Double accent circonflexe, Bing qui se lance tout seul [résolu]

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

looker131
Messages : 2
Inscription : 02 juin 2021 10:07

Double accent circonflexe, Bing qui se lance tout seul [résolu]

par looker131 »

Depuis une semaine, je ne peux plus rajouter d'accent circonflexe sur les mots. Je viens de découvrir qui s'agirait peut^^etre d'un programme malveillant.
De plus, a chaque recherche google, bing ouvre un onglet avec la meme recherche.

Voici les liens demandés :

addition : https://pjjoint.malekal.com/files.php?i ... 1n6y7m5e10
frst : https://pjjoint.malekal.com/files.php?i ... 7u12p10y13
shortcut : https://pjjoint.malekal.com/files.php?i ... r11o7v15m5

enfin, je ne sais pas si c'est lié a tout ça mais le navigateur opera se réinstalle tout seul a chaque fois que je le désinstalle
Merci par avance.
Malekal_morte
Messages : 107619
Inscription : 10 sept. 2005 13:57

Re: Double accent circonflexe, Bing qui se lance tout seul

par Malekal_morte »

Bonjour,

Désinstalle tout ça pour faire du ménage :
CCleaner
CyberLink
Driver Easy
McAfee WebAdvisor


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-402484062-3603906776-1488157831-1001\...\Run: [cacaoweb] => "C:\Users\Théo Z\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplaye
HKU\S-1-5-21-402484062-3603906776-1488157831-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
HKU\S-1-5-21-402484062-3603906776-1488157831-1001\...\Run: [Chromium] => "c:\users\théo z\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory+
HKU\S-1-5-21-402484062-3603906776-1488157831-1001\...\Run: [waupdat3] => C:\Users\Théo Z\AppData\Roaming\waupdat3.exe [120832 2021-05-20] () [Fichier non signé]
Task: {4CBCBC4E-4B01-4F25-B9C7-A1F8C5B3B350} - System32\Tasks\Milimili => C:\Program Files (x86)\MIO\MIO.exe [282168 2017-02-06] (Tencent Technology(Shenzhen) Company Limited -> ) <==== ATTENTION
Task: {E2BA101F-A43A-4F66-9D46-FB883E9E5918} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe <==== ATTENTION
Task: {417FBFA0-310F-461E-BEDA-8C7CAF54E915} - System32\Tasks\Microsoft\Windows\AppxDeploymentClient\Microsoft.Security.Apptomi => rundll32.exe C:\ProgramData\DesktopsGrade\CodePlugknb\Nehm_secus50.dll,secl_MesouTM4D0
C:\ProgramData\DesktopsGrade
c:\users\théo z\appdata\local\chromium
2021-05-20 20:59 - 2021-05-20 20:57 - 000884736 ____C C:\Users\Théo Z\AppData\LocalLow\exuieaoEiI
2021-05-20 20:58 - 2021-05-20 20:58 - 000120832 ____C C:\Users\Théo Z\AppData\Roaming\waupdat3.exe
2021-05-20 20:58 - 2021-05-20 20:58 - 000120832 ____C C:\Users\Théo Z\AppData\Roaming\8216.tmp.exe
2015-12-30 00:44 - 2015-12-30 00:44 - 000082537 ____C () C:\Program Files (x86)\en.rtf
2021-05-20 20:58 - 2021-05-20 20:58 - 000000000 ____C () C:\Users\Théo Z\AppData\Roaming\7311.tmp
2021-05-20 20:58 - 2021-05-20 20:58 - 000000000 ____C () C:\Users\Théo Z\AppData\Roaming\8216.tmp
2021-05-20 20:58 - 2021-05-20 20:58 - 000120832 ____C () C:\Users\Théo Z\AppData\Roaming\8216.tmp.exe
2021-05-20 20:58 - 2021-05-20 20:58 - 000000000 ____C () C:\Users\Théo Z\AppData\Roaming\82F1.tmp
2019-04-08 22:12 - 2020-11-12 01:47 - 000001000 ____C () C:\Users\Théo Z\AppData\Roaming\AppData - Raccourci.lnk
2020-11-13 18:07 - 2020-11-13 18:07 - 000000016 ____C () C:\Users\Théo Z\AppData\Roaming\obs-virtualcam.txt
2021-05-20 20:58 - 2021-05-20 20:58 - 000120832 ____C () C:\Users\Théo Z\AppData\Roaming\waupdat3.exe
2021-05-11 09:53 - 2021-05-11 09:54 - 000000040 ____C () C:\Users\Théo Z\AppData\Roaming\~SiMPLEX.ini
2018-03-14 22:44 - 2018-03-14 22:57 - 000003584 ____C () C:\Users\Théo Z\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2021-05-21 21:30 - 2021-06-01 23:01 - 000000000 __HDC C:\ProgramData\Rndnir
S2 0185631529252286mcinstcleanup; C:\Users\THOZ~2\AppData\Local\Temp\018563~1.EXE -cleanup -nolog [X] <==== ATTENTION
S2 chromium; "C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe" /svc [X] <==== ATTENTION
S3 chromiumm; "C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe" /medsvc [X] <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)


2°)
Réinitialise/Répare les navigateurs WEB concerné(s) par les problèmes : 3)
Faire un nettoyage Malwarebytes Anti-Malware (MBAM ) version gratuite

4)
Refais un scan FRST et donne les nouveaux rapports via pjjoint
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
looker131
Messages : 2
Inscription : 02 juin 2021 10:07

Réussite et instructions

par looker131 »

Rebonjour,

Le premier fix a fonctionné ! Plus de problème pour les accents et bing.
J'ai placé 6640 fichiers en quarantaine avec malwarebytes.

addition : https://pjjoint.malekal.com/files.php?i ... o14b7t5n10
frst : https://pjjoint.malekal.com/files.php?r ... m12v11t6u5
shortcut : https://pjjoint.malekal.com/files.php?i ... 5d12c6p157

Merci encore.
Malekal_morte
Messages : 107619
Inscription : 10 sept. 2005 13:57

Re: Double accent circonflexe, Bing qui se lance tout seul

par Malekal_morte »

ok reste un petit truc.
Par contre tu as vraiment plein de programmes inutiles dont ceux mentionnés précédemment.
Faudrait faire du ménage.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
Task: {CB01C3C3-3FF5-41B1-866E-95E1EB8E0EA6} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)


Pour terminer, à lire : que faire après une attaque de virus informatique.
Change tes mots de passe et suis les instructions pour la bonne conduite pour ne plus te faire infecter.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »