Beaucoup de trucs \o
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette
note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Code : Tout sélectionner
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [app] => C:\Program Files (x86)\sbqh\uc.exe
R2 MuroghfibchCloud; C:\Program Files (x86)\Rerwadomeboch\IrrCnf.dll [303104 2016-09-11] () [Fichier non signé]
S2 Bokvunnu; C:\Users\Manchula\AppData\Roaming\GowvePitpagf\Lurzem.exe -cms [X]
S2 Tashiguf; C:\Users\Manchula\AppData\Roaming\CihuuChfakg\Deysj.exe -cms [X]
R2 winsaber; C:\Program Files (x86)\WinSaber\WinSaber.exe [521496 2016-09-09] ()
2016-09-13 10:53 - 2016-09-13 10:53 - 00000000 ____D C:\Users\Manchula\AppData\Roaming\eCyber
2016-09-12 22:21 - 2016-09-12 22:21 - 00000000 ____D C:\WINDOWS\system32\cule
2016-09-11 22:52 - 2016-09-12 21:56 - 00004792 _____ C:\WINDOWS\System32\Tasks\Norton PC Checkup Setup
2016-09-11 18:57 - 2016-09-11 18:57 - 00000000 ____D C:\WINDOWS\system32\keer
2016-09-11 18:25 - 2016-09-11 18:25 - 00000000 ____D C:\WINDOWS\system32\loxi
2016-09-11 18:24 - 2016-09-11 18:24 - 00003252 _____ C:\WINDOWS\System32\Tasks\{616E72C6-FBCE-44B0-A706-729AE4585938}
2016-09-11 18:13 - 2016-09-11 18:13 - 00000000 ____D C:\WINDOWS\system32\hiu
2016-09-11 17:56 - 2016-09-11 17:56 - 00002869 _____ C:\WINDOWS\SysWOW64\servers.def.vpx
2016-09-11 17:56 - 2016-09-11 17:56 - 00000446 _____ C:\WINDOWS\SysWOW64\prod-pgm.vpx
2016-09-11 17:46 - 2016-09-11 17:46 - 00000000 _____ C:\WINDOWS\SysWOW64\last.dump
2016-09-13 10:53 - 2016-09-13 10:53 - 00000000 ____D C:\Program Files (x86)\q5legz4d
2016-09-13 08:23 - 2016-09-13 08:23 - 00000000 ____D C:\Users\Manchula\AppData\Roaming\Kuaizip
R1 UCGuard; C:\Windows\System32\DRIVERS\ucguard.sys [81792 2016-08-02] (Huorong Borui (Beijing) Technology Co., Ltd.) <==== ATTENTION
R1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys [883320 2016-09-11] () <==== ATTENTION
2016-09-11 17:01 - 2016-09-11 17:01 - 00000000 ____D C:\WINDOWS\system32\vil
2016-09-11 16:11 - 2016-09-13 00:08 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow000001820930BAA8
2016-09-11 16:11 - 2016-09-13 00:08 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow00000182092DBAA8
2016-09-11 16:11 - 2016-09-11 16:11 - 00000000 ____D C:\WINDOWS\system32\zhoa
2016-09-11 16:11 - 2016-09-11 16:11 - 00000000 ____D C:\WINDOWS\system32\idum
2016-09-11 15:21 - 2016-09-11 15:23 - 00000000 ____D C:\ProgramData\cosun
2016-09-11 15:04 - 2016-09-11 15:04 - 00003740 _____ C:\WINDOWS\System32\Tasks\{885F08EC-A993-4C3C-8650-3AC0FEE8BDE6}
2016-09-11 14:31 - 2016-09-13 00:08 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow00E8F748
2016-09-11 14:31 - 2016-09-13 00:08 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow00E8F6B8
2016-09-11 14:31 - 2016-09-13 00:08 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow00E69178
2016-09-11 14:31 - 2016-09-13 00:08 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow00000248083B8F48
2016-09-11 14:31 - 2016-09-13 00:08 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow00000248083B8DA8
2016-09-11 14:31 - 2016-09-13 00:08 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow00000248083B8CD8
2016-09-11 14:31 - 2016-09-13 00:08 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow00000248083B8658
2016-09-11 14:31 - 2016-09-13 00:08 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow00000248083612C8
2016-09-11 14:16 - 2016-09-13 00:08 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow0000017443A48668
2016-09-11 14:16 - 2016-09-13 00:08 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow0000017443A48188
2016-09-11 14:16 - 2016-09-13 00:08 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow0000017443A47CA8
2016-09-11 14:16 - 2016-09-13 00:08 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow0000017443A47A38
2016-09-11 14:16 - 2016-09-13 00:08 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow0000017443A1FE08
2016-09-11 14:16 - 2016-09-11 14:16 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow016D3D20
2016-09-11 14:16 - 2016-09-11 14:16 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow0169B8A8
2016-09-11 13:57 - 2016-09-11 13:57 - 00003510 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
2016-09-11 13:57 - 2016-09-11 13:57 - 00000486 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
2016-09-11 13:50 - 2016-09-13 08:23 - 00000000 ____D C:\Program Files (x86)\KuaiZip
2016-09-11 13:50 - 2016-09-13 00:39 - 00000000 ____D C:\ProgramData\Doubleing
2016-09-11 13:50 - 2016-09-11 13:50 - 00093072 _____ (WinMount International Inc) C:\WINDOWS\system32\Drivers\KuaiZipDrive2.sys
2016-09-11 13:49 - 2016-09-11 13:51 - 07090176 _____ C:\Users\Manchula\AppData\Roaming\agent.dat
2016-09-11 13:49 - 2016-09-11 13:51 - 00018432 _____ C:\Users\Manchula\AppData\Roaming\Main.dat
2016-09-11 13:41 - 2016-09-11 14:04 - 00001615 _____ C:\Users\Manchula\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk
2016-09-11 13:41 - 2016-09-11 14:04 - 00000000 ____D C:\Users\Manchula\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器
2016-09-11 13:41 - 2016-09-11 13:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\鲁大师
2016-09-11 13:38 - 2016-09-11 13:38 - 00000000 ____D C:\Users\Manchula\AppData\Local\UCBrowser
2016-09-11 13:37 - 2016-08-02 15:42 - 00081792 _____ (Huorong Borui (Beijing) Technology Co., Ltd.) C:\WINDOWS\system32\Drivers\ucguard.sys
2016-09-11 13:36 - 2016-09-13 00:07 - 00000000 ____D C:\Users\Manchula\AppData\Roaming\Gajedefsim
2016-09-11 13:36 - 2016-09-11 13:37 - 00000290 __RSH C:\ProgramData\ntuser.pol
2016-09-11 13:35 - 2016-09-11 15:01 - 00000000 ____D C:\Users\Manchula\AppData\Local\DailyBee
2016-09-11 13:35 - 2016-09-11 13:50 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2016-09-11 13:35 - 2016-09-11 13:35 - 00138240 _____ C:\Users\Manchula\AppData\Roaming\Installer.dat
2016-09-11 13:35 - 2016-09-11 13:35 - 00000000 ____D C:\Users\Manchula\AppData\Roaming\Microsoft\Windows\Start Menu\净广大师
2016-09-11 13:35 - 2016-09-11 13:35 - 00000000 ____D C:\Program Files\¿ìѹ
2016-09-11 13:34 - 2016-09-12 21:38 - 00187904 _____ C:\WINDOWS\rsrcs.dll
2016-09-11 13:32 - 2016-09-13 00:07 - 00000000 ____D C:\Users\Manchula\AppData\Roaming\Geunfy
2016-09-11 13:32 - 2016-09-13 00:07 - 00000000 ____D C:\Program Files\Yhid
2016-09-11 13:32 - 2016-09-11 13:36 - 00000000 ____D C:\Users\Manchula\AppData\Local\Tempfolder
2016-09-11 13:32 - 2016-09-11 13:32 - 00000000 ____D C:\Users\Manchula\AppData\LocalLow\Company
2016-09-11 13:31 - 2016-09-15 09:40 - 00612848 _____ C:\WINDOWS\system32\NetUtils2016.dll
2016-09-11 13:31 - 2016-09-13 00:08 - 00000000 ____D C:\Program Files\XN7KP8IY1E
2016-09-11 13:31 - 2016-09-11 13:31 - 00883320 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys
2016-09-11 13:31 - 2016-09-11 13:31 - 00000000 ____D C:\WINDOWS\system32\sstmp
2016-09-11 13:30 - 2016-09-13 08:16 - 00000046 _____ C:\WINDOWS\Joberphlusisp
2016-09-11 13:29 - 2016-09-11 13:29 - 00008960 _____ C:\WINDOWS\System32\Tasks\Muroghfibch Cloud
2016-09-11 13:28 - 2016-09-13 10:53 - 00000000 ____D C:\Program Files (x86)\Rerwadomeboch
2016-09-11 13:28 - 2016-09-11 16:58 - 00000000 ____D C:\Users\Manchula\AppData\Local\Nonuward
2016-09-11 13:18 - 2016-09-11 13:21 - 00000000 ____D C:\ProgramData\Webitar Production Inc
2016-09-11 13:18 - 2016-09-11 13:18 - 00000000 ____D C:\ProgramData\Drivers For Free
2016-09-11 13:17 - 2016-09-11 13:17 - 00000000 ____D C:\Users\Manchula\Downloads\Drivers For Free
2016-09-11 13:17 - 2016-09-11 13:17 - 00000000 ____D C:\Users\Manchula\AppData\Roaming\Drivers For Free
2016-09-11 13:17 - 2016-09-11 13:17 - 00000000 ____D C:\Users\Manchula\AppData\Local\Drivers_For_Free
Task: {8E11EC06-9C42-4B20-AA0B-05B2EF3E77F1} - System32\Tasks\Norton PC Checkup Setup => C:\Users\Manchula\AppData\Local\Temp\PCCUStubInstaller\SymcPCCUInstaller.exe <==== ATTENTION
Task: {E089D5C8-0413-4554-8D1A-E16F62981006} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
WMI_ActiveScriptEventConsumer_ASEC: <===== ATTENTION
EmptyTemp:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire (
pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
puis :
Remets/Vérifie que tous les serveurs de noms (DNS) sont automatiques. Suis
le paragraphe "manuellement" PUIS vide ensuite le cache DNS et internet. Ces 3 étapes sont importantes et à faire sinon les publicités vont continuer.
et refais un scan FRST et donne à nouveau les rapports via pjjoint.