Supprimer amisite ou luckystarting

Fermé
Zbx933 Messages postés 7 Date d'inscription mercredi 1 mars 2017 Statut Membre Dernière intervention 11 avril 2017 - Modifié le 11 avril 2017 à 16:18
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 avril 2017 à 18:31
Bonjour,
J'ai un probleme depuis quelque temps avec mon ordinateur et surtout google chrome
J'ai une page amisite ou luckystarting qui remplace ma page googlee
J'ai fait des scans FRST que je vais poser ici au cas ou on pourrait m'aider
Merci d'avance
Addition.txt : https://pjjoint.malekal.com/files.php?id=20170411_b5v6y13e9q13

FRST.txt : https://pjjoint.malekal.com/files.php?id=20170411_b5v6y13e9q13

Shortcut.txt : https://pjjoint.malekal.com/files.php?id=20170411_p5o12i5t13w15

Merci d'avance


A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 11 avril 2017 à 16:18
Salut,

Le rapport FRST.txt est additionnal.txt à priori
tu as dû intervertir.

Il faudrait le redonner.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
Zbx933 Messages postés 7 Date d'inscription mercredi 1 mars 2017 Statut Membre Dernière intervention 11 avril 2017
11 avril 2017 à 16:29
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 avril 2017 à 16:37
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {5C7690ED-F488-459C-A75C-ECD5E09CD707} - System32\Tasks\cfr3011 => C:\PROGRA~2\FASTSE~1\cfr3011.exe <==== ATTENTION
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
2017-04-11 11:46 - 2017-04-11 11:46 - 00000000 ____D C:\Users\HP\AppData\Local\Antanna
2017-04-11 11:45 - 2017-04-11 14:16 - 00000000 ____D C:\Users\HP\AppData\Local\AMD
2017-04-11 11:45 - 2017-04-11 11:45 - 00000000 ____D C:\Users\HP\AppData\Local\SNARER
2017-04-11 11:45 - 2017-04-11 11:45 - 00000000 ____D C:\ProgramData\common
2017-04-11 11:45 - 2017-04-11 11:45 - 00000000 ____D C:\Program Files (x86)\Antanna
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\bf3a7c50bf661075\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\a62e70f957d333fe\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\9501e18d7c2ab92e\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\4334bf670911b8a5\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\40c29cd63a411641\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\3622b6a768c2ddb6\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\1109e6054611ab55\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
C:\Program Files (x86)\Antanna
HKU\S-1-5-21-1059834852-4201385896-2575761531-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8322328 2015-05-08] (Piriform Ltd)
FF Extension: (xRocket Toolbar) - C:\Users\HP\AppData\Roaming\Firefox\Firefox\Profiles\mg7hr8v2.default\Extensions\arthurj8283@gmail.com [2017-01-18] [non signé]
FF Extension: (jid19tZMAIdeuiEjHgjetpack) - C:\Users\HP\AppData\Roaming\Firefox\Firefox\Profiles\mg7hr8v2.default\Extensions\jid1-9tZMAIdeuiEjHg@jetpack [2017-01-18] [non signé]
FF Extension: (GetDiscountApp) - C:\Users\HP\AppData\Roaming\Firefox\Firefox\Profiles\mg7hr8v2.default\Extensions\kmggckznyjukvkm@vpbguuxnqqbalbecs.net [2017-01-18] [non signé]
S2 TunnelBearMaintenance; "C:\Program Files (x86)\TunnelBear\TBear.Maintenance.exe" [X]
R2 MSCFG_SVR; C:\ProgramData\Microsoft\Office\office_updater.dll [486912 2017-02-04] () [Fichier non signé]
S2 MSLN; C:\ProgramData\Microsoft\IdentityCRL\ppcrlconf.dll [501248 2017-01-18] () [Fichier non signé]
2017-04-01 11:45 - 2017-02-15 16:38 - 00000000 ____D C:\Users\HP\AppData\Roaming\WinSnare
2017-04-01 01:34 - 2017-03-01 16:45 - 00000040 _____ C:\Program Files (x86)\settings.dat
2017-03-29 21:28 - 2017-03-08 15:40 - 00000000 ____D C:\Users\HP\Desktop\Devs
2017-03-28 22:07 - 2016-12-01 20:33 - 00000114 _____ C:\Program Files (x86)\metadata
2017-03-28 22:07 - 2016-12-01 20:33 - 00000000 ____D C:\Program Files (x86)\reports
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Refais un scan FRST et donne les nouveaux rapports via pjjoint


0
Zbx933 Messages postés 7 Date d'inscription mercredi 1 mars 2017 Statut Membre Dernière intervention 11 avril 2017
11 avril 2017 à 16:46
Voici le fixlog qui m'a été donné.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15-03-2017
Exécuté par HP (11-04-2017 16:43:26) Run:5
Exécuté depuis C:\Users\HP\Desktop
Profils chargés: HP (Profils disponibles: HP)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {5C7690ED-F488-459C-A75C-ECD5E09CD707} - System32\Tasks\cfr3011 => C:\PROGRA~2\FASTSE~1\cfr3011.exe <==== ATTENTION
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
2017-04-11 11:46 - 2017-04-11 11:46 - 00000000 ____D C:\Users\HP\AppData\Local\Antanna
2017-04-11 11:45 - 2017-04-11 14:16 - 00000000 ____D C:\Users\HP\AppData\Local\AMD
2017-04-11 11:45 - 2017-04-11 11:45 - 00000000 ____D C:\Users\HP\AppData\Local\SNARER
2017-04-11 11:45 - 2017-04-11 11:45 - 00000000 ____D C:\ProgramData\common
2017-04-11 11:45 - 2017-04-11 11:45 - 00000000 ____D C:\Program Files (x86)\Antanna
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\bf3a7c50bf661075\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\a62e70f957d333fe\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\9501e18d7c2ab92e\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\4334bf670911b8a5\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\40c29cd63a411641\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\3622b6a768c2ddb6\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\1109e6054611ab55\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Antanna\Application\chrome.exe (Google Inc.)
C:\Program Files (x86)\Antanna
HKU\S-1-5-21-1059834852-4201385896-2575761531-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8322328 2015-05-08] (Piriform Ltd)
FF Extension: (xRocket Toolbar) - C:\Users\HP\AppData\Roaming\Firefox\Firefox\Profiles\mg7hr8v2.default\Extensions\arthurj8283@gmail.com [2017-01-18] [non signé]
FF Extension: (jid19tZMAIdeuiEjHgjetpack) - C:\Users\HP\AppData\Roaming\Firefox\Firefox\Profiles\mg7hr8v2.default\Extensions\jid1-9tZMAIdeuiEjHg@jetpack [2017-01-18] [non signé]
FF Extension: (GetDiscountApp) - C:\Users\HP\AppData\Roaming\Firefox\Firefox\Profiles\mg7hr8v2.default\Extensions\kmggckznyjukvkm@vpbguuxnqqbalbecs.net [2017-01-18] [non signé]
S2 TunnelBearMaintenance; "C:\Program Files (x86)\TunnelBear\TBear.Maintenance.exe" [X]
R2 MSCFG_SVR; C:\ProgramData\Microsoft\Office\office_updater.dll [486912 2017-02-04] () [Fichier non signé]
S2 MSLN; C:\ProgramData\Microsoft\IdentityCRL\ppcrlconf.dll [501248 2017-01-18] () [Fichier non signé]
2017-04-01 11:45 - 2017-02-15 16:38 - 00000000 ____D C:\Users\HP\AppData\Roaming\WinSnare
2017-04-01 01:34 - 2017-03-01 16:45 - 00000040 _____ C:\Program Files (x86)\settings.dat
2017-03-29 21:28 - 2017-03-08 15:40 - 00000000 ____D C:\Users\HP\Desktop\Devs
2017-03-28 22:07 - 2016-12-01 20:33 - 00000114 _____ C:\Program Files (x86)\metadata
2017-03-28 22:07 - 2016-12-01 20:33 - 00000000 ____D C:\Program Files (x86)\reports
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5C7690ED-F488-459C-A75C-ECD5E09CD707} => clé non trouvé(e).
C:\Windows\System32\Tasks\cfr3011 => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\cfr3011 => clé non trouvé(e).
C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => non trouvé(e).
"C:\Users\HP\AppData\Local\Antanna" => non trouvé(e).
"C:\Users\HP\AppData\Local\AMD" => non trouvé(e).
"C:\Users\HP\AppData\Local\SNARER" => non trouvé(e).
"C:\ProgramData\common" => non trouvé(e).
"C:\Program Files (x86)\Antanna" => non trouvé(e).
C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk => non trouvé(e).
C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\bf3a7c50bf661075\Google Chrome.lnk => non trouvé(e).
C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\a62e70f957d333fe\Google Chrome.lnk => non trouvé(e).
C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\9501e18d7c2ab92e\Google Chrome.lnk => non trouvé(e).
C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\4334bf670911b8a5\Google Chrome.lnk => non trouvé(e).
C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\40c29cd63a411641\Google Chrome.lnk => non trouvé(e).
C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\3622b6a768c2ddb6\Google Chrome.lnk => non trouvé(e).
C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk => non trouvé(e).
C:\Users\HP\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\1109e6054611ab55\Google Chrome.lnk => non trouvé(e).
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => non trouvé(e).
"C:\Program Files (x86)\Antanna" => non trouvé(e).
HKU\S-1-5-21-1059834852-4201385896-2575761531-1000\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring => valeur non trouvé(e).
C:\Users\HP\AppData\Roaming\Firefox\Firefox\Profiles\mg7hr8v2.default\Extensions\arthurj8283@gmail.com => non trouvé(e).
C:\Users\HP\AppData\Roaming\Firefox\Firefox\Profiles\mg7hr8v2.default\Extensions\jid1-9tZMAIdeuiEjHg@jetpack => chemin supprimé(es) avec succès
C:\Users\HP\AppData\Roaming\Firefox\Firefox\Profiles\mg7hr8v2.default\Extensions\kmggckznyjukvkm@vpbguuxnqqbalbecs.net => déplacé(es) avec succès
C:\Users\HP\AppData\Roaming\Firefox\Firefox\Profiles\mg7hr8v2.default\Extensions\kmggckznyjukvkm@vpbguuxnqqbalbecs.net => chemin supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\TunnelBearMaintenance => clé supprimé(es) avec succès
TunnelBearMaintenance => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\MSCFG_SVR => clé supprimé(es) avec succès
MSCFG_SVR => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\MSLN => clé supprimé(es) avec succès
MSLN => service supprimé(es) avec succès
C:\Users\HP\AppData\Roaming\WinSnare => déplacé(es) avec succès
C:\Program Files (x86)\settings.dat => déplacé(es) avec succès
C:\Users\HP\Desktop\Devs => déplacé(es) avec succès
C:\Program Files (x86)\metadata => déplacé(es) avec succès
C:\Program Files (x86)\reports => déplacé(es) avec succès

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1059834852-4201385896-2575761531-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1059834852-4201385896-2575761531-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 11097154 B
Java, Flash, Steam htmlcache => 138240 B
Windows/system/drivers => 1399832 B
Edge => 0 B
Chrome => 130783876 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 1710 B
HP => 20854642 B

RecycleBin => 406783 B
EmptyTemp: => 165.1 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 16:45:01

0
Zbx933 Messages postés 7 Date d'inscription mercredi 1 mars 2017 Statut Membre Dernière intervention 11 avril 2017
11 avril 2017 à 17:46
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 avril 2017 à 18:12
ok vois ce que cela donne, si le prob persiste sur chrome :

Réinstalle proprement Google Chrome, en suivant exactement cette procédure : https://www.malekal.com//reparer-google-chrome/#Reinstaller_Google_Chrome

0
Zbx933 Messages postés 7 Date d'inscription mercredi 1 mars 2017 Statut Membre Dernière intervention 11 avril 2017
11 avril 2017 à 18:25
D'accord je regarderai en cas de besoin

Encore merci,
Zbx933
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 avril 2017 à 18:31
du coup plus de luckystarting ?
0