Se connecter / S'enregistrer
Votre question

Supression Setup Wizard

Tags :
  • Wizard
  • Adware
  • Sécurité
Dernière réponse : dans Sécurité et virus
19 Mai 2016 20:23:49

Bonjour,

Je me trouve face à Setup Wizard, pas une des variantes qu'on peut trouver sur internet, juste Setup Wizard, c'est en gros une fenêtre intempestive qui s'affiche aléatoirement, le texte qui s'affiche est différent à chaque fois quoi que pour l'instant j'ai eu à faire qu'à deux "versions" si je puis dire du texte, même si il s'est affiché beaucoup plus de fois que ça, quand la fenêtre s'affiche tout se grise autour et je peux rien faire à coté

exemples des textes affichés :
http://image.noelshack.com/fichiers/2016/20/1463682041-...
http://image.noelshack.com/fichiers/2016/20/1463682038-...

Je voudrais savoir s'il est possible d'aller moi même delete les fichiers de ce logiciel (sachant qu'en faisant une recherche globale, je n'ai trouvé aucun fichier sous le nom de "wizard" et dans les programmes, rien non plus) sans utiliser d'anti malware, de cleaner, ou de logiciel dans le genre
Mais s'il faut en arriver là, alors je serais bien obligé de le faire ^^"

Merci de votre attention :) 

Autres pages sur : supression setup wizard

a c 940 8 Sécurité
20 Mai 2016 07:59:41

Bonjour,

Nous allons commencer par établir un rapport de diagnostic avec cet outil :

---------------------------------------------------------------------------------------------

FRST :

  • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important

    Pour un système en 32 bits -> FRST
    Pour un système en 64 bits -> FRST64
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    Rappel : FRST doit être enregistré sur ton Bureau <-- Important

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse

  • Accepte le redémarrage du système si demandé
  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


  • Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports FRST.txt et Addition.txt

    Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

    @+
    m
    0
    l
    a c 940 8 Sécurité
    20 Mai 2016 14:18:53

    Re,

    Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
    Stop la pub !
    Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter !

    Tu appliques les procédures dans l'ordre où elles sont présentées.

    /!\Les outils ne doivent être lancés qu'une seule fois afin de ne pas fausser les rapports demandés./!\

    --------------------------------------------------------------------------------------------------------------

    Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

    Adwares/Programmes indésirables :
    qksee
    WinZip


    Si un programme ne veut pas se désinstaller, tu passes au suivant.

    --------------------------------------------------------------------------------------------------------------

    FRST - Correctif :

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      CreateRestorePoint:
      CloseProcesses:
      AutoConfigURL: [S-1-5-21-480779163-2201832527-2269643944-1001] => hxxp://unstops.biz/wpad.dat?6ba56b958443f9a7c99871ddeee1cdf910295116
      ManualProxies: 0hxxp://unstops.biz/wpad.dat?6ba56b958443f9a7c99871ddeee1cdf910295116
      HKU\S-1-5-21-480779163-2201832527-2269643944-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.oursurfing.com/?type=hp&ts=1443305652&z=3dbe2dcd3b635fd381c696fgdzbz3c9cae9w4q2wao&from=amt&uid=hgstxhts541010a9e680_ja1006c01npu4n1npu4nx
      CHR HomePage: ChromeDefaultData -> hxxp://www.trovi.com/?gd=&ctid=CT3319415&octid=EB_ORIGINAL_CTID&ISID=1b76ab53-92ac-4b84-addb-b28255c9953f&SearchSource=55&CUI=&UM=6&UP=SP34A7D394-F405-4395-B18F-AF471CC1992D&SSPV=
      CHR StartupUrls: ChromeDefaultData -> "hxxp://www.trovi.com/?gd=&ctid=CT3319415&octid=EB_ORIGINAL_CTID&ISID=1b76ab53-92ac-4b84-addb-b28255c9953f&SearchSource=55&CUI=&UM=6&UP=SP34A7D394-F405-4395-B18F-AF471CC1992D&SSPV=","hxxp://home.sweetim.com/?crg=3.1010000.10002&barid={3FB2ED6B-4EF6-11E2-BE75-50465D98E2A6}","hxxp://www.searchqu.com/410","hxxp://search.conduit.com/?ctid=CT3242339&SearchSource=48","hxxp://search.iminent.com/?appId=FF3F8EA7-0EB1-4EE7-9CBA-864D8E0CD43E","hxxp://www.delta-search.com/?affID=119531&tt=0113_7&babsrc=HP_ss&mntrId=ac971a95000000000000844bf5758525","hxxp://www.delta-search.com/?affID=120519&babsrc=HP_ss&mntrId=AC97844BF5758525","hxxp://uk.msn.com/?pc=UP21&ocid=UP21DHP&dt=040813","hxxp://www2.delta-search.com/home?affID=119546&tt=gc_","hxxp://search.babylon.com/?affID=119404&tt=gc_&babsrc=HP_ss_gin2g&mntrId=AC97844BF5758525","hxxp://www.searchnu.com/102?appid=0","hxxp://uk.msn.com/?pc=UP97&ocid=UP97DHP","hxxp://www.search.ask.com/?o=APN11459&gct=hp&d=488-101&v=n11470-291&t=4","hxxp://start.mysearchdial.com/?f=1&a=tele_14_12_ch&cd=2XzuyEtN2Y1L1QzuyDtDyEyCyD0Dzyzz0EtB0AyCyD0DzzzztN0D0Tzu0SzztDzytN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyB0C0A0EzytAtBtDtGtBzzzy0BtG0BtDtByEtGtCtB0FzytGtA0C0C0FtB0F0D0E0FyByCyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEyD0BtC0EyB0FyDtGtCyBzytCtGzzzy0CyDtG0D0E0BtBtGtD0A0ByEyEyDtC0CyC0CtCyB2Q&cr=1090170904&ir=","hxxp://start.mysearchdial.com/?f=1&a=dsites_14_12_ie&cd=2XzuyEtN2Y1L1QzuzzyEyE0B0FyDyByDzzyDtByDyD0DzzzztN0D0Tzu0SzztCtBtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StA0AyCyBzytAyE0AtG0F0C0AtDtGtA0FyBzztG0AtC0FtAtGtAtC0CyE0ByCyCzz0CyEyD0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEyD0BtC0EyB0FyDtGtCyBzytCtGzzzy0CyDtG0D0E0BtBtGtD0A0ByEyEyDtC0CyC0CtCyB2Q&cr=510162909&ir=","hxxp://start.mysearchdial.com/?f=1&a=tele_14_18_ch&cd=2XzuyEtN2Y1L1QzuzzyEyE0B0FyDyByDzzyDtByDtByB0CzytN0D0Tzu0SzzyDtCtN1L2XzutBtFtBtDtFyCtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyByEyEzzzy0C0C0FtGtAzyzz0CtG0A0ByDyBtGtBtD0C0EtGtA0ByC0EtDyEtC0D0EzzyC0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0AtA0DyDzz0FtDtG0AzytB0DtGyCzy0FzztG0Ezz0FyDtGtB0C0EzytBtD0A0EtByD0B0F2Q&cr=1587812299&ir=","hxxp://start.qone8.com/?type=hppp&ts=1399137758&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1399138804&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1399139622&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1399242104&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1399319748&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1399417987&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1399508769&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1399555775&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1400363195&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1400606299&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1400607420&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1400609725&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1400791273&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1400792422&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1400878457&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1400879724&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.qone8.com/?type=hppp&ts=1400934422&from=ild&uid=HGSTXHTS541010A9E680_JA10001F16A3DM16A3DMX","hxxp://start.mysearchdial.com/?f=1&a=tele_14_25_ch&cd=2XzuyEtN2Y1L1QzuzzyEyE0B0FyDyByDzzyDtByD0AzytCtDtN0D0Tzu0SzytDtCtN1L2XzutBtFtBtCtFyEtFtCtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyBtB0D0AzyzytBtCtG0AyEzy0CtG0B0F0C0DtG0DtDyDtBtGtByEtB0CzytCzzzztDtDyD0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyByB0FyCyE0CyDyCtG0E0B0DtDtGzyyBtDzytGtD0D0B0BtGtD0Bzy0DtByD0E0D0B0AtCyB2Q&cr=1027588738&ir=","hxxp://isearch.omiga-plus.com/?type=hppp&ts=1403996195&from=tugs&uid=HGSTXHTS541010A9E680_JD1008CCJ6M4DVJ6M4DVX","hxxp://isearch.omiga-plus.com/?type=hppp&ts=1404049328&from=tugs&uid=HGSTXHTS541010A9E680_JD1008CCJ6M4DVJ6M4DVX","hxxp://isearch.omiga-plus.com/?type=hppp&ts=1404053981&from=tugs&uid=HGSTXHTS541010A9E680_JD1008CCJ6M4DVJ6M4DVX","hxxp://isearch.omiga-plus.com/?type=hppp&ts=1404060569&from=tugs&uid=HGSTXHTS541010A9E680_JD1008CCJ6M4DVJ6M4DVX","hxxp://isearch.omiga-plus.com/?type=hppp&ts=1404062103&from=tugs&uid=HGSTXHTS541010A9E680_JD1008CCJ6M4DVJ6M4DVX","hxxp://isearch.omiga-plus.com/?type=hppp&ts=1404080358&from=tugs&uid=HGSTXHTS541010A9E680_JD1008CCJ6M4DVJ6M4DVX","hxxp://isearch.omiga-plus.com/?type=hppp&ts=1404177491&from=tugs&uid=HGSTXHTS541010A9E680_JD1008CCJ6M4DVJ6M4DVX","hxxp://isearch.omiga-plus.com/?type=hppp&ts=1404217421&from=tugs&uid=HGSTXHTS541010A9E680_JD1008CCJ6M4DVJ6M4DVX","hxxp://isearch.omiga-plus.com/?type=hppp&ts=1404262347&from=tugs&uid=HGSTXHTS541010A9E680_JD1008CCJ6M4DVJ6M4DVX","hxxp://rocket-find.com/?f=7&a=rckt_tele_14_28_ch&cd=2XzuyEtN2Y1L1QzuzzyEyE0B0FyDyByDzzyDtByD0AzytCtDtN0D0Tzu0SzytCzytN1L2XzutBtFtBtCtFtCyEtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyEyE0F0AyCtCyByDtGyD0D0AzytGtCyCzztDtG0AtCyE0EtGtC0D0D0B0F0DyCtAtC0EtByC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyByB0FyCyE0CyDyCtG0E0B0DtDtGzyyBtDzytGtD0D0B0BtGtD0Bzy0DtByD0E0D0B0AtCyB2Q&cr=686755531&ir=","about:newtab?source=home","hxxp://isearch.omiga-plus.com/?type=hppp&ts=1404743567&from=tugs&uid=HGSTXHTS541010A9E680_JD1008CCJ6M4DVJ6M4DVX","hxxp://isearch.omiga-plus.com/?type=hppp&ts=1404937911&from=tugs&uid=HGSTXHTS541010A9E680_JD1008CCJ6M4DVJ6M4DVX","hxxp://astromenda.com/?f=7&a=ast_frmr_14_42_ch&cd=2XzuyEtN2Y1L1QzuzzyEyE0B0FyDyByDzzyDtByD0AzytCtDtN0D0Tzu0StCtDtBtCtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyE0BtDtAyByEzztBtG0F0EzztCtGyB0E0EtDtGyEyEyD0FtGtA0Fzz0B0FzyyDzytDtBtAyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0BtBtD0F0C0DtBtBtG0F0C0EyBtGyEyCzy0CtG0A0EyB0BtGtAyEyC0CzyyBtBtDtBzyyCyC2Q&cr=679251626&ir=","hxxp://Vosteran.com/?f=7&a=vst_cmi_14_50_ch&cd=2XzuyEtN2Y1L1QzuzzyEyE0B0FyDyByDzzyDtByD0AzytCtDtN0D0Tzu0StCtDyBtBtN1L2XzutAtFyCtFtCtDtFtCtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StCzz0ByE0D0FyEtAtG0BtCzz0EtGtB0C0CzytGtC0FzztBtGtDzztB0EzztCyDtCyB0CyE0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0CtCtD0EyCzz0BtG0B0DyDyEtGyE0DyE0EtG0AyByB0BtGtC0ByDtB0AtByB0E0DtD0CyC2Q&cr=48378956&ir=","hxxp://Vosteran.com/?f=7&a=vst_cmi_14_50_ch&cd=2XzuyEtN2Y1L1QzuzzyEyE0B0FyDyByDzzyDtByD0AzytCtDtN0D0Tzu0StCtDyBtBtN1L2XzutAtFyCtFtCtDtFtCtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StD0E0B0E0F0F0F0EtGyB0ByCyEtG0FtDzz0BtGtA0CtCyCtGtAzztA0ByDzy0D0C0DyE0C0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0CtCtD0EyCzz0BtG0B0DyDyEtGyE0DyE0EtG0AyByB0BtGtC0ByDtB0AtByB0E0DtD0CyC2Q&cr=84871853&ir=","hxxp://www.delta-homes.com/?type=hp&ts=1419429990&from=wpm12233&uid=HGSTXHTS541010A9E680_JD1008CCJ6M4DVJ6M4DVX","hxxp://websearch.thesearchpage.info/?pid=21090&r=2015/01/26&hid=11603258129861866656&lg=EN&cc=FR&unqvl=74","hxxp://www.oursurfing.com/?type=hp&ts=1443305652&z=3dbe2dcd3b635fd381c696fgdzbz3c9cae9w4q2wao&from=amt&uid=hgstxhts541010a9e680_ja1006c01npu4n1npu4nx","hxxp://www.hohosearch.com/?ts=AHEqAnMlBXAnBk..&v=20160516&uid=02352CC9E8B9AF629C5FE12F1F44E03C&ptid=epf1&mode=loadm"
      S2 ckgCommunityService; C:\Program Files (x86)\Ckigtsakile\ckgCommunityService.exe [984232 2016-05-18] ()
      R2 cyqevuvuzbt; C:\Program Files (x86)\D7644E81-1463616425-3F42-91B7-F079598477B4\knsk18A.tmp [346112 2016-05-19] () [Fichier non signé]
      R2 MPCProtectService; C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe [350688 2016-05-19] (DotC United Inc)
      R2 qkseeService; C:\Program Files (x86)\qksee\qkseeSvc.exe [767192 2016-05-20] (Qksee Pvt Ltd.)
      R2 WdMan; C:\ProgramData\JwinpJ\WFini.exe [217272 2016-05-20] (WFini LIMITED)
      R2 winzipersvc; C:\Program Files (x86)\WinZipper\winzipersvc.exe [1072280 2016-05-20] (Winziper Pvt Ltd.)
      R1 MPCKpt; C:\Windows\System32\DRIVERS\MPCKpt.sys [60136 2016-05-19] (DotC United Inc)
      2016-05-20 12:45 - 2016-05-20 12:45 - 00001741 _____ C:\Users\Public\Desktop\MPC Cleaner.lnk
      2016-05-20 12:45 - 2016-05-20 12:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC
      2016-05-20 12:28 - 2016-05-20 12:47 - 00000000 ____D C:\Program Files (x86)\WinZipper
      2016-05-20 12:28 - 2016-05-20 12:28 - 00000000 ____D C:\Users\Steven Gontier\AppData\Roaming\WinZiper
      2016-05-20 12:28 - 2016-05-20 12:28 - 00000000 ____D C:\Users\Steven Gontier\AppData\Roaming\eCyber
      2016-05-20 12:28 - 2016-05-20 12:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip
      2016-05-20 12:28 - 2016-05-20 12:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qksee
      2016-05-20 12:27 - 2016-05-20 12:47 - 00000000 ____D C:\Program Files (x86)\qksee
      2016-05-20 12:27 - 2016-05-20 12:27 - 00009348 _____ C:\Windows\System32\Tasks\Browser Updater Task(Core)
      2016-05-20 12:27 - 2016-05-20 12:27 - 00000000 ____D C:\Users\Steven Gontier\AppData\Roaming\qksee
      2016-05-20 12:27 - 2016-05-20 12:27 - 00000000 ____D C:\ProgramData\JwinpJ
      2016-05-20 12:27 - 2016-05-20 12:27 - 00000000 ____D C:\Program Files (x86)\QQBrowser
      2016-05-19 19:11 - 2016-05-19 19:11 - 00000000 ____D C:\Users\Steven Gontier\AppData\Roaming\MCorp
      2016-05-19 02:11 - 2016-05-19 02:16 - 00000000 ____D C:\Users\Steven Gontier\AppData\Local\app
      2016-05-19 02:07 - 2016-05-20 12:24 - 00000000 ____D C:\Program Files (x86)\D7644E81-1463616425-3F42-91B7-F079598477B4
      2016-05-19 02:07 - 2016-05-19 02:08 - 00000884 _____ C:\Windows\SysWOW64\${LOGFILE}
      2016-05-19 02:06 - 2016-05-19 19:06 - 00000000 ____D C:\Program Files (x86)\MPC Cleaner
      2016-05-19 02:06 - 2016-05-19 02:14 - 00000000 ____D C:\Users\Steven Gontier\AppData\Roaming\Store
      2016-05-19 02:06 - 2016-05-19 02:12 - 00000000 ____D C:\Users\Steven Gontier\AppData\Roaming\WTools
      2016-05-19 02:06 - 2016-05-19 02:11 - 00060136 _____ (DotC United Inc) C:\Windows\system32\Drivers\MPCKpt.sys
      2016-05-19 02:06 - 2016-05-19 02:08 - 00000000 ____D C:\Users\Steven Gontier\AppData\Roaming\Nosibay
      2016-05-19 02:06 - 2016-05-19 02:06 - 00008882 _____ C:\Windows\System32\Tasks\Ckigtsakile Community
      2016-05-19 02:06 - 2016-05-19 02:06 - 00000000 ____D C:\Users\Steven Gontier\AppData\Roaming\SpringFiles
      2016-05-19 02:05 - 2016-05-20 12:44 - 00000000 ____D C:\Program Files (x86)\Stakuphcoemight
      2016-05-19 02:05 - 2016-05-19 02:12 - 00000000 ____D C:\Program Files (x86)\Chefusp
      2016-05-19 02:05 - 2016-05-19 02:06 - 00000000 ____D C:\Users\Steven Gontier\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108
      2016-05-19 02:05 - 2016-05-19 02:06 - 00000000 ____D C:\Program Files (x86)\Ckigtsakile
      2016-05-19 02:05 - 2016-05-19 02:06 - 0001266 _____ () C:\Users\Steven Gontier\AppData\Roaming\Bubble Dock.boostrap.log
      2016-05-19 02:06 - 2016-05-19 02:06 - 0005767 _____ () C:\Users\Steven Gontier\AppData\Roaming\Bubble Dock.installation.log
      2016-05-19 02:06 - 2016-05-19 02:06 - 0000078 _____ () C:\Users\Steven Gontier\AppData\Roaming\Selection Tools.installation.log
      2016-05-19 02:05 - 2016-05-19 02:05 - 0000097 _____ () C:\Users\Steven Gontier\AppData\Roaming\WindApp.boostrap.log
      2016-05-19 02:06 - 2016-05-19 02:06 - 0000078 _____ () C:\Users\Steven Gontier\AppData\Roaming\WindApp.installation.log
      Task: {18F3C499-3854-479A-8316-8C67CC372677} - System32\Tasks\Ckigtsakile Community => C:\Program Files (x86)\Ckigtsakile\ckgCommunityTask.exe [2016-05-18] ()
      Task: {A8A3E207-D14F-447C-B424-6B84554A3B35} - System32\Tasks\Browser Updater Task(Core) => C:\Program Files (x86)\QQBrowser\Update\02352CC9E8B9AF629C5FE12F1F44E03C\Update\BrowserUpdate.exe [2016-04-25] (Tencent)
      ShortcutWithArgument: C:\Users\Steven Gontier\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://trustedsurf.com/?ssid=1463616319&a=1024132&src=sh&uuid=593710f5-c515-4152-a243-9a669a07bdd7"
      ShortcutWithArgument: C:\Users\Steven Gontier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://trustedsurf.com/?ssid=1463616319&a=1024132&src=sh&uuid=593710f5-c515-4152-a243-9a669a07bdd7"
      ShortcutWithArgument: C:\Users\Steven Gontier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://trustedsurf.com/?ssid=1463616319&a=1024132&src=sh&uuid=593710f5-c515-4152-a243-9a669a07bdd7"
      ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk -> C:\Program Files\AVAST Software\SZBrowser\launcher.exe (Avast Software) -> "hxxp://trustedsurf.com/?ssid=1463616319&a=1024132&src=sh&uuid=593710f5-c515-4152-a243-9a669a07bdd7"
      ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> www.hohosearch.com/?ts=AHEqAnMlBXAnBk..&v=20160516&uid=02352CC9E8B9AF629C5FE12F1F44E03C&ptid=epf1&mode=scrp
      ShortcutWithArgument: C:\Users\Public\Desktop\Avast SafeZone Browser.lnk -> C:\Program Files\AVAST Software\SZBrowser\launcher.exe (Avast Software) -> "hxxp://trustedsurf.com/?ssid=1463616319&a=1024132&src=sh&uuid=593710f5-c515-4152-a243-9a669a07bdd7"
      ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> "hxxp://trustedsurf.com/?ssid=1463616319&a=1024132&src=sh&uuid=593710f5-c515-4152-a243-9a669a07bdd7"
      AlternateDataStreams: C:\ProgramData\TEMP:07BF512B [146]
      Hosts:
      EmptyTemp:
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction

    • Accepte le redémarrage du système si demandé
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Scanner :

    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
      Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
    • Un rapport AdwCleaner(Sx).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(Sx).txt (ou C:\Program Files (x86)\AdwCleaner)


  • Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    Fixlog
    AdwCleaner-Scanner


    @+
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS