winservice86, my pc backup, vuup... se reinstallent sans arr

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

esteban232

winservice86, my pc backup, vuup... se reinstallent sans arr

par esteban232 »

bonjour,

plusieurs logiciels, dont my backup pc, winservice et autres se reinstallent sans arret...
apres deinstallation...je suis pas un pro niveau pc, et j'ai vraiment besoin d'aide rapidement...

merci de m'aider pour une marche a suivre,

stephane
esteban232

Re: winservice86, my pc backup, vuup... se reinstallent sans

par esteban232 »

voici le scan adw cleaner :
je le mets en pj aussi, merci bcp

# AdwCleaner v4.202 - Rapport créé le 25/04/2015 à 16:59:26
# Mis à jour le 23/04/2015 par Xplode
# Base de données : 2015-04-23.2 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Olivier - PCOLIVIER
# Exécuté depuis : C:\Users\Olivier\Desktop\adwcleaner_4.202.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : CltMngSvc
[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem
Service Supprimé : SPPD

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\SearchProtect
[#] Dossier Supprimé : C:\Program Files (x86)\winservice86
Dossier Supprimé : C:\Program Files (x86)\OLBPre
Dossier Supprimé : C:\Users\Olivier\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Olivier\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\Olivier\AppData\Roaming\VOPackage
Dossier Supprimé : C:\Users\Olivier\AppData\Roaming\8D6ADFFF-1429966136-E211-913C-C48508831891
Dossier Supprimé : C:\Users\Olivier\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Dossier Supprimé : C:\Users\Olivier\AppData\Roaming\Mozilla\Firefox\Profiles\5nub09x2.default\Extensions\[email protected]
Fichier Supprimé : C:\WINDOWS\apppatch\apppatch64\vcldr64.dll
Fichier Supprimé : C:\WINDOWS\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
Fichier Supprimé : C:\WINDOWS\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb
Fichier Supprimé : C:\WINDOWS\AppPatch\nbin\VC32Loader.dll
Fichier Supprimé : C:\Users\Olivier\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Olivier\Desktop\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Olivier\AppData\Roaming\Mozilla\Firefox\Profiles\5nub09x2.default\searchplugins\trovi.xml

***** [ Tâches planifiées ] *****

Tâche Supprimée : globalUpdateUpdateTaskMachineCore
Tâche Supprimée : globalUpdateUpdateTaskMachineUA
Tâche Supprimée : c365ecff-636c-4534-b5ad-25a06f87a3c8-1-6
Tâche Supprimée : c365ecff-636c-4534-b5ad-25a06f87a3c8-1-7
Tâche Supprimée : c365ecff-636c-4534-b5ad-25a06f87a3c8-10_user
Tâche Supprimée : c365ecff-636c-4534-b5ad-25a06f87a3c8-3
Tâche Supprimée : c365ecff-636c-4534-b5ad-25a06f87a3c8-4
Tâche Supprimée : c365ecff-636c-4534-b5ad-25a06f87a3c8-5
Tâche Supprimée : c365ecff-636c-4534-b5ad-25a06f87a3c8-5_user
Tâche Supprimée : c365ecff-636c-4534-b5ad-25a06f87a3c8-6
Tâche Supprimée : c365ecff-636c-4534-b5ad-25a06f87a3c8-7

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SOFTWARE\94a913f2-eaae-4a20-a59a-44ac57f9bdf2
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\winservice86-nv
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\winservice86-nv
Clé Supprimée : HKLM\SOFTWARE\winservice86
Clé Supprimée : HKLM\SOFTWARE\SPPDCOM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winservice86
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:8877;hxxps=127.0.0.1:8877
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>;

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v37.0.2 (x86 fr)

[5nub09x2.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Trovi");

-\\ Google Chrome v42.0.2311.90

[C:\Users\Olivier\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3 ... 30TB_sp_ch
[C:\Users\Olivier\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
[C:\Users\Olivier\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb
[C:\Users\Olivier\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://www.trovi.com/?gd=&ctid=CT3317919&octid ... 30TB_sp_ch
[C:\Users\Olivier\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : hxxp://www.trovi.com/?gd=&ctid=CT3317919&octid ... 30TB_sp_ch
[C:\Users\Olivier\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Default_Search_Provider_Data] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3 ... 30TB_sp_ch

*************************

AdwCleaner[R0].txt - [31526 octets] - [25/04/2015 11:48:40]
AdwCleaner[R10].txt - [2214 octets] - [25/04/2015 16:34:06]
AdwCleaner[R11].txt - [2275 octets] - [25/04/2015 16:42:13]
AdwCleaner[R12].txt - [12906 octets] - [25/04/2015 16:58:59]
AdwCleaner[R1].txt - [31587 octets] - [25/04/2015 11:53:03]
AdwCleaner[R2].txt - [13307 octets] - [25/04/2015 13:15:54]
AdwCleaner[R3].txt - [2562 octets] - [25/04/2015 13:27:10]
AdwCleaner[R4].txt - [18670 octets] - [25/04/2015 13:34:41]
AdwCleaner[R5].txt - [18641 octets] - [25/04/2015 13:59:07]
AdwCleaner[R6].txt - [22241 octets] - [25/04/2015 14:06:23]
AdwCleaner[R7].txt - [2472 octets] - [25/04/2015 14:29:33]
AdwCleaner[R8].txt - [12628 octets] - [25/04/2015 15:31:18]
AdwCleaner[R9].txt - [13807 octets] - [25/04/2015 16:12:13]
AdwCleaner[S0].txt - [25678 octets] - [25/04/2015 12:44:12]
AdwCleaner[S1].txt - [11630 octets] - [25/04/2015 13:22:53]
AdwCleaner[S2].txt - [5572 octets] - [25/04/2015 14:18:31]
AdwCleaner[S3].txt - [12945 octets] - [25/04/2015 16:27:15]
AdwCleaner[S4].txt - [12033 octets] - [25/04/2015 16:59:26]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [12094 octets] ##########
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: winservice86, my pc backup, vuup... se reinstallent sans

par angelique »

  • Télécharge sur ton Bureau pas ailleurs FRST.EXE:

    Image

    La page de téléchargement : http://www.bleepingcomputer.com/downloa ... scan-tool/
    Le téléchargement se fait à partir des boutons bleus Download – choisissez la version 32 ou 64 bits selon l’architecture de votre système.
    (Au pire si vous êtes en 64 bits et que vous prenez la version 32 bits, vous aurez un message disant que cette version ne peux fonctionner – cela n’endommage pas le système).

    !! Placez le programme sur le bureau et pas ailleurs!!
  • Execute FRST.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
    Le scan se lance, les éléments scannés apparaissent en haut.
  • Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )


    Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
esteban232

Re: winservice86, my pc backup, vuup... se reinstallent sans

par esteban232 »

super, merci pour votre reponse,

voici mon rapport FRST.TXT : http://pjjoint.malekal.com/files.php?id ... 11g11x9b14

et le rapport addition.txt : http://pjjoint.malekal.com/files.php?id ... 0v15u12e15

merci beaucoup encore pour votre aide précieuse,

Stéphane
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: winservice86, my pc backup, vuup... se reinstallent sans

par angelique »

  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
    Copie/colle dedans ce qui suit :

    S3 bicocufi; C:\Users\Olivier\AppData\Roaming\8D6ADFFF-1429960610-E211-913C-C48508831891\jnspE16.tmp [X]
    S3 fejebuci; C:\Users\Olivier\AppData\Roaming\8D6ADFFF-1424520679-E211-913C-C48508831891\nsoC49F.tmpfs [X]
    S3 lefyzuto; C:\Users\Olivier\AppData\Roaming\8D6ADFFF-1424520679-E211-913C-C48508831891\jnsm26D9.tmp [X]
    S3 nijyxibi; C:\Users\Olivier\AppData\Roaming\8D6ADFFF-1429542294-E211-913C-C48508831891\jnscCAB.tmp [X]
    S3 wuzolygu; C:\Users\Olivier\AppData\Roaming\8D6ADFFF-1429960610-E211-913C-C48508831891\nsvD03C.tmpfs [X]
    S3 xelehyqi; C:\Users\Olivier\AppData\Roaming\8D6ADFFF-1429542294-E211-913C-C48508831891\nscA97F.tmp [X]
    Task: {14C12723-7F18-49A0-B794-DA6392C85BF4} - \Updater19962.exe No Task File <==== ATTENTION
    Task: {1E15E373-9F12-4AF1-8B94-E6B91D4AD698} - System32\Tasks\tEv6bzSuNAyaW1lZSzDQpWN0Ez => C:\Users\Olivier\AppData\Roaming\tEv6bzSuNAyaW1lZSzDQpWN0Ez.exe <==== ATTENTION
    Task: {21285F31-E452-4314-8BD4-9B14FB6DCA0A} - System32\Tasks\qdhIycbDTH5bYrN => C:\Users\Olivier\AppData\Roaming\qI7O2w3\bBcOCJb.exe [2015-04-25] ( )
    Task: {34B7D977-DE3E-44CD-A893-2436CE49C466} - \avaavaevy No Task File <==== ATTENTION
    Task: {3FB30D06-45F6-4E9C-88AE-D97555252C68} - System32\Tasks\WIN-fdfEfEfAfC => C:\Users\Olivier\AppData\Roaming\~bceoysg.exe
    Task: {4E5F50C1-64B1-4FB1-982C-6A730019D7F1} - System32\Tasks\De3inLEDzOEsFp8 => C:\Users\Olivier\AppData\Roaming\wq8dPqg\Li3Y1ri.exe [2015-04-25] ( )
    Task: {57AD8E3F-D0CE-418C-AD4F-257D55750A91} - System32\Tasks\WIN-statsAdmin => C:\Users\Olivier\AppData\Local\Microsoft\WinU\~jnvysxl.exe <==== ATTENTION
    Task: {7D4C4383-66C3-4F16-B0A6-555BED9AAECC} - System32\Tasks\{C1A70016-8A72-4281-845C-D211D7F4DE5B} => pcalua.exe -a C:\Users\Olivier\AppData\Local\onlysearch\onlysearch\1.3.15.4\onlysetup.exe -c /uninstl
    Task: {891628DF-8591-49A8-AC03-CAC326C6C876} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\Olivier\AppData\Roaming\~ssvwjgl.exe
    Task: {8B6FA7C1-B0F3-4B28-B0BC-5EED2BDD8961} - System32\Tasks\D7pjwgs => C:\Users\Olivier\AppData\Roaming\D7pjwgs.exe <==== ATTENTION
    Task: {A2B97442-0DBC-4857-AEDC-19BA96C31024} - System32\Tasks\uXN06erIds5Isry => C:\Users\Olivier\AppData\Roaming\BoWSzme\iozCFGE.exe [2015-03-25] ( )
    Task: {AB22A068-34A8-4E27-8DBB-32BF37F22BDE} - \avaavbxvba No Task File <==== ATTENTION
    Task: {CB80B953-C702-48F6-A430-2F25D5E4497E} - System32\Tasks\WIN-statsSystem => C:\Users\Olivier\AppData\Local\Microsoft\WinU\~oelahyg.exe
    Task: {E7544C17-7B82-4CF9-A42F-E995461E7695} - System32\Tasks\{ADA36830-0C33-4B17-A1B9-7C1A963D6D97} => pcalua.exe -a "C:\Program Files (x86)\HomeTab\unins000.exe"
    Task: C:\WINDOWS\Tasks\D7pjwgs.job => C:\Users\Olivier\AppData\Roaming\D7pjwgs.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\tEv6bzSuNAyaW1lZSzDQpWN0Ez.job => C:\Users\Olivier\AppData\Roaming\tEv6bzSuNAyaW1lZSzDQpWN0Ez.exe <==== ATTENTION
    C:\Users\Olivier\AppData\Roaming\tEv6bzSuNAyaW1lZSzDQpWN0Ez.exe
    C:\Users\Olivier\AppData\Roaming\qI7O2w3
    C:\Users\Olivier\AppData\Roaming
    C:\Users\Olivier\AppData\Roaming\wq8dPqg
    C:\Users\Olivier\AppData\Local\Microsoft\WinU
    C:\Users\Olivier\AppData\Local\onlysearch
    C:\Users\Olivier\AppData\Roaming\~ssvwjgl.exe
    C:\Users\Olivier\AppData\Roaming\D7pjwgs.exe
    C:\Users\Olivier\AppData\Roaming\BoWSzme
    C:\Program Files (x86)\HomeTab
    C:\WINDOWS\pss\hqghumeaylnlf.lnk.Startup
    C:\WINDOWS\pss\MyPC Backup.lnk.Startup
    C:\Users\Olivier\AppData\Roaming\8D6ADFFF-1429960610-E211-913C-C48508831891
    C:\ProgramData\SetStretch.exe
    C:\Users\Olivier\AppData\Local\Temp\EsgInstallerx64Stub.exe
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DATAMNGR" /f
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\fst_fr_130" /f
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Only-search" /f
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Optimizer Pro" /f
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Yontoo Desktop" /f
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    ProxyEnable: [S-1-5-19] => Internet Explorer proxy is enabled.
    ProxyServer: [S-1-5-19] => http=127.0.0.1:8877
    ProxyEnable: [S-1-5-20] => Internet Explorer proxy is enabled.
    ProxyServer: [S-1-5-20] => http=127.0.0.1:8877
    2015-04-25 16:52 - 2015-04-25 16:52 - 00000000 ____D () C:\Users\Olivier\AppData\Roaming\8D6ADFFF-1429973566-E211-913C-C48508831891
    2015-04-25 16:50 - 2015-04-25 22:54 - 00000000 ____D () C:\Program Files (x86)\061a6e9a-5998-4b81-8559-d180ed9f7193
    2015-04-25 13:20 - 2015-04-25 13:21 - 00000000 ____D () C:\Users\Olivier\AppData\Local\8D6ADFFF-1429968036-E211-913C-C48508831891
    2015-04-25 09:12 - 2015-04-25 09:12 - 00003284 _____ () C:\WINDOWS\System32\Tasks\qdhIycbDTH5bYrN
    2015-04-25 09:12 - 2015-04-25 09:12 - 00003244 _____ () C:\WINDOWS\System32\Tasks\De3inLEDzOEsFp8
    2015-04-25 09:12 - 2015-04-25 09:12 - 00000000 ____D () C:\Users\Olivier\AppData\Roaming\wq8dPqg
    2015-04-25 09:12 - 2015-04-25 09:12 - 00000000 ____D () C:\Users\Olivier\AppData\Roaming\qI7O2w3
    2015-04-21 13:36 - 2015-04-21 13:36 - 00628688 _____ (CMI Limited) C:\Users\Olivier\AppData\Local\nsy7BF7.tmp
    2015-04-20 17:05 - 2015-04-25 13:43 - 00000000 ____D () C:\Users\Olivier\AppData\Local\8D6ADFFF-1429549558-E211-913C-C48508831891
    2015-04-09 12:43 - 2015-04-25 15:32 - 00000004 _____ () C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
    2015-04-08 10:43 - 2015-04-25 17:00 - 00004068 _____ () C:\WINDOWS\System32\Tasks\tEv6bzSuNAyaW1lZSzDQpWN0Ez
    2015-04-08 10:43 - 2015-04-25 17:00 - 00004030 _____ () C:\WINDOWS\System32\Tasks\D7pjwgs
    2015-04-08 10:43 - 2015-04-25 17:00 - 00001052 _____ () C:\WINDOWS\Tasks\tEv6bzSuNAyaW1lZSzDQpWN0Ez.job
    2015-04-08 10:43 - 2015-04-25 17:00 - 00001014 _____ () C:\WINDOWS\Tasks\D7pjwgs.job
    2015-03-31 10:14 - 2015-03-31 10:14 - 00005655 _____ () C:\Users\Olivier\AppData\Roaming\tEv6bzSuNAyaW1lZSzDQpWN0Ez
    2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Olivier\AppData\Roaming\D7pjwgs
    2015-04-25 09:12 - 2015-03-25 11:58 - 00000000 ____D () C:\Users\Olivier\AppData\Roaming\BoWSzme
    2015-04-20 16:29 - 2015-02-24 17:37 - 00000000 ____D () C:\Program Files (x86)\c2a69466-1b6a-479d-a186-8814fde96b52
    2015-04-20 16:29 - 2015-02-21 13:15 - 00000000 ____D () C:\Program Files (x86)\f9481e41-3246-487b-ad8a-f8aa6e65596b
    2015-04-20 16:29 - 2015-02-19 23:33 - 00000000 ____D () C:\Program Files (x86)\5c61a21a-ba41-40bb-a6dc-33bff59a4a59
    2015-04-20 16:29 - 2013-01-11 13:14 - 00000000 ____D () C:\Program Files (x86)\ASIX Electronics Corporation
    2015-03-31 10:14 - 2015-03-31 10:14 - 0005655 _____ () C:\Users\Olivier\AppData\Roaming\tEv6bzSuNAyaW1lZSzDQpWN0Ez
    2015-02-21 19:09 - 2015-02-21 19:09 - 0628496 _____ (CMI Limited) C:\Users\Olivier\AppData\Local\nshAA7C.tmp
    EmptyTemp:
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
  • Réinitialise ton navigateur:

    Internet Explorer et modules complémentaires / moteurs de recherche : http://forum.malekal.com/
    Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
    Google Chrome : http://forum.malekal.com/google-chrome- ... 35837.html
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
esteban232

Re: winservice86, my pc backup, vuup... se reinstallent sans

par esteban232 »

merci bcp,

voila le rapport fixlog : http://pjjoint.malekal.com/files.php?id ... 2e14y12n13

merci pour votre aide,

stephane
esteban232

Re: winservice86, my pc backup, vuup... se reinstallent sans

par esteban232 »

j'ai l'air de ne plus avoir les programmes pour l'instant, mais il en reste encore un qui n'est pas parti, c'est "search project", dois-je le désinstaller manuellement ?

J'attends votre réponse concernant mon rapport fixlog...

Merci encore

Stephane
esteban232

Re: winservice86, my pc backup, vuup... se reinstallent sans

par esteban232 »

autre remarque : mybackup pc n'est plus installé dans les programmes, mais il vient de me redemander si je voulais faire une sauvegarde sauvegarde...comment arreter cela ???

je sais pas si on va y arriver...

Stephane
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: winservice86, my pc backup, vuup... se reinstallent sans

par angelique »

j'ai l'air de ne plus avoir les programmes pour l'instant, mais il en reste encore un qui n'est pas parti, c'est "search project", dois-je le désinstaller manuellement ?
Ou ?


==> refait un nouveau rapport frst.txt et addition.txt
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
esteban232

Re: winservice86, my pc backup, vuup... se reinstallent sans

par esteban232 »

search project est présent dans programme et fonctionalité encore...

Par contre comme ecrit plus haut, my backup pc n'y est plus, mais il y avait tout à l'heure une fenetre my backup pc qui apparaissait me demandant de faire une sauvegarde...

De plus, je voulais demander si ces programmes pouvaient revenir du à l'endroit ou on se connecte sur internet, car hier j'etais chez quelqu'un, et y avait plus rien, je suis revenu che moi, me connectant à la box, et des programmes sont revenus...est-ce possible ou cela viendrait de l'ordi meme et n'a rien à voir avec la connexion ?

enfin dernière question, est-ce que avec les manipulations que l'on va faire cela est sur que tout va etre bien nettoyer dans l'ensemble de l'ordinateur ?
voici mes 2 rapports :

frst : http://pjjoint.malekal.com/files.php?id ... j7c13r9v11

addition : http://pjjoint.malekal.com/files.php?id ... 0i14n11u14

merci encore de tout coeur pour votre aide,

stephane
Malekal_morte
Messages : 113189
Inscription : 10 sept. 2005 13:57

Re: winservice86, my pc backup, vuup... se reinstallent sans

par Malekal_morte »

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutorial-farbar ... -frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

AppInit_DLLs: C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC64LO~1.DLL => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64Loader.dll [277264 2015-04-13] (Client Connect LTD)
AppInit_DLLs-x32: C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32Loader.dll [233232 2015-04-13] (Client Connect LTD)
CHR HomePage: Default -> hxxp://www.trovi.com/?gd=&ctid=CT3317919&octid ... 30TB_sp_ch [Pays NL - 195.78.120.88]
2015-04-26 14:44 - 2015-04-26 15:00 - 00000000 ____D () C:\ProgramData\{66958bc8-ed5e-80f0-6695-58bc8ed52f23}
2015-04-26 14:44 - 2015-04-26 14:44 - 00000000 ____D () C:\Users\Olivier\AppData\Roaming\8D6ADFFF-1430052249-E211-913C-C48508831891
2015-04-26 14:42 - 2015-04-26 14:47 - 00006150 _____ () C:\WINDOWS\System32\Tasks\391b6917-5b63-4a44-bbbc-b4ca13f9326b-1-7
2015-04-26 14:42 - 2015-04-26 14:47 - 00006150 _____ () C:\WINDOWS\System32\Tasks\391b6917-5b63-4a44-bbbc-b4ca13f9326b-1-6
2015-04-26 14:42 - 2015-04-26 14:47 - 00005458 _____ () C:\WINDOWS\System32\Tasks\391b6917-5b63-4a44-bbbc-b4ca13f9326b-5
2015-04-26 14:41 - 2015-04-26 14:47 - 00008530 _____ () C:\WINDOWS\System32\Tasks\391b6917-5b63-4a44-bbbc-b4ca13f9326b-7
2015-04-26 14:41 - 2015-04-26 14:47 - 00008530 _____ () C:\WINDOWS\System32\Tasks\391b6917-5b63-4a44-bbbc-b4ca13f9326b-6
2015-04-26 14:41 - 2015-04-26 14:47 - 00007170 _____ () C:\WINDOWS\System32\Tasks\391b6917-5b63-4a44-bbbc-b4ca13f9326b-4
2015-04-26 14:41 - 2015-04-26 14:47 - 00007170 _____ () C:\WINDOWS\System32\Tasks\391b6917-5b63-4a44-bbbc-b4ca13f9326b-3
2015-04-26 14:41 - 2015-04-26 14:47 - 00003712 _____ () C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineCore
2015-04-26 14:41 - 2015-04-26 14:41 - 00003946 _____ () C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineUA
2015-04-26 14:40 - 2015-04-26 14:40 - 00000000 ____D () C:\Program Files (x86)\OLBPre
2015-04-26 14:39 - 2015-04-26 15:00 - 00000000 ____D () C:\Program Files (x86)\SearchProtect
2015-04-26 14:39 - 2015-04-26 14:39 - 00003482 _____ () C:\WINDOWS\System32\Tasks\avaavbxvba
2015-04-26 14:39 - 2015-04-26 14:39 - 00000000 ____D () C:\Users\Olivier\AppData\Local\SearchProtect
2015-04-26 00:02 - 2015-04-26 00:02 - 00000000 ____D () C:\Users\Olivier\AppData\Roaming\jdvoicemail
2015-04-26 00:02 - 2015-04-26 00:02 - 00000000 ____D () C:\Users\Olivier\AppData\Roaming\Inventivio
CHR Extension: (Adblock Plus) - C:\Users\Olivier\AppData\Local\Google\Chrome\User Data\Default\Extensions\afkdehgifkgjdcdlbfkjnmaeagepfbgp [2015-04-25]
Task: {082C2C6E-D395-41B7-BB33-9D77922C6AD6} - System32\Tasks\avaavbxvba => C:\Users\Olivier\AppData\Local\avaavbxvba\avaavbxvba.exe <==== ATTENTION
Task: {510027ED-6C59-4F16-81E0-DD322C8B6C7D} - System32\Tasks\391b6917-5b63-4a44-bbbc-b4ca13f9326b-3 => C:\Program Files (x86)\winservice86\391b6917-5b63-4a44-bbbc-b4ca13f9326b-3.exe <==== ATTENTION
Task: {68C29831-6746-41B1-A9D0-65AAA1D889E5} - System32\Tasks\391b6917-5b63-4a44-bbbc-b4ca13f9326b-5_user => C:\Program Files (x86)\winservice86\391b6917-5b63-4a44-bbbc-b4ca13f9326b-5.exe <==== ATTENTION
Task: {69CBB8B5-516C-415E-8136-2C89329ACD4A} - System32\Tasks\391b6917-5b63-4a44-bbbc-b4ca13f9326b-4 => C:\Program Files (x86)\winservice86\391b6917-5b63-4a44-bbbc-b4ca13f9326b-4.exe <==== ATTENTION
Task: {78384E39-63D8-41A6-8FF4-7C057D30A917} - System32\Tasks\391b6917-5b63-4a44-bbbc-b4ca13f9326b-10_user => C:\Program Files (x86)\winservice86\391b6917-5b63-4a44-bbbc-b4ca13f9326b-10.exe <==== ATTENTION
Task: {7F49773D-69DC-451D-9BCF-7D8C25E14C24} - System32\Tasks\391b6917-5b63-4a44-bbbc-b4ca13f9326b-6 => C:\Program Files (x86)\winservice86\391b6917-5b63-4a44-bbbc-b4ca13f9326b-6.exe <==== ATTENTION
Task: {8C130A98-A30D-49C4-BEA5-A66FD18C3EC6} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: {8CCD49DF-B4F6-48E0-B340-42B393A0F6DA} - System32\Tasks\391b6917-5b63-4a44-bbbc-b4ca13f9326b-5 => C:\Program Files (x86)\winservice86\391b6917-5b63-4a44-bbbc-b4ca13f9326b-5.exe <==== ATTENTION
Task: {91A80B0C-632F-4E54-988C-A9916773AFC8} - System32\Tasks\391b6917-5b63-4a44-bbbc-b4ca13f9326b-1-6 => C:\Program Files (x86)\winservice86\391b6917-5b63-4a44-bbbc-b4ca13f9326b-1-6.exe <==== ATTENTION
Task: {B3BE98AA-FA90-4F27-8234-B3BBAD4E408A} - System32\Tasks\391b6917-5b63-4a44-bbbc-b4ca13f9326b-7 => C:\Program Files (x86)\winservice86\391b6917-5b63-4a44-bbbc-b4ca13f9326b-7.exe <==== ATTENTION
Task: {BC63CC35-7AB4-4B31-99EB-A9CD78063ED6} - System32\Tasks\LaunchPreSignup => C:\Program Files (x86)\OLBPre\OLBPre.exe [2015-04-25] ()


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : http://forum.malekal.com/
* Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
* Google Chrome : http://forum.malekal.com/google-chrome- ... 35837.html
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
esteban232

Re: winservice86, my pc backup, vuup... se reinstallent sans

par esteban232 »

bonjour malékal,

j'ai fait la manipulation, merci,

voici mon rapport fixlog : http://pjjoint.malekal.com/files.php?id ... 10r5l12n12

est-ce ok ?

au redémarrage, le logiciel search project est toujours dans programme et fonctionnalité, est-ce normal ?
dois-le supprimer dans programme et fonctionnalité ?
Dernière modification par esteban232 le 26 avr. 2015 19:24, modifié 1 fois.
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: winservice86, my pc backup, vuup... se reinstallent sans

par angelique »

Search Protect (HKLM-x32\...\SearchProtect) (Version: 2.22.30.32 - Client Connect LTD) <==== ATTENTION

c'est pas parcequ'il est dans la liste qu'il est actif !

Faut faire une recherche SearchProtect dans executer--> regedit pour le trouver style exemple :

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
esteban232

Re: winservice86, my pc backup, vuup... se reinstallent sans

par esteban232 »

merci pour la reponse....

je fouille dans regedit, mais je ne trouve pas...
(j'en ai trouvé 1, mais pas à l'emplacement donné, et il y a pas de unistall pour le desinstaller)
c'est marqué ceci sur la droite, quand je clique dessus, il y a 3 lignes au choix :
- par défaut
- environment
- install dir

dois-je appuyer sur un de ces là pour désinstaller le tout ?

est-ce que je peux pas le desintaller depuis programme et fonctionnalité ?

et je voulais aussi vous demander, est-ce que mon dernier rapport fixlog est ok ?
ou dois-je encore faire quelque chose ?

sincèrement merci,

stephane
Malekal_morte
Messages : 113189
Inscription : 10 sept. 2005 13:57

Re: winservice86, my pc backup, vuup... se reinstallent sans

par Malekal_morte »

Regarde là pour faire du ménage dans la liste des programmes : http://forum.malekal.com/supprimer-entr ... 44630.html

voici la suite :


Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/malwarebyte-ant ... les-virus/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'application.
Dans la liste, prends le scan log le plus récent.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »