shopping helper smartbar engine

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

jeffounet

shopping helper smartbar engine

par jeffounet »

PDT_013 bonjour je n'arrive pas a m'en débarrasser,voici le lien du rapport
http://pjjoint.malekal.com/files.php?id ... w9d15s15c5
j'ai fait le nettoyage avec ccleaner et adwcleaner....et mes connaissance en pc sont limitées.....merci
Avatar de l’utilisateur
angelique
Messages : 31847
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: shopping helper smartbar engine

par angelique »

  • Faire Adwcleaner https://telecharger.malekal.com/download/adwcleaner/ , onglet scan puis ensuite suppression ... un redémarrage peut être demandé. , voir > , et poste le rapport.
  • Télécharge sur ton Bureau pas ailleurs FRST.EXE:

    Image

    La page de téléchargement : http://www.bleepingcomputer.com/downloa ... scan-tool/
    Le téléchargement se fait à partir des boutons bleus Download – choisissez la version 32 ou 64 bits selon l’architecture de votre système.
    (Au pire si vous êtes en 64 bits et que vous prenez la version 32 bits, vous aurez un message disant que cette version ne peux fonctionner – cela n’endommage pas le système).

    !! Placez le programme sur le bureau et pas ailleurs!!
  • Execute FRST.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
    Le scan se lance, les éléments scannés apparaissent en haut.
  • Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )


    Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
jeffounet

Re: shopping helper smartbar engine

par jeffounet »

donc voici les rapport édité par FRST...bon courage
Addition.txt
FRST.txt
Addition.txt
jeffounet

Re: shopping helper smartbar engine

par jeffounet »

désolé il y a un doublon PDT_006
Malekal_morte
Messages : 113233
Inscription : 10 sept. 2005 13:57

Re: shopping helper smartbar engine

par Malekal_morte »

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutorial-farbar ... -frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [smrt] => C:\Program Files (x86)\ProductUI\Startup.exe [177664 2015-02-18] ()
HKLM-x32\...\Run: [mbot_fr_289] => [X]
HKLM-x32\...\Run: [mbot_fr_342] => [X]
FF Extension: jid05R3LLpyrG0a1kPDXAA8ZKmM0bgMjetpack - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\Extensions\[email protected] [2014-11-24]
FF Extension: organizesearchenginesmaltekrausde - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\Extensions\[email protected] [2014-12-13]
FF Extension: YouTubeAutoReplayarikvcom - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\Extensions\[email protected] [2014-11-23]
FF Extension: DDC359D1844A42a79AA188A850A938A8 - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8} [2014-11-24]
FF Extension: Word Proser - C:\Program Files (x86)\Mozilla Firefox\extensions\{d9a96531-b093-4d07-9e4c-9704a365c441} [2014-11-18]
FF Extension: No Name - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\extensions\[email protected] [Not Found]
FF Extension: No Name - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\extensions\[email protected] [Not Found]
FF Extension: No Name - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\extensions\[email protected] [Not Found]
FF Extension: No Name - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\extensions\[email protected] [Not Found]
FF Extension: No Name - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\extensions\[email protected] [Not Found]
2015-03-25 21:20 - 2015-03-25 21:20 - 00000000 ____D () C:\ProgramData\Packer7abd1f03-4407-4053-a033-724f570d658c
2015-03-25 21:20 - 2015-03-25 21:20 - 00000000 ____D () C:\Program Files (x86)\ProductUI
Task: {C9A6DC65-F77A-4132-A0F5-0FE68D0A9341} - System32\Tasks\PenWes => C:\Program Files (x86)\PenWes\dnshelper.exe <==== ATTENTION
Task: {880FF6DE-F425-4613-9725-AE872DB6CE62} - System32\Tasks\{B3982AC2-A079-4329-9028-68D6191078CD} => pcalua.exe -a C:\Users\jeffounet\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=tugs -simple=0 <==== ATTENTION
HKU\S-1-5-21-2417842782-1604703692-2802390380-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50237;https=127.0.0.1:50237 [Attention - Possible Proxy Malicieux]


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
* Google Chrome : http://forum.malekal.com/google-chrome- ... 35837.html
* Internet Explorer et modules complémentaires / moteurs de recherche : http://forum.malekal.com/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
jeffounet

Re: shopping helper smartbar engine

par jeffounet »

bonjour,j'ai bien créer le dossier sur le bureau fixlist.txt ...mais quand je lance frst et que je clic sur fix voici le message qu'il me donne .....No fixlist.txt found. The fixlist.txt should be in the same folder/directory the tool is located.
Avatar de l’utilisateur
hackinginterdit
Messages : 2385
Inscription : 10 mai 2008 13:45
Localisation : NANCY

Re: shopping helper smartbar engine

par hackinginterdit »

Bonjour,

FRST n'est pas sur ton bureau il est Running from C:\Users\jeffounet\Downloads
Clic droit sur FRST tu fais couper et tu viens sur le bureau et coller
jeffounet

Re: shopping helper smartbar engine

par jeffounet »

merci ....donc voici le rapport
Fixlog.txt
Avatar de l’utilisateur
angelique
Messages : 31847
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: shopping helper smartbar engine

par angelique »

c'est mieux ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
jeffounet

Re: shopping helper smartbar engine

par jeffounet »

non il est toujours la......
Avatar de l’utilisateur
angelique
Messages : 31847
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: shopping helper smartbar engine

par angelique »

Tu as réinitialisé ton navigateur comme expliqué précedemment ????


Refait un nouveau rapport frst.txt et addition.txt ; Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
jeffounet

Re: shopping helper smartbar engine

par jeffounet »

pour le navigateur c 'est fait et voici les rapports


http://pjjoint.malekal.com/files.php?re ... 11u5v11l12

http://pjjoint.malekal.com/files.php?re ... l8g8h13g15
FRST.txt
Addition.txt
Avatar de l’utilisateur
angelique
Messages : 31847
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: shopping helper smartbar engine

par angelique »

  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
    Copie/colle dedans ce qui suit :

    Task: {5642D06F-7E2C-476F-B2F2-7411EA2AD927} - \AutoKMS No Task File <==== ATTENTION
    Task: {C1286373-EF98-40B5-959D-D49B0D5096B4} - System32\Tasks\{92DBD790-EF39-4026-86E9-8A7FBF97AA3C} => pcalua.exe -a "C:\Program Files (x86)\ZHPDiag\ZHPhep.exe" -d "C:\Program Files (x86)\ZHPDiag"
    Task: {E111AA3A-E333-4DE8-9CE8-AEBDE87AED59} - System32\Tasks\{DAED1914-AEE1-4B0A-BB9E-B049C0B62B87} => pcalua.exe -a "C:\Program Files (x86)\ZHPDiag\ZHPFix\ZHPhep.exe" -d "C:\Program Files (x86)\ZHPDiag\ZHPFix"
    ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
    ProxyServer: [.DEFAULT] => http=127.0.0.1:50237;https=127.0.0.1:50237
    FF Extension: No Name - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\extensions\[email protected] [Not Found]
    FF Extension: No Name - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\extensions\[email protected] [Not Found]
    FF Extension: No Name - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\extensions\[email protected] [Not Found]
    FF Extension: No Name - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8} [Not Found]
    FF Extension: No Name - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\extensions\[email protected] [Not Found]
    FF Extension: No Name - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\extensions\[email protected] [Not Found]
    FF Extension: No Name - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\extensions\[email protected] [Not Found]
    FF Extension: No Name - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\extensions\[email protected] [Not Found]
    FF Extension: No Name - C:\Users\jeffounet\AppData\Roaming\Mozilla\Firefox\Profiles\5vogs6kk.default\extensions\[email protected] [Not Found]
    2015-03-29 17:46 - 2014-12-10 10:49 - 00000000 ____D () C:\ProgramData\600440862
    2015-03-29 17:46 - 2014-11-20 19:02 - 00000000 ____D () C:\Users\jeffounet\AppData\Local\8013
    2015-03-29 16:03 - 2014-12-10 10:49 - 00000000 ____D () C:\Program Files (x86)\92341038-24e2-4e87-b099-da1820a7b6db
    2015-03-29 16:03 - 2014-11-20 19:09 - 00000000 ____D () C:\Program Files (x86)\144c883b-3617-4347-8b0a-da274e0755ad
    2015-03-29 16:03 - 2014-11-19 22:52 - 00000000 ____D () C:\Program Files (x86)\147858fa-2f78-4c7e-8115-08192ee00db9
    2015-03-29 16:03 - 2014-11-18 23:26 - 00000000 ____D () C:\Program Files (x86)\21dc15f1-fa9a-4b15-a9f1-6c3216fe5b03
    2015-03-29 16:03 - 2014-11-18 23:13 - 00000000 ____D () C:\Program Files (x86)\963b4b46-b0c8-4bf5-84fa-bc34e9cbd9fa
    2015-03-29 16:03 - 2014-11-18 23:13 - 00000000 ____D () C:\Program Files (x86)\23ab68c3-3b6c-44f2-bcef-5709b771077a
    2014-12-10 10:49 - 2014-12-10 10:49 - 1402848 _____ (Enter) C:\Users\jeffounet\AppData\Roaming\DJW.exe
    2014-11-18 23:12 - 2014-11-18 23:12 - 1976736 _____ (enter) C:\Users\jeffounet\AppData\Roaming\FDWXI.exe
    2014-12-10 10:48 - 2014-12-10 10:48 - 2057184 _____ (Enter) C:\Users\jeffounet\AppData\Roaming\GVLTDPF.exe
    2014-11-19 22:52 - 2014-11-19 22:52 - 1975200 _____ (BrowserApp) C:\Users\jeffounet\AppData\Roaming\KQYO.exe
    2014-11-20 19:09 - 2014-11-20 19:09 - 1509272 _____ (HQuality-1.3V20.11) C:\Users\jeffounet\AppData\Roaming\LIFROE.exe
    2014-11-19 22:53 - 2014-11-19 22:53 - 1494432 _____ (BrowserApp) C:\Users\jeffounet\AppData\Roaming\NVLYDO.exe
    2014-11-20 19:09 - 2014-11-20 19:09 - 1996184 _____ (HQuality-1.3V20.11) C:\Users\jeffounet\AppData\Roaming\PJNIELN.exe
    2014-11-18 23:14 - 2014-11-18 23:14 - 1501600 _____ (enter) C:\Users\jeffounet\AppData\Roaming\RMH.exe
    2014-11-18 23:12 - 2014-11-18 23:12 - 1976728 _____ (HQ ProV18.11) C:\Users\jeffounet\AppData\Roaming\SKLSD.exe
    2014-11-18 23:14 - 2014-11-18 23:14 - 1501592 _____ (HQ ProV18.11) C:\Users\jeffounet\AppData\Roaming\YAKVG.exe
    2009-08-25 21:28 - 2009-07-18 03:57 - 0036136 _____ (Oberon Media) C:\ProgramData\FullRemove.exe
    2014-12-10 10:57 - 2014-12-10 10:57 - 0613057 _____ (CMI Limited) C:\Users\jeffounet\AppData\Local\nshE33F.tmp
    2014-11-18 23:30 - 2014-11-18 23:30 - 0613057 _____ (CMI Limited) C:\Users\jeffounet\AppData\Local\nsm9FCC.tmp
    2014-12-13 15:06 - 2014-12-13 15:06 - 0301608 _____ (VuuPC Limited) C:\Users\jeffounet\AppData\Local\nsr6C71.tmp
    2014-11-19 21:27 - 2014-11-19 21:26 - 0613057 _____ (CMI Limited) C:\Users\jeffounet\AppData\Local\nssD432.tmp
    2014-11-30 20:41 - 2014-11-30 20:41 - 0301608 _____ (VuuPC Limited) C:\Users\jeffounet\AppData\Local\nsv4DD.tmp
    2014-11-30 20:41 - 2014-11-30 20:41 - 0301608 _____ (VuuPC Limited) C:\Users\jeffounet\AppData\Local\nsv5AC9.tmp
    2014-11-18 23:35 - 2014-11-18 23:35 - 0301608 _____ (VuuPC Limited) C:\Users\jeffounet\AppData\Local\nsz1E31.tmp
    C:\ProgramData\pclunst.exe
    C:\Users\Public\AlexaNSISPlugin.2924.dll
    EmptyTemp:
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
  • réinitialise ton navigateur Ѡeb :

    Internet Explorer et modules complémentaires / moteurs de recherche : http://forum.malekal.com/
    Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
    Google Chrome : http://forum.malekal.com/google-chrome- ... 35837.html
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
jeffounet

Re: shopping helper smartbar engine

par jeffounet »

voila tout chaud le rapport
Fixlog.txt
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avatar de l’utilisateur
angelique
Messages : 31847
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: shopping helper smartbar engine

par angelique »

bon et c'est mieux là alors ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »