FRST pour publicités intempestives [Résolu]

Cherizz 13 Messages postés samedi 17 juin 2017Date d'inscription 21 juin 2017 Dernière intervention - 18 juin 2017 à 19:24 - Dernière réponse : Malekal_morte- 143306 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 décembre 2017 Dernière intervention
- 21 juin 2017 à 15:31
Bonjour,

Sur Windows 7 64bit avec Internet Explorer 11. Je viens d'exécuter la version FRST de FARBAR. Quelqu'un sait-il comment interpréter les résultats afin de créer un fichier FIX approprié? Je ne voudrais pas bouziller mon ordinateur... j'essaie plutôt d'en retirer les sponsors qui me pourrissent la vie.

Merci beaucoup
Afficher la suite 

17 réponses

Répondre au sujet
Malekal_morte- 143306 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 décembre 2017 Dernière intervention - 18 juin 2017 à 20:30
0
Utile
1
Salut,


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Cherizz 13 Messages postés samedi 17 juin 2017Date d'inscription 21 juin 2017 Dernière intervention - 18 juin 2017 à 23:53
Merci à toi de bien vouloir m'aider

FRST.txt --> https://pjjoint.malekal.com/files.php?id=FRST_20170618_v14y5g9h9i13
ADDITION.txt --> https://pjjoint.malekal.com/files.php?id=20170618_i9g5e13b12u9

Je n'avais pas généré le shortcut.txt tout-à-l'heure, dois-je redémarrer FRST.EXE et ne cocher que le shortcut ou dois-je tout faire regénérer les 3 fichiers.
Commenter la réponse de Malekal_morte-
Malekal_morte- 143306 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 décembre 2017 Dernière intervention - 19 juin 2017 à 11:23
0
Utile
Trop de programmes de nettoyage inutiles.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.

Désinstalle :
AVG PC TuneUp
Bing Bar
MyWinLocker
Spybot - Search & Destroy (inefficace)



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2237359580-534355110-3722222946-1001\...\Run: [CCleaner] => C:\Program Files\CCleaner\CCleaner64.exe [8418584 2015-07-17] (Piriform Ltd)
HKU\S-1-5-21-2237359580-534355110-3722222946-1003\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8418584 2015-07-17] (Piriform Ltd)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


Si les pubs persistent précise sur quel navigateur WEB
Commenter la réponse de Malekal_morte-
Cherizz 13 Messages postés samedi 17 juin 2017Date d'inscription 21 juin 2017 Dernière intervention - Modifié par Cherizz le 19/06/2017 à 21:20
0
Utile
1
La désinstallation des 4 programmes demandé = OK complété
Création du FIXLIST.TXT = ok complété

J'ai débuté l'exécution du FIX il y a bientôt 2 HEURES ... Est-ce normal de devoir patienter aussi longtemps pour que la correction s'exécute entièrement?

==> note : hier, j'avais renommé le fichier FRST.txt à FRST_18_Juin_2017, de même que le fichier ADDITION.txt à ADDITION_18_Juin_2017 ... croyant devoir recommencer aujourd'hui l'analyse entière en n'omettant pas cette fois-ci d'y inclure le 3ième fichier demandé, soit le SHORTCUT.TXT

Questions :
- Les fichiers FRST.txt et ADDITION.txt sont-ils nécessaires sur le bureau afin que s'exécute le FIX correctement?
- Dois-je encore patienter un bon moment ou dois-je fermer l'application FRST ... puis recommencer l'analyse complète des 3 fichiers depuis le début?
Malekal_morte- 143306 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 décembre 2017 Dernière intervention - 19 juin 2017 à 21:20
Coupe le.
Il a dû se bloquer sur le fichier des caches.

Retire la ligne avec EmptyTemp:
de fixlist.txt et relance le.
Commenter la réponse de Cherizz
Cherizz 13 Messages postés samedi 17 juin 2017Date d'inscription 21 juin 2017 Dernière intervention - 19 juin 2017 à 21:52
0
Utile
2
FRST est "gelé" malgré le message "La correction est en cours, veuillez patienter" car le X pour le fermer ne fonctionne pas, ALTF4 ne fonctionne pas non plus.
Un simple reboot sera-t-il sécuritaire ou avez-vous un autre truc du métier pour fermer l'application FRST gelée?
Malekal_morte- 143306 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 décembre 2017 Dernière intervention - 19 juin 2017 à 21:58
non :
sur le clavier CTRL+ALT+Suppr
puis gestionnaire de tâches
sélectionne FRST et fin de taches dessus.
Cherizz 13 Messages postés samedi 17 juin 2017Date d'inscription 21 juin 2017 Dernière intervention > Malekal_morte- 143306 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 décembre 2017 Dernière intervention - 19 juin 2017 à 22:10
Process arrêté, merci
J'ai tout-de-même un 1ier fichier log!!

Suite à mon identification, voici le code qui suit.

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2237359580-534355110-3722222946-1001\...\Run: [CCleaner] => C:\Program Files\CCleaner\CCleaner64.exe [8418584 2015-07-17] (Piriform Ltd)
HKU\S-1-5-21-2237359580-534355110-3722222946-1003\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8418584 2015-07-17] (Piriform Ltd)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Erreur: (0) Impossible de créer un point de restauration.
Processus fermé avec succès.

QUESTION: Votre recommandation demeure-t-elle la même = "retirer la ligne avec EmptyTemp, puis relancer:?"
Commenter la réponse de Cherizz
Malekal_morte- 143306 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 décembre 2017 Dernière intervention - 19 juin 2017 à 22:17
0
Utile
Laisse tomber FRST dans ce cas.
Passe à la réinitialisation.

Les pubs, tu les as sur Internet Explorer ?
C'est le navigateur que tu utilises ?
Commenter la réponse de Malekal_morte-
Cherizz 13 Messages postés samedi 17 juin 2017Date d'inscription 21 juin 2017 Dernière intervention - 19 juin 2017 à 22:28
0
Utile
1
Je n'utilise que Internet Explorer. J'avais déjà essayé les 2 autres navigateurs il y a bien longtemps, sur recommandation de test... mais au quotidien c'est uniquement Internet Explorer.
Malekal_morte- 143306 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 décembre 2017 Dernière intervention - 19 juin 2017 à 23:30
Du coup faut installer Adblock pour filtrer les pubs.
Commenter la réponse de Cherizz
Cherizz 13 Messages postés samedi 17 juin 2017Date d'inscription 21 juin 2017 Dernière intervention - 20 juin 2017 à 01:16
0
Utile
1
ZHPcleaner --> OK analyse et nettoyage
Adblock --> OK installé, j'ai laissé l'accès aux pubs non intrusives
Redémarrage --> OK effectué

Je vous reviens demain, je ne comprends pas une part de la procédure de "Réinitialiser et réparer Internet Explorer"

Je viens de tester ma messagerie ... j'ai encore le même problème de lenteur, de fermeture soudaine de ma page courriel suivi d'une demande de sondage.

Je vous remercie de votre soutien
Malekal_morte- 143306 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 décembre 2017 Dernière intervention - 20 juin 2017 à 10:59
Ton ordinateur n'est pas infecté.
Ca ne sert à rien d'utiliser ZHPCleaner.

Ce sont des pubs normales provenant des sites que tu consultes.
Si tu veux les filtrer, utilise Adblock.

Sinon un autre navigateur WEB Sécurisé avec les extensions qui vont bien : https://www.malekal.com/internet/navigateurs-web/
Commenter la réponse de Cherizz
Cherizz 13 Messages postés samedi 17 juin 2017Date d'inscription 21 juin 2017 Dernière intervention - Modifié par Cherizz le 20/06/2017 à 19:09
0
Utile
1
J'ai complété l'exécution de la procédure de "Réinitialiser et réparer Internet Explorer", mais j'ai 2 problèmes:

Problème 1:
Désactivation de modules complémentaires: INCOHÉRENCE ou NORMAL???
1) En accédant par : Panneau de configuration/option internet/Programmes/Gérer les modules complémentaires = j'ai 12 barres d'outils activées et 8 désactivées
2) En accédant par : Navigateur WEB Internet Explorer
Menu OUTILS/Gérer les modules complémentaires = je n'ai qu'1 barre d'outil activée et 8 désactivées

Problème 2:
J'obtiens ce message d'erreur en exécutant IEreset.reg = Impossible d'importer C:\Users\moi\Desktop\IEreset.reg : erreur d'accès au Registre. Faut-il l'exécuter en admin pour que ça fonctionne? Si oui, comment faire?
Malekal_morte- 143306 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 décembre 2017 Dernière intervention - 20 juin 2017 à 23:03
Faut aller dans l'onget avancé et réinitialiser les paramètres en bas.
Ton ordi n'est pas infecté.
C'est juste un prob de blocage de pubs.
Commenter la réponse de Cherizz
Cherizz 13 Messages postés samedi 17 juin 2017Date d'inscription 21 juin 2017 Dernière intervention - 21 juin 2017 à 05:35
0
Utile
1
Je vous remercie pour l'aide apportée. J'ai beaucoup appris.
Finalement, en bloquant la totalité des pubs (et non pas que les intrusives), je peux me déconnecter proprement de mes messageries, je n'ai plus de sondage qui ferment soudainement mes pages de travail ... ni de pub m'annonçant que je suis la gagnante du jour ... enfin j'ai la paix et vous m'avez convaincue que je n'ai pas de virus. Merci
Malekal_morte- 143306 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 décembre 2017 Dernière intervention - 21 juin 2017 à 15:31
de rien :)
Commenter la réponse de Cherizz