Virus Windows Pacifying.exe Help SVP [Résolu]

Virus Windows Pacifying.exe Help SVP Probleme virus windows\system32\.exe (Résolu) » Forum - Virus / Sécurité Virus windows newdev.exe ??? (Résolu) » Forum - Virus / Sécurité [c:\windows\kesenjangansosial.exe] virus? (Résolu) » Forum - Virus / Sécurité C:\WINDOWS\system32\^^^^^.exe un virus ???? (Résolu) » Forum - Virus / Sécurité Virus "windows\system32\WINSYS2.EXE" (Résolu) » Forum - Virus / Sécurité

Bonjour,

Je viens solliciter votre aide car j'ai eu la mésaventure d'attraper un virus sur mon Windows 7 et je ne sais pas trop comment m'en débarrasser. C'est très problématique des programmes étranges se lancent tels qu'un nommé Polysaccharide entre autres Pacifying et je ne sais plus trop.

J'ai des bugs étranges notamment sonore (click de la souris intempestif) et des applications qui ne démarrent plus.. Bref je ne compte plus vraiment le connecter à internet mais j'en ai énormément besoin pour travailler.

Je serai vraiment reconnaissant auprès d'une personne assez doué et sympathique pour me sortir d'affaire.

En vous remerciant pour votre attention et vous souhaitant une excellente soirée.

Merci

Forum

Virus Windows Pacifying.exe Help SVP Probleme virus windows\system32\.exe (Résolu) » Forum - Virus / Sécurité Virus windows newdev.exe ??? (Résolu) » Forum - Virus / Sécurité [c:\windows\kesenjangansosial.exe] virus? (Résolu) » Forum - Virus / Sécurité C:\WINDOWS\system32\^^^^^.exe un virus ???? (Résolu) » Forum - Virus / Sécurité Virus "windows\system32\WINSYS2.EXE" (Résolu) » Forum - Virus / Sécurité

Web: www.shapebootstrap.net

9 réponses

Marsh

NOVEMBER 9, 2013 AT 9:15 PM

Bonsoir,


Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :

  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Reply

Marsh

NOVEMBER 9, 2013 AT 9:15 PM

Merci beaucoup c'est vraiment sympa...

https://pjjoint.malekal.com/files.php?id=20180713_b6r12q5g12y11

https://pjjoint.malekal.com/files.php?id=FRST_20180713_f14x6x15s7c15

https://pjjoint.malekal.com/files.php?id=20180713_c11q7p5j12y11

J'espère que ce n'est pas trop grave..:s ça m'embêterai d'avoir à tout réinstaller.. merci pour ton aide en tout cas

Reply

Marsh

NOVEMBER 9, 2013 AT 9:15 PM

Tu as infecté ton ordinateur après avoir téléchargé des cracks vérolés.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: C:\Windows\Tasks\FLUKER.job => C:\Program Files\FLUKER\FLUKER.exe
Task: C:\Windows\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
Task: {F2462845-AF7F-4ACC-8088-3973E59767CC} - System32\Tasks\tosca_euphemisticallytosca_euphemistically => C:\Users\Nelweb\AppData\Local\Polysaccharide.exe
Task: {C0C99A7A-5083-4C90-A7E9-FB1A8BE3FFDB} - System32\Tasks\wilmar-foalewilmar-foale => C:\Program Files (x86)\laxness\Polysaccharide.exe
Task: {E0584BC6-EC41-4A9D-97EC-33D4832B790E} - \xpweb -> Pas de fichier <==== ATTENTION
Task: {B8397CD6-C136-4CF1-9CAE-3DE74B9F091D} - \FLUKER -> Pas de fichier <==== ATTENTION
Task: {89D5303B-26B9-4FD2-9E1B-9DDD40AA9D76} - System32\Tasks\vowing clkvowing clk => C:\Program Files (x86)\Deflating\Polysaccharide.exe
Task: {8A52FA3D-47D2-484A-9611-F1153875B81E} - System32\Tasks\mayflies_favouritesmayflies_favourites => C:\Program Files (x86)\Deflating\Pacifying.exe
Task: {8CC24B45-87CF-424A-A1D4-D513E827F00A} - System32\Tasks\lamelylamely => C:\Program Files (x86)\coinciding\coinciding.exe
Task: {5BF696AF-76DF-4330-A1A9-9C837696A2EC} - System32\Tasks\Updater_Online_Application => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
Task: {4512EF8D-4D30-4E5E-846B-8BA3AEC95CD6} - System32\Tasks\izmirizmir => C:\Program Files (x86)\Hometowns\quays.exe
R2 ZjM5OThmNjAzYmEzYzUx; C:\Program Files\ZjM5OThmNjAzYmEzYzUx\ZDRkMGFiZWEzZjA3MD.exe [663256 2018-07-06] ()
2018-07-07 13:17 - 2018-07-12 22:28 - 000000376 _____ C:\Windows\Tasks\Updater_Online_Application.job
2018-07-07 13:17 - 2018-07-12 21:08 - 000003322 _____ C:\Windows\System32\Tasks\Updater_Online_Application
2018-07-07 13:17 - 2018-07-07 13:31 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\aepfw
2018-07-07 13:17 - 2018-07-07 13:17 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
2018-07-07 13:17 - 2018-07-07 13:17 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\Microleaves
2018-07-07 13:17 - 2018-07-07 13:17 - 000000000 ____D C:\Users\Nelweb\AppData\Local\AdvinstAnalytics
2018-07-07 13:16 - 2018-07-13 01:24 - 000001504 _____ C:\Windows\Tasks\FLUKER.job
2018-07-07 13:16 - 2018-07-12 21:05 - 000000000 ____D C:\Program Files (x86)\ProxyGate
2018-07-07 13:16 - 2018-07-12 20:56 - 000000000 ____D C:\Program Files (x86)\Manufactured
2018-07-07 13:16 - 2018-07-07 13:35 - 000003588 _____ C:\Windows\System32\Tasks\vowing clkvowing clk
2018-07-07 13:16 - 2018-07-07 13:35 - 000003584 _____ C:\Windows\System32\Tasks\wilmar-foalewilmar-foale
2018-07-07 13:16 - 2018-07-07 13:35 - 000003584 _____ C:\Windows\System32\Tasks\tosca_euphemisticallytosca_euphemistically
2018-07-07 13:16 - 2018-07-07 13:35 - 000003584 _____ C:\Windows\System32\Tasks\lamelylamely
2018-07-07 13:16 - 2018-07-07 13:35 - 000003578 _____ C:\Windows\System32\Tasks\mayflies_favouritesmayflies_favourites
2018-07-07 13:16 - 2018-07-07 13:35 - 000003572 _____ C:\Windows\System32\Tasks\izmirizmir
2018-07-07 13:16 - 2018-07-07 13:33 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\MaxiBuy
2018-07-07 13:16 - 2018-07-07 13:16 - 000003940 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2018-07-07 13:16 - 2018-07-07 13:16 - 000000012 _____ C:\Windows\b22413972
2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\Python
2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxi Buy
2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\ProgramData\cdb4659c-79d3-0
2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\ProgramData\cdb4659c-2e03-1
2018-07-07 13:15 - 2018-07-07 13:15 - 000000000 ____D C:\Users\Nelweb\AppData\Local\XService
2018-07-07 13:12 - 2018-07-07 13:14 - 000000000 ____D C:\Windows\SysWOW64\SSL
2018-07-07 13:12 - 2018-07-07 13:12 - 001148928 _____ C:\Windows\kagvszuqqcfvrloh.kag
2018-07-07 13:12 - 2018-07-07 13:12 - 000000000 ____D C:\Program Files\ZjM5OThmNjAzYmEzYzUx
2018-07-07 13:08 - 2018-07-07 17:14 - 000000000 ____D C:\Users\Nelweb\Downloads\All Activation Windows 7-8-10 v10.5 + Office Activator [SadeemPC]
2018-07-07 11:50 - 2018-07-07 12:04 - 000000000 ____D C:\Users\Nelweb\Downloads\Ableton Live Ultimate Course Tutorials
2018-07-07 11:35 - 2018-07-07 11:44 - 000000000 ____D C:\Users\Nelweb\Downloads\Lynda Ableton Live 9 Tips And Tricks (Tutorial ISO) [ChingLiu]
2018-07-07 11:28 - 2018-07-07 11:46 - 000000000 ____D C:\Users\Nelweb\Downloads\ESET NOD32 Antivirus 11.1.42.1 (x86+x64) + Crack [CracksNow] [Country : US - 11.1.42.1]
2018-07-07 11:27 - 2018-07-07 11:27 - 000000000 ____D C:\Users\Nelweb\Downloads\avast! Internet Security + Premier Antivirus 18.4.2338 (Build 18.4.3895.0) + Crack [CracksNow]
2018-07-07 11:25 - 2018-07-07 11:35 - 365701140 _____ C:\Users\Nelweb\Downloads\All Activation Windows 7-8-10 v10.5 + Office Activator [SadeemPC].zip
2018-07-07 11:20 - 2018-07-07 11:20 - 000431104 _____ C:\Windows\hairless.exe
2018-07-07 11:19 - 2018-07-07 13:35 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\qBittorrent
2018-07-07 11:19 - 2018-07-07 11:19 - 000000848 _____ C:\Users\Public\Desktop\qBittorrent.lnk
2018-07-07 11:19 - 2018-07-07 11:19 - 000000000 ____D C:\Users\Nelweb\AppData\Local\qBittorrent
2018-07-07 11:19 - 2018-07-07 11:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qBittorrent
2018-07-07 11:19 - 2018-07-07 11:19 - 000000000 ____D C:\Program Files\qBittorrent
2018-07-07 11:17 - 2018-07-07 11:18 - 023043847 _____ (The qBittorrent project) C:\Users\Nelweb\Downloads\qbittorrent_4.1.1_x64_setup.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.




Reply

Marsh

NOVEMBER 9, 2013 AT 9:15 PM

Bonjour à toi,

Merci infiniment pour ton aide je crois que mon problème est résolu, du moins j'ai de significatives améliorations parmi lesquels tous mes programmes refonctionnent apparemment correctement.

Voici les rapports FRST

https://pjjoint.malekal.com/files.php?id=20180713_v10m14h8f13g14

https://pjjoint.malekal.com/files.php?id=FRST_20180713_t12s15p10x814

https://pjjoint.malekal.com/files.php?id=20180713_h15m14m12y11d7

ainsi que le Fixlog :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
Exécuté par Nelweb (13-07-2018 09:01:14) Run:1
Exécuté depuis C:\Users\Nelweb\Desktop
Profils chargés: Nelweb (Profils disponibles: Nelweb)
Mode d'amorçage: Normal
==============================================

fixlist contenu:



CreateRestorePoint:
CloseProcesses:
Task: C:\Windows\Tasks\FLUKER.job => C:\Program Files\FLUKER\FLUKER.exe
Task: C:\Windows\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
Task: {F2462845-AF7F-4ACC-8088-3973E59767CC} - System32\Tasks\tosca_euphemisticallytosca_euphemistically => C:\Users\Nelweb\AppData\Local\Polysaccharide.exe
Task: {C0C99A7A-5083-4C90-A7E9-FB1A8BE3FFDB} - System32\Tasks\wilmar-foalewilmar-foale => C:\Program Files (x86)\laxness\Polysaccharide.exe
Task: {E0584BC6-EC41-4A9D-97EC-33D4832B790E} - \xpweb -> Pas de fichier <==== ATTENTION
Task: {B8397CD6-C136-4CF1-9CAE-3DE74B9F091D} - \FLUKER -> Pas de fichier <==== ATTENTION
Task: {89D5303B-26B9-4FD2-9E1B-9DDD40AA9D76} - System32\Tasks\vowing clkvowing clk => C:\Program Files (x86)\Deflating\Polysaccharide.exe
Task: {8A52FA3D-47D2-484A-9611-F1153875B81E} - System32\Tasks\mayflies_favouritesmayflies_favourites => C:\Program Files (x86)\Deflating\Pacifying.exe
Task: {8CC24B45-87CF-424A-A1D4-D513E827F00A} - System32\Tasks\lamelylamely => C:\Program Files (x86)\coinciding\coinciding.exe
Task: {5BF696AF-76DF-4330-A1A9-9C837696A2EC} - System32\Tasks\Updater_Online_Application => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== ATTENTION
Task: {4512EF8D-4D30-4E5E-846B-8BA3AEC95CD6} - System32\Tasks\izmirizmir => C:\Program Files (x86)\Hometowns\quays.exe
R2 ZjM5OThmNjAzYmEzYzUx; C:\Program Files\ZjM5OThmNjAzYmEzYzUx\ZDRkMGFiZWEzZjA3MD.exe [663256 2018-07-06] ()
2018-07-07 13:17 - 2018-07-12 22:28 - 000000376 _____ C:\Windows\Tasks\Updater_Online_Application.job
2018-07-07 13:17 - 2018-07-12 21:08 - 000003322 _____ C:\Windows\System32\Tasks\Updater_Online_Application
2018-07-07 13:17 - 2018-07-07 13:31 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\aepfw
2018-07-07 13:17 - 2018-07-07 13:17 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
2018-07-07 13:17 - 2018-07-07 13:17 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\Microleaves
2018-07-07 13:17 - 2018-07-07 13:17 - 000000000 ____D C:\Users\Nelweb\AppData\Local\AdvinstAnalytics
2018-07-07 13:16 - 2018-07-13 01:24 - 000001504 _____ C:\Windows\Tasks\FLUKER.job
2018-07-07 13:16 - 2018-07-12 21:05 - 000000000 ____D C:\Program Files (x86)\ProxyGate
2018-07-07 13:16 - 2018-07-12 20:56 - 000000000 ____D C:\Program Files (x86)\Manufactured
2018-07-07 13:16 - 2018-07-07 13:35 - 000003588 _____ C:\Windows\System32\Tasks\vowing clkvowing clk
2018-07-07 13:16 - 2018-07-07 13:35 - 000003584 _____ C:\Windows\System32\Tasks\wilmar-foalewilmar-foale
2018-07-07 13:16 - 2018-07-07 13:35 - 000003584 _____ C:\Windows\System32\Tasks\tosca_euphemisticallytosca_euphemistically
2018-07-07 13:16 - 2018-07-07 13:35 - 000003584 _____ C:\Windows\System32\Tasks\lamelylamely
2018-07-07 13:16 - 2018-07-07 13:35 - 000003578 _____ C:\Windows\System32\Tasks\mayflies_favouritesmayflies_favourites
2018-07-07 13:16 - 2018-07-07 13:35 - 000003572 _____ C:\Windows\System32\Tasks\izmirizmir
2018-07-07 13:16 - 2018-07-07 13:33 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\MaxiBuy
2018-07-07 13:16 - 2018-07-07 13:16 - 000003940 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2018-07-07 13:16 - 2018-07-07 13:16 - 000000012 _____ C:\Windows\b22413972
2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\Python
2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxi Buy
2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\ProgramData\cdb4659c-79d3-0
2018-07-07 13:16 - 2018-07-07 13:16 - 000000000 ____D C:\ProgramData\cdb4659c-2e03-1
2018-07-07 13:15 - 2018-07-07 13:15 - 000000000 ____D C:\Users\Nelweb\AppData\Local\XService
2018-07-07 13:12 - 2018-07-07 13:14 - 000000000 ____D C:\Windows\SysWOW64\SSL
2018-07-07 13:12 - 2018-07-07 13:12 - 001148928 _____ C:\Windows\kagvszuqqcfvrloh.kag
2018-07-07 13:12 - 2018-07-07 13:12 - 000000000 ____D C:\Program Files\ZjM5OThmNjAzYmEzYzUx
2018-07-07 13:08 - 2018-07-07 17:14 - 000000000 ____D C:\Users\Nelweb\Downloads\All Activation Windows 7-8-10 v10.5 + Office Activator [SadeemPC]
2018-07-07 11:50 - 2018-07-07 12:04 - 000000000 ____D C:\Users\Nelweb\Downloads\Ableton Live Ultimate Course Tutorials
2018-07-07 11:35 - 2018-07-07 11:44 - 000000000 ____D C:\Users\Nelweb\Downloads\Lynda Ableton Live 9 Tips And Tricks (Tutorial ISO) [ChingLiu]
2018-07-07 11:28 - 2018-07-07 11:46 - 000000000 ____D C:\Users\Nelweb\Downloads\ESET NOD32 Antivirus 11.1.42.1 (x86+x64) + Crack [CracksNow] [Country : US - 11.1.42.1]
2018-07-07 11:27 - 2018-07-07 11:27 - 000000000 ____D C:\Users\Nelweb\Downloads\avast! Internet Security + Premier Antivirus 18.4.2338 (Build 18.4.3895.0) + Crack [CracksNow]
2018-07-07 11:25 - 2018-07-07 11:35 - 365701140 _____ C:\Users\Nelweb\Downloads\All Activation Windows 7-8-10 v10.5 + Office Activator [SadeemPC].zip
2018-07-07 11:20 - 2018-07-07 11:20 - 000431104 _____ C:\Windows\hairless.exe
2018-07-07 11:19 - 2018-07-07 13:35 - 000000000 ____D C:\Users\Nelweb\AppData\Roaming\qBittorrent
2018-07-07 11:19 - 2018-07-07 11:19 - 000000848 _____ C:\Users\Public\Desktop\qBittorrent.lnk
2018-07-07 11:19 - 2018-07-07 11:19 - 000000000 ____D C:\Users\Nelweb\AppData\Local\qBittorrent
2018-07-07 11:19 - 2018-07-07 11:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qBittorrent
2018-07-07 11:19 - 2018-07-07 11:19 - 000000000 ____D C:\Program Files\qBittorrent
2018-07-07 11:17 - 2018-07-07 11:18 - 023043847 _____ (The qBittorrent project) C:\Users\Nelweb\Downloads\qbittorrent_4.1.1_x64_setup.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Windows\Tasks\FLUKER.job => déplacé(es) avec succès
C:\Windows\Tasks\Updater_Online_Application.job => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F2462845-AF7F-4ACC-8088-3973E59767CC}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F2462845-AF7F-4ACC-8088-3973E59767CC}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\tosca_euphemisticallytosca_euphemistically => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\tosca_euphemisticallytosca_euphemistically" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C0C99A7A-5083-4C90-A7E9-FB1A8BE3FFDB}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C0C99A7A-5083-4C90-A7E9-FB1A8BE3FFDB}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\wilmar-foalewilmar-foale => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\wilmar-foalewilmar-foale" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E0584BC6-EC41-4A9D-97EC-33D4832B790E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0584BC6-EC41-4A9D-97EC-33D4832B790E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\xpweb" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B8397CD6-C136-4CF1-9CAE-3DE74B9F091D}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B8397CD6-C136-4CF1-9CAE-3DE74B9F091D}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FLUKER" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{89D5303B-26B9-4FD2-9E1B-9DDD40AA9D76}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{89D5303B-26B9-4FD2-9E1B-9DDD40AA9D76}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\vowing clkvowing clk => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\vowing clkvowing clk" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8A52FA3D-47D2-484A-9611-F1153875B81E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8A52FA3D-47D2-484A-9611-F1153875B81E}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\mayflies_favouritesmayflies_favourites => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\mayflies_favouritesmayflies_favourites" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8CC24B45-87CF-424A-A1D4-D513E827F00A}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8CC24B45-87CF-424A-A1D4-D513E827F00A}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\lamelylamely => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\lamelylamely" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5BF696AF-76DF-4330-A1A9-9C837696A2EC}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5BF696AF-76DF-4330-A1A9-9C837696A2EC}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\Updater_Online_Application => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Updater_Online_Application" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4512EF8D-4D30-4E5E-846B-8BA3AEC95CD6}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4512EF8D-4D30-4E5E-846B-8BA3AEC95CD6}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\izmirizmir => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\izmirizmir" => supprimé(es) avec succès
ZjM5OThmNjAzYmEzYzUx => Service arrêté avec succès.
"HKLM\System\CurrentControlSet\Services\ZjM5OThmNjAzYmEzYzUx" => supprimé(es) avec succès
ZjM5OThmNjAzYmEzYzUx => service supprimé(es) avec succès
"C:\Windows\Tasks\Updater_Online_Application.job" => non trouvé(e)
"C:\Windows\System32\Tasks\Updater_Online_Application" => non trouvé(e)
C:\Users\Nelweb\AppData\Roaming\aepfw => déplacé(es) avec succès
C:\Users\Public\Documents\XMUpdate => déplacé(es) avec succès
C:\Users\Nelweb\AppData\Roaming\Microleaves => déplacé(es) avec succès
C:\Users\Nelweb\AppData\Local\AdvinstAnalytics => déplacé(es) avec succès
"C:\Windows\Tasks\FLUKER.job" => non trouvé(e)
C:\Program Files (x86)\ProxyGate => déplacé(es) avec succès
C:\Program Files (x86)\Manufactured => déplacé(es) avec succès
"C:\Windows\System32\Tasks\vowing clkvowing clk" => non trouvé(e)
"C:\Windows\System32\Tasks\wilmar-foalewilmar-foale" => non trouvé(e)
"C:\Windows\System32\Tasks\tosca_euphemisticallytosca_euphemistically" => non trouvé(e)
"C:\Windows\System32\Tasks\lamelylamely" => non trouvé(e)
"C:\Windows\System32\Tasks\mayflies_favouritesmayflies_favourites" => non trouvé(e)
"C:\Windows\System32\Tasks\izmirizmir" => non trouvé(e)
C:\Users\Nelweb\AppData\Roaming\MaxiBuy => déplacé(es) avec succès
C:\Windows\System32\Tasks\Adobe Flash Player Updater => déplacé(es) avec succès
C:\Windows\b22413972 => déplacé(es) avec succès
C:\Users\Nelweb\AppData\Roaming\Python => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxi Buy => déplacé(es) avec succès
C:\ProgramData\cdb4659c-79d3-0 => déplacé(es) avec succès
C:\ProgramData\cdb4659c-2e03-1 => déplacé(es) avec succès
C:\Users\Nelweb\AppData\Local\XService => déplacé(es) avec succès
C:\Windows\SysWOW64\SSL => déplacé(es) avec succès
C:\Windows\kagvszuqqcfvrloh.kag => déplacé(es) avec succès
C:\Program Files\ZjM5OThmNjAzYmEzYzUx => déplacé(es) avec succès
C:\Users\Nelweb\Downloads\All Activation Windows 7-8-10 v10.5 + Office Activator [SadeemPC] => déplacé(es) avec succès
C:\Users\Nelweb\Downloads\Ableton Live Ultimate Course Tutorials => déplacé(es) avec succès
C:\Users\Nelweb\Downloads\Lynda Ableton Live 9 Tips And Tricks (Tutorial ISO) [ChingLiu] => déplacé(es) avec succès
"C:\Users\Nelweb\Downloads\ESET NOD32 Antivirus 11.1.42.1 (x86+x64) + Crack [CracksNow] [Country : US - 11.1.42.1]" => non trouvé(e)
C:\Users\Nelweb\Downloads\avast! Internet Security + Premier Antivirus 18.4.2338 (Build 18.4.3895.0) + Crack [CracksNow] => déplacé(es) avec succès
C:\Users\Nelweb\Downloads\All Activation Windows 7-8-10 v10.5 + Office Activator [SadeemPC].zip => déplacé(es) avec succès
C:\Windows\hairless.exe => déplacé(es) avec succès
C:\Users\Nelweb\AppData\Roaming\qBittorrent => déplacé(es) avec succès
C:\Users\Public\Desktop\qBittorrent.lnk => déplacé(es) avec succès
C:\Users\Nelweb\AppData\Local\qBittorrent => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qBittorrent => déplacé(es) avec succès
C:\Program Files\qBittorrent => déplacé(es) avec succès
C:\Users\Nelweb\Downloads\qbittorrent_4.1.1_x64_setup.exe => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3487331762-3941072977-1952154435-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3487331762-3941072977-1952154435-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10165428 B
Java, Flash, Steam htmlcache => 492 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 0 B
Firefox => 21482904 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 83598 B
systemprofile32 => 66228 B
LocalService => 66228 B
NetworkService => 66228 B
Nelweb => 52916058 B

RecycleBin => 13050367 B
EmptyTemp: => 101.4 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 09:01:27

En te souhaitant une excellente journée, tu m'as vraiment super bien dépanné et je t'en suis très reconnaissant :)

Reply

Marsh

NOVEMBER 9, 2013 AT 9:15 PM

ok good !
Il reste quelques trucs =)

~~

CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


~~

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
C:\ProgramData\{*}
2018-07-03 02:02 - 2018-07-03 02:02 - 000000000 __HDC C:\ProgramData\{99C1055A-8751-4069-A78B-B54E4F5C1040}
2018-07-06 02:51 - 2018-07-06 02:51 - 000000000 __HDC C:\ProgramData\{93EAA4DB-27EC-4331-A128-E3891121AA47}
2018-07-06 02:35 - 2018-07-06 02:35 - 000000000 __HDC C:\ProgramData\{20C7291D-0FE3-4567-86A5-795DA8DD43DC}
2018-07-06 01:57 - 2018-07-06 01:57 - 000000000 __HDC C:\ProgramData\{F5271FB0-B5A4-420D-90D3-FF2900A84AA7}
2018-07-06 01:40 - 2018-07-06 01:40 - 000000000 __HDC C:\ProgramData\{81FF46FD-55BF-4932-A9A8-86FF2C15E0ED}
2018-07-06 00:23 - 2018-07-06 00:23 - 000000000 __HDC C:\ProgramData\{19D8F7AC-BFDC-4BE5-8903-2F3BFDFE1A3E}
2018-07-06 00:21 - 2018-07-06 00:21 - 000000000 __HDC C:\ProgramData\{306A1EF4-D27D-4F5A-BA93-F05B10576F40}
2018-07-05 14:33 - 2018-07-05 14:33 - 000000000 __HDC C:\ProgramData\{69D837C2-05C2-4CB1-A968-868E8A4B4BBF}
2018-07-05 14:30 - 2018-07-05 14:30 - 000000000 __HDC C:\ProgramData\{29717DE6-69BF-4629-B743-C10C0EB6114F}
2018-07-05 14:29 - 2018-07-05 14:29 - 000000000 __HDC C:\ProgramData\{F01FDEBE-19FE-4843-B081-BF0240C4A7E5}
2018-07-05 14:29 - 2018-07-05 14:29 - 000000000 __HDC C:\ProgramData\{6718B739-E410-4946-AEF2-3C4D285DA260}
2018-07-05 14:26 - 2018-07-05 14:26 - 000000000 __HDC C:\ProgramData\{BBD6476E-3DD8-447E-ACC3-81C30FC4A118}
2018-07-05 14:26 - 2018-07-05 14:26 - 000000000 __HDC C:\ProgramData\{55AEE408-DC39-477F-B7A7-07C6498E734D}
2018-07-05 13:58 - 2018-07-05 13:58 - 000000000 __HDC C:\ProgramData\{B24A8FDF-FA25-4388-B484-1351A9EC40BC}
2018-07-05 13:51 - 2018-07-05 13:51 - 000000000 __HDC C:\ProgramData\{3675D9E4-3039-4C72-8467-E5B517B26E2F}
2018-07-05 13:38 - 2018-07-05 13:38 - 000000000 __HDC C:\ProgramData\{54BECD15-0FBA-4EBD-995B-985898B3AFBD}
2018-07-05 13:37 - 2018-07-05 13:37 - 000000000 __HDC C:\ProgramData\{6F86AF7F-6737-4773-A666-76630769C211}
2018-07-05 13:37 - 2018-07-05 13:37 - 000000000 __HDC C:\ProgramData\{06BE0F95-47FE-4BA3-B8D8-A6BCB86618E9}
2018-07-05 13:35 - 2018-07-05 13:35 - 000000000 __HDC C:\ProgramData\{5F972720-F5ED-447B-8A79-F373D34CB136}
2018-07-05 12:07 - 2018-07-05 12:07 - 000000000 __HDC C:\ProgramData\{CFDD872E-E643-48CF-82E8-8889713D990D}
2018-07-05 12:07 - 2018-07-05 12:07 - 000000000 __HDC C:\ProgramData\{87AEDB84-EF6C-4240-A009-B8FA027D1315}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{F57C376F-E7ED-4527-9EE2-4D50799418BC}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{C0DE0020-B144-40AE-AA18-38A042DD069F}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{9C588B44-42B6-434D-90BD-824BBB1F328A}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{81B3FE58-8826-44EC-8271-083D201CEA19}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{76B82259-F6E4-4B8E-A06B-9D5D5FEA4FE8}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{73631698-31A0-419C-B151-F478AEBC136A}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{6495CC1D-C10B-40C5-A92B-241A2B2C8D20}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{2CD659BC-750F-4694-B214-40A0CE94308D}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{05AA3E28-E77F-4E2D-A8A3-782D548090E4}
2018-07-03 02:02 - 2018-07-03 02:02 - 000000000 __HDC C:\ProgramData\{99C1055A-8751-4069-A78B-B54E4F5C1040}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Reply

Marsh

NOVEMBER 9, 2013 AT 9:15 PM

Ok je pense avoir fait tout ce que tu m'as indiqué, voici le rapport :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
Exécuté par Nelweb (13-07-2018 11:19:20) Run:3
Exécuté depuis C:\Users\Nelweb\Desktop
Profils chargés: Nelweb (Profils disponibles: Nelweb)
Mode d'amorçage: Normal
==============================================

fixlist contenu:


CreateRestorePoint:
CloseProcesses:
C:\ProgramData\{*}
2018-07-03 02:02 - 2018-07-03 02:02 - 000000000 __HDC C:\ProgramData\{99C1055A-8751-4069-A78B-B54E4F5C1040}
2018-07-06 02:51 - 2018-07-06 02:51 - 000000000 __HDC C:\ProgramData\{93EAA4DB-27EC-4331-A128-E3891121AA47}
2018-07-06 02:35 - 2018-07-06 02:35 - 000000000 __HDC C:\ProgramData\{20C7291D-0FE3-4567-86A5-795DA8DD43DC}
2018-07-06 01:57 - 2018-07-06 01:57 - 000000000 __HDC C:\ProgramData\{F5271FB0-B5A4-420D-90D3-FF2900A84AA7}
2018-07-06 01:40 - 2018-07-06 01:40 - 000000000 __HDC C:\ProgramData\{81FF46FD-55BF-4932-A9A8-86FF2C15E0ED}
2018-07-06 00:23 - 2018-07-06 00:23 - 000000000 __HDC C:\ProgramData\{19D8F7AC-BFDC-4BE5-8903-2F3BFDFE1A3E}
2018-07-06 00:21 - 2018-07-06 00:21 - 000000000 __HDC C:\ProgramData\{306A1EF4-D27D-4F5A-BA93-F05B10576F40}
2018-07-05 14:33 - 2018-07-05 14:33 - 000000000 __HDC C:\ProgramData\{69D837C2-05C2-4CB1-A968-868E8A4B4BBF}
2018-07-05 14:30 - 2018-07-05 14:30 - 000000000 __HDC C:\ProgramData\{29717DE6-69BF-4629-B743-C10C0EB6114F}
2018-07-05 14:29 - 2018-07-05 14:29 - 000000000 __HDC C:\ProgramData\{F01FDEBE-19FE-4843-B081-BF0240C4A7E5}
2018-07-05 14:29 - 2018-07-05 14:29 - 000000000 __HDC C:\ProgramData\{6718B739-E410-4946-AEF2-3C4D285DA260}
2018-07-05 14:26 - 2018-07-05 14:26 - 000000000 __HDC C:\ProgramData\{BBD6476E-3DD8-447E-ACC3-81C30FC4A118}
2018-07-05 14:26 - 2018-07-05 14:26 - 000000000 __HDC C:\ProgramData\{55AEE408-DC39-477F-B7A7-07C6498E734D}
2018-07-05 13:58 - 2018-07-05 13:58 - 000000000 __HDC C:\ProgramData\{B24A8FDF-FA25-4388-B484-1351A9EC40BC}
2018-07-05 13:51 - 2018-07-05 13:51 - 000000000 __HDC C:\ProgramData\{3675D9E4-3039-4C72-8467-E5B517B26E2F}
2018-07-05 13:38 - 2018-07-05 13:38 - 000000000 __HDC C:\ProgramData\{54BECD15-0FBA-4EBD-995B-985898B3AFBD}
2018-07-05 13:37 - 2018-07-05 13:37 - 000000000 __HDC C:\ProgramData\{6F86AF7F-6737-4773-A666-76630769C211}
2018-07-05 13:37 - 2018-07-05 13:37 - 000000000 __HDC C:\ProgramData\{06BE0F95-47FE-4BA3-B8D8-A6BCB86618E9}
2018-07-05 13:35 - 2018-07-05 13:35 - 000000000 __HDC C:\ProgramData\{5F972720-F5ED-447B-8A79-F373D34CB136}
2018-07-05 12:07 - 2018-07-05 12:07 - 000000000 __HDC C:\ProgramData\{CFDD872E-E643-48CF-82E8-8889713D990D}
2018-07-05 12:07 - 2018-07-05 12:07 - 000000000 __HDC C:\ProgramData\{87AEDB84-EF6C-4240-A009-B8FA027D1315}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{F57C376F-E7ED-4527-9EE2-4D50799418BC}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{C0DE0020-B144-40AE-AA18-38A042DD069F}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{9C588B44-42B6-434D-90BD-824BBB1F328A}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{81B3FE58-8826-44EC-8271-083D201CEA19}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{76B82259-F6E4-4B8E-A06B-9D5D5FEA4FE8}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{73631698-31A0-419C-B151-F478AEBC136A}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{6495CC1D-C10B-40C5-A92B-241A2B2C8D20}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{2CD659BC-750F-4694-B214-40A0CE94308D}
2018-07-03 02:29 - 2018-07-03 02:29 - 000000000 __HDC C:\ProgramData\{05AA3E28-E77F-4E2D-A8A3-782D548090E4}
2018-07-03 02:02 - 2018-07-03 02:02 - 000000000 __HDC C:\ProgramData\{99C1055A-8751-4069-A78B-B54E4F5C1040}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.

=========== "C:\ProgramData\{*}" ==========

non trouvé(e)

========= Fin -> "C:\ProgramData\{*}" ========

C:\ProgramData\{99C1055A-8751-4069-A78B-B54E4F5C1040} => déplacé(es) avec succès
C:\ProgramData\{93EAA4DB-27EC-4331-A128-E3891121AA47} => déplacé(es) avec succès
C:\ProgramData\{20C7291D-0FE3-4567-86A5-795DA8DD43DC} => déplacé(es) avec succès
C:\ProgramData\{F5271FB0-B5A4-420D-90D3-FF2900A84AA7} => déplacé(es) avec succès
C:\ProgramData\{81FF46FD-55BF-4932-A9A8-86FF2C15E0ED} => déplacé(es) avec succès
C:\ProgramData\{19D8F7AC-BFDC-4BE5-8903-2F3BFDFE1A3E} => déplacé(es) avec succès
C:\ProgramData\{306A1EF4-D27D-4F5A-BA93-F05B10576F40} => déplacé(es) avec succès
C:\ProgramData\{69D837C2-05C2-4CB1-A968-868E8A4B4BBF} => déplacé(es) avec succès
C:\ProgramData\{29717DE6-69BF-4629-B743-C10C0EB6114F} => déplacé(es) avec succès
C:\ProgramData\{F01FDEBE-19FE-4843-B081-BF0240C4A7E5} => déplacé(es) avec succès
C:\ProgramData\{6718B739-E410-4946-AEF2-3C4D285DA260} => déplacé(es) avec succès
C:\ProgramData\{BBD6476E-3DD8-447E-ACC3-81C30FC4A118} => déplacé(es) avec succès
C:\ProgramData\{55AEE408-DC39-477F-B7A7-07C6498E734D} => déplacé(es) avec succès
C:\ProgramData\{B24A8FDF-FA25-4388-B484-1351A9EC40BC} => déplacé(es) avec succès
C:\ProgramData\{3675D9E4-3039-4C72-8467-E5B517B26E2F} => déplacé(es) avec succès
C:\ProgramData\{54BECD15-0FBA-4EBD-995B-985898B3AFBD} => déplacé(es) avec succès
C:\ProgramData\{6F86AF7F-6737-4773-A666-76630769C211} => déplacé(es) avec succès
C:\ProgramData\{06BE0F95-47FE-4BA3-B8D8-A6BCB86618E9} => déplacé(es) avec succès
C:\ProgramData\{5F972720-F5ED-447B-8A79-F373D34CB136} => déplacé(es) avec succès
C:\ProgramData\{CFDD872E-E643-48CF-82E8-8889713D990D} => déplacé(es) avec succès
C:\ProgramData\{87AEDB84-EF6C-4240-A009-B8FA027D1315} => déplacé(es) avec succès
C:\ProgramData\{F57C376F-E7ED-4527-9EE2-4D50799418BC} => déplacé(es) avec succès
C:\ProgramData\{C0DE0020-B144-40AE-AA18-38A042DD069F} => déplacé(es) avec succès
C:\ProgramData\{9C588B44-42B6-434D-90BD-824BBB1F328A} => déplacé(es) avec succès
C:\ProgramData\{81B3FE58-8826-44EC-8271-083D201CEA19} => déplacé(es) avec succès
C:\ProgramData\{76B82259-F6E4-4B8E-A06B-9D5D5FEA4FE8} => déplacé(es) avec succès
C:\ProgramData\{73631698-31A0-419C-B151-F478AEBC136A} => déplacé(es) avec succès
C:\ProgramData\{6495CC1D-C10B-40C5-A92B-241A2B2C8D20} => déplacé(es) avec succès
C:\ProgramData\{2CD659BC-750F-4694-B214-40A0CE94308D} => déplacé(es) avec succès
C:\ProgramData\{05AA3E28-E77F-4E2D-A8A3-782D548090E4} => déplacé(es) avec succès
"C:\ProgramData\{99C1055A-8751-4069-A78B-B54E4F5C1040}" => non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3487331762-3941072977-1952154435-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3487331762-3941072977-1952154435-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 8023555 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 0 B
Firefox => 8741798 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 33125 B
systemprofile32 => 0 B
LocalService => 66228 B
NetworkService => 66228 B
Nelweb => 5771604 B

RecycleBin => 3986 B
EmptyTemp: => 29.7 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 11:19:32

Merci encore c'est vraiment adorable tout repart comme sur des roulettes c'est vraiment génial :)

Reply

Marsh

NOVEMBER 9, 2013 AT 9:15 PM

de rien =)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Reply

Marsh

NOVEMBER 9, 2013 AT 9:15 PM

Merci pour ces précieux conseils... Je pense bien m'en servir pour éviter à tout prix de réitérer l'expérience :) Bonne fin de journée && may the force be with you !

Reply
réponses:
  • Malekal_morte-

    merci à toi aussi =)

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed