Tes raccourcis de navigateur WEB pointent vers de faux navigateurs WEB...
C'est eux qui chargent les pubs.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette
note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
2017-04-11 20:19 - 2017-04-12 22:46 - 00000000 ____D C:\Program Files (x86)\MIO
2017-04-11 19:17 - 2017-04-11 19:17 - 00000000 ____D C:\Program Files (x86)\MK
2017-04-11 19:16 - 2017-04-13 14:37 - 00000000 ____D C:\Program Files (x86)\{A27CEFF5-E4DC-4F66-AD91-EC084633F88E}
S2 SNARE; C:\Users\Sunny\AppData\Local\SNARE\Snarer.dll [X]
Task: {05D6D669-7D9C-4153-A4C5-F962E4AA3B21} - \Pertilyciqge -> Pas de fichier <==== ATTENTION
Task: {5EC33077-4E09-43DD-A59D-1C130BD3F23F} - \{BC164B40-85EA-4ADF-91E2-0EB55D2B19C1} -> Pas de fichier <==== ATTENTION
Shortcut: C:\Users\Sunny\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Alltie\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Sunny\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\edca3ae562907f37\Google Chrome.lnk -> C:\Program Files (x86)\Alltie\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Sunny\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk -> C:\Program Files (x86)\Alltie\Application\chrome.exe (Google Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Alltie\Application\chrome.exe (Google Inc.)
2017-04-01 13:37 - 2017-04-01 13:37 - 00000007 _____ C:\Windows\SysWOW64\6979.tmp
2017-04-01 13:36 - 2017-04-01 13:36 - 00000000 ____D C:\Program Files (x86)\58DF90AD_jumpeasy
2017-04-01 13:34 - 2017-04-01 13:34 - 00000000 _____ C:\Windows\SysWOW64\4
2017-04-01 13:34 - 2017-04-01 13:34 - 00000000 _____ C:\Windows\SysWOW64\3
2017-03-30 15:41 - 2017-03-30 15:41 - 00000000 ____D C:\Update
2017-04-14 21:03 - 2017-04-14 21:03 - 00000000 ____D C:\ProgramData\Software
2017-04-14 21:02 - 2017-04-14 21:02 - 00000000 ____D C:\Program Files (x86)\Alltie
2017-04-14 21:01 - 2017-04-15 14:43 - 00000000 _____ C:\Users\Public\Documents\report.dat
2017-04-14 21:00 - 2017-04-14 21:01 - 00000000 ____D C:\Program Files (x86)\Terela
2017-04-14 19:02 - 2017-04-15 12:20 - 00000045 _____ C:\Users\Public\Documents\temp.dat
2017-04-13 15:13 - 2017-04-13 17:43 - 00000000 _____ C:\Windows\SysWOW64\1
2017-04-13 14:41 - 2017-04-14 19:00 - 00000000 ____D C:\Program Files (x86)\{A6AFBFBE-7430-4CC4-BCF1-05213B8EAE79}
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire (
pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Veuillez appuyer sur une touche pour continuer la désinfection...