.cn/
ShortcutWithArgument: C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chromium.lnk -> C:\Users\paul\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) -> hxxp://fanli90.cn/
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://fanli90.cn/
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://fanli90.cn/
HKLM\...\RunOnce: [ucdrv_repair] => C:\Program Files (x86)\UCBrowser\Security\uclauncher.exe [741776 2017-01-28] (UC Web Inc.)
ShellExecuteHooks: Pas de nom - {E8C69BBA-DE40-11E6-B7B2-64006A5CFC23} - C:\Users\paul\AppData\Roaming\Gimascuhight\Momient.dll -> Pas de fichier
R2 UCBrowserSvc; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [930704 2017-01-18] ()
R1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [23652 ] (UC Web Inc.) <==== ATTENTION
2017-02-05 13:17 - 2017-02-05 13:17 - 00000000 ____D C:\Program Files\f09er35s
2017-02-04 20:48 - 2017-02-04 21:19 - 00003476 _____ C:\WINDOWS\System32\Tasks\UCBrowserSecureUpdater
2017-02-04 20:45 - 2017-02-04 21:09 - 00000000 ____D C:\Program Files (x86)\WinArcher
2017-02-04 20:45 - 2017-02-04 20:45 - 00000000 ____D C:\ProgramData\WinSAPSvc
2017-02-04 20:45 - 2017-02-04 20:45 - 00000000 ____D C:\Program Files (x86)\Gubed
2017-02-04 07:52 - 2017-02-04 20:49 - 00000000 ____D C:\Program Files\tz9a9pfw
2017-01-29 08:15 - 2017-01-29 08:15 - 00003540 _____ C:\WINDOWS\System32\Tasks\{8DB037D5-86C5-4A97-B017-312DA3746A10}
2017-01-28 14:50 - 2017-01-28 14:50 - 00000000 ____D C:\Users\Public\Thunder Network
2017-01-28 14:50 - 2017-01-28 14:50 - 00000000 ____D C:\ProgramData\Thunder Network
2017-01-28 12:35 - 2017-01-28 12:35 - 00003230 _____ C:\WINDOWS\System32\Tasks\{8C357236-C342-4C7C-B39D-A6E062B3350A}
2017-01-28 12:34 - 2017-01-28 12:34 - 00003230 _____ C:\WINDOWS\System32\Tasks\{DF1DEEF4-3D4A-4751-A4D5-5D92CA592F53}
2017-01-28 11:56 - 2017-01-28 11:56 - 00003486 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
2017-01-28 11:55 - 2017-01-28 17:15 - 00391503 _____ C:\Users\paul\AppData\Roaming\Nimeco.bin
2017-01-28 11:55 - 2017-01-28 15:25 - 00000464 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
2017-01-28 11:55 - 2017-01-28 11:55 - 00000000 ____D C:\Users\paul\AppData\Local\UCBrowser
2017-01-28 11:54 - 2017-01-28 11:55 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2017-01-28 10:50 - 2017-02-04 21:09 - 00000000 ____D C:\Program Files (x86)\Sheusyjerly Core
2017-01-28 10:50 - 2017-01-28 10:50 - 00000000 ____D C:\ProgramData\Avira
2017-01-28 10:50 - 2017-01-28 10:50 - 00000000 ____D C:\ProgramData\Avg
2017-01-06 00:21 - 2017-01-06 00:22 - 00000000 ___HD C:\Users\paul\AppData\Local\4fe438b9568945a4
2017-01-28 17:57 - 2016-09-24 06:37 - 00000000 ____D C:\Users\paul\AppData\Roaming\{E668D0D3-C33A-BDA5-A80C-9A7774DE6749}
2017-01-28 17:57 - 2016-09-14 07:21 - 00000000 ____D C:\Users\paul\AppData\Local\{98ABAE10-BDF9-C366-D6CF-E4B40A1D198A}
2017-01-28 10:48 - 2017-01-28 10:48 - 00000000 ____D C:\Users\paul\AppData\Local\Ferziedgrujs
2017-01-28 10:47 - 2017-01-28 16:21 - 00000000 ____D C:\Program Files (x86)\Granidomrsaph
2017-01-28 10:42 - 2017-02-04 20:47 - 00625272 ____N C:\WINDOWS\system32\NetUtils2016.dll
2017-01-28 10:42 - 2017-01-28 10:42 - 00909944 ____N C:\WINDOWS\system32\Drivers\NetUtils2016.sys
2017-01-28 10:42 - 2017-01-28 10:42 - 00000000 ____D C:\WINDOWS\system32\sstmp
2017-01-28 10:41 - 2017-01-28 15:38 - 00000000 ____D C:\WINDOWS\system32\SSL
2017-01-28 10:39 - 2017-01-28 10:39 - 00001337 ___RS C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk
2017-01-28 15:23 - 2017-02-03 19:38 - 00000000 ____D C:\Program Files\NA1D016QWW
2017-01-28 15:20 - 2017-02-04 21:09 - 00000000 ____D C:\Program Files (x86)\Cluvigegowory
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\Tasks\UCBrowserUpdater.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\UCBrowserUpdaterCore.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\{002CBEA9-A8F5-3A19-36FD-0BBEE01F468C}.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\{0D786D3E-7344-0302-338A-27F229E430F1}.job => déplacé(es) avec succès
WMI_ActiveScriptEventConsumer_ASEC: <===== ATTENTION => supprimé(es) avec succès
C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk => déplacé(es) avec succès
C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnet Ехplorеr.lnk => déplacé(es) avec succès
C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Eхplоrеr Browser.lnk => déplacé(es) avec succès
C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Сhromium.lnk => déplacé(es) avec succès
C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chromium.lnk => Raccourci argument supprimé(es) avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Public\Desktop\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\ucdrv_repair => valeur non trouvé(e).
HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{E8C69BBA-DE40-11E6-B7B2-64006A5CFC23} => valeur supprimé(es) avec succès
HKCR\CLSID\{E8C69BBA-DE40-11E6-B7B2-64006A5CFC23} => clé non trouvé(e).
UCBrowserSvc => Service arrêté avec succès.
HKLM\System\CurrentControlSet\Services\UCBrowserSvc => clé supprimé(es) avec succès
UCBrowserSvc => service supprimé(es) avec succès
ucdrv => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\ucdrv => clé supprimé(es) avec succès
ucdrv => service supprimé(es) avec succès
C:\Program Files\f09er35s => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\UCBrowserSecureUpdater => déplacé(es) avec succès
C:\Program Files (x86)\WinArcher => déplacé(es) avec succès
C:\ProgramData\WinSAPSvc => déplacé(es) avec succès
C:\Program Files (x86)\Gubed => déplacé(es) avec succès
C:\Program Files\tz9a9pfw => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{8DB037D5-86C5-4A97-B017-312DA3746A10} => déplacé(es) avec succès
C:\Users\Public\Thunder Network => déplacé(es) avec succès
C:\ProgramData\Thunder Network => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{8C357236-C342-4C7C-B39D-A6E062B3350A} => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{DF1DEEF4-3D4A-4751-A4D5-5D92CA592F53} => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\UCBrowserUpdater => déplacé(es) avec succès
C:\Users\paul\AppData\Roaming\Nimeco.bin => déplacé(es) avec succès
"C:\WINDOWS\Tasks\UCBrowserUpdater.job" => non trouvé(e).
C:\Users\paul\AppData\Local\UCBrowser => déplacé(es) avec succès
"C:\Program Files (x86)\UCBrowser" dossier déplacer:
Impossible de déplacer "C:\Program Files (x86)\UCBrowser" => Planifié pour déplacement au redémarrage.
C:\Program Files (x86)\Sheusyjerly Core => déplacé(es) avec succès
C:\ProgramData\Avira => déplacé(es) avec succès
C:\ProgramData\Avg => déplacé(es) avec succès
C:\Users\paul\AppData\Local\4fe438b9568945a4 => déplacé(es) avec succès
C:\Users\paul\AppData\Roaming\{E668D0D3-C33A-BDA5-A80C-9A7774DE6749} => déplacé(es) avec succès
C:\Users\paul\AppData\Local\{98ABAE10-BDF9-C366-D6CF-E4B40A1D198A} => déplacé(es) avec succès
C:\Users\paul\AppData\Local\Ferziedgrujs => déplacé(es) avec succès
C:\Program Files (x86)\Granidomrsaph => déplacé(es) avec succès
C:\WINDOWS\system32\NetUtils2016.dll => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\NetUtils2016.sys => déplacé(es) avec succès
C:\WINDOWS\system32\sstmp => déplacé(es) avec succès
C:\WINDOWS\system32\SSL => déplacé(es) avec succès
"C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk" => non trouvé(e).
