"Votre administrateur réseau a appliqué une stratégie de groupe qui empêche

Résolu/Fermé
Bien-embarrass - Modifié le 12 avril 2019 à 16:56
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 mai 2020 à 23:19
Bonjour,

Ayant le même problème que beaucoup ( "Votre administrateur réseau a appliqué une stratégie de groupe qui empêche de procéder à l'installation." ), pourrait-on m'indiquer comment résoudre ce problème?

Merci d'avance!

Configuration: Windows / Opera Next 60.0.3255.27

8 réponses

J'ai FRST et les trois documents issus du scane. Que dois-je en faire? Merci!...
FRST.txt
Addition.txt
Shorcut.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 avril 2019 à 18:56
Bonsoir,

Certainement une infection Mail.Ru


Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


0
Bien-embarrass
12 avril 2019 à 19:21
Merci beaucoup pour votre aide!

Voici les liens :
https://pjjoint.malekal.com/files.php?id=20190412_t12x14c5i14z13
https://pjjoint.malekal.com/files.php?id=FRST_20190412_w7n10c12x5k10
https://pjjoint.malekal.com/files.php?id=20190412_q12k5w12k15h10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 avril 2019 à 19:32
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CyberLink
iCloud
Java


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start
CloseProcesses:
CreateRestorePoint:
C:\Program Files (x86)\Seablue
Task: {0FE94862-97AA-4421-BAC4-00D92DFA6E97} - System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachineUP => C:\WINDOWS\SysWOW64\Microsoft\Protect\S-1-29-64\RB_1.4.16.93.exe <==== ATTENTION
Task: {921215C1-D564-4604-8671-FA22D05D7102} - System32\Tasks\SeablueBrowserUpdateCore => C:\Program Files (x86)\Seablue\Seablue\bin\Seablue_server.exe
Task: {9203915D-E48D-412A-B692-FE412839A090} - System32\Tasks\{97B2FA48-A978-4428-A0C3-9A058F53A397} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files (x86)\Elex-tech\YAC\uninstall.exe"
Task: {1341C564-E490-4405-86BD-1E4C823330C5} - System32\Tasks\SeablueCheckTask => C:\Program Files (x86)\Seablue\Seablue\bin\Seablue_server.exe
Task: {DA0B4A5C-56BF-4B2C-AE7A-2CC2FF31AD5B} - \System Task Menager Cleaner -> Pas de fichier <==== ATTENTION
Task: {DDCC6734-A454-4E18-95BB-A9E9AED1B09B} - System32\Tasks\SeablueBrowserUpdateUA => C:\Program Files (x86)\Seablue\Seablue\bin\Seablue_server.exe
GroupPolicy: Restriction - Chrome <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
2019-04-08 13:38 - 2019-04-08 13:38 - 000001812 _____ C:\Users\Célestin\Desktop\SimObjects - Raccourci.lnk
2019-04-08 13:35 - 2019-04-10 19:39 - 000000000 ____D C:\Program Files (x86)\SmartData
2019-04-08 13:35 - 2019-04-09 14:31 - 000000000 ____D C:\Users\Célestin\AppData\Local\Mail.Ru
2019-04-08 13:35 - 2019-04-08 13:35 - 000000000 ____D C:\ProgramData\Mail.Ru
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.


0
Bien-enbarrass
12 avril 2019 à 20:32
Merci beaucoup! Ça va beaucoup mieux ainsi!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 avril 2019 à 21:13
de rien =)


Supprime le dossier C:\FRST


Termine par un nettoyage MBAM :
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites


0
Bien-enbarrass
12 avril 2019 à 21:15
Whaw! Comment je fais pour vous payer un verre? xD
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 avril 2019 à 21:17
un merci est largement suffsiant et arrête de télécharger des cracks :)
0
Bien-enbarrass
12 avril 2019 à 21:17
Merci beaucoup!
0
J'ai vue votre discussion au sujet du probleme : votre administrateur reseau a appliqué...
J'ai suivi le tuto pour FRST, l'analyse a ete faite ducoup je vous envoie les lien pjjoint comme l'a fait bien-enbarrass.

https://pjjoint.malekal.com/files.php?id=FRST_20200321_14b15v10y14i10 FRST

https://pjjoint.malekal.com/files.php?id=20200321_s8h15o8k15t14 addition

https://pjjoint.malekal.com/files.php?id=20200321_i8f11z6q15w7 shortcut
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Nicolas
Modifié le 22 mars 2020 à 10:03
Salut,

Quelques malwares.

Désinstalle :
AVG AntiVirus
WarThunder


AVG est lourd et Windows Defender plus léger.


Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-1851370679-1878591111-1958211988-1001\...\Run: [bose] => C:\Program Files (x86)\rector\bose.exe [49500 2018-08-23] () [Fichier non signé]
HKU\S-1-5-21-1851370679-1878591111-1958211988-1001\...\Run: [networkfx.exe] => C:\ProgramData\WindowsNetwork\networkfx.exe <==== ATTENTION
HKU\S-1-5-21-1851370679-1878591111-1958211988-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03212020222433914\...\Run: [bose] => C:\Program Files (x86)\rector\bose.exe [49500 2018-08-23] () [Fichier non signé]
HKU\S-1-5-21-1851370679-1878591111-1958211988-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03212020222433914\...\Run: [networkfx.exe] => C:\ProgramData\WindowsNetwork\networkfx.exe <==== ATTENTION
HKU\S-1-5-21-1851370679-1878591111-1958211988-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03212020222847046\...\Run: [networkfx.exe] => C:\ProgramData\WindowsNetwork\networkfx.exe <==== ATTENTION
C:\Users\TM 161\AppData\Roaming\UpProVerified
C:\ProgramData\WindowsNetwork
C:\Program Files (x86)\rector
HKU\S-1-5-21-1851370679-1878591111-1958211988-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03212020222847046\...\Run: [UpProVerified] => C:\Users\TM 161\AppData\Roaming\UpProVerified\python\pythonw.exe [95904 2018-05-02] (Python Software Foundation -> Python Software Foundation) <==== ATTENTION
Startup: C:\Users\TM 161\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Aero.exe.lnk [2014-05-22]
ShortcutTarget: Aero.exe.lnk -> C:\Windows\Aero.exe (hxxp://www.startimes.com/f.aspx?mode=f&f=161) [Fichier non signé]
Startup: C:\Users\TM 161\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\JUplwUQDOu.vbs [2018-09-22] () [Fichier non signé]
Startup: C:\Users\TM 161\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WindowsNetwork.lnk [2018-08-23]
ShortcutTarget: WindowsNetwork.lnk -> C:\ProgramData\WindowsNetwork\networkfix.exe (Pas de fichier)
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {3F18A3B4-FDDA-40C0-B8DF-4D0239D1536D} - System32\Tasks\3HHZY7YRADE8S9 => C:\ProgramData\{7EHRQZN0-548F-AY4Z-I8Q4S08GA7TE}\GOI9YYRQCZVQ.vbs
Task: {41F001DA-C02B-4882-8AF0-DC9DFB98BA96} - System32\Tasks\LO5KVW5M6SNDU0 => C:\ProgramData\{AXLQU9GQ-1XVW-H7UV-U9M9I22NJLOY}\AOSH9D8MU6ZQ.vbs [130 2018-08-23] () [Fichier non signé]
Task: {4F0E95C8-00C7-45E4-9B36-9EC579625891} - System32\Tasks\88YE6HFFTSDDZD => C:\ProgramData\{KMQQE34S-KH1X-KCYN-58R098U7AN9S}\RUNJJB1OLBQ1.vbs [130 2018-08-22] () [Fichier non signé]
Task: {6E3FAA8F-60B1-422F-A214-E6883BB559E7} - System32\Tasks\FL1BXPWEC9KWNQ => C:\ProgramData\{RRFEMYDQ-PGRK-1OVC-YH1BZPA457ZD}\B9HCNYA2WNYC.vbs
Task: {6E885FE8-3F8D-45BE-B62C-EF2DD6CCDA6F} - System32\Tasks\A5UMP2GB1U21WK => C:\ProgramData\{9OOL33L8-QDXN-6DJB-VGODAZK5PXDW}\UA0FQ4I4DARD.vbs
Task: {73D2E4D5-EE6C-4728-96D8-364F798C61D7} - System32\Tasks\ZPOK821UBI6SOG => C:\ProgramData\{TLMFMH7V-N1SX-4XRT-TLMFMH7VUMMZ}\VCDA79U1Z33F.vbs [130 2018-08-22] () [Fichier non signé]
Task: {742AF011-E82A-4B07-838B-F882B666E353} - System32\Tasks\System\SystemChecks => C:\Windows\System32\wscript.exe C:\Users\Public\Libraries\Checks.vbs <==== ATTENTION
Task: {853588A7-CD54-47B3-BFF0-EAADB7CA9109} - System32\Tasks\S2LWT1XHJ0SJAP => C:\ProgramData\{TW6P6JHW-ES0D-I6WZ-UHC82ASPZPNQ}\OOLS0YDQMMAF.vbs [130 2018-08-22] () [Fichier non signé]
Task: {9584DB8C-F276-4D94-A892-F31675E7292A} - System32\Tasks\673IF3Y6CM6NKA => C:\ProgramData\{X3UITEFE-JWFP-OK5Z-R8RU2QDKLHRE}\0451HMVGNW82.vbs
Task: {9DCB5539-1867-453A-BA3E-AFC21525976B} - System32\Tasks\79FYPOAH4E41R1 => C:\ProgramData\{KGZJ7EEU-C7HX-BK74-J4Z9YZMG0EQT}\QBB3C6TLVN6T.vbs
Task: {9E7B5A88-90A6-4165-9C37-BC28003E8451} - System32\Tasks\H63MLXR4K9I86U => C:\ProgramData\{0U0S0HYP-C2YE-ZWDF-0U0S0HYP6AS6}\L5UB12RO4K38.vbs
Task: {A085D698-67A9-40C1-872F-E8F34C362036} - System32\Tasks\PFSVUUPF6UQOML => C:\ProgramData\{GVQMNDPL-4FC0-ABAZ-6BCAMDNK1Y6P}\QNZSICN6I3PQ.vbs [130 2018-08-22] () [Fichier non signé]
Task: {A9F53439-633A-4CA4-A6B4-CD7E2A9AA0D4} - System32\Tasks\UpProVerified2 => C:\Users\TM 161\AppData\Roaming\UpProVerified\python\pythonw.exe [95904 2018-05-02] (Python Software Foundation -> Python Software Foundation) <==== ATTENTION
Task: {BD659300-AA79-4244-A1FB-ACF57544BFE1} - System32\Tasks\UpProVerified => C:\Users\TM 161\AppData\Roaming\UpProVerified\python\pythonw.exe [95904 2018-05-02] (Python Software Foundation -> Python Software Foundation) <==== ATTENTION
Task: {BEC696FE-41C4-4ED4-B935-D78F9765E95A} - System32\Tasks\NJ11YGNN854JF4 => C:\ProgramData\{KOP6A1H3-KV0N-2JT9-OFKRKPSL6NWI}\GZ11VDFWP7H0.vbs
Task: {C4435765-31D5-4155-A5B6-0785874FC803} - System32\Tasks\SoftUpgrade => C:\Program Files (x86)\SoftUpgrade\softup.exe [147792 2018-07-25] (Llc "Smart reading" -> ) <==== ATTENTION
Task: {D491602A-E95A-4425-AE0F-67D0A0EF82EB} - System32\Tasks\7A5BZ9KEZKAQF4 => C:\ProgramData\{DU5WAXOU-UQ36-C10C-WT9JEBNSJ500}\3DQNN6DXFR4S.vbs [130 2018-08-22] () [Fichier non signé]
Task: {D512832C-D3D7-4F1F-A41A-57A9930BFFE3} - System32\Tasks\GRLW20OU1OQN02 => C:\ProgramData\{OTWDO6DE-754N-90II-XFTGFYEST3W1}\BCCYGFD2W0QR.vbs
Task: {D81BF976-3876-4D2C-9599-DB89A5B4F410} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe [1692296 2019-05-25] (AVG Technologies USA, LLC -> AVG Technologies)
Task: {DD1DC693-81FB-431B-B23B-C23E213FE9F5} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [12762872 2018-09-21] (Piriform Ltd -> Piriform Ltd)
Task: {E4425ABF-D7A3-4F70-9F3B-BF48DADB02D7} - System32\Tasks\PI8YE95204I0M3 => C:\ProgramData\{Z8AGF90V-82KD-YY7J-CP8Z9ZN3KMVU}\0VJ2MU5GTLWJ.vbs
Task: {EA35B086-3F0F-400A-87D6-3132CFDD19CF} - System32\Tasks\GLU9HGGDEB65SW => C:\ProgramData\{I54LRSG1-MQE2-03J0-BHESFYLU5PRG}\MVUMXMB5QO2V.vbs
Task: {F0619E13-66CE-456C-AA71-8F69E352BC68} - System32\Tasks\60FAALXFA8WJ6O => C:\ProgramData\{WPZ48QQF-U6LK-MOJU-6HNIT9KSRJX5}\M1YHZE7A939I.vbs
Task: {F8525CDF-F242-439C-8C52-95E83C688F09} - System32\Tasks\SOBMLOSX7QKXR8 => C:\ProgramData\{5FS6NNXR-1O56-97R4-T8G9TKWWL1U2}\TN2NE17EYUB9.vbs [130 2018-08-22] () [Fichier non signé]
R1 YWJlYmZmZWI4MGV; C:\Windows\System32\drivers\YWJlYmZmZWI4MGV.sys [128696 2018-09-30] (clairavauxtechnology.com -> )
2018-08-21 22:10 - 2018-08-21 22:10 - 001115941 _____ () C:\ProgramData\1.exe
2018-08-21 22:10 - 2018-08-21 22:11 - 005865472 _____ () C:\ProgramData\2.exe
C:\Windows\System32\drivers\YWJlYmZmZWI4MGV.sys
2018-08-23 21:36 - 2018-08-23 21:36 - 000959488 _____ () C:\Program Files (x86)\Common Files\finder.exe
2018-08-21 20:59 - 2018-08-23 12:56 - 001925632 _____ (Igor Pavlov) C:\Users\TM 161\AppData\Roaming\dwn.exe
2018-09-06 15:55 - 2018-08-22 02:45 - 000240128 ___SH () C:\Users\TM 161\AppData\Roaming\JUplwUQDOu.exe
2018-08-24 20:58 - 2018-08-24 20:58 - 000007605 _____ () C:\Users\TM 161\AppData\Local\Resmon.ResmonCfg
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai un petit problème quand j"ecris le script puis que je tape sur corriger le logiciel m'envoie le message suivant :

"le fichier fixlist doit être dans le même dossier que l'outil."

Que dois-je faire?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 mars 2020 à 14:31
Place le programme FRST sur le bureau
ouvre le bloc-note
colle le script donné plus haut
enregistre le fichier sur le bureau sous le nom de fixlist.txt
Relance FRST puis Corriger.
0
Voici le fichier fixlog en question via pijjoint:

https://pjjoint.malekal.com/files.php?id=20200322_r6u9d7w8e6

Le problème est partit maitenant je peux google chrome merci!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 mars 2020 à 18:14
De rien,

change tous tes mots de passe,

Termine par un nettoyage MBAM :
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.


~~

Enfin pour protéger ton PC :
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués

0
Bonsoir ayant le même problème et ayant aussi effectué l'analyse par FRST voici les trois liens générés:

FRST
https://pjjoint.malekal.com/files.php?id=FRST_20200508_t9e7k15c5z5
ADDITION
https://pjjoint.malekal.com/files.php?id=20200508_j9j9k13z12z10
SHORTCUT
https://pjjoint.malekal.com/files.php?id=20200508_d13d8n5o15k13
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 mai 2020 à 23:19
Salut,

Le message "géré par l'organisation" sur les navigateurs WEB, c'est à cause d'Avast!.
Voir là : https://www.malekal.com/supprimer-gerer-par-votre-organisation-sur-chrome-ou-firefox/

Au pire désinstaller Avast! pour laisser Windows Defender.

Sinon bcp de malwares.


Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
S2 odcnwvvd; C:\windows\SysWOW64\odcnwvvd\pbcwrnol.exe [X]
"odcnwvvd" => service a été déverrouillé. <==== ATTENTION
Startup: C:\Users\yanne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DS4Windows.lnk [2019-08-08]
ShortcutTarget: DS4Windows.lnk -> C:\Users\yanne\Downloads\DS4Windows.exe (Pas de fichier)
GroupPolicy: Restriction - Chrome <==== ATTENTION
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
CHR HKU\S-1-5-21-674255295-560071280-1377494932-1001\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {3B977130-EBB6-4298-B7F8-E19EA0006010} - System32\Tasks\Opera scheduled Autoupdate 2796787680 => C:\Users\yanne\AppData\Roaming\Microsoft\Windows\rvcvjuvc\jvgvverh.exe <==== ATTENTION
Task: {1E664A5D-ED58-42D6-8AD5-B638F8324566} - System32\Tasks\hundreds_laxmihundreds_laxmi => C:\Users\yanne\AppData\Local\Catfish.exe
Task: {AD3FDDD4-DCEE-4F45-A07D-4ADDCEE5C21B} - System32\Tasks\waveringwavering => C:\Program Files (x86)\Crosser\francophone.exe
Task: {AEC8AD5F-9471-4969-B836-9D45A901DF35} - System32\Tasks\crackercracker => C:\Program Files (x86)\Gladiolus\Cel.exe
Task: {AFFD02B2-702F-40DB-9F16-EE144F1013B0} - System32\Tasks\topaz residuetopaz residue => C:\Program Files (x86)\Sacco\Catfish.exe
Task: {B37A0DC7-79F4-4C68-9A75-239CABFB93A6} - System32\Tasks\menumenu => C:\Program Files (x86)\locations\locations.exe
Task: {BFC58DAA-D645-4C40-B25A-4CCF4F91A0DB} - System32\Tasks\F9FC2F18-16FD-72C0-780F-6818DE375DF1 => C:\WINDOWS\SysWOW64\regsvr32.exe /n /s /i:"/4b0f06da536fbe39 /q" "C:\PROGRA~3\F5F3CC~1\{F3A43~1."
Task: {C303661A-414F-4E21-A4C6-11040E0A48EC} - System32\Tasks\{A8613C44-2FBE-406E-85C8-D484A50006A7} => C:\Program Files (x86)\Jetmedia\NativeDesktopMediaService\watchdog.exe <==== ATTENTION
Task: {E6A15096-8177-4685-8118-CF9EC80773CD} - System32\Tasks\3CC5E9E8-E6CA-319D-C825-F0293D27773E => C:\Users\yanne\AppData\Local\Temp\{4C7C2~1\mi.exe <==== ATTENTION
S1 YmIwYTRkYWVkOGY4; C:\windows\system32\drivers\YmIwYTRkYWVkOGY4 [78728 2019-04-07] (technologiechavanac.com -> ) <==== ATTENTION
S1 MDc4M; C:\windows\system32\drivers\MDc4M [78216 2019-04-11] (> ) <==== ATTENTION
2019-10-26 00:17 - 2019-10-26 00:17 - 005719752 _____ (Microsoft Corporation) C:\Users\yanne\setup.exe
2019-04-08 22:24 - 2019-04-08 22:24 - 000103632 _____ (NirSoft) C:\Users\yanne\AppData\Roaming\1554755084936.exe
2019-07-08 22:01 - 2019-07-08 22:01 - 000000002 _____ () C:\Users\yanne\AppData\Roaming\acc.txt
2020-03-08 14:59 - 2020-03-08 14:59 - 000000025 _____ () C:\Users\yanne\AppData\Roaming\ergfdsc.exe
2020-03-08 14:59 - 2020-03-08 14:59 - 002279424 _____ () C:\Users\yanne\AppData\Roaming\regfvdfds.exe
2019-10-23 11:28 - 2020-04-15 17:28 - 000000128 _____ () C:\Users\yanne\AppData\Roaming\winscp.rnd
2019-04-08 22:24 - 2019-04-08 22:24 - 007906816 _____ () C:\Users\yanne\AppData\Local\agent.dat
2019-04-08 22:24 - 2019-04-08 22:25 - 053905152 _____ (Google Inc.) C:\Users\yanne\AppData\Local\ChromeSetup.exe
2019-04-08 22:24 - 2019-04-08 22:24 - 000070992 _____ () C:\Users\yanne\AppData\Local\Config.xml
2019-04-08 22:24 - 2019-04-08 22:24 - 000005568 _____ () C:\Users\yanne\AppData\Local\md.xml
2019-04-08 22:24 - 2019-04-08 22:24 - 000126464 _____ () C:\Users\yanne\AppData\Local\noah.dat
2019-04-07 01:00 - 2020-04-29 15:06 - 000010455 _____ () C:\Users\yanne\AppData\Local\oobelibMkey.log
2019-04-08 22:24 - 2019-04-08 22:25 - 000722944 _____ () C:\Users\yanne\AppData\Local\sha.db
2019-04-08 22:24 - 2019-04-08 22:24 - 002037807 _____ () C:\Users\yanne\AppData\Local\Unafan.tst
2019-04-08 22:24 - 2019-04-08 22:24 - 000032038 _____ () C:\Users\yanne\AppData\Local\uninstall_temp.ico
2019-04-08 22:24 - 2019-04-08 22:48 - 000352855 _____ () C:\Users\yanne\AppData\Local\Vaiain.bin
EmptyTemp:
RemoveProxy:
Reboot:
End::


Enregistre puis
Démarre Windows en mode sans échec :


3- Relance FRST puis clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
0