Internet Explorer a cessé de fonctionner...

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Lymnoreia

Internet Explorer a cessé de fonctionner...

par Lymnoreia »

Bonjour,
Voila, j'avais ce message tout le temps alors que je n'utilise pas Internet Explorer, et en ouvrant le gestionnaire de tache je me suis rendu compte que j'avais une page internet explorer de lancer avec un lien pub que je n'arrive pas a supprimer en quittant le processus.

FRST
http://pjjoint.malekal.com/files.php?id ... 5x11z10z13

Addition
http://pjjoint.malekal.com/files.php?i ... 3y12u12q15

Merci d'avance pour le coup de main,
Malekal_morte
Messages : 113189
Inscription : 10 sept. 2005 13:57

Re: Internet Explorer a cessé de fonctionner...

par Malekal_morte »

Salut,

Désinstalle Spybot,


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutorial-farbar ... -frst/#fix


Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: {ABD81393-B922-43B1-936B-6B84E4848137} - System32\Tasks\sMi3JTY1 => C:\Users\PC\AppData\Roaming\sMi3JTY1.exe <==== ATTENTION
Task: {E2392E53-7FBD-499E-AEEF-F4643C25760E} - \Fr6IpIR2FkCyM7A4J7lPluVi3 No Task File <==== ATTENTION
Task: C:\Windows\Tasks\Fr6IpIR2FkCyM7A4J7lPluVi3.job => C:\Users\PC\AppData\Roaming\Fr6IpIR2FkCyM7A4J7lPluVi3.exe <==== ATTENTION
Task: C:\Windows\Tasks\sMi3JTY1.job => C:\Users\PC\AppData\Roaming\sMi3JTY1.exe <==== ATTENTION
Task: {51846CBA-3DA4-47D3-8980-4B3E0A2FA062} - System32\Tasks\{48A56AFB-3D13-4B7A-AC1E-ADE45BCD14DF} => pcalua.exe -a C:\Users\PC\AppData\Local\Temp\7zS586B.tmp\MicroInstallerNative.exe -d C:\Users\PC\AppData\Local\Temp\7zS586B.tmp
HKU\S-1-5-21-3917816347-627759343-1199517279-1000\...\Run: [GoogleChromeAutoLaunch_E0C490E4F78436E6B97C0C9536781A25] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
2015-05-20 23:06 - 2015-05-20 23:06 - 00000000 ____D () C:\Program Files (x86)\predm
2015-05-20 22:46 - 2015-05-20 22:46 - 00000000 ____D () C:\Users\PC\AppData\Roaming\xydoijah
2015-05-20 21:27 - 2015-05-20 21:27 - 00000000 ____D () C:\Users\PC\AppData\Roaming\yombhtwb
2015-05-20 21:03 - 2015-05-20 21:03 - 00000000 ____D () C:\Users\PC\AppData\Roaming\zpoxlwos
2015-05-20 07:53 - 2015-05-20 07:53 - 00000000 ____D () C:\Users\PC\AppData\Roaming\yrjvawth
2015-05-19 08:01 - 2015-05-19 08:01 - 00000000 ____D () C:\Users\PC\AppData\Roaming\mrregxyh
2015-05-21 12:11 - 2015-05-21 12:11 - 00000000 ____D () C:\Users\PC\AppData\Roaming\yxhnkztp
2015-05-19 07:30 - 2015-05-19 07:30 - 00000000 ____D () C:\Users\PC\AppData\Roaming\ocgpgbfr
2015-05-18 14:51 - 2015-05-18 14:51 - 00000000 __RHD () C:\MSOCache
2015-05-18 12:31 - 2015-05-18 16:17 - 00000000 ____D () C:\Program Files (x86)\Software
2015-05-18 12:31 - 2015-05-18 12:31 - 00000000 ____D () C:\Users\PC\AppData\Local\Software
2015-05-18 15:57 - 2015-05-18 15:57 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-05-18 15:38 - 2015-05-21 12:12 - 00001010 _____ () C:\Windows\Tasks\Fr6IpIR2FkCyM7A4J7lPluVi3.job
2015-05-18 15:38 - 2015-05-21 03:51 - 00000976 _____ () C:\Windows\Tasks\sMi3JTY1.job
2015-05-18 15:38 - 2015-05-18 15:39 - 00003990 _____ () C:\Windows\System32\Tasks\sMi3JTY1
2015-05-18 15:37 - 2015-05-18 17:19 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
2015-05-18 15:36 - 2015-05-20 23:36 - 00000000 ____D () C:\Program Files (x86)\004b0038-0f67-4242-86be-0c711e77173d
2015-05-18 15:34 - 2015-05-18 15:34 - 00000000 _____ () C:\Windows\SysWOW64\Number of results
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\PC\AppData\Roaming\Fr6IpIR2FkCyM7A4J7lPluVi3
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\PC\AppData\Roaming\sMi3JTY1


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
* Google Chrome : http://forum.malekal.com/google-chrome- ... 35837.html
* Internet Explorer et modules complémentaires / moteurs de recherche : http://forum.malekal.com/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Lymnoreia

Re: Internet Explorer a cessé de fonctionner...

par Lymnoreia »

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-05-2015
Ran by PC at 2015-05-21 13:41:51 Run:1
Running from C:\Users\PC\Desktop
Loaded Profiles: PC (Available profiles: PC)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Task: {ABD81393-B922-43B1-936B-6B84E4848137} - System32\Tasks\sMi3JTY1 => C:\Users\PC\AppData\Roaming\sMi3JTY1.exe <==== ATTENTION
Task: {E2392E53-7FBD-499E-AEEF-F4643C25760E} - \Fr6IpIR2FkCyM7A4J7lPluVi3 No Task File <==== ATTENTION
Task: C:\Windows\Tasks\Fr6IpIR2FkCyM7A4J7lPluVi3.job => C:\Users\PC\AppData\Roaming\Fr6IpIR2FkCyM7A4J7lPluVi3.exe <==== ATTENTION
Task: C:\Windows\Tasks\sMi3JTY1.job => C:\Users\PC\AppData\Roaming\sMi3JTY1.exe <==== ATTENTION
Task: {51846CBA-3DA4-47D3-8980-4B3E0A2FA062} - System32\Tasks\{48A56AFB-3D13-4B7A-AC1E-ADE45BCD14DF} => pcalua.exe -a C:\Users\PC\AppData\Local\Temp\7zS586B.tmp\MicroInstallerNative.exe -d C:\Users\PC\AppData\Local\Temp\7zS586B.tmp
HKU\S-1-5-21-3917816347-627759343-1199517279-1000\...\Run: [GoogleChromeAutoLaunch_E0C490E4F78436E6B97C0C9536781A25] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
2015-05-20 23:06 - 2015-05-20 23:06 - 00000000 ____D () C:\Program Files (x86)\predm
2015-05-20 22:46 - 2015-05-20 22:46 - 00000000 ____D () C:\Users\PC\AppData\Roaming\xydoijah
2015-05-20 21:27 - 2015-05-20 21:27 - 00000000 ____D () C:\Users\PC\AppData\Roaming\yombhtwb
2015-05-20 21:03 - 2015-05-20 21:03 - 00000000 ____D () C:\Users\PC\AppData\Roaming\zpoxlwos
2015-05-20 07:53 - 2015-05-20 07:53 - 00000000 ____D () C:\Users\PC\AppData\Roaming\yrjvawth
2015-05-19 08:01 - 2015-05-19 08:01 - 00000000 ____D () C:\Users\PC\AppData\Roaming\mrregxyh
2015-05-21 12:11 - 2015-05-21 12:11 - 00000000 ____D () C:\Users\PC\AppData\Roaming\yxhnkztp
2015-05-19 07:30 - 2015-05-19 07:30 - 00000000 ____D () C:\Users\PC\AppData\Roaming\ocgpgbfr
2015-05-18 14:51 - 2015-05-18 14:51 - 00000000 __RHD () C:\MSOCache
2015-05-18 12:31 - 2015-05-18 16:17 - 00000000 ____D () C:\Program Files (x86)\Software
2015-05-18 12:31 - 2015-05-18 12:31 - 00000000 ____D () C:\Users\PC\AppData\Local\Software
2015-05-18 15:57 - 2015-05-18 15:57 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-05-18 15:38 - 2015-05-21 12:12 - 00001010 _____ () C:\Windows\Tasks\Fr6IpIR2FkCyM7A4J7lPluVi3.job
2015-05-18 15:38 - 2015-05-21 03:51 - 00000976 _____ () C:\Windows\Tasks\sMi3JTY1.job
2015-05-18 15:38 - 2015-05-18 15:39 - 00003990 _____ () C:\Windows\System32\Tasks\sMi3JTY1
2015-05-18 15:37 - 2015-05-18 17:19 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
2015-05-18 15:36 - 2015-05-20 23:36 - 00000000 ____D () C:\Program Files (x86)\004b0038-0f67-4242-86be-0c711e77173d
2015-05-18 15:34 - 2015-05-18 15:34 - 00000000 _____ () C:\Windows\SysWOW64\Number of results
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\PC\AppData\Roaming\Fr6IpIR2FkCyM7A4J7lPluVi3
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\PC\AppData\Roaming\sMi3JTY1
*****************

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{ABD81393-B922-43B1-936B-6B84E4848137}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ABD81393-B922-43B1-936B-6B84E4848137}" => Key deleted successfully.
C:\Windows\System32\Tasks\sMi3JTY1 => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\sMi3JTY1" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E2392E53-7FBD-499E-AEEF-F4643C25760E}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E2392E53-7FBD-499E-AEEF-F4643C25760E}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Fr6IpIR2FkCyM7A4J7lPluVi3" => Key deleted successfully.
C:\Windows\Tasks\Fr6IpIR2FkCyM7A4J7lPluVi3.job => Moved successfully.
C:\Windows\Tasks\sMi3JTY1.job => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{51846CBA-3DA4-47D3-8980-4B3E0A2FA062}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{51846CBA-3DA4-47D3-8980-4B3E0A2FA062}" => Key deleted successfully.
C:\Windows\System32\Tasks\{48A56AFB-3D13-4B7A-AC1E-ADE45BCD14DF} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{48A56AFB-3D13-4B7A-AC1E-ADE45BCD14DF}" => Key deleted successfully.
HKU\S-1-5-21-3917816347-627759343-1199517279-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_E0C490E4F78436E6B97C0C9536781A25 => value deleted successfully.
C:\Program Files (x86)\predm => Moved successfully.
C:\Users\PC\AppData\Roaming\xydoijah => Moved successfully.
C:\Users\PC\AppData\Roaming\yombhtwb => Moved successfully.
C:\Users\PC\AppData\Roaming\zpoxlwos => Moved successfully.
C:\Users\PC\AppData\Roaming\yrjvawth => Moved successfully.
C:\Users\PC\AppData\Roaming\mrregxyh => Moved successfully.
C:\Users\PC\AppData\Roaming\yxhnkztp => Moved successfully.
C:\Users\PC\AppData\Roaming\ocgpgbfr => Moved successfully.
C:\MSOCache => Moved successfully.
C:\Program Files (x86)\Software => Moved successfully.
C:\Users\PC\AppData\Local\Software => Moved successfully.
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => Moved successfully.
"C:\Windows\Tasks\Fr6IpIR2FkCyM7A4J7lPluVi3.job" => File/Directory not found.
"C:\Windows\Tasks\sMi3JTY1.job" => File/Directory not found.
"C:\Windows\System32\Tasks\sMi3JTY1" => File/Directory not found.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2 => Moved successfully.
C:\Program Files (x86)\004b0038-0f67-4242-86be-0c711e77173d => Moved successfully.
C:\Windows\SysWOW64\Number of results => Moved successfully.
C:\Users\PC\AppData\Roaming\Fr6IpIR2FkCyM7A4J7lPluVi3 => Moved successfully.
C:\Users\PC\AppData\Roaming\sMi3JTY1 => Moved successfully.

==== End of Fixlog 13:41:54 ====
Lymnoreia

Re: Internet Explorer a cessé de fonctionner...

par Lymnoreia »

Pour le moment la fenêtre a plus l'air de s'ouvrir =)
Merci bcp : )
Malekal_morte
Messages : 113189
Inscription : 10 sept. 2005 13:57

Re: Internet Explorer a cessé de fonctionner...

par Malekal_morte »

PDT_008


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : http://forum.malekal.com/blockulicious- ... 46656.html


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securi ... ateur.html
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Lymnoreia

Re: Internet Explorer a cessé de fonctionner...

par Lymnoreia »

Re après redémarage de ma machine j'ai encore ma page internet explorer qui s'ouvre toute. J'ai un petit carré qui pop avec marquer Internet Explorer Redemarre avec barre de chargement ... La page apparait plus dans les applications mais elle apparait dans le processus avec "en cours " et 400 00k de mémoire (jeu de travail privée )



FRST
http://pjjoint.malekal.com/files.php?id ... 11v7s11e12

adition:
http://pjjoint.malekal.com/files.php?id ... 2t9k9d6e11

Shortcut:
http://pjjoint.malekal.com/files.php?id ... z8b10s7b15

Merci d'avance
Malekal_morte
Messages : 113189
Inscription : 10 sept. 2005 13:57

Re: Internet Explorer a cessé de fonctionner...

par Malekal_morte »

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutorial-farbar ... -frst/#fix


Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-05-21 12:52 - 2015-05-21 12:52 - 00000000 ____D () C:\Users\PC\AppData\Roaming\ezvxbpzi

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/malwarebyte-ant ... les-virus/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 113189
Inscription : 10 sept. 2005 13:57

Re: Internet Explorer a cessé de fonctionner...

par Malekal_morte »

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutorial-farbar ... -frst/#fix


Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-05-21 12:52 - 2015-05-21 12:52 - 00000000 ____D () C:\Users\PC\AppData\Roaming\ezvxbpzi

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/malwarebyte-ant ... les-virus/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »