Erreur $RECYCLEBIN\Vlc.rar / adobe.rar

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Avatar de l’utilisateur
angelique
Messages : 31527
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Erreur $RECYCLEBIN\Vlc.rar / adobe.rar

par angelique »

  1. desinstalle si tu peux sinon continue:


    bestadblocker

    ChEeaapMe

    FiundBestDeal

    Happy2Saave

    ParicieMinuSS

    Post to WordPress

    Related Content by Zemanta

    SAveNewaAppz

    ShhoppDiroop
  2. Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
    Copie/colle dedans ce qui suit :

    Startup: C:\Users\O. Alleg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\C-cleaner.lnk [2015-06-09]
    ShortcutTarget: C-cleaner.lnk -> C:\Windows\System32\wscript.exe (Microsoft Corporation)
    Startup: C:\Users\O. Alleg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VideoLAN.lnk [2015-06-09]
    ShortcutTarget: VideoLAN.lnk -> C:\Windows\System32\wscript.exe (Microsoft Corporation)
    Task: {41AB0222-75A4-47EC-AD36-EE89768C932F} - \Bidaily Synchronize Task[pr] No Task File <==== ATTENTION
    Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job => c:\programdata\{eff818ea-89ab-6afd-eff8-818ea89a63aa}\calcul_des_elements_resistants_dune_construction_metallique.exe <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.gboxapp.com/
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://search.gboxapp.com/
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type= ... earchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type= ... earchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&t ... XXS0V639P9
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&t ... XXS0V639P9
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type= ... earchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type= ... earchTerms}
    HKU\S-1-5-21-243547260-2866327084-3324397040-1002\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.gboxapp.com/
    HKU\S-1-5-21-243547260-2866327084-3324397040-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&t ... XXS0V639P9
    SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type= ... earchTerms}
    SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type= ... earchTerms}
    SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type= ... earchTerms}
    SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type= ... earchTerms}
    SearchScopes: HKU\S-1-5-21-243547260-2866327084-3324397040-1002 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type= ... earchTerms}
    BHO: SAveNewaAppz -> {8E9C5DB0-62D2-48A8-BB6E-F9F6C9F559B9} -> C:\Program Files (x86)\SAveNewaAppz\u48sjFIWs6jbgf.x64.dll [2015-06-11] ()
    BHO: FiundBestDeal -> {921E94EE-581D-4FE2-8C96-4C00371F4BE2} -> C:\Program Files (x86)\FiundBestDeal\NwrfacgVXiBsxU.x64.dll [2015-06-10] ()
    StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.mystartsearch.com/?type=sc&t ... XXS0V639P9
    R2 862ff8a7; c:\Program Files (x86)\afterguard\afterguard.dll [1751552 2015-05-23] () [File not signed]
    R2 ZDServ; C:\ProgramData\ZDSupport\ZDServ\ZDServ.exe [427264 2013-11-06] ()
    S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]
    S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]
    2015-06-10 20:31 - 2015-06-10 22:14 - 00000000 ____D C:\Program Files (x86)\FiundBestDeal
    2015-06-10 20:31 - 2015-06-10 22:14 - 00000000 ____D C:\Program Files (x86)\FIndBestDeAl
    2015-06-10 20:31 - 2015-06-10 22:14 - 00000000 ____D C:\Program Files (x86)\FindBBestDeal
    2015-06-09 21:16 - 2015-06-10 20:31 - 00000000 ____D C:\Program Files (x86)\SaVeiNEwaAppz
    2015-06-09 21:14 - 2015-06-11 01:17 - 00000000 ____D C:\Program Files (x86)\SaveNEwaAppz
    2015-06-09 21:14 - 2015-06-09 21:16 - 00000000 ____D C:\Program Files (x86)\SaveNeweAApppz
    2015-06-09 21:13 - 2015-06-09 21:16 - 00000000 ____D C:\Program Files (x86)\Mah Jong Connect
    2015-05-30 22:01 - 2015-06-09 21:16 - 00000000 ____D C:\Program Files (x86)\ShhoppDiroop
    2015-05-30 22:01 - 2015-06-09 20:38 - 00000000 ____D C:\Program Files (x86)\ChEeaapMe
    2015-05-30 22:01 - 2015-05-30 22:02 - 00000000 ____D C:\Program Files (x86)\Related Content by Zemanta
    2015-05-30 22:01 - 2015-05-30 22:02 - 00000000 ____D C:\Program Files (x86)\Happy2Saave
    2015-05-23 03:42 - 2015-05-23 03:42 - 00000000 ____D C:\Program Files (x86)\afterguard
    2015-05-23 03:41 - 2015-05-23 03:41 - 00000000 ____D C:\Program Files (x86)\Post to WordPress
    2015-05-23 03:40 - 2015-06-09 21:16 - 00000000 ____D C:\Program Files (x86)\bestadblocker
    2015-05-23 03:38 - 2015-06-09 21:16 - 00000000 ____D C:\Program Files (x86)\ParicieMinuSS
    2015-05-23 03:37 - 2015-06-11 01:16 - 00000000 ____D C:\ProgramData\14834302575505699997
    2015-05-23 03:37 - 2015-05-23 03:37 - 00000000 ____D C:\Program Files (x86)\PrIceMinius
    2015-05-23 03:32 - 2015-06-18 18:10 - 00000444 _____ C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job
    2015-05-23 03:32 - 2015-05-26 08:18 - 00000000 ____D C:\ProgramData\{eff818ea-89ab-6afd-eff8-818ea89a63aa}
    2015-06-18 18:57 - 2015-06-18 18:57 - 0000020 _____ () C:\Users\O. Alleg\AppData\Roaming\appdataFr2.bin
    2015-01-21 06:31 - 2015-01-21 06:31 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
    2013-04-05 11:33 - 2013-02-19 09:34 - 2064264 _____ (Samsung Electronics) C:\ProgramData\MakeMarkerFile.exe
    2013-04-05 11:33 - 2013-01-12 16:51 - 0003004 _____ () C:\ProgramData\MakeMarkerFile.xml
    C:\Users\EasySurvey\EasySurvey.exe
    EmptyTemp:
  3. Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton fix
    Un redémarrage peut être nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
  4. Faire Adwcleaner https://telecharger.malekal.com/download/adwcleaner/ , onglet scan puis ensuite suppression ... un redémarrage peut être demandé. , voir > , et poste le rapport.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »