Bonjour.
Je ne suis vraiment pas doué en informatique et encore moins dès qu'il s'agit de supprimer des virus.
Hier, en cherchant à regarder le match de foot, j'ai installé/me suis fait infesté par un virus. Ca a installé le programme chromium. J'ai lu un peu sur google à propos de ça, et je crois bien que j'ai besoin d'aide !!! SVP merci beaucoup.
Dans la liste des programmes applications, j'ai déjà supprimé tous les derniers programmes bizarres qui s'étaient installés, mais chromium reste toujours !
Merci beaucoup de votre aide, je vais rester connecté cette après-midi !
Bien cordialement, Simon.
Comment supprimer Chromium
Modérateurs : Mods Windows, Helper
- Messages : 31847
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Comment supprimer Chromium
Bonjour/Bonsoir,
- Télécharge sur ton Bureau pas ailleurs FRST.EXE:
La page de téléchargement : le tutoriel FRST ou FRST
!! Placez le programme sur le bureau et pas ailleurs!! - Exécute FRST.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
Le scan se lance, les éléments scannés apparaissent en haut.
------------- - Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )
-------------
Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: Comment supprimer Chromium
Bonjour !
Merci beaucoup pour votre aide.
En espérant ne pas m'être trompé, cela m'a généré 4 fichiers dont voici les liens :
https://pjjoint.malekal.com/files.php?i ... p13y10m5t8
https://pjjoint.malekal.com/files.php?i ... 4p12q13q15
https://pjjoint.malekal.com/files.php?i ... r7x5m14o13
https://pjjoint.malekal.com/files.php?i ... 5j11f5b6x5
Merci beaucoup je reste prêt de mon ordi pour la suite !
Merci beaucoup pour votre aide.
En espérant ne pas m'être trompé, cela m'a généré 4 fichiers dont voici les liens :
https://pjjoint.malekal.com/files.php?i ... p13y10m5t8
https://pjjoint.malekal.com/files.php?i ... 4p12q13q15
https://pjjoint.malekal.com/files.php?i ... r7x5m14o13
https://pjjoint.malekal.com/files.php?i ... 5j11f5b6x5
Merci beaucoup je reste prêt de mon ordi pour la suite !
- Messages : 31847
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Comment supprimer Chromium
Bonjour/Bonsoir
- Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.
Relance FRST(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message avec ton commentaire.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: Comment supprimer Chromium
Voilà le contenu du nouveau fichet txt généré. Dsl ça a été un peu long, l'ordi a redémaré est fait des mises à jour.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24.02.2018
Exécuté par Simon Boisson (26-02-2018 17:47:26) Run:1
Exécuté depuis C:\Users\Simon Boisson\Desktop
Profils chargés: Simon Boisson (Profils disponibles: Simon Boisson)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Task: C:\WINDOWS\Tasks\Yahoo! Powered mecil.job => C:\WINDOWS\system32\wscript.ex C:\ProgramData\{82F34790-08B1-CD56-8E77-53141435D8DA}\cesa.txt <==== ATTENTION
Task: C:\WINDOWS\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}.job => C:\Users\SIMONB~1\AppData\Roaming\wincy\PRODUC~1.EXE
Task: {EC51CA37-7DB6-4F72-91B6-05BB1B6A405A} - System32\Tasks\Yahoo! Powered mecil => C:\WINDOWS\system32\wscript.exe "C:\ProgramData\{82F34790-08B1-CD56-8E77-53141435D8DA}\cesa.txt" "68747470733a2f2f7275647564756c752e636f6d" "//B" "//E:jscript" "--IsErIk" <==== ATTENTION
Task: {1843369C-504C-4F25-9C3C-B04521DBC12E} - System32\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36} => C:\Users\Simon Boisson\AppData\Roaming\wincy\ProductUpdt.exe [2013-04-18] ()
C:\Windows\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}.job
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [35760 2010-09-23] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [932288 2010-09-20] (Adobe Systems Incorporated)
HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\...\Run: [Akamai NetSession Interface] => C:\Users\Simon Boisson\AppData\Local\Akamai\netsession_win.exe [4490200 2017-09-08] (Akamai Technologies, Inc.)
HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [7706728 2018-02-04] (Lavasoft)
HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\...\Run: [Chromium] => c:\users\simon boisson\appdata\local\chromium\application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\...\Run: [GoogleChromeAutoLaunch_F4E803EDC5C27BCD71E72FE426CCEB07] => C:\Users\Simon Boisson\AppData\Local\chromium\Application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
FF Extension: (Pas de nom) - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi [non trouvé(e)]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\dsengine.js [2018-02-05] <==== ATTENTION (Pointe vers un fichier *.cfg)
FF ExtraCheck: C:\Program Files\mozilla firefox\dsengine.cfg [2018-02-05] <==== ATTENTION
2018-02-25 22:04 - 2018-02-25 22:04 - 000002380 _____ C:\Users\Simon Boisson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2018-02-25 22:03 - 2018-02-25 22:04 - 000000000 ____D C:\Users\Simon Boisson\AppData\Local\chromium
2018-02-25 22:02 - 2018-02-25 22:11 - 000000546 _____ C:\WINDOWS\Tasks\Yahoo! Powered mecil.job
2018-02-25 22:02 - 2018-02-25 22:11 - 000000322 _____ C:\WINDOWS\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}.job
2018-02-25 22:02 - 2018-02-25 22:05 - 000000000 ____D C:\Users\Simon Boisson\AppData\Local\{EBB1DDED-CF19-B155-A281-94BD86E96825}
2018-02-25 22:02 - 2018-02-25 22:04 - 000000000 ____D C:\Users\Simon Boisson\AppData\Roaming\wincy
2018-02-25 22:02 - 2018-02-25 22:02 - 000003636 _____ C:\WINDOWS\System32\Tasks\Yahoo! Powered mecil
2018-02-25 22:02 - 2018-02-25 22:02 - 000002858 _____ C:\WINDOWS\System32\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}
2018-02-25 22:02 - 2018-02-25 22:02 - 000001373 _____ C:\Users\Simon Boisson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk
2018-02-25 22:02 - 2018-02-25 22:02 - 000000000 ____D C:\ProgramData\{82F34790-08B1-CD56-8E77-53141435D8DA}
2018-01-31 20:04 - 2018-01-31 20:04 - 000000000 ____D C:\Users\Simon Boisson\AppData\Roaming\Lavasoft
2018-01-31 20:04 - 2018-01-31 20:04 - 000000000 ____D C:\Users\Simon Boisson\AppData\Local\Lavasoft
2018-01-31 20:04 - 2018-01-31 20:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2018-01-31 20:04 - 2018-01-31 20:04 - 000000000 ____D C:\Program Files (x86)\Lavasoft
2018-01-31 20:03 - 2018-01-31 20:03 - 000000000 ____D C:\ProgramData\Lavasoft
IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\...\webcompanion.com -> hxxp://webcompanion.com
C:\ProgramData\{82F34790-08B1-CD56-8E77-53141435D8DA}
REG: reg delete "HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F24B7E4-0FA4-6664-BE24-16E46EA4C564}" /f
EmptyTemp:
*****************
C:\WINDOWS\Tasks\Yahoo! Powered mecil.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}.job => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EC51CA37-7DB6-4F72-91B6-05BB1B6A405A} => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC51CA37-7DB6-4F72-91B6-05BB1B6A405A} => impossible à supprimer clé. ErrorCode1: 0x00000002
C:\WINDOWS\System32\Tasks\Yahoo! Powered mecil => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yahoo! Powered mecil => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1843369C-504C-4F25-9C3C-B04521DBC12E} => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1843369C-504C-4F25-9C3C-B04521DBC12E} => impossible à supprimer clé. ErrorCode1: 0x00000002
C:\WINDOWS\System32\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36} => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{22706FD6-B929-3C97-D346-1724E834CA36} => impossible à supprimer clé. ErrorCode1: 0x00000002
"C:\Windows\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}.job" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM" => supprimé(es) avec succès
"HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Akamai NetSession Interface" => supprimé(es) avec succès
"HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion" => supprimé(es) avec succès
"HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
"HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_F4E803EDC5C27BCD71E72FE426CCEB07" => supprimé(es) avec succès
C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi => chemin supprimé(es) avec succès
C:\Program Files\mozilla firefox\defaults\pref\dsengine.js => déplacé(es) avec succès
C:\Program Files\mozilla firefox\dsengine.cfg => déplacé(es) avec succès
C:\Users\Simon Boisson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk => déplacé(es) avec succès
"C:\Users\Simon Boisson\AppData\Local\chromium" dossier déplacer:
Impossible de déplacer "C:\Users\Simon Boisson\AppData\Local\chromium" => Planifié pour déplacement au redémarrage.
"C:\WINDOWS\Tasks\Yahoo! Powered mecil.job" => non trouvé(e)
"C:\WINDOWS\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}.job" => non trouvé(e)
C:\Users\Simon Boisson\AppData\Local\{EBB1DDED-CF19-B155-A281-94BD86E96825} => déplacé(es) avec succès
C:\Users\Simon Boisson\AppData\Roaming\wincy => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\Yahoo! Powered mecil" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}" => non trouvé(e)
C:\Users\Simon Boisson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk => déplacé(es) avec succès
C:\ProgramData\{82F34790-08B1-CD56-8E77-53141435D8DA} => déplacé(es) avec succès
C:\Users\Simon Boisson\AppData\Roaming\Lavasoft => déplacé(es) avec succès
C:\Users\Simon Boisson\AppData\Local\Lavasoft => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft => déplacé(es) avec succès
"C:\Program Files (x86)\Lavasoft" dossier déplacer:
Impossible de déplacer "C:\Program Files (x86)\Lavasoft" => Planifié pour déplacement au redémarrage.
"C:\ProgramData\Lavasoft" dossier déplacer:
Impossible de déplacer "C:\ProgramData\Lavasoft" => Planifié pour déplacement au redémarrage.
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\localhost" => supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com" => supprimé(es) avec succès
"HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com" => supprimé(es) avec succès
"C:\ProgramData\{82F34790-08B1-CD56-8E77-53141435D8DA}" => non trouvé(e)
========= reg delete "HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F24B7E4-0FA4-6664-BE24-16E46EA4C564}" /f =========
ERREURÿ: nom de cl‚ non valide.
Entrez "REG DELETE /?" pour afficher la syntaxe.
========= Fin de Reg: =========
=========== EmptyTemp: ==========
BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 38268483 B
Java, Flash, Steam htmlcache => 1184 B
Windows/system/drivers => 20718407 B
Edge => 546895 B
Chrome => 0 B
Firefox => 393743494 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 49152 B
NetworkService => 181256 B
Simon Boisson => 122980533 B
RecycleBin => 0 B
EmptyTemp: => 557.3 MB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 26-02-2018 18:00:47)
C:\Users\Simon Boisson\AppData\Local\chromium => a été déplacé(e) avec succès
C:\Program Files (x86)\Lavasoft => a été déplacé(e) avec succès
C:\ProgramData\Lavasoft => a été déplacé(e) avec succès
Résultats de la suppression planifiée des clés après redémarrage:
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EC51CA37-7DB6-4F72-91B6-05BB1B6A405A}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC51CA37-7DB6-4F72-91B6-05BB1B6A405A}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yahoo! Powered mecil" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1843369C-504C-4F25-9C3C-B04521DBC12E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1843369C-504C-4F25-9C3C-B04521DBC12E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{22706FD6-B929-3C97-D346-1724E834CA36}" => supprimé(es) avec succès
==== Fin de Fixlog 18:00:48 ====
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24.02.2018
Exécuté par Simon Boisson (26-02-2018 17:47:26) Run:1
Exécuté depuis C:\Users\Simon Boisson\Desktop
Profils chargés: Simon Boisson (Profils disponibles: Simon Boisson)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
Task: C:\WINDOWS\Tasks\Yahoo! Powered mecil.job => C:\WINDOWS\system32\wscript.ex C:\ProgramData\{82F34790-08B1-CD56-8E77-53141435D8DA}\cesa.txt <==== ATTENTION
Task: C:\WINDOWS\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}.job => C:\Users\SIMONB~1\AppData\Roaming\wincy\PRODUC~1.EXE
Task: {EC51CA37-7DB6-4F72-91B6-05BB1B6A405A} - System32\Tasks\Yahoo! Powered mecil => C:\WINDOWS\system32\wscript.exe "C:\ProgramData\{82F34790-08B1-CD56-8E77-53141435D8DA}\cesa.txt" "68747470733a2f2f7275647564756c752e636f6d" "//B" "//E:jscript" "--IsErIk" <==== ATTENTION
Task: {1843369C-504C-4F25-9C3C-B04521DBC12E} - System32\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36} => C:\Users\Simon Boisson\AppData\Roaming\wincy\ProductUpdt.exe [2013-04-18] ()
C:\Windows\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}.job
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [35760 2010-09-23] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [932288 2010-09-20] (Adobe Systems Incorporated)
HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\...\Run: [Akamai NetSession Interface] => C:\Users\Simon Boisson\AppData\Local\Akamai\netsession_win.exe [4490200 2017-09-08] (Akamai Technologies, Inc.)
HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [7706728 2018-02-04] (Lavasoft)
HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\...\Run: [Chromium] => c:\users\simon boisson\appdata\local\chromium\application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\...\Run: [GoogleChromeAutoLaunch_F4E803EDC5C27BCD71E72FE426CCEB07] => C:\Users\Simon Boisson\AppData\Local\chromium\Application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
FF Extension: (Pas de nom) - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi [non trouvé(e)]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\dsengine.js [2018-02-05] <==== ATTENTION (Pointe vers un fichier *.cfg)
FF ExtraCheck: C:\Program Files\mozilla firefox\dsengine.cfg [2018-02-05] <==== ATTENTION
2018-02-25 22:04 - 2018-02-25 22:04 - 000002380 _____ C:\Users\Simon Boisson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2018-02-25 22:03 - 2018-02-25 22:04 - 000000000 ____D C:\Users\Simon Boisson\AppData\Local\chromium
2018-02-25 22:02 - 2018-02-25 22:11 - 000000546 _____ C:\WINDOWS\Tasks\Yahoo! Powered mecil.job
2018-02-25 22:02 - 2018-02-25 22:11 - 000000322 _____ C:\WINDOWS\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}.job
2018-02-25 22:02 - 2018-02-25 22:05 - 000000000 ____D C:\Users\Simon Boisson\AppData\Local\{EBB1DDED-CF19-B155-A281-94BD86E96825}
2018-02-25 22:02 - 2018-02-25 22:04 - 000000000 ____D C:\Users\Simon Boisson\AppData\Roaming\wincy
2018-02-25 22:02 - 2018-02-25 22:02 - 000003636 _____ C:\WINDOWS\System32\Tasks\Yahoo! Powered mecil
2018-02-25 22:02 - 2018-02-25 22:02 - 000002858 _____ C:\WINDOWS\System32\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}
2018-02-25 22:02 - 2018-02-25 22:02 - 000001373 _____ C:\Users\Simon Boisson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk
2018-02-25 22:02 - 2018-02-25 22:02 - 000000000 ____D C:\ProgramData\{82F34790-08B1-CD56-8E77-53141435D8DA}
2018-01-31 20:04 - 2018-01-31 20:04 - 000000000 ____D C:\Users\Simon Boisson\AppData\Roaming\Lavasoft
2018-01-31 20:04 - 2018-01-31 20:04 - 000000000 ____D C:\Users\Simon Boisson\AppData\Local\Lavasoft
2018-01-31 20:04 - 2018-01-31 20:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2018-01-31 20:04 - 2018-01-31 20:04 - 000000000 ____D C:\Program Files (x86)\Lavasoft
2018-01-31 20:03 - 2018-01-31 20:03 - 000000000 ____D C:\ProgramData\Lavasoft
IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\...\webcompanion.com -> hxxp://webcompanion.com
C:\ProgramData\{82F34790-08B1-CD56-8E77-53141435D8DA}
REG: reg delete "HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F24B7E4-0FA4-6664-BE24-16E46EA4C564}" /f
EmptyTemp:
*****************
C:\WINDOWS\Tasks\Yahoo! Powered mecil.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}.job => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EC51CA37-7DB6-4F72-91B6-05BB1B6A405A} => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC51CA37-7DB6-4F72-91B6-05BB1B6A405A} => impossible à supprimer clé. ErrorCode1: 0x00000002
C:\WINDOWS\System32\Tasks\Yahoo! Powered mecil => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yahoo! Powered mecil => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1843369C-504C-4F25-9C3C-B04521DBC12E} => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1843369C-504C-4F25-9C3C-B04521DBC12E} => impossible à supprimer clé. ErrorCode1: 0x00000002
C:\WINDOWS\System32\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36} => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{22706FD6-B929-3C97-D346-1724E834CA36} => impossible à supprimer clé. ErrorCode1: 0x00000002
"C:\Windows\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}.job" => non trouvé(e)
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher" => supprimé(es) avec succès
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM" => supprimé(es) avec succès
"HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Akamai NetSession Interface" => supprimé(es) avec succès
"HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion" => supprimé(es) avec succès
"HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
"HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_F4E803EDC5C27BCD71E72FE426CCEB07" => supprimé(es) avec succès
C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi => chemin supprimé(es) avec succès
C:\Program Files\mozilla firefox\defaults\pref\dsengine.js => déplacé(es) avec succès
C:\Program Files\mozilla firefox\dsengine.cfg => déplacé(es) avec succès
C:\Users\Simon Boisson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk => déplacé(es) avec succès
"C:\Users\Simon Boisson\AppData\Local\chromium" dossier déplacer:
Impossible de déplacer "C:\Users\Simon Boisson\AppData\Local\chromium" => Planifié pour déplacement au redémarrage.
"C:\WINDOWS\Tasks\Yahoo! Powered mecil.job" => non trouvé(e)
"C:\WINDOWS\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}.job" => non trouvé(e)
C:\Users\Simon Boisson\AppData\Local\{EBB1DDED-CF19-B155-A281-94BD86E96825} => déplacé(es) avec succès
C:\Users\Simon Boisson\AppData\Roaming\wincy => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\Yahoo! Powered mecil" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\{22706FD6-B929-3C97-D346-1724E834CA36}" => non trouvé(e)
C:\Users\Simon Boisson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk => déplacé(es) avec succès
C:\ProgramData\{82F34790-08B1-CD56-8E77-53141435D8DA} => déplacé(es) avec succès
C:\Users\Simon Boisson\AppData\Roaming\Lavasoft => déplacé(es) avec succès
C:\Users\Simon Boisson\AppData\Local\Lavasoft => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft => déplacé(es) avec succès
"C:\Program Files (x86)\Lavasoft" dossier déplacer:
Impossible de déplacer "C:\Program Files (x86)\Lavasoft" => Planifié pour déplacement au redémarrage.
"C:\ProgramData\Lavasoft" dossier déplacer:
Impossible de déplacer "C:\ProgramData\Lavasoft" => Planifié pour déplacement au redémarrage.
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\localhost" => supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com" => supprimé(es) avec succès
"HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com" => supprimé(es) avec succès
"C:\ProgramData\{82F34790-08B1-CD56-8E77-53141435D8DA}" => non trouvé(e)
========= reg delete "HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F24B7E4-0FA4-6664-BE24-16E46EA4C564}" /f =========
ERREURÿ: nom de cl‚ non valide.
Entrez "REG DELETE /?" pour afficher la syntaxe.
========= Fin de Reg: =========
=========== EmptyTemp: ==========
BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 38268483 B
Java, Flash, Steam htmlcache => 1184 B
Windows/system/drivers => 20718407 B
Edge => 546895 B
Chrome => 0 B
Firefox => 393743494 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 49152 B
NetworkService => 181256 B
Simon Boisson => 122980533 B
RecycleBin => 0 B
EmptyTemp: => 557.3 MB données temporaires supprimées.
================================
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 26-02-2018 18:00:47)
C:\Users\Simon Boisson\AppData\Local\chromium => a été déplacé(e) avec succès
C:\Program Files (x86)\Lavasoft => a été déplacé(e) avec succès
C:\ProgramData\Lavasoft => a été déplacé(e) avec succès
Résultats de la suppression planifiée des clés après redémarrage:
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EC51CA37-7DB6-4F72-91B6-05BB1B6A405A}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC51CA37-7DB6-4F72-91B6-05BB1B6A405A}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yahoo! Powered mecil" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1843369C-504C-4F25-9C3C-B04521DBC12E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1843369C-504C-4F25-9C3C-B04521DBC12E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{22706FD6-B929-3C97-D346-1724E834CA36}" => supprimé(es) avec succès
==== Fin de Fixlog 18:00:48 ====
- Messages : 31847
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Comment supprimer Chromium
Bonjour/Bonsoir
- Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.
Relance FRST(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message avec ton commentaire si ç'est OK ??
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: Comment supprimer Chromium
Re,
Je crois que c'est réparé

le contenu du nouveau fichier txt généré :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24.02.2018
Exécuté par Simon Boisson (26-02-2018 18:34:14) Run:2
Exécuté depuis C:\Users\Simon Boisson\Desktop
Profils chargés: Simon Boisson (Profils disponibles: Simon Boisson)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
REG: reg delete "HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F24B7E4-0FA4-6664-BE24-16E46EA4C564}" /f
EmptyTemp:
*****************
========= reg delete "HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F24B7E4-0FA4-6664-BE24-16E46EA4C564}" /f =========
L'op‚ration a r‚ussi.
========= Fin de Reg: =========
=========== EmptyTemp: ==========
BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9486282 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 524036 B
Edge => 0 B
Chrome => 0 B
Firefox => 23231349 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 3874 B
Simon Boisson => 249434 B
RecycleBin => 0 B
EmptyTemp: => 39.5 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 18:34:30 ====
Je crois que c'est réparé



le contenu du nouveau fichier txt généré :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 24.02.2018
Exécuté par Simon Boisson (26-02-2018 18:34:14) Run:2
Exécuté depuis C:\Users\Simon Boisson\Desktop
Profils chargés: Simon Boisson (Profils disponibles: Simon Boisson)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
*****************
REG: reg delete "HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F24B7E4-0FA4-6664-BE24-16E46EA4C564}" /f
EmptyTemp:
*****************
========= reg delete "HKU\S-1-5-21-2629972180-1563360690-4223797985-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F24B7E4-0FA4-6664-BE24-16E46EA4C564}" /f =========
L'op‚ration a r‚ussi.
========= Fin de Reg: =========
=========== EmptyTemp: ==========
BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9486282 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 524036 B
Edge => 0 B
Chrome => 0 B
Firefox => 23231349 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 3874 B
Simon Boisson => 249434 B
RecycleBin => 0 B
EmptyTemp: => 39.5 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
==== Fin de Fixlog 18:34:30 ====
- Messages : 31847
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Comment supprimer Chromium
Oui c'est tout bon
Tu peux supprimer frst, ses rapports et C:\FRST
Tu peux supprimer frst, ses rapports et C:\FRST
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
-
Windows 7 et 8.1 : Supprimer la notification de fin de support Chrome/Chromium
par Parisien_entraide » » dans Papiers / Articles - 0 Réponses
- 161 Vues
-
Dernier message par Parisien_entraide
-
-
- 8 Réponses
- 142 Vues
-
Dernier message par Malekal_morte
-
- 1 Réponses
- 194 Vues
-
Dernier message par Malekal_morte
-
- 5 Réponses
- 139 Vues
-
Dernier message par Malekal_morte
-
- 2 Réponses
- 68 Vues
-
Dernier message par ADomani