C:\Program Files\NA1D016QWW => déplacé(es) avec succès
C:\Program Files (x86)\Cluvigegowory => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3695805569-3891010716-1827209813-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3695805569-3891010716-1827209813-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 39484 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 323798233 B
Java, Flash, Steam htmlcache => 1088 B
Windows/system/drivers => 95848398 B
Edge => 150773060 B
Chrome => 0 B
Firefox => 2720133 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 128583 B
NetworkService => 464502 B
paul => 1504698188 B
RecycleBin => 0 B
EmptyTemp: => 1.9 GB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 05-02-2017 19:51:35)
"C:\Program Files (x86)\UCBrowser" => Impossible de déplacer
Fin de Fixlog 19:51:41
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 627
5 févr. 2017 à 22:01
5 févr. 2017 à 22:01
La correction est en à faire en mode sans échec.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
polo646
Messages postés
7
Date d'inscription
dimanche 5 février 2017
Statut
Membre
Dernière intervention
7 février 2017
5 févr. 2017 à 22:37
5 févr. 2017 à 22:37
pardon, voici le rapport:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 05-02-2017
Exécuté par paul (05-02-2017 22:29:06) Run:2
Exécuté depuis C:\Users\paul\Desktop
Profils chargés: paul (Profils disponibles: paul)
Mode d'amorçage: Safe Mode (with Networking)
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\UCBrowserUpdaterCore.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\{002CBEA9-A8F5-3A19-36FD-0BBEE01F468C}.job => C:\Users\paul\AppData\Roaming\{E668D~1\synctask.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\{0D786D3E-7344-0302-338A-27F229E430F1}.job => C:\Users\paul\AppData\Local\{98ABA~1\sync.exe <==== ATTENTION
WMI_ActiveScriptEventConsumer_ASEC: <===== ATTENTION
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnet Ехplorеr.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Eхplоrеr Browser.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Сhromium.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
ShortcutWithArgument: C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk -> C:\Users\paul\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) -> hxxp://fanli90.cn/
ShortcutWithArgument: C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chromium.lnk -> C:\Users\paul\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) -> hxxp://fanli90.cn/
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://fanli90.cn/
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://fanli90.cn/
HKLM\...\RunOnce: [ucdrv_repair] => C:\Program Files (x86)\UCBrowser\Security\uclauncher.exe [741776 2017-01-28] (UC Web Inc.)
ShellExecuteHooks: Pas de nom - {E8C69BBA-DE40-11E6-B7B2-64006A5CFC23} - C:\Users\paul\AppData\Roaming\Gimascuhight\Momient.dll -> Pas de fichier
R2 UCBrowserSvc; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [930704 2017-01-18] ()
R1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [23652 ] (UC Web Inc.) <==== ATTENTION
2017-02-05 13:17 - 2017-02-05 13:17 - 00000000 ____D C:\Program Files\f09er35s
2017-02-04 20:48 - 2017-02-04 21:19 - 00003476 _____ C:\WINDOWS\System32\Tasks\UCBrowserSecureUpdater
2017-02-04 20:45 - 2017-02-04 21:09 - 00000000 ____D C:\Program Files (x86)\WinArcher
2017-02-04 20:45 - 2017-02-04 20:45 - 00000000 ____D C:\ProgramData\WinSAPSvc
2017-02-04 20:45 - 2017-02-04 20:45 - 00000000 ____D C:\Program Files (x86)\Gubed
2017-02-04 07:52 - 2017-02-04 20:49 - 00000000 ____D C:\Program Files\tz9a9pfw
2017-01-29 08:15 - 2017-01-29 08:15 - 00003540 _____ C:\WINDOWS\System32\Tasks\{8DB037D5-86C5-4A97-B017-312DA3746A10}
2017-01-28 14:50 - 2017-01-28 14:50 - 00000000 ____D C:\Users\Public\Thunder Network
2017-01-28 14:50 - 2017-01-28 14:50 - 00000000 ____D C:\ProgramData\Thunder Network
2017-01-28 12:35 - 2017-01-28 12:35 - 00003230 _____ C:\WINDOWS\System32\Tasks\{8C357236-C342-4C7C-B39D-A6E062B3350A}
2017-01-28 12:34 - 2017-01-28 12:34 - 00003230 _____ C:\WINDOWS\System32\Tasks\{DF1DEEF4-3D4A-4751-A4D5-5D92CA592F53}
2017-01-28 11:56 - 2017-01-28 11:56 - 00003486 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
2017-01-28 11:55 - 2017-01-28 17:15 - 00391503 _____ C:\Users\paul\AppData\Roaming\Nimeco.bin
2017-01-28 11:55 - 2017-01-28 15:25 - 00000464 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
2017-01-28 11:55 - 2017-01-28 11:55 - 00000000 ____D C:\Users\paul\AppData\Local\UCBrowser
2017-01-28 11:54 - 2017-01-28 11:55 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2017-01-28 10:50 - 2017-02-04 21:09 - 00000000 ____D C:\Program Files (x86)\Sheusyjerly Core
2017-01-28 10:50 - 2017-01-28 10:50 - 00000000 ____D C:\ProgramData\Avira
2017-01-28 10:50 - 2017-01-28 10:50 - 00000000 ____D C:\ProgramData\Avg
2017-01-06 00:21 - 2017-01-06 00:22 - 00000000 ___HD C:\Users\paul\AppData\Local\4fe438b9568945a4
2017-01-28 17:57 - 2016-09-24 06:37 - 00000000 ____D C:\Users\paul\AppData\Roaming\{E668D0D3-C33A-BDA5-A80C-9A7774DE6749}
2017-01-28 17:57 - 2016-09-14 07:21 - 00000000 ____D C:\Users\paul\AppData\Local\{98ABAE10-BDF9-C366-D6CF-E4B40A1D198A}
2017-01-28 10:48 - 2017-01-28 10:48 - 00000000 ____D C:\Users\paul\AppData\Local\Ferziedgrujs
2017-01-28 10:47 - 2017-01-28 16:21 - 00000000 ____D C:\Program Files (x86)\Granidomrsaph
2017-01-28 10:42 - 2017-02-04 20:47 - 00625272 ____N C:\WINDOWS\system32\NetUtils2016.dll
2017-01-28 10:42 - 2017-01-28 10:42 - 00909944 ____N C:\WINDOWS\system32\Drivers\NetUtils2016.sys
2017-01-28 10:42 - 2017-01-28 10:42 - 00000000 ____D C:\WINDOWS\system32\sstmp
2017-01-28 10:41 - 2017-01-28 15:38 - 00000000 ____D C:\WINDOWS\system32\SSL
2017-01-28 10:39 - 2017-01-28 10:39 - 00001337 ___RS C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk
2017-01-28 15:23 - 2017-02-03 19:38 - 00000000 ____D C:\Program Files\NA1D016QWW
2017-01-28 15:20 - 2017-02-04 21:09 - 00000000 ____D C:\Program Files (x86)\Cluvigegowory
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Erreur: Un point de restauration ne peut être créé qu'en mode normal.
Processus fermé avec succès.
C:\WINDOWS\Tasks\UCBrowserUpdater.job => non trouvé(e).
C:\WINDOWS\Tasks\UCBrowserUpdaterCore.job => non trouvé(e).
C:\WINDOWS\Tasks\{002CBEA9-A8F5-3A19-36FD-0BBEE01F468C}.job => non trouvé(e).
C:\WINDOWS\Tasks\{0D786D3E-7344-0302-338A-27F229E430F1}.job => non trouvé(e).
WMI_ActiveScriptEventConsumer_ASEC: <===== ATTENTION => non trouvé(e)
C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk => non trouvé(e).
C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnet Ехplorеr.lnk => non trouvé(e).
C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Eхplоrеr Browser.lnk => non trouvé(e).
C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Сhromium.lnk => non trouvé(e).
C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chromium.lnk => Raccourci argument supprimé(es) avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Public\Desktop\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\ucdrv_repair => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{E8C69BBA-DE40-11E6-B7B2-64006A5CFC23} => valeur non trouvé(e).
HKCR\CLSID\{E8C69BBA-DE40-11E6-B7B2-64006A5CFC23} => clé non trouvé(e).
UCBrowserSvc => service non trouvé(e).
HKLM\System\CurrentControlSet\Services\ucdrv => clé supprimé(es) avec succès
ucdrv => service supprimé(es) avec succès
"C:\Program Files\f09er35s" => non trouvé(e).
C:\WINDOWS\System32\Tasks\UCBrowserSecureUpdater => déplacé(es) avec succès
"C:\Program Files (x86)\WinArcher" => non trouvé(e).
"C:\ProgramData\WinSAPSvc" => non trouvé(e).
"C:\Program Files (x86)\Gubed" => non trouvé(e).
"C:\Program Files\tz9a9pfw" => non trouvé(e).
"C:\WINDOWS\System32\Tasks\{8DB037D5-86C5-4A97-B017-312DA3746A10}" => non trouvé(e).
"C:\Users\Public\Thunder Network" => non trouvé(e).
"C:\ProgramData\Thunder Network" => non trouvé(e).
"C:\WINDOWS\System32\Tasks\{8C357236-C342-4C7C-B39D-A6E062B3350A}" => non trouvé(e).
"C:\WINDOWS\System32\Tasks\{DF1DEEF4-3D4A-4751-A4D5-5D92CA592F53}" => non trouvé(e).
"C:\WINDOWS\System32\Tasks\UCBrowserUpdater" => non trouvé(e).
"C:\Users\paul\AppData\Roaming\Nimeco.bin" => non trouvé(e).
"C:\WINDOWS\Tasks\UCBrowserUpdater.job" => non trouvé(e).
"C:\Users\paul\AppData\Local\UCBrowser" => non trouvé(e).
C:\Program Files (x86)\UCBrowser => déplacé(es) avec succès
"C:\Program Files (x86)\Sheusyjerly Core" => non trouvé(e).
"C:\ProgramData\Avira" => non trouvé(e).
"C:\ProgramData\Avg" => non trouvé(e).
"C:\Users\paul\AppData\Local\4fe438b9568945a4" => non trouvé(e).
"C:\Users\paul\AppData\Roaming\{E668D0D3-C33A-BDA5-A80C-9A7774DE6749}" => non trouvé(e).
"C:\Users\paul\AppData\Local\{98ABAE10-BDF9-C366-D6CF-E4B40A1D198A}" => non trouvé(e).
"C:\Users\paul\AppData\Local\Ferziedgrujs" => non trouvé(e).
"C:\Program Files (x86)\Granidomrsaph" => non trouvé(e).
"C:\WINDOWS\system32\NetUtils2016.dll" => non trouvé(e).
C:\WINDOWS\system32\Drivers\NetUtils2016.sys => déplacé(es) avec succès
"C:\WINDOWS\system32\sstmp" => non trouvé(e).
"C:\WINDOWS\system32\SSL" => non trouvé(e).
"C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk" => non trouvé(e).
"C:\Program Files\NA1D016QWW" => non trouvé(e).
"C:\Program Files (x86)\Cluvigegowory" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3695805569-3891010716-1827209813-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3695805569-3891010716-1827209813-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13720552 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 70140 B
Edge => 12060684 B
Chrome => 0 B
Firefox => 15826860 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 834 B
NetworkService => 0 B
paul => 15421572 B
RecycleBin => 0 B
EmptyTemp: => 54.5 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 05-02-2017
Exécuté par paul (05-02-2017 22:29:06) Run:2
Exécuté depuis C:\Users\paul\Desktop
Profils chargés: paul (Profils disponibles: paul)
Mode d'amorçage: Safe Mode (with Networking)
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\UCBrowserUpdaterCore.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\{002CBEA9-A8F5-3A19-36FD-0BBEE01F468C}.job => C:\Users\paul\AppData\Roaming\{E668D~1\synctask.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\{0D786D3E-7344-0302-338A-27F229E430F1}.job => C:\Users\paul\AppData\Local\{98ABA~1\sync.exe <==== ATTENTION
WMI_ActiveScriptEventConsumer_ASEC: <===== ATTENTION
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnet Ехplorеr.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Eхplоrеr Browser.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <===== Cyrillic
Shortcut: C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Сhromium.lnk -> C:\Users\paul\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <===== Cyrillic
ShortcutWithArgument: C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk -> C:\Users\paul\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) -> hxxp://fanli90.cn/
ShortcutWithArgument: C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chromium.lnk -> C:\Users\paul\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) -> hxxp://fanli90.cn/
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://fanli90.cn/
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://fanli90.cn/
HKLM\...\RunOnce: [ucdrv_repair] => C:\Program Files (x86)\UCBrowser\Security\uclauncher.exe [741776 2017-01-28] (UC Web Inc.)
ShellExecuteHooks: Pas de nom - {E8C69BBA-DE40-11E6-B7B2-64006A5CFC23} - C:\Users\paul\AppData\Roaming\Gimascuhight\Momient.dll -> Pas de fichier
R2 UCBrowserSvc; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [930704 2017-01-18] ()
R1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [23652 ] (UC Web Inc.) <==== ATTENTION
2017-02-05 13:17 - 2017-02-05 13:17 - 00000000 ____D C:\Program Files\f09er35s
2017-02-04 20:48 - 2017-02-04 21:19 - 00003476 _____ C:\WINDOWS\System32\Tasks\UCBrowserSecureUpdater
2017-02-04 20:45 - 2017-02-04 21:09 - 00000000 ____D C:\Program Files (x86)\WinArcher
2017-02-04 20:45 - 2017-02-04 20:45 - 00000000 ____D C:\ProgramData\WinSAPSvc
2017-02-04 20:45 - 2017-02-04 20:45 - 00000000 ____D C:\Program Files (x86)\Gubed
2017-02-04 07:52 - 2017-02-04 20:49 - 00000000 ____D C:\Program Files\tz9a9pfw
2017-01-29 08:15 - 2017-01-29 08:15 - 00003540 _____ C:\WINDOWS\System32\Tasks\{8DB037D5-86C5-4A97-B017-312DA3746A10}
2017-01-28 14:50 - 2017-01-28 14:50 - 00000000 ____D C:\Users\Public\Thunder Network
2017-01-28 14:50 - 2017-01-28 14:50 - 00000000 ____D C:\ProgramData\Thunder Network
2017-01-28 12:35 - 2017-01-28 12:35 - 00003230 _____ C:\WINDOWS\System32\Tasks\{8C357236-C342-4C7C-B39D-A6E062B3350A}
2017-01-28 12:34 - 2017-01-28 12:34 - 00003230 _____ C:\WINDOWS\System32\Tasks\{DF1DEEF4-3D4A-4751-A4D5-5D92CA592F53}
2017-01-28 11:56 - 2017-01-28 11:56 - 00003486 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
2017-01-28 11:55 - 2017-01-28 17:15 - 00391503 _____ C:\Users\paul\AppData\Roaming\Nimeco.bin
2017-01-28 11:55 - 2017-01-28 15:25 - 00000464 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
2017-01-28 11:55 - 2017-01-28 11:55 - 00000000 ____D C:\Users\paul\AppData\Local\UCBrowser
2017-01-28 11:54 - 2017-01-28 11:55 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2017-01-28 10:50 - 2017-02-04 21:09 - 00000000 ____D C:\Program Files (x86)\Sheusyjerly Core
2017-01-28 10:50 - 2017-01-28 10:50 - 00000000 ____D C:\ProgramData\Avira
2017-01-28 10:50 - 2017-01-28 10:50 - 00000000 ____D C:\ProgramData\Avg
2017-01-06 00:21 - 2017-01-06 00:22 - 00000000 ___HD C:\Users\paul\AppData\Local\4fe438b9568945a4
2017-01-28 17:57 - 2016-09-24 06:37 - 00000000 ____D C:\Users\paul\AppData\Roaming\{E668D0D3-C33A-BDA5-A80C-9A7774DE6749}
2017-01-28 17:57 - 2016-09-14 07:21 - 00000000 ____D C:\Users\paul\AppData\Local\{98ABAE10-BDF9-C366-D6CF-E4B40A1D198A}
2017-01-28 10:48 - 2017-01-28 10:48 - 00000000 ____D C:\Users\paul\AppData\Local\Ferziedgrujs
2017-01-28 10:47 - 2017-01-28 16:21 - 00000000 ____D C:\Program Files (x86)\Granidomrsaph
2017-01-28 10:42 - 2017-02-04 20:47 - 00625272 ____N C:\WINDOWS\system32\NetUtils2016.dll
2017-01-28 10:42 - 2017-01-28 10:42 - 00909944 ____N C:\WINDOWS\system32\Drivers\NetUtils2016.sys
2017-01-28 10:42 - 2017-01-28 10:42 - 00000000 ____D C:\WINDOWS\system32\sstmp
2017-01-28 10:41 - 2017-01-28 15:38 - 00000000 ____D C:\WINDOWS\system32\SSL
2017-01-28 10:39 - 2017-01-28 10:39 - 00001337 ___RS C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk
2017-01-28 15:23 - 2017-02-03 19:38 - 00000000 ____D C:\Program Files\NA1D016QWW
2017-01-28 15:20 - 2017-02-04 21:09 - 00000000 ____D C:\Program Files (x86)\Cluvigegowory
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Erreur: Un point de restauration ne peut être créé qu'en mode normal.
Processus fermé avec succès.
C:\WINDOWS\Tasks\UCBrowserUpdater.job => non trouvé(e).
C:\WINDOWS\Tasks\UCBrowserUpdaterCore.job => non trouvé(e).
C:\WINDOWS\Tasks\{002CBEA9-A8F5-3A19-36FD-0BBEE01F468C}.job => non trouvé(e).
C:\WINDOWS\Tasks\{0D786D3E-7344-0302-338A-27F229E430F1}.job => non trouvé(e).
WMI_ActiveScriptEventConsumer_ASEC: <===== ATTENTION => non trouvé(e)
C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk => non trouvé(e).
C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnet Ехplorеr.lnk => non trouvé(e).
C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Eхplоrеr Browser.lnk => non trouvé(e).
C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Сhromium.lnk => non trouvé(e).
C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\paul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chromium.lnk => Raccourci argument supprimé(es) avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Public\Desktop\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès.
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\ucdrv_repair => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{E8C69BBA-DE40-11E6-B7B2-64006A5CFC23} => valeur non trouvé(e).
HKCR\CLSID\{E8C69BBA-DE40-11E6-B7B2-64006A5CFC23} => clé non trouvé(e).
UCBrowserSvc => service non trouvé(e).
HKLM\System\CurrentControlSet\Services\ucdrv => clé supprimé(es) avec succès
ucdrv => service supprimé(es) avec succès
"C:\Program Files\f09er35s" => non trouvé(e).
C:\WINDOWS\System32\Tasks\UCBrowserSecureUpdater => déplacé(es) avec succès
"C:\Program Files (x86)\WinArcher" => non trouvé(e).
"C:\ProgramData\WinSAPSvc" => non trouvé(e).
"C:\Program Files (x86)\Gubed" => non trouvé(e).
"C:\Program Files\tz9a9pfw" => non trouvé(e).
"C:\WINDOWS\System32\Tasks\{8DB037D5-86C5-4A97-B017-312DA3746A10}" => non trouvé(e).
"C:\Users\Public\Thunder Network" => non trouvé(e).
"C:\ProgramData\Thunder Network" => non trouvé(e).
"C:\WINDOWS\System32\Tasks\{8C357236-C342-4C7C-B39D-A6E062B3350A}" => non trouvé(e).
"C:\WINDOWS\System32\Tasks\{DF1DEEF4-3D4A-4751-A4D5-5D92CA592F53}" => non trouvé(e).
"C:\WINDOWS\System32\Tasks\UCBrowserUpdater" => non trouvé(e).
"C:\Users\paul\AppData\Roaming\Nimeco.bin" => non trouvé(e).
"C:\WINDOWS\Tasks\UCBrowserUpdater.job" => non trouvé(e).
"C:\Users\paul\AppData\Local\UCBrowser" => non trouvé(e).
C:\Program Files (x86)\UCBrowser => déplacé(es) avec succès
"C:\Program Files (x86)\Sheusyjerly Core" => non trouvé(e).
"C:\ProgramData\Avira" => non trouvé(e).
"C:\ProgramData\Avg" => non trouvé(e).
"C:\Users\paul\AppData\Local\4fe438b9568945a4" => non trouvé(e).
"C:\Users\paul\AppData\Roaming\{E668D0D3-C33A-BDA5-A80C-9A7774DE6749}" => non trouvé(e).
"C:\Users\paul\AppData\Local\{98ABAE10-BDF9-C366-D6CF-E4B40A1D198A}" => non trouvé(e).
"C:\Users\paul\AppData\Local\Ferziedgrujs" => non trouvé(e).
"C:\Program Files (x86)\Granidomrsaph" => non trouvé(e).
"C:\WINDOWS\system32\NetUtils2016.dll" => non trouvé(e).
C:\WINDOWS\system32\Drivers\NetUtils2016.sys => déplacé(es) avec succès
"C:\WINDOWS\system32\sstmp" => non trouvé(e).
"C:\WINDOWS\system32\SSL" => non trouvé(e).
"C:\Users\paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Сhrоmium.lnk" => non trouvé(e).
"C:\Program Files\NA1D016QWW" => non trouvé(e).
"C:\Program Files (x86)\Cluvigegowory" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3695805569-3891010716-1827209813-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3695805569-3891010716-1827209813-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13720552 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 70140 B
Edge => 12060684 B
Chrome => 0 B
Firefox => 15826860 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 834 B
NetworkService => 0 B
paul => 15421572 B
RecycleBin => 0 B
EmptyTemp: => 54.5 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 22:29:19
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 627
5 févr. 2017 à 22:56
5 févr. 2017 à 22:56
mieux :
C:\Program Files (x86)\UCBrowser => déplacé(es) avec succès
Tu peux refaire un scan FRST et donner les rapports via pjjoint.
C:\Program Files (x86)\UCBrowser => déplacé(es) avec succès
Tu peux refaire un scan FRST et donner les rapports via pjjoint.
polo646
Messages postés
7
Date d'inscription
dimanche 5 février 2017
Statut
Membre
Dernière intervention
7 février 2017
6 févr. 2017 à 06:38
6 févr. 2017 à 06:38
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 627
Modifié par Malekal_morte- le 6/02/2017 à 09:16
Modifié par Malekal_morte- le 6/02/2017 à 09:16
Que des restes :)
désinstalle Trojan Remover
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Veuillez appuyer sur une touche pour continuer la désinfection...
désinstalle Trojan Remover
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
Task: {F220835F-8004-4F3B-B733-D3BF2E36BDE2} - System32\Tasks\{0D786D3E-7344-0302-338A-27F229E430F1} => C:\Users\paul\AppData\Local\{98ABA~1\sync.exe <==== ATTENTION
Task: {04433792-F049-4AC4-BD47-64D4C6E5E1E0} - System32\Tasks\UCBrowserUpdaterCore => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
Task: {41E7F18D-6F9F-4AAE-B38F-C478CC60EC4E} - \UCBrowserSecureUpdater -> Pas de fichier <==== ATTENTION
Task: {79BDBAD7-DF9D-4346-9233-F035A4730BE7} - \UCBrowserUpdater -> Pas de fichier <==== ATTENTION
S1 NetUtils2016; \??\C:\WINDOWS\system32\drivers\NetUtils2016.sys [X] <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Veuillez appuyer sur une touche pour continuer la désinfection...
polo646
Messages postés
7
Date d'inscription
dimanche 5 février 2017
Statut
Membre
Dernière intervention
7 février 2017
6 févr. 2017 à 21:05
6 févr. 2017 à 21:05
voici:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 05-02-2017
Exécuté par paul (06-02-2017 20:47:21) Run:3
Exécuté depuis C:\Users\paul\Desktop
Profils chargés: paul (Profils disponibles: paul)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
Task: {F220835F-8004-4F3B-B733-D3BF2E36BDE2} - System32\Tasks\{0D786D3E-7344-0302-338A-27F229E430F1} => C:\Users\paul\AppData\Local\{98ABA~1\sync.exe <==== ATTENTION
Task: {04433792-F049-4AC4-BD47-64D4C6E5E1E0} - System32\Tasks\UCBrowserUpdaterCore => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
Task: {41E7F18D-6F9F-4AAE-B38F-C478CC60EC4E} - \UCBrowserSecureUpdater -> Pas de fichier <==== ATTENTION
Task: {79BDBAD7-DF9D-4346-9233-F035A4730BE7} - \UCBrowserUpdater -> Pas de fichier <==== ATTENTION
S1 NetUtils2016; \??\C:\WINDOWS\system32\drivers\NetUtils2016.sys [X] <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F220835F-8004-4F3B-B733-D3BF2E36BDE2} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F220835F-8004-4F3B-B733-D3BF2E36BDE2} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{0D786D3E-7344-0302-338A-27F229E430F1} => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0D786D3E-7344-0302-338A-27F229E430F1} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{04433792-F049-4AC4-BD47-64D4C6E5E1E0} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{04433792-F049-4AC4-BD47-64D4C6E5E1E0} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\UCBrowserUpdaterCore => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdaterCore => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{41E7F18D-6F9F-4AAE-B38F-C478CC60EC4E} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{41E7F18D-6F9F-4AAE-B38F-C478CC60EC4E} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserSecureUpdater => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{79BDBAD7-DF9D-4346-9233-F035A4730BE7} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{79BDBAD7-DF9D-4346-9233-F035A4730BE7} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdater => clé supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\NetUtils2016 => clé supprimé(es) avec succès
NetUtils2016 => service supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3695805569-3891010716-1827209813-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3695805569-3891010716-1827209813-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 11641166 B
Java, Flash, Steam htmlcache => 492 B
Windows/system/drivers => -990633 B
Edge => 36068916 B
Chrome => 0 B
Firefox => 159801556 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 834 B
NetworkService => 0 B
paul => 80413305 B
RecycleBin => 0 B
EmptyTemp: => 273.6 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 05-02-2017
Exécuté par paul (06-02-2017 20:47:21) Run:3
Exécuté depuis C:\Users\paul\Desktop
Profils chargés: paul (Profils disponibles: paul)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
Task: {F220835F-8004-4F3B-B733-D3BF2E36BDE2} - System32\Tasks\{0D786D3E-7344-0302-338A-27F229E430F1} => C:\Users\paul\AppData\Local\{98ABA~1\sync.exe <==== ATTENTION
Task: {04433792-F049-4AC4-BD47-64D4C6E5E1E0} - System32\Tasks\UCBrowserUpdaterCore => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
Task: {41E7F18D-6F9F-4AAE-B38F-C478CC60EC4E} - \UCBrowserSecureUpdater -> Pas de fichier <==== ATTENTION
Task: {79BDBAD7-DF9D-4346-9233-F035A4730BE7} - \UCBrowserUpdater -> Pas de fichier <==== ATTENTION
S1 NetUtils2016; \??\C:\WINDOWS\system32\drivers\NetUtils2016.sys [X] <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F220835F-8004-4F3B-B733-D3BF2E36BDE2} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F220835F-8004-4F3B-B733-D3BF2E36BDE2} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{0D786D3E-7344-0302-338A-27F229E430F1} => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0D786D3E-7344-0302-338A-27F229E430F1} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{04433792-F049-4AC4-BD47-64D4C6E5E1E0} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{04433792-F049-4AC4-BD47-64D4C6E5E1E0} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\UCBrowserUpdaterCore => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdaterCore => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{41E7F18D-6F9F-4AAE-B38F-C478CC60EC4E} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{41E7F18D-6F9F-4AAE-B38F-C478CC60EC4E} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserSecureUpdater => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{79BDBAD7-DF9D-4346-9233-F035A4730BE7} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{79BDBAD7-DF9D-4346-9233-F035A4730BE7} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdater => clé supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\NetUtils2016 => clé supprimé(es) avec succès
NetUtils2016 => service supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3695805569-3891010716-1827209813-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3695805569-3891010716-1827209813-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 11641166 B
Java, Flash, Steam htmlcache => 492 B
Windows/system/drivers => -990633 B
Edge => 36068916 B
Chrome => 0 B
Firefox => 159801556 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 834 B
NetworkService => 0 B
paul => 80413305 B
RecycleBin => 0 B
EmptyTemp: => 273.6 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 20:49:45
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 627
6 févr. 2017 à 23:23
6 févr. 2017 à 23:23
Plus de soucis ?
polo646
Messages postés
7
Date d'inscription
dimanche 5 février 2017
Statut
Membre
Dernière intervention
7 février 2017
7 févr. 2017 à 20:41
7 févr. 2017 à 20:41
non, plus de soucis.
Merci beaucoup
Merci beaucoup
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 627
7 févr. 2017 à 20:49
7 févr. 2017 à 20:49
super :)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Quelques conseils :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 627
5 févr. 2017 à 11:28
5 févr. 2017 à 11:28
Salut,
Faire nettoyer sur AdwCleaner
puis :
Réinitialise/Répare les navigateurs WEB :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Faire nettoyer sur AdwCleaner
puis :
Réinitialise/Répare les navigateurs WEB :
- Réparer Mozilla Firefox (premier paragraphe)
- Réparer Google Chrome (seulement le premier paragraphe).
- Réinitialiser et réparer Internet Explorer
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.