Problème www.%snf%.com

Fermé
Mikkk909 Messages postés 3 Date d'inscription samedi 3 mars 2018 Statut Membre Dernière intervention 5 mars 2018 - 3 mars 2018 à 12:19
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 mars 2018 à 21:09
Bonjour,

J'ai un souci avec cette page qui s'affiche au démarrage de Firefox: www.%snf%.com

Voici mes rapports via FRST:

https://pjjoint.malekal.com/files.php?id=FRST_20180303_v13x11r9s9i14
https://pjjoint.malekal.com/files.php?id=20180303_u9i10z15r9c6
https://pjjoint.malekal.com/files.php?id=20180303_f6k13y5z14b5

Merci d'avance pour votre aide.


A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 mars 2018 à 12:34
Salut


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {AE5A36B9-101F-4E07-878D-ECC83944833D} - System32\Tasks\7d7b59241052c0601de382ce99be7def => sc start 7d7b59241052c0601de382ce99be7def <==== ATTENTION
ShortcutWithArgument: C:\Users\Néo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
ShortcutWithArgument: C:\Users\Néo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
ShortcutWithArgument: C:\Users\Néo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
R2 tiser; C:\ProgramData\tiser\run.exe [14848 2017-11-06] () [Fichier non signé]
R2 7d7b59241052c0601de382ce99be7def; C:\Program Files\7d7b59241052c0601de382ce99be7def\719e103575461474446a2947a613630e.exe [406528 2018-03-01] () [Fichier non signé] <==== ATTENTION
R2 a78ff516cc0ed23c31eb0fbe0481a006; C:\Windows\a78ff516cc0ed23c31eb0fbe0481a006.dll [886784 2018-03-02] () [Fichier non signé]
2018-03-02 23:25 - 2018-03-02 23:25 - 000000000 ____D C:\Users\Néo\Documents\Chameleon files
2018-03-02 23:24 - 2018-03-03 11:22 - 000000000 ____D C:\Program Files (x86)\ProxyGate
2018-03-02 23:24 - 2018-03-03 11:03 - 000000000 ____D C:\Users\Néo\AppData\Roaming\CRMSvc
2018-03-02 23:22 - 2018-03-02 23:39 - 000000000 ____D C:\Program Files (x86)\YoutubeDwn
2018-03-02 23:22 - 2018-03-02 23:22 - 000000000 ____D C:\ProgramData\1326c20e-5203-0
2018-03-02 23:22 - 2018-03-02 23:22 - 000000000 ____D C:\ProgramData\1326c20e-1097-1
2018-03-02 23:21 - 2018-03-03 01:23 - 000003162 _____ C:\Windows\System32\Tasks\7d7b59241052c0601de382ce99be7def
2018-03-02 23:21 - 2018-03-03 01:16 - 000000000 ____D C:\Windows\SysWOW64\SSL
2018-03-02 23:21 - 2018-03-02 23:21 - 000886784 _____ C:\Windows\a78ff516cc0ed23c31eb0fbe0481a006.dll
2018-03-02 23:21 - 2018-03-02 23:21 - 000000000 ____D C:\Users\Néo\AppData\Roaming\OneSystemCare
2018-03-02 23:18 - 2018-03-02 23:18 - 000003564 _____ C:\Windows\System32\Tasks\FastDataX Task
2018-03-02 23:18 - 2018-03-02 23:18 - 000000000 ____D C:\Users\Néo\AppData\Roaming\FastDataX
2018-03-02 23:18 - 2018-03-02 23:18 - 000000000 ____D C:\ProgramData\tiser
2018-03-02 23:17 - 2018-03-03 09:48 - 000000000 ____D C:\Users\Néo\AppData\Local\AdService
2018-03-02 23:17 - 2018-03-03 00:51 - 000000000 ____D C:\ProgramData\Logic Cramble
2018-03-02 23:17 - 2018-03-02 23:22 - 000930816 _____ C:\Users\Néo\AppData\Local\po.db
2018-03-02 23:17 - 2018-03-02 23:18 - 000000000 ____D C:\ProgramData\Quoteexs
2018-03-02 23:17 - 2018-03-02 23:17 - 007585792 _____ C:\Users\Néo\AppData\Local\agent.dat
2018-03-02 23:17 - 2018-03-02 23:17 - 001984269 _____ C:\Users\Néo\AppData\Local\UniRonfix.tst
2018-03-02 23:17 - 2018-03-02 23:17 - 000140800 _____ C:\Users\Néo\AppData\Local\installer.dat
2018-03-02 23:17 - 2018-03-02 23:17 - 000126464 _____ C:\Users\Néo\AppData\Local\noah.dat
2018-03-02 23:17 - 2018-03-02 23:17 - 000070896 _____ C:\Users\Néo\AppData\Local\Config.xml
2018-03-02 23:17 - 2018-03-02 23:17 - 000018432 _____ C:\Users\Néo\AppData\Local\Main.dat
2018-03-02 23:17 - 2018-03-02 23:17 - 000016416 _____ C:\Users\Néo\AppData\Local\InstallationConfiguration.xml
2018-03-02 23:17 - 2018-03-02 23:17 - 000015606 _____ C:\Windows\SysWOW64\findit.xml
2018-03-02 23:17 - 2018-03-02 23:17 - 000005568 _____ C:\Users\Néo\AppData\Local\md.xml
2018-03-02 23:17 - 2018-03-02 23:17 - 000003072 _____ C:\Users\Néo\AppData\Local\removeHN.exe
2018-03-01 23:29 - 2018-03-01 23:29 - 000907264 _____ C:\Windows\9a9691004421583d9f74b548853ba962.exe
2018-03-01 23:29 - 2018-03-01 23:29 - 000088024 _____ C:\Windows\system32\Drivers\9c16033214753113dd4b7eacb60ed9f1.sys
2018-03-01 23:29 - 2018-03-01 23:29 - 000041212 _____ C:\Windows\uninstaller.dat
2018-02-24 22:34 - 2018-02-24 22:34 - 001189607 _____ C:\Users\Néo\Desktop\app-release.apk
2018-02-24 22:21 - 2016-01-21 21:23 - 000043008 _____ (Lops OY, www.jeepswj.com) C:\Users\Néo\Desktop\JeepDiag.exe
2018-03-03 00:22 - 2018-03-03 00:22 - 000000000 ____D C:\Program Files\7d7b59241052c0601de382ce99be7def
2018-03-02 23:39 - 2018-03-02 23:39 - 005562976 _____ (Piriform Ltd) C:\Users\Néo\Desktop\rcsetup153.exe
2009-07-29 07:01 - 2009-07-28 19:31 - 000000223 _____ () C:\ProgramData\SetWallpaper.cmd
2009-07-29 07:01 - 2009-07-23 02:04 - 000024576 _____ () C:\ProgramData\SetWallpaper.exe
2018-03-02 23:17 - 2018-03-02 23:17 - 007585792 _____ () C:\Users\Néo\AppData\Local\agent.dat
2016-11-25 20:03 - 2018-03-03 01:24 - 018435815 _____ () C:\Users\Néo\AppData\Local\BTServer.log
2018-03-02 23:17 - 2018-03-02 23:17 - 000070896 _____ () C:\Users\Néo\AppData\Local\Config.xml
2018-03-02 23:17 - 2018-03-02 23:17 - 000016416 _____ () C:\Users\Néo\AppData\Local\InstallationConfiguration.xml
2018-03-02 23:17 - 2018-03-02 23:17 - 000140800 _____ () C:\Users\Néo\AppData\Local\installer.dat
2018-03-02 23:17 - 2018-03-02 23:17 - 000018432 _____ () C:\Users\Néo\AppData\Local\Main.dat
2018-03-02 23:17 - 2018-03-02 23:17 - 000005568 _____ () C:\Users\Néo\AppData\Local\md.xml
2018-03-02 23:17 - 2018-03-02 23:17 - 000126464 _____ () C:\Users\Néo\AppData\Local\noah.dat
2018-03-02 23:17 - 2018-03-02 23:22 - 000930816 _____ () C:\Users\Néo\AppData\Local\po.db
2018-03-02 23:17 - 2018-03-02 23:17 - 000003072 _____ () C:\Users\Néo\AppData\Local\removeHN.exe
2018-03-02 23:18 - 2018-03-02 23:18 - 000032038 _____ () C:\Users\Néo\AppData\Local\uninstall_temp.ico
2018-03-02 23:17 - 2018-03-02 23:17 - 001984269 _____ () C:\Users\Néo\AppData\Local\UniRonfix.tst
ShortcutWithArgument: C:\Users\Néo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNF%
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNF%
S2 pgt_svc; C:\Program Files (x86)\ProxyGate\MainService.exe [2285664 2017-02-22] (Gold Click Ltd) <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.

1
Mikkk909 Messages postés 3 Date d'inscription samedi 3 mars 2018 Statut Membre Dernière intervention 5 mars 2018
3 mars 2018 à 12:49
Merci pour la réactivité.. impressionnant !
Voici le retour de FRST:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 28.02.2018
Exécuté par Néo (03-03-2018 12:39:42) Run:1
Exécuté depuis C:\Users\Néo\Desktop
Profils chargés: Néo (Profils disponibles: Néo)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {AE5A36B9-101F-4E07-878D-ECC83944833D} - System32\Tasks\7d7b59241052c0601de382ce99be7def => sc start 7d7b59241052c0601de382ce99be7def <==== ATTENTION
ShortcutWithArgument: C:\Users\Néo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
ShortcutWithArgument: C:\Users\Néo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
ShortcutWithArgument: C:\Users\Néo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
R2 tiser; C:\ProgramData\tiser\run.exe [14848 2017-11-06] () [Fichier non signé]
R2 7d7b59241052c0601de382ce99be7def; C:\Program Files\7d7b59241052c0601de382ce99be7def\719e103575461474446a2947a613630e.exe [406528 2018-03-01] () [Fichier non signé] <==== ATTENTION
R2 a78ff516cc0ed23c31eb0fbe0481a006; C:\Windows\a78ff516cc0ed23c31eb0fbe0481a006.dll [886784 2018-03-02] () [Fichier non signé]
2018-03-02 23:25 - 2018-03-02 23:25 - 000000000 ____D C:\Users\Néo\Documents\Chameleon files
2018-03-02 23:24 - 2018-03-03 11:22 - 000000000 ____D C:\Program Files (x86)\ProxyGate
2018-03-02 23:24 - 2018-03-03 11:03 - 000000000 ____D C:\Users\Néo\AppData\Roaming\CRMSvc
2018-03-02 23:22 - 2018-03-02 23:39 - 000000000 ____D C:\Program Files (x86)\YoutubeDwn
2018-03-02 23:22 - 2018-03-02 23:22 - 000000000 ____D C:\ProgramData\1326c20e-5203-0
2018-03-02 23:22 - 2018-03-02 23:22 - 000000000 ____D C:\ProgramData\1326c20e-1097-1
2018-03-02 23:21 - 2018-03-03 01:23 - 000003162 _____ C:\Windows\System32\Tasks\7d7b59241052c0601de382ce99be7def
2018-03-02 23:21 - 2018-03-03 01:16 - 000000000 ____D C:\Windows\SysWOW64\SSL
2018-03-02 23:21 - 2018-03-02 23:21 - 000886784 _____ C:\Windows\a78ff516cc0ed23c31eb0fbe0481a006.dll
2018-03-02 23:21 - 2018-03-02 23:21 - 000000000 ____D C:\Users\Néo\AppData\Roaming\OneSystemCare
2018-03-02 23:18 - 2018-03-02 23:18 - 000003564 _____ C:\Windows\System32\Tasks\FastDataX Task
2018-03-02 23:18 - 2018-03-02 23:18 - 000000000 ____D C:\Users\Néo\AppData\Roaming\FastDataX
2018-03-02 23:18 - 2018-03-02 23:18 - 000000000 ____D C:\ProgramData\tiser
2018-03-02 23:17 - 2018-03-03 09:48 - 000000000 ____D C:\Users\Néo\AppData\Local\AdService
2018-03-02 23:17 - 2018-03-03 00:51 - 000000000 ____D C:\ProgramData\Logic Cramble
2018-03-02 23:17 - 2018-03-02 23:22 - 000930816 _____ C:\Users\Néo\AppData\Local\po.db
2018-03-02 23:17 - 2018-03-02 23:18 - 000000000 ____D C:\ProgramData\Quoteexs
2018-03-02 23:17 - 2018-03-02 23:17 - 007585792 _____ C:\Users\Néo\AppData\Local\agent.dat
2018-03-02 23:17 - 2018-03-02 23:17 - 001984269 _____ C:\Users\Néo\AppData\Local\UniRonfix.tst
2018-03-02 23:17 - 2018-03-02 23:17 - 000140800 _____ C:\Users\Néo\AppData\Local\installer.dat
2018-03-02 23:17 - 2018-03-02 23:17 - 000126464 _____ C:\Users\Néo\AppData\Local\noah.dat
2018-03-02 23:17 - 2018-03-02 23:17 - 000070896 _____ C:\Users\Néo\AppData\Local\Config.xml
2018-03-02 23:17 - 2018-03-02 23:17 - 000018432 _____ C:\Users\Néo\AppData\Local\Main.dat
2018-03-02 23:17 - 2018-03-02 23:17 - 000016416 _____ C:\Users\Néo\AppData\Local\InstallationConfiguration.xml
2018-03-02 23:17 - 2018-03-02 23:17 - 000015606 _____ C:\Windows\SysWOW64\findit.xml
2018-03-02 23:17 - 2018-03-02 23:17 - 000005568 _____ C:\Users\Néo\AppData\Local\md.xml
2018-03-02 23:17 - 2018-03-02 23:17 - 000003072 _____ C:\Users\Néo\AppData\Local\removeHN.exe
2018-03-01 23:29 - 2018-03-01 23:29 - 000907264 _____ C:\Windows\9a9691004421583d9f74b548853ba962.exe
2018-03-01 23:29 - 2018-03-01 23:29 - 000088024 _____ C:\Windows\system32\Drivers\9c16033214753113dd4b7eacb60ed9f1.sys
2018-03-01 23:29 - 2018-03-01 23:29 - 000041212 _____ C:\Windows\uninstaller.dat
2018-02-24 22:34 - 2018-02-24 22:34 - 001189607 _____ C:\Users\Néo\Desktop\app-release.apk
2018-02-24 22:21 - 2016-01-21 21:23 - 000043008 _____ (Lops OY, www.jeepswj.com) C:\Users\Néo\Desktop\JeepDiag.exe
2018-03-03 00:22 - 2018-03-03 00:22 - 000000000 ____D C:\Program Files\7d7b59241052c0601de382ce99be7def
2018-03-02 23:39 - 2018-03-02 23:39 - 005562976 _____ (Piriform Ltd) C:\Users\Néo\Desktop\rcsetup153.exe
2009-07-29 07:01 - 2009-07-28 19:31 - 000000223 _____ () C:\ProgramData\SetWallpaper.cmd
2009-07-29 07:01 - 2009-07-23 02:04 - 000024576 _____ () C:\ProgramData\SetWallpaper.exe
2018-03-02 23:17 - 2018-03-02 23:17 - 007585792 _____ () C:\Users\Néo\AppData\Local\agent.dat
2016-11-25 20:03 - 2018-03-03 01:24 - 018435815 _____ () C:\Users\Néo\AppData\Local\BTServer.log
2018-03-02 23:17 - 2018-03-02 23:17 - 000070896 _____ () C:\Users\Néo\AppData\Local\Config.xml
2018-03-02 23:17 - 2018-03-02 23:17 - 000016416 _____ () C:\Users\Néo\AppData\Local\InstallationConfiguration.xml
2018-03-02 23:17 - 2018-03-02 23:17 - 000140800 _____ () C:\Users\Néo\AppData\Local\installer.dat
2018-03-02 23:17 - 2018-03-02 23:17 - 000018432 _____ () C:\Users\Néo\AppData\Local\Main.dat
2018-03-02 23:17 - 2018-03-02 23:17 - 000005568 _____ () C:\Users\Néo\AppData\Local\md.xml
2018-03-02 23:17 - 2018-03-02 23:17 - 000126464 _____ () C:\Users\Néo\AppData\Local\noah.dat
2018-03-02 23:17 - 2018-03-02 23:22 - 000930816 _____ () C:\Users\Néo\AppData\Local\po.db
2018-03-02 23:17 - 2018-03-02 23:17 - 000003072 _____ () C:\Users\Néo\AppData\Local\removeHN.exe
2018-03-02 23:18 - 2018-03-02 23:18 - 000032038 _____ () C:\Users\Néo\AppData\Local\uninstall_temp.ico
2018-03-02 23:17 - 2018-03-02 23:17 - 001984269 _____ () C:\Users\Néo\AppData\Local\UniRonfix.tst
ShortcutWithArgument: C:\Users\Néo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNF%
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNF%
S2 pgt_svc; C:\Program Files (x86)\ProxyGate\MainService.exe [2285664 2017-02-22] (Gold Click Ltd) <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{AE5A36B9-101F-4E07-878D-ECC83944833D} => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AE5A36B9-101F-4E07-878D-ECC83944833D} => impossible à supprimer clé. ErrorCode1: 0x00000002
C:\Windows\System32\Tasks\7d7b59241052c0601de382ce99be7def => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\7d7b59241052c0601de382ce99be7def => impossible à supprimer clé. ErrorCode1: 0x00000002
C:\Users\Néo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès
C:\Users\Néo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès
C:\Users\Néo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\tiser" => supprimé(es) avec succès
tiser => service supprimé(es) avec succès
7d7b59241052c0601de382ce99be7def => Service arrêté avec succès.
"HKLM\System\CurrentControlSet\Services\7d7b59241052c0601de382ce99be7def" => supprimé(es) avec succès
7d7b59241052c0601de382ce99be7def => service supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\a78ff516cc0ed23c31eb0fbe0481a006" => supprimé(es) avec succès
a78ff516cc0ed23c31eb0fbe0481a006 => service supprimé(es) avec succès
C:\Users\Néo\Documents\Chameleon files => déplacé(es) avec succès
C:\Program Files (x86)\ProxyGate => déplacé(es) avec succès
C:\Users\Néo\AppData\Roaming\CRMSvc => déplacé(es) avec succès
C:\Program Files (x86)\YoutubeDwn => déplacé(es) avec succès
C:\ProgramData\1326c20e-5203-0 => déplacé(es) avec succès
C:\ProgramData\1326c20e-1097-1 => déplacé(es) avec succès
"C:\Windows\System32\Tasks\7d7b59241052c0601de382ce99be7def" => non trouvé(e)
C:\Windows\SysWOW64\SSL => déplacé(es) avec succès
C:\Windows\a78ff516cc0ed23c31eb0fbe0481a006.dll => déplacé(es) avec succès
C:\Users\Néo\AppData\Roaming\OneSystemCare => déplacé(es) avec succès
C:\Windows\System32\Tasks\FastDataX Task => déplacé(es) avec succès
C:\Users\Néo\AppData\Roaming\FastDataX => déplacé(es) avec succès
C:\ProgramData\tiser => déplacé(es) avec succès
C:\Users\Néo\AppData\Local\AdService => déplacé(es) avec succès
C:\ProgramData\Logic Cramble => déplacé(es) avec succès
C:\Users\Néo\AppData\Local\po.db => déplacé(es) avec succès
C:\ProgramData\Quoteexs => déplacé(es) avec succès
C:\Users\Néo\AppData\Local\agent.dat => déplacé(es) avec succès
C:\Users\Néo\AppData\Local\UniRonfix.tst => déplacé(es) avec succès
C:\Users\Néo\AppData\Local\installer.dat => déplacé(es) avec succès
C:\Users\Néo\AppData\Local\noah.dat => déplacé(es) avec succès
C:\Users\Néo\AppData\Local\Config.xml => déplacé(es) avec succès
C:\Users\Néo\AppData\Local\Main.dat => déplacé(es) avec succès
C:\Users\Néo\AppData\Local\InstallationConfiguration.xml => déplacé(es) avec succès
C:\Windows\SysWOW64\findit.xml => déplacé(es) avec succès
C:\Users\Néo\AppData\Local\md.xml => déplacé(es) avec succès
C:\Users\Néo\AppData\Local\removeHN.exe => déplacé(es) avec succès
C:\Windows\9a9691004421583d9f74b548853ba962.exe => déplacé(es) avec succès
C:\Windows\system32\Drivers\9c16033214753113dd4b7eacb60ed9f1.sys => déplacé(es) avec succès
C:\Windows\uninstaller.dat => déplacé(es) avec succès
C:\Users\Néo\Desktop\app-release.apk => déplacé(es) avec succès
C:\Users\Néo\Desktop\JeepDiag.exe => déplacé(es) avec succès
C:\Program Files\7d7b59241052c0601de382ce99be7def => déplacé(es) avec succès
C:\Users\Néo\Desktop\rcsetup153.exe => déplacé(es) avec succès
C:\ProgramData\SetWallpaper.cmd => déplacé(es) avec succès
C:\ProgramData\SetWallpaper.exe => déplacé(es) avec succès
"C:\Users\Néo\AppData\Local\agent.dat" => non trouvé(e)
C:\Users\Néo\AppData\Local\BTServer.log => déplacé(es) avec succès
"C:\Users\Néo\AppData\Local\Config.xml" => non trouvé(e)
"C:\Users\Néo\AppData\Local\InstallationConfiguration.xml" => non trouvé(e)
"C:\Users\Néo\AppData\Local\installer.dat" => non trouvé(e)
"C:\Users\Néo\AppData\Local\Main.dat" => non trouvé(e)
"C:\Users\Néo\AppData\Local\md.xml" => non trouvé(e)
"C:\Users\Néo\AppData\Local\noah.dat" => non trouvé(e)
"C:\Users\Néo\AppData\Local\po.db" => non trouvé(e)
"C:\Users\Néo\AppData\Local\removeHN.exe" => non trouvé(e)
C:\Users\Néo\AppData\Local\uninstall_temp.ico => déplacé(es) avec succès
"C:\Users\Néo\AppData\Local\UniRonfix.tst" => non trouvé(e)
C:\Users\Néo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk => Raccourci argument supprimé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk => Raccourci argument supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\pgt_svc" => supprimé(es) avec succès
pgt_svc => service supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2683714854-1352320171-1400595788-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2683714854-1352320171-1400595788-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 3437695 B
Java, Flash, Steam htmlcache => 524 B
Windows/system/drivers => 50576384 B
Edge => 0 B
Chrome => 0 B
Firefox => 254556012 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 16802 B
systemprofile32 => 66356 B
LocalService => 0 B
NetworkService => 0 B
Néo => 61513588 B

RecycleBin => 0 B
EmptyTemp: => 361 MB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 03-03-2018 12:41:50)


Résultats de la suppression planifiée des clés après redémarrage:

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{AE5A36B9-101F-4E07-878D-ECC83944833D}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AE5A36B9-101F-4E07-878D-ECC83944833D}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\7d7b59241052c0601de382ce99be7def" => supprimé(es) avec succès

Fin de Fixlog 12:41:50

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Mikkk909 Messages postés 3 Date d'inscription samedi 3 mars 2018 Statut Membre Dernière intervention 5 mars 2018
3 mars 2018 à 16:08
ok passe à la suite =)
0
Mikkk909 Messages postés 3 Date d'inscription samedi 3 mars 2018 Statut Membre Dernière intervention 5 mars 2018
5 mars 2018 à 20:48
Tout est rentré dans l'ordre !!!
Encore merci pour ton aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 mars 2018 à 21:09
de rien :)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
0