Bonjour,
Depuis quelques semaines Windows est complètement vérolé, malgré nos tentatives de nettoyages.
Quelqu'un peut il nous aider ?
Windows est complètement vérolé, besoins d'aide
Modérateurs : Mods Windows, Helper
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Windows est complètement vérolé, besoins d'aide
qu'est ce qui te fait dire qu'il est vérolé ??
- Faire Adwcleaner https://telecharger.malekal.com/download/adwcleaner/ , onglet scan puis ensuite suppression ... un redémarrage peut être demandé. , voir > , et poste le rapport.
- Télécharge sur ton Bureau pas ailleurs FRST.EXE:
La page de téléchargement : http://www.bleepingcomputer.com/downloa ... scan-tool/
Le téléchargement se fait à partir des boutons bleus Download – choisissez la version 32 ou 64 bits selon l’architecture de votre système.
(Au pire si vous êtes en 64 bits et que vous prenez la version 32 bits, vous aurez un message disant que cette version ne peux fonctionner – cela n’endommage pas le système).
!! Placez le programme sur le bureau et pas ailleurs!! - Execute FRST.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
Le scan se lance, les éléments scannés apparaissent en haut. - Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )
Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: Windows est complètement vérolé, besoins d'aide
bonjour, et merci, voici le rapport adwcleaner :
# AdwCleaner v5.032 - Rapport créé le 05/02/2016 à 17:54:37
# Mis à jour le 31/01/2016 par Xplode
# Base de données : 2016-02-02.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : frb - 8XG1BW1
# Exécuté depuis : C:\Users\frb\Downloads\adwcleaner_5.032 (1).exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
***** [ Services ] *****
***** [ Dossiers ] *****
[-] Dossier Supprimé : C:\Program Files (x86)\globalUpdate
[-] Dossier Supprimé : C:\ProgramData\Browser
[-] Dossier Supprimé : C:\ProgramData\WebShield
***** [ Fichiers ] *****
[-] Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\cfg
[-] Fichier Supprimé : C:\Users\frb\Desktop\Facebook.lnk
***** [ DLLs ] *****
***** [ Raccourcis ] *****
***** [ Tâches planifiées ] *****
[-] Tâche Supprimée : SoftwareUpdateTaskMachineUA
***** [ Registre ] *****
[-] Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
[-] Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BoxoreService
[-] Clé Supprimée : HKLM\SOFTWARE\36a406c9-1244-4ecc-8654-1b6368e51cc5
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08230486-CBAF-4000-8036-447C3852D034}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{13809C03-DE3B-47E5-96A3-2D8F83693A50}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76894207-241A-473B-B111-FAA75608F1D9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C24C3824-63D8-42CD-BB5A-77631072FDB2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{351A01B5-849A-ECA5-2760-EE9665E223C3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{593D67B9-3A50-EBAA-17BE-61A5EC986A22}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKCU\Software\GlobalUpdate
[-] Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
[-] Clé Supprimée : HKCU\Software\Microsoft\Tinstalls
[-] Clé Supprimée : HKCU\Software\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\BoxoreService
[-] Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MixVideoPlayer
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_
[!] Clé Non Supprimée : HKU\S-1-5-21-544945792-1100698388-1178391104-1168\Software\GlobalUpdate
[!] Clé Non Supprimée : HKU\S-1-5-21-544945792-1100698388-1178391104-1168\Software\InstalledBrowserExtensions
[!] Clé Non Supprimée : HKU\S-1-5-21-544945792-1100698388-1178391104-1168\Software\Microsoft\Tinstalls
[!] Clé Non Supprimée : HKU\S-1-5-21-544945792-1100698388-1178391104-1168\Software\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\854E3599EBBEC2B4CB37D5EE01CA16F7
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\854E3599EBBEC2B4CB37D5EE01CA16F7
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\854E3599EBBEC2B4CB37D5EE01CA16F7
[!] Clé Non Supprimée : [x64] HKLM\SOFTWARE\Classes\Installer\Products\854E3599EBBEC2B4CB37D5EE01CA16F7
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GLOBALUPDATE.EXE
***** [ Navigateurs ] *****
[-] [C:\Users\frb\AppData\Roaming\Mozilla\Firefox\Profiles\ywudj2bw.default\prefs.js] [Preference] Supprimée : user_pref("extensions.a6a1a03975fde4c8690f6b883c36bc17d88519bfe704d8cae3851239com74253.74253.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%[...]
[-] [C:\Users\frb\AppData\Roaming\Mozilla\Firefox\Profiles\ywudj2bw.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\frb\AppData\Roaming\Mozilla\Firefox\Profiles\ywudj2bw.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\frb\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : http://www.bing.com
*************************
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [7890 octets] ##########
© 2016 Microsoft Conditions Confidentialité et cookies Développeurs Français
# AdwCleaner v5.032 - Rapport créé le 05/02/2016 à 17:54:37
# Mis à jour le 31/01/2016 par Xplode
# Base de données : 2016-02-02.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : frb - 8XG1BW1
# Exécuté depuis : C:\Users\frb\Downloads\adwcleaner_5.032 (1).exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
***** [ Services ] *****
***** [ Dossiers ] *****
[-] Dossier Supprimé : C:\Program Files (x86)\globalUpdate
[-] Dossier Supprimé : C:\ProgramData\Browser
[-] Dossier Supprimé : C:\ProgramData\WebShield
***** [ Fichiers ] *****
[-] Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\cfg
[-] Fichier Supprimé : C:\Users\frb\Desktop\Facebook.lnk
***** [ DLLs ] *****
***** [ Raccourcis ] *****
***** [ Tâches planifiées ] *****
[-] Tâche Supprimée : SoftwareUpdateTaskMachineUA
***** [ Registre ] *****
[-] Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
[-] Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BoxoreService
[-] Clé Supprimée : HKLM\SOFTWARE\36a406c9-1244-4ecc-8654-1b6368e51cc5
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08230486-CBAF-4000-8036-447C3852D034}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{13809C03-DE3B-47E5-96A3-2D8F83693A50}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76894207-241A-473B-B111-FAA75608F1D9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C24C3824-63D8-42CD-BB5A-77631072FDB2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{351A01B5-849A-ECA5-2760-EE9665E223C3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{593D67B9-3A50-EBAA-17BE-61A5EC986A22}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKCU\Software\GlobalUpdate
[-] Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
[-] Clé Supprimée : HKCU\Software\Microsoft\Tinstalls
[-] Clé Supprimée : HKCU\Software\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\BoxoreService
[-] Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MixVideoPlayer
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé Supprimée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_
[!] Clé Non Supprimée : HKU\S-1-5-21-544945792-1100698388-1178391104-1168\Software\GlobalUpdate
[!] Clé Non Supprimée : HKU\S-1-5-21-544945792-1100698388-1178391104-1168\Software\InstalledBrowserExtensions
[!] Clé Non Supprimée : HKU\S-1-5-21-544945792-1100698388-1178391104-1168\Software\Microsoft\Tinstalls
[!] Clé Non Supprimée : HKU\S-1-5-21-544945792-1100698388-1178391104-1168\Software\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\854E3599EBBEC2B4CB37D5EE01CA16F7
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\854E3599EBBEC2B4CB37D5EE01CA16F7
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\854E3599EBBEC2B4CB37D5EE01CA16F7
[!] Clé Non Supprimée : [x64] HKLM\SOFTWARE\Classes\Installer\Products\854E3599EBBEC2B4CB37D5EE01CA16F7
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GLOBALUPDATE.EXE
***** [ Navigateurs ] *****
[-] [C:\Users\frb\AppData\Roaming\Mozilla\Firefox\Profiles\ywudj2bw.default\prefs.js] [Preference] Supprimée : user_pref("extensions.a6a1a03975fde4c8690f6b883c36bc17d88519bfe704d8cae3851239com74253.74253.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%[...]
[-] [C:\Users\frb\AppData\Roaming\Mozilla\Firefox\Profiles\ywudj2bw.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\frb\AppData\Roaming\Mozilla\Firefox\Profiles\ywudj2bw.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\frb\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : http://www.bing.com
*************************
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [7890 octets] ##########
© 2016 Microsoft Conditions Confidentialité et cookies Développeurs Français
- Messages : 113154
- Inscription : 10 sept. 2005 13:57
Re: Windows est complètement vérolé, besoins d'aide
rien d'extraordinaire.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Windows est complètement vérolé, besoins d'aide
- Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
Copie/colle dedans ce qui suit :
Task: {6163B178-7C2A-443A-84C3-77AE281946D1} - \One System Care Monitor -> Pas de fichier <==== ATTENTION
Task: {65815193-93A5-4985-9E81-262BA3093A07} - \SwiftSearch Auto Updater 1.10.0.25 Pending Update -> Pas de fichier <==== ATTENTION
Task: {88CD0077-0290-48A9-A1F8-65803F3334ED} - \MixVideoPlayer Update -> Pas de fichier <==== ATTENTION
Task: {A8B36BB4-A520-49AC-B4B9-D7E98CD715C7} - System32\Tasks\At2 => Rundll32.exe pmoay.cmt,ssebht <==== ATTENTION
Task: {B120CF0B-682E-4397-A3C5-B1AE7ED5F7B7} - \One System Care Run Delay -> Pas de fichier <==== ATTENTION
Task: C:\Windows\Tasks\At1.job => rundll32 exe pmoay cmt utzcaf Syst me Cr par NetScheduleJobAdd
Task: C:\Windows\Tasks\At2.job => rundll32 exe pmoay cmt ssebht Syst me Cr par NetScheduleJobAdd
FirewallRules: [{86203281-8B44-46DB-A554-6002CBD05F92}] => (Allow) C:\Program Files (x86)\Boxore\Boxore\Node.exe
FirewallRules: [{8503284E-E3F1-4D9F-A735-C1A058C6BBD5}] => (Allow) C:\Program Files (x86)\MyBrowser\MyBrowser\Application\mybrowser.exe
FF Extension: jid05q424C3HVeyE2T4d9bkO7CpXNjUjetpack - C:\Users\frb\AppData\Roaming\Mozilla\Firefox\Profiles\ywudj2bw.default\Extensions\[email protected] [2015-10-29] [non signé]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\prefs.js [2015-10-29] <==== ATTENTION (Pointe vers un fichier *.cfg)
C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job
EmptyTemp:
- Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau. - Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Sur le menu principal, clique une seule fois sur Fix/Correction et patiente le temps de la correction
Un redémarrage peut être nécessaire (pas obligatoire). - L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse avec ton commentaire voir si ç'est mieux !
- relance adwcleaner et clic desinstaller
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: Windows est complètement vérolé, besoins d'aide
voila le rapport,
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:27-01-2016
Exécuté par frb (2016-02-10 10:07:06) Run:1
Exécuté depuis C:\Users\frb\Desktop
Profils chargés: frb (Profils disponibles: Françoise & frb)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Task: {6163B178-7C2A-443A-84C3-77AE281946D1} - \One System Care Monitor -> Pas de fichier <==== ATTENTION
Task: {65815193-93A5-4985-9E81-262BA3093A07} - \SwiftSearch Auto Updater 1.10.0.25 Pending Update -> Pas de fichier <==== ATTENTION
Task: {88CD0077-0290-48A9-A1F8-65803F3334ED} - \MixVideoPlayer Update -> Pas de fichier <==== ATTENTION
Task: {A8B36BB4-A520-49AC-B4B9-D7E98CD715C7} - System32\Tasks\At2 => Rundll32.exe pmoay.cmt,ssebht <==== ATTENTION
Task: {B120CF0B-682E-4397-A3C5-B1AE7ED5F7B7} - \One System Care Run Delay -> Pas de fichier <==== ATTENTION
Task: C:\Windows\Tasks\At1.job => rundll32 exe pmoay cmt utzcaf Syst me Cr par NetScheduleJobAdd
Task: C:\Windows\Tasks\At2.job => rundll32 exe pmoay cmt ssebht Syst me Cr par NetScheduleJobAdd
FirewallRules: [{86203281-8B44-46DB-A554-6002CBD05F92}] => (Allow) C:\Program Files (x86)\Boxore\Boxore\Node.exe
FirewallRules: [{8503284E-E3F1-4D9F-A735-C1A058C6BBD5}] => (Allow) C:\Program Files (x86)\MyBrowser\MyBrowser\Application\mybrowser.exe
FF Extension: jid05q424C3HVeyE2T4d9bkO7CpXNjUjetpack - C:\Users\frb\AppData\Roaming\Mozilla\Firefox\Profiles\ywudj2bw.default\Extensions\[email protected] [2015-10-29] [non signé]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\prefs.js [2015-10-29] <==== ATTENTION (Pointe vers un fichier *.cfg)
C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job
EmptyTemp:
© 2016 Microsoft Conditions Confidentialité et cookies Développeurs Français
*****************
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6163B178-7C2A-443A-84C3-77AE281946D1}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6163B178-7C2A-443A-84C3-77AE281946D1}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\One System Care Monitor => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{65815193-93A5-4985-9E81-262BA3093A07}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{65815193-93A5-4985-9E81-262BA3093A07}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SwiftSearch Auto Updater 1.10.0.25 Pending Update => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{88CD0077-0290-48A9-A1F8-65803F3334ED}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{88CD0077-0290-48A9-A1F8-65803F3334ED}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MixVideoPlayer Update => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A8B36BB4-A520-49AC-B4B9-D7E98CD715C7}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8B36BB4-A520-49AC-B4B9-D7E98CD715C7}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\At2 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\At2" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B120CF0B-682E-4397-A3C5-B1AE7ED5F7B7}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B120CF0B-682E-4397-A3C5-B1AE7ED5F7B7}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\One System Care Run Delay => clé non trouvé(e).
C:\Windows\Tasks\At1.job => déplacé(es) avec succès
C:\Windows\Tasks\At2.job => déplacé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{86203281-8B44-46DB-A554-6002CBD05F92} => valeur supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8503284E-E3F1-4D9F-A735-C1A058C6BBD5} => valeur supprimé(es) avec succès
C:\Users\frb\AppData\Roaming\Mozilla\Firefox\Profiles\ywudj2bw.default\Extensions\[email protected] => déplacé(es) avec succès
C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\prefs.js => déplacé(es) avec succès
"C:\Windows\Tasks\At1.job" => non trouvé(e).
"C:\Windows\Tasks\At2.job" => non trouvé(e).
© 2016 Microsoft Conditions Confidentialité et cookies Développeurs Français => Erreur: Pas de correction automatique trouvée pour cet élément.
EmptyTemp: => 48.3 MB données temporaires supprimées.
Le système a dû redémarrer.
==== Fin de Fixlog 10:07:29 ====
en avis, pour l'instant il mouline beaucoup moins, a arrêté d'ouvrir des pages de pubs sans arrêt!!.....donc c'est mieux, je vais tester plus longtemps dans les jours a venir
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:27-01-2016
Exécuté par frb (2016-02-10 10:07:06) Run:1
Exécuté depuis C:\Users\frb\Desktop
Profils chargés: frb (Profils disponibles: Françoise & frb)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Task: {6163B178-7C2A-443A-84C3-77AE281946D1} - \One System Care Monitor -> Pas de fichier <==== ATTENTION
Task: {65815193-93A5-4985-9E81-262BA3093A07} - \SwiftSearch Auto Updater 1.10.0.25 Pending Update -> Pas de fichier <==== ATTENTION
Task: {88CD0077-0290-48A9-A1F8-65803F3334ED} - \MixVideoPlayer Update -> Pas de fichier <==== ATTENTION
Task: {A8B36BB4-A520-49AC-B4B9-D7E98CD715C7} - System32\Tasks\At2 => Rundll32.exe pmoay.cmt,ssebht <==== ATTENTION
Task: {B120CF0B-682E-4397-A3C5-B1AE7ED5F7B7} - \One System Care Run Delay -> Pas de fichier <==== ATTENTION
Task: C:\Windows\Tasks\At1.job => rundll32 exe pmoay cmt utzcaf Syst me Cr par NetScheduleJobAdd
Task: C:\Windows\Tasks\At2.job => rundll32 exe pmoay cmt ssebht Syst me Cr par NetScheduleJobAdd
FirewallRules: [{86203281-8B44-46DB-A554-6002CBD05F92}] => (Allow) C:\Program Files (x86)\Boxore\Boxore\Node.exe
FirewallRules: [{8503284E-E3F1-4D9F-A735-C1A058C6BBD5}] => (Allow) C:\Program Files (x86)\MyBrowser\MyBrowser\Application\mybrowser.exe
FF Extension: jid05q424C3HVeyE2T4d9bkO7CpXNjUjetpack - C:\Users\frb\AppData\Roaming\Mozilla\Firefox\Profiles\ywudj2bw.default\Extensions\[email protected] [2015-10-29] [non signé]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\prefs.js [2015-10-29] <==== ATTENTION (Pointe vers un fichier *.cfg)
C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job
EmptyTemp:
© 2016 Microsoft Conditions Confidentialité et cookies Développeurs Français
*****************
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6163B178-7C2A-443A-84C3-77AE281946D1}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6163B178-7C2A-443A-84C3-77AE281946D1}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\One System Care Monitor => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{65815193-93A5-4985-9E81-262BA3093A07}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{65815193-93A5-4985-9E81-262BA3093A07}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SwiftSearch Auto Updater 1.10.0.25 Pending Update => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{88CD0077-0290-48A9-A1F8-65803F3334ED}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{88CD0077-0290-48A9-A1F8-65803F3334ED}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MixVideoPlayer Update => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A8B36BB4-A520-49AC-B4B9-D7E98CD715C7}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8B36BB4-A520-49AC-B4B9-D7E98CD715C7}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\At2 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\At2" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B120CF0B-682E-4397-A3C5-B1AE7ED5F7B7}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B120CF0B-682E-4397-A3C5-B1AE7ED5F7B7}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\One System Care Run Delay => clé non trouvé(e).
C:\Windows\Tasks\At1.job => déplacé(es) avec succès
C:\Windows\Tasks\At2.job => déplacé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{86203281-8B44-46DB-A554-6002CBD05F92} => valeur supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8503284E-E3F1-4D9F-A735-C1A058C6BBD5} => valeur supprimé(es) avec succès
C:\Users\frb\AppData\Roaming\Mozilla\Firefox\Profiles\ywudj2bw.default\Extensions\[email protected] => déplacé(es) avec succès
C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\prefs.js => déplacé(es) avec succès
"C:\Windows\Tasks\At1.job" => non trouvé(e).
"C:\Windows\Tasks\At2.job" => non trouvé(e).
© 2016 Microsoft Conditions Confidentialité et cookies Développeurs Français => Erreur: Pas de correction automatique trouvée pour cet élément.
EmptyTemp: => 48.3 MB données temporaires supprimées.
Le système a dû redémarrer.
==== Fin de Fixlog 10:07:29 ====
en avis, pour l'instant il mouline beaucoup moins, a arrêté d'ouvrir des pages de pubs sans arrêt!!.....donc c'est mieux, je vais tester plus longtemps dans les jours a venir
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Windows est complètement vérolé, besoins d'aide

➫ supprime alors frst.exe, ses rapports et C:\FRST
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: Windows est complètement vérolé, besoins d'aide
c'est bon je confirme, il est redevenu normal !!!!
du coup dans le doute je n'avais pas enlevé adw cleaner, donc je vais le faire
dans la foulée, nous avons un ancien packard bell sur lequel nous avons installé mine craft pour nos enfants.....et on ne sait pas trop ce que nos trolls on fait mais maintenant ça rame sérieux !!!!!!!!......donc si dans un élan de générosité tu peux aussi te pencher sur celui la.....
du coup dans le doute je n'avais pas enlevé adw cleaner, donc je vais le faire
dans la foulée, nous avons un ancien packard bell sur lequel nous avons installé mine craft pour nos enfants.....et on ne sait pas trop ce que nos trolls on fait mais maintenant ça rame sérieux !!!!!!!!......donc si dans un élan de générosité tu peux aussi te pencher sur celui la.....

- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Windows est complètement vérolé, besoins d'aide
nouveau pc = nouveau sujet avec les rapports FRST
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: Windows est complètement vérolé, besoins d'aide
ah ben oui......effectivement c'est logique!!!!! 

-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 7 Réponses
- 144 Vues
-
Dernier message par angelique
-
-
Besoin d'aide avec mon projet de créer un windows ALL-IN-ONE iso
par Mathis1445 » » dans Windows : Résoudre les problèmes - 0 Réponses
- 39 Vues
-
Dernier message par Mathis1445
-
-
- 5 Réponses
- 60 Vues
-
Dernier message par kono87
-
- 22 Réponses
- 650 Vues
-
Dernier message par Caka
-
- 3 Réponses
- 235 Vues
-
Dernier message par Parisien_entraide