A désinstaller :
CCleaner
CyberLink
iCloud
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette
#fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche
CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
Start:
CloseProcesses:
CreateRestorePoint:
HKLM-x32\...\Run: [haleng] => C:\Users\kaubourg\AppData\Local\Temp\haleng.e <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {79A8B99B-8095-4414-825E-61E26A4D79C5} - System32\Tasks\Time Trigger Task => C:\Users\kaubourg\AppData\Local\56513cb8-a344-4362-ac10-38abfed57a44\5B11.exe [862720 2020-11-24] () [Fichier non signé] <==== ATTENTION
Task: {12640914-FFF1-48D1-A29B-A0260F65A336} - System32\Tasks\a3u6I0Ek => C:\AdwCleaner\Backup\C\Users\kaubourg\AppData\Roaming\_readme.txtIy.exe [1051236 2020-11-24] () [Fichier non signé] <==== ATTENTION
Task: {A503170C-2C7F-48A4-A80E-C093B7460671} - System32\Tasks\NvNgxUpdateCheckDaily_{2A68F03E-F03E-F03E-F03E-2A68F03EF03E} => C:\Users\kaubourg\AppData\Roaming\heceiev.exe <==== ATTENTION
Task: {D8E0B08D-D439-432A-AD9A-9A6D602CA097} - System32\Tasks\NvNgxUpdateCheckDaily_{78821544-1544-1544-1544-788215441544} => C:\Users\kaubourg\AppData\Roaming\hiceiev [204288 2020-01-03] () [Fichier non signé]
S2 ecqqlkky; C:\Windows\SysWOW64\ecqqlkky\xfuyljss.exe [11013632 2020-11-24] () [Fichier non signé]
HKU\S-1-5-21-512072370-2025854513-3165130202-1489\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
HKU\S-1-5-21-512072370-2025854513-3165130202-1489\...\Run: [iguupooc] => "C:\Users\kaubourg\dcqsgdew.exe"
HKU\S-1-5-21-512072370-2025854513-3165130202-1489\...\Run: [tibqanobatib] => C:\Users\kaubourg\tibqanobatib.exe [196096 2020-11-24] () [Fichier non signé]
HKU\S-1-5-21-512072370-2025854513-3165130202-1489\...\Run: [Regedit32] => C:\Windows\system32\regedit.exe
HKU\S-1-5-21-512072370-2025854513-3165130202-1489\...\Run: [explorer.exe] => "C:\Users\kaubourg\AppData\Roaming\Microsoft\Windows\explorer.exe" -start <==== ATTENTION
HKU\S-1-5-21-512072370-2025854513-3165130202-1489\...\Run: [microsoft update] => SCHTASKS /run /tn a3u6I0Ek
2020-11-24 21:52 - 2020-11-24 22:23 - 000000000 ____D C:\ProgramData\q9w4y6w4w4y6w4
2020-11-24 17:29 - 2020-11-24 17:29 - 000000000 ____D C:\Program Files\HitmanPro
2020-11-24 17:28 - 2020-11-24 18:35 - 000000000 ____D C:\ProgramData\HitmanPro
2020-11-24 17:28 - 2020-11-24 17:28 - 011431000 _____ (SurfRight B.V.) C:\Users\kaubourg\Downloads\HitmanPro_x64.exe
2020-11-24 17:26 - 2020-11-24 22:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GridinSoft Anti-Malware
2020-11-24 17:26 - 2020-11-24 17:26 - 000000000 ____D C:\ProgramData\GridinSoft
2020-11-24 16:22 - 2020-11-24 16:22 - 001176128 _____ (Emsisoft Ltd.) C:\Users\kaubourg\Downloads\decrypt_STOPDjvu.exe
2020-11-24 16:09 - 2020-11-24 16:09 - 000003172 _____ C:\Windows\system32\Tasks\{9B763CBC-18BD-4E61-8E5F-EEB9472325D1}
2020-11-24 16:08 - 2020-11-24 16:08 - 000989584 _____ (GridinSoft LLC) C:\Users\kaubourg\Downloads\install-antimalware-fix.exe
2020-11-24 16:06 - 2020-11-24 16:06 - 001883976 _____ (Malwarebytes) C:\Users\kaubourg\Downloads\MBSetup-090357.090357.exe
2020-11-24 15:56 - 2020-11-24 15:56 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2020-11-24 15:53 - 2020-11-24 15:53 - 000021962 _____ C:\Users\kaubourg\résultats.txt
2020-11-24 15:10 - 2020-11-24 22:57 - 000308232 _____ C:\Windows\ntbtlog.txt
2020-11-24 14:56 - 2020-11-24 14:56 - 000000016 _____ C:\ProgramData\mntemp
2020-11-24 14:55 - 2020-11-24 14:55 - 000001110 _____ C:\Users\kaubourg\_readme.txt
2020-11-24 14:55 - 2020-11-24 14:55 - 000001110 _____ C:\Users\kaubourg.FRSPARL011\_readme.txt
2020-11-24 14:55 - 2020-11-24 14:55 - 000001110 _____ C:\Users\bmoreau\_readme.txt
2020-11-24 14:55 - 2020-11-24 14:55 - 000001110 _____ C:\Users\ben\_readme.txt
2020-11-24 14:55 - 2020-11-24 14:55 - 000001110 _____ C:\Users\Administrateur\_readme.txt
2020-11-24 14:55 - 2020-11-24 14:55 - 000000561 _____ C:\Users\kaubourg\AppData\Local\bowsakkdestx.txt
2020-11-24 14:55 - 2020-11-24 14:55 - 000000000 ____D C:\SystemID
2020-11-24 14:52 - 2020-11-24 23:43 - 000003610 _____ C:\Windows\system32\Tasks\Firefox Default Browser Agent 02CE8BD2C76083B2
2020-11-24 14:52 - 2020-11-24 14:51 - 000196096 ___SH C:\Users\kaubourg\tibqanobatib.exe
2020-11-24 14:51 - 2020-11-24 23:43 - 000003610 _____ C:\Windows\system32\Tasks\Firefox Default Browser Agent 28D0A07067281E37
2020-11-24 14:51 - 2020-11-24 16:25 - 000003688 _____ C:\Windows\system32\Tasks\Time Trigger Task
2020-11-24 14:51 - 2020-11-24 14:51 - 001246160 _____ (Mozilla Foundation) C:\ProgramData\nss3.dll
2020-11-24 14:51 - 2020-11-24 14:51 - 000334288 _____ (Mozilla Foundation) C:\ProgramData\freebl3.dll
2020-11-24 14:51 - 2020-11-24 14:51 - 000144848 _____ (Mozilla Foundation) C:\ProgramData\softokn3.dll
2020-11-24 14:51 - 2020-11-24 14:51 - 000137168 _____ (Mozilla Foundation) C:\ProgramData\mozglue.dll
2020-11-24 14:51 - 2020-11-24 14:51 - 000000202 _____ C:\ProgramData\C96417SYML.exe
2020-11-24 14:51 - 2020-11-24 14:51 - 000000202 _____ C:\ProgramData\BYC1M53E0T.exe
2020-11-24 14:51 - 2020-11-24 14:51 - 000000000 ____D C:\Windows\SysWOW64\ecqqlkky
2020-11-24 14:51 - 2020-11-24 14:51 - 000000000 ____D C:\Users\kaubourg\AppData\Local\56513cb8-a344-4362-ac10-38abfed57a44
2020-11-24 14:51 - 2020-11-24 14:51 - 000000000 ____D C:\ProgramData\PIVWIE964T
2020-11-24 14:51 - 2020-11-24 14:51 - 000000000 ____D C:\ProgramData\AVSYYOPBSB
2020-11-24 14:50 - 2020-11-24 15:19 - 000003610 _____ C:\Windows\system32\Tasks\NvNgxUpdateCheckDaily_{2A68F03E-F03E-F03E-F03E-2A68F03EF03E}
2020-11-24 14:50 - 2020-11-24 14:50 - 000000000 ____D C:\Users\Public\Thunder Network
2020-11-24 14:50 - 2020-11-24 14:50 - 000000000 ____D C:\ProgramData\Thunder Network
2020-11-24 14:50 - 2020-11-24 14:50 - 000000000 ____D C:\Program Files (x86)\Seed Trade
2020-11-24 14:50 - 2020-11-24 14:50 - 000000000 ____D C:\Program Files (x86)\gdiview
2020-11-24 14:48 - 2020-11-24 14:49 - 000000000 ____D C:\Program Files (x86)\vszfl5ji7414
2020-11-24 14:48 - 2020-11-24 14:48 - 000000000 ____D C:\ProgramData\sib
2020-11-24 14:47 - 2020-11-24 14:48 - 000000000 ____D C:\Users\kaubourg\Downloads\videopad_5fbd0ed75034f_5fbd0ed750359
2020-11-24 14:46 - 2020-11-24 14:46 - 004154657 _____ C:\Users\kaubourg\Downloads\videopad_5fbd0ed75034f_5fbd0ed750359.zip
2020-11-24 14:38 - 2020-11-24 14:38 - 000000000 ____D C:\Users\kaubourg\AppData\Roaming\Fokeant
2020-11-24 14:37 - 2020-11-24 14:47 - 000000000 ____D C:\Program Files (x86)\loafer
2020-11-24 14:37 - 2020-11-24 14:37 - 000002988 _____ C:\Windows\system32\Tasks\Smart Clock
2020-11-24 14:37 - 2020-11-24 14:37 - 000000000 ____D C:\Users\kaubourg\AppData\Roaming\Smart Clock
2020-11-24 14:37 - 2020-11-24 14:37 - 000000000 ____D C:\ProgramData\Riate
2020-11-24 14:30 - 2020-11-24 14:39 - 000000000 ____D C:\Windows\system32\Tasks\NCH Software
2020-11-24 14:29 - 2020-11-24 14:29 - 000000000 ____D C:\Users\kaubourg\AppData\Roaming\NCH Software
2020-11-24 14:25 - 2020-11-24 14:59 - 000001848 _____ C:\Users\kaubourg\AppData\LocalLow\outlook.txt
2020-11-24 14:25 - 2020-11-24 14:59 - 000000000 ____D C:\Users\kaubourg\AppData\LocalLow\nb98wqnehe8bw89hb
2020-11-24 14:23 - 2020-11-24 14:23 - 000000000 ___HD C:\Users\kaubourg\AppData\Local\002f7ed251fb9e02ca166d3d3c8b3def
2020-11-24 14:23 - 2020-11-24 14:23 - 000000000 ____D C:\Users\kaubourg\AppData\Roaming\gfersesurity
2020-11-24 14:23 - 2020-11-24 14:23 - 000000000 ____D C:\Users\kaubourg\AppData\Local\Fyxdf
2020-11-24 14:23 - 2020-11-24 14:23 - 000000000 ____D C:\ProgramData\Garbage Cleaner
2020-11-24 14:22 - 2020-11-24 14:48 - 000000000 ____D C:\Program Files (x86)\MaskVPN
2020-11-24 14:22 - 2020-11-24 14:22 - 000000116 _____ C:\sjk43kj43d
2020-11-24 14:22 - 2020-11-24 14:22 - 000000116 _____ C:\kj34kji34jdkj
2020-11-24 14:22 - 2020-11-24 14:22 - 000000116 _____ C:\fsskjdslfsfs
2020-11-24 14:51 - 2020-11-24 14:51 - 000000202 _____ () C:\ProgramData\BYC1M53E0T.exe
2020-11-24 14:51 - 2020-11-24 14:51 - 000000202 _____ () C:\ProgramData\C96417SYML.exe
2020-11-24 14:51 - 2020-11-24 14:51 - 000334288 _____ (Mozilla Foundation) C:\ProgramData\freebl3.dll
2020-11-24 14:51 - 2020-11-24 14:51 - 000137168 _____ (Mozilla Foundation) C:\ProgramData\mozglue.dll
2020-11-24 14:51 - 2020-11-24 14:51 - 000440120 _____ (Microsoft Corporation) C:\ProgramData\msvcp140.dll
2020-11-24 14:51 - 2020-11-24 14:51 - 001246160 _____ (Mozilla Foundation) C:\ProgramData\nss3.dll
2020-11-24 14:51 - 2020-11-24 14:51 - 000144848 _____ (Mozilla Foundation) C:\ProgramData\softokn3.dll
2020-11-24 14:51 - 2020-11-24 14:51 - 000083784 _____ (Microsoft Corporation) C:\ProgramData\vcruntime140.dll
2020-11-24 14:52 - 2020-11-24 14:51 - 000196096 ___SH () C:\Users\kaubourg\tibqanobatib.exe
2020-01-14 22:40 - 2020-01-03 04:33 - 000320202 ___SH () C:\Users\kaubourg\AppData\Roaming\acddhar
2020-01-14 22:40 - 2020-01-03 04:33 - 000405727 ___SH () C:\Users\kaubourg\AppData\Roaming\actvisu
2020-01-14 22:40 - 2020-01-03 04:33 - 000449352 ___SH () C:\Users\kaubourg\AppData\Roaming\bcbbgdh
2020-01-14 22:40 - 2020-01-03 04:33 - 000193024 ___SH () C:\Users\kaubourg\AppData\Roaming\bcceiev
2012-11-28 15:17 - 2012-11-28 15:17 - 000032768 ____H () C:\Users\kaubourg\AppData\Roaming\fin.zup
2020-01-14 22:40 - 2020-01-03 04:33 - 000204288 ___SH () C:\Users\kaubourg\AppData\Roaming\hiceiev
2013-07-04 09:44 - 2013-07-10 13:58 - 000000000 ____H () C:\Users\kaubourg\AppData\Roaming\navinfo.txt
2020-01-14 22:40 - 2020-01-03 04:33 - 000159744 ___SH () C:\Users\kaubourg\AppData\Roaming\uvceiev
2018-01-30 10:33 - 2018-01-30 10:33 - 000000045 _____ () C:\Users\kaubourg\AppData\Roaming\WB.CFG
2020-01-14 22:40 - 2020-01-03 04:33 - 000192512 ____N () C:\Users\kaubourg\AppData\Roaming\wuceiev
2020-11-24 14:55 - 2020-11-24 14:55 - 000000561 _____ () C:\Users\kaubourg\AppData\Local\bowsakkdestx.txt
2013-09-20 14:00 - 2020-11-24 14:48 - 000000096 _____ () C:\Users\kaubourg\AppData\Local\fusioncache.dat
2002-07-16 12:20 - 2020-11-24 14:45 - 000872523 _____ (Microsoft Corporation) C:\Users\kaubourg\AppData\Local\j3salv.dll
2002-07-17 10:00 - 2020-11-24 14:51 - 000299061 _____ (Microsoft Corporation) C:\Users\kaubourg\AppData\Local\msisam10.dll
2002-07-17 10:00 - 2020-11-24 14:47 - 000241724 _____ (Microsoft Corporation) C:\Users\kaubourg\AppData\Local\msuni10.dll
2002-07-16 12:21 - 2002-07-16 12:21 - 001138762 _____ (Microsoft Corporation) C:\Users\kaubourg\AppData\Local\rsalv.dll
2002-11-15 12:11 - 2020-11-24 14:47 - 000041034 _____ () C:\Users\kaubourg\AppData\Local\salv.exe
2015-04-20 18:40 - 2016-02-06 19:15 - 000353118 _____ () C:\Users\kaubourg\AppData\Local\SquareClock.Production_HBMV1Icon.ico
1999-06-27 05:11 - 2020-11-24 14:50 - 000002272 _____ (Microsoft Corporation) C:\Users\kaubourg\AppData\Local\W95inf16.dll
1999-06-27 05:11 - 1999-06-27 05:11 - 000004608 ____R (Microsoft Corporation) C:\Users\kaubourg\AppData\Local\W95inf32.dll
R2 MaskVPNService; C:\Program Files (x86)\MaskVPN\mask_svc.exe [7493560 2020-08-06] (Global Media (Thailand) Co., Ltd -> Global Media (Thailand) Co., Ltd)
Hosts:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB (
page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
*
Réinitialiser et réparer Mozilla Firefox
*
Réinitialiser et réparer Google Chrome
(Ne pas utiliser Zeok)