Salut,
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette
note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Code : Tout sélectionner
R2 Beorg; C:\Users\Projet91\AppData\Roaming\OravguBerrupf\Kigeot.exe [125776 2016-02-20] ()
R2 Clouder; C:\ProgramData\\Clouder\\Clouder.exe [762880 2016-02-24] () [Fichier non signé]
R2 Ginve; C:\Users\Projet91\AppData\Roaming\FasaemAdaoeal\Rodziig.exe [125808 2016-02-23] ()
S2 Houjo; C:\Users\Projet91\AppData\Roaming\CeoaBigi\Kenred.exe -cms [X]
2016-02-24 12:17 - 2016-02-24 12:17 - 00000000 ____D C:\WINDOWS\system32\himc
2016-02-24 11:22 - 2016-02-24 11:22 - 00000000 ____D C:\WINDOWS\system32\hoj
2016-02-24 11:00 - 2016-02-24 12:09 - 00000000 ____D C:\ProgramData\Konksolex
2016-02-24 11:00 - 2016-02-24 11:00 - 08003072 _____ C:\Users\Projet91\AppData\Roaming\agent.dat
2016-02-24 11:00 - 2016-02-24 11:00 - 01894302 _____ C:\Users\Projet91\AppData\Roaming\Lotstock.tst
2016-02-24 11:00 - 2016-02-24 11:00 - 00126464 _____ C:\Users\Projet91\AppData\Roaming\noah.dat
2016-02-24 11:00 - 2016-02-24 11:00 - 00064752 _____ C:\Users\Projet91\AppData\Roaming\Config.xml
2016-02-24 11:00 - 2016-02-24 11:00 - 00018432 _____ C:\Users\Projet91\AppData\Roaming\Main.dat
2016-02-24 11:00 - 2016-02-24 11:00 - 00000000 ____D C:\Users\Projet91\AppData\Roaming\Mozilla
2016-02-24 11:00 - 2016-02-24 11:00 - 00000000 ____D C:\ProgramData\Konksolexs
2016-02-24 10:59 - 2016-02-24 11:00 - 00005568 _____ C:\Users\Projet91\AppData\Roaming\md.xml
2016-02-24 10:59 - 2016-02-24 10:59 - 00848437 _____ C:\Users\Projet91\AppData\Roaming\SumFinla.bin
2016-02-24 10:59 - 2016-02-24 10:59 - 00126464 _____ C:\Users\Projet91\AppData\Roaming\lobby.dat
2016-02-24 10:59 - 2016-02-24 10:59 - 00072719 _____ C:\Users\Projet91\AppData\Roaming\Konkdex.tst
2016-02-24 10:59 - 2016-02-24 10:59 - 00000000 ____D C:\ProgramData\Clouder
2016-02-24 10:57 - 2016-02-24 10:57 - 00000000 ____D C:\Users\Projet91\AppData\Roaming\DaezwJyjub
2016-02-24 10:17 - 2016-02-24 10:17 - 00000000 ____D C:\WINDOWS\system32\aias
2016-02-24 09:50 - 2016-02-24 09:50 - 00000000 ____D C:\WINDOWS\system32\jifw
2016-02-23 21:34 - 2016-02-23 21:34 - 00000000 ____D C:\WINDOWS\system32\lin
2016-02-23 21:24 - 2016-02-23 21:24 - 00000000 ____D C:\WINDOWS\system32\wiu
2016-02-23 21:21 - 2016-02-23 21:21 - 00003182 _____ C:\WINDOWS\System32\Tasks\{A162954D-2688-43C7-A957-002CFC81A015}
2016-02-23 20:16 - 2016-02-23 20:16 - 00000000 ____D C:\WINDOWS\system32\nahs
2016-02-23 19:53 - 2016-02-23 19:53 - 00000000 ____D C:\Users\Projet91\AppData\Roaming\FasaemAdaoeal
2016-02-20 19:19 - 2016-02-20 19:19 - 00000000 ____D C:\Users\Projet91\AppData\Roaming\OravguBerrupf
2016-02-20 19:01 - 2016-02-20 19:01 - 00000000 ____D C:\WINDOWS\system32\dolj
2016-02-20 18:51 - 2016-02-20 19:10 - 00000000 ____D C:\Users\Projet91\AppData\Local\A0F0D0B2-1455994218-E211-B206-C16CF963C598
2016-02-20 18:51 - 2016-02-20 18:51 - 00848437 _____ C:\Users\Projet91\AppData\Roaming\Viazimlux.bin
2016-02-20 18:49 - 2016-02-20 18:45 - 00000994 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2016-02-20 18:48 - 2016-02-20 18:48 - 00000000 ____D C:\Users\Projet91\AppData\LocalLow\Company
2016-02-20 18:48 - 2016-02-20 18:48 - 00000000 ____D C:\uninst
2016-02-20 18:47 - 2016-02-24 10:59 - 00127488 _____ C:\Users\Projet91\AppData\Roaming\Installer.dat
2016-02-20 18:47 - 2016-02-24 10:59 - 00015888 _____ C:\Users\Projet91\AppData\Roaming\InstallationConfiguration.xml
2016-02-20 18:47 - 2016-02-24 10:57 - 00000000 ____D C:\Users\Projet91\AppData\Local\Tempfolder
2016-02-20 18:45 - 2016-02-20 18:46 - 00003734 _____ C:\WINDOWS\System32\Tasks\{798DAB0F-9CB1-653B-0EB9-BF5F123A507D}
2016-02-20 18:45 - 2016-02-20 18:45 - 00000000 ____D C:\ProgramData\43e6ebbb
2016-02-16 21:36 - 2016-02-16 21:36 - 00000000 ____D C:\Users\Projet91\AppData\Local\Setup Wizard
Task: {FB498ABD-CC13-46CE-A7FA-4461EB9B5B1F} - System32\Tasks\{04050B47-7D78-0C7E-7A11-057F7E0D110A}
Task: {8A7D36B9-2118-42BF-ABE4-B5DAB1BD7EFD} - System32\Tasks\{798DAB0F-9CB1-653B-0EB9-BF5F123A507D} => /s /n /i:"/rt" "C:\PROGRA~3\43e6ebbb\37a7d0bf.dll"
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire (
pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
puis :
Remets/Vérifie que tous les serveurs de noms (DNS) sont automatiques. Suis
le paragraphe "manuellement" PUIS vide ensuite le cache DNS et internet. Ces 3 étapes sont importantes et à faire sinon les publicités vont continuer.