Se connecter / S'enregistrer
Votre question

encore des liens bleus sous certains mots

Tags :
  • Firefox
  • Adware
  • Sécurité
Dernière réponse : dans Sécurité et virus
12 Novembre 2014 09:06:41

Bonjour,

j'ai à nouveau des liens doubles barres soulignées en bleu avec Firefox.

j'ai eu ces problèmes à la suite d'une mise à jour de shockwave Flash pour lire les streams sur des sites de diffusion sportives.

quelle est la procédure à suivre pour nettoyer ces virus svp?

en vous remerciant,

slimolifilho.

Autres pages sur : liens bleus certains mots

a c 940 8 Sécurité
a c 103 È Firefox
12 Novembre 2014 11:41:44

Bonjour,


Ce sont des adwares/hijackers qui se sont installés avec ton consentement, en manquant de vigilance lors de l'installation d'applications sponsorisées, tu n'as pas décoché les sponsors proposés.


Nous allons commencer par établir un rapport de diagnostic pour cibler les éléments néfastes avec cet outil :

---------------------------------------------------------------------------------------------

FRST :

  • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important

    Pour un système en 32 bits -> FRST
    Pour un système en 64 bits -> FRST64
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    Rappel : FRST doit être enregistré sur ton Bureau <-- Important

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


  • Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports FRST.txt et Addition.txt

    Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

    @+
    m
    0
    l
    Contenus similaires
    a c 940 8 Sécurité
    a c 103 È Firefox
    12 Novembre 2014 14:07:26

    Re,

    Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
    Stop la pub !
    Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter !

    Tu appliques les procédures dans l'ordre où elles sont présentées.

    --------------------------------------------------------------------------------------------------------------

    Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

    Accelerer PC
    AnyProtect
    flash-Enhancer
    Optimizer Pro
    RandomDealApp
    Software Version Updater
    webssearches uninstall
    WindowsMangerProtect20.0.0.1064
    WowCoupon


    Si un programme ne veut pas se désinstaller, tu passes au suivant.

    --------------------------------------------------------------------------------------------------------------

    FRST - Correctif :

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      CloseProcesses:
      HKLM-x32\...\Run: [mbot_fr_237] => [X]
      HKLM-x32\...\Run: [ConvertAd] => C:\Users\Ixnay01\AppData\Local\ConvertAd\ConvertAd.exe
      HKLM-x32\...\RunOnce: [VOPackage] => C:\Users\Ixnay01\AppData\Roaming\VOPackage\VOPackage.exe [281938 2014-10-22] ( )
      HKU\S-1-5-21-1595311026-771638362-2225009617-1001\...\Run: [Optimizer Pro] => C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe [148048 2014-11-04] (PC Utilities Software Limited)
      HKU\S-1-5-21-1595311026-771638362-2225009617-1001\...\Run: [PCSpeedUp] => C:\Program Files (x86)\Accelerer PC\PCSUNotifier.exe [300840 2014-08-08] ()
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
      HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com/?type=hp&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621
      HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?type=ds&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621&q={searchTerms}
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621
      HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com/?type=hp&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621
      HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://istart.webssearches.com/web/?type=ds&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621&q={searchTerms}
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?type=ds&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621&q={searchTerms}
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com/?type=hp&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://istart.webssearches.com/web/?type=ds&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621&q={searchTerms}
      StartMenuInternet: IEXPLORE.EXE - iexplore.exe
      SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
      SearchScopes: HKLM - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = http://rocket-find.com/results.php?f=4&q={searchTerms}&a=rckt_ir_14_30_ff&cd=2XzuyEtN2Y1L1QzuyBtD0FtAzyyD0AtC0CyBzztAtBzzzzzytN0D0Tzu0SzytAzytN1L2XzutAtFtDtFtBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0B0AyCtD0EtDtCtGtC0BtCyBtGyEyE0DtDtGyB0CzytDtGtBtD0B0A0EzzyCzztCyDzztD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtD0DyE0AyBtCtDtGzz0FtB0EtGyEyCtByCtGzytAyCyBtGyCzy0AyEtDtAzz0F0F0D0Fzz2Q&cr=108855003&ir=
      SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621&q={searchTerms}
      SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621&q={searchTerms}
      SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621&q={searchTerms}
      SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621&q={searchTerms}
      SearchScopes: HKCU - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = http://rocket-find.com/results.php?f=4&q={searchTerms}&a=rckt_ir_14_30_ff&cd=2XzuyEtN2Y1L1QzuyBtD0FtAzyyD0AtC0CyBzztAtBzzzzzytN0D0Tzu0SzytAzytN1L2XzutAtFtDtFtBtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0B0AyCtD0EtDtCtGtC0BtCyBtGyEyE0DtDtGyB0CzytDtGtBtD0B0A0EzzyCzztCyDzztD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtD0DyE0AyBtCtDtGzz0FtB0EtGyEyCtByCtGzytAyCyBtGyCzy0AyEtDtAzz0F0F0D0Fzz2Q&cr=108855003&ir=
      BHO: flashEnhancer -> {5A60B6BB-FA81-4EFA-AB9C-A820E2143736} -> C:\Program Files (x86)\AmiExt\flashEnhancer\ie\flashEnhancerX64.dll ()
      BHO: WowCoupon -> {5c795935-2bd1-4327-a07b-fa6e6c0e6278} -> C:\ProgramData\WowCoupon\n2EDgd6QkCAdgC.x64.dll ()
      BHO-x32: IETabPage Class -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> C:\Program Files (x86)\SupTab\SupTab.dll (Thinknice Co. Limited)
      BHO-x32: flash-Enhancer -> {5A60B6BB-FA81-4EFA-AB9C-A820E2143736} -> C:\Program Files (x86)\AmiExt\flashEnhancer\ie\flashEnhancer.dll ()
      BHO-x32: WowCoupon -> {5c795935-2bd1-4327-a07b-fa6e6c0e6278} -> C:\ProgramData\WowCoupon\n2EDgd6QkCAdgC.dll ()
      Toolbar: HKU\S-1-5-21-1595311026-771638362-2225009617-1001 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
      FF DefaultSearchEngine: webssearches
      FF SelectedSearchEngine: webssearches
      FF Plugin HKU\S-1-5-21-1595311026-771638362-2225009617-1001: @lightspark.github.com/Lightspark;version=1 -> C:\Program Files (x86)\Lightspark 0.5.3-git\nplightsparkplugin.dll No File
      FF SearchPlugin: C:\Users\Ixnay01\AppData\Roaming\Mozilla\Firefox\Profiles\0twecs3l.default\searchplugins\WSE Rocket.xml
      FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\istart123.xml
      FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\webssearches.xml
      FF Extension: couponpeak - C:\Users\Ixnay01\AppData\Roaming\Mozilla\Firefox\Profiles\0twecs3l.default\Extensions\9oKbT@2.net [2014-11-12]
      FF Extension: Fast Start - C:\Users\Ixnay01\AppData\Roaming\Mozilla\Firefox\Profiles\0twecs3l.default\Extensions\faststartff@gmail.com [2014-11-12]
      FF Extension: Rocket New Tab - C:\Users\Ixnay01\AppData\Roaming\Mozilla\Firefox\Profiles\0twecs3l.default\Extensions\{ecaa9181-d92a-47b9-8e14-bef9680f204b} [2014-07-27]
      FF HKLM-x32\...\Firefox\Extensions: [ext@flashenhancer.com] - C:\Program Files (x86)\AmiExt\flashEnhancer\ff
      FF Extension: flash-Enhancer - C:\Program Files (x86)\AmiExt\flashEnhancer\ff [2014-11-12]
      FF HKLM-x32\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Users\Ixnay01\AppData\Roaming\Mozilla\Firefox\Profiles\0twecs3l.default\extensions\faststartff@gmail.com
      FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://istart.webssearches.com/?type=sc&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621
      CHR HomePage: Default -> hxxp://istart.webssearches.com/?type=hp&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621
      CHR StartupUrls: Default -> "hxxp://istart.webssearches.com/?type=hp&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621"
      CHR DefaultSearchKeyword: Default -> webssearches
      CHR DefaultSearchURL: Default -> http://istart.webssearches.com/web/?type=ds&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621&q={searchTerms}
      CHR Extension: (surfkeepit) - C:\Users\Ixnay01\AppData\Local\Google\Chrome\User Data\Default\Extensions\foipjgmcjjpffiiibdomhenjcockddag [2014-11-12]
      CHR StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://istart.webssearches.com/?type=sc&ts=1415756149&from=brd&uid=SAMSUNGXHM500JI_S1WFJ9EB802621
      R2 70e6ca8c; c:\Program Files (x86)\Optimizer Pro\OptProCrash.dll [3113040 2014-11-12] ()
      R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [715656 2014-11-12] (Cherished Technololgy LIMITED)
      R2 PCSUService; C:\Program Files (x86)\Accelerer PC\PCSUService.exe [430888 2014-08-08] ()
      R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [530408 2014-11-12] (Fuyu LIMITED) [File not signed]
      2014-11-12 03:18 - 2014-11-12 03:18 - 00000000 ____D () C:\ProgramData\RandomDealApp
      2014-11-12 03:17 - 2014-11-12 03:18 - 00000000 ____D () C:\ProgramData\WowCoupon
      2014-11-12 03:17 - 2014-11-12 03:18 - 00000000 ____D () C:\ProgramData\445c6c27512be0e8
      2014-11-12 02:48 - 2014-11-12 02:48 - 00001045 _____ () C:\Users\Ixnay01\Desktop\AnyProtect.lnk
      2014-11-12 02:48 - 2014-11-12 02:48 - 00000000 ____D () C:\Users\Ixnay01\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup
      2014-11-12 02:47 - 2014-11-12 02:48 - 00000000 ____D () C:\Program Files (x86)\AnyProtectEx
      2014-11-12 02:47 - 2014-11-12 02:47 - 00628448 _____ (CMI Limited) C:\Users\Ixnay01\AppData\Local\nslA611.tmp
      2014-11-12 02:42 - 2014-11-12 02:42 - 00003256 _____ () C:\Windows\System32\Tasks\Optimizer Pro Schedule
      2014-11-12 02:42 - 2014-11-12 02:42 - 00000000 ____D () C:\Users\Ixnay01\Documents\Optimizer Pro
      2014-11-12 02:42 - 2014-11-12 02:42 - 00000000 ____D () C:\Users\Ixnay01\AppData\Roaming\Optimizer Pro
      2014-11-12 02:38 - 2014-11-12 09:48 - 00000348 _____ () C:\Windows\Tasks\PC SpeedUp Service Deactivator.job
      2014-11-12 02:38 - 2014-11-12 02:39 - 00000000 ____D () C:\Users\Ixnay01\Documents\PCSpeedUp
      2014-11-12 02:38 - 2014-11-12 02:38 - 00002728 _____ () C:\Windows\System32\Tasks\PC SpeedUp Service Deactivator
      2014-11-12 02:38 - 2014-11-12 02:38 - 00001055 _____ () C:\Users\Ixnay01\Desktop\Accelerer PC.lnk
      2014-11-12 02:37 - 2014-11-12 02:39 - 00000000 ____D () C:\Program Files (x86)\Accelerer PC
      2014-11-12 02:37 - 2014-11-12 02:38 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accelerer PC
      2014-11-12 02:37 - 2014-11-12 02:37 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
      2014-11-12 02:36 - 2014-11-12 02:37 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro
      2014-11-12 02:36 - 2014-11-12 02:36 - 00001062 _____ () C:\Users\Ixnay01\Desktop\Optimizer Pro.lnk
      2014-11-12 02:36 - 2014-11-12 02:36 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
      2014-11-12 02:36 - 2014-11-12 02:36 - 00000000 ____D () C:\ProgramData\IePluginServices
      2014-11-12 02:36 - 2014-11-12 02:36 - 00000000 ____D () C:\Program Files (x86)\SupTab
      2014-11-12 01:56 - 2014-11-12 08:46 - 00000378 _____ () C:\Windows\Tasks\APSnotifierPP1.job
      2014-11-12 01:56 - 2014-11-12 02:48 - 00002832 _____ () C:\Windows\System32\Tasks\APSnotifierPP1
      2014-11-12 01:56 - 2014-11-12 02:48 - 00002830 _____ () C:\Windows\System32\Tasks\APSnotifierPP3
      2014-11-12 01:56 - 2014-11-12 02:48 - 00002830 _____ () C:\Windows\System32\Tasks\APSnotifierPP2
      2014-11-12 01:56 - 2014-11-12 02:48 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP3.job
      2014-11-12 01:56 - 2014-11-12 02:48 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP2.job
      2014-11-12 01:55 - 2014-11-12 01:55 - 00613012 _____ (CMI Limited) C:\Users\Ixnay01\AppData\Local\nsbE0BF.tmp
      2014-11-12 01:55 - 2014-11-12 01:55 - 00000000 __SHD () C:\Users\Ixnay01\AppData\Roaming\AnyProtectEx
      2014-11-12 01:53 - 2014-11-12 01:53 - 00750440 _____ () C:\Users\Ixnay01\Downloads\Setup.exe
      2014-11-12 01:51 - 2014-11-12 02:33 - 00000000 ____D () C:\Program Files (x86)\ver5BlockAndSurf
      2014-11-12 01:51 - 2014-11-12 01:51 - 00000000 ____D () C:\Users\Ixnay01\AppData\Local\GGEmpire
      2014-11-12 01:41 - 2014-11-12 01:41 - 00000000 ____D () C:\Users\Ixnay01\Documents\PC Speed Maximizer
      2014-11-12 01:36 - 2014-11-12 06:22 - 00000376 _____ () C:\Windows\Tasks\AmiUpdXp.job
      2014-11-12 01:36 - 2014-11-12 02:43 - 00000000 ____D () C:\Users\Ixnay01\AppData\Roaming\VOPackage
      2014-11-12 01:36 - 2014-11-12 02:43 - 00000000 ____D () C:\Program Files (x86)\PC Speed Maximizer
      2014-11-12 01:36 - 2014-11-12 01:36 - 00003422 _____ () C:\Windows\System32\Tasks\AmiUpdXp
      2014-11-12 01:36 - 2014-11-12 01:36 - 00000000 ____D () C:\Users\Ixnay01\AppData\Local\15214
      2014-11-12 01:36 - 2014-11-12 01:36 - 00000000 ____D () C:\Program Files (x86)\AmiExt
      2014-11-12 01:23 - 2014-11-12 01:33 - 00496360 _____ () C:\Users\Ixnay01\Downloads\FlashPlayer__4369_i1403162984_il20.exe
      2014-11-12 01:21 - 2014-11-12 01:22 - 00496360 _____ () C:\Users\Ixnay01\Downloads\FlashPlayer__4369_i1403162429_il20.exe
      C:\Users\Ixnay01\AppData\Roaming\RocketUpdater
      C:\Users\Ixnay01\AppData\Local\15214
      C:\Users\Ixnay01\AppData\Local\ConvertAd
      C:\Users\Ixnay01\AppData\Roaming\VOPackage
      Task: {138C6E04-D44F-44CE-B2BC-E19B5D9B0EC6} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2014-11-12] (AnyProtect.com)
      Task: {22D34E95-A4E7-4E9E-A8DC-A509D9971805} - System32\Tasks\PC SpeedUp Service Deactivator => C:\Program Files (x86)\Accelerer PC\PCSUSD.exe [2014-08-08] ()
      Task: {294F1987-F176-4839-A59C-EEACFF52EBD4} - System32\Tasks\Rocket Updater => C:\Users\Ixnay01\AppData\Roaming\RocketUpdater\UpdateProc\UpdateTask.exe [2013-05-02] () <==== ATTENTION
      Task: {2B242901-F979-4ED1-B3C0-B158C23E4B1C} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2014-11-12] (AnyProtect.com) <==== ATTENTION
      Task: {46D8A0BC-0DD4-48F2-A289-0F3E1B4C5773} - \globalUpdateUpdateTaskMachineUA No Task File <==== ATTENTION
      Task: {5B848943-51FF-4F16-B5E4-9EF24D3996A8} - \globalUpdateUpdateTaskMachineCore No Task File <==== ATTENTION
      Task: {5E7D20E8-0BB7-4481-A1F3-2E40B10D99B3} - \pricemeterdownloader No Task File
      Task: {64E42610-C5AA-4BA6-BAE9-22AC65BDC58B} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2014-11-12] (AnyProtect.com)
      Task: {93913355-90F2-4289-9E97-2DB549E7508D} - System32\Tasks\AmiUpdXp => C:\Users\Ixnay01\AppData\Local\15214\Updater.exe [2014-11-12] ()
      Task: {B6689F9D-9D39-4817-A20D-504AF59D4FD2} - System32\Tasks\Optimizer Pro Schedule => C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe [2014-11-04] (PC Utilities Software Limited)
      Task: C:\Windows\Tasks\AmiUpdXp.job => C:\Users\Ixnay01\AppData\Local\15214\Updater.exe <==== ATTENTION
      Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
      Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
      Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe
      Task: C:\Windows\Tasks\PC SpeedUp Service Deactivator.job => C:\Program Files (x86)\Accelerer PC\PCSUSD.exe <==== ATTENTION
      Task: C:\Windows\Tasks\Rocket Updater.job => C:\Users\Ixnay01\AppData\Roaming\ROCKET~1\UPDATE~1\UPDATE~1.EXE
      AlternateDataStreams: C:\Users\Ixnay01\Downloads\FlashPlayer__4369_i1403162984_il20.exe:typelib
      EmptyTemp:
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Scanner :

    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
      Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
    • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).txt


  • Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    Fixlog
    AdwCleaner-Scanner


    @+
    m
    0
    l
    12 Novembre 2014 18:09:29

    Bonjour,

    j'ai bien corrigé les problèmes par un fix.

    j'ai supprimé toutes les installations inutiles dues à la mise à jour du shockwave flash.

    tout semble marcher correctement à nouveau.

    merci encore pour votre excellent travail.

    cordialement,

    Limoli-Filho Sérgio
    m
    0
    l
    a c 940 8 Sécurité
    a c 103 È Firefox
    12 Novembre 2014 19:18:49

    Re,

    La désinfection est loin d'être terminée.
    Ce n'est pas parce que les symptômes ont disparu que tous les éléments néfastes sont supprimés.
    Quand on vient demander de l'aide sur un forum, le partage est dans les deux sens, donc merci de poster les rapports demandés, que nous puissions poursuivre.

    @+
    m
    0
    l
    a c 940 8 Sécurité
    a c 103 È Firefox
    13 Novembre 2014 08:28:54

    Bonjour,

    Tu as posté de nouveaux rapports FRST.txt et Addition.txt.
    Ce n'est pas ce que j'ai demandé.
    Je suis dans l'attente des rapports :
    Fixlog.txt (rapport du correctif FRST)
    AdwCleaner-Sanner (rapport en mode scanner/détection)


    Citation :
    je souhaite ne pas avoir à me servir de logiciels nettoyeurs style adwcleaner.

    Pourquoi ?
    Un souci avec AdwCleaner ?
    Pour l'instant nous ne lançons AdwCleaner qu'en mode Scanner, ce n'est qu'une analyse, l'outil indique les éléments qu'il a détecté sans rien supprimer.
    Tu m'indiqueras ce qui ne te convient pas dans ces éléments détectés.

    @+
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